Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Обзор средств защиты информации от 16.01.04


Информационный Канал Subscribe.Ru


 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 

Обзор средств защиты информации



Уважаемые подписчики!

Вас приветствует информационная служба DАТАСИСТЕМ.
В этом обзоре:


"Лаборатория Касперского" представляет Антивирус Касперского® 5.0 для Samba Server...

Первый сертифицированный удостоверяющий центр в России...

Компания ПРАЙМТЕК представляет систему Insider, педназначенную для контроля соблюдения политики безопасности информационной системы организации...

Новые модули PrivacyKeyboard™ 2.0 защищают от перехвата текста из окон, снятия изображения рабочего стола и снятия изображения активных окон...

"Встречайте Антивирус Касперского® для Microsoft ISA Server...

Антивирус Касперского® для Samba Server

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, представляет новый продукт пятой серии популярных средств антивирусной защиты - Антивирус Касперского® 5.0 для Samba Server. Имея в своем распоряжении все современные инструменты противодействия вредоносным программам, Антивирус Касперского для Samba Server является неотъемлемым элементом организации полномасштабной антивирусной защиты корпоративной сети.

Антивирус Касперского® для Samba Server представляет собой решение для комплексной антивирусной защиты файловых Samba-серверов, работающих под управлением операционных систем Linux, FreeBSD. Простое в установке решение обеспечивает постоянный контроль над всеми файловыми операциями клиентов сервера (создание, открытие или модификация файлов), что надежно защищает хранящуюся на сервере информацию и снижает риск распространения вирусов в сети организации. Функционирование сети будет эффективным только в случае надежной и бесперебойной работы антивирусных решений.

ДВУХУРОВНЕВАЯ ПРОВЕРКА ФАЙЛОВОЙ СИСТЕМЫ
Решение выполняет двухуровневую проверку файловой системы сервера: как в масштабе реального времени при файловых операциях клиентов Samba-сервера, так и по требованию. В случае нахождения вредоносных программ в режиме реального времени Антивирус Касперского® позволяет эффективно блокировать зараженные объекты во избежание дальнейшего распространения эпидемии или вылечить их, а также оперативно уведомлять системного администратора о произошедшем инциденте. Для автоматизации процесса проверки по требованию администратор может задать расписание, согласно которому она будет осуществляться.

НЕПРЕВЗОЙДЕННАЯ ГЛУБИНА ПРОВЕРКИ
Благодаря уникальной технологии сканирования решение обнаруживает вирусы в архивированных и сжатых файлах более 700 наиболее распространенных форматов, а также производит лечение в архивах форматов tar и zip посредством дополнительного скрипт-файла, поставляемого вместе с Антивирусом Касперского® для Samba Servers.

ПОВЫШЕНИЕ ПРОИЗВОДИТЕЛЬНОСТИ СИСТЕМЫ
Повышение производительности обеспечивается за счет использования новейшей интеллектуальной технологии iChecker™, позволяющей не проводить каждый раз антивирусную проверку файлов при обращении к ним, а по возможности ограничиваться операцией сравнения с уже существующими о файлах данными. Если информации о запрашиваемом файле не было обнаружено, то производится полная антивирусная проверка файла. Используемая в Антивирусе Касперского® для Samba Servers архитектура позволяет дополнительно масштабировать решение, и повышать производительность на многопроцессорных конфигурациях.

ГАРАНТИРОВАННАЯ ДОСТАВКА ОБНОВЛЕНИЙ АНТИВИРУСНЫХ БАЗ И ПРИЛОЖЕНИЯ
Встроенная в Антивирус Касперского® специальная компонента KeepUp2Date™; позволяет быстро и удобно загружать все последние обновления антивирусной базы и программных компонент через интернет со специализированных серверов Лаборатории Касперского. Процесс обновления осуществляется автоматически. В случае разрыва связи во время скачивания обновлений система сможет продолжить работу после восстановления связи без дополнительного запроса, выбрав альтернативный сервер. При этом пользователь не потеряет ту часть обновлений, которая уже была получена. Лаборатория Касперского выпускает обновления антивирусной базы дважды в день.

УДАЛЕННОЕ АДМИНИСТРИРОВАНИЕ АНТИВИРУСНЫМ КОМПЛЕКСОМ
Антивирус Касперского® для Samba Servers полностью интегрируется с системой администрирования Webmin, которая позволяет удаленно управлять решением, изменять конфигурацию антивирусной защиты, просматривать отчеты о работе приложения. Также существует возможность ограничивать доступ к работе с программой, организовав систему паролей для администраторов антивирусной защиты.

Поддерживаемые операционные системы:

  • RedHat Linux версий 7.3, 8.0 и 9.0
  • SuSe Linux версий 8.1 и 8.2
  • Debian Linux версии 3.0
  • FreeBSD версий 4.7 и выше
  • FreeBSD версии 5.0 и выше
Поддерживаемые версии Samba сервера:
  • Samba Server 2.2.x - версия 2.2.6 и выше
  • Samba Server 3.x - версия 3.0.0



Удостоверяющий Центр "КриптоПро УЦ"

Компания "КРИПТО-ПРО" получила сертификат соответствия на программно-аппаратный комплекс "Удостоверяющий Центр "КриптоПро УЦ", предназначенный для обеспечения деятельности удостоверяющих центров в соответствии с Федеральным законом "Об электронной цифровой подписи". Сертификат соответствия СФ/128-0662 от 20 ноября 2003 г. выдан Центром безопасности связи ФСБ России и удостоверяет, что "КриптоПро УЦ" соответствует требованиям к информационной безопасности удостоверяющих центров класса КС2 и может использоваться в составе технических средств удостоверяющих центров корпоративных информационных систем, предназначенных для обработки информации, не содержащих сведений, составляющих государственную тайну, с применением средств электронной цифровой подписи.
Это первый, и пока единственный в России, удостоверяющий центр, сертифицированный в соответствии с системой сертификации РОСС RU.0001.030001. В настоящее время удостоверяющий центр "КриптоПро УЦ" эксплуатируют порядка 50 государственных и коммерческих организаций.


Insider

Система Insider предназначена для контроля соблюдения политики безопасности информационной системы (ИС) путем выявления несанкционированных действий легитимных пользователей (намеренных или ошибочных), способных нанести ущерб организации. В процессе функционирования системы Insider решаются задачи не только выявления нарушений политики безопасности, но и контроля производительности ПК, эффективности использования пользователями технических ресурсов компьютеров, на которых они работают. В связи с тем, что большинство задач обрабатывается на ПК, существенным требованием является контроль за неизменностью конфигураций вычислительных систем.

ФУНКЦИИ
Основными функциями системы Insider являются:
  • сбор данных об активности пользователей ИС;
  • анализ собранных данных;
  • формирование управляющих воздействий на внутреннего нарушителя (ВН), включая оповещение администратора безопасности о несанкционированных действиях пользователя или его аномальном поведении.
В идеальном случае, правильно организованная работа в рамках должностных прав и обязанностей легитимного пользователя предусматривает определенность и предсказуемость его действий, регламентируемых политикой безопасности организации. В реальных условиях, в рамках предоставленных прав, пользователь может совершать умышленные или случайные нарушения, которые могут причинить ущерб. В данном случае недостаточно придерживаться принципа: "все, что не разрешено, то запрещено". Модель внутреннего нарушителя должна строится с учетом присущих человеку склонностей к игровому поведению. Поэтому для обнаружения ВН необходимо применять специальные методы анализа событий.

АРХИТЕКТУРА
Архитектура системы Insider включает различные модули, выполняющие функции сбора, анализа и хранения информации, а также управления самой системой:
<Сенсоры: Осуществляют сбор информации о состоянии ресурсов информационной системы и являются инструментарием удаленного мониторинга.
Служба управления сенсорами: Контролирует сенсоры, выполняет функции контроля целостности сенсоров, концентрирует и направляет сигналы сенсоров в подсистему принятия решений, является центром распределения управляющих воздействий.
Подсистема принятия решений: Предназначена для анализа событий, которые контролируются сенсорами. Эта подсистема состоит из нескольких модулей, производящих анализ событий с использованием различных методов для выявления угроз или обнаружения несанкционированных действий со стороны легитимных пользователей ИС.
Технологическое хранилище данных: Выполнят функции хранения данных, разделяемых между модулями системы.
Консоль администратора: Служит для централизованной настройки модулей системы, а так же для генерации отчетной информации.

ИНТЕЛЛЕКТ
Система Insider объединяет в себе различные по "интеллектуальности" и сложности методы обработки и анализа информации, служащие для обнаружения несанкционированных действий со стороны легитимных пользователей ИС. Базовый метод - регламентный - отвечает за принятие решения о том, является ли обнаруженное сенсором событие нарушением или нет. В случае нарушения инициируется соответствующий сигнал или реакция. Основой для принятия решений являются правила, с которыми работает анализатор, и которые задаются администратором ИС. Более "интеллектуальный" метод направлен на обнаружение аномальной активности и основывается на выявлении событий, несвойственных шаблонам "нормального" поведения объектов (в частности пользователей) ИС.
Механизм выявления аномальной активности статистическими методами основывается на сравнении краткосрочного шаблона поведения субъекта с долгосрочным. При этом поведение объектов (пользователей, приложений, аппаратуры) характеризуется измеряемыми значениями некоторых параметров их функционирования. Значения параметров накапливаются и преобразуются в профили описания работы субъектов. Долгосрочные профили содержат в себе информацию об активности субъектов за последние несколько недель или месяцев, краткосрочные профили содержат информацию об их активности, которая наблюдалась в течении последних часов или даже минут.

ПРОТИВОСТОЯНИЕ УГРОЗАМ
После выявления серьезных нарушений в контролируемой ИС должны приниматься решения о форме адекватной реакции. Для этого в сенсорах системы Insider интегрированы специальные модули, которые служат для нейтрализации последствий нарушений по отношению к субъектам-нарушителям в виде корректирующих воздействий. Возможность инициирования реакции является опциональной. Рекомендуется использовать этот механизм только после серьезного анализа возможных нарушений политики безопасности организации и построения модели нарушителя.

УПРАВЛЕНИЕ
Так как Insider представляет собой многокомпонентную систему, в ее состав входит инструмент централизованной настройки и управления всеми компонентами - консоль управления. Консоль управления включает редактор топологии, панель настройки сенсоров, интерфейсы настройки анализаторов и интерфейс подсистемы отчетов, позволяющий создавать графические и текстовые представления событий.

МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ К КОНФИГУРАЦИИ

Служба управления сенсорами
  • Процессор Pentium III 533Mhz или Intel Celeron 600Mhz;
  • Оперативная память 128Mb;
  • Свободное дисковое пространство не менее 200Mb;
  • Сетевая плата Fast Ethernet;
  • ОС Windows 2000 или Windows XP;
  • Драйвер MySQL ODBC версии не ниже 3.x.


Сенсор
  • ОС Windows 2000 или Windows XP;
  • Сетевая плата Ethernet или Fast Ethernet.
  • Консоль администратора
  • Процессор Pentium III 533Mhz или Intel Celeron 600Mhz;
  • Оперативная память 128Mb;
  • Свободное дисковое пространство не менее 40Mb;
  • Сетевая плата Fast Ethernet;
  • VM Java версии не ниже 1.3.1



PrivacyKeyboard™ 2.0

Программный продукт PrivacyKeyboard™ предназначен для защиты информации, обрабатываемой на персональном компьютере, от несанкционированно установленных программных продуктов, осуществляющих мониторинг действий пользователя на персональном компьютере с использованием функций перехвата нажатий клавиш на клавиатуре (software keyloggers), и противодействия работе аналогичных аппаратных устройств (hardware keyloggers).

PrivacyKeyboard™ состоит из следующих модулей:
  • модуль блокирования программных кейлоггеров;
  • подмодуль защиты от перехвата клавиатуры;
  • подмодуль защиты от перехвата текста из окон;
  • подмодуль защиты от снятия изображения рабочего стола;
  • подмодуль защиты от снятия изображения активных окон;
  • модуль блокирования аппаратных кейлоггеров;
  • виртуальная экранная многоязычная клавиатура + Модуль блокирования программных кейлоггеров.


Новые возможности версия 2.0 программы PrivacyKeyboard™. включают в себя:
  • улучшенный подмодуль защиты от перехвата клавиатуры;
  • новый подмодуль защиты от перехвата текста из окон;
  • новый подмодуль защиты от снятия изображения рабочего стола;
  • новый подмодуль защиты от снятия изображения активных окон;
  • улучшенная виртуальная экранная многоязычная клавиатура, которая поддерживает любые раскладки клавиатуры и языки ввода, установленные в системе, кроме языков с иероглифическим письмом.
добавлены новые опции
  • сняты ограничения на комбинации системных клавиш (Ctrl-Alt-Del, WinKeys и т.д.);
  • снято ограничение на парольную защиту хранителя экрана;
  • добавлен португальский (бразильский) язык интерфейса.
Характерной особенностью программы PrivacyKeyboard™ является использование не сигнатурных баз, а интеллектуальных алгоритмов, основанных на общих принципах, присущих всем типам мониторинговых программ, работающих на персональных компьютерах под управлением операционных систем Microsoft Windows NT/2000/XP.

Программа PrivacyKeyboard™ постоянно работает в фоновом режиме "прозрачно" для пользователя и обеспечивает защиту системы в реальном режиме времени.


Антивирус Касперского® для Microsoft ISA Server

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о коммерческом выпуске Антивируса Касперского® 5.0 для Microsoft ISA Server. Тем самым компания реализовала очередной этап расширения линейки продуктов, разработанных для организации всесторонней системы защиты корпоративной сети с максимальным охватом элементов IT-инфраструктуры.

Антивирус Касперского 5.0 для Microsoft ISA Server представляет собой систему антивирусного контроля над файлами, поступающими по протоколам HTTP и FTP через межсетевой экран Microsoft Internet Security and Acceleration Server. Программа выполняет функцию фильтра, обрабатывающего входящий трафик с целью выделения контролируемых объектов и их последующего анализа на присутствие вредоносного кода. В случае обнаружения зараженных данных система блокирует их дальнейшую передачу, полностью исключая проникновение вирусной угрозы в локальную сеть организации.

Антивирус Касперского 5.0 для Microsoft ISA Server обладает широким набором пользовательских функций. С помощью простого и удобного интерфейса, полностью интегрированного с системой администрирования MS ISA-сервера, ISA Microsoft Management Console, системный администратор может задать расписание автоматического обновления антивирусных баз через интернет либо выполнять его в ручном режиме.

Система антивирусного контроля обладает значительным набором дополнительных преимуществ для администратора. Среди наиболее важных из них необходимо отметить возможность настройки параметров антивирусной проверки. Помимо этого, администратор может создавать группы пользователей по любым удобным критериям. Для оптимизации производительности антивирусной защиты администратору доступна функция ведения списка доверительных серверов и формирование списка типов объектов по сформированным группам пользователей, обмен информацией с которыми не подвергается антивирусной проверке.

АВТОМАТИЧЕСКАЯ НАСТРОЙКА
MS ISA-сервер может работать в одном из трех предопределенных режимов, отличающихся набором функциональных возможностей - режимы Firewall, Proxy, Integrated. При установке Антивируса Касперского® происходит автоматическое определение текущего режима работы ISA-сервера, в зависимости от которого устанавливается определенный набор фильтров потоков данных (фильтры данных, поступающих по протоколам HTTP, FTP или веб-фильтр).

ОПТИМИЗАЦИЯ НАГРУЗКИ
Антивирус Касперского® для MS ISA-серверa позволяет осуществлять проверку больших объемов данных без снижения производительности самого ISA-серверa. Для реализации этого в программе предусмотрена возможность запуска нескольких одновременно работающих экземпляров антивирусного ядра программы. При отсутствии каких-либо изменений в настройках программы, при старте Антивируса Касперского® для MS ISA-серверa будут созданы четыре экземпляра антивирусного ядра, которые в дальнейшем работают параллельно.

УДОБСТВО УПРАВЛЕНИЯ
Управление антивирусной защитой осуществляется через специализированный интерфейс, встроенный в ISA Microsoft Management Console (MMC). Это возможно благодаря тому, что Антивирус Касперского® использует возможности расширения ISA-сервера и интегрируется непосредственно в систему как приложение. Администратор может настраивать параметры антивирусной проверки, создавать группы пользователей, объединяемые по каким-либо принципам, определять политики безопасности для этих групп, настраивать параметры отчетности и т. п.

ВЫБОР ОБЪЕКТОВ ПРОВЕРКИ
Администратор может определить дополнительные параметры фильтрации входящего потока данных, которые позволяют задавать различные правила для разных групп клиентов и тем самым ускоряют процесс антивирусной проверки. Администратор продукта может задать список так называемых доверительных серверов. Поступающие через них в сеть данные не будут подвергаться антивирусной проверке, поскольку вероятность обнаружения зараженных файлов в них очень мала. Чем больше доверительных серверов определено, тем меньше степень вмешательства Антивируса Касперского® в потоки данных, которые запрашивают пользователи. Для уменьшения нагрузки на ISA-сервер возможно также задание типов объектов, которые не будут подвергаться антивирусной проверке.

НАСТРОЙКА ПАРАМЕТРОВ АНТИВИРУСНОЙ ЗАЩИТЫ
Для обеспечения полномасштабного контроля над производительностью ISA-сервера программа позволяет определить параметры передачи проверяемых данных пользователю. Администратор может задать максимальное время, в пределах которого будет проверяться пакет данных, прежде чем будет переслан пользователю, максимальный интервал между отправками данных в секундах, а также объем данных, накапливаемых Антивирусом Касперского® для анализа и проверки и не отправляемых пользователю до их завершения.

АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ АНТИВИРУСНОЙ БАЗЫ
Встроенный в Антивирус Касперского® модуль Kaspersky® Updater позволяет быстро и удобно загружать все последние обновления антивирусной базы и программных компонент через интернет со специализированных серверов "Лаборатории Касперского" или с локальных серверов. В случае необходимости, процесс обновления может быть запущен вручную. Процесс обновления осуществляется автоматически, и если во время загрузки произошел сбой, то Kaspersky® Updater продолжит свою работу без дополнительного запроса, выбрав альтернативный сервер.

АППАРАТНЫЕ И ПРОГРАММНЫЕ ТРЕБОВАНИЯ
Microsoft® Internet Security and Acceleration Server 2000 с установленным Service Pack 1 на следующих платформах:
  • Microsoft® Windows 2000 Server с Service Pack 3 или выше;
  • Microsoft® Windows 2000 Advanced Server c Service Pack 3 или выше. Intel® Pentium® II 300 МГц;
  • 256 МБ свободной оперативной памяти;
  • не менее 20 МБ свободного дискового пространства для установки приложения;
  • не менее 200 МБ свободного дискового пространства для временного хранения данных перед антивирусной проверкой.



Если Вас заинтересовала наша информация, Вы можете связаться с нашими специалистами для получения подробных консультаций по телефону (095) 747-2656, 311-2692 или по электронной почте info@datasystem.ru

 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное