NSA ประกาศปล่อยโค้ดโครงการ Systems Integrity Management Platform หรือ SIMP บน GitHub ที่ช่วยคอนฟิกเครื่องจำนวนมากให้มีมาตรฐานความปลอดภัยตรงกัน
ตัว SIMP เองพัฒนาเสริมมาจาก Puppet แต่เพิ่มฟีเจอร์ระดับสูง เช่น การจัดการผู้ใช้ผ่าน LDAP, ระบบ log บนเซิร์ฟเวอร์ด้วย rsyslog และสามารถสร้างแผ่น DVD ที่ติดตั้ง SIMP ไว้แล้วได้ตั้งแต่ต้น
ตอนนี้ทาง NSA กำลังอัพโหลดโค้ดขึ้นมาเรื่อยๆ ตัวโค้ดรองรับ RHEL 6.6/7.1 และ CentOS 6.6/7.1
โครงการด้านความปลอดภัยที่พัฒนาโดย NSA ก่อนหน้านี้และได้รับความนิยมอย่างสูง คือ SELinux (ที่น่าจะทำให้คนไอทีเกลียด NSA ได้มากกว่าการดักฟังเสียอีก) โครงการ SIMP จะได้รับความนิยมระดับเดียวกันหรือไม่คงต้องดูกันต่อไป
ที่มา - NSA
Comments
เมื่อเครื่องจำนวนมากให้มีมาตรฐานความปลอดภัยตรงกัน เราก็ ... ง่ายขึ้น
+1
ปกป้อง | เฟสบุ๊ก | ทวิตเตอร์
+1 ทำให้เราง่ายขึ้น
แม๊ มาสายหมวกแดงซะด้วย T_T ฟังแล้วเหมือนจะดี นะครัฟ แต่นี่มันขุดบบ่อล่อปลาหรือเปล่า
ติดตั้ง CentOS นี่ปิด SElinux อย่างแรกเลย