Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   13 октября 2006 года   ∙   №39 (237)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Предотвращение сетевых атак: технологии и решения  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   В январе Американский союз гражданских прав (ACLU) подал иск, требующий отменить разрешение правительству следить за людьми без судебного ордера. Иск распространялся в т.ч. на системы перехвата электронной почты и прослушивание цифровых телефонных линий. Вслед за этим был подан и второй иск, целенаправленно требующий раскрыть информацию о системах перехвата электронной почты «DCS-3000» и «Red Hook»: "У американцев есть право знать, использует ли ФБР новую технологию для дальнейшего нарушения их права на частную жизнь. Департамент юстиции должен подчиняться закону и обнародовать информацию об этих системах слежения".

   Общественный и политический строй США часто подвергается различным нападкам в наших СМИ и общественных кругах, но такое следование демократическим идеалам можно только приветствовать, и по-моему нашим общественным организациям есть чему поучиться в данном случае.

С уважением, Михаил Степанов

 Новости

    Новая технология компании Sophos предотвращает неизвестные угрозы со стороны вредоносного ПО еще до того, как они могут быть исполнены

   Поведенческая генотипная защита от компании Sophos была разработана экспертами из SophosLabs™, глобальной сети центров по исследованиям и разработкам. В отличие от продуктов конкурентов, которые отслеживают работающий код и пресекают подозрительное поведение только в момент его обнаружения, технология HIPS от Sophos полностью предотвращает исполнение вредоносного ПО, выявляя его в среде шлюза, файлового сервера и на рабочей станции. Вредоносный код перехватывается еще до того, как он сможет причинить какой-либо ущерб.

    «Лаборатория Касперского» сообщает о выходе Антивируса Касперского 5.5 для Proxy Server

   «Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о пополнении продуктовой линейки компании. Антивирус Касперского 5.5 для Proxy Server представляет собой антивирусное решение для защиты интернет-трафика, проходящего через прокси-сервер. Новое антивирусное решение позволит сделать безопасным интернет-серфинг, скачивание файлов, а также защитить пользователей от вредоносных программ, распространяющихся через системы мгновенного обмена сообщениями. Важно отметить, что продукт поддерживает работу с прокси-сервером Squid.

    Новое семейство антивирусов 2007 от Panda Software уже в продаже.

   Panda Software представляет новый Panda Antivirus 2007, самый легкий антивирус в линейке потребительских продуктов Panda Software. Это новое, простое в использовании антивирусное решение предлагает завершенную защиту от известных и неизвестных Интернет-угроз с минимальным потреблением системных ресурсов. Новый Panda Antivirus 2007 ориентирован на домашних пользователей, чья работа в Интернете не требует всех функций комплексного решения безопасности. Поэтому новый продукт был разработан по принципу 'установил и забыл’, автоматически защищая систему с момента установки.

    Биометрическая система учета рабочего времени и контроля доступа соответствует закону «О персональных данных»

   Законом предусмотрено, в частности, уничтожение персональных (в т.ч. биометрических) данных об их субъекте (в данном случае — сотруднике предприятия) при утрате необходимости в обработке этой информации, что необходимо, например, при увольнении работника. Интерфейс системы BioTime предоставляет заинтересованным сторонам (сотруднику и работодателю) возможность убедиться в том, что уничтожение персональных данных бывшего сотрудника действительно производится и оно необратимо.

 Дайджест

    Удаленные сотрудники подвергают корпоративные и личные сети дополнительным опасностям

   Глобальное исследование, организованное компанией Cisco Systems, показало, что, хотя большинство удаленных сотрудников (те, кто работает с компьютером дома, в командировках либо поездках) и проявляет осведомленность о рисках работы в сети, их практическое поведение говорит об обратном.

    Новый объект для глобальной хакерской атаки может появиться в 2007 году

   Новый объект для глобальной хакерской атаки может появиться в 2007 году, сообщает viruslist.ru. Речь идет о проекте One Laptop Per Child (OLPC), предусматривающем продажу нескольких миллионов бюджетных ноутбуков, которые появятся в развивающихся странах. Стоимость одного такого компьютера составит около 100 долларов.

    Объем рынка ПО для обработки RFID-данных значительно возрастет

   Согласно прогнозам, объем рынка программного обеспечения (ПО) для обработки данных, генерируемых RFID-чипами, к 2010 году достигнет $192 млн. Это значительный рост, учитывая, что в прошлом году он составлял $24 млн.

    Правозащитники требуют раскрыть информацию о системах перехвата электронной почты

   «Недавние подозрения о том, что правительство США следит за жителями страны, уже насторожили и законодателей, и общественность, — говорит юрист EFF Марсиа Хофманн (Marcia Hofmann). — У американцев есть право знать, использует ли ФБР новую технологию для дальнейшего нарушения их права на частную жизнь. Департамент юстиции должен подчиняться закону и обнародовать информацию об этих системах слежения».

    Google Code Search поможет хакерам находить уязвимости

   В минувший четверг специалисты по компьютерной безопасности предупредили разработчиков, о том, что, благодаря появлению сервиса Google Code Search, архивы open-source проектов теперь могут позволить хакерам более успешно находить программы с потенциальными уязвимостями, так как новый сервис предоставляет возможность поиска исходных кодов, что облегчает злоумышленникам жизнь.

    Закрытое ядро Windows Vista для антивируса Касперского не проблема

   Генеральный директор Лаборатории Касперского Наталья Касперская заявила, что закрытое ядро Windows Vista не является проблемой для российского программного продукта. Сообщения же представителей Symantec и McAfee она назвала преувеличенными, так как "Microsoft не заинтересована в прекращении взаимодействия с другими антивирусными компаниями".

 Статья

Предотвращение сетевых атак: технологии и решения

Алексей Лукацкий

   Системы предотвращения атак (IPS) сегодня очень популярны. Они объединяют целый ряд технологий безопасности и достаточно далеко шагнули от своих предков - систем обнаружения вторжений. Тем не менее, некоторые аналитики критикуют IPS за объективные недостатки и даже предсказывают скорую смерть таких систем. Рассмотрению современных технологий предотвращения атак, анализу их сильных и слабых сторон, а также перспектив их существования посвящена данная статья.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    16-18.10 "Информзащита". Защита сетевого периметра

   Цель данного курса - углубленное практическое изучение вопросов применения межсетевых экранов (МЭ) для защиты корпоративных сетей. В курсе рационально чередуются систематизированные теоретические сведения и практические работы. Теоретическая часть курса содержит сведения по архитектуре и принципам работы различных межсетевых экранов. Более 50% учебного времени уделяется практическим работам, в процессе которых моделируются различные конфигурации, приближенные к реальным корпоративным сетям предприятий.

    16-18.10 "Информзащита". Виртуальные частные сети на основе криптомаршрутизатора "Континент"

   В рамках курса рассматриваются теоретические основы и варианты практических подходов к построению виртуальных частных сетей. Обсуждаются достоинства и недостатки концепции и конкретных вариантов реализации VPN для обеспечения безопасности межсетевого взаимодействия через сети общего использования, а также альтернативные подходы и решения. Подробно анализируются различные решения и конкретные криптографические протоколы, на основе которых строятся VPN, и схемы управления ключами. Даются рекомендации по оценке этих решений с учетом конкретных особенностей защищаемых распределенных автоматизированных систем.

    20.10 "Информзащита". Proventia G: предотвращение сетевых атак

   В рамках курса рассматриваются основные возможности системы предотвращения сетевых атак Proventia серии G, разработанной компанией ISS. Слушатели получат знания, необходимые для внедрения устройства Proventia G в корпоративной сети и его начального конфигурирования, навыки управления устройством Proventia G с помощью Proventia Manager и системы SiteProtector, а также навыки мониторинга и анализа событий, обнаруживаемых устройством Proventia G. Курс содержит полные сведения по архитектуре устройства Proventia G, назначению входящих в его состав компонентов и их настройке.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное