Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    07 сентября 2012 года    ∙   №31 (50)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Розовая пачка и ботинок на голове
 Эксперт
    Магический квадрант контроля доступа к сети
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Через полтора-два года в России будут выдавать паспорта нового поколения в виде пластиковых карт. Соответствующий проект разрабатывается Министерством связи и Федеральной миграционной службой (ФМС). «Новое пластиковое удостоверение с чипом видится нам также заменой пенсионного удостоверения и полиса обязательного медицинского страхования», — отметил министр связи Николай Никифоров. Ранее правительство РФ планировало заменить паспорта на универсальные электронные карты.

  В ФМС заявили, что значительных разработок не потребуется, так как ведомство уже выпускает пластиковые карты иммигрантов. Новый проект не будет финансироваться из бюджета. Он будет окупаться пошлинами, которые граждане платят при получении паспорта.

С уважением, Сергей Ушаков

 Новости

Сен06

Apple выпустила патч для критических уязвимостей Java

Вскоре после официального выпуска патчей от Oracle, то же самое сделала компания Apple. Вчера вышли патчи для операционной системы Mac OS X, которые обновляют версию Java на компьютерах Macintosh.

Сен06

Хакеры выложили в Интернет 400 логинов и электронных адресов клиентов Sony

Представители хакерской группировки Null\Crew заявляют, что им удалось взломать несколько серверов, принадлежащих корпорации Sony.

Сен06

В России будут выдавать паспорта нового поколения в виде пластиковых карт

Как сообщает CNews со ссылкой на слова министра связи Николая Никифорова, через полтора-два года в России будут выдавать паспорта нового поколения в виде пластиковых карт. Соответствующий проект разрабатывается Министерством связи и Федеральной миграционной службой (ФМС).

Сен06

Россияне впервые в мировом топ-10 по поиску и устранению уязвимостей

Впервые в рейтинге IDC Security & Vulnerability Management в первой десятке по размеру выручки оказалась российская компания. Ей стала Positive Technologies, занявшая 2% сегмента ПО для оценки уязвимости с доходом от работы на нем более $16 млн.

Сен04

AntiSec похитили данные 12 млн пользователей Apple

Участники хакерской группы AntiSec заявили, что им удалось похитить данные 12 млн пользователей продуктов американской корпорации. В частности, злоумышленники похитили имена пользователей, номера мобильных телефонов и домашние адреса, а также уникальные идентификационные номера (UDID) устройств.

Сен04

Злоумышленники могут целиком скрывать фишинговые сайты в ссылках

Брешь в некоторых браузерах, в том числе Firefox и Opera, позволяет злоумышленникам без труда скрыть вредоносную web-страницу в гиперссылке, что значительно упрощает реализацию многих мошеннических схем, связанных с фишингом, а также процесс хищения паролей и прочей конфиденциальной информации.

Сен03

США объявили тендеры на закупку наступательного кибероружия

Как сообщает издание «Коммерсант» со ссылкой на сообщение на web-сайте государственных закупок США, американские ведомства объявили два тендера, целью которых является приобретение наступательного кибероружия.

 Пресс-релизы

Сен06

Лаборатория Касперского адаптировала свои продукты под Windows 8

«Лаборатория Касперского» объявляет о готовности своих продуктов для домашних пользователей к выходу Windows 8: новые защитные решения Kaspersky Internet Security и Антивирус Касперского полностью совместимы с платформой.

Сен05

Trend Micro Deep Security 9 — новая платформа защиты, ускоряющая переход на облачные технологии

На выставке VMworld 2012 компания Trend Micro Incorporated, мировой лидер в сфере технологий облачной безопасности, объявила о выходе новейшей версии платформы для защиты серверов, приложений и данных в физических, виртуальных и облачных средах.

Сен04

InfoWatch Traffic Monitor Enterprise — навстречу пожеланиям банков

Группа компаний InfoWatch выпускает обновление флагманского решения InfoWatch Traffic Monitor Enterprise, которое позволит банкам и другим участникам финансового рынка создать еще более надежную систему защиты конфиденциальной информации с учетом изменившихся требований российского законодательства и международных стандартов.

 Статьи и обзоры

Розовая пачка и ботинок на голове

3 сентября хакерская группа AntiSec заявила, что смогла украсть с ноутбука агента ФБР базу, содержащую данные владельцев 12 миллионов мобильных устройств производства Apple. В подтверждение своих слов они опубликовали часть этой информации и рассказали, как им удалось ее получить. ФБР поспешила опровергнуть сообщение о взломе и откреститься от сбора упомянутых данных, а журналист сфотографировался в розовой пачке с ботинком на голове ради интервью с хакерами.

Султан Сулейманов

 Эксперт

Магический квадрант контроля доступа к сети

По мере того как организации ищут способы применения политик, характерных для личных персональных устройств, на рынке NAC (Network Access Control) усиливается феномен BYOD (тенденция пользователей приносить собственные устройства). Успех ждет тех производителей, которые могут легко установить политики и обеспечить их выполнение на конечных точках без Windows.

Lawrence Orans, John Pescatore

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен10
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Сен17
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное