Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   19 декабря 2008 года   ∙   №47 (344)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Оценка рисков использования Web-приложений
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На этой неделе о проделанной в уходящем году работе отчитался директор ФСБ Александр Бортников. На традиционной встрече с главными редакторами ведущих российских СМИ, приуроченной ко Дню сотрудников органов госбезопасности он заявил: "Продолжалось совершенствование системы защиты информационных ресурсов органов государственной власти и критически важных объектов. В 2008 году было отражено порядка 1,2 миллиона компьютерных атак, из них более 280 тысяч были направлены на интернет-сайт президента Российской Федерации". Отрадно сознавать, что, по крайней мере, интернет-сайт президента находится в полной безопасности...

С уважением, Михаил Степанов

 Новости

    «Лаборатория Касперского» объявляет о выходе бета-версии новой линейки корпоративных продуктов

   «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о выходе бета-версии новой линейки корпоративных продуктов. В линейке Kaspersky Open Space Security представлены Антивирус Касперского для Windows Workstations 8.0, Kaspersky Administration Kit 8.0, Антивирус Касперского для Windows Server 8.0 и Антивирус Касперского Second Opinion Solution 8.0.

    Acronis выпустил новое решение для защиты баз данных Microsoft Exchange

   Aflex software, официальный представитель в России и СНГ компаний Acronis, Parallels и ASPLinux, объявил о выводе на российский рынок решения Acronis Recovery для Microsoft Exchange, специально разработанного для резервного копирования и восстановления баз данных Microsoft Exchange.

    «Лаборатория Касперского» проведет II международную студенческую конференцию по компьютерной безопасности «IT Security Conference for New Generation»

   «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о проведении в рамках образовательной программы «Академия Касперского» II международной студенческой конференции по проблемам компьютерной безопасности «IT Security Conference for New Generation». К участию в конференции приглашаются студенты высших учебных заведений, аспиранты и молодые ученые.

    IBM ISS предложила новую услугу в области PCI DSS

   Новый сервис подразумевает доступ к веб-порталу, в котором заказчик самостоятельно планирует и проводит сетевые сканирования, заполняет отчеты Self-Assessment Questionnaire (SAQ), а также взаимодействует с консультантами IBM ISS, которые проводят анализ результатов, разрабатывают подробные рекомендации по устранению найденных недостатков и компенсационные меры (compensating controls), проверяют заполненные отчеты и предоставляют их в платежные системы от имени IBM ISS, имеющей статусы Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

 Дайджест

    В 2008 году ФСБ отразило более миллиона хакерских атак

   В 2008 году сотрудники Федеральной службы безопасности отразили 1,2 миллиона хакерских атак, причем 280 тысяч из них пришлось на сайт президента, сообщил директор ФСБ Александр Бортников на традиционной встрече с главными редакторами ведущих российских СМИ, приуроченной ко Дню сотрудников органов госбезопасности.

    Компьютерный червь заманивает жертв скидками в ресторанах «Макдоналдс»

   В заголовке инфицированных писем говорится, что «Макдоналдс» желает получателям счастливого Рождества. Текст письма выглядит следующим образом: «Макдоналдс» рад представить вам свое последнее меню с огромными скидками. Просто распечатайте купон из этого сообщения и отправляйтесь в ближайший McDonald's за БЕСПЛАТНЫМИ подарками и ФАНТАСТИЧЕСКИМИ скидками». Послания выглядят так, будто исходят из домена Mcdonalds.com, что, естественно, может ввести в заблуждение.

    ФАС привлечет поисковики для борьбы со спамерами

   «Нас интересуют поиск доказательств возможной фиксации в прошлом в архивах поисковых систем отражений интересующих нас сайтов, которые существенны для этого дела. Если нам это удастся, то подтвердятся показания одной из сторон», - заявили CNews в местном управлении ФАС.

    Cканирование отпечатков пальцев - наиболее популярный метод идентификации

   Биометрические решения пользуются наиболее популярны у жителей Малайзии, Австралии и Великобритании. Именно в этих странах, по данным Unisys, обычно малораспространенные методы идентификации получили широкое применение. В Гонконге сканирование отпечатков пальцев оставило далеко позади все прочие технологии идентификации. Жители этого острова не склонны доверять даже паролям.

    Админу дали 1 год и 2 месяца за Windows и Autodesk

   Согласно приговору суда Мирзаев признан виновным по статьям УК РФ «Нарушение авторских и смежных прав», «Неправомерный доступ к компьютерной информации» и «Создание, использование и распространение вредоносных программ для ЭВМ». «Кроме условного срока лишения свободы по решению суда он должен будет выплатить штраф в размере 10 тыс. рублей», — отметили в пресс-службе.

    Тестировщики сравнили Internet Explorer 8 и Firefox 3.1

   Веб-браузер от Microsoft надежнее, чем Firefox и Chrome — заявило «Глобальное сообщество профессиональных тестировщиков ПО» uTest. В нем приняли участие более тысячи человек из 68 стран мира, 78% которых занимаются проверкой ПО профессионально. Всем им предложили показать свои знания на трех программах: Internet Explorer 8 Beta 2, Google Chrome Beta 3 и Mozilla Firefox 3.1 Beta 1.

 Статья

Оценка рисков использования Web-приложений

Сергей Гордейчик

   Безопасность Web-приложений уже не первый год является важным элементом защиты информационных систем. Учитывая тенденцию к переносу стандартных клиент-сервеных приложений в Web-среду, растущую популярность технологий AJAX и других элементов Web 2.0 можно констатировать, что с течением времени актуальность защиты онлайн-приложений только растет.

   Наличие статистики дает возможность прогнозировать риски связанные с использованием информационных систем и обосновывать выбор контрмер. К сожалению, получить достоверную количественную оценку объема ошибок, а уж тем более – вероятности их эксплуатации достаточно трудно. В данной статье приведен обзор некоторых источников, позволяющих получить статистические данные об уязвимостях и атаках на Web-приложения.

 Новые продукты по информационной безопасности

Secret Disk – системы защиты от НСД

Secret Disk, версия 4.0. Базовый комплект с USB-ключом eToken PRO/32K

  Secret Disk 4 позволяет шифровать системный раздел жёсткого диска. Для доступа к загрузке операционной системы пользователь должен подключить USB-ключ eToken и ввести PIN-код. Также Secret Disk 4 позволяет шифровать несистемные разделы жёстких дисков, тома на динамических дисках, съёмные носители (USB-диски, Flash-диски, ZIP, магнитооптические диски, дискеты, карты памяти для мобильных устройств и т.п.), а также создавать виртуальные зашифрованные диски в виде файлов-контейнеров.


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное