Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   7 ноября 2008 года   ∙   №41 (338)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Каким должно быть средство защиты сети?  
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Очередное исследование выявило серьезные уязвимости в работе RFID-микросхем, встроенных в новые типы документов, дающих право на пересечение границы США. Как оказалось, радиочастотные метки не защищают от возможности прочтения и копирования биометрических данных третьими лицами. Информация, занесенная в радиочастотные идентификаторы, может быть дистанционно скопирована злоумышленниками на другую RFID-метку. Затем данные могут использоваться для нелегального пересечения границы (в том случае, если сотрудники министерства национальной безопасности ранее не зарегистрировали перемещение подлинного носителя карты). Другая опасность заключается в том, что метки могут быть тайно прочитаны посторонними лицами на расстоянии более ста метров, что может быть использовано, например, для слежки. А может так оно и было задумано?

С уважением, Михаил Степанов

 Новости

    Symantec Data Loss Prevention 8.1 защитит конфиденциальные данные от утечки

   Symantec Data Loss Prevention новой версии расширяет охват событий, связанных с потерей данных, начиная с конечных информационных ресурсов. Теперь Symantec предотвращает потерю данных сотрудниками, использующими ноутбуки для отправки e-mail и оперативных сообщений, даже когда они не подключены к корпоративной сети.

    Вышла новая редакция пакета «1С-Битрикс: управление сайтом»

   Компания «1С-Битрикс» сообщила о выпуске нового программного продукта «1С-Битрикс: управление сайтом ASP.NET», являющегося профессиональной системой для разработки и последующего взаимодействия с веб-ресурсами на основе платформы Microsoft ASP.NET.

    В России сделали защиту от DDoS-атак и ICQ

   Отечественное представительство словацкого антивирусного вендора Eset показало публике свой программно-аппаратный комплекс Eset Nod32 Firewall. Устройство относится к классу UTM (Unified Threat Management, единое управление угрозами) и предназначено для использования в корпоративных сетях. Кроме, собственно антивируса Nod32 и фаерволла, устройство включает системы предупреждения сетевых атак IDS и IPS и поддерживает шифрование сетей VPN.

 Дайджест

    Cпад на фондовом рынке и и экономическая киберпреступность

   Panda Security отмечает наличие прямой взаимосвязи между недавней неустойчивостью фондовой биржи и ростом числа новых угроз. По мнению экспертов лаборатории PandaLabs, эти два события связаны намного теснее, чем предполагалось ранее, а недавняя нестабильность на фондовом рынке ускорила рост целевых кибер-атак и их соответствующее влияние на экономику в течение последних полутора месяцев.

    Киберпреступники зарабатывают на сдаче в аренду бот-сетей

   Ривнер отмечает, что новый бизнес "мошенничество-как-услуга" (по аналогии с "программным обеспечением как услугой") открывает путь для мошенничества и краж пользователям, не имеющих достаточных технических навыков для самостоятельного взлома и содержания бот-сетей. Кроме того, Ривнер говорит, что если злоумышленники предлагают подобный сервис по подписке, предполагает постоянное пользование "услугой".

    «Энвижн Груп» подвела итоги работы направления по ИБ

   «Наш опыт показывает, что практически все банки озабочены выполнением рекомендаций Банка России и международного стандарта PCI DSS, многие инициировали или собираются инициировать в ближайшее время работы по корректировке используемых процессов и мер обеспечения информационной безопасности, - рассказал Дмитрий Огородников - Наша задача вовремя предложить всю методологию и средства для реализации положений стандартов».

    Рынок RFID идет на взлет

   Согласно прогнозу, в период с 2008 по 2013 гг. средний ежегодный темп роста (CAGR) индустрии RFID составит 15%. В 2013 г. в мире будет продано оборудования на сумму в $8,2 млрд – и это без учета автомобильных сигнализаций, где данная технология применяется в брелках иммобилайзеров. С учетом сигнализаций рынок вырастет до $9,8 млрд.

    Документы с RFID-метками уязвимы для хакерских атак

   Исследователи выявили серьезные уязвимости в работе RFID-микросхем, встроенных в новые типы документов, дающих право на пересечение границы США. Как оказалось, радиочастотные метки не защищают от возможности прочтения и копирования биометрических данных третьими лицами.

    Каждая четвертая компания не знакома с правилами ИБ

   Компания Cisco выпустила второй отчет по результатам глобального исследования утечек данных, в ходе которого было опрошено более 2000 сотрудников и ИТ-специалистов из Австралии, Бразилии Великобритании, Германии, Индии, Италии, Китая, США, Франции и Японии. В новом отчете оценивается эффективность корпоративных правил информационной безопасности и называются причины, по которым сотрудники игнорируют эти правила.

 Статья

Каким должно быть средство защиты сети?

Елизавета Валяева

   Традиционные подходы к обеспечению информационной безопасности в небольших компаниях и филиалах, как правило, сводятся к обеспечению межсетевого экранирования (на периметре сети), а также использованию локальных антивирусных средств на рабочих станциях и серверах. Иногда дополнительно применяются средства защиты от спама. И лишь в редких случаях используются универсальные UTM-решения, а зря, так как у традиционных подход имеет целый ряд недостатков.

 Новые продукты по информационной безопасности

Программный продукт «1С-Битрикс: Управление сайтом»

1С-Битрикс: Управление сайтом - Старт (MySQL/OracleXE/MS SQL Express)

  «1С-Битрикс: Управление сайтом - Старт» - современная система управления контентом (CMS). «Старт» позволяет с наименьшими затратами времени и средств открыть представительство компании в Интернете или перевести существующий сайт на новую систему управления. При помощи продукта можно управлять структурой сайта, редактировать тексты в html-редакторе, публиковать новости, создавать каталоги, распределять права доступа и многое другое.

  Редакция включает 4 модуля продукта: главный модуль, модули управления структурой и информационными блоками, модуль поиска.


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное