美国家安全局(NSA)发布Linux安全工具

华盟原创文章投稿奖励计划

  

美国家安全局(NSA)发布Linux安全工具

  NSA出品网络安全工具:SIMP

  该工具也称为系统完整性管理平台Systems Integrity Management Platform (SIMP),现在你可以在Github上找到这款工具的源码。

  根据NSA的官方通告,SIMP对解决政府以及私人部门网络威胁更有一套。

  SIMP旨在为用户提供一个结合操作灵活与安全合规的平台,保证该网络安全系统能够与安全标准和需求达到一个完美的平衡点。它被认为是信息安全“纵深防御”原则最关键的一部分。

  通过发布SIMP,我们可以减少很多重复造轮子的工作,同时也能够增强社区间的技术交流,我们的宣言就是不做重复造轮子的事!——NSA

  目前,SIMP支持的操作系统包括:

Red Hat Enterprise Linux (RHEL) Versions 6.6
Red Hat Enterprise Linux (RHEL) Versions 7.1
CentOS 6.6
CentOS 7.1-1503-01

  技术组件

  SIMP使用Puppet进行管理和维护各种组件的配置:

[-]管理:
    Puppet Server
    PuppetDB
    MCollective
[-]认证方式:
    OpenLDAP
[-]启动/更新
    YUM
    DNS
    DHCP
    TFTP

  有没有后门?

  相信这是所有朋友最关心的问题,但我们质疑的不应是NSA提供的这个工具到底安不安全,而是我们是否应该相信NSA的工具?

  迄今为止,我们都知道NSA对全球进行监控。从斯洛登泄露出的内部数据我们发现NSA不论是平民还是盟友都不会放过!

  美国一些政府官员,包括NSA局长Mike Rogers、即将离任的美国司法部长Eric Holder以及FBI局长James Comey都要求主流科技公司,比如谷歌、苹果等公司为执法机构提供特殊的访问用户加密数据的通道,留下秘密的后门

  了解这一点之后,在你选择使用SIMP之前请一定三思而后行。尽管如此,Linux平台下安全确实是一个大问题,工具也能够提供额外的安全保障。所以选择一款合适的工具还是很有必要。

  事实就是,系统的安全只掌握在你自己手中!

原文地址:https://hack.77169.com/201507/205401.shtm

本文原创,作者:华盟君,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/21876.html

发表评论