查看: 13120|回复: 30
收起左侧

[其他事项] 风云突变:微软SCEP与Bromium联手打造最强Endpoint Protection么?真的假的呀

[复制链接]
驭龙
发表于 2015-7-14 12:49:35 | 显示全部楼层 |阅读模式
本帖最后由 驭龙 于 2015-7-14 13:01 编辑

三天前,我还奇怪为什么发布的System Center 2016 Configuration Manager Endpoint Protection 技术预览版2服务端版本中的SCEP为什么是4.7的老版本,今天才出现爆炸性新闻,微软跟一个Bromium的公司合作,其中SCEP也会被融入其中,不知道是SCEP融入到Bromium的产品中,还是Bromium把技术融入到SCEP中,因为我英文太差,不过总之一句话,这下子有好戏看了,Bromium宣称打造最强的Endpoint Protection呢,不知道传统的三大有没有压力呢?

官方原文如下:http://www.bromium.com/company/p ... virtualization.html
Bromium Will Enhance Windows 10’s Advanced Security with Micro-virtualization

Bromium and Microsoft collaborate to ensure Bromium security solutions are supported on Windows 10, delivering the World’s Most Secure Endpoint to help eliminate enterprise breaches

Microsoft Worldwide Partner Conference, ORLANDO, Fla. — July 13, 2015 — Bromium©, Inc., the pioneer of threat isolation to prevent data breaches, today announced that it is working closely with Microsoft to ensure Bromium micro-virtualization and Windows 10 work better together to provide the most secure endpoint available on the market. The partnership will bring together the new security capabilities coming with Windows 10 and Bromium’s leading micro-virtualization technology to secure enterprises against data breaches. Bromium technology complements the security features of Windows by isolating and eliminating cyber attacks, preventing them from compromising the endpoint. Bromium technology also extends and integrates with Microsoft security solutions, including Systems Center Endpoint Protection.

“Customers are telling us that dramatically improved security is a critical requirement and one of the main reasons they will rapidly adopt Windows 10,” said Jim Alkove, Partner Director of Program Management, Enterprise and Security in the Windows and Devices Group at Microsoft. “We’re excited to see our security partner Bromium complementing Windows 10’s in-box security capabilities with micro-virtualization solutions to help our customers eliminate additional vectors of attack.”

Windows 10 offers a broad range of new security capabilities and for the first time is leveraging CPU virtualization features to harden the endpoint. Bromium further enhances Windows security through the use of complementary micro-virtualization technology, which isolates endpoints from all predominant attack vectors, and provides real-time insight into threats to prevent enterprise breaches. Micro-virtualization hardware-isolates user tasks such as accessing the Internet and opening untrusted attachments, files and removable storage. This prevents malware from compromising the endpoint, stealing valuable data, and penetrating the enterprise network. Bromium-protected endpoints are self-defending and self-remediating.

“Our strategic partnership with Microsoft is centered on a common technology heritage and a shared goal of hardening the endpoint to prevent enterprise breaches,” said Ian Pratt, CEO and co-founder, Bromium. “This partnership validates micro-virtualization as a foundation for future desktop security and assures Bromium’s security products are compatible and complementary to Microsoft’s efforts to enhance security in Windows. Microsoft and Bromium together make Windows endpoints secure, defeating attacks by design and delivering real-time threat insights. We are proud to be working closely with Microsoft to help end the era of enterprise breaches.”

附上一个Bromium的技术细节介绍,似乎是它的产品集成了SCEP。
http://blogs.bromium.com/2015/07 ... tion-to-windows-10/

PS:如果是SCEP融入Bromium的LAVA技术,那会是什么结果?不过可惜的是好像是Bromium集成SCEP,不管怎么样以后的Endpoint Protection应该会很有趣,只可惜是企业用的,不是我们普通用户用的,不知道MSE会浴火重生吗?我真的很好奇呢。

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 版区有你更浪漫~

查看全部评分

wudiwusuowei
头像被屏蔽
发表于 2015-7-14 13:54:24 | 显示全部楼层
你不是说SCEP以后不会支持win10吗?那以后win10不是无福享受SCEP了吗?
sdog
发表于 2015-7-14 14:01:46 | 显示全部楼层
没看出有什么好惊艳的...Bromium只是一个安全初创企业,傍上了微软的SCE,然后就是炒概念的东西了...
驭龙
 楼主| 发表于 2015-7-14 14:04:06 | 显示全部楼层
wudiwusuowei 发表于 2015-7-14 13:54
你不是说SCEP以后不会支持win10吗?那以后win10不是无福享受SCEP了吗?

谁知道啊,那是官方说的,不是我说的,说不定MA再换个马甲名,重装上阵,这不是微软经常在MA身上玩的吗?
驭龙
 楼主| 发表于 2015-7-14 14:09:59 | 显示全部楼层
sdog 发表于 2015-7-14 14:01
没看出有什么好惊艳的...Bromium只是一个安全初创企业,傍上了微软的SCE,然后就是炒概念的东西了...

是啊,我之前都没有听说过Bromium,不知道它是什么,只是这次的新闻才让我知道它,不过这家伙融资还是很猛的,去年弄了四千万美元的融资。

说实话,如果能把它的LAVA技术完全融入到傍上的SCEP,或许会有一点看头,毕竟现在的SCEP还是有一点潜力的,只是对付未知威胁太弱,对付入侵也不够强,如果有了LAVA技术的话,SCEP还是有一点杀伤力的,就看能不能让SCEP变身成功了,如果是单单在它的产品中加入SCEP,确实是没啥意思了。
sdog
发表于 2015-7-14 16:10:05 | 显示全部楼层
LAVA技术,看英文太累,就搜了一个他们公司的介绍:
Bromium成立于2010年。像基于签名那样的传统安全系统已被证明对恶意软件(malware)等类型的攻击手段的防护效率不高。Bromium则采取另一种安全技术来捕捉恶意软件。这种微虚拟机(micro-vm)技术叫做vSentry,是一项基于Xen的以安全为中心的管理程序,而Bromium的创始人 Simon Crosby正是虚拟化软件XenSource的创始人之一。
该技术可以自动捕捉每一个网页、电子邮件或者即时消息并分别存储在不同的虚拟机上。每个客户的计算机或Android设备上可以有多达数百个的虚拟机。只要客户点击了一个坏的(或不受信任的)链接,微虚拟机就会将该链接保留下来直到IT管理查看并处理完毕—被隔离在VM中的恶意软件无法篡改操作系统,也不能访问企业数据或网络基础设施。只要被vSentry隔离的任务试图访问文件、网络、设备、剪贴板或与用户交互,硬件都会中断执行并将控制交给Microvisor进行安全处置。当然,对于客户来说,这个过程并不会造成干扰,因为对客户是不可见的。所有的保护操作均在后台进行。
Bromium支持各种基于Intel的硬件,32位及64位的Windows 7,以及苹果OSX。可保护web、电子邮件(Outlook、Web-Mail及Lotus Notes)、USB、即时通信以及第三方或定制消息应用。不过这项技术尚未支持苹果iOS,原因是苹果对自己的软件栈控制严密。

突然觉得没有什么了, intel收购McAfee也有段时间了,也没见在硬件防毒上有什么惊人的建树...
驭龙
 楼主| 发表于 2015-7-14 16:19:16 | 显示全部楼层
sdog 发表于 2015-7-14 16:10
LAVA技术,看英文太累,就搜了一个他们公司的介绍:

突然觉得没有什么了, intel收购McAfee也有段时间了 ...

起码LAVA技术跟Windows 10的Device Guard相似,而且还互补,而McAfee当初的DeepSAFE技术,到最后都无法支持Windows 8系,而且只是检测Rootkits的,跟这个LAVA截然不同,真不知道McAfee咋回事,明明Intel收购多年,却没有惊人的大动作,唉
白露为霜
发表于 2015-7-14 22:13:24 | 显示全部楼层
感觉又要回归scep了@pal家族
pal家族
发表于 2015-7-14 22:15:18 | 显示全部楼层
收到某人@
一看标题:这绝对是龙大的文章。
白露为霜
发表于 2015-7-14 22:17:32 | 显示全部楼层
pal家族 发表于 2015-7-14 22:15
收到某人@
一看标题:这绝对是龙大的文章。

受不了毛子的卡拔了


回归mse
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:05 , Processed in 0.128901 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表