Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    29 ноября 2013 года    ∙   44 (564)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Если приватность — аномалия, сможем ли её отстоять?
    Как повысить безопасность компьютера: концепция доверенной среды
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Как сообщила компания Fortinet, в следующем году возрастет количество атак на системы, работающие под управлением Windows XP. Хакеры пока не раскрывают уязвимости нулевого дня в Windows XP, чтобы продать их подороже после прекращения поддержки ОС. Microsoft прекратит поддержку этой ОС 8 апреля 2014 года. По данным NetMarketShare, в прошлом месяце с Windows XP работало 31,24% пользователей. Аналитики прогнозируют, что на момент прекращения поддержки Windows XP все еще будут пользоваться более 15% средних и крупных компаний. Более того, в каждой организации, по крайней мере, 10% компьютеров будут работать на базе Windows XP.

С уважением, Сергей Ушаков

 Новости

Ноя29

Новый «сетевой червь» поражает ПК с популярными дистрибутивами Linux

Специалисты обнаружили троян для Linux, предназначенный для поражения интернет-роутеров, цифровых телеприставок, камер видеонаблюдения и другого оборудования с функцией подключения к глобальной сети. Проблема заключается в том, что для многих устройств производители не выпускают обновления из-за технических ограничений, из-за чего уязвимости остаются в течение долгих лет.

Ноя28

Эксперты прогнозируют рост числа атак на Windows XP в следующем году

Как сообщила компания Fortinet, в следующем году возрастет количество атак на системы, работающие под управлением Windows XP. Хакеры пока не раскрывают уязвимости нулевого дня, чтобы продать их подороже после прекращения поддержки ОС компанией Microsoft.

Ноя27

Детей научат бояться троллей и шифровать информацию в интернете

Концепция информационной безопасности детей, опубликованная Роскомнадзором, предлагает развивать у школьников для использования интернета особые технические навыки. Тот же документ рекомендует детям и подросткам избегать ресурсов, для которых характерны грубость, ненормативная лексика и пр.

Ноя27

ФСБ рекомендует чиновникам перейти на отечественные сервисы электронной почты

Российские чиновники получили письмо от представителей Федеральной службы безопасности (ФСБ) с рекомендацией не пользоваться иностранными сервисами электронной почты, к примеру, Gmail, и перейти на отечественные аналоги.

Ноя25

Эрик Шмидт: Свобода сети Интернет в России под угрозой

Эрик Шмидт, глава совета директоров компании Google, обеспокоен тем, что фильтрация контента в сети Интернет в России может превратить государство в нечто наподобие Китая, где глобальная сеть проходит жесткую цензуру и премодерацию.

Ноя25

Более 1% приложений в Google Play подвергались переработке злоумышленниками

Более одного процента приложений в Google Play могут собирать информацию на устройстве пользователя или осуществлять принудительный показ рекламы, так как были перепакованы, то есть переработаны злоумышленниками.

Ноя22

Вместо караоке — реклама и вымогательство

Компания «Доктор Веб» рекомендует пользователям быть крайне внимательными при выборе веб-ресурсов, предлагающих бесплатное прослушивание музыки, просмотр фильмов или игры в режиме online. В последнее время на подобных ресурсах активно распространяется весьма опасное «дополнение» к контенту — Trojan.Lyrics.

 Пресс-релизы

Ноя28

Российские компании неверно определяют источники внутренних угроз

Аналитический Центр компании InfoWatch впервые провел практическое исследование уровня защищенности компаний от внутренних угроз. Данные отчета позволяют сделать вывод о том, что российские компании научились грамотно оценивать ценность информации и «стоимость» утечки, но пока не могут определить уровень опасности того или иного сотрудника с точки зрения потенциального ущерба для организации.

Ноя27

Выпущен UserGate Mail Server 2.9 с увеличенной производительностью и скоростью работы

Компания Entensys, эксперт в области информационной безопасности и контент-фильтрации, сообщает о выходе новой версии почтового сервера UserGate Mail Server.

Ноя26

Расходы на обеспечение IT-безопасности могут достичь 30,1 млрд долларов

Согласно прогнозам аналитической компании Canalys к 2017 году мировой рынок решений для обеспечения информационной безопасности будет в среднем расти на 7% в год, и к концу периода его объем в денежном выражении достигнет 30,1 млрд долларов.

 Статьи и обзоры

Если приватность — аномалия, сможем ли её отстоять?

Шок! Вот что чувствуешь, когда слышишь, что рассказывал на недавней конференции по проблемам цифрового века Винтон Сёрф. Отвечая на какой-то рутинный вопрос, Главный Архитектор сети Интернет, собственной персоной стоявший у истоков TCP/IP, сказал примерно следующее: приватность — сравнительно молодое изобретение, порождённая современным обществом аномалия, и совсем не факт, что она приживётся! И это во времена, когда всё прогрессивно мыслящее человечество (а к нему, похоже, принадлежит каждый, в чьи служебные обязанности не входит контроль над себе подобными) придерживается почти диаметрально противоположного: «Приватность — неотъемлемое право человеческого существа»?!

Евгений Золотов


Как повысить безопасность компьютера: концепция доверенной среды

Последние несколько лет количество вредоносных программ растет в геометрической прогрессии. Даже наиболее эффективные антивирусные технологии различных производителей не всегда справляются с таким количеством угроз. Если 10-15 лет назад коэффициент детектирования 99,9% означал, что антивирус пропускает одну-две вредоносные программы из созданных за последний год 10 тысяч, то сейчас такой же процент означает, что антивирус может пропустить несколько тысяч из миллионов новых зловредов. Не является новостью все более частое использование злоумышленниками уязвимостей нулевого дня в программном обеспечении. Такие обстоятельства уже сейчас вынуждают крупные компании изменить взгляд на применяемые ими системы защиты.

Андрей Ладиков

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Дек02 Дек16
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Дек09
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя 28 Четвертая международная конференция Борьба с мошенничеством в сфере высоких технологий. AntiFraud Russia — 2013
Дата проведения: 28 ноября 2013
Россия, Москва, гостиница «Рэдиссон Славянская», площадь Европы, 2 (станция метро «Киевская»)
Регистрация: http://antifraudrussia.ru/registration.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное