Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Обзор средств защиты информации от 18.04.06


 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 

Обзор средств защиты информации



Уважаемые подписчики!

Вас приветствует информационная служба DАТАСИСТЕМ.
В этом обзоре:


ZyXEL начала поставки персональных межсетевых экранов

Межсетевой экран ViPNet сертифицирован ФСБ.

Новая версия почтового шлюза Astaro Security Gateway 7 готовится к выходу

Лаборатория Касперского объявляет о выходе технического релиза двух продуктов для защиты персональных компьютеров - Антивируса Касперского® 6.0 и Kaspersky Internet Security 6.0.

Лаборатория Касперского сообщает о выпуске коммерческого релиза продукта Антивирус Касперского 5.6 для Sendmail с Milter API.

Компания «Доктор Веб» объявляет о выпуске обновления модуля drweb-icapd— решения для защиты интернет-шлюзов на платформе Unix в линейке антивирусов Dr.Web.

Компания "Доктор Веб" объявляет о выпуске бета-версии 4.33.1 антивирусного решения для корпоративных сетей Dr.Web Enterprise Suite.





ZyXEL начала поставки персональных межсетевых экранов

Компания ZyXEL сообщила о начале поставок на российский рынок новых устройств сетевой безопасности — персональных межсетевых экранов. Первым представителем нового класса устройств стал персональный межсетевой экран ZyWALL P1. Он помещается в нагрудном кармане и при этом не уступает по возможностям, уровню защиты и производительности «тяжелым» аппаратным решениям. Для подключения к интернету и компьютеру в новом устройстве предусмотрены два порта Fast Ethernet. Питание ZyWALL P1 может получать от внешнего адаптера или от компьютера, по стандартному USB-кабелю.

До появления ZyWALL P1 мобильным пользователям приходилось отдельно устанавливать межсетевой экран и VPN-клиент разных производителей, отчего страдала и общая надежность защиты, и удобство пользования. Мобильный пользователь мог, случайно изменив настройки ПО, в любой момент оказаться без связи с интернетом и/или корпоративной сетью.

ZyWALL P1 предлагает три уровня управления: пользовательский, администраторский (оба — через встроенный веб-интерфейс) и централизованный с помощью системы сетевого управления Vantage CNM. Это исключает возможность случайного изменения настроек и благодаря реализации функций сетевой защиты в отдельном автономном устройстве значительно повышает уровень сетевой безопасности и общую производительность системы.

По размерам ZyWALL P1 сравним с КПК, в стандартную комплектацию входит чехол, который пригодится при транспортировке. Персональные межсетевые экраны рекомендуются к применению для предоставления необходимого уровня сетевой безопасности мобильным пользователям и другим лицам, имеющим доступ к конфиденциальной информации и нуждающимся в обеспечении повышенного уровня сетевой безопасности, в том числе при работе в корпоративной сети.




Межсетевой экран ViPNet сертифицирован ФСБ.

Компания Инфотекс представляет программное средство защиты информации "Межсетевой экран ViPNet версия 3.0", прошедшее сертификацию в ФСБ России.

"Межсетевой экран ViPNet версия 3.0" соответствует требованиям ФСБ России к устройствам типа межсетевые экраны по 4 классу защищенности и может использоваться для защиты информации от несанкционированного доступа в информационно-телекоммуникационных системах органов государственной власти Российской Федерации.

Программное средство "Межсетевой экран ViPNet версии 3.0" по своим возможностям соответствует функционалу ViPNet Office Firewall 3.0 Windows.

Обращаем Ваше внимание на то, что сертифицированный "Межсетевой экран ViPNet" можно приобрести только в виде коробочной версии, включающей всю необходимую сопроводительную документацию.

Новая версия программы ViPNet Office Firewall 3.0 предназначена для небольших и средних компаний. Она обладает значительно расширенным набором возможностей по сравнению с предыдущей версией, что позволяет на современном уровне обеспечивать защиту локальной сети от любых атак из Интернет, а также дает возможность гибкого управления доступом к Интернет-ресурсам и организации виртуальных локальных сетей.

Основные нововведения и изменения в ViPNet Office Firewall версии 3.0:

  • Динамическая и статическая трансляция сетевых адресов (NAT) Динамическая трансляция сетевых адресов позволяет работать множеству внутренних клиентов под одним внешним IP-адресом. Реализована также статическая трансляция сетевых адресов, что позволяет публиковать во внешней сети (Интернете) сервера, находящиеся во внутренней сети, например, почтовый сервер, веб-сервер, FTP-сервер. Трансляция сетевых адресов доступна так же и для протоколов отличных от TCP, UDP, ICMP.

  • Трансляция сетевых адресов на прикладном уровне для протокола FTP Реализована поддержка трансляции сетевых адресов для протокола FTP, необходимая для работы FTP-клиентов в активном режиме, и фильтрация команд FTP-протокола для защиты от использования некорректных значений IP-адресов клиента и сервера.

  • Автозаполнение правил трансляции сетевых адресов (NAT) Можно задать параметры, которые будут использоваться как значения по умолчанию в случае добавления новых правил трансляции. Параметры автозаполнения можно также установить автоматически.

  • Антиспуфинг Для каждого сетевого интерфейса можно назначить диапазон допустимых IP-адресов для блокирования пакетов с неправильным адресом отправителя. Таким образом, можно предотвращать сетевые атаки, заключающиеся в подмене IP-адреса отправителя на IP-адрес из доверенной сети (спуфинг).

  • Фильтрация локальных и транзитных IP-пакетов по адресам получателя и отправителя Можно фильтровать локальные и транзитные IP-пакеты по адресам получателя и отправителя. В предыдущих версиях фильтрация осуществлялась только по внешнему адресу пакета (получателя или отправителя в зависимости от направления пакета).

  • Фильтрация широковещательных IP-пакетов по адресам отправителя Можно фильтровать широковещательные IP-пакеты по адресам конкретных отправителей.

  • Отсутствие привязки фильтров к сетевым интерфейсам Фильтры задаются для всего межсетевого экрана, а не для конкретного сетевого интерфейса.

  • Работа сетевых фильтров по расписанию Реализована возможность применения правил фильтрации по заранее заданному расписанию, позволяющая гибко управлять и ограничивать расходы на оплату каналов связи.

  • Применение сетевых фильтров в заданном порядке Условия выполнения фильтров проверяются в заданном порядке, что исключает конфликт адресов в фильтрах.

  • Использование drag-and-drop для перемещения фильтров Порядок применения фильтров можно изменять не только с помощью кнопок, но и перемещая их мышью.

  • Новый мастер настройки сетевых интерфейсов Специальный мастер помогает настроить параметры сетевых интерфейсов (тип, режимы безопасности, параметры антиспуфинга), в том числе произвести автоматическую настройку в случае стандартной конфигурации сети компании.

  • Улучшенные возможности управления настройками сетевых интерфейсов Упразднено понятие текущего сетевого интерфейса, изменен способ управления настройками и отображения информации о сетевых интерфейсах. Для этого создано специальное окно «Сетевые интерфейсы».

  • Журнал IP-пакетов с учетом пары адресов и трансляции сетевых адресов (NAT) Отображение пары адресов и различных новых флагов (в частности, признаков NAT), а также новых кодов событий.

  • Обязательный ввод пароля программы при входе в операционную систему Реализована возможность установки обязательного ввода пароля ViPNet перед входом в операционную систему, что позволяет добавить дополнительную степень безопасности при входе в ОС.

  • Интеграция программы в систему регистрации коробочных продуктов компании "Инфотекс" Регистрация программы выполняется аналогично остальным коробочным продуктам компании "Инфотекс" и поддерживает несколько готовых конфигураций, отличающихся количеством внутренних интерфейсов и внутренних IP-адресов.

  • Проверка регистрации программы только после входа в ОС Устраняет повторное отображение окна с информацией об условиях работы демо-версии программы, это окно отображается уже после входа в ОС при старте графической оболочки программы.

  • Упрощение процедуры запуска программы При установке программы пароль по умолчанию сохраняется в реестре, что позволяет в дальнейшем обеспечить автоматический ввод пароля.





Новая версия почтового шлюза Astaro Security Gateway 7 готовится к выходу

Компания Astaro объявила, что на грядущей ежегодной выставке LinuxWorld Boston 2006 общественности будет представлена новая версия шлюза безопасности Astaro Security Gateway 7.

Решение, выпуск которого запланирован на второй квартал этого года, станет первой в мире аппаратной системой защиты, сочетающей в себе интегрированные механизмы шифрования электронной корреспонденции и средства для работы с электронными подписями, базирующиеся на отраслевых стандартах S/MIME и OpenPGP. Это означает, что Astaro Security Gateway 7 сможет без труда взаимодействовать с другими почтовыми шлюзами и настольными решениями, поддерживающими указанные популярные стандарты.

Технология Astaro предоставляет всеобъемлющую защиту каналов обмена электронной корреспонденцией и доступа в Интернет, гарантирует безопасность корпоративной сети, также обеспечивает тесную интеграцию между различными программными системами. Зашифрованная электронная почта, к примеру, также проходит через механизмы фильтрации и проверяется встроенным антивирусным сканером на наличие вредоносного содержимого.

Индивидуальные пользователи и группы могут централизованно управлять шифрованием готовящихся к отправке сообщений и/или снабжать их электронными подписями. Все механизмы защиты являются полностью прозрачными. Входящая корреспонденция автоматически расшифровывается, проходит проверку и передается адресату.

Простой в использовании администраторский интерфейс Astaro Security Gateway 7 стал еще более удобным и функциональным, благодаря тому что для его разработки использовалась технология AJAX.



Лаборатория Касперского объявляет о выходе технического релиза двух продуктов для защиты персональных компьютеров - Антивируса Касперского® 6.0 и Kaspersky Internet Security 6.0.

персональными сетевыми экранами и антиспам- продуктами других производителей, в то время как Kaspersky Internet Security 6.0 обеспечивает полную интегрированную защиту персонального компьютера, имея в своем составе антивирус, сетевой экран, модуль борьбы со шпионскими программами и компонент антиспам. Оба продукта включают в себя модуль проактивной защиты от будущих угроз.

Антивирус Касперского 6.0

Приложение включает в себя как хорошо зарекомендовавший себя функционал продуктов линейки Антивирус Касперского 5.0, так и новейшие антивирусные проактивные технологии. Новые возможности Антивируса Касперского 6.0:

  • увеличенная скорость проверки. Технология iStream, отвечавшая за ускорение работы антивируса в пятой версии программы, заменена на новую, более совершенную ее модификацию, получившую название iSwift, обеспечивающую увеличение скорости работы всего решения;

  • уменьшенный размер обновлений. Существенное (в среднем в 20 раз) уменьшение размера обновлений достигнуто путем оптимизации процедур их загрузки;

  • компонентная архитектура позволяет выбирать необходимые компоненты защиты при установке продукта, а также отключать их во время работы;

  • режим приостановки сканирования по требованию при увеличении пользовательской активности позволяет Антивирусу Касперского 6.0 приостанавливать выполнение своих операций, освобождая при необходимости ресурсы для других приложений;

  • проверка сетевого трафика (POP3, SMTP, IMAP, HTTP, NNTP). Антивирус Касперского 6.0 автоматически «на лету» обрабатывает всю входящую и исходящую электронную почту, а также загружаемые из интернета файлы и веб-страницы;

  • контроль целостности приложений способствует защите таких приложений, как Microsoft Internet Explorer, от внедрения в них вредоносного кода;
  • функция контроля скрытых процессов позволяет бороться с сокрытием вредоносного кода в операционной системе с использованием технологий rootkit;

  • технология восстановления системы при удалении вредоносного объекта удаляет все ссылки на него в операционной системе (работает также против spyware/adware);

  • новый пользовательский интерфейс совмещает возможность полностью контролировать безопасность персонального компьютера для неопытных пользователей с гибкостью настройки, необходимой профессионалам;

  • поддержка мобильных пользователей. Антивирус Касперского 6.0 позволяет управлять сервисом экономии заряда аккумулятора для ноутбуков.


Kaspersky Internet Security 6.0

Kaspersky Internet Security 6.0 – система комплексной защиты персонального компьютера от всех типов электронных угроз – вредоносных программ, хакерских атак, спама, программ-руткитов, шпионских программ, фишинговых писем, навязчивых рекламных всплывающих окон и т.д. В состав продукта, помимо антивируса, входит антихакер - персональный сетевой экран нового поколения, компонент антишпион, реализующий защиту от программ-шпионов, интернет-мошенничества и навязчивой интернет-рекламы, и компонент антиспам, позволяющий фильтровать нежелательную почту.

Персональный сетевой экран — один из ключевых компонентов Kaspersky Internet Security 6.0 — обеспечивает контроль над процессом обмена данными между компьютером пользователя и интернетом, позволяя блокировать любые попытки несанкционированного доступа к данным. По сравнению с предыдущими версиями удалось достичь существенного повышения защищенности компьютера. Антихакер теперь реализует динамическую пакетную фильтрацию с запоминанием состояния (Stateful-модель), обеспечивающую более полный контроль над потоками данных. Помимо этого, теперь есть возможность задавать различные политики безопасности для разных сетей, что по достоинству оценят мобильные пользователи, а также предусмотрен популярный среди пользователей режим невидимости и детектор атак с расширенной базой описаний сетевых вторжений.

Новые возможности Kaspersky Internet Security 6.0:

  • более надежная защита от сетевых атак достигается применением динамической фильтрации с запоминанием состояния, контроля хэш-сумм и состава компонентов сетевых приложений, а также расширенной базы описаний сетевых атак;

  • расширенный набор шаблонов правил для приложений в сочетании с интерактивным режимом обучения существенно упрощает управление доступом программ в интернет;

  • блокирование спама. Гибкая, легко настраиваемая защита от спама достигается использованием многоуровневой системы анализа почтового трафика, включающей целый ряд передовых технологий фильтрации: самообучающийся статистический алгоритм, модуля распознавания изображений, а также технологии анализа заголовков писем до их загрузки на компьютер;

  • диспетчер писем позволяет экономить сетевой трафик, предварительно просматривать заголовки всех приходящих писем, не скачивая их полностью с почтового сервера для экономии времени и трафика;

  • противодействие сетевому мошенничеству. Kaspersky Internet Security 6.0 обнаруживает фишинговые атаки с помощью обновляемой базы данных интернет-ресурсов, используемых мошенниками для кражи паролей и другой персональной информации;

  • блокирование попыток дозвона на платные ресурсы. Продукт борется с программами-«звонилками», пытающимися осуществить дозвон без подтверждения пользователя;

  • блокирование всплывающих окон и рекламных баннеров, применяемых на некоторых веб-страницах.

  • расширенная технология задания исключений, позволяющая настраивать доверительные отношения для определенных приложений и не контролировать их активность;

  • список сетей с указанием режима работы в них и с возможностью добавлять новые подсети вручную, а также включать режим невидимости для каждой сети в списке.

Для вашего удобства мы решили собрать все подготовленные маркетинговые материалы по продуктам Kaspersky Anti-Virus 6.0 и Kaspersky Internet Security 6.0 на одной странице Partner Extranet.

Все документы снабжены краткими комментариями о том, что должно помочь вам ориентироваться в их постоянно растущем списке. Наряду с документами, которые уже адаптированы на английский, на странице вы также можете найти краткое описание документов, которые переводятся в настоящее время и вскоре также будут доступны.



Лаборатория Касперского сообщает о выпуске коммерческого релиза продукта Антивирус Касперского 5.6 для Sendmail с Milter API

Данный продукт представляет собой новую версию решения Антивирус Касперского для Sendmail с Milter API и содержит ряд изменений по сравнению с уже распространяемой версией 5.5. В их числе:

  • Groups Configuration - Администратор может создавать группы пользователей почтовой системы, назначая индивидуальные правила обработки сообщений для каждой группы и определяя

  • различные уровни ограничений. Для группы могут быть настроены следующие параметры: действия, фильтры, уведомления и резервное копирование.

  • SNMP Services –использование этой функциональной возможности позволяет создавать запросы в KAVMilter на ключевые слова конфигурационного файла, на получение статистики и информации об обновлениях баз и статусе работы приложения. Любая из активированных функциональных возможностей SNMP заставляет kavmilter выступать в роли суб-агента по отношению к AgentX.

  • SNMP Traps – поддержка протокола SNMP позволяет контролировать статус работы приложения с любого удаленного компьютера. Администратор может получать информацию о статусе работы приложения, процессе обновления баз, изменения конфигурации продукта. Использование AlertThreshold позволяет получить статистический отчет по результатам работы.

  • Per Message Statistics – администратор может получать подробную информацию о результатах анализа каждого сообщения, включающую в себя: время сканирования, информацию об отправителе и получателях, все вердикты, вынесенные в отношении сообщения или его части, список найденного вредоносного кода, IP адрес отправителя, ID, присвоенное сообщению MTA

  • Suspicious Action – вплоть до версии 5.6, при выявлении при сканировании подозрительного сообщения, оно считалось по умолчанию зараженным. Теперь выносимый вердикт можно настраивать с помощью функции 'ScanCodeanalyzer'.



    Компания «Доктор Веб» объявляет о выпуске обновления модуля drweb-icapd— решения для защиты интернет-шлюзов на платформе Unix в линейке антивирусов Dr.Web.

    Модуль представляет собой демон протокола ICAP и позволяет проверять на вирусы HTTP-поток, взаимодействуя с HTTP-прокси сервером.

    Добавлена поддержка ICAP заголовка X-Client-IP (соответствующий параметр icap_send_client_ip в конфигурационном файле прокси-сервера), который позволяет фиксировать в журнале модуля IP-адрес клиента, для которого производилась проверка ресурса.

    Добавлена возможность указания альтернативного конфигурационного файла для программы. Вызов модуля с опцией ––help выводит справку о допустимых опциях.

    В журнал теперь записывается не путь ко временному файлу, а URL проверяемого ресурса, что облегчает администрирование и аудит работы модуля.

    Изменения коснулись обработки строковых переменных программой, что должно повлечь увеличение устойчивости работы модуля на всех поддерживаемых операционных системах при длительной и высокой нагрузке.

    Исправлены мелкие недочёты в стартовых сценариях, документации, работе с конфигурационными файлами.



    Компания "Доктор Веб" объявляет о выпуске бета-версии 4.33.1 антивирусного решения для корпоративных сетей Dr.Web Enterprise Suite.

    В новой версии Dr.Web ES улучшениям и исправлениям подверглись практически все ключевые программы пакета. Основные изменения пришлись на антивирусную консоль, сервер, сетевой инсталлятор и агента

    В консоли:

    • Значительно уменьшено потребление оперативной памяти и ресурсов процессора;
    • реализована удаленная установка компонентов антивируса с помощью WMI;
    • в таблице состояния станций появилась возможность отбора станций по признаку работает/отключена (online/offline);
    • в обозревателе сети реализован экспорт данных в форматах XML,HTML и CSV;
    • в редакторе расписания появилась возможность создавать задания с периодом больше 59 минут;
    • устранены ошибки обработки настроек внешней базы данных и уведомлений по электронной почте в файле конфигурации сервера;
    • исправлена обработка параметров ODBC;
    • решена проблема с утечкой памяти в Unix-системах, в некоторых случаях вызываемой библиотекой SWING 1.5;
    • исправлена ошибка с отображением названий станций, возникающая в некоторых случаях в таблице состояния станций;
    • исправлена ошибка с датами уведомлений в файле отчета;
    • проведен также ряд мелких усовершенствований интерфейса программы.

      В серверном модуле:

    • Уменьшено потребление оперативной памяти;
    • улучшена стартовая проверка консистентности БД;
    • добавлен новый ключ командной строки -bin-root, заменяющий собой ключ -exe-root, поддержка ключа -exe-root временно сохраняется;
    • для увеличения совместимости с различными почтовыми клиентами в сообщения электронной почты, генерируемые сервером, к переводам строки добавляются также и переводы каретки;
    • запрещено подключение к серверу несовместимых с ним консолей;
    • решена проблема с FreeBSD 5.3/5.4, возникающая в связи с нарушением этой ОС спецификаций POSIX по обработке сигналов;
    • исправлена ошибка, вызывающая падение серверов на базе FreeBSD версий 5.3 и выше;
    • исправлена ошибка удаления каталогов со старыми резервными копиями;
    • решена проблема с перекодировкой названий станций в кодировку UTF-8;
    • исправлена ситуация "Some client number went below zero", возникающая в некоторых случаях;
    • устранено несколько редко проявляющихся ошибок во встроенной БД;
    • исправлена ошибка "Unable to get CPU time", иногда возникавшая при работе сервера в ОС Linux;
    • в Windows-версии сервера устранена ошибка, вызывавшая при некоторых условиях системную ошибку "general error";
    • исправлена ошибка, приводящая к потере pid файла при перезапуске сервера через drwcs.sh.

      В сетевом инсталляторе:

    Реализована проверка и деинсталляция серверных дистрибутивов Dr.Web и Dr.Web ES Agent, установленных из MSI Запрещена установка модуля SpIDer Guard на 64-битные версии Windows. Исправлена ошибка, не дающая в некоторых случаях сетевому инсталлятору запуститься под Windows 98.

    Устранена проблема с запуском сетевого инсталлятора под Windows 95 В агенте:

    • Добавлена моментальная проверка обновлений агентом после разрешения проверки обновлений;
    • реализована запись информации о загруженных базах в файл отчета, в ходе работы агента;
    • улучшен механизм обновления, в числе прочего теперь перезагрузка компьютера под Windows NT требуется только при обновлении драйверов.

    Кроме перечисленных изменений, антивирусная система подверглась следующим доработкам:

    • Добавлена возможность работы антивирусной сети в таких случаях, когда между серверами сети нет постоянного соединения в такой ситуации синхронизация с вышестоящим сервером осуществляется время от времени;
    • реализована докачка файлов при обновлении антивируса с сервера ВСО по протоколу HTTP;
    • добавлена возможность запускать сканер при работе в safe-mode на всех ОС семейства Windows, кроме Windows 95 OSR2;
    • восстановлена поддержка ОС Windows NT4 и Windows 95 OSR 2;
    • устранена возникающая при некоторых условиях ошибка распознавания разрыва соединения с Windows версиями агента/сервера.









    Если Вас заинтересовала наша информация, Вы можете связаться с нашими специалистами для получения подробных консультаций по телефону (095) 780-2687, 311-2692 или по электронной почте info@datasystem.ru

     О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 


В избранное