Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   16 ноября 2007 года   ∙   №43 (291)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Криптозащита Windows Vista несовершенна  
  Обзоры
       Вирусы шагают по планете 
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Супергигант и безусловный лидер в области разработки и внедрений новых IT технологий - корпорация IBM, анонсировала целый ряд новых технологии для обеспечения ИБ, призванных помочь в решении растущих проблем управления конфиденциальной информацией. В частности, представлены новые средства контроля данных IBM Proventia Content Analyzer Technology, встроенные в семейство решений Proventia Network Intrusion Prevention System. Они обеспечивают анализ передаваемых по сети пакетов данных, обнаруживая конфиденциальную информацию самых различных типов и, тем самым, позволяют лучше понимать вероятность потерь данных. Встроенные функциональные возможности используют существующую инфраструктуру IPS, чтобы обеспечить более полное представление о движении информации, помогая организациям более эффективно определять, администрировать и оптимизировать свои решения для защиты данных. Подробнее об этом читайте на страницах свежего выпуска нашей газеты.

С уважением, Михаил Степанов

 Новости

    «Лаборатория Касперского» объявляет о начале бета-тестирования Антивируса Касперского 5.6 для Linux Mail Server

   «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о начале открытого бета-тестирования Антивируса Касперского 5.6 для Linux Mail Server. Компания приглашает всех желающих принять участие в программе внешнего тестирования данного продукта, предназначенного для антивирусной защиты корпоративных сетей.

    Две российские компании получили право контроля и настройки продуктов Cisco на соответствие требованиям ФСТЭК

   Компании АМТ-ГРУП и «Алтэкс-строй-2002» получили право контроля и настройки продуктов Cisco на соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК России). Речь идет о продуктах Cisco по защите информации от несанкционированного доступа из внешних вычислительных сетей, для внедрения которых, согласно российскому законодательству, необходимо подтверждение соответствия требованиям ФСТЭК.

    Aladdin выпускает новые модели eToken NG-FLASH

   Ведущий российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности компания Aladdin сообщает о выпуске новых моделей электронных USB-ключей eToken NG-FLASH с объемом флэш-памяти равным 2ГБ и 4ГБ.

    "Лаборатория Касперского" сообщает о выходе бета-версии Kaspersky Security 6.0 для Microsoft Exchange Server 2007

   "Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о выходе бета-версии продукта Kaspersky Security 6.0 для Microsoft Exchange Server 2007.

    Новая версия системы сквозной однократной аутентификации (Single Sign-On) ActivIdentity SecureLogin 6.1

   Программное решение SecureLogin Single Signe-On позволяет пользователю получать автоматический доступ ко всем типам приложений, пройдя первичную аутентификацию в доменной среде. Эта технология основывается на методе автоматической подстановки персональных данных аутентификации (имя, логин, пароль и пр.) в авторизационное окно приложения.

 Дайджест

    Группе компаний "Компьюлинк" достался контракт на поставку лицензионного ПО в школы

   Группе компаний "Компьюлинк" достался самый крупный в этом году IT-госконтракт: Рособразование признало ее победителем в конкурсе на поставку лицензионного программного обеспечения в школы в течение 2007-2009 годов на $110 млн. Хотя сумма контракта велика для рынка (соответствует примерно половине прошлогодней выручки "Компьюлинка"), других претендентов на него не оказалось из-за крайне низкой доходности проекта.

    Объявлен конкурс на разработку нового алгоритма хеширования

   Новый алгоритм будет называться SHA-3 (Secure Hash Algorithm-3); он войдет в стандарт FIPS 180-2, описывающий пять алгоритмов, включая SHA-1 и SHA-2. Стандарты FIPS являются обязательными для федеральных гражданских компьютерных систем и рекомендательными для частных приложений.

    Немецкие эксперты: Взлом биометрического паспорта - дело времени

   Специалисты виртуального объединения Chaos Computer Club утверждают, что считывание паспортных данных возможно на расстоянии. Правда, на небольшом - порядка 10 сантиметров, но, во-первых, в аэропортовской давке такая дистанция не редкость, а во-вторых, хакеры - люди, не привыкшие останавливаться на достигнутом.

    Хакеры могут вычислять пароли SMS-банкинга

   По утверждению представителя Института Информационной Безопасности (Information Security Institute) QUT Мохаммеда АльЗомаи (Mohammed AlZomai), одна из пяти онлайн-операций подверглась очевидным атакам, несмотря на усиленную защиту с помощью SMS-пароля.

    Сервис, шифрующий электронную почту, выдал переписку торговца стероидами

   Некоторые преступники, пользующиеся электронной почтой, пытаются скрыть содержимое переписки от властей при помощи различных сервисов повышенной конфиденциальности. Однако дело против незаконного торговца стероидами в США показало, что для преступников анонимности практически не существует.

    Россияне смогут получить биометрический загранпаспорт уже с 1 января 2008 г

   Каждый россиянин по желанию с 1 января 2008 г. сможет получить загранпаспорт нового образца. Об этом сообщил сегодня заместитель директора Федеральной миграционной службы (ФМС) России Михаил Тюркин.

    1800 жестких дисков Maxtor продано вместе с вирусом

   Компания Seagate, продающая жесткие диски на Тайване под брендом Maxtor, выпустила 1800 экземпляров продукта, содержащих вирус. Вредоносная программа без ведома пользователя загружает данные с его компьютера на китайские сайты. Инфицированные винчестеры временно изъяты из продажи.

    Угрозы безопасности социальных сетей игнорируются большинством ИТ-профессионалов

   Угрозы безопасности, исходящие из социальных сетей – вирусы, спам, фишинг – игнорируются большинством ИТ-профессионалов стран Западной Европы. По убеждению специалистов, в сфере ИБ существуют более важные задачи. Лишь в 20% компаний доступ к социальным сетям заблокирован.

    IBM поможет эффективно управлять ИТ-рисками: новые технологии

   Корпорация IBM сообщила о том, что ее подразделение IBM Internet Security Systems представило новые технологии для обеспечения ИБ, призванные помочь в решении растущих проблем управления конфиденциальной информацией.

 Статья

Криптозащита Windows Vista несовершенна

Дмитрий Махаев

   Тот, кто владеет информацией, владеет миром. В здании компании информацию сохранить гораздо легче, но как быть, если ее уносит сотрудник с целью поработать дома на благо фирмы? Сегодня актуальна тенденция "встраивать" алгоритмы криптографии в различные программы, особенно в те, которые могут работать с сетями, интернетом, конфиденциальными данными. Хорошо это или плохо? Однозначного ответа нет. Криптозащита до сих пор несовершенна, причем опасность грозит с другой стороны.

   Например, появился BitLocker - средство для защиты данных, которое шифрует сразу весь том жесткого диска. Возможно шифрование с помощью TPM (Trusted Platform Module) версии 1.2 и BIOS с поддержкой TPM и SRTM (Static Root of Trust Measurement), также с использованием USB–ключа или ПИН – кода.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Новые продукты по информационной безопасности

eToken - электронные USB-ключи и смарт-карты

Электронный ключ eToken NG-FLASH 1Gb

  eToken NG-FLASH - комбинированный ключ для использования в системах информационной безопасности, сочетающий возможности смарт-карты и защищённого хранилища данных.

  • Память смарт-карты: 64Kb.
  • Алгоритмы: RSA/2048, RSA/1024, DES, 3DES, SHA-1.
  • Встроенная flash-память для хранения данных - 1 Gb.

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное