Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    24 сентября 2010 года    ∙   №37 (414)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Не прощая, доставляет
 Эксперт
    Конец эпохи
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Компания Google анонсировала скорый запуск новой защитной функции — двухступенчатой системы авторизации пользователей сервисами компании. Сперва систему двойной идентификации смогут опробовать пользователи Google Apps Premier, образовательные учреждения и государственные аккаунты. Затем в течение нескольких месяцев новая функция станет доступной и для всех желающих.

  В системах двойной идентификации для доступа к чему-либо требуется не только пароль, но и физический носитель — обычно карточка или электронный ключ. В сервисах Google физическим ключом доступа станет мобильный телефон. Когда пользователь будет заходить на свой Google аккаунт, его будут перенаправлять на специальную страничку с требованием ввести код верификации. Этот код будет приходить на привязанный к сервису мобильный телефон каждый раз, когда пользователь попытается осуществить вход. На выбор система может так же прислать СМС с кодом, либо предоставить код в виде голосового сообщения.

  Для подключения двухступенчатой системы авторизации требуется активировать специальную опцию на странице настроек. Естественно, этот процесс не является обязательным и происходит только по желанию пользователя, по умолчанию будут сохранены привычные параметры авторизации.

С уважением, Сергей Ушаков

 Новости

Сен24

Прокуратура просит денег на ПО для мониторинга «В Контакте»

Питерская прокуратура предложила мэру города Валентине Матвиенко выделить в бюджете 2011 г. средства на разработку ПО, позволяющего выявлять экстремистские материалы в интернете и, в частности, в соцсети «В Контакте».

Сен23

Российские регистраторы плодят спамеров

Антиспамеры из M86 Security Labs подсчитали, что среди спамерских доменов, зарегистрированных за последний месяц, треть находится в зоне .ru. Почти все эти домены регистрируются через «Наунет СП» и Reg.ru.

Сен23

PandaLabs назвала наиболее распространенные интернет-аферы за последние годы

Антивирусная лаборатория PandaLabs составила рейтинг наиболее распространенных афер в Интернете за последние 5 лет. Подобные уловки основаны на доверии и широко распространены. Их цель — выманивание денег у пользователей.

Сен22

Twitter подвергся эпидемии вредоносных постов

Знаменитый сервис микроблогов Twitter, который насчитывает более 145 млн зарегистрированных аккаунтов, подвергся эпидемии вредоносных постов. В социальной сети была обнаружена активная XSS-уязвимость.

Сен22

Червь Stuxnet создан для саботажа на ядерных предприятиях

Специалист по информационной безопасности из Германии подверг червя детальному анализу. Результаты анализа весьма впечатляют — выяснилось что червь Stuxnet был создан для ядерного завода в Иране. Ленгнер предполагает, что за созданием червя может стоять целое государство, а не какой-то там хакер-студент или их группа.

Сен21

Google вводит систему двойной идентификации пользователей

Компания Google объявила о постепенном внедрении двухступенчатой системы авторизации пользователей сервисами компании. Чтобы войти в систему Google в качестве зарегистрированного пользователя, потребуется ввести не только свой пароль, но и шестизначный код подтверждения.

Сен20

Пользователи 4chan организовали ряд DDOS-атак на антипиратские сайты

Группа Anonymous сайта 4chan реализовала атаку, обрушившую сайты двух антипиратских организаций. Атака была организована в ответ на антипиратские меры, предпринимаемые обеими организациями, которые «изобрели» радикальный способ борьбы с интернет-пиратством: с помощью DDoS-атак выводить из строя ресурсы распространяющие пиратские фильмы.

Сен19

Число новых компьютерных вирусов в 2010 г. достигнет 2 млн

Согласно данным компании G Data Software, число новых вредоносных программ за шесть месяцев 2010 г. (с января по июнь) уже достигло нового рекорда — 1 017 208 вирусов. По сравнению с тем же периодом прошлого года эта цифра увеличилась на 50%.

Сен19

Новая биометрия — смартфон узнает хозяина по походке

Ученые предложили новый биометрический механизм проверки личности пользователя с помощью акселерометров, встроенных в современные смартфоны. Устанавливать подлинность предлагается по походке — это одна из самых индивидуальных характеристик человека.

 Пресс-релизы

Сен24

Microsoft Security Essentials теперь доступен для малого бизнеса

Ранее бесплатный антивирус Microsoft Security Essentials (MSE) можно было использовать только дома для личных нужд. Однако Microsoft объявляет о смене правил лицензирования. Отныне компании могут устанавливать до 10 копий антивируса на свои компьютеры.

Сен23

«Доктор Веб» выпустил программно-аппаратный комплекс Dr.Web Office Shield 6.0

Особенности новой версии — полностью обновленный веб-интерфейс администратора, функция сбора статистики использования интернета на защищаемых рабочих станциях, упрощение обновления программного обеспечения, установленного на сервере. В комплекс включен Dr.Web Enterprise Suite 6.0.

 Статьи и обзоры

Не прощая, доставляет

Пользователи анонимного форума 4chan, а также примкнувшие к ним сочувствующие в середине сентября организовали и провели операцию «Расплата», в результате которой с помощью DDoS-атаки вывели из строя сервера организаций, отстаивающих интересы правообладателей. Атака была организована в ответ на антипиратские меры, предпринимаемые организациями, которые «изобрели» радикальный способ борьбы с интернет-пиратством: с помощью DDoS-атак выводить из строя ресурсы распространяющие пиратские фильмы.

Александр Амзин

 Эксперт

Конец эпохи

Криптосистема HDCP, защищающая от копирования контент высокой четкости, взломана полностью и окончательно. По сути, пал последний бастион концепции DRM. Иными словами — по давно уже известной схеме — ИТ-индустрии в очередной раз пришлось невольно согласиться, что полностью надуманная, искусственно изобретенная «правообладателями» идея о техническом недопущении копирования информации, является нежизнеспособной и реально воплощена быть не может.

Берд Киви

 Новые продукты по информационной безопасности

Secret Disk Enterprise

Корпоративная система защиты конфиденциальной информации

  Secret Disk Enterprise — корпоративная система защиты конфиденциальной информации с централизованным управлением — отслеживает состояние всех зашифрованных носителей, уменьшает риск ошибочных действий пользователей и снимает нагрузку с информационных служб предприятий, снижая затраты и повышая уровень безопасности данных в компании. Secret Disk Enterprise позволяет автоматизировать большинство стандартных операций по защите и шифрованию данных и исключить человеческий фактор при построении системы информационной безопасности компании.

  • Шифрование данных пользователей;
  • Надежная двухфакторная аутентификация для доступа к зашифрованным данным;
  • Высокопроизводительная масштабируемая архитектура;
  • Централизованное управление и мониторинг;
  • Быстрое внедрение.

 Учебные курсы


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен27 Окт11
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

  Методы и средства аудита информационной безопасности

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 3 дня
Ноя01
  Аудит информационной безопасности позволяет получить наиболее полную и объективную оценку защищенности информационных ресурсов компании, локализовать имеющиеся проблемы, разработать наиболее эффективную политику ИБ.

  В рамках курса специалисты обучаются методологии проведения анализа состояния безопасности на организационном и техническом уровнях, оценке соответствия политики безопасности компании и организационно-распорядительной документации требованиям нормативных документов и существующим рискам. В курсе рассматриваются основные виды, практические методы и средства проведения аудита ИБ. Слушатели курса знакомятся с основными критериями и стандартами в области аудита ИБ, методами сбора данных, оценки рисков и анализа защищенности, принципами организации процесса аудита и подготовки отчетных документов.

 Календарь событий

Окт05 7-я международная специализированная выставка-конференция по информационной безопасности «ИнфоБезопасность 2010»
Длительность: 3 дня
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7.
Контактная информация: веб-сайт http://www.restec.ru/exhibitions/featured/infobez/index.ru.html
Стоимость: бесплатно, требуется предварительная регистрация.

Окт14 Конференция по защите конфиденциальной информации от внутренних угроз «DLP-Russia 2010»
Длительность: 2 дня
Место проведения: Москва, Президент-Отель.
Контактная информация: веб-сайт http://dlp-expert.ru/
Стоимость: 15'900 руб., требуется предварительная регистрация.

Ноя17 VII Международная выставка «InfoSecurity Russia 2010»
Длительность: 3 дня
Место проведения: Москва, КВЦ «Сокольники» (пав. 4).
Контактная информация: веб-сайт http://www.infosecurityrussia.ru/
Стоимость: бесплатно, требуется предварительная регистрация.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное