شركة الحوسبة الآمنة

كانت شركة الحوسبة الآمنة ( SCC ) شركة مساهمة عامة تقوم بتطوير وبيع أجهزة أمن الحاسوب وخدمات الاستضافة لحماية المستخدمين والبيانات. استحوذت شركة مكافي على الشركة في عام 2008.

كما طورت الشركة أنظمة تصفية تستخدمها حكومات مثل إيران والمملكة العربية السعودية، والتي تمنع مواطنيها من الوصول إلى المعلومات على الإنترنت. [ 1 ] [ 2 ]

تاريخ الشركة

في عام 1984، تم تشكيل مجموعة بحثية تُدعى مركز تكنولوجيا الحوسبة الآمنة ( SCTC ) في شركة هانيويل بمدينة مينيابوليس بولاية مينيسوتا . وكان محور عمل المركز هو تطوير أنظمة تشغيل خاضعة لتقييمات أمنية لصالح وكالة الأمن القومي الأمريكية (NSA). وشمل هذا العمل نظام Secure Ada Target (SAT) ونظام Logical Coprocessing Kernel (LOCK)، وكلاهما مصمم لتلبية المستوى A1 الصارم من معايير تقييم أنظمة الحاسوب الموثوقة (TCSEC).

على مدى السنوات العديدة التالية، تحولت شركة Secure Computing من شركة مقاولات دفاعية صغيرة إلى بائع منتجات تجارية، ويرجع ذلك إلى حد كبير إلى أن مجتمع الاستثمار كان أقل اهتمامًا بشراء السلع الأمنية من شركات المقاولات الدفاعية مقارنة ببائعي المنتجات التجارية، وخاصة البائعين في مجال الإنترنت المتنامي .

أصبحت شركة سكيور كومبيوتينغ شركة مساهمة عامة في عام 1995. وعلى غرار الشركات الناشئة الأخرى المرتبطة بالإنترنت ، تضاعف سعر السهم ثلاث مرات في يومه الأول: حيث افتتح عند 16 دولارًا للسهم وأغلق عند 48 دولارًا. وبلغ السعر ذروته عند حوالي 64 دولارًا في الأسابيع التالية، ثم انهار خلال العام التالي تقريبًا. وتراوح سعره بين 3 دولارات و20 دولارًا تقريبًا بعد ذلك حتى استحوذت عليها شركة مكافي.

نُقل المقر الرئيسي للشركة إلى سان خوسيه، كاليفورنيا ، عام ١٩٩٨، مع بقاء غالبية القوى العاملة في المدن التوأم . وانتقل موظفو روزفيل إلى سانت بول، مينيسوتا ، في فبراير ٢٠٠٦. وتوجد الآن عدة مواقع أخرى، نتجت في معظمها عن عمليات اندماج.

عمليات الاندماج والاستحواذ

تألفت شركة Secure Computing من عدة وحدات مُدمجة، من أقدمها شركة Enigma Logic، التي تأسست حوالي عام 1982. ويدّعي مؤسسها، بوب بوسن، أنه ابتكر أول رمز أمان يوفر آلية مصادقة التحدي والاستجابة . نشر بوسن لعبة كمبيوتر لجهاز TRS-80 المنزلي عام 1979، بعنوان 80 Space Raiders ، استخدمت آلية بسيطة للتحدي والاستجابة لحماية النسخ. شجعه مستخدمو هذه الآلية على إعادة تصميمها للمصادقة عن بُعد. أسس بوسن شركة Enigma Logic لهذا الغرض، وقدم طلبات براءات اختراع في الفترة 1982-1983؛ وحصل على براءة اختراع في المملكة المتحدة عام 1986. في النهاية، تم الاستغناء عن جزء "التحدي" من آلية التحدي والاستجابة لإنتاج رمز كلمة مرور لمرة واحدة مشابه لمنتج SecurID . اندمجت Enigma Logic مع شركة Secure Computing Corporation عام 1996.

استحوذت شركة Secure Computing على خط إنتاج SmartFilter من خلال شراء شركة Webster Network Strategies، منتجة منتج WebTrack، في عام 1996. [ 3 ] وشمل الاستحواذ اسم النطاق webster.com، والذي تم بيعه في النهاية إلى ناشري قاموس Webster .

بعد فترة وجيزة من استحواذها على منتج Webster/SmartFilter، اندمجت شركة Secure Computing مع شركة Border Network Technologies الكندية، المتخصصة في بيع جدار الحماية Borderware . تميزت Border Network Technologies بمنتجها الممتاز وشبكة مبيعاتها المتطورة، حتى أن البعض اعتبر هذه الشبكة حافزًا رئيسيًا للاندماج. ورغم أن الخطة كانت تهدف إلى دمج منتج Borderware بالكامل مع Sidewinder، وتقديم منتج واحد لمستخدمي كلا المنتجين، إلا أن هذه الخطة لم تُكلل بالنجاح. في عام ١٩٩٨، بيعت وحدة أعمال Borderware لشركة جديدة، Borderware Technologies Inc.، أسسها أحد مؤسسي Borderware الأصليين.

بحلول ذلك الوقت، أسفرت عمليات الاندماج عن شركة ذات فروع منتشرة على نطاق واسع، ولها مكاتب في مينيسوتا وفلوريدا وكاليفورنيا ، ومكتبان أو ثلاثة في أونتاريو . وقد أثبت هذا الوضع أنه غير عملي، فقامت الشركة بتقليص حجم مكاتبها إلى مينيسوتا وكاليفورنيا فقط .

في عام 2002، استحوذت الشركة على منتج Gauntlet Firewall من شركة Network Associates .

في عام 2003، استحوذت شركة سكيور كومبيوتينغ على شركة N2H2 ، الشركة المصنعة لحزمة تصفية الويب Bess . وقد تم دمج Bess وSmartFilter، وأصبح يُشار إلى Bess الآن في مطبوعات الشركة باسم "Smartfilter، إصدار Bess".

أُعلن عن استحواذ شركة سايبر جارد في أغسطس 2005، وتمت الموافقة عليه في يناير 2006. (قبل ذلك بعام، حاولت سايبر جارد الاستحواذ على سكيور كومبيوتينج، لكن الاقتراح رُفض). كان هذا أكبر اندماج لشركة سكيور كومبيوتينج في ذلك الوقت، وأسفر عن إضافة عدة خطوط إنتاج، بما في ذلك ثلاثة أنواع من جدران الحماية، وأنظمة تصفية المحتوى والبروتوكولات، ونظام إدارة شامل للتحكم في جميع هذه المنتجات. كما أُضيفت عدة مكاتب، من بينها المقر الرئيسي لشركة سايبر جارد في ديرفيلد بيتش، فلوريدا ، بالإضافة إلى مكتب تطوير ويب واشر في بادربورن، ألمانيا ، ومكتب تطوير سناب جير في بريسبان، أستراليا .

في عام 2006، اندمجت الشركة مع شركة CipherTrust التي تتخذ من أتلانتا مقراً لها ، وهي شركة متخصصة في تطوير حلول أمن البريد الإلكتروني. وقد أُعلن عن الاندماج في يوليو 2006، واكتمل في أغسطس 2006.

في 30 يوليو 2008، أعلنت شركة سكيور كومبيوتينغ عن نيتها بيع خط منتجات المصادقة SafeWord إلى شركة علاء الدين لأنظمة المعرفة ، مما سيترك للشركة نشاطًا تجاريًا يركز على أمن الويب/البريد الإلكتروني وجدران الحماية. وقد أُبرمت عملية البيع في وقت لاحق من ذلك العام.

في 22 سبتمبر 2008، أعلنت شركة مكافي عن نيتها الاستحواذ على شركة سكيور كومبيوتينغ. وتم إتمام عملية الاستحواذ بعد فترة وجيزة، وشكلت الشركة المندمجة أكبر شركة متخصصة في مجال الأمن السيبراني في العالم آنذاك.

منتجات

نظام سمعة TrustedSource

كان نظام TrustedSource ، وهو نظام سمعة حصلت عليه شركة Secure Computing كجزء من صفقة استحواذها على CipherTrust ، تقنيةً أساسيةً للشركة، حيث مكّن جميع خطوط إنتاجها من الاستفادة من قدرات استخباراتية عالمية تستند إلى تحليل سلوكي لأنماط حركة البيانات من جميع أجهزة البريد الإلكتروني والويب وجدران الحماية والخدمات المستضافة التابعة للشركة، بالإضافة إلى خدمات العديد من شركاء تصنيع المعدات الأصلية. وقد استخلص نظام TrustedSource درجات سمعة فورية لعناوين IP وعناوين URL والنطاقات ومحتوى البريد/الويب، وذلك بالاعتماد على مجموعة متنوعة من تقنيات استخراج البيانات وتحليلها، مثل آلة المتجهات الداعمة ، والغابة العشوائية ، ومصنفات تردد المصطلح العكسي للمستند ( TFIDF ).

أمان الويب

كان خط إنتاج أمن الويب الرئيسي للشركة هو جهاز Secure Web (المعروف سابقًا باسم Webwasher). وقد وفر حماية من البرامج الضارة، وضوابط تصفية عناوين URL التي تدعم سمعة TrustedSource، وتخزين المحتوى مؤقتًا، وقدرات فحص SSL.

في يونيو 2008، أطلقت شركة Secure Computing خدمة Secure Web Protection Service ، وهي خدمة أمان ويب مستضافة في السحابة توفر مجموعة مماثلة من الميزات لجهاز Secure Web ، دون الحاجة إلى أي معدات أو برامج محلية.

أمن البريد

كان خط إنتاج أمن البريد الإلكتروني الرئيسي للشركة هو جهاز Secure Mail (المعروف سابقًا باسم IronMail). وقد وفر إمكانيات مكافحة البريد العشوائي المدعومة بسمعة TrustedSource، وحماية من تسرب البيانات (DLP)، والتشفير، ومكافحة البرامج الضارة.

جدران الحماية الآمنة

تم تغيير اسم منتج جدار الحماية الرئيسي للشركة، والذي كان يُعرف سابقًا باسم Sidewinder، [ 4 ] إلى McAfee Firewall Enterprise؛ باعت McAfee منتج Sidewinder إلى Forcepoint في يناير 2016. [ 5 ] على مر السنين، قدمت Secure Computing (والمنظمات السابقة لها) الخطوط الرئيسية التالية من منتجات جدار الحماية:

  • Firewall Enterprise (Sidewinder)  – تاريخيًا، كان يعتمد على SecureOS، وهو مشتق الشركة من BSDi (المعروف سابقًا باسم BSD/OS )، ولكنه كان يعتمد لاحقًا على FreeBSD .
  • مُبلغ جدار الحماية الآمن
  • مركز قيادة جدار الحماية الآمن
  • الحارس الإلكتروني
  •  تم بيع منتجات Borderware ، كما ذكرنا سابقاً.
  • سكيور زون  – تم إيقافها
  • جدار الحماية لنظام التشغيل NT  – تم إيقافه
  • غونتليت  – مبني على نظام سولاريس ، وقد تم إيقاف تشغيله تدريجياً

تضمن جدار الحماية Sidewinder ميزات تقنية من نظام LOCK عالي الموثوقية، بما في ذلك فرض النوع ، وهي تقنية طُبقت لاحقًا في SELinux . مع ذلك، كان التفاعل بين Secure Computing ومجتمع المصادر المفتوحة متقطعًا نظرًا لامتلاك الشركة لبراءات اختراع متعلقة بفرض النوع. لم يسعَ Sidewinder فعليًا إلى الحصول على تصنيف A1 TCSEC ، ولكنه حصل على تصنيف EAL-4+ وفقًا لمعايير Common Criteria .

إلى جانب Sidewinder، كان Gauntlet من أوائل جدران الحماية على مستوى التطبيقات ؛ وقد حظي كلاهما بقاعدة عملاء واسعة في وزارة الدفاع الأمريكية . طُوّر Gauntlet في الأصل من قِبل شركة Trusted Information Systems (TIS) كنسخة تجارية من TIS Firewall Toolkit ، وهي حزمة جدار حماية مفتوحة المصدر طُوّرت بموجب عقد مع وكالة مشاريع الأبحاث الدفاعية المتقدمة (DARPA) .

استخدام منتجات الشركة لأغراض الرقابة الحكومية

أجرت مبادرة OpenNet دراسةً حول برامج التصفية التي تستخدمها الحكومات لحجب الوصول عن مواطنيها، ووجدت أن برنامج SmartFilter التابع لشركة Secure Computing يُستخدم بكثافة من قِبل كلٍّ من الحكومتين الإيرانية والسعودية. [ 1 ] [ 2 ] ووفقًا لشركة Secure Computing، فإن أي استخدام لبرامجها في إيران يتم دون موافقتها - إذ تحظر العقوبات الأمريكية على الشركات الأمريكية أي تعاملات مع إيران - وفي عام 2005، صرّحت الشركة بأنها تعمل بنشاط على وقف استخدامها غير القانوني. [ 2 ] [ 6 ] [ 7 ]

رداً على الشركة، صرّح جوناثان زيتراين ، المدير المشارك لمركز بيركمان للإنترنت والمجتمع في كلية الحقوق بجامعة هارفارد ، قائلاً: "تبقى الحقيقة أن البرنامج كان قيد الاستخدام هناك لفترة طويلة. وقد رأينا برنامج الحوسبة الآمنة يظهر في أماكن أخرى غير إيران، فقد رأيناه في المملكة العربية السعودية أيضاً." [ 2 ]

في عام ٢٠٠١، ذكرت صحيفة نيويورك تايمز أن شركة سكيور كومبيوتينغ كانت إحدى عشر شركات تتنافس على عقد الحكومة السعودية لتزويدها ببرمجيات لحجب وصول مواطنيها إلى المواقع الإلكترونية التي تعتبرها مسيئة. [ ٨ ] وكانت الشركة قد أبرمت بالفعل اتفاقية مع السعوديين كان من المقرر أن تنتهي في عام ٢٠٠٣. وفي معرض دفاعها عن موقفها، أكدت سكيور كومبيوتينغ دائمًا أنها لا تستطيع التحكم في كيفية استخدام العملاء للمنتج بعد بيعه. [ ٢ ] [ ٨ ] ووفقًا لتقرير مبادرة أوبن نت لعام ٢٠٠٧، فإن الرقابة التي تفرضها الحكومة السعودية "تغطي بشكل أساسي المحتوى الديني والاجتماعي، على الرغم من استهداف المواقع المتعلقة بجماعات المعارضة والقضايا السياسية الإقليمية وقضايا حقوق الإنسان أيضًا". [ ٩ ]

تستخدم حكومات الإمارات العربية المتحدة وسلطنة عمان والسودان وتونس برنامج SmartFilter بنشاط. بل إن الحكومة التونسية تصل إلى حد إعادة توجيه الصفحات المحجوبة إلى صفحة خطأ 404 وهمية ، لإخفاء حقيقة استخدام برامج الحجب. [ 10 ] وتُعرف الحكومة التونسية عمومًا بسجلها السيئ فيما يتعلق بحق حرية التعبير .

انظر أيضاً

مراجع

  1. 1 2 لاندرز، جيم (20 ديسمبر 2005). "إخماد فائدة الإنترنت للديمقراطية" . دالاس مورنينغ نيوز . مؤرشف من الأصل في 17 يونيو 2008. تم الاطلاع عليه في 20 سبتمبر 2008 .
  2. 1 2 3 4 5 إيران تستهدف المعارضة على الإنترنت، كلارك بويد، BBC.com ، 24 يونيو 2005؛ تم الاطلاع عليه في 20 سبتمبر 2008.
  3. Secure to Buy Webster Network Strategies ، 14 مايو 1996؛ تم الاطلاع عليه في 22 أبريل 2014.
  4. دان تومسن ووين شوارتو، "هل شبكتك آمنة؟ تأمين شبكة شركتك أثناء الاتصال بالإنترنت ليس بالأمر الصعب. ابدأ فقط بأساس متين" ، بايت ، يناير 1996، مؤرشف في 23 يونيو 2008.
  5. "الاستحواذ على ستون سوفت (جدار الحماية من الجيل التالي من ماكافي) وسايدويندر (جدار الحماية المؤسسي من ماكافي)"يناير 2016
  6. الرقابة على الإنترنت الإيرانية مدعومة بتكنولوجيا أمريكية ، بقلم ويل نايت، مجلة نيو ساينتست ، 27 يونيو 2005؛ تم الاطلاع عليه في 20 سبتمبر 2008.
  7. محاولة الحوسبة الآمنة لمنع التنزيلات غير القانونية في إيران ، كيه سي جونز، InformationWeek ، 14 أكتوبر 2005؛ تم الاطلاع عليه في 20 سبتمبر 2008.
  8. 1 2 تتنافس الشركات لتوفير خدمة الإنترنت للسعوديين ، جينيفر 8. لي ، 19 نوفمبر 2001؛ تم الاطلاع عليه في 20 سبتمبر 2008.
  9. نبذة عن دولة المملكة العربية السعودية ، مبادرة أوبن نت، 10 مايو 2007؛ تم الاطلاع عليها في 20 سبتمبر 2008.
  10. ديبرت، رونالد. "ممنوع الوصول: ممارسة وسياسة تصفية الإنترنت العالمية." رئيس وزملاء كلية هارفارد، 2008، ص 15.