Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   30 марта 2004 года   ∙   №13 (113)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статья
       Основные классы угроз в компьютерном сообществе 2003 года, их причины и способы устранения 
  Обзоры
       Вирусы шагают по планете 
       Учебные диски по информационной безопасности 
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  Советуем Вам обратить внимание на статью Евгения Касперского "Основные классы угроз в компьютерном сообществе 2003 года, их причины и способы устранения", в которой автор дает ответ на вопрос "что именно и каким образом происходит в современных компьютерных сетях, что угрожает нам в ближайшей перспективе, и что же нам следует делать".

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   Компания "Лаборатория ППШ" объявляет о получении комплекта лицензий Гостехкомиссии России

  Гостехкомиссией России 1 марта подписаны 4 лицензии и 2 аттестата аккредитации, определяющие рамки деятельности компании "Лаборатория ППШ" по защите информации, составляющей государственную тайну.

подробнее->>>  

^ вернуться к содержанию ^

   Rainbow представил модули Luna SA для защиты криптоключей RMS-сервера

  Компания Rainbow Technologies, поставщик решений в области защиты цифровой информации и транзакций, проводимых по SSL VPN-каналам, удаленного доступа и лицензионности использования ПО, представила на конференции RSA 2004 решение, поддерживающее службы управления правами (Windows Rights Management Services, сокращенно RMS) Windows Server 2003. Аппаратные модули Luna SA производства Rainbow-Chrysalis обеспечивают физическую и логическую защиту криптографических ключей RMS-сервера. Эти ключи обеспечивают авторизацию при создании документов в Microsoft Office 2003 и их публикации, а также при осуществлении доступа к IRM-защищённым данным. Ключи никогда не выходят за пределы Luna SA. Luna SA поддерживают RMS в соответствии с уровнем 3 стандарта FIPS 140-2, который определяет аппаратную реализацию криптографической защиты, обеспечивающую быстрое и безопасное проведение транзакций даже в самых требовательных средах.

подробнее->>>  

^ вернуться к содержанию ^

   Novell анонсировал ПО автоматического управления Windows-обновлениями

  На выставке CeBIT 2004 корпорация Novell продемонстрировала новый продукт под названием Novell ZENworks Patch Management. Как явствует из названия, он призван помочь системным администраторам и специалистам по информационной безопасности упорядочить обновления и заплатки для операционных систем семейства Windows.

подробнее->>>  

^ вернуться к содержанию ^

   "Лаборатория Касперского" и компания КРОК заключили соглашение о партнерстве

  Компания КРОК и "Лаборатория Касперского" сообщают о подписании партнерского соглашения. Сотрудничество двух компаний предполагает широкое использование специалистами КРОК программных продуктов "Лаборатории Касперского" в проектах по организации систем защиты информации для корпоративных заказчиков компании.

подробнее->>>  

^ вернуться к содержанию ^

   НИП "ИНФОРМЗАЩИТА" вновь подтверждает свои лидерские позиции

  НИП "Информзащита", ведущая российская компания, специализирующаяся в области консалтинга, проектирования и внедрения решений по обеспечению информационной безопасности была отмечена экспертами агентства "Эксперт-РА" в числе наиболее успешных российский IT-компаний.

подробнее->>>  

^ вернуться к содержанию ^

   Партнерская программа ЛАНИТ и Hyperion набирает обороты

  В феврале текущего года холдинг ЛАНИТ анонсировал новую Партнерскую программу по продвижению решений класса Business Performance Management, разработанных корпорацией Hyperion, интересы которой холдинг представляет в России и СНГ. А 24 марта в офисе ЛАНИТ прошла пресс-конференция и презентация Партнерской программы и решений Hyperion. В этих мероприятиях приняли участие как представители средств массовой информации, так и руководители ряда компаний и организаций, некоторые из которых уже присоединились к Партнерской программе ЛАНИТ/Hyperion.

подробнее->>>  

^ вернуться к содержанию ^

   Официальное сообщение от компании Internet Security Systems

  Компания Internet Security Systems официально объявляет о прекращении продажи сетевых сенсоров RealSecure Network 10/100 для операционной системы Solaris. Продажи прекращаются 30 апреля 2004 года. 1 января 2006 года прекращается выпуск обновлений X-Press Update для данной платформы. Техническая поддержка RealSecure Network 10/100 для Solaris завершается 1 января 2007 года.

  Компания Internet Security Systems рекомендует перевести все сенсоры, работающие под управлением ОС Solaris, на другие платформы (Windows 2000, Linux или Proventia).

Источник: "Информзащита"   

^ вернуться к содержанию ^

   Aladdin представила eToken и eSafe на Cisco Secure Tour

  23 марта в Москве, в гостинице "Ренессанс Москва", Cisco Systems совместно с рядом партнеров, среди которых RSA Security, Microsoft и др., провела Cisco Secure Tour – конференцию и выставку для профессионалов в области сетевых технологий и решений по ИТ-безопасности. Этот тур по безопасности проходит в 11 городах мира, и после посещения Парижа, Мадрида, Рима была сделана остановка в Москве.

подробнее->>>  

^ вернуться к содержанию ^

   Антивирус Касперского побеждает в Испании

  Одно из ведущих IT-изданий Испании, Computer Hoy, специализирующееся в области исследования потребительских свойств компьютерной техники и программного обеспечения, в своем февральском номере за 2004 год опубликовало результаты сравнительных тестов наиболее популярных на национальном рынке антивирусных продуктов. По итогам сравнительных испытаний Антивирус Касперского Personal 4.5 получил высшие оценки экспертов и был удостоен звания "Самый качественный продукт".

подробнее->>>  

^ вернуться к содержанию ^

   I-Worm.NetSky.q

  "Лаборатория Касперского" сообщает об учащении случаев заражения новой версией почтового червя I-Worm.NetSky.q. Данная версия была обнаружена 21 марта, однако лишь теперь уровень её распространенности превысили критическую отметку.

подробнее->>>  

^ вернуться к содержанию ^

   Российские компьютеры - с российской защитой

  "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, объявляет о расширении сотрудничества с одним из крупнейших участников IT-рынка России, концерном "Белый Ветер" (www.whitewind.ru). В рамках нового соглашения в комплект поставки произведенных концерном настольных компьютеров войдут OEM-версии популярных на российском и международном рынке продуктов - Антивирус КасперскогоR Personal и KasperskyR Anti-Hacker.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   КПК и смартфоны - новая угроза корпоративным сетям

  Широкое распространение КПК и смартфонов создало новую угрозу для безопасности корпоративных компьютерных сетей. Как показали исследования агентства TNS NFO, 86% работодателей позволяют своим служащим пользоваться этими мобильными устройствами на работе. Примерно то же количество служащих - 83,6% - не затрудняет себя соблюдением правил безопасности при использовании своих устройств в корпоративных сетях, что создает серьезную опасность возможности несанкционированного доступа к конфиденциальной информации. Это же исследование показало, что 74,6% служащих, использующих мобильные устройства, либо не знают, имеют ли их устройства какую-либо защиту, либо используют устройства, не оснащенные средствами безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Билл Гейтс: Компьютерное "железо" станет бесплатным

  Основатель и главный разработчик корпорации Microsoft Билл Гейтс выступил на организованном компанией Gartner симпозиуме ITxpo. Одним из главных моментов в выступлении Гейтса стало заявление о том, что в ближайшие десять лет стоимость аппаратного обеспечения компьютеров значительно снизится, и его дороговизна перестанет быть фактором, ограничивающим прогресс технологий в целом.

подробнее->>>  

^ вернуться к содержанию ^

   Некоторые тенденции компьютерной преступности в России

  Самым привлекательным сектором российской экономики для преступников, по свидетельству экспертов семинара научно-технического центра Ассоциации российских банков, является кредитно-банковская сфера. Анализ последних по времени преступных деяний, совершенных в этой области с использованием компьютерных технологий, а также неоднократные опросы представителей банковских учреждений позволяют выделить следующие наиболее типичные способы совершения компьютерных преступлений против банков и других финансовых учреждений.

подробнее->>>  

^ вернуться к содержанию ^

   Gartner предупреждает: пренебрежение защитой информации ведет к финансовым потерям

  Согласно результатам последнего исследования Gartner Group, 90% мобильных устройств совершенно не защищены от хакеров. Большинство случаев несанкционированного доступа к информации происходят в результате краж телефонов, а также в случае, если вы потеряли свой телефон или карманный ПК, или где то его забыли. Даже если устройство было возвращено, всегда остается опасность того, что злоумышленник получил доступ к важной конфиденциальной информации. В случае, если устройство использовалось для корпоративного документооборота это может обернуться разглашением секретных данных и финансовыми потерями. Между тем самый простой способ оградить себя от этого – использование паролей. Пренебрежение этим несложным правилом может привести к тому, что ваши партнеры будут выслушивать нецензурную брань, или глупые шутки подростка, который найдет на свалке потерявшийся сотовый телефон.

подробнее->>>  

^ вернуться к содержанию ^

   Предприятия Хабаровска понесли тысячные убытки от вмешательства 23 летнего хакера

  Три предприятия Хабаровска понесли тысячные убытки от вмешательства 23 летнего хакера, проживающего в селе Бычиха Хабаровского края. Несколько месяцев молодой человек пользовался Интернетом за счет других, сообщает корреспондент ИА REGNUM.

подробнее->>>  

^ вернуться к содержанию ^

   Торговые компании уличены в пиратстве

  Крупнейшие российские сети по торговле бытовой электроникой попались на установке пиратских программ. На днях милиция вместе с юристами корпорации Microsoft уличили в этом сотрудников сети "Эльдорадо", а несколькими месяцами раньше - "Партии" и "Мира".

подробнее->>>  

^ вернуться к содержанию ^

   Компьютерные вирусы мешают развитию малого бизнеса

  Компьютерные вирусы мешают развитию малого бизнеса в Европе, поскольку из-за недавних атак из всемирной сети 22% компаний в данном секторе вынуждены были прервать деятельность, говорится в опубликованном в понедельник исследовании компании McAfee Security, сообщает Reuters. По данным компании, которая является подразделением американского производителя программного обеспечения Network Associates, хуже всего пришлось малому бизнесу во Франции и Италии: в этих странах свою деятельность приостановили 50% и 30% предприятий соответственно, не выдержав пришедшей из интернета компьютерной заразы.

подробнее->>>  

^ вернуться к содержанию ^

   Мнение: Семинары Microsoft по информационной безопасности на конференции Cisco System

  Двадцать третьего марта в рамках европейской конференции Cisco компания Microsoft проводила однодневный семинар, посвященный проблемам и решениям в области безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   В Сети появился эксплоит на множественные уязвимости ПО Cisco

  Производитель телекоммуникационного оборудования Cisco выпустил рекомендации пользователеям своего оборудования провести обновление програмного обеспечения и принять меры по защите уязвимостей в связи с выходом кода, эксплуатирующего уязвимости в целом ряде програмных продуктов. Специалисты Cisco утверждают, что большинство ошибок уже исправлены. Полный список уязвимостей приведен на сайте компании. Среди них: уязвимость переполнения буфера telnet в Cisco 677/678, Dos-уязвимость маршрутизатора Cisco IOS, уязвимость отказа службы веб-администрирования в Cisco 675 и другие.

Источник: CNews.ru   

^ вернуться к содержанию ^

   Американский суд изучает секретные письма Гейтса

  В настоящее время главным событием, касающимся компании Microsoft, являются утвержденные Европейской комиссией жесткие санкции в отношении софтверного гиганта. Однако судебные разбирательства против Microsoft продолжаются и в США. В частности, на этой неделе проходят слушания по коллективному иску против Microsoft, поданному в интересах жителей штата Миннесота. Microsoft здесь обвиняется в использовании своего монопольного положения для завышения цен на свои программы. В качестве компенсаций компанию могут вынудить выплатить жителям штата до полумиллиарда долларов.

подробнее->>>  

^ вернуться к содержанию ^

   "Телефонный вирус": очередная мистификация

  В последние дни в русском сегменте интернета поднялась волна слухов о так называемом "телефонном вирусе", якобы способном заражать сотовые телефоны, стирать их IMEI и IMSI, а также данные с SIM-карты пользователя.

подробнее->>>  

^ вернуться к содержанию ^

   Yahoo заделала дыру в своей почтовой службе

  Компания Yahoo сообщила об устранении ошибки в своей почтовой службе Yahoo Mail. Речь идет о дыре, обнаруженной в первой половине текущего месяца израильской фирмой GreyMagic Software.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft перейдет на новую версию управления патчами

  Количество выпускаемых исправлений и обновлений для продуктов Microsoft увеличивается стремительными темпами. Добавим к этому различные инфрастуктуры наложения заплаток на разные продукты, специальные языковые версии пакетов обновлений и отличия в самих продуктах - получим кошмар системного администратора.

подробнее->>>  

^ вернуться к содержанию ^

   Создателю компьютерного вируса Blaster.F грозит до 15 лет тюрьмы

  В Румынии начался суд по делу создателя компьютерного вируса Blaster.F. Как передает информагентство Reuters, подозреваемому в создании разновидности компьютерного червя Blaster 24-летнему Димитрию Чобану грозит тюремное заключение сроком до 15 лет. Этот вирус проникал в сети предприятий и учебных заведений, парализуя их работу. В общей сложности было заражено более 1 тыс. компьютеров.

подробнее->>>  

^ вернуться к содержанию ^

   МВД США отключили от интернета

  В США разгорелся громкий скандал, приведший к отключению от интернета большинства служб министерства внутренних дел этой страны, сообщает Compulenta со ссылкой на AP.

подробнее->>>  

^ вернуться к содержанию ^

   Google наказала калифорнийского шантажиста

  Жителю Калифорнии Майклу Брэдли придется предстать перед судом по обвинению в вымогательстве. Как сообщает Silicon.com, мужчина требовал от поискового гиганта Google выплаты 100 тысяч долларов США. В случае невыполнения требований подозреваемый угрожал разослать спамерам программу, генерирующую фальшивые клики на рекламных баннерах Google.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Основные классы угроз в компьютерном сообществе 2003 года, их причины и способы устранения

Евгений Касперский

  Компьютерные вирусы, сетевые черви, троянские программы и хакерские атаки давно перестали ассоциироваться с фантастическими боевиками голливудского производства. Компьютерная "фауна", хулиганство и преступления — сейчас это обыденные явления, с которыми регулярно сталкиваются пользователи современных компьютерных систем. Предупреждения о новых эпидемиях компьютерных червей и "громкие" хакерские атаки уже не редкость в новостных TV и радио-программах, а использование средств защиты стало стандартом компьютерной "гигиены".

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 47.5 у.е. Заказать

Администратор безопасности сети

  Курс Администратор безопасности сети разработан экспертами по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта работы в данной области.


подробнее о продукте...

Цена: 24 у.е. Заказать

Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций

  Справочник разработан коллективом экспертов по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги "Атака на Интернет" и многочисленных публикаций по вопросам информационной безопасности.

подробнее о продукте...

Цена: 24 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   Анализ рисков информационных систем компании 

   Практическое применение международного стандарта безопасности информационных систем ISO 17799 

   АИС начинает подготовку специалистов по новым стандартам в сфере информационной безопасности 

   АРБ совместно с компанией "АНДЭК" проведет конференцию "Информационная Безопасность в кредитно-финансовой сфере: стратегия развития" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное