Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    20 июля 2012 года    ∙   №24 (497)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Война без правил
    Разработана система хранения паролей в подсознании
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На сайте HeadHunter от имени «Лаборатории Касперского» размещены две любопытные вакансии. В своих объявлениях о найме «Лаборатория» предлагает работу аналитику требований в новом проекте и старшему разработчику систем обеспечения безопасности АСУ ТП/SCADA. Оба объявления открываются словами о том, что «в «Лаборатории Касперского» в течение уже достаточно длительного времени разрабатывается новая безопасная операционная система».

  В пресс-службе «Лаборатории Касперского» подтвердили, что компания действительно «проводит исследование возможностей создания гарантированно безопасных решений и доверенных сред, не допускающих исполнения незаявленной функциональности. Подробностей, связанных с архитектурой разрабатываемой ОС и с основой для ее ядра в «Лаборатории Касперского» не раскрыли.

  Деньги у «Лаборатории» есть, и она может потянуть такой проект, хотя такая разработка это сложная и рискованная задача, полагают эксперты. В любом случае, информация о разработке ОС свидетельствует о серьезном стремлении к диверсификации в деятельности компании. Однако, возможен и вариант, при котором ОС пишется под конкретный заказ.

С уважением, Сергей Ушаков

 Новости

Июл19

Закрыт крупнейший в мире ботнет

Компания FireEye объявила, что ей удалось полностью прекратить работу спам-ботнета Grum, которому приписывают от первого до третьего места в мире по величине.

Июл19

Объявлена дата выхода Windows 8

На ежегодной встрече представителей корпорации Microsoft с партнерами, состоявшейся 18 июля, директор по разработке ОС Windows Стивен Синофски сообщил, что официальный релиз Windows 8 состоится 26 октября 2012 года.

Июл19

Совет Федерации одобрил закон о «черных списках» web-ресурсов

Закон о «черных списках» сайтов 18 июля этого года одобрен Советом Федерации. Кроме того, закон со всеми его недоработками полностью поддержал глава Минкомсвязи Николай Никифоров. Для полной ратификации акта необходимо только, чтобы его в 10-дневный срок подписал президент Владимир Путин.

Июл19

Лаборатория Касперского» разрабатывает собственную ОС

На сайте HeadHunter от имени «Лаборатории Касперского» размещены две любопытные вакансии. Оба объявления открываются словами о том, что в «ЛК» в течение уже достаточно длительного времени разрабатывается новая безопасная операционная система». Сферой ее применения станут промышленные информационные системы.

Июл18

LiveJournal и YouTube: Роскомнадзор не требовал удалить личные данные

Видеохостинг YouTube и сервис микроблогов LiveJournal не получали каких-либо претензий относительно личных данных россиян от Роскомнадзора. Об этом сообщает РИА Новости со ссылкой на комментарии руководителей обеих компаний.

Июл18

Anonymous взломали сервера «Газпрома» и «Роснефти»

Хакеры из Anonymous провели успешную кибератаку на сервера пяти нефтегазовых гигантов, среди которых российские «Газпром» и «Роснефть». В свободном доступе оказались сотни почтовых аккаунтов сотрудников данных компаний.

Июл17

Российские власти требуют отключить домены Livejournal.com и Youtube.com

Роскомнадзор потребовал от Livejournal и YouTube прекратить использование персональных данных россиян либо вовсе отключить соответствующие имена. За поддержкой в данном вопросе ведомство обратилось в МИД.

Июл16

Русский хакер сделал покупки внутри iOS бесплатными

Российский разработчик Алексей Бородин обманул систему биллинга официального каталога приложений Apple App Store и научился бесплатно совершать интегрированные в приложения покупки: покупки дополнительных уровней и другого контента внутри мобильных приложений.

Июл16

Взломан сайт крупнейшего Android-сообщества. Похищено более миллиона паролей

Атака на платформу Android теперь включает не только выпуск вредоносных приложений, но и взлом сайтов: скомпрометированы учетные записи более миллиона пользователей крупнейшего Android-коммьюнити.

 Пресс-релизы

Июл19

ESET: атаки на банковские счета остаются самыми популярными у хакеров

Компания ESET, международный разработчик антивирусного ПО, сообщает о самом распространенном вредоносном ПО, выявленном специалистами Вирусной лаборатории ESET с помощью интеллектуальной облачной технологии ESET Live Grid в июне 2012 года.

Июл17

Symantec: Информация на триллион долларов

Корпорация Symantec объявила, что согласно результатам опроса о состоянии информации State of Information Survey, информационные активы по всему миру ежегодно обходятся бизнесменам в сумму 1,1 триллиона долларов США.

Июл13

Первая электронная книга с Dr.Web для Android уже в продаже

Компания «Доктор Веб» сообщает о начале сотрудничества с компанией Lexand, презентовавшей первый ридер-планшет с предустановленным антивирусом Dr.Web для Android Light.

Июл13

Вышло обновление 2.1 для Acronis True Image Home 2012

Компания Acronis, ведущий производитель решений для резервного копирования и аварийного восстановления данных для физических, виртуальных и облачных сред, сегодня выпустила обновление 2.1 для своего домашнего продукта Acronis True Image Home 2012.

Июл12

Антивирусы eScan совместимы с Windows 8

Совместимость eScan с ОС Microsoft Windows 8 обеспечивает полнофункциональную и стабильную работу операционной системы и её штатных приложений, а также самих защитных решений eScan, установленных в новой версии.

 Статьи и обзоры

Война без правил

Известия о выявлении в компьютерах «новой старой» шпионской программы Flame, сработанной в государственных спецслужбах, подняли очередную волну призывов к международным соглашениям об ограничении вооружений для кибервойны. На сайте одного из ведущих в США новостных изданий, U.S. News & World Report имеется раздел под названием «Дискуссионный клуб». В этом Клубе редакция собирает известных интеллектуалов и авторитетных экспертов для обмена мнениями по актуальным проблемам современности. В июне этого года, в частности, дебаты велись вокруг горячей темы «Нужен ли международный договор по кибервойне?».

Бёрд Киви


Разработана система хранения паролей в подсознании

Междисциплинарная команда учёных из Стэнфорда и Северо-Западного университета, состоящая из специалистов по криптографии и нейропсихологии, разработала принципиально новый способ аутентификации, который объединяет сильные стороны биометрии и паролей. Он позволяет сохранять длинные последовательности случайных символов в подсознании так, что их невозможно извлечь ни с помощью пыток, ни под гипнозом.

habr.ru

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл30 Авг13
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июл23
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное