«Касперский» выпустил собственную ОС

Аватар пользователя antonnr
18.08.2016, ЧТ, 11:59, Мск , Текст: Денис Воейков

«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».

 

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.

kasp700.jpg
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

Подробнее: http://www.cnews.ru/news/top/2016-08-18_kasperskij_vypustil_sobstvennuyu_os

18.08.2016, ЧТ, 11:59, Мск , Текст: Денис Воейков

«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».

 

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.

kasp700.jpg
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

Подробнее: http://www.cnews.ru/news/top/2016-08-18_kasperskij_vypustil_sobstvennuyu_os

18.08.2016, ЧТ, 11:59, Мск , Текст: Денис Воейков

«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».

 

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.

kasp700.jpg
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

Подробнее: http://www.cnews.ru/news/top/2016-08-18_kasperskij_vypustil_sobstvennuyu_os«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».Оригнал  новости на Cnews                            Тоже на стр в ВК

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.
 

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS.

Новость на CNews                   Новость на стр в ВК

Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.
 


«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

 

 

 

 

 

 


 

18.08.2016, ЧТ, 11:59, Мск , Текст: Денис Воейков

«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».

 

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.

kasp700.jpg
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

Подробнее: http://www.cnews.ru/news/top/2016-08-18_kasperskij_vypustil_sobstvennuyu_os

 

Софт Безопасность Бизнес Интеграция
мобильная версия
18.08.2016, ЧТ, 11:59, Мск , Текст: Денис Воейков

«Лаборатория Касперского» выводит на рынок собственную защищенную ОС для индустриальных систем. Заменой операционок широкого применения она не является. Базовый принцип ее работы с различным оборудованием — «запрещено все, что не разрешено».

 

Защищенная ОС для индустриальных систем

«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS. Она предназначена для использования в критически важных инфраструктурах и устройствах и будет поставляться в качестве предустановленного ПО на различных типах оборудования, применяемого в индустриальных и корпоративных сетях.

Разработчики отмечают, что KasperskyOS не является заменой уже существующих ОС широкого применения, используемых на пользовательских компьютерах или серверах. У нее другие задачи и другой принцип работы. Так, если во всех ОС легитимность и безопасность приложений определяется на основе их цифровой подписи, то в данной системе верификация программ осуществляется путем проверки и утверждения их поведения.

Любые коммуникации между программными модулями KasperskyOS гарантированно проходят через системное микроядро, которое содержит средства вычисления вердиктов безопасности в соответствии с заданной политикой безопасности, разрешающими или запрещающими каждое конкретное действие со стороны приложения.

ОС была разработана «с нуля». Основной принцип ее работы сводится к правилу «запрещено все, что не разрешено». Ее создатели считают, что это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. «При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации», — заверяют в компании.

Первый опыт применения

Первым использованием ОС стало ее внедрение в новый маршрутизирующий коммутатор, разработанный компанией Kraftway, который уже доступен на рынке. В «Лаборатории Касперского» утверждают, что это первый полностью доверенный телекоммуникационный комплекс, обеспечивающий полную конфиденциальность трафика.

ОС в нем интегрирована в модуль управления. Таким образом, система контролирует легитимность всех запросов, которые администраторы отправляют на устройство. И если какое-либо действие запрещено в соответствии с настройками безопасности, операционная система не допустит его выполнение.

kasp700.jpg
«Лаборатория Касперского» решила защитить индустриальные системы с помощью собственной ОС

В Kraftway не смогли объяснить CNews, создавался ли данный коммутатор с учетом использования на нем именно новой ОС.

Перспективы дальнейшего использования

«Маршрутизатор — это лишь начало нашего сотрудничества с “Лабораторией Касперского” в этом направлении, и я надеюсь, что в дальнейшем нас ждут новые проекты, а наших клиентов — новые уникальные решения», — говорит Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

В самой «Лаборатории Касперского» утверждают, что в настоящее время компания рассматривает возможность использования KasperskyOS в промышленных системах, в частности в АСУ ТП, телекоммуникационном оборудовании, медицинских аппаратах, автомобилях и прочих гаджетах из мира интернета вещей — например, в видеокамерах, которые не просто осуществляют запись, но также отвечают за распознавание объектов и лиц, хранение и классификацию информации. «Однако в будущем диапазон использования безопасной ОС, разумеется, может быть расширен», — рассуждают разработчики.

При этом в «Лаборатории Касперского» не уточнили CNews, известны ли уже какие-либо конкретные производители этих устройств, и ведутся ли с кем-то соответствующие переговоры.

Обоснование разработки

«Целевые атаки на корпоративные и индустриальные сети нередко осуществляются через уязвимости в базовом программном обеспечении, но в то же время именно оно на сегодняшний день защищено недостаточно надежно», — рассказывает Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

«В связи с этим важно интегрировать средства кибербезопасности непосредственно в операционную систему, — говорит он. — Наш опыт показал, что модернизация распространенных ОС с целью повысить уровень их защищенности не поможет добиться необходимых результатов, поскольку они имеют архитектурные недочеты. Именно поэтому мы создали принципиально новую операционную систему, в которой безопасность является главным приоритетом.

Подробнее: http://www.cnews.ru/news/top/2016-08-18_kasperskij_vypustil_sobstvennuyu_os

Комментарии

Аватар пользователя Evgeny T
Evgeny T(8 лет 2 недели)

Вот сегодня обсуждались заградительные пошлины.Как один из результатов этого было высказано мнение ,что компании начнут вкладывать деньги в ниши.Для касперского ос ,до последнего времени не был бизнесом,а теперь стал пусть и на таком уровне.первые ягодки,притом которые аукнуться не только в рф но и за рубежом-ниша будет а заполнить заполнят

Аватар пользователя Дизель
Дизель(10 лет 12 месяцев)

К гадалке не ходи - FreeBSD, и правильно ибо больше ничего и не надо.

Аватар пользователя laziv
laziv(9 лет 6 месяцев)

Ув.Дизель, Вы пытались разобраться в протоколах SCADA или иных..менее стандартизированных? А Вы знаете что многое работает на (о, ужос!) аналоговых сигналах?.. там поле не паханное! Там бред сумасшедшего в типологиях и средствах обеспечения

Аватар пользователя klisha
klisha(8 лет 6 месяцев)

Думаю linux. BSD тихо отмирает

Аватар пользователя onmor
onmor(9 лет 2 месяца)

В статье вообще-то написано, что разработана с нуля.

Аватар пользователя Abram Gutang
Abram Gutang(8 лет 10 месяцев)

Возможно, что это будет "чищенный" Линукс.

Вспомните IDECO 

Они пошли именно по пути создания своей ветки Линукса, где в принципе да, линукс, но всё везде закрыто кроме того, где открыто.

Аватар пользователя Evg_Ban
Evg_Ban(11 лет 8 месяцев)

Лаборатория Касперского» разрабатывала безопасную операционную систему с нуля

Аватар пользователя Abram Gutang
Abram Gutang(8 лет 10 месяцев)

Посмотрим ближе как выйдет для всех. Пока обзоров не читал.

Аватар пользователя Райвен
Райвен(12 лет 3 месяца)

Насколько я знаю, "для всех" эта ОС даже не планируется. Это для специализированных продуктов и оборудования.

Аватар пользователя 3d_modeller
3d_modeller(11 лет 5 месяцев)

Скорее, аналог QNX

Аватар пользователя Mc_Aaron
Mc_Aaron(9 лет 2 месяца)

selinux?

 

Аватар пользователя Newes
Newes(10 лет 10 месяцев)

Собственное ядро. Нет там никаких Linux и не может быть, весь смысл в этом. 

Аватар пользователя mke61
mke61(11 лет 6 месяцев)

без исходников не взлетит. а с исходниками - будем посмотреть

Аватар пользователя codeGray
codeGray(8 лет 7 месяцев)

Практически гарантия что он родимый )))))

 

Комментарий администрации:  
*** Уличен в манипуляциях ***
Аватар пользователя laziv
laziv(9 лет 6 месяцев)

ОС спорная.. спроведлива для типовых и редкоизменяющихся систем, для всего остального (а это 80%) потребует дорогих компетенций. Рынок защиты АСУТП очень слаб.. и весь 2015 год на 80% состоял из "левых" аудитов

Аватар пользователя alex7su
alex7su(8 лет 11 месяцев)

Рынок защиты АСУТП очень слаб.. и весь 2015 год на 80% состоял из "левых" аудитов

А может дело не в бобине? 

Средств защиты выпущено вагон и маленькая тележища в разных вариациях. Их просто нужно применять.

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Приветствуется любая пиндонезависимая ОС.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 2 месяца)

Штаб-квартира Касперского вообще-то в Лондоне... получается мелкобританозависимая ОСь...))))

Аватар пользователя Райвен
Райвен(12 лет 3 месяца)

Это "по бумагам". Чтобы позиционировать себя, как Эуропейская независимая от РФ компания.

По факту все разработки и головной офис - в Москве. Да и по численности персонала разница чуть ли не на порядок.

Знаю о чем говорю, в Касперском мой хороший друг на очень высокой должности.

Аватар пользователя LAO
LAO(11 лет 5 месяцев)

Как рассказал CNews Андрей Духвалов, в защищенной ОС «Касперского» не используется никакой прежде существовавший код, включая ядро Linux и других открытых систем. ОС основана на микроядерной архитектуре, и «в основном» поддерживает стандарт POSIX (Portable Operating System Interface for Unix, переносимый интерфейс операционных систем Unix).

Подробнее: http://www.cnews.ru/news/top/laboratoriya_kasperskogo_pristupila

Как рассказал CNews Андрей Духвалов, в защищенной ОС «Касперского» не используется никакой прежде существовавший код, включая ядро Linux и других открытых систем. ОС основана на микроядерной архитектуре, и «в основном» поддерживает стандарт POSIX (Portable Operating System Interface for Unix, переносимый интерфейс операционных систем Unix).

Подробнее: http://www.cnews.ru/news/top/laboratoriya_kasperskogo_pristupila

Как рассказал CNews Андрей Духвалов, в защищенной ОС «Касперского» не используется никакой прежде существовавший код, включая ядро Linux и других открытых систем. ОС основана на микроядерной архитектуре, и «в основном» поддерживает стандарт POSIX (Portable Operating System Interface for Unix, переносимый интерфейс операционных систем Unix).

Подробнее: http://www.cnews.ru/news/top/laboratoriya_kasperskogo_pristupila

Аватар пользователя alex7su
alex7su(8 лет 11 месяцев)

 Очередной файерволл чтоль? Мало инфы....вроде букофф много, а инфы почти нет....

Аватар пользователя DimaPozitiv
DimaPozitiv(9 лет 6 месяцев)

Отличная новость. Известная на весь мир российская ИТ компания взялась за операционку.

Аватар пользователя Aijy01
Aijy01(11 лет 7 месяцев)

Ясно, короче. Написали микро-ядро по своим представлениям, и собрали вокруг него окружение из уже имеющегося кода. Нормальный путь имхо.

Уверен, на эту платформу можно будет портировать и иксы, и КДЕ, и файрфокс. Не всё сразу, конечно....

Аватар пользователя 3d_modeller
3d_modeller(11 лет 5 месяцев)

Если это защищенная система реального времени, нах там тормозной Фокс? Разве что в десктопной версии оси

Аватар пользователя ЭкспортёрПО

Молодцы. Чтобы сделать ОС с нуля нужны и компетентность, размах и много денег. У Лабаратории Касперского есть и то и другое. Все может получиться. 

Аватар пользователя Lokki
Lokki(9 лет 1 месяц)

Уверен, что за каждый чих в ОС будут брать бабло. А то и вообще,ОС будет функционировать по подписной системе.

И стоимость разработки к такому будет сравнима с написанием своей ОС.