Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   6 сентября 2004 года   ∙   №32 (132)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статьи
       Несанкционированная передача данных с использованием HTTP туннелирования  
       Основные положения международного стандарта ISO/IEC 17799.  
  Обзоры
       Вирусы шагают по планете 
  Средства анализа защищенности
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Тема данного номера - статья "Несанкционированная передача данных с использованием HTTP туннелирования". В ней рассмотрены способы обхода ограничений доступа маршрутизатора или брандмауэра компании с использованием так называемого "HTTP туннелирования". Также в этой статье упомянуты способы защиты от такой атаки.

   Кроме того очередной новостью порадовала компания Microsoft. Которая теперь утверждает, что Windows SP2 может конфликтовать со "шпионским софтом". Подробности пока не разглашаются... Что бы это значило?

С уважением, Михаил Степанов

^ вернуться к содержанию ^

 Новости

    MessageLabs и Symantec объединились против спама

  Компания MessageLabs и корпорация Symantec сообщили о планах сотрудничества, включающих использование технологии Symantec Brightmail Anti-Spam в работе службы MessageLabs Anti-Spam Service. Как сообщает пресс-служба компании Symantec, это позволит предложить организациям и предприятиям расширенный управляемый сервис по борьбе со спамом.

подробнее->>>  

^ вернуться к содержанию ^

    VERITAS покупает компанию KVS — лидера архивирования электронной почты

  Корпорация VERITAS Software, ведущий поставщик решений для защиты данных, их восстановления и управления ими, 31 августа 2004 года сообщила о заключении окончательного соглашения о приобретении компании KVault Software Limited (KVS), мирового лидера в области архивирования электронной почты.

подробнее->>>  

^ вернуться к содержанию ^

    Firebox X Edge – новое решение защиты удалённых пользователей и филиалов

  Компания Rainbow Technologies, эксклюзивный дистрибьютор WatchGuard Technologies на территории России и стран СНГ, сообщает о расширении линейки интегрированных устройств защиты сетей Firebox X серией Edge – для удалённых офисов, мобильных пользователей и предприятий малого и среднего бизнеса.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

    Windows SP2 конфликтует со шпионским ПО

  Корпорация Microsoft предупредила пользователей Windows XP о риске установки Service Pack 2 (SP2), если компьютер не проверен на наличие шпионского ПО...

подробнее->>>  

^ вернуться к содержанию ^

    Защита от авторизованных пользователей

  Анализируя финансовые преступления, совершенные с 1996 по 2002 гг., в результате которых терялись суммы до $691 млн., US Secret Services и CERT пришли к выводу, что 78% всех краж приходились на долю авторизованных пользователей, имеющих в среднем слабую техническую подготовку.

подробнее->>>  

^ вернуться к содержанию ^

    Microsoft выпускает новые сервис-паки

  В течение последней недели компания Microsoft выпустила пакеты обновлений для нескольких своих продуктов. После выхода сервис-паков для Office 2003 и Windows XP настала очередь менее известных продуктов компании.

подробнее->>>  

^ вернуться к содержанию ^

    В СУБД Oracle обнаружено более сорока уязвимостей

  Утром 1 сентября администраторы БД Oracle вышли в интернет и не поверили своим глазам. В их любимом сервере, на котором работают самые серьезные базы данных в интернете, в том числе государственного значения, обнаружено огромное количество уязвимостей.

подробнее->>>  

^ вернуться к содержанию ^

    Sendmail призывает добровольцев на борьбу со спамом

  Компания выпустила модуль для своего почтового сервера Sendmail, который пытается проверять подлинность источника сообщений, чтобы помочь пользователям интернета оградить свою почту от писем нежелательных отправителей. Это часть разрабатываемого интернет-стандарта, называемого Sender ID.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Несанкционированная передача данных с использованием HTTP туннелирования
Идо Дубравский

  В этой статье мы рассмотрим способы обхода ограничений доступа маршрутизатора или брандмауэра компании. Эта информация предназначена в помощь тем, кто законно тестирует безопасность сети (независимо от того, являются ли они внутренними экспертами или внешними консультантами). Данная статья ни в коем случае не потворствует использованию этой информации для неправомерного доступа к сети или системе. И, наконец, в этой статье будут упомянуты способы защиты от этой атаки.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Основные положения международного стандарта ISO/IEC 17799.
Часть 5-я: Организационная безопасность (продолжение).

  Необходимо понять, какие меры требуются для управления доступом посторонних к средствам обработки информации. Как правило, все требования к безопасности, связанные с доступом со стороны, и внутренние меры должны быть отражены в договоре со сторонней организацией. Например, при необходимости сохранения конфиденциальности информации можно использовать соглашения о конфиденциальности (или о неразглашении конфиденциальной информации).

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Средства анализа защищенности

Программные комплексы анализа IT-безопасности и управления рисками ИС

КОНДОР+. Программный комплекс проверки политики информационной безопасности компании и оценки уровня рисков на соответствие требованиям ISO 17799

  Политика информационной безопасности компании является важнейшим нормативным документом, определяющим комплекс мер и требований по обеспечению информационной безопасности бизнеса. Политика безопасности должна описывать реальное положение дел в информационной системе компании и являться обязательным руководством к действию для всего персонала компании. На сегодняшний день общепризнанным стандартом при создании комплексной политики безопасности компании является международный стандарт управления информационной безопасностью ISO 17799

подробнее о продукте...

Цена: 312 у.е. Заказать

ГРИФ. Анализ и управление рисками информационной системы компании

  Руководством большинства компаний на первый план выносится проблема адекватной информационной защиты и как первый шаг - определение существующего уровня защищенности. В силу целого ряда объективных причин, решение этой проблемы силами отдела ИТ оказывается достаточно непростым делом. Одной из задач, решаемых системой ГРИФ, является анализ и получение адекватных оценок защищенности информационной системы, которые ИТ-менеджер может получить самостоятельно без привлечения сторонних экспертов


подробнее о продукте...

Цена: 113 у.е. Заказать

^ вернуться к содержанию ^

 Учебные курсы и семинары

Учебные курсы и семинары по информационной безопасности

   Расписание учебных программ MIS Training Institute на вторую половину 2004 г.  

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: inet.safety.infosecurity
Отписаться

В избранное