Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    31 декабря 2010 года    ∙   №50 (427)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Шифрование в облаках
    Спор о файлах
    Хроническое
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В канун Нового года мы хотим познакомить вас с новым замечательным проектом — специализированной онлайн-выставкой по информационной безопасности EXPO IT Security (http://expo-infosecurity.ru).

  Данный проект не ставит своей задачей перевести обычную выставку в интернет-формат и вот почему. Интернет живет по своим законам, поэтому интерес вызывают только те сетевые ресурсы, которые непрерывно обновляют контент и позволяют осуществлять эффективные коммуникации и обмен информацией в интерактивном режиме. Именно к таким интернет-ресурсам и будет относиться EXPO IT Security. Онлайн-выставка, проходящая в непрерывном режиме, постоянно информирует аудиторию о происходящих изменениях в области информационной безопасности, а также упрощает общение между участниками рынка и потребителями их продуктов и услуг. В следующем году данный проект будет активно развиваться, мы предлагаем вам следить за обновлениями и надеемся, что вы найдете онлайн-выставку EXPO IT Security привлекательной для себя.

  От всей души поздравляем Вас с наступающим Новым годом и Рождеством! Пусть Новый год принесет Вам счастье и радость, яркие события и новые победы!

 Новости

Дек31

EXPO IT Security — специализированная онлайн-выставка по информационной безопасности

В канун Нового года компания «Инфосекьюрити» дает старт специализированной онлайн-выставке по информационной безопасности — EXPO IT Security (http://expo-infosecurity.ru).

Дек30

Неиспользуемые в течение года домены в .рф будут изыматься

Доменные имена в зоне .рф, которые не использовались в течение года после регистрации, будут изыматься у владельцев, заявил министр связи и массовых коммуникаций РФ Игорь Щеголев.

Дек30

Американца могут посадить за чтение электронной почты жены

В США cейчас идет судебный процесс, в рамках которого амеруканцу грозит 5 лет тюрьмы за то, что он регулярно читал электронную почту жены, узнав пароль от ее учетной записи в Gmail.

Дек28

На смартфонах Google к Рождеству стерли все данные

На некоторых смартфонах Google Nexus S после обновления до последней версии прошивки сбросились пользовательские настройки и пропали все установленные приложения. Предполагается, что данная проблема присуща исключительно тестовым образцам устройства.

Дек28

Вступление в силу закона «О персональных данных» отсрочено до 1 июля 2011 г.

Президент России Дмитрий Медведев подписал федеральный закон «О внесении изменений в статью 25 Федерального закона О персональных данных». Таким образом, вступление в силу требований закона «О персональных данных» отсрочено еще на полгода.

Дек28

Блогеры находят свои данные в украденной базе Chronopay, администрация сервиса отрицает факт взлома

Администрация платежного сервиса Chronopay опровергла сообщение о взломе базы персональных данных пользователей, которое было опубликовано на официальном сайте. Тем временем, ряд блогеров обнаружили собственные данные во фрагменте украденной базы Chronopay, который был опубликован неизвестными в интернете.

Дек27

Сайт оператора интернет-платежей ChronoPay взломан хакерами

Сайт платежного сервиса Chronopay взломан злоумышленниками. Хакеры разместили на главной странице сообщение о якобы имевшем место хищении баз данных с персональной информацией о клиентах ChronoPay, включая номера банковских карт.

Дек26

Skype предлагает пользователям компенсацию за сбой

Сервис интернет-телефонии Skype предложит своим платным пользователям купоны на бесплатные звонки на стационарные телефоны. Платные пользователи получат от Skype компенсацию за простой сервиса, сообщил исполнительный директор Skype Тони Бейтс в блоге компании.

 Пресс-релизы

Дек29

Symantec публикует основные прогнозы по обеспечению безопасности и хранению данных на 2011 г.

Корпорация Symantec опубликовала свои прогнозы в области обеспечения безопасности и хранения данных в 2011 году. На переднем плане в новом году будут облака, виртуализация, безопасность мобильных устройств и социальных сетей.

Дек28

Stonesoft опубликовал технические спецификации 23 динамических техник обхода

Корпорация Stonesoft объявила о доступности подробных технических спецификаций первого комплекта из 23 динамических техник обхода Advanced Evasion Techniques (AET).

Дек28

Решения Acronis стали лауреатами премий по версиям журналов PC Magazine/RE, Computer Bild, Hard ‘n’ Soft

Компания AFLEX DISTRIBUTION сообщает о том, что новое решение Acronis True Image Home 2011 стало лауреатом премий «PC Magazine/RE. Лучшие программы 2010 года», «Computer Bild. Лучшие программы 2010 года».

Дек23

Год бесплатной техподдержки для пользователей продукта Security Studio Endpoint Protection от «Кода Безопасности»

Компания Код Безопасности объявляет о специальном предложении, в рамках которого при покупке сертифицированного решения Security Studio Endpoint Protection (SSEP), предназначенного для защиты персональных данных на рабочих станциях в сети организации, пользователи бесплатно получают годовую базовую техническую поддержку.

 Статьи и обзоры

Шифрование в облаках

Облачные технологии становятся всё более популярными, однако пока популярность их ограничена недоверием пользователей. В основном пользователи не могут понять как в облаках решать проблемы защиты собственных данных. Причём проблема кроется уже в самом принципе «облачности»: пользователь не знает где обрабатываются его данные. Если не знает, то и контролировать не может. Это приводит к тому, что пользователям приходится верить в доброе имя хостинг-провайдера, который, впрочем, не представляет ни какой гарантии защиты данных клиентов.

Валерий Коржов

Спор о файлах

Этот год стал рекордным как по числу исков от правообладателей к интернет-компаниям, так и по противоречивости судебных решений. Спор об авторских правах в интернете окончательно перешел в судебную плоскость. Компромиссом могло бы стать согласие правообладателей не судить интернет-компании за пользовательский контент в обмен на введение сайтами жесткого мониторинга контента.

Анастасия Голицына

Хроническое

Утром 27 декабря на сайте процессинговой компании ChronoPay появилось объявление о том, что взлом базы данных платежного сервиса привел «к полной утечке всех имеющихся персональных данных пользователей Хронопей за 2009-2010 годы, включая полные номера кредитных карт и cvv-кодов». Заявление было подписано генеральным директором ChronoPay Павлом Врублевским. Пресс-служба компании категорически опровергла факт утечки данных, заявив, что сайт был взломан хакерами, которые и разместили ложную информацию.

Олег Парамонов

 Новые продукты по информационной безопасности

Microsoft Security Essentials 2.0

Microsoft выпустила вторую версию бесплатного антивируса Security Essentials

  Новинка получила ряд улучшений. В частности, вторая версия антивируса оснащена более мощным сканером, использующим эвристические механизмы распознавания вирусов. Новая версия продукта интегрирована с встроенным брандмауэром Windows. Благодаря этому пользователи могут настраивать правила работы брандмауэра Windows непосредственно из интерфейса Microsoft Security Essentials 2.0.

  Еще одна новая возможность, появившаяся только во второй версии — функция инспектирования сетевого трафика (network inspection). С ее помощью можно запустить анализ сетевого трафика на предмет различного рода атак. Эта функция доступна пользователям Windows Vista и Windows 7; а на платформе Windows XP она не работает.

  Кроме того, антивирус Microsoft Security Essentials 2.0 более тесно интегрирован с браузером Internet Explorer, что позволяет ему обеспечивать защиту от онлайн-угроз в результате блокирования вредоносных скриптов на веб-страницах, еще до их попадания в кеш браузера.

  Скачать Microsoft Security Essentials 2.0 можно на сайте разработчика. Программа по-прежнему является бесплатной для домашних пользователей, а также для малых предприятий. Пользователи предыдущего релиза смогут обновить программу непосредственно из ее интерфейса.


 Учебные курсы


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв17 Янв31 Фев14
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Янв25 Фев08
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.

 Календарь событий

Фев07 Десятый юбилейный Национальный форум информационной безопасности «Инфофорум»
Длительность: 2 дня
Место проведения: Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Контактная информация: веб-сайт http://www.infoforum.ru/
Стоимость: http://www.infoforum.ru/?p=661

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное