Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   16 марта 2007 года   ∙   №10 (258)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Методика тестирования качества серверных антиспам-фильтров  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Очередное событие из разряда курьезных произошло на этой неделе. Депутат Госдумы РФ Виктор Алкснис отправил депутатский запрос министру информационных технологий и связи Российской Федерации Леониду Рейману, в котором отметил плохое качество работы отечественных почтовых систем Mail.ru и «Почта.ру». В своем обращении чиновник сетует на низкую защищенность данных на подобных ресурсах и просит принять меры "реагирования, вплоть до отзыва лицензии"...

   Невдомек государственному мужу, что использовать бесплатные общедоступные сервисы для работы с конфиденциальными данными по меньшей мере глуповато. Для этого должны использоваться специальные ресурсы, финансируемые крупными корпорациями или государственными структурами. Да и возможный отзыв лицензии у крупнейшей почтовой системы, которую используют миллионы людей для самых различных целей, не более чем очередной шаг к комерциализации всемирной паутины.

С уважением, Михаил Степанов

 Новости

    В Учебном центре "Информзащита" началось обучение комплексному управлению информационной безопасностью

   Эффективная деятельность современного предприятия невозможна без единой корпоративной информационной системы, объединяющей и автоматизирующей различные бизнес-процессы предприятия. Управление такой системой всегда сопряжено с определенными рисками, например, ослаблением контроля и, как следствие, уязвимостью нематериальных активов компании, несанкционированным доступом к информации, отсутствием координации между функциональными подразделениями, рассогласованием между настройками системы и политикой безопасности и т.д.

    Биометрия на выставке CeBIT 2007: BioLink демонстрирует новые продукты и решения

   Компания BioLink объявляет о своем участии в Международной выставке высоких технологий, телекоммуникаций и оргтехники CeBIT 2007 (15-21 марта, ФРГ, Ганновер, Международный центр, зал 6, стенд К13). Посетителям будут представлены новейшие разработки ведущего российского вендора технологий биометрической идентификации — компании BioLink.

    Infosecurity Russia 2007 анонсировала темы будущей конференции

   рограммный комитет Infosecurity Russia 2007 предлагает Вашему вниманию анонс тем будущей конференции. Предлагаемые темы рассматривают проблемы отрасли под углом зрения пользователей систем информационной безопасности. Предложения и комментарии по темам деловой программы Infosecurity Russia 2007 принимаются по адресу conference@restec.ru.

    Открыта регистрация участников на 9-ый семинар из цикла «В$е права защищены»

   9-ый семинар из цикла «В$е права защищены» будет посвящен дополнениям в функционале аппаратных ключей для защиты программных продуктов – Sentinel Hardware Key (SHK). А именно - новой версии комплекта разработчика SDK 1.0.3, с поддержкой систем, использующих Windows Vista.

 Дайджест

    Фотокопиры: новая угроза безопасности?

   Последние модели фотокопировальных устройств имеют собственные носители данных (обычно — накопители на жестких дисках), на которые происходит дублирование всех материалов, с которыми работал фотокопир. Перед тем как скопировать или напечатать документ, устройство сохраняет его дубликат на свой носитель данных, причем в незашифрованном виде.

    Пиратство способствует увеличению продаж Microsoft

   Руководство Microsoft считает, что пиратство в некоторой степени способствует увеличению объемов продаж лицензионных копий программных продуктов, сообщается на сайте The Register. "Если пираты собираются красть у кого-то, пусть лучше крадут у нас", - заявил президент бизнес-группы Microsoft Джефф Райкс.

    Террористы Аль-Каиды собирались атаковать европейский интернет

   Примечательно, что британские полицейские говорят, о том, что Аль-Каида планировала не физическое уничтожение объектов, отвечающих за обмен трафиком, а виртуальное - с помощью вредоносного программного обеспечения, которое должно было быть пронесено и проинсталлировано на серверы в точке обмена трафиком, которая физически расположена в предместьях Лондона.

    В Екатеринбурге комерсанта обвиняют в использовании пиратского ПО

   Екатеринбургский предприниматель, установивший пиратские копии разных компьютерных программ, причинил правообладателям ущерб на 230 тысяч рублей,— сообщили АПИ в пресс-службе Свердловской областной прокуратуры. Вскоре пользователь контрафактной продукции предстанет перед судом.

    Вышел Service Pack 2 для ОС Windows Server 2003 и Windows XP x64bit

   Новое обновление включает в себя более 700 исправлений, найденных в операционных системах этого семейства. Теперь ОС, использующие ядро Windows Server 2003, стали стабильнее, безопаснее и производительнее, чем раньше. Кроме того, Service Pack 2 несет в себе не только обновление старых утилит и программ, входящих в состав ОС, но и внедрение нового программного обеспечения.

    Seagate выпустит ноутбук с криптографической защитой жесткого диска

   Данная технология составит конкуренцию существующим программным продуктам от таких компаний, как PGP и PointSec Mobile Technologies, предлагающих шифрование содержимого жестких дисков целиком. DriveTrust, кроме того, выступает в качестве альтернативы технологии BitLocker, используемой в Windows Vista. Емкость диска составляет 160 ГБ, интерфейс — SATA.

    Депутат Алкснис попросил Реймана разобраться с Mail.Ru

   "В последнее время участились жалобы избирателей на низкий уровень безопасности электронных почтовых ящиков, которые регистрируются на российских бесплатных почтовых сервисах. Дело дошло до того, что в многочисленных рекомендациях, размещенных в Интернет по работе с LiveJournal (Живой Журнал), предупреждается об опасности регистрации LiveJournal при помощи бесплатных российских электронных почтовых ящиков (E-mail), поскольку они легко 'взламываются'", - пишет Алкснис.

 Статья

Методика тестирования качества серверных антиспам-фильтров

   В ситуациях, когда электронная почта является важным каналом коммуникации для компании, необходимо поддержание максимально низкой доли ложных срабатываний, особенно для важных деловых писем. Ущерб от потерянного делового письма может быть несопоставим с потерями рабочего времени от спама (это не означает, естественно, что спам вообще не нужно фильтровать).

   Целесообразно при тестировании разделить ложные срабатывания на критические ложные срабатывания (ложные срабатывания на важной деловой или личной почте) и некритические (ошибочная классификация массовых новостных и маркетинговых рассылок и тому подобной почты) и подсчитывать процент тех и других отдельно.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

    22.03 "Информзащита". Система защиты сервера Server Sensor

  В рамках курса рассматриваются основные возможности системы защиты серверных платформ Server Sensor, разработанной компанией ISS. Слушатели получат знания, необходимые для установки серверного сенсора, конфигурирования его параметров и редактирования применяемых к нему политик обнаружения атак. Курс содержит теоретическую часть и практические работы, иллюстрирующие возможности настройки серверного сенсора, использование сценариев на языке Tcl и применение механизма регулярных выражений.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное