Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   9 сентября 2003 года   ∙   №36 (84)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статьи
       Аудит как фактор обеспечения безопасности информации  
       Проведение аудита безопасности: Введение  
  Обзоры
       Вирусы шагают по планете  
       Учебные диски по информационной безопасности  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  В этом выпуске мы представляем Вашему вниманию подборку статей посвященных аудиту информационных систем. Надеемся, они будут Вам полезны.

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   SoftLine обновила коллекцию авторизационных статусов Symantec

  Учебный центр SoftLine стал первым авторизованным центром обучения Symantec (Authorized Training Center) в России, а компания SoftLine была повторно удостоена статуса лучшего Enterprise Sales Partner корпорации Symantec в России и СНГ. 5 сентября 2003 года в офисе компании SoftLine состоялась торжественная церемония, в ходе которой глава представительства Symantec в России и СНГ Владимир Ларин вручил генеральному директору SoftLine Игорю Боровикову доски с памятными надписями, подтверждающими полученные статусы.

подробнее->>>  

^ вернуться к содержанию ^

   Kaspersky Anti-Spam в пакете услуг "Поликом Про"

  "Лаборатория Касперского", российский лидер в области разработки систем защиты от вирусов, хакерских атак и спама, сообщает о расширении сотрудничества с известной российской компанией - поставщиком программного обеспечения и компьютерного оборудования "Поликом Про".

подробнее->>>  

^ вернуться к содержанию ^

   "Петерлинк" будет проверять почту на вирусы

  "Петерлинк" вводит новую услугу для своих клиентов: проверку входящей почты на наличие компьютерных вирусов. В качестве антивирусного фильтра используется серверная версия антивирусной программы Dr.Web от Санкт-Петербургской антивирусной лаборатории И. Данилова.

  Антивирусная фильтрация может быть включена только для почтовых ящиков, размещенных на почтовом сервере компании "Петерлинк". Для клиентов компании "Петерлинк" услуга бесплатна.

Источник: CNews.ru   

^ вернуться к содержанию ^

   Антивирус и межсетевой экран в одном флаконе

  Для борьбы с угрозой "смешанных" вирусных атак — таких, как MSBlast, — секьюрити-компания F-Secure предложила комбинированный продукт: антивирус и межсетевой экран (firewall).

подробнее->>>  

^ вернуться к содержанию ^

   Опасные дыры в Microsoft Office и Visual Basic for Applications

  Компания Microsoft выпустила пять новых бюллетеней безопасности, посвященных новым дырам в своих продуктах. При этом, если чаще всего в подобных документах описываются дыры в Windows и Internet Explorer, то на этот раз большинство дыр обнаружено в продуктах серии Microsoft Office. В самой Windows найдена лишь одна дыра, описанная в бюллетене MS03-34 и получившая низкий рейтинг опасности. Суть дыры сводится к тому, что из-за уязвимости в реализации протокола NetBIOS злоумышленник может прочитать случайные фрагменты памяти на атакуемой машине. Поскольку управлять чтением памяти для хакера невозможно, риск разглашения важной информации минимален.

подробнее->>>  

^ вернуться к содержанию ^

   "Аквариус Консалтингу" разрешили защищать информацию

  Компания "Аквариус Консалтинг" объявила о том, что Гостехкомиссия при президенте РФ лицензировала ее деятельность по технической защите конфиденциальной информации. (Под технической защитой конфиденциальной информации подразумевается комплекс мероприятий или услуг по защите ее от несанкционированного доступа, в том числе по техническим каналам, а также от специального воздействия на нее в целом.)

Источник: IT-daily   

^ вернуться к содержанию ^

   Межсетевые экраны WatchGuard V класса позволяют обнаруживать и блокировать атаки

  Компания Rainbow Technologies - ведущий поставщик решений в области информационной безопасности - объявляет о выходе новой версии программного обеспечения (v. 5.0) от компании WatchGuard для межсетевых экранов V класса.

подробнее->>>  

^ вернуться к содержанию ^

   Обновленные версии Dr.Web 4.30a

  Вышли исправления антивирусной программы Dr.Web для Windows, OS/2 и Novell NetWare.

подробнее->>>  

^ вернуться к содержанию ^

   Научный центр - под защитой "Конфидента"!

  Близятся к завершению работы по оснащению системами безопасности двух новых зданий Научно-образовательного центра Физико-технического института им. Иоффе Российской Академии Наук.

подробнее->>>  

^ вернуться к содержанию ^

   ЛАНИТ начинает продвижение новой версии антивирусной системы eSafe

  Атаки вирусов "Sobig.f", "Lovesun/MSBlast" и других на несколько дней парализовали многие российские сегменты сети Интернет и вновь поставили пользователей перед проблемой выбора эффективного и надежного средства антивирусной защиты. Оказы-вая максимальную помощь своим заказчикам в решении подобных проблем, ЛАНИТ объявляет о начале продвижения новой, четвертой версии системы eSafe.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   Хакеры атаковали сайты крупнейшего интернет-провайдера США

  Американская хостинговая компания Interland, являющаяся одним из крупнейших мировых интернет-провайдеров, подверглась на минувшей неделе мощной хакерской атаке, сообщает сайт Help Net Security.

подробнее->>>  

^ вернуться к содержанию ^

   Неопределенное будущее современных антивирусов

  Исследователи из бристольской лаборатории компании Hewlett-Packard (Великобритания) задумались над будущим современных антивирусных программ. Исследование, заявленное компанией как уникальное по данной тематике, было опубликовано в журнале New Scientist.

подробнее->>>  

^ вернуться к содержанию ^

   Без электричества Нью-Йорк оставил червь Blaster?

  Представители Microsoft заявляют, что ущерб от Blaster и его вариантов оценивается в миллионы долларов. В показатель ущерба, в частности, входят временные затраты персонала технической поддержки, перегрузка сетей, по которым идут жалобы от пользователей, и другие расходы. Однако есть основания полагать, что оценки ущерба придется существенно пересмотреть. По информации Computerweekly.com, червь W32.Blaster мог стать причиной недавнего сбоя в работе электростанции в США 14 августа этого года и привести к масштабному отключению электричества в электросетях Нью-Йорка и Канады. Такого мнения придерживаются представители правительства и специалисты отрасли. Напомним, что именно эта авария стала причиной катастрофического отключения электроэнергии у десятков миллионов человек.

подробнее->>>  

^ вернуться к содержанию ^

   Хакера Эдриана Леймо разыскивает ФБР

  22-летний Эдриан Леймо (Adrian Lamo), более известный в Рунете под именем "Адриан Ламо", похоже, попал в поле зрения правоохранительных органов США. Во всяком случае, в дом его родителей в Сакраменто (Калифорния) на днях заявились агенты ФБР с ордером на арест.

подробнее->>>  

^ вернуться к содержанию ^

   Итальянским спамерам грозит тюрьма

  Как сообщают итальянские средства массовой информации, отныне в этой стране за рассылку нежелательных сообщений и рекламы по электронной почте можно угодить в тюрьму на срок до трех лет. Комитет, рассматривающий жалобы о вмешательстве в частную жизнь, принял такое решение в попытке снизить объемы пересылаемой через электронную почту рекламы.

подробнее->>>  

^ вернуться к содержанию ^

   Американские университеты отключают от интернета для борьбы с вирусами

  Как сообщает газета Washington Post, системные адимнистраторы Университета Джорджа Мэйсона (Фэрфакс, Вирджиния, США) отключили доступ в интернет всем 3600 студентам, живущим на территории студенческого городка. Как выяснилось, отключение доступа к сети произведено в целях борьбы с распространением компьютерных вирусов.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft "украла" технологию для Media Player 9?

  Судья Калифорнии потребовал от Microsoft предъявить тысячи электронных сообщений в рамках расследования, цель которого — установить, не похитила ли она интеллектуальную собственность у маленькой компании Burst.com.

подробнее->>>  

^ вернуться к содержанию ^

   В Рунете стартовал литературный конкурс "Убей центр американского английского"

  Интернет-журнал "Самиздат" в пятницу начал проведение анонимного тематического конкурса трэшевого рассказа "Паразиты мозга". Согласно заявлению организаторов, "конкурс не преследует никаких коммерческих целей и предназначен для развлечения почтеннейшей публики текстами в жанре "трэш". Этот жанр (от английского слова trash - мусор, отбросы) описывается как жанр "бесхитростный, бездумный, безыдейный, свободный от рефлексии, контекста, этики, морали, здравого смысла". Кроме того, по словам организаторов, "трэш - прежде всего текст авантюрного содержания", которому следует "обладать признаками индивидуального стиля, халтура не приветствуется".

подробнее->>>  

^ вернуться к содержанию ^

   В Румынии поймали автора еще одной модификации червя Blaster

  Румынская полиция произвела арест автора еще одной вариации червя Blaster (он же Lovesan или MSBlast), который наводнил интернет в августе. 24-летний Дан Думитру Чобану является выпускником Технического университета в Яссах и до ареста работал в фотолаборатории.

подробнее->>>  

^ вернуться к содержанию ^

   Отпуска и информационная безопасность

  Для многих пользователей возвращение из отпуска означает возвращение к компьютеру. В сегодняшнем выпуске мы рассмотрим основные советы по избежанию проблем при включении компьютеров после отпуска, принимая во внимание эпидемию прошедшего месяца.

подробнее->>>  

^ вернуться к содержанию ^

   Движение против спама в России набирает обороты

  3 сентября официально объявила о начале своей работы первая аниспамерская коалиция в России. Крупнейшие участники ИТ-рынка, бизнес которых хоть как-то затрагивают нежелательные массовые рассылки, полны оптимизма призвать спамеров к законному ответу и пресечь их деятельность. В коалицию вошли такие известные имена российского интернет-бизнеса, как почтовые сервисы Rambler и Mail.ru, один из крупнейших провайдеров Golden Telecom, "легальный спамер" - сервер рассылок Subscribe.ru, производители технологий и антиспамерского ПО "Ашманов и партнеры" и "Лаборатория Касперского", а также самая главная "акула" нашего ИТ-рынка – российский офис Microsoft.

подробнее->>>  

^ вернуться к содержанию ^

   Вирусы и черви приносят деньги хай-теку

  По крайней мере, один сектор высокотехнологичного рынка выигрывает от победоносного шествия вирусов и червей по сотням тысяч ПК во всем мире: это разработчики антивирусного ПО и специалисты в области информационной безопасности. Для всего же остального мира в прошлом месяце убытки от вирусов достигли миллиардов долларов.

подробнее->>>  

^ вернуться к содержанию ^

   Sendmail изобилует дырами

  Пакет, которым ныне пользуются около половины почтовых серверов во всем мире, имеет серьезные уязвимости. Предупреждение об этом опубликовано на официальном сайте CERT.

подробнее->>>  

^ вернуться к содержанию ^

   Юного создателя версии червя LoveSan выдала собственная глупость

  Задержанию 18-летнего жителя Миннесоты Джеффри Парсона, подозреваемого в создании b-версии сетевого червя LoveSan (Blaster), в значительной степени поспособствовало беспечное поведение самого вирусописателя, сообщает сайт австралийской газеты The Sydney Morning Herald. Распространяя вирус, Парсон "наследил" столь основательно, что его арест не составил труда для следователей.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft исключит Flash из Internet Explorer?

  После штрафа на сумму $520 тыс. за нарушение патентов, касающихся технологии реализации плагинов в браузерах, Microsoft планирует внести изменения в следующие билды Internet Explorer. По мнению суда, Microsoft нарушил патенты, принадлежащие Eolas Technologies и Калифорнийскому университету. По заявлению официальных представителей Microsoft, они вынуждены будут внести изменения в Internet Explorer по указанию, что означает всего лишь "чтобы не выплачивать Eolas еще большую сумму, чем сейчас".

подробнее->>>  

^ вернуться к содержанию ^

   Новый Office ограничит допуск к документам

  Пока издатели цифровых медиа ищут надежный способ защиты авторских прав, Microsoft готовится внедрить управление цифровыми правами в абсолютно новую сферу — на рабочие места.

подробнее->>>  

^ вернуться к содержанию ^

   Мышки гарантируют безопасность

  Поставить собственную подпись в онлайне вскоре станет так же просто, как оставить росчерк пера на бумаге. Ученый изобрел способ применения мышки в качестве обычной ручки.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Аудит как фактор обеспечения безопасности информации

DigitalSecurity

  В этой вопросе мы рассмотрим только аспекты, связанные с аудитом происходящих в сети событий и сохраняющие свою актуальность в случае применения разных сетевых ОС и аппаратных средств. В то же время для большей доказательности некоторых выводов мы приведем примеры, основанные на работе конкретных программных продуктов.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Проведение аудита безопасности: Введение

TECKLORD

  От слова "аудит" даже у самих закаленных в битвах должностных лиц могут побежать мурашки по коже. Это значит, что некая внешняя организация проведет формальную письменную проверку одного или нескольких компонентов организации. Финансовые аудиты – наиболее привычные проверки, с которыми встречается финансовый менеджер. Это явление известно всем должностным лицам: они знают, что финансовые аудиторы произведут проверку финансовых записей и путей их использования. Они также могут быть знакомы с аудитом безопасности на физическом уровне. Однако, они вряд ли знакомы с аудитом безопасности информации; то есть методами обеспечения конфиденциальности, доступности и целостности информации. Аудит безопасности информации – это один из лучших путей для достижения безопасности информации внутри организации без лишних затрат или других убытков, связанных со случаями нарушения безопасности.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Администратор безопасности сети

  Курс Администратор безопасности сети разработан экспертами по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта работы в данной области.


подробнее о продукте...

Цена: 24,83 у.е. Заказать

Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций

  Справочник разработан коллективом экспертов по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги "Атака на Интернет" и многочисленных публикаций по вопросам информационной безопасности.

подробнее о продукте...

Цена: 24,83 у.е. Заказать

Безопасное web-программирование

  Необходимость постоянного следования основным принципам разработки безопасных web-приложений обусловлена широким распространением и внедрением в бизнес-процессы информационных систем, основанных на internet/intranet технологиях.

подробнее о продукте...

Цена: 16,50 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   "Полномасштабное решение проблем информационной безопасности с помощью продуктов "Лаборатории Касперского"! 

   Международная научно-практическая конференция "Актуальные проблемы безопасности информационного пространства" 

   Вторая ежегодная всероссийская конференция "Обеспечение информационной безопасности. Региональные аспекты" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное