Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   15 декабря 2006 года   ∙   №48 (246)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Как построить и сертифицировать систему управления информационной безопасностью?  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На этой неделе произошло одно не особенно значимое, но, тем не менее, примечательное для нас событие: Менее чем через две недели после официального релиза корпоративной версии новой операционной системы от Microsoft Windows Vista хакерам удалось взломать сложную систему активации ОС, считавшуюся разработчиками практически "непробиваемой". Ну чтож - "чего никто не ожидал, того и не случилось, товарищи" - как говорил в свое время М.С.Горбачев.

С уважением, Михаил Степанов

 Новости

    Лидер российского машиностроения применяет биометрию для защиты информационных ресурсов

   Компания BioLink объявляет о завершении первой фазы проекта по внедрению корпоративной системы биометрической идентификации на заводе "Тяжмаш" — лидере отечественного тяжелого, энергетического и транспортного машиностроения.

    "Лаборатория Касперского" представляет Антивирус Касперского 5.5 для Samba Server

   "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, представляет новую версию популярного продукта для антивирусной защиты корпоративных сетей на базе Linux и FreeBSD - {Антивирус Касперского 5.5 для Samba Server}. Имея в своем распоряжении все современные инструменты противодействия вредоносным программам, Антивирус Касперского для Samba Server является неотъемлемым элементом организации полномасштабной антивирусной защиты информационной инфрастуктуры компании.

    IBS представляет уникальное решение для операторов связи

   Компания IBS, лидер российского рынка ИТ и консалтинга, представляет на Международной выставке «BILLING. IT Telecom’ 2006» уникальное решение для операторов связи – Систему обнаружения мошенничества и анализа потерь доходов. Это решение ориентировано на сохранение доходов операторов транзитной, мобильной и фиксированной связи и позволяет сократить как прямые, так и косвенные потери заказчиков.

 Дайджест

    Обнаружена уязвимость в продукте Symantec Veritas NetBackup версий 5.0, 5.1 и 6.0

   Сегодня компания IBM сообщила, что группой исследователей Internet Security Systems X-Force обнаружена уязвимость в продукте Symantec Veritas NetBackup версий 5.0, 5.1 и 6.0.

    BitDefender предупреждает о новой волне спама

   BitDefender, разработчик антивирусного программного обеспечения и решений защиты данных для частных и корпоративных пользователей, предупреждает пользователей о новой волне спама, который вызывает нарушения в работе Bayesian спам-фильтров.

    Американские IT компании предложат закон о конфиденциальности в Интернете

   Гиганты ИТ-рынка: Microsoft, Hewlett-Packard, eBay недовольны неопределённостью действующих в США законов о конфиденциальности частной информации в интернете. В следующем году они предложат законодателям свой билль, где порядок обращения с такой информацией, по их мнению, будет определён чётко.

    На черный рынок попали данные 3 млн. клиентов российских банков

   На нелегальном рынке появилась новая база заемщиков крупнейших российских банков. Утечки такого масштаба на банковском рынке еще не было – база содержит 3 млн записей о просрочках и неплатежах по кредитам, а также отказах в их выдаче. Банкиры констатируют, что черный рынок кредитных историй опережает по развитию легальный, что тормозит дальнейшее развитие бюро кредитных историй и наносит серьезный репутационный ущерб банковскому сектору.

    Хакерам удалось обойти активацию Windows Vista

   Менее чем через две недели после официального релиза корпоративной версии новой операционной системы от Microsoft Windows Vista хакерам удалось взломать сложную систему активации ОС, считавшуюся разработчиками практически "непробиваемой".

 Статья

Как построить и сертифицировать систему управления информационной безопасностью?

Александр Астахов

   Управление информационной безопасностью — это циклический процесс, включающий осознание степени необходимости защиты информации и постановку задач; сбор и анализ данных о состоянии информационной безопасности в организации; оценку информационных рисков; планирование мер по обработке рисков; реализацию и внедрение соответствующих механизмов контроля, распределение ролей и ответственности, обучение и мотивацию персонала, оперативную работу по осуществлению защитных мероприятий; мониторинг функционирования механизмов контроля, оценку их эффективности и соответствующие корректирующие воздействия.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    22.12 "Информзащита". Система защиты сервера Server Sensor

   В рамках курса рассматриваются основные возможности системы защиты серверных платформ Server Sensor, разработанной компанией ISS. Слушатели получат знания, необходимые для установки серверного сенсора, конфигурирования его параметров и редактирования применяемых к нему политик обнаружения атак. Курс содержит теоретическую часть и практические работы, иллюстрирующие возможности настройки серверного сенсора, использование сценариев на языке Tcl и применение механизма регулярных выражений.

    25-27.12 "Информзащита". Система централизованного управления SiteProtector

   Система SiteProtector предназначена для централизованного управления продуктами компании ISS в масштабе предприятия. В рамках курса рассматриваются основные возможности системы по управлению анализом защищённости узлов сети, процессом обнаружения и предотвращения атак. Слушатели получат знания, необходимые для оптимального размещения компонентов системы SiteProtector в корпоративной сети и их конфигурирования, изучат внутренние механизмы работы системы. В процессе обучения специалисты приобретут навыки анализа данных, собранных модулями слежения RealSecure, настройки централизованного реагирования, работы с модулем корреляции Fusion и построения отказоустойчивых конфигураций системы SiteProtector. Курс содержит сведения по архитектуре системы SiteProtector, взаимодействию её компонентов с решениями ISS и продуктами других компаний.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное