Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   29 июня 2007 года   ∙   №24 (272)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Разработка и внедрение эффективных политик информационной безопасности  
  Обзоры
       Вирусы шагают по планете 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На минувшей неделе заместитель генерального прокурора РФ сделал неожиданное заявление: "Необходимость во внесении изменений в действующее законодательство назрела. Как показывает практика, в сети интернет нередко имеет место распространение материалов экстремистской направленности. В этой связи необходима разработка эффективной системы контроля за соответствием требованиям закона публикуемых там материалов". После такого заявления сотрудники Генпрокуратуры поспешили сообщить, что слова Сыдорука являются не более, чем его личным мнением, и никакого законопроекта о борьбе с экстремизмом в отечественном сегменте Сети не существует. Однако, давно известно, что в нашем государстве события происходят вопреки заверениям властей.

С уважением, Михаил Степанов

 Новости

    Выпущен Kaspersky Mail Gateway 5.5 CF1 (5.5.135.3)

   По сравнению с версией Kaspersky Mail Gateway 5.5 Release (5.5.124.4) были выполнены следующие изменения.

  • Добавлена поддержка обновленного набора ключей приложения.

  • Исключен из поставки приложения универсальный дистрибутив в виде архива (tar.gz), единый для всех ОС Linux.

    Биометрия «на проходной»: BioLink FingerPass IC

   Компания BioLink начала серийные поставки терминала BioLink FingerPass IC. Терминал контролирует физический доступ и учитывает рабочее время сотрудников, распознавая их по отпечаткам пальцев, бесконтактным картам, PIN-коду (по отдельности или в различных сочетаниях).

    HASP укрепляет свои позиции в регионах

   Ведущий российский разработчик и поставщик продуктов и решений в области информационной безопасности и средств защиты программного обеспечения (ПО) компания Aladdin совместно с партнёрами организовала серию региональных семинаров, посвященных защите и продвижению программного обеспечения с помощью электронных ключей HASP HL.

    Symantec предлагает Symantec Endpoint Protection, поднимая планку для систем корпоративной безопасности

   Корпорация Symantec совершила важный шаг по пути к претворению в жизнь своей концепции Security 2.0, представив продукты Symantec Endpoint Protection 11.0 и Symantec Network Access Control 11.0 (кодовое название Project Hamlet). Symantec Endpoint Protection – самое значительное обновление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.

 Дайджест

    Intel работает над созданием антимошеннической технологии

   Известно, что новая технология состоит из двух частей: компонент связи и отслеживание производимых на клавиатуре действий и кликов мышкой. Предполагается, что технология будет внедрена в микросхемы или, возможно, в "зашитую программу". Но демо-версия представлена исключительно в виде ПО. Игровая программа должна быть также включена в общую схему, чтобы все работало.

    Виртуализация Vista может способствовать нарушению антипиратской защиты

   Во вторник Microsoft собиралась объявить об изменениях в лицензионных соглашениях для конечных пользователей (EULA) редакций Vista Home Basic и Home Premium, разрешив покупателям этих редакций создавать виртуальные машины. Изменения касались бы только EULA; никакие технические средства операционной системы не мешают знающим пользователям виртуализовать розничные версии Vista.

    Легальное копирование DVD может быть заблокировано

   Купленный DVD-диск, вероятно, в скором будущем нельзя будет переписать ни на жесткий диск компьютера, ни на портативный медиаплеер или игровую приставку — это случится, если предложения Ассоциации по надзору за копированием DVD (DVD Copy Control Association) вступят в силу, сообщает The Register.

    Cisco ставит на «самозащищающиеся сети»: покупка IronPort Systems

   Cisco официально заявила о завершении процесса приобретения частной компании IronPort Systems, поставщика решений для безопасности электронной почты и веб-трафика на предприятиях любого размера. Решения IronPort защищают от спама, шпионских программ, фишинг-атак и других угроз, существующих во всемирной паутине.

    Microsoft защитит ПО водяными знаками

   Microsoft борется с мировым пиратством не только с помощью судебных преследований, но и уделяет серьезное внимание технологическому аспекту решения данной проблемы. Патентное ведомство США одобрило заявку компании на патентование новой технологии защиты от пиратства. Название патента — Method for watermarking computer programs («Метод снабжения компьютерных программ водяными знаками»).

    Vista безопаснее остальных ОС: факты

   Доклад, опубликованный экспертом по безопасности Джеффом Джонсом (Jeff Jones) в своем блоге, показал, что усилия Microsoft по увеличению безопасности выпускаемых компанией продуктов, приносят реальные результаты. По истечении шести месяцев после выпуска Windows Vista новая ОС показывает заметно больший уровень защищенности, чем Windows XP и конкурирующие системы.

    Заместитель генпрокурора: в России необходим государственный контроль над интернетом

   В ходе совещания руководителей правоохранительных органов Южного федерального округа заместитель генерального прокурора России Иван Сыдорук заявил о необходимости государственного контроля над интернетом. По мнению Сыдорука, следить за Сетью необходимо с целью борьбы с экстремизмом.

    Apple: новая версия ОС с обновлением безопасности

   Apple анонсировала новую версию своей ОС X вместе с новым обновлением безопасности, сообщает ITNews. Улучшенная версия 10.4.10 включает в себя исправления для Bluetooth и USB, а также несколько мелких усовершенствований в операционной системе.

 Статья

Разработка и внедрение эффективных политик информационной безопасности

Александр Астахов

   Инвестиции, сделанные организациями в обеспечение ИБ, в виде приобретаемых средств защиты информации, оплаты труда специалистов, затрат на проведение внешнего аудита ИБ и т.п., которые неуклонно растут из года в год, зачастую не окупаются. Происходит это главным образом потому, что большинство организаций продолжают придерживаться фрагментарного подхода к решению проблем ИБ, который оправдывает себя только при условии слабой зависимости организации от ИТ и низкого уровня рисков ИБ. Не является открытием тот факт, что адекватный уровень ИБ в организации может быть обеспечен только на основе комплексного подхода, предполагающего планомерное использование как программно-технических, так и организационных мер защиты на единой концептуальной основе. Причем организационные меры играют существенно более важную роль и в среднем должны составлять более 60% усилий в этом направлении. Эффективность любых самых сложных и дорогостоящих программно-технических механизмов защиты может быть сведена к нулю, в случае игнорирования пользователями ИС элементарных правил парольной политики или нарушения сетевыми администраторами установленных процедур предоставления доступа к ресурсам корпоративной сети.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 


 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное