Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    14 июня 2013 года    ∙   №20 (540)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Угрозы облачных вычислений и методы их защиты
    Следим строже, чем за русскими
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В США изобретен новый метод скрытой передачи информации, о котором начали говорить еще три года назад, но осуществить на практике задуманное никак не удавалось. «Это не просто защита от взлома и чтения данных, ваши противники даже не будут знать, переданы ли вообще какие-то скрытые данные, которые можно попробовать взломать», — говорит автор нового исследования.

  Способ маскировки использует техническое изобретение, сделанное Генри Фоксом Тальботом почти два века назад, в 1836 году. Тогда он обнаружил, экспериментируя с оптическими схемами, что при разложении светового луча дифракционной решеткой за ней образуется сложная интерференционная картина пиков и впадин, которая повторяется через равные расстояния. Открытие получило название «ковер Тальбота», а современные физики изучали темные участки «ковра», где интенсивность всех лучей снижается до нуля. Команда Лакенса собрала установку, моделирующую лазерный луч и «прячущую» во временные карманы информацию. Учены смогли достичь скорости передачи данных до 12 гигабит в секунду, что делает изобретение пригодным для практического использования сразу.

С уважением, Сергей Ушаков

 Новости

Июн13

86 интернет-компаний и организаций выступили против шпионажа правительства США

Недавние утечки в Сеть секретных документов, раскрывающих методы слежения правительства США за пользователями интернета, вызвали широкий общественный резонанс. 86 крупных интернет-компаний и общественных организаций объединились в коалицию для противостояния действиям властей, нарушающим конституционные права человека.

Июн13

Google увеличила вознаграждение за обнаружение уязвимостей в сервисах компании

Суммы денежных премий, выплачиваемых в рамках программы Vulnerability Reward Program, возросли в несколько раз.

Июн11

Автомобилисты США не смогут отправлять SMS за рулем

Власти хотят ужесточить меры контроля за водителями, которые любят говорить по телефону или отправлять SMS-сообщения за рулем. Специалисты намерены связать мобильное устройство с бортовой системой автомобиля, что позволит блокировать возможность отправки SMS за рулем.

Июн11

Нажав во сне кнопку «2» на клавиатуре, банковский служащий перевел на счет 222222222,22 евро

Служба BBC News сообщила о многомиллионной банковской операции, совершенной во сне сотрудником одного из банков Германии. Банковский клерк должен был перевести 64,2 евро, однако заснул над клавиатурой и перевел на счет 222222222,22 евро.

Июн11

Спам-кампания в Skype подвергла опасности сотни тысяч пользователей

Эксперты ESET зафиксировали массированную спам-кампанию в мессенджерах Skype и Gtalk. Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener.

Июн10

Изобретен плащ-невидимка для передачи информации

В США изобретен новый метод скрытой передачи информации, о котором начали говорить еще три года назад, но осуществить на практике задуманное никак не удавалось. Речь идет о неких временных карманах или аналоге «плаща-невидимки», который защищает луч света, даже не давая возможности обнаружить сам факт передачи сигнала.

Июн07

Исследование: 53% компаний хранят личные данные клиентов на мобильных устройствах

По данным Check Point Software Technologies, в 42% компаний в мире ущерб от утечки мобильных данных в прошлом году превысил 100 тысяч долларов.

 Пресс-релизы

Июн13

Компания «Аладдин Р.Д.» анонсирует выход новых версий продуктов линейки Secret Disk

Продукты Secret Disk 4 и Secret Disk Server NG обновлены до версий 4.8 и 3.8, соответственно. Ключевым преимуществом новых версий продуктов является поддержка ОС Microsoft Windows 8 и Windows Server 2012.

Июн13

INFOBEZ EXPO 2013 вошла в ТОР-50 основных мероприятий IT-отрасли за 2013 год

Общероссийский бизнес портал по развитию и поддержке предпринимательства в России «ДЕЛОВАЯ РОССИЯ.ру», входящий в «Rambler`s TOP 100», опубликовал рейтинг ведущих мероприятий IT-отрасли за 2013 год.

Июн10

Межсетевой экран TrustAccess совместим с Windows 8 и Windows Server 2012

Компания «Код Безопасности» сообщает о получении межсетевым экраном TrustAccess статусов совместимости с новыми операционными системами корпорации Microsoft — Compatible with Window 8 и Certified for Windows Server 2012.

 Статьи и обзоры

Угрозы облачных вычислений и методы их защиты

В современных условиях становится все сложнее обеспечить защиту критически важных для бизнеса систем и приложений. Появление виртуализации стало актуальной причиной масштабной миграции большинства систем на ВМ, однако решение задач обеспечения безопасности, связанных с эксплуатацией приложений в новой среде, требует особого подхода. Многие типы угроз достаточно изучены и для них разработаны средства защиты, однако их еще нужно адаптировать для использования в облаке.

Алексей Бердник


Следим строже, чем за русскими

Май и июнь 2013 года оказались богатыми на разоблачения американских властей. Раз за разом общественность узнавала, что те или иные ведомства тайно следили за гражданами, причем в беспрецедентных масштабах. Кульминацией этой истории, конечно, стало откровение о том, что Агентство национальной безопасности беспрепятственно может получать информацию с серверов крупнейших интернет-компаний.

Султан Сулейманов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл01
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июн24
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Cен 25 Десятая юбилейная Международная выставка InfoSecurity Russia 2013
Дата проведения: 25-27 сентября 2013
Место проведения: Москва, Крокус Экспо
Контактная информация: http://infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное