Loading article…
| 開発者 | ジュニパーネットワークス |
|---|---|
| 作業状態 | 現在 |
| ソースモデル | クローズドソース |
| 最新リリース | 6.3.0r27 / 2019年4月23日[1] |
| ライセンス | 独自 |
| 後継者 | Junos OS (後期ハードウェア) |
ScreenOS は、 Juniper Networksの NetScreen シリーズのハードウェア ファイアウォール デバイス用のリアルタイム 組み込みオペレーティング システムです。
特徴
トランスポート レベルのセキュリティに加えて、ScreenOS は次のフロー管理アプリケーションも統合します。
- IPゲートウェイVPN管理 - ICSA認定IPSec
- TCP/IP攻撃に対する保護のための IP パケット検査 (低レベル)
- ネットワークセグメンテーションのための仮想化
NSA のバックドアの可能性と 2015 年の「不正コード」事件
2015年12月、ジュニパーネットワークスは、2012年8月から存在していたScreenOSに不正なコードを発見したと発表した。このコードが作成した2つのバックドアにより、熟練したハッカーはパッチを適用していないジュニパーネットスクリーン製品のファイアウォールを制御し、ネットワークトラフィックを解読できる。少なくとも1つのバックドアは、政府の利益のために作られた可能性が高いと思われた。セキュリティ分野では、NSAによるものではないかとの憶測が飛び交った。[2]セキュリティ業界の多くは、ジュニパーが侵害について透明性を保っていたことを称賛した。[2] WIREDは、詳細が明らかにされていないことと、既知のセキュリティ上の欠陥がある乱数ジェネレーターを意図的に使用していたことから、意図的に仕掛けられた可能性があると推測した。[2]
NSAとGCHQ
2011年に漏洩したNSA文書によると、GCHQは現在、NS5gt、N25、NS50、NS500、NS204、NS208、NS5200、NS5000、SSG5、SSG20、SSG140、ISG 1000、ISG 2000のScreenOSデバイスに対するエクスプロイト能力を持っていた。このエクスプロイト能力は、コードネームFEEDTROUGHのプログラムと一致しているようだ。[3]
バージョン
参考文献
- ^ ab リリースノート 6.3.0r27 Rev 01
- ^ abc Zetter, Kim (2008年10月27日). 「ジュニパーバックドアに関する新たな発見により同社に関する疑問がさらに高まる」. WIRED . 2016年1月15日閲覧。
- ^ Ryan Gallagher、Glenn Greenwald (2015 年 12 月 23 日)。「NSA が英国のスパイに協力して Juniper のファイアウォールのセキュリティホールを発見」 。2015年12 月 27 日閲覧。
外部リンク
- ScreenOS ソフトウェアドキュメント
