Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   19 января 2007 года   ∙   №2 (250)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Внедрение СУИБ: как управлять рисками?  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Windows Vista пока доступна только корпоративным заказчикам, а версии для домашних пользователей должны поступить в продажу 30 января. Однако, критика в адрес системы безопасности Vista набирает обороты. На этой недели выступила компания Symantec: Комплекс UAC запускает приложения в Windows Vista с наименьшими привилегиями, чтобы предупредить возможный ущерб, который могут нанести вредоносные программы. Как сообщает eWeek со ссылкой на заявления вице-президента Symantec Роуэна Троллопа, система UAC слишком часто выдает предупреждения безопасности, которые зачастую сложны для понимания рядовым пользователям. Комплекс может создать и серьезную головную боль для администраторов корпоративных сетей. А это, в свою очередь, может вынудить пользователей просто-напросто отключить UAC, понизив тем самым безопасность Windows Vista.

С уважением, Михаил Степанов

 Новости

    Symantec анонсирует Veritas Storage Foundation 5.0 для Windows

   Корпорация Symantec анонсировала Veritas Storage Foundation 5.0 High Availability (HA) for Windows, комплексное решение, обеспечивающее высокую готовность данных и приложений в среде Microsoft Windows. В нем сочетаются два передовых решения Symantec — Storage Foundation for Windows и Veritas Cluster Server — с добавлением усовершенствованных инструментов для упрощения управления системой хранения данных, обеспечения высокой готовности и послеаварийного восстановления критически важных Windows-приложений, таких как Microsoft Exchange, SQL Server и SharePoint Portal Server.

    BitDefender награжден сертификатом Checkmark

   BitDefender, разработчик антивирусного программного обеспечения и решений защиты данных для частных и корпоративных пользователей, объявляет о получении престижного сертификата Checkmark Premium Anti-Spam, выдаваемого британским независимым центром West Coast Labs.

    Антивирус Касперского получил сертификат OPSEC от компании Check Point

   "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об успешном поучении продуктом Антивирус Касперского для Check Point FireWall-1 сертификата OPSEC(tm) (Open Platform for Security) от компании Check Point Software Technologies Ltd. (NASDAQ: CHKP) - признанного лидера рынка решений для обеспечения Интернет-безопасности.

    Бета-версия персонального антиспама выходит под маркой Dr.Web

   Компания «Доктор Веб» объявляет о начале бета-тестирования нового продукта, обеспечивающего комплексную защиту домашнего компьютера от вирусов и нежелательной корреспонденции – спама. В состав традиционного антивирусного пакета Dr.Web для Windows 95-XP включен обновленный модуль SpIDer Mail со встроенным спам-фильтром, основанным на технологии Vade Retro®, разработанной французской компанией Goto Software, имеющей более чем 5-летний опыт борьбы со спамом.

 Дайджест

    Россия: налог на e-mail спасет от спама?

   Высокопоставленный защитник прав российских потребителей выступил за борьбу со спамерами путем введения платы за исходящие сообщения электронной почты. Отраслевые эксперты оценивают это предложение негативно, но выражают удовлетворенность тем, что проблема спама наконец-то озаботила не только экспертов по информационной безопасности и рядовых потребителей.

    Личность человека установят с помощью электроэнцефалограммы

   Поскольку для каждого человека электроэнцефалограмма уникальна, то соответствующая методика может применяться для идентификации личности. При этом, как сообщает New Scientist Tech со ссылкой на заявления Зовароса, точность распознавания может быть весьма высокой.

    Трояны и шпионское ПО составляют 57% от общего количества вредоносных кодов, обнаруженных в 2006 году

   Интернет открыл лазейку для создателей вредоносных кодов, ищущих выгоды от мошенничества и кражи личных данных, а также для троянов и шпионских программ, являющихся их излюбленным оружием, поскольку их можно с легкостью скрыть на компьютерах пользователей.

    Symantec выступила с критикой системы безопасности Vista

   В Microsoft новую ОС называют самой безопасной за всю историю корпорации. В нее встроены средства обнаружения шпионских программ, двунаправленный брандмауэр, средства шифрования данных BitLocker и специальная система управления доступом пользователей UAC (User Account Control). И именно последний компонент вызвал нарекания специалистов Symantec.

    Новый ключ PayPal защитит от мошенников

   Интернет-аукцион eBay предложит своим пользователям, работающим через систему PayPal, дополнительный инструмент в борьбе с мошенниками: 5-долларовый Ключ Безопасности. Дополнительное средство безопасности, генерирующее пароли, будет доступно бета-пользователям в течение следующего месяца.

    Госдума ужесточила наказание за пиратство

   Ответственность за нарушение авторских и смежных прав будет ужесточена. Соответствующий законопроект был принят Госдумой в пятницу во втором чтении. "За" проголосовали 354 депутата при необходимых 226 голосах.

 Статья

Внедрение СУИБ: как управлять рисками?

Александр Астахов

   Среди специалистов по информационной безопасности в вопросах управления рисками нет единодушия. Кто-то отрицает количественные методы оценки рисков, кто-то отрицает качественные, кто-то вообще отрицает целесообразность и саму возможность оценки рисков, кто-то обвиняет руководство организации в недостаточном осознании важности вопросов безопасности или жалуется на трудности, связанные с получением объективной оценки определенных активов, таких, например, как репутация организации. Другие, не видя возможности обосновать расходы на безопасность, предлагают относиться к этому как к некой гигиенической процедуре и тратить на эту процедуру столько денег, сколько не жалко (или сколько осталось в бюджете).

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    29.01 "Информзащита". Защита информации от утечки по техническим каналам

   Программа включает изучение технических каналов утечки информации, их классификации и механизмов возникновения, возможностей технических средств разведки, используемой для экономического шпионажа. Особое внимание уделяется методам и средствам выявления и блокирования технических каналов утечки информации, новейшим технологиям и средствам защиты информации, а также контролю эффективности принятых мер защиты.

    29.01 "Информзащита". Расследование компьютерных инцидентов

   В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное