Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    28 сентября 2012 года    ∙   №34 (507)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Лишенные невинности
    Затяг болта и Титан
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На этой неделе стало известно сразу о двух новых инициативах российских чиновников. Во-первых, на рассмотрении Государственной Думы были внесены поправки в действующий закон «О средствах массовой информации». Поправки предусматривают, что все издания, сайты и блоги, посещаемость которых за 24 часа превышает 1 тыс. пользователей, будут обязаны регистрироваться как СМИ. Отказ от регистрации предусматривает блокировку домена. В случае принятия поправок новая редакция «Закона о СМИ» вступит в силу с первого февраля 2013 года.

  Во-вторых, планируется запретить пользователям сети Интернет использовать программное обеспечение, которое скрывает информационные данные и IP-адреса пользователей. Использование так называемых анонимайзеров может повлечь за собой административную ответственность в виде штрафа, либо же блокирование доступа в Интернет провайдером. Это решение властей связано с тем, что анонимайзеры позволяют пользователям посещать заблокированные правительством интернет-ресурсы. Планируется запретить использование прокси-серверов, браузеров со встроенным анонимайзером, а также web-серверов — автономных сайтов, при помощи которых пользователи могут без установления специальных программ переходить с измененным IP-адресом на блокируемый сайт.

С уважением, Сергей Ушаков

 Новости

Сен27

Правительство РФ намерено взять под контроль блоги

Поправки предусматривают, что все издания, сайты и блоги, посещаемость которых за 24 часа превышает 1 тыс. пользователей, будут обязаны регистрироваться как СМИ. Отказ от регистрации предусматривает блокировку домена.

Сен25

Американская экономика теряет $650 млрд в год из-за соцсетей

Рядовые сотрудники государственного учреждения или коммерческого предприятия каждые 10 минут используют корпоративный Интернет в личных целях.

Сен24

Российские чиновники намерены запретить анонимность в Интернет

Государственная Дума РФ запретит пользователям сети Интернет использовать программное обеспечение, которое скрывает информационные данные и IP-адреса пользователей. Использование анонимайзеров может стать причиной административной ответственности в виде выплаты штрафа.

Сен24

Территориальный спор между Японией и Китаем стал причиной кибератак

Территориальный спор между Японией и Китаем вызвал массовые атаки на web-сайты первой. Неизвестные хакеры провели атаки на web-сайты японских банков, университетов и других государственных учреждений.

Сен21

HP анонсировала новые «умные» средства информационной защиты

Компания HP сообщила о расширении своего портфеля средств ИТ-защиты и представила новые решения, призванные помочь компаниям оценить текущее состояние своей инфраструктуры безопасности, а также улучшить ее работу.

Сен21

Троян «Mirage» нацелился на сотрудников энергетических компаний по всему миру

Согласно отчету компании Dell SecureWorks, в сети Интернет развернулась новая кампания по кибершпионажу, нацеленная на сотрудников энергетических предприятий по всему миру.

Сен20

Мошенники рассылают фальшивые уведомления о доставке iPhone 5

Специалисты компании Websense обнаружили новую мошенническую схему. По словам сотрудника компании Патрика Рунальда, мошенники рассылают фальшивые уведомления о доставке iPhone 5.

 Пресс-релизы

Сен27

Итоги первого аукциона ВебIQметра: поздравляем победителей!

Компания «Доктор Веб» объявляет об успешном завершении первого аукциона ВебIQметра, на котором участники проекта смогли побороться за различные награды.

Сен26

На выставке Infosecurity 2012 эксперты eScan расскажут об актуальных угрозах будущего

27 октября в 12:40 на главной сцене 2 павильона Крокус Экспо (8 зал) эксперты eScan поделятся самой свежей информацией об угрозах безопасности.

Сен26

Positive Technologies расскажет о проблемах безопасности АСУ ТП и телекома на выставке Infosecurity Russia

В рамках секции «АСУ ТП, 3G и мобильная безопасность. Terra Incognita?» исследователи и эксперты-практики из Positive Technologies и «Вымпелкома» поделятся своим опытом в тех областях информационной безопасности, для которых по большей части еще не выработаны адекватные меры защиты.

Сен25

InfoWatch: прямые убытки банков из-за утечек информации составили чуть более 2 млрд долл.

Аналитический Центр InfoWatch представляет отчет о первом отраслевом исследовании утечек в финансовых и кредитных организациях. За первое полугодие 2012 года в результате инцидентов, связанных с утечкой конфиденциальной информации, скомпрометировано более 2 млн записей. Прямые убытки банков составили чуть более 2 млрд долл.

 Статьи и обзоры

Лишенные невинности

В сентябре, аккурат к годовщине терактов в Нью-Йорке, исламский мир потряс второсортный фильм «Невинность мусульман», снятый загадочным американским режиссером, зачем-то решившим посмеяться над пророком Мухаммадом. Пока «низы» увлеченно громили и жгли американские посольства, «верхи» принялись блокировать в интернете доступ к скандальному видеоролику или, под шумок, сразу ко всему YouTube как к главному распространителю фильма. Спустя неделю мода на борьбу с видеороликом и видеохостингом докатилась и до России.

Султан Сулейманов


Затяг болта и Титан

Речь сегодня пойдет о методе информационного шума, с помощью которого забивается любая заданная цель. Первой жертвой новой методики пал Король Варез. Тот самый, что еще два года назад казался совершенно непобедимым. Оказалось, что для эффективной блокировки варезных сайтов и информации о крэках и патчах, не нужно ни призывать к морали, ни закрывать пиратские порталы. Это все инструменты из прошлого: закрытие одного рассадника заразы сразу же открывало десяток других. Оказалось, что проще и эффективнее задавить, удушить, растворить варезную информацию мегатонным потоком шлака, мимикрирующего под варез!

Сергей Голубицкий

 Новые продукты по информационной безопасности

WatchGuard NGFW

Высокопроизводительные межсетевые экраны нового поколения

  Межсетевые экраны WatchGuard NGFW являются высокопроизводительными межсетевыми экранами нового поколения (New Generation Firewall — NGFW), которые обеспечивают всеобъемлющую защиту корпоративных сетей и высочайшую производительность. Межсетевые экраны обеспечивают высокую скорость обработки и фильтрации трафика. Кроме того, решения WatchGuard NGFW позволяют управлять приложениями, создавать VPN туннели методом «Drag & Drop», создавать клиентские SSL и IPSec VPN подключения, а также предоставляют обширнейшие возможности по наблюдению за трафиком пользователей, состоянием сети и соблюдением политик безопасности в режиме реального времени.

  С решениями WatchGuard NGFW компании могут с высокой точностью контролировать соблюдение политик сетевой безопасности, что способствует уменьшению рисков, связанных с кражами интеллектуальной собственности или конфиденциальных данных.


Secret Disk Server NG 3.7

Новая версия программно-аппаратного комплекса защиты конфиденциальной информации

  Компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, выпустила обновление Secret Disk Server NG. Новая версия продукта обеспечивает безопасную работу с конфиденциальной информацией, хранящейся на корпоративном сервере. С помощью программно-аппаратного комплекса Secret Disk Server NG пользователи могут зашифровывать диски, защищая данные от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия. Подключенный защищенный диск используется точно так же, как и обычный. Отключенный защищенный диск представляется в системе как неформатированный.

  Новая версия SDS NG 3.7 включает в себя функционал предыдущих версий, а также новые дополнения, обеспечивающие более высокий уровень защиты данных и удобство работы пользователей.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Окт08
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Окт15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 03 Ежегодная международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO 2012»
Дата проведения: 03-05 октября 2012
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР»
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное