Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   11 июня 2008 года   ∙   №22 (319)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Мнемонические формулы для запоминания паролей  
  Обзоры
       Вирусы шагают по планете 
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Перед вами укороченный, предпраздничный выпуск газеты. Тем не менее, за эти три дня произошло немало интересных событий. Например, атомная электростанция в штате Джорджия в экстренном режиме приостановила работу на 48 часов после того, как на одном из её компьютеров было проведено обновление софта. Злые языки говорят, что всему виной злополучный SP3 для Windows XP.

С уважением, Михаил Степанов

 Новости

    McAfee предложит новые корпоративные ИБ-решения

   Компания McAfee объявила о планах по расширению спектра предлагаемых ей антивирусных продуктов. McAfee распространит свои разработки на системы хранения данных Sun и EMC, защиту данных в SAP NetWeaver, а также виртуальных образов ОС.

    Учебный центр «Информзащита» представляет новый курс, обучающий управлять жизненным циклом eToken TMS 2.0

   Для подготовки специалистов к квалифицированному и эффективному использованию системы управления жизненным циклом средств аутентификации Aladdin eToken TMS 2.0 компанией Aladdin специально для Учебного центра «Информзащита» был разработан курс «Система управления жизненным циклом Aladdin Token Management System 2.0» (Код 4001А). Основной целью курса является повышение качества ведения проектов с использованием средств аутентификации и системы управления ими для снижения рисков некорректной интеграции, установки и настройки.

    Новый учебный курс по продуктам КриптоПро и Rutoken.

   Данный курс был создан для обучения внедрению и развертыванию инфраструктуры открытых ключей (PKI) на уровне организации. Он поможет тем специалистам, которые не сталкивались с этой задачей ранее. В программу курса вошли различные вопросы: от правовых аспектов, связанных с использованием электронно-цифровой подписи (ЭЦП) в России, до изучения основ криптографических алгоритмов, хэш-функций, сертификатов стандарта Х.509, технологий аутентификации.

 Дайджест

    Чукотские двоечники получили пятерки по ЕГЭ из-за компьютерной ошибки

   На Чукотке оценки впервые проводившегося ЕГЭ по математике среди учащихся девятых классов оказались несоответствующими действительности. Как сообщил в понедельник замначальника Главного управления образования и молодежной политики округа Владимир Антокольский, из-за сбоя в компьютерной программе отличники получили "двойки", а воспитанники коррекционного класса - "пятерки".

    Siemens представила сканер, который обеспечит безопасность банковских транзакций

   Корпорация Siemens анонсировала инновационное устройство, которое обеспечит безопасность банковских транзакций в режиме «онлайн» за счет безошибочной идентификации клиентов банка по их отпечаткам пальцев.

    Symantec выпустила утилиту для решения проблемы повреждения реестра в Windows XP SP3

   После установки третьего сервис-пака для Windows XP многие пользователи жаловались на проблемы с сетевыми соединениями, диспетчером устройств, а также на поврежденные записи в реестре. Некоторые связывали ошибки в реестре с программами серии Norton американской компании Symantec.

    Атомная электростанция прекратила работу из-за обновления ПО

   Атомная электростанция в штате Джорджия в экстренном режиме приостановила работу на 48 часов после того, как на одном из её компьютеров было проведено обновление софта.

    Медведев: Российские СМИ надо защищать от произвола чиновников

   "Я абсолютно согласен с тем, что свобода средств массовой информации требует защиты. Несколько лет назад такая защита требовалась от прямого порабощения этих средств массовой информации частными компаниями, сейчас - от посягательств административного аппарата на разных уровнях", - сказал Д.Медведев, выступая перед германскими политиками и предпринимателями в Берлине.

    Россия: где прячутся пираты?

   За последние два года количество преступлений, связанных с нарушением авторских прав, по данным Генпрокуратуры, выросло в 2,7 раза и в 2007 г. почти достигло 8 тыс. Центром пиратства остается Москва. Регионов России, где бы не нарушалась знаменитая 146 статья, практически не осталось.

 Статья

Мнемонические формулы для запоминания паролей

   Сегодня в сфере информационных технологий существует огромное количество информационных систем, у каждой из которых есть своя собственная схема авторизации. Даже если применяется метод однократного предъявления пароля и мультисистемная авторизация, системы, относящиеся к отдельным доменам управления, скорее всего, будут использоваться пользователями с разными уровнями доступа в рамках единого пространства. Из-за возникающих при этом сложностей, а также из-за многочисленных требований, предъявляемых к процессу авторизации, часто пользователям приходится иметь дело с множеством учетных данных, необходимых для доступа к различным системам. Это ведет к возникновению небезопасных ситуаций, связанных с выбором паролей и управлением ими. В данной статье подробно рассматривается ряд трудностей, с которыми сталкиваются пользователи и администраторы систем авторизации, в которых применяются пароли. Автор также анализирует современные подходы, направленные на облегчение подобных трудностей, и, в конечном счете, представляет новый метод управления паролями, обращаясь к мнемоническим формулам для запоминания паролей.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Новые продукты по информационной безопасности

WatchGuard – межсетевые экраны FireBox

WatchGuard Firebox X10e

  Firebox X10e предназначен для малых сетей до 20-ти пользователей, которым необходим элементарно устанавливаемый межсетевой экран и VPN для быстрого и легкого соединения с центральным офисом. Он обладает лучшей в своем классе производительностью и возможностью разделять домашнюю от рабочей сети (для домашних офисов). Благодаря этому, управляемый интуитивно понятным web-интерфейсом, Х10е является идеальным решением для малого офиса.

  Все модели линейки Firebox X Edge обеспечивают: простую установку и настройку политики безопасности, разделение сетей на домашнюю и рабочую для удаленных пользователей, 90-дневную подписку на услугу LiveSecurity.


 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное