Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Обзор средств защиты информации от 17.02.04


Информационный Канал Subscribe.Ru


 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 

Обзор средств защиты информации



Уважаемые подписчики!

Вас приветствует информационная служба DАТАСИСТЕМ.
В этом обзоре:


Секреты хакеров становятся доступными в ходе тренинга...

Вышла клиент-серверная версия системы анализа и контроля информационных рисков ГРИФ...

Новая версия системы аутентификации пользователей в сети Zlogin 1.2 поддерживает терминальные службы...

На российский рынок начаты поставки новой версии программно-аппаратного комплекса NetSwift iGate...

WatchGuard Firebox X — революционное решение на рынке информационной безопасности малого и среднего бизнеса...

Биометрия BioLink в системах массовой идентификации...

Сертифицировано решение "МSNC адаптер" для защиты информации в среде SAP Business Suite...

Секреты хакеров

Новый тренинг компании Домина Секьюрити "Секреты хакеров. Уникальный опыт"является двухдневным практическим семинаром, направленным на подготовку и повышение квалификации специалистов в области информационной безопасности, системных инжинеров и администраторов. Тренинг проводится с использованием средств мобильной лаборатории "Домина Секьюрити". Обучение проводится сразу тремя лекторами - экс-хакером, экспертом-практиком по ИБ и лектором, которые "на троих"располагают более чем 27-летним опытом практической работы в данной области.

Интенсивная 16-часовая программа семинара на 30% состоит из теории, но большая часть семинара посвящена практике. Каждому участнику семинара будет предоставлен в пользование ПК с несколькими ОС и доступом в Интернет. Материал семинара является для России уникальным, потому позволит участникам:

  • Получить ответ на вопрос "как они делают это?"
  • Получить новые знания и навыки, попробовав себя в качестве "взломщиков", ознакомившись с "другой", нетрадиционной, точкой зрения на традиционные аспекты ИБ (т.н. lateral thinking);
  • На практике поэтапно освоить несколько техник компьютерного взлома как в среде Windows, так и в среде Linux, применяя эксплойты для выполнения поставленных учебных задач.
Все тестирования во время двух дней семинара объединяются в одно "хакерское соревнование". В живых останется только три победителя...


ГРИФ: версия клиент-сервер

Это решение, предназначенное для корпоративных пользователей, упростит задачу анализа и контроля информационных рисков компании, имеющей разветвленную филиальную сеть. Клиент-серверная версия ГРИФ позволяет каждому ИТ-менеджеру филиала самостоятельно вводить и анализировать данные об информационной системе филиала, отправляя затем информацию на сервер ГРИФ, расположенный в головном офисе компании. На сервере ГРИФ ИТ-директор компании осуществляет ввод данных об информационной системе головного офиса, при этом данные о филиалах добавляются автоматически, что позволяет анализировать информационную систему компании в целом. Данная архитектура системы ГРИФ с распределенным вводом информации и ее централизованной обработкой позволяет, во-первых, снять с ИТ-директора нагрузку, распределив ее по менеджерам филиалов, во-вторых, обеспечить конфиденциальность вводимой информации по каждому филиалу и, в-третьих, уменьшить стоимость развертывания системы ГРИФ относительно обычной версии.


Zlogin 1.2

Компания SecurIT – разработчик и поставщик систем информационной безопасности, объявляет о выпуске новой версии системы аутентификации пользователей Zlogin версии 1.2. Новая версия Zlogin обеспечивает аутентификацию пользователей, работающих с использованием терминальных служб Windows Terminal Services и Citrix MetaFrame. Кроме этого, в новой версии системы реализована поддержка электронных ключей eToken R2/PRO.

Система Zlogin предназначена для средних и крупных компаний и обеспечивает аутентификацию пользователей в гетерогенных сетях с помощью электронных ключей и смарткарт. Система существенно упрощает работу пользователей, избавляя их от необходимости запоминать пароли, синхронизировать их и периодически менять, а также снижает нагрузку на ИТ-департамент, связанную с забываниями паролей. Администрирование системы осуществляется централизованно, через службу каталогов.

"На сегодняшний день использование терминальных служб является довольно популярным решением проблемы доступа пользователей к сетевым ресурсам, и мы не могли обойти вниманием этот факт", сообщил генеральный директор SecurIT Алексей Раевский.


NetSwift iGate

NetSwift iGate - программно-аппаратный комплекс, реализованный в одном устройстве, по организации защищённого доступа к сети на уровне приложений SSL VPN. Новая версия обладает рядом преимуществ, среди которых можно выделить легкость установки, не требующей значительных временных затрат; комплекс не требует интеграции с существующей инфраструктурой КИС, не требует обучения конечных пользователей, не требует установки клиентской части ПО на компьютер, так как с его помощью производится централизованное управление доступом к WEB-ресурсам. Также следует отметить, что эксплуатация
NetSwift iGate обеспечивает экономию денежных ресурсов, поскольку не требует закупки дополнительного оборудования и поддержки технического персонала.


WatchGuard Firebox X

Выпустив линейку новых продуктов Firebox X, компания WatchGuard впервые в отрасли представила своим клиентам возможность модернизации устройств обеспечения информационной безопасности до любой старшей модели лишь за счёт приобретения лицензии на программное обеспечение.

Устройства Firebox X одновременно выполняют функции межсетевого экрана, виртуальных частных сетей, фильтрации трафика на уровне приложений, предотвращения атак, блокирования спама, Web-фильтрации и аутентификации и обеспечивают до 80% экономии средств за четырёхлетний период эксплуатации в сравнении с подобными устройствами, предлагаемыми на рынке.

Устройства Firebox X обеспечивают наращивание мощности и производительности в соответствии с требованиями развивающегося предприятия, что устраняет необходимость замены дорогостоящего оборудования, и ориентированы, прежде всего, на рынок предприятий малого и среднего бизнеса.

Пользователи могут также при помощи лицензий активировать на том же устройстве такие возможности как фильтрация по содержимому web-сайтов и антивирусная защита. Управление всеми интегрированными функциями и возможностями Firebox X осуществляется при помощи общей консоли управления WatchGuard System Manager, разработанной для интуитивно понятной эксплуатации.

Возможности архитектуры Intelligent Layered Security (ILS), реализованные в Firebox X, обеспечивают максимальный уровень защиты без влияния на производительность. Алгоритм функционирования внедрённой архитектуры нейтрализует угрозы в соответствии с согласованной многоуровневой защитой, что делает эффективным использование всей доступной вычислительной мощности. WatchGuard в будущем будет расширять ILS-архитектуру, интегрировав такие службы как антивирусный шлюз и защиту от атак на основе сигнатур.

Кроме того, ILS-архитектура Firebox X включает возможности защиты от атак за счёт отслеживания и блокирования трафика на уровне приложений. В 1997 году компания WatchGuard первой интегрировала функции обеспечения безопасности на уровне приложений в аппаратное устройство для рынка предприятий малого и среднего бизнеса.

Каждое устройство также обладает шестью Ethernet-портами, позволяя Firebox X выполнять функции защиты периметра сети и межсетевого экрана между подразделениями внутри сети, с возможностью использования ещё трёх портов. В зависимости от сегментации пользователей и устройств в сети и применения различных политик безопасности можно строить защиту от атак, исходящих как из внутренних, так и из внешних источников. Слот для жёсткого диска на каждом устройстве Firebox X обеспечивает дополнительное хранилище, которое может быть задействовано под будущий функционал, например, антивирусный карантин или ведение отчётов.

«Большинство крупнейших производителей устройств обеспечения безопасности заигрывают с рынком компаний малого и среднего бизнеса; WatchGuard, обладая многолетним опытом работы на этом рынке, занимает наилучшее положение, удовлетворяя требования своих клиентов», сказал Чарльз Колоджи (Charles Kolodgy) , директор по исследованиям компании IDC. «Выпустив Firebox X, WatchGuard предоставила компаниям решение, которое может расти вместе с их бизнесом».


BioLink Authenteon

Растущая угроза террористических атак вынуждает государства всего мира активно искать качественно новые методы борьбы с этой чумой 21-го века. Одним из эффективных средств борьбы с терроризмом является создание надежно защищенных идентификационных документов граждан, позволяющих достоверно установить личность человека как внутри страны, так и за ее пределами. Основой таких документов - внутренних и заграничных паспортов, виз – является использование биометрических характеристик, которые являются не только уникальными параметрами каждого человека, но и практически не поддаются подделке. Основной задачей паспортно-визовых служб и других государственных организаций на сегодняшний день является создание систем биометрической идентификации масштаба государства с целью обеспечения безопасности граждан.

Для успешного решения паспортно-визовых задач компания BioLink Technologies предлагает использовать универсальное средство разработки BioLink Authenteon Connection Toolkit 1.2.2 (ATK 1.2.2) в качестве ядра для построения, развертывания и управления любой крупномасштабной системы биометрической идентификации. Операционная среда разработки АТК 1.2.2 позволяет строить биометрические приложения на базе кластера серверов Authenteon Cluster Array (ACA), обеспечивая отказоустойчивость, высокую производительностью и надежность конечных решений. Кроме крупномасштабных государственных проектов, решение АТК применимо к разработке финансовых систем, систем электронной коммерции и физического контроля доступа.

В предлагаемой версии продукта реализованы дополнительные меры по повышению отказоустойчивости кластера серверов АСА за счет автоматического восстановления отдельных серверов АСА при возникновении сбоев, причем во время сбоя нагрузка поврежденного сервера динамически распределяется между остальными серверами кластера.

Для демонстрационных целей и упрощения процедуры построения прикладных систем в состав АТК включен внутренний сервер-вычислитель, использование которого устраняет необходимость устанавливать серверы АСА или VMWare\Linux в процессе разработки прикладного решения.

В новой версии АТК оптимизированы механизмы проведения транзакций через Web-интерфейс благодаря сервисам ATK WebService. Кроме того, значительно оптимизирована работа собственно биометрической составляющей решения за счет доработки универсального процессора изображений: реализована поддержка 10-пальцевого алгоритма распознавания и алгоритмов, устойчивых к вращению и деформации изображений отпечатков пальцев. Механизмы АТК способны обрабатывать как изображения прокатанных, так и плоских отпечатков пальцев.

Улучшены и административные функции данного программного решения: администратор имеет возможность в любой момент просмотреть текущий статус серверов кластера и состояние базы данных.

С точки зрения биометрических алгоритмов распознавания, в АТК 1.2.2 реализован новый алгоритм BioLink, поддерживающий любую комбинацию 10 пальцев пользователя.

Кроме основных функциональных характеристик АТК, следует также отметить реализацию механизмов лицензирования, предупреждающих неавторизованное использование продукта. Схемы лицензирования АТК и кластеров серверов АСА предусматривают ограничения по срокам использования, размеру БД и загружаемым алгоритмам распознавания.


МSNC адаптер

Программное обеспечение "МSNC адаптер", обеспечивающее защиту информации в среде SAP-систем (R/3 и других), совместно разработанное компаниями ”Мекомп” и ФГУП ГИВЦмет “Центринформ”, прошло сертификацию в сертификационном центре SAP AG (SAP ICC Walldorf) на что был получен сертификат 1660 от 12.01.2004 г.

По результатам тестирования, проведенного интеграционным и сертификационным центром SAP AG подтверждается соответствие разработанного программного продукта интерфейсу Secure Network Communications (SNC). Разработанное программное обеспечение "МSNC адаптер" и "MSSF адаптер" на основании заключения ФАПСИ может использоваться для защиты конфиденциальной информации по уровням КС1 и КС2.

Данное решение интегрирует отечественные сертифицированные криптографические средства "КриптоПро CSP", "КриптоПро TLS", разработанные компанией "Крипто-Про" , с механизмами защиты SAP-систем, что позволяет уменьшить вероятность реализации основных угроз, создать основу для совершенствования системы управления защитой информации, наращивания функций безопасности ERP-систем и обеспечивает:
  • Криптографическую аутентификацию, целостность и конфиденциальность передаваемых данных при взаимодействии между программными компонентами SAP-систем.
  • Использование сценариев единой регистрации и смарт-карт для криптографической аутентификации пользователей.
  • Формирование и обработку электронной цифровой подписи для импорта, экспорта, а также хранения данных на серверах приложений SAP и клиентских местах.
  • Использование инфраструктуры открытых ключей и сертификатов X.509 в качестве основы для распространения учетной и ключевой информации.
  • Использование криптографических алгоритмов: хеширования данных в соответствии с ГОСТ Р 34.11-94, шифрования данных в соответствии с ГОСТ 28147-89, алгоритмы формирования и проверки электронной цифровой подписи ГОСТ Р 34.10-94 и ГОСТ Р 34.10.2001.
Таким образом, реализация MSNC и MSSF - адаптеров обеспечивает функциональность служб безопасности системы SAP-систем в полном объеме.



Если Вас заинтересовала наша информация, Вы можете связаться с нашими специалистами для получения подробных консультаций по телефону (095) 780-2687, 311-2692 или по электронной почте info@datasystem.ru

 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное