Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Обзор средств защиты информации 23.11.06


 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 

Обзор средств защиты информации



Уважаемые подписчики!

Вас приветствует информационная служба DАТАСИСТЕМ.
В этом обзоре:


“Лаборатория Касперского” объявляет о выходе технического релиза Антивируса Касперского 5.5 для Samba Servers

Прокси-сервер UserGate 4.1 расширяет свои возможности

Aladdin представляет eToken WSO для удобной работы в сети Интернет

Новый комплект разработчика Sentinel Hardware Key для Macintosh

Система StrongBoot - полная защита жесткого диска

Check Point завершил процесс интеграции Anti-Spyware в конечное решение по безопасности



“Лаборатория Касперского” объявляет о выходе технического релиза Антивируса Касперского 5.5 для Samba Servers

В данной версии были реализованы следующие новые возможности:
  • Добавлена поддержка 64-битных Linux платформ
  • Добавлена поддержка SMP систем
  • Значительно изменено Руководство администратора
  • Расширены списки возможных действий над объектами для kavscanner и kavsamba.
Для обоих компонентов добавлены: OnCured, OnError, Oncorrupted, OnProtected. Kavsamba:
  • Добавлена поддержка новых версий Samba
  • Добавлена проверка прав пользователя при доступе к файлу, которая производится в первую очередь, до всех прочих действий, выполняемых продуктом. Если пользователь не имеет права доступа к файлу, то доступ к нему блокируется, и AV-проверка не производится.

Kavscanner:
  • Добавлена возможность остановки сканирования и нормативного выхода по SIGSEGV
  • Добавлена настройка для отключения следования по симлинкам директорий (FollowSymlinks)
Keepup2date:
  • Реализована поддержка нового механизма получения обновлений (Diff's), которая позволяет существенно уменьшить трафик от серверов обновлений.
  • В конфигурационный файл по умолчанию добавлена настройка PassiveFtp=yes Licensemanager
  • Добавлена поддержка распознавания символов в верхнем регистре в расширениях файлов лицензионных ключей (.KEY)
Кроме того, были внесены следующие изменения:
  • Изменена схема раскладки файлов продукта: - Для Linux-систем новая раскладка соответствует FHS 2.3 - Для FreeBSD-систем новая раскладка соответствует hier(7)
  • В настоящей версии доступны только 2 возможные набора AV-баз: Standard и Extended. Набор Redundant более отдельно не поддерживается и внесен в состав набора Extended.
  • On-Access защита автоматически запускается после инсталляции продукта. Kavscanner
  • Изменено расположение конфигурационного файла по умолчанию для пользователя: $HOME/.kaspersky/kav4samba.conf
Keepup2date:
  • Нотация параметра RegionSettings изменена на двухбуквенную в соответствии с SO 3166
  • Параметры DiffUtilPath и UploadPatchPath более не используются



Прокси-сервер UserGate 4.1 расширяет свои возможности

Компания eSafeline обновила последнюю версию UserGate 4.1: теперь от вирусов защищен и почтовый трафик, а пользователи могут воспользоваться новым модулем Usergate Cache Explorer.

Компания eSafeline, производитель российского прокси-сервера UserGate, выпустила обновленную версию своего решения, позволяющего организовать работу пользователей локальной сети в Интернет с помощью гибкой системы правил.

Как и предыдущие версии, UserGate 4.1 можно приобрести со встроенным антивирусом Касперского. Дополнительной функцией, которая стала доступна при обновлении, является возможность проверки почтового трафика на вирусы и другие вредоносные коды, что достигается реализацией поддержки почтовых протоколов POP3 и SMTP на верхнем уровне.

Если письмо содержит вложенный файл с вирусом, прокси-сервер UserGate удалит вложение и сообщит об этом пользователю, изменив текст письма. Все зараженные или подозрительные файлы из писем помещаются в специальную папку в директории UserGate. POP3- и SMTP- прокси в UserGate могут работать как с драйвером NAT, так и без него. При работе без драйвера учетная запись в почтовом клиенте на стороне пользователя настраивается особым образом. Если же драйвер используется, конфигурация почты на стороне пользователя выполняется также как при прямом доступе в Интернет.

В дальнейшем поддержку POP3 и SMTP протоколов на верхнем уровне планируется использовать для создания модуля анти-спам.

Кроме того, по многочисленным просьбам пользователей, был добавлен дополнительный модуль Usergate Cache Explorer, предназначенный для просмотра содержимого Cache памяти. Работать с этой функцией просто: достаточно лишь при запуске указать местоположение файла *.lst из папки cache. После прочтения содержимого этого файла Usergate Cache Explorer покажет список кэшированных ресурсов. На панели управления Cache Explorer расположено несколько кнопок, позволяющих отфильтровать содержимое Cache по размеру, расширению и т.п. Отфильтрованные данные можно сохранить в какую-нибудь папку на жестком диске для дальнейшего внимательного изучения.



Aladdin представляет eToken WSO для удобной работы в сети Интернет

Компания Aladdin выпускает новую версию программного обеспечения eToken Web Sign-On 1.45 для удобного и безопасного доступа к web-ресурсам.

Программная разработка eToken Web Sign-On (WSO) расширяет функциональные возможности аппаратного электронного ключа eToken и предназначена для хранения в его памяти имён пользователя, паролей, заполненных анкет и подобной информации, использующейся в HTML-формах на web-страницах.

Важным преимуществом новой версии eToken WSO стала своевременно реализованная поддержка браузера Internet Explorer 7, недавно выпущенного компанией Microsoft. В eToken WSO предусмотрены инструменты для резервного копирования заполненных форм, хранящихся в памяти электронного ключа eToken, и восстановления их из архивных файлов. Эта удобная программа значительно снижает влияние "человеческого фактора" и возможных ошибок: пользователи освобождаются от необходимости помнить (или хуже того - записывать) различные логины, пароли и другие параметры регистрации на web-сайтах. Всё, что должен знать пользователь - это PIN-код своего личного ключа eToken.

eToken WSO имеет встроенный генератор случайных последовательностей символов, который делает невозможным подбор или угадывание пароля пользователя. Даже если при обращении к web-сайтам используется несколько компьютеров, eToken WSO автоматически заполняет все web-формы, тем самым, снимая необходимость всякий раз вводить данные вручную.

Встроенный генератор случайных последовательностей символов устроен таким образом, что по умолчанию даже сам пользователь ни разу не увидит сгенерированную последовательность. Использование такой последовательности в качестве пароля, хранимого только в закрытой области памяти eToken, делает авторизацию на сайтах от вашего имени без eToken невозможной без полного перебора всех возможных паролей.

eToken WSO 1.45 полностью совместима с предыдущими версиями продукта, для пользователей предыдущих версий компания Aladdin предоставляет возможность бесплатного обновления.



Новый комплект разработчика Sentinel Hardware Key для Macintosh

Rainbow Technologies- дистрибьютор компании SafeNet на территории России и стран СНГ, сообщает о выходе нового комплекта разработчика SHK для Macintosh. Аппаратные ключи SHK (Sentinel Hardware Key) - последнее решение от компании SafeNet, разработанное для защиты программных продуктов от нелегального и несанкционированного использования. Уникальная технология базируется на объединении в ключе симметричного алгоритма AES, алгоритма с открытым ключом ECC, а так же на системе внутренней аутентификации. Новый комплект разработчика версии 1.0.2, специально предназначен для защиты программного обеспечения, работающего на компьютерах Macintosh с процессорами PowerPC и Intel. Все ПО, необходимое для программирования ключей, поставляется в формате «universal binary», кроме библиотек Sentinel Keys, которые входят в поставку в обоих форматах: universal и native PPC. Драйверы уровня ядра (KEXT) поддерживают динамическую загрузку без необходимости перекомпилирования и перелинковки. Поддерживаемые платформы:
  • Macintosh 10.3.9 and 10.4.x для PowerPC;
  • Macintosh 10.4.x для Intel.
Полный перечень поддерживаемых платформ:
  • Windows 98;
  • Windows ME;
  • Windows 2000;
  • Windows XP (32-bit и x64);
  • Windows Server 2003 (32-bit и x64);
  • Red Hat 9.0;
  • RHEL AS - 3.0/4.0;
  • RHEL ES - 3.0/4.0;
  • RHEL WS - 3.0/4.0;
  • RHEL DT - 3.0/4.0;
  • Fedora Core - 4.0/5.0;
  • Suse - 9.3, 10.0;
  • Macintosh 10.3.9 and 10.4.x для PowerPC;
  • Macintosh 10.4.x для Intel.


Система StrongBoot - полная защита жесткого диска

Компания Физтех-софт представляет новую систему защиты информации StrongBoot.

Система защиты информации StrongBoot позволяет зашифровать жесткий диск компьютера целиком, включая системный раздел вместе с установленной на нем операционной системой. StrongBoot берет на себя полный контроль над процессом загрузки и последующей работы операционной системы на всех его этапах. Для того чтобы началась загрузка операционной системы пользователю необходимо ввести пароль аутентификации и подключить электронный ключ. Не обладая необходимым паролем и ключом получить доступ к жесткому диску и загрузить операционную систему невозможно.

Возможности StrongBoot:
  • жная защита операционной системы. Невозможность получения несанкционированного доступа к файлам операционной системы, такого как, например, загрузка с компакт диска в обход аутентификации самой операционной системы.

  • ая защита жесткого диска компьютера. Шифруются не только данные пользователей, но и все папки для хранения временных фалов, а также temporary Internet files, recent documents, cookies, файл подкачки.

  • Гибкая система аутентификации. Для загрузки операционной системы необходимо иметь две независимые компоненты:

  • пароль
  • электронный ключ

    Если хотя бы одна компонента отсутствует, декодировать информацию и загрузить операционною систему будет невозможно. Одновременное использование сразу двух компонент не является обязательным.

  • Прозрачность работы. Все приложения, установленные на зашифрованных разделах, работают точно так же, как и на обычных дисках. То есть, с точки зрения пользователей или операционной системы работа ничем не будет отличаться от привычной, следовательно, не нужно будет менять свой стиль работы и привычки.

  • Возможность работы с частично зашифрованным разделом. Процесс шифрования любого раздела (в том числе и системного) можно остановить на любой стадии без ущерба для работы системы.


Check Point завершил процесс интеграции Anti-Spyware в конечное решение по безопасности

Check Point® Software Technologies Ltd. объявил о выпуске Integrity™ Anti-Spyware – улучшенного решения по защите от шпионских программ, интегрированного с лидирующим продуктом на рынке информационной безопасности - Check Point Integrity. Интеграция Integrity и Anti-Spyware упрощает управление безопасностью на ПК, предлагая более совершенную защиту от шпионских программ благодаря перемещению основных функции в единый пакет и централизованному управлению с единого сервера.

Spyware - софтверная программа, которая рассылает информацию о пользователе, поведении в сети, компьютерной системе без ведома самого пользователя. Шпионская программа наносит существенный вред IT-администратору, конечному пользователю и менеджеру сети, т.к. допускает неавторизованный вход в систему, вызывает критическую пропускную способностью и инфицирует систему, что приводит к системному простою и, в результате, к проблемам в ресурсах и бизнес-процессах, что грозит значительными финансовыми потерями. Результаты исследования Ассоциации национальной кибер-безопасности говорят о том, что 8 из 10 компьютеров инфицированы шпионскими программами. Компания HP, в свою очередь, даёт сдержанную оценку финансовых бизнес-потерь от шпионских программ в размере $130 за каждый инцидент.

При обнаружении шпионских программ Integrity Anti-Spyware автоматически ставит их на карантин или избавляет систему от них. Данная комбинация Check Point's SmartDefense™ Anti-Spyware Service предлагает потребителю более надежную антишпионскую защиту, основанную на базе DefenseNet™ – динамической системы, функционирующей в режиме реального времени, которая улучшает защиту ПК от нарастающих угроз в сообществе миллионов пользователей Zone Labs® ZoneAlarm™.

Кроме того, в Integrity Anti-Spyware улучшена функция защиты от шпионских атак и других видов шпионских угроз, таких как черви, вирусы и другие злонамеренные атаки. Уникальная комбинация защиты с помощью файерволла (занимающего лидирующие позиции на рынке), контроля сетевого доступа, антишпионского ПО и защиты программ мгновенного обмена сообщениями предлагает улучшенную технологию, востребованную потребителем в существующих условиях ведения бизнеса.

По словам вице-президента и ведущего аналитики компании Gartner Джона Джирарда, «покупатели решений по безопасности заинтересованы в упрощённой системе управления безопасностью в условиях интеграции многофункциональных решений».

Новое Integrity Anti-Spyware предлагает потребителю уровня Enterprise следующие преимущества:
  • Улучшенная защита от шпионских атак – благодаря обработке в режиме реального времени данных о шпионских атаках.

  • Контроль антишпионского ПО – данное решение предупреждает пользователей и кибер-шпионов об отказах и угрозах.

  • Снижение затрат – сокращаются финансовые потери, связанные со шпионскими атаками, приобретением и развёртыванием дополнительного оборудования или ПО с момента интеграции анти-спама во многофункциональное решение Integrity

  • Сокращение накладных административных расходов - упрощается развёртывание и управление антишпионским ПО, что позволяет IT-специалистам уделять больше времени новым IT-проектам.


Если Вас заинтересовала наша информация, Вы можете связаться с нашими специалистами для получения подробных консультаций по телефону (095) 780-2687, 311-2692 или по электронной почте info@datasystem.ru

 О компании  |  Новости  |  Продукты  |  Услуги  |  Решения  |  Помощь 


В избранное