SYSTEM AND METHOD FOR DETECTING UNAUTHORIZED BOOTS

A system and method for detecting unauthorized boots and adjusting security policy. According to one embodiment of the present invention, the BIOS stores boot information in a data store from which it can later be distributed on a network and/or accessed by security software. The security software c...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: GLADSTONE, PHILIP JOHN, STEUART, DELIBERATO, DANIEL, C, KIRBY, ALAN, J
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A system and method for detecting unauthorized boots and adjusting security policy. According to one embodiment of the present invention, the BIOS stores boot information in a data store from which it can later be distributed on a network and/or accessed by security software. The security software compares a signature of the operating system booted by the computer to a signature of a trusted, or authorized, operating system. The security software is capable of determining whether an attempted boot is authorized and can adjust security policy in response to the boot information. L'invention porte sur un système et sur un procédé de détection d'amorces non autorisées et d'ajustement de politique de sécurité. Selon un mode de réalisation de l'invention, le BIOS stocke des informations d'amorce dans un magasin de données depuis lequel les informations peuvent être ensuite distribuées sur un réseau et/ou auxquelles il est possible d'accéder via un logiciel de sécurité. Le logiciel de sécurité compare une signature du système d'exploitation amorcé par l'ordinateur à une signature d'un système d'exploitation fiable ou autorisé. Le logiciel de sécurité est capable de déterminer si un essai d'amorce est autorisé et peut ajuster une politique de sécurité en réponse aux informations d'amorce.