Symantec公司和美国国防部之间签订合同,为美国政府提供DeepSight攻击威胁和软件缺陷警报服务。在未来三年中Symantec将为美国国防部的计算机紧急情况处理小组提供关于防止计算机攻击的信息支持。Symantec说发出的警报信息将被用来为国防部内部的IT资源提供安全保障。
计算机紧急情况处理小组由国防部内部的战斗支援机构国防信息系统管理局(DISA)管理。
DISA没有立即发表评论,Symantec也拒绝谈论与国防部合同的价值。
据Symantec称,国防部订阅了DeepSight Threat Management和Alert Services。DeepSight Threat Management使用了一个有19000多个类似防火墙和侵入窃密检测探测器这样的网络,用于跟踪全球越来越猖獗的计算机攻击。
DeepSight Alert Services跟踪3200种常用软件产品中的软件缺陷,使用各种电子方法,比如电子邮件、传真和短信息服务向订阅者发送缺陷警告。
尽管国防部的工作有其敏感性特征,国防部仍将和Symantec其它DeepSight订阅者一样接收相同的信息,Symantec发言人Tom Resau称。
一个在自己领域内首屈一指的防卫单位与一家私人公司签定由其提供情报资料的合同,虽然看上去很奇怪,但是Resau说DISA并不只依赖DeepSight来对其提供电子保护。
DeepSight信息只是对国防部已有的其他专用安全防范系统的一个补充,Resau说。 "国防部有许多资源需要保护。他们在考察该领域的每个新技术。"他说。
DeepSight服务将及时提供给国防部关于刚出现或者爆发的病毒信息,并且让国防部确认他们的机构是否遭到攻击。
如果软件攻击正在爆发,DeepSight服务将提前通知国防部保护或者修补易受攻击的系统,Finan说。
Finan说,国防部已经是Symantec的一个客户,接收该公司的反病毒技术和来自Bugtraq软件缺陷讨论单中的信息。Bugtraq软件缺陷讨论单是Symantec从SecurityFocus公司购得。新的方案将把这些服务更紧密的结合起来,将添加一个Symantec从Riptech公司购得的安全服务管理组件。
尽管DeepSight不是一个"军用标准"的情报机关,但是Symantec希望它同国防部的关系将使与其他正在寻找更好的缺陷和攻击警报信息的联邦机构、州及地方的机构签定类似合同成为可能。
在国防部之后,国家安全局可能是Symantec的DeepSight服务的下一位客户。Finan说,象国防部一样,组成国家安全局的一些科室已经是Symantec反病毒保护或者安全服务管理服务的客户了。
他说,"我们认为国家安全局正在研究国防部是如何进行信息安全工作,并且考察这个合同是否对他们也有益。"
关注此文的读者还看过: