Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   17 июня 2003 года   ∙   №24 (72)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Пресс-релизы
       IT-Security: новые требования к участникам рынка информационной безопасности 
       Завершены работы по проведению внешней экспертизы защищенности Информационной системы процессингового центра электронных документов Faktura.ru 
  Статья
       Охота на червей  
       Спам листами приторговывают Российские спецслужбы ?  
       Централизованный мониторинг атак - не все так просто  
  Обзоры
       Microsoft - новый бренд на рынке антивирусов?  
       Вирусы шагают по планете  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  На прошлой неделе корпорация Microsoft объявила о приобретении румынской компании-разработчика антивирусного программного обеспечения GeCAD Software, осуществленной в рамках инициативы Trustworthy Computing (комплекса мер, предпринимаемых Microsoft для повышения защищенности своих продуктов). По словам представителей корпорации, специалисты этой компании займутся разработкой собственного антивируса от Microsoft и вопросами совместимости с антивирусным ПО независимых производителей.

  Несмотря на всю туманность происходящего и недостаток информации "из первых рук", очевидно, что это событие может серьезно изменить ситуацию на рынке. Вопрос только в какую сторону и насколько удачна будет деятельность "нового антивирусного бренда"

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   На российском рынке информационной безопасности появился новый брандмауэр

  Компания Rainbow Technologies представляет на российском рынке новый программно-аппаратный комплекс WatchGuard FireBox 500, предназначенный для защиты периметра сети малых и средних компаний.

подробнее->>>  

^ вернуться к содержанию ^

   "Информзащита" приняла участие в летней сессии "Инфофорума"

  Компания "Информзащита" приняла активное участие в летней сессии 5-й Всероссийской конференции "Информационная безопасность России в условиях глобального информационного общества" ("Инфофорум"). Конференция прошла 9 июня в Москве. Впервые местом ее проведения стал Центр международной торговли на Красной Пресне.

подробнее->>>  

^ вернуться к содержанию ^

   Trend Micro становится первым и единственным производителем антивирусов, успешно прошедшим сертификацию National Information Assurance Partnership

  Корпорация Trend Micro, ведущий мировой производитель сетевых антивирусов и решений для защиты передаваемых через Интернет данных, объявила о том, что первой среди производителей антивирусов успешно прошла сертификацию National Information Assurance Partnership (NIAP). Пройдя тщательное тестирование, решения Trend Micro InterScan VirusWall 3.5 для Windows NT и InterScan VirusWall 3.6 для Solaris, HP-UX и Linux, предназначенные для защиты интернет-шлюзов, получили сертификаты и были внесены в список рекомендованных к использованию продуктов NIAP Validated Products List (VPL). Согласно установленным правительством США правилам, все ИТ-продукты, приобретаемые правительственными учреждениями, должны иметь сертификат соответствия международному стандарту безопасности Common Criteria (или находиться в процессе получения такого сертификата). Данное правило относится к продуктам, используемым в областях, связанных с экономической и национальной безопасностью США.

подробнее->>>  

^ вернуться к содержанию ^

   Компания "Конфидент": деятельность в сфере строительства

  Текущий год ознаменовался для ООО "Конфидент" активной деятельностью на строительном рынке Санкт-Петербурга.

подробнее->>>  

^ вернуться к содержанию ^

   Российские паспорта будут дополнены элементами биометрики

  К концу 2004 года Россия присоединится к единой системе идентификации личности, к которой должны придти страны "большой восьмерки". В российские паспорта будут внедрены элементы персональных биометрических данных.

подробнее->>>  

^ вернуться к содержанию ^

   OASIS готовит стандарт описания уязвимостей в ПО

  Международный консорциум OASIS, занимающийся разработкой стандартов на веб-сервисы, объявил о планах по созданию специального формата для описания уязвимостей в интернет-приложениях.

подробнее->>>  

^ вернуться к содержанию ^

   Японская компания установила мировой рекорд в области квантовой шифровки информации

  Японская электротехническая корпорация "Тосиба" установила мировой рекорд в области неуязвимой для хакеров передачи информации на основе квантовой криптографии. Как сообщается в пресс-релизе компании, в ходе опытов в Кембридже специалистам ее британского филиала удалось передать закодированные по теории кванта данные на расстояние 101 км по волоконно-оптическому каналу. Прежний рекорд, установленный тоже японцами из компании "Мацусита электрик", превышен таким образом на 14 километров.

подробнее->>>  

^ вернуться к содержанию ^

   Летние скидки для студентов!

  Все желающие студенты в период с 10 июня 2003 года по 1 сентября 2003 года получают возможность купить надежный, простой и удобный Антивирус Stop! (персональная лицензия на 1 год) по цене 250 рублей.

подробнее->>>  

^ вернуться к содержанию ^

   BioLink выпускает универсальный "конструктор" для разработки биометрических решений

  BioLink выпускает универсальный "конструктор" для разработки биометрических решений

подробнее->>>  

^ вернуться к содержанию ^

   Juniper подумала о защите

  Компания Juniper Networks объявила об усовершенствовании возможностей своих маршрутизаторов. Новая разработка Juniper J-Protect позволит реализовывать услуги безопасности для всех продуктов в сетях, оснащенных оборудованием Juniper.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   США: спецслужбы подробно отчитаются о прослушанных разговорах и просмотренной почте

  До сих пор использование огромных полномочий, полученных спецслужбами США на прослушку разговоров и просмотр электронной почты после 11 сентября 2001 года по Акту "Патриот", остается тайной не только для рядовых американцев, но и для конгрессменов. Новый законопроект, внесенный на прошлой неделе на рассмотрение в Палату представителей США республиканцем Джозефом Хоффелем (Joseph Hoeffel, предполагает уменьшение уровня секретности статистики о перехвате конфиденциальной информации.

подробнее->>>  

^ вернуться к содержанию ^

   Хакеры: кто есть кто?

  В 2002 году было зафиксировано более 80 тыс. случаев кибератак (атаки хакеров, попытки краж информации и т.д.). Их число резко увеличилось по сравнению с 2001 годом, когда было зафиксировано примерно 58 тыс. таких нарушений (чуть более 20 тыс. в 2000 году). Чаще всего мишенями злоумышленников становятся сети США. В 2002 году было отмечено почти 27 тыс. компьютерных атак. Ожидается, что к 2005 году доходы от пиратского копирования музыки, софта, видео и текстов из Интернета составят 112 млрд.долларов. К сожалению официальная статистика пока еще не дает возможности получить достоверных данных относительно характеристики лиц, которые совершают такие атаки на компьютерные системы.

подробнее->>>  

^ вернуться к содержанию ^

   Вирус BugBear.B атаковал компьютерные сети украинских госструктур

  Украинские центральные структуры государственной власти на прошлой неделе пострадали от нового компьютерного вируса BugBear.B, распространяющегося по всему миру.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft сертифицирует дырявые драйверы

  Эксперты по компьютерной безопасности из британской компании NGSSoftware предупреждают о том, что ряд сертифицированных Microsoft драйверов сетевых карт для ОС Windows Server 2003 содержат весьма неприятную уязвимость, которая может повлечь за собой утечку конфиденциальной информации.

подробнее->>>  

^ вернуться к содержанию ^

   Москва: отдел "К" против хакеров

  Согласно милицейской статистике, только за май 2003 года отделом "К" УВД края (отдел по борьбе с компьютерными преступлениями) возбуждено семь уголовных дел по факту несанкционированного доступа к компьютерной информации, охраняемой законом. Как рассказал "Н" замначальника отдела "К" Дмитрий Иванец, в данном случае речь идет о ст. 272 УК РФ (неправомерный доступ к компьютерной информации), есть еще целый ряд компьютерных статей. Еще один нюанс - за кражу информации или времени (если речь идет о карте доступа в интернет) следствие может даже возбудить уголовное дело по ст. 158 УК РФ (кража). В любом случае, уголовное дело - вещь крайне неприятная.

подробнее->>>  

^ вернуться к содержанию ^

   Через три месяца в России должна заработать электронная подпись

  Процесс правильного внедрения электронной подписи в реалии российской экономики оказался более длительным, чем можно было предположить изначально. Минсвязи обещает в течение трех месяцев создать действенный механизм повсеместного внедрения ЭЦП.

подробнее->>>  

^ вернуться к содержанию ^

   Москва намерена обеспечивать свою информационную безопасность

  В начале недели закончилась летняя сессия всероссийской конференции "Информационная безопасность России в условиях глобального информационного общества". Постоянный рост влияния информационных технологий на процесс управления государством, обусловленный техническим прогрессом, вызывает нешуточное беспокойство у органов власти России и ее субъектов о собственной информационной безопасности. Так, московское правительство намерено уделять все большее внимание вопросам безопасности при создании прозрачной среды управления городом, и недавно было создана даже новая структура правительства Москвы в рамках Управления правительства Москвы по экономической безопасности, которое ответственно и за информационную безопасность города. Начальник Управления Александр Корсак на пленарном заседании конференции посетовал на то, что правительство города вынуждено самостоятельно разрабатывать концепцию экономической безопасности города, в рамках которой прорабатываются вопросы и информационной безопасности столицы.

подробнее->>>  

^ вернуться к содержанию ^

   Американский математик-миллионер обозлился на пиратов

  На сайте газеты LA Times опубликована статья о британском математике-миллионере Хэнке Райзане, который утверждает, что разработал невзламываемую систему защиты аудиоконтента. Идея о разработке такой системы пришла в голову Райзану, впрочем, после того как он пострадал не от пиратов, а от RIAA.

подробнее->>>  

^ вернуться к содержанию ^

   Исследование Symantec: cпам развращает детей

  Отделение компьютерной безопасности корпорации Symantec обнародовало данные своего последнего исследования, из которого следует, что дети, пользующиеся интернетом и электронной почтой, получают спам в той же мере, что и взрослые.

подробнее->>>  

^ вернуться к содержанию ^

   Уязвимость шестилетней давности для IE работает на новых версиях Mozilla, Netscape и Opera

  Уязвимость в управлении доступом обнаружена в JAVA и Javascript реализациях в браузерах Netscape, Mozilla и Opera. Злонамеренный сценарий или апплет может выполнить произвольный код и подключится к произвольным доменам.

подробнее->>>  

^ вернуться к содержанию ^

   Компьютерная программа будет прогнозировать преступления

  Американские ученые создали новую технологию для упреждения правонарушений. Программа с достаточно высокой точностью спрогнозирует будущие преступления исходя из своего предыдущего "опыта".

подробнее->>>  

^ вернуться к содержанию ^

   Создатели Kazaa разрабатывают защищенную пиринговую сеть

  Шведская компания Joltid в пятницу выпустила пиринговый клиент PeerEnabler. Главной особенностью новой файлообменной платформы стало использование свободных пользовательских каналов передачи данных. Компания Joltid была организована создателями известных пиринговых сетей Kazaa и FastTrack.

подробнее->>>  

^ вернуться к содержанию ^

   В Питтсбурге прошла хакерская конференция SummerCon

  С 6 по 8 июня в Питтсбурге (штат Пенсильвания) прошла ежегодная хакерская конференция SummerCon 2003. Это одно из старейших мероприятий такого рода, которое проводится с 1985 года. В нынешнем году конференцию посетили около 200 человек из разных стран. Одной из главных задач организаторов было показать, что не все хакеры являются преступниками, и многие из них, скорее, приносят пользу, чем вредят.

подробнее->>>  

^ вернуться к содержанию ^

   Червь Bugbear лишил электронной почты Стэнфордский университет

  Интернет-червь Bugbear B. на прошлой неделе на 9 часов лишил электронной почты одно из самых престижных частных учебных заведений США - Стэнфордский университет, сообщает Reuters.

подробнее->>>  

^ вернуться к содержанию ^

 Пресс-релизы

   IT-Security: новые требования к участникам рынка информационной безопасности

  Государственная техническая комиссия при Президенте Российской Федерации приглашает 1 июля 2003 года в Президент-отель руководителей предприятий и организаций, получивших Лицензии на деятельность в области защиты информации, на Конференцию "IT-Security: новые требования к участникам рынка информационной безопасности".

подробнее >>>  

^ вернуться к содержанию ^

   Завершены работы по проведению внешней экспертизы защищенности Информационной системы процессингового центра электронных документов Faktura.ru

  Завершены работы по проведению внешней экспертизы защищенности Информационной системы процессингового центра электронных документов Faktura.ru. Оценка проводилась в рамках перспективного проекта по страхованию процессингового бизнеса Faktura.ru. Экспертизу провели специалисты ОАО "ЭЛВИС-ПЛЮС" (лицензия Гостехкомиссии России на деятельность по технической защите конфиденциальной информации № 0017 от 1 октября 2002 года).

подробнее >>>  

^ вернуться к содержанию ^

 Статья

Охота на червей

Элен Месмер

  Некоторые производители систем, предупреждающих вторжения за счет блокировки опасного трафика, считают, что стратегия обеспечения безопасности должна предусматривать переход от защиты границ корпоративных сетей к установке оборудования IPS (Intrusion-Prevention System) в глубине охраняемой зоны. Развернув устройства IPS внутри сети, администратор сможет обнаруживать и автоматически блокировать любых сетевых червей, которые потенциально способны проникать в локальную сеть предприятия "стараниями" собственного служащего или партнера по бизнесу.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Спам листами приторговывают Российские спецслужбы ?

Анонимный автор

  Сначала приведем несколько цифр для размышления. За 2002 год объем спама в Рунете увеличился в 4-12 раз (это по официальным оценкам). По нашим собственным наблюдениям, полученным на основе данных спам-фильтра по трем десяткам электронных адресов, число незваных сообщений выросло за год в среднем более чем в 30 раз(!!!).

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Централизованный мониторинг атак - не все так просто

Лукацкий А.В.

  По оценкам специалистов Пентагона, средства для реализации атак качественно совершенствуются 1-2 раза в год. Мало того, 21 июня 2001 года Лоуренс Гершвин, один из руководителей ЦРУ, пожаловался Конгрессу США, что его ведомство не поспевает за хакерами, которые совершенствуют свои технологии гораздо быстрее, чем ЦРУ разрабатывает противодействующие им средства. "Все что мы можем сделать, это зафиксировать факт нападения", - сказал Гершвин. И это действительно так....

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Microsoft - новый бренд на рынке антивирусов?

   Microsoft покупает румынскую антивирусную компанию 

   Trustworthy Computing: Microsoft делает очередной ход 

   Trend Micro считает, что приобретение корпорацией Microsoft производителя антивирусов GeCAD усиливает позиции Стратегии защиты предприятий Trend Micro 

   Panda Software приветствует инициативу Microsoft по усилению компьютерной безопасности  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Компания Microsoft анонсирует специализации по безопасности  

   Практикум по созданию систем информационной безопасности компаний 

   Семинар "Проблемы противодействия компьютерной преступности" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное