Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   9 марта 2007 года   ∙   №9 (257)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Борьба с инсайдерами: подбираем амуницию  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Тема сегодняшнего номера - статья Александра Астахова "Борьба с инсайдерами: подбираем амуницию". Автор всесторонне анализирует проблему внутренних угроз безопасности предприятия и приходит к интересным выводам: "Чтобы выявлять и останавливать инсайдеров-шпионов, необходимо действовать против них их же испытанным оружием, которым пользуются все спецслужбы: вести за ними постоянное наблюдения и подробно регистрировать все их действия (жучок в кармане пиджака, слежка, видео-наблюдение, скрытая камера и другие формы наблюдения). На рабочих местах и ноутбуках должно быть установлено специализированное шпионское программное обеспечение, перехватывающее не только все формы электронных взаимодействий, но и клавиатурный набор, а также образы экрана." Только вот незадача - следить придется за всеми (или большинством) сотрудников, нарушая их права и свободы, а инсайдерами окажутся единицы...

С уважением, Михаил Степанов

 Новости

    Sophos вводит защиту от вредоносных программ для Windows Mobile

   "ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что компания Sophos, мировой лидер в области ИТ-безопасности и контроля, объявила о появлении в продаже продукта Sophos Mobile Security, который предназначен для защиты организаций от растущего количества атак вредоносного ПО, нацеленных на операционную систему Windows Mobile.

    Бета-тестирование «Спамообороны» для платформы Windows

   До сих пор «Спамооборона» поддерживала лишь большинство существующих Unix–систем (FreeBSD, Linux Debian, Linux RedHat, ASPLinux) и почтовые сервера SendMail, QMail, CommuniGate Pro, Postfix и Exim 4. Теперь «ДиалогНаука» и «Яндекс» приглашают компании, чьи почтовые серверы используют CommuniGate Pro под управлением операционной системы Windows, принять участие в бета-тестировании новой версии «Спамообороны».

    «Лаборатория Касперского» и ScanSafe объявляют о создании совместных услуг по защите трафика

   «Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, и британская компания ScanSafe, лидер рынка услуг по защите Web- и IM-трафика, сообщают о заключении альянса с целью создания новых сервисов «Лаборатории Касперского» — Kaspersky Hosted Security: webDefend, Kaspersky Hosted Security webControl и Kaspersky Hosted Security: imDefend.

    «Лаборатория Касперского» на крупнейшей европейской IT-выставке CeBIT 2007

   Одной из ключевых тем «Лаборатории Касперского» на выставке в этом году станет представление Kaspersky Open Space Security - новой концепции построения защиты информационного пространства предприятий, которая легла в основу 6-й версии бизнес-продуктов «Лаборатории Касперского».

    eSafe Hellgate: шаг Aladdin навстречу SMB-рынку

   Ведущий российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности компания Aladdin объявляет о скором выходе на открытый рынок нового программно-аппаратного комплекса eSafe Hellgate, полностью удовлетворяющего потребностям организаций класса SMB (от 50 до 500 сотрудников) в области обеспечения проактивной защиты контента на уровне шлюзов.

 Дайджест

    Вирус RINBOT атакует ПО Symantec

   В Сети появилась новая разновидность компьютерного вируса RINBOT, дейтсвие которой направлено на использование уязвимостей в программном обеспечении компании Symantec. К настоящему времени этот вирус успел поразить сети Turner Broadcasting System, подразделения компании Time Warner.

    Патентная система - тормоз на пути научно-технического прогресса

   Американская патентная система, которая с XVIII века обеспечивает охрану интеллектуальной собственности, становится тормозом на пути научно-технического прогресса. Ведущие технические эксперты США намерены лоббировать принятие законов, направленных на пересмотр нынешнего патентного законодательства.

    Сообщество свободного ПО начало кампанию против Windows Vista

   Сообщество свободного программного обеспечения — FSF — инициировало кампанию против Microsoft Windows Vista. Сторонники открытого кода считают, что крупные производители аппаратного обеспечения должны гарантировать пользователю свободу выбора ПО. Как выяснилось, и российские вендоры поддерживают эту точку зрения.

    Медведев считает открытое ПО полезным

   В ходе первой интернет-конференции первого вице-премьера Российской Федерации Дмитрия Медведева был задан вопрос о переходе госструктур на программное обеспечение с открытым исходным кодом. Первый вице-премьер назвал пограммное обеспечение с открытым исходным кодом "полезным" и подчеркнул преимущество таких программ.

    Еврокомиссия собирается увеличить штраф для Microsoft

   Еврокомиссия готова увеличить штраф американской компании Microsoft, доведя его размер с нынешних 2 млн евро до 5 млн в день. Об этом сообщил в четверг официальный представитель Еврокомиссии Джонатан Тодд, подчеркнув, что производитель программного обеспечения продолжает нарушать установленные требования в области конкуренции.

    Обнаружен способ подбора активационного ключа для Windows Vista

   Подобрать ключ для активации Microsoft Windows Vista можно методом прямого перебора всех возможных вариантов. Об этом сообщает Inquirer со ссылкой на форумы Keznews. Из всех доступных ранее вариантов взлома новейшей ОС Microsoft этот представляется наиболее опасным, так как позволяет нечестным пользователям сгенерировать ключ, закрепленный за ещё не проданной легальной копией системы.

 Статья

Борьба с инсайдерами: подбираем амуницию

Александр Астахов

   Информационная безопасность, как известно, имеет дело с двумя категориями угроз: внешними и внутренними. Именно к последнему типу относятся инсайдеры. Их деятельность в большинстве случаев неумышленна, и именно поэтому ее трудно предугадать и обезвредить. Для этого надо задействовать весь арсенал доступных средств ИБ.

   Наиболее распространенные каналы утечки относятся к категории неумышленного раскрытия, по причине неосведомленности или недисциплинированности. Это и банальная "болтовня сотрудников", и отсутствие представлений о правилах работы с конфиденциальными документами, и неумение определить какие документы являются конфиденциальными. Умышленный "слив информации" встречается значительно реже, зато в данном случае информация "сливается" целенаправленно и с наиболее опасными последствиями для организации.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    15.03 "Информзащита". Реализация режима коммерческой тайны на предприятии

  Актуальность курса определяется тем, что само по себе вступление в силу Федерального закона от 29.07.2004 № 98-ФЗ "О коммерческой тайне" не обеспечивает защиту интересов собственника без проведения конкретных мероприятий, определенных в законе.

  Особое внимание в курсе уделяется практическим аспектам реализации режима конфиденциальности, в частности разработке и вводу в действие внутренних нормативных документов предприятия, регулированию трудовых отношений, связанных с доступом к коммерческой тайне, способам минимизации рисков, вызванных угрозами конфиденциальным сведениям, в том числе с использованием механизмов лицензирования, сертификации и страхования.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное