-Рубрики

 -Поиск по дневнику

Поиск сообщений в Лакшери-роботы

 -Подписка по e-mail

 

 -Интересы

https://vk.com/alex_barsukov88

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.01.2016
Записей:
Комментариев:
Написано: 2346

Серия сообщений "Защита информации":
Шифрование. Антивирусы
Часть 1 - Электронные ключи и смарт-карты eToken ГОСТ совместимы с операционной системой ALT Linux
Часть 2 - Как защитить персональные данные в социальных сетях
Часть 3 - Защита для Android AVG Mobilation
Часть 4 - Вышло комплексное обновление AVG Internet Security
Часть 5 - Отчет Symantec об угрозах интернет-безопасности
Часть 6 - Тест AV-Test.org выявил программный продукт для решения задач Интернет-безопасности
Часть 7 - Подробности распространения угрозы, эксплуатирующей уязвимость Windows
Часть 8 - Решение DLP 10.0 обеспечивает контроль утечек информации
Часть 9 - Технологии «облачной» защиты Trend Micro
Часть 10 - Пользователи Instagram подвергают опасности свои аккаунты ради лайков
Часть 11 - Защита от вирусов и троянов, политика использования содержимого, обнаружение вторжений
Часть 12 - Вирусы для аудио и видео
Часть 13 - За хакерскую атаку на беспилотный транспорт - 101 год тюрьмы?
Часть 14 - Fujitsu создает технологию обнаружения уязвимостей в технологии блокчейн
Часть 15 - Брачный контракт плюс пояс верности - это подтверждение любви и честности
Часть 16 - Нужен ли "детектор лжи" при анкетировании?
Часть 17 - "Интернет вещей": не станет ли подключенное к интернету устройство подслушивать секреты?
Часть 18 - Всемирный коммунизм - грядущий итог цифровизации?
Часть 19 - ХАКЕРСКАЯ АТАКА НА КАМЕРЫ ФОТОВИДЕОФИКСАЦИИ НАРУШЕНИЙ ПДД
Часть 20 - Совместимость защищенных терминалов MKT-card
Часть 21 - Антивирусы, аутентификация и код доступа к женщине-роботу
Часть 22 - Защита идентификационных данных с помощью решения Fujitsu PalmSecure truedentity
Часть 23 - Программы шифрования дисков Cryptic Disk
Часть 24 - Нелинейная радиолокация - метод поиска и обнаружения электронных устройств
Часть 25 - Индикатор поля для поиска радиозакладок
Часть 26 - Приоритеты бизнесменов: роскошь или безопасность?
Часть 27 - Не станут ли некоторые "театры-на-удалёнке" формой онлай-порносалонов
Часть 28 - Беспилотные фуры: трансконтинентальный транзит
Часть 29 - Так ли это плохо – изолировать российский интернет от агрессии внешнего мира?
Часть 30 - Что, если искусственный интеллект будет регистрироваться на сайтах бесплатных знакомств?
Часть 31 - Хакеры могут посадить в тюрьму кого захотят?
Часть 32 - Ленточные устройства хранения данных вместо серверов? Часть 1-я
Часть 33 - Ленточные устройства хранения данных вместо серверов? Часть 3-я
Часть 34 - Ленточные устройства хранения данных вместо серверов? Часть 4-я
Часть 35 - Ленточные устройства хранения данных вместо серверов? Часть 6-я
Часть 36 - Семинар «Плазменные панели JVC»
Часть 37 - Сложности организации защиты от ддос атак
Часть 38 - Компьютерные накопители
Часть 39 - Выставка спецтехники
Часть 40 - ESET о вирусах для Android

Выбрана рубрика Защита информации.


Другие рубрики в этом дневнике: Элементная база(38), Электроника 2.0(21), Электроника(49), Электричество 2.0(4), Электричество(49), Экстремальная робототехника(35), Экология(7), Цифровое телевидение(13), Химия(12), Финансы 2.0(12), Финансы(51), Фермерство 2.0(12), Фермерство(50), Утилизация 2.0(7), Утилизация(52), Умный офис(52), Умный дом(40), Умный автомобиль(45), Трёхмерное моделирование(21), Транспорт(51), Топливо и горючее(20), Техническое / машинное / компьютерное зрение(15), Телевидение(50), Съёмочная техника(52), Студийное оборудование(50), Строительство(50), Спутниковая связь и навигация(24), Соревнования и конкурсы(13), Солнечная энергетика(15), Системы электронной памяти 2.0(5), Системы электронной памяти(53), Системы управления(28), Сети(6), Сельхозтехника(49), Сексуальные инженерия и механика 2.0(35), Сексуальные инженерия и механика(50), Светотехника(15), Сантехника(7), Самоделки для дачи / садового участка(17), Садоводу и огороднику(50), Роботы-звери(12), Роботизация кухни(16), Роботизация(50), Распознавание образов(44), Размножение растений(4), Радиотехника(21), Противопожарная защита(18), Прокси-технологии(42), Программное обеспечение(45), Провода, кабели, разъёмы(9), Природа(23), Подземное пространство(23), Подводная техника(37), Плавсредства(13), Питьё(18), Пилотируемые летательные аппараты(22), Перспективные разработки(52), Парники и теплицы(13), Охрана частной жизни 2.0(22), Охрана частной жизни(50), Охота и рыбалка(16), Ориентирование и картографирование(27), Оптика(32), Ночное наблюдение(36), Носители информации(14), Моделизм(44), Мобильная связь(21), Медицина(53), Медиа(37), Машинное обучение(49), Манипуляторы(11), Личности(51), Ландшафтные дизайн и архитектура(21), Контроль и учет(31), Конструкционные материалы(53), Конструкции мобильных роботов(19), Комфорт(51), Компьютерные игры и симуляторы(22), Компьютерное оборудование 2.0(29), Компьютерное оборудование(50), Компоненты робототехнических систем(50), Кино 2.0(13), Кино(51), Искусство(54), Искусственный интеллект 2.0(21), Искусственный интеллект(50), Инфраструктура, коммуникации(52), Информатизация(47), Интернет вещей(26), Инструменты(25), Звукотехника(42), Защита и самооборона(39), Законодательство(56), Загородный дом 2.0(9), Загородный дом(50), Еда и напитки(53), Драгметаллы(47), Досуг 2.0(14), Досуг(50), Домашние животные(35), Движители(28), Двигатели(24), Датчики(53), Глобальные проекты(51), Выставки, конференции, форумы(50), Водоёмы, полив и гидротехника(50), Внедорожники и вездеходы(29), Видеонаблюдение 2.0(29), Видеонаблюдение(46), Видеоконференцсвязь и телемедицина(13), Видеокамеры для широкого спектра применений(17), Видео и ТВ-техника 2.0(16), Видео и ТВ-техника(50), Биохакинг 2.0(16), Биохакинг(50), Беспилотные суда и судомодели(9), Беспилотные летательные аппараты(41), Беспилотные автомобили / электромобили(36), Безопасность 2.0(26), Безопасность(50), Антенны(22), Анализ и поиск информации(37), Автомобили / электромобили(33), Автоматизация(42), Авиамоделизм и авиамодели(15)

Электронные ключи и смарт-карты eToken ГОСТ совместимы с операционной системой ALT Linux

Дневник

Воскресенье, 25 Декабря 2016 г. 15:47 + в цитатник
Сертификационные испытания подтвердили совместимость продуктов компаний ALT Linux и "Аладдин Р.Д.".
20 декабря 2012 года. – Компания "Аладдин Р.Д." и ALT Linux сообщают о начале технологического партнёрства. Первым совместным проектом компаний стало обеспечение полной совместимости своих наиболее популярных решений, сертифицированных ФСБ России и ФСТЭК России, – электронных ключей и смарт-карт eToken ГОСТ и дистрибутива Альт Линукс СПТ 6.0 (32 и 64 бит).
Альт Линукс СПТ 6.0 – дистрибутив для серверов и рабочих станций со встроенными программными средствами защиты информации. Дистрибутив сертифицирован ФСТЭК России и может быть использован для построения автоматизированных систем по классу 1В включительно и информационных систем персональных данных (ИСПДн) по классу К1 включительно. Дистрибутив также классифицирован по 3 уровню контроля отсутствия недекларированных возможностей (НДВ) и по 4 классу защищённости от несанкционированного доступа к информации.
Электронные ключи и смарт-карты eToken ГОСТ соответствуют требованиям законодательства, нормативных правовых документов РФ (Закон об электронной подписи №63 ФЗ, СТР-К, СТО БР ИББС-1.0-2010) и могут использоваться в качестве средства формирования электронной подписи, а также как СКЗИ класса КС2, в том числе для обеспечения целостности защищаемой информации. Совместное использование Альт Линукс СПТ 6.0 и смарт-карт eToken ГОСТ позволяет хранить и обрабатывать на персональном компьютере или сервере одновременно общедоступные, служебные, персональные и иные конфиденциальные данные разных категорий в полном соответствии с законодательством РФ и требованиями регулирующих органов.
Применение eToken ГОСТ для двухфакторной аутентификации при входе в операционную систему существенно повышает уровень безопасности корпоративных информационных ресурсов, а функция формирования электронной подписи и хранения цифровых сертификатов предоставляет возможность организации юридически значимого электронного документооборота.
Компания Альт Линукс, основанная в 2001 году, занимает лидирующие позиции в России по разработке и поддержке систем на базе Linux. Высококвалифицированные разработчики и программисты компании создают дистрибутивы ALT Linux широкого спектра применения: от рабочих станций и мини-компьютеров до серверов и суперкомпьютеров, входящих в ТОП 500. Все системы разрабатываются на базе собственного репозитория программных пакетов Sisyphus, который в настоящий момент входит в число крупнейших в мире. Репозиторий включает поддержку для самого современного оборудования, что позволяет выпускать специализированные решения, например, для платформ с процессором Arm. Среди универсальных решений наибольшую значимость представляют защищенные, сертифицированные ФСТЭК системы для рабочих станций и серверов. Приоритетным видом деятельности Альт Линукс является разработка решений под заказ, для организаций, работающих в разных сферах: банки, страховые компании, производители компьютеров, а также школы, ВУЗы, НИИ. Компания также осуществляет научную деятельность в сфере автоматизации и оптимизации разработки, которая подтверждается выполненными НИР и НИОКР. Особое внимание Альт Линукс уделяет поддержке пользователей - предоставляет услуги технической поддержки, выпускает книги и учебники, организует тематические семинары и курсы.
 
"Черный ящик" в автомобиле: бизнес-план  - http://www.liveinternet.ru/users/albrs/post402370094/
 
ibm121110-7 (567x285, 90Kb)
 
РЕТРОСПЕКТИВА
 
О выпуске двух оптических трансиверов, способных удвоить производительность оптоволоконных систем хранения данных без изменения стоимости их внедрения, объявила корпорация Intel. Новые трансиверы поддерживают спецификацию оптоволоконных сетей с пропускной способностью 4 Гбит/с. Представленные корпорацией модели предназначены для адаптеров главной шины (НВА), коммутаторов и RAID-массивов хранения данных, Оба трансивера совместимы с используемыми сегодня системами с пропускной способностью 1-2 Гбит/с и  Vodka hot, women - robots smelly - it is hot... / Водка горячая, бабы-роботы вонючие - жарко...предназначены для работы с многомодовым оптическим волокном диаметром 850 нм, используемым в 90% корпоративных сетей. А.П. БАРСУКОВ, журнал "ТКТ" № 4, 2004 г. 
 
Входящая в Группу IBS компания Luxoft приобрела Freedom OSS
24 апреля 2013 г., Москва – Менло Парк (Калифорния, США). – Группа IBS сообщает, что входящая в Группу компания Luxoft, являющаяся международным поставщиком услуг в области разработки заказного программного обеспечения, сегодня объявила о приобретении практики разработок с открытым исходным кодом компании Freedom OSS (США). Фирма Freedom OSS обеспечивает практические бизнес-результаты для своих клиентов в США путем внедрения широкого спектра решений на базе технологий с открытым исходным кодом. Благодаря этому приобретению компания Luxoft расширяет свое присутствие в США, значительно увеличивает клиентскую базу и усиливает свою инженерную экспертизу за счет разработанной Freedom OSS методики ускоренной миграции на открытые решения для заказчиков в финансовой и других отраслях. После присоединения Freedom OSS, в офисе Luxoft в Нью-Йорке появляется собственная команда разработчиков, и, таким образом, он становится 13-м центром разработок Luxoft в мире. 
Freedom OSS является признанным лидером в своей сфере и технологическим консультантом для компаний из списка Fortune 500. В партнерстве с пионерами рынка бизнес-решений на основе открытого исходного кода, компания Freedom предоставляет услуги и создаёт платформы, которые помогают заказчикам сократить затраты, повысить эффективность работы их информационных систем и эффективность бизнеса в целом за счет более широкого использования открытого ПО. Модель оказания услуг Freedom OSS обеспечивает наилучший результат для заказчика с точки зрения оптимизации расходов и прозрачности затрат на ИТ.
Программное обеспечение с открытым исходным кодом получает все большее распространение в ИТ-системах организаций, в том числе для оптимизации критически важных систем. Согласно исследованиям, проведенным компанией Gartner, “к 2016 году по меньшей мере 95% организаций, связанных с ИТ, переведут значительную часть своих критически важных ИТ-решений на технологии с открытым исходным кодом. Эта оценка включает не только использование непосредственно решений с открытым кодом, но и внедрение прочих решений, включающих компоненты на основе открытого ПО.” Платформа Freedom OSS использует такие методики, как «Событийно-ориентированная архитектура» (Event Driven Architecture – EDA) и «Обработка сложных событий» (Complex Event Processing – CEP) для анализа клиентских систем и процессов, по результатам которого проектируется и строится новая информационная инфраструктура на базе альтернативных открытых решений.
«Мы видим огромные перспективы, которые открывает для нас это приобретение, – сказал Роман Трахтенберг, управляющий директор Luxoft North America. – На наш взгляд, открытый код выступает очень важным двигателем развития индустрии услуг в сфере информационных технологий и является одной из долгосрочных тенденций в разработке ПО. Мы с нетерпением ждем дальнейшего наращивания отношений с ведущими компаниями, предоставляющими финансовые услуги, которые стали нашими клиентами в результате данной сделки. Мы рады, что в нашу команду вливаются инженеры Freedom, и рассчитываем, что ноу-хау компании и ее клиенты станут серьезным вкладом в наш общий рост. Мы также планируем расширять наш Центр экспертизы по открытому ПО, чтобы предлагать существующим и новым клиентам новые, более эффективные продукты и решения».
С учетом растущего спроса на аутсорсинговые услуги по разработке ПО, компания Luxoft позитивно оценивает расширение масштабов своей деятельности в США и увеличение клиентской базы за счет этого приобретения. 

Метки:  

Как защитить персональные данные в социальных сетях

Дневник

Среда, 04 Января 2017 г. 11:46 + в цитатник
Компании AVG и ASBIS провели пресс-конференцию, посвященную результатам бизнеса AVG в России на сегодняшний день, выпуску новых продуктов компании AVG и перспективам дальнейшего развития бизнеса в России (3 августа 2011 года)
avg11 (510x370, 184Kb)
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
Российское подразделение международного холдинга ASBIS, лидера в области дистрибуции IT-компонентов в регионе EMEA, объявило о начале второго этапа сотрудничества с компанией AVG, крупнейшим мировым поставщиком продуктов в области информационной безопасности. Компания ASBIS является мастер-дистрибьютором AVG в России, продажи антивирусов AVG стартовали в мае 2010 года. Первый этап завершился ростом объемов продаж как коробочных, так и корпоративных решений вендора и успешной реализацией совместных планов по продвижению продуктов AVG. Представители компаний AVG и ASBIS рассказали о новом этапе сотрудничества и перспективах развития бизнеса в 2011 и 2012 годах, а также о тенденциях развития продуктов информационной безопасности и последних технологических достижениях AVG. В пресс-конференции приняли участие:
От компании ASBIS
▪ Марьяна Морозова, менеджер ASBIS по продуктам AVG в EMEA
▪ Антон Брижеватый, менеджер ASBIS по продуктам AVG в России
От компании AVG
▪ Карел Облук, главный технический директор (AVG's Chief Scientist)
▪ Майкл Джордан, директор по продажам в северной, восточной и центральной Европе (Channel Sales Director North-, East-, Central Europe)
После заключения дистрибьюторского соглашения с AVG и выхода продуктов вендора на российский рынок в мае 2010 года компании ASBIS удалось постепенно нарастить объемы продаж и добиться успешной реализации совместных планов по продвижению продукции AVG на первом этапе сотрудничества. Антон Брижеватый, менеджер ASBIS по продуктам AVG в России:
«Наши партнеры уже привыкли видеть в предлагаемом ассортименте антивирусов продукцию AVG как для розничной продажи, так и для корпоративного сегмента. Уже сегодня мы приобрели лояльную группу клиентов, среди которых достаточно много как федеральных, так и региональных реселлеров, поскольку мы делаем ставку на развитие бизнеса AVG по всей России». 
К настоящему моменту уже более 200 компаний стали активными реселлерами ASBIS по антивирусам AVG, и в ближайшее время компания планирует дальнейшее наращивание партнерской базы с фокусом на региональное развитие. Корпоративная версия продукта достаточно востребована как в секторе СМБ, так и в сегменте Enterprise с количеством пользователей от 1000. 
Каждый новый успешно реализованный проект на первом этапе сотрудничества доказывает, что продукт интересен как домашнему пользователю, так и корпоративному заказчику. Это также демонстрирует и тот факт, что большая часть пользователей, установивших антивирус AVG, продлевает лицензию в дальнейшем. 
Марьяна Морозова, менеджер ASBIS по продуктам AVG в EMEA:
«Мы ценим технологический вектор развития компании AVG, которая стремится предлагать рынку антивирусное ПО с учетом всех последних тенденций, и ориентирует свой продукт на современного активного пользователя Интернета. AVG – это не только безопасность. В портфеле компании есть продукты для оптимизации быстродействия компьютера, а также резервного копирования, основанные на ультрасовременных облачных технологиях». .
Марьяна подвела первые итоги деятельности AVG в регионе EMEA, подчеркнув, что компания ASBIS – это мастер-дистрибьютор AVG в EMEA. Основные направления работы компании включают:
• Коробки
• Лицензии
• ОЕМ
• Электронная дистрибуция
• Совместный проект с Престижио
Среди первых итогов:
•Локальное производство в России, ОАЭ и Украине
• Более 1000 продающих партнеров и дальнейшее развитие партнерской сети
• Обучение партнеров
• Вход в широкий канал по всем направлениям.
Компания работает также на рынке Андроид-решений, и уже заключена первая сделка с Водафон-Кипр на поставку решений для Андроид. Ведутся переговоры с другими мобильными операторами и ритейл сетями.
Антон  добавил к этому выступлению ряд цифр, иллюстрирующих вышеупомянутые первые итоги:
• 2 500 000 закачек продукта на территории России
• 60 000 проданных лицензий
• 200 продающих партнёров
• Более 300 корпоративных заказчиков
• Собираемость продлений по корпоративным лицензиям – 100%
Помимо высокой надежности в обнаружении угроз и защиты компьютера, в продуктах AVG реализованы передовые функции: защита социальных сетей, защита личных данных при онлайн-покупках и при банковских операциях, проактивная облачная защита, анализ вредоносных ссылок по запросу в поисковых системах, функциональная система удаленного администрирования, полезный функционал для работы с компьютером. 
На пресс-конференции компания AVG представила решение антивирусной защиты для мобильных устройств на платформе Android. Поскольку количество угроз для мобильных платформ в последнее время сильно возросло, компания AVG считает этот рынок достаточно перспективным направлением, в том числе и в России. 
Майкл Джордан, директор по продажам в северной, восточной и центральной Европе (Channel Sales Director North-, East-, Central Europe):
«Мы довольны результатом первого года сотрудничества и растущим трендом продаж в России. Наша компания видит значительные перспективы развития на этом рынке».
Компания AVG планирует сфокусировать дальнейшую стратегию на добавлении полезных функций к своим продуктам, постоянно работать над улучшением и развитием технологий защиты для всех сегментов пользователей, продолжить активный выход на рынок антивирусной защиты мобильных устройств, что позволит компании получить признание у широкого круга российских пользователей.
Компания ASBIS ставит перед собой следующие задачи по продвижению продуктов AVG на ближайший год: увеличение доли корпоративных лицензий в обороте, дальнейший рост розничных продаж с фокусом как на регионы, так и на федеральный ритейл, развитие направления электронной дистрибуции как одного из перспективных направлений бизнеса, занятие существенного положения на рынке решений для мобильной платформы Android.
По мнению Карела Облука, председателя совета директоров технического консалтинга (Chairman of the Tech Advisory Board), российский потребитель по достоинству оценил антивирусное ПО AVG, что обеспечило стабильный спрос на продукты у реселлеров в точках продаж. Карел сделал обзор по компании AVG Technologies и ее продуктам, тезисы которого мы приводим ниже:
■ AVG: беглый взгляд
• Основанная в 1991 году в Чехии; у нас было видение о создании технологической компании, которая бросит вызов традиционной бизнес-модели, в процессе создавая отличные продукты.
• В 2000 году у нас возникла смелая идея, что мы можем реально сделать больше денег ... ЕСЛИ ... мы отдадим наш продукт. Это сработало – сегодня мы являемся одним из крупнейших мировых игроков в сегменте консьюмер и СМБ.
• Мы прошли долгий и интересный путь и многое еще впереди.
• AVG будет продолжать расти, но в процессе мы также надеемся использовать наше присутствие на рынке в качестве инструмента для стимулирования регионального экономического развития.
■ AVG 2011: основы
• Мировое сообщество AVG насчитывает 110 миллионов пользователей по всему миру и продолжает расти.
• Это сообщество ежедневно предоставляет более 1.5 миллиарда случаев для анализа.
• Более 500К загрузок каждый день
• AVG обеспечивает одну из самых быстрых допустимых скоростей сканирования.
• AVG является номером один в рейтингах независимых исследовательских лабораторий.
• AVG 2011 прост в установке и использовании.
■ AVG 2011: защита, основанная на взаимодействии с людьми
• People-Powered
- Наши 110М пользовательское сообщество дает нам понимание реальных угроз, с которыми сталкиваются пользователи каждый день
- Бесплатно: мы считаем, каждый имеет право на защиту
• Защита: быстрее, легче и надежнее
- Скорость: самые высокие показатели скорости сканирования в области.
- Определение угроз: признанная защита № 1 по результатам независимых исследований.
- Просто в использовании: прост в установке, прост в использовании
- Надежность: превосходная защита с помощью 4 уровней: эвристический и поведенческий анализ, облачная и сетевая технологии.
- Спокойствие: мы обеспечиваем Вашу безопасность.
■ Основные события за прошедший год
• Сентябрь 2010
- Запуск AVG 2011
• Октябрь 2010
- Покупка DroidSecurity
• Ноябрь 2010
- Открытие новой лабаратории AVG Research Campus (ARC) в Брно, Чехия.
• Февраль 2011
- Запуск LiveKive - online бэкап и обмен данными
• Март 2011
- Запуск AVG Mobilation
• Июнь2011
- Запуск MultiMi
- Запуск бесплатного сервиса Amazon EC2 для бизнеса
■ AVG Отчет по угрозам за Q2
• Увеличение на 300% по сравнению с 2010 годом числа похищенных сертификатов, используемых для подписи вредоносных программ.
• Кибер-преступники используют испытанные методы социальных атак для атаки MacOS пользователей
• Вредоносные программы для мобильных устройств используются для получения прибыли через премиум смс и поддельные приложения
• 32,9% спам-сообщений возникших из США
• 11,3% от вредоносных программ используют внешние аппаратные устройства
• Blackhole остается наиболее распространенным вредоносным кодом, обнаруженным в сети и составляет 75,83% от всех случав.
• Эксплойт код ответственен за 37% всех угроз
■ Mobile
• Не очень большая угроза на ткущий момент, но уровень риска постоянно растет
• Новые нюансы в неприкосновенности частной жизни - GPS / определение местоположения
• ДОВЕРИЕ –пользователи доверяют своим мобильным, доверяют установленным приложениям
• Неопытные пользователи
• Андроид
- Открытый код с большим количеством документации, основанный на Linux, Java –много разработчиков
• iPhone
- Все еще закрытая система, контролируемая AppStore
- Социальные атаки – трояны и прямые атаки
- Восприятие пользователей – они все еще думают, что iPhone полностью безопасен и ему можно доверять!
• Windows Mobile
- Все еще ОЧЕНЬ новая платформа
■ Android-based Malware
• Android как платформа
- Становится очень интересным для преступников
- Открытый код, основанный на Линукс с большим количеством документации
- Глобальная поддержка многими вендорами: больше, чем телефоны, GoogleTV, планшетники
• Машинный код в браузере (WebKit) – больше угроз
• Много корневых устройств
• Открытый appstore, с высоким уровнем доверия
• Различный контент для защиты–не просто приложения, но также Медиа файлы, обои и т.д.
• Уже существует много брешей в защите
• Модель предоставления доступа не эффективна–пользователь подтверждает все запросы
■ Монетизация
• Телефон всегда включен, доступ к интернету и счетам - деньги!
• Первый обнаруженный троян для Андроида - FakePlayer
- Август 2010, нацеленный на российские телефоны, посылающий СМС на платные номера
• Текущее вредоносное ПО
- Click-ware: ADRD и другие
- Автоматический переход по ссылкам, генерирование оборота
• Geinimi
- Ботнеты, телефоны с удаленным управлением–аналогично вирусам для Windows
• SoundMiner–доказательство концепции
• При покупке телефона в одном из магазинов США...
- 5 покупателей жаловались на несанкционированное снятие денег со счета... совпадение?
• С февраля Google удалил более 50 приложений с Marketplace
- Удаленное стирание программ с телефона
■ Scanning Engine, определение угроз
• Самое быстрое сканирование в области; smart scan – только того что необходимо, повторное сканирование быстрее, чем у конкурентов
• Адаптированная схема сканирования
• Поведенческий анализ для обнаружения 0-day угроз
- Запатентованная технология с использованием искусственного интеллекта и облачной технологии
• Обеспечивает Вашу безопасность, оставаясь незаметным
• Высокие рейтинги защиты, подтвержденные независимыми исследованиями
- AV-Test, Virus Bulletin, WestCoastLabs, PCSecurityLabs, ..
■ LinkScanner – улучшенная защита в сети
• LinkScanner обеспечивает полную защиту в сети активно проверяя ссылки до момента перехода по ним. Технология предупреждает, если сайт небезопасен и показывает оценки безопасности для результатов поиска.
• Обеспечивает рейтинги безопасности рядом с результатами поиска
• Активно проверяет веб страницы в режиме реального времени во время
• Движок, работающий в реальном времени
• Технология, основанная на поведенческом анализе
■ Другие технологии
• Firewall блокирует вредоносный трафик –невидимый режим
- Возможность обнаружения вторжения
- База доверенных ресурсов для повышения безопасности и снижения участия пользователя в процессе
• Online shield для блокировки загрузок из сети и при обмене через месенджеры
• Улучшенная защита почты и антиспам
• PC Analyzer и PC TuneUp для оптимизации работы ПК
• System tools для дополнительных настроек
• Бесплатный аварийный диск для безопасной загрузки компьютера в случае заражения
■ Облачная технология
• Защитная облачная технология – то система раннего оповещения, которая идентифицирует и блокирует новые угрозы. В сочетании с силой сообщества, блокирует угрозы прежде, чем они нанесут Вам вред. Это также снижает количество ложных срабатываний.
• Анализ терабайтов информации от наших пользователей
• Система улучшения ПО
-  110 МИЛЛИОНОВ ПОЛЬЗОВАТЕЛЕЙ… ВСЕ ДЛЯ ЗАЩИТЫ ДРУГ ДРУГА!
- Крупнейшее сообщество, которое помогает обнаруживать новые угрозы. Делясь информацией о новых угрозах, они помогают защитить всех членов сообщества.
■ AVG Mobilation
• Одно из самых популярных решений на Android Market
• Расширенный функционал
■ AVG SMB success story
• Корпоративные пользователи:
• UniversityMexico 60.000 User
• Education Dept. of Brazil 25.000 User
• Japan – EnergyCompany 8.000 User
• Bavaria Film Studios Munich –500 User
• Force India – Formula One team 450 User
• Virgin Digital Help Ukseveral hundred users
• Pilsner BreweryCZ 2.850 User
• Company that buy AVG to give it to their customers:
• Standard Bank Johannesburg South Africa 1M. User
■ Некоторые из основных функций представленных продуктов AVG
• защита при просмотре веб-сайтов (проверка веб-страниц в реальном времени), поиске и работе в социальных сетях, обмене сообщениями электронной почты, общении в чатах, загрузке и игре (режим "во время игры");
• безопасное совершение покупок и банковских операций;
• круглосуточная поддержка и обновления.
█ Данные и отзывы о компании AVG
• 1991 год основания, глобальный разработчик продуктов по безопасности
• 110 миллионов пользователей
• 1 миллион пользователей присоединяется к AVG каждый месяц
• 28,000 реселлеров, партнеров и дистрибуторов в мире
• 660+ сотрудников
• 170 стран присутствия
• 22 языка, включая русский
• 4 в мире крупнейший глобальный разработчик антивирусов
• 700 000 пользователей в России
■ Важные факты об AVG: AVG - Технологический лидер на рынке информационной безопасности
• Выдержка из PC Pro
Intel Capital, инвестиционное отделение Intel, купило на $16 млн. акций чешской фирмы по информационной безопасности Grisoft. Основной продукт Grisoft – антивирус AVG, в корпоративной версии включающий себя межсетевой экран. «По условиям соглашения о стратегическом сотрудничестве с Grisoft, Intel будет помогать чешской компании совершенствовать продукты для обеспечения безопасности компьютерных платформ для малого бизнеса и домашних пользователей», — сообщил президент инвестиционного подразделения Intel Capital Арвин Содани
• Выдержка из ZDNet
Компания AVG Technologies объявила о приобретении Sana Security – единственного разработчика HIPS-продуктов, который оставался непоглащенным на рынке до 2009. Технологии калифорнийской компании Sana фокусируются на мониторинге поведения программы и обнаружении аномальных и опасных действий, обеспечивая средствами блокировки от угроз «нулевого дня» независимо от наличия сигнатуры или эвристики. Эта технология будет применена в продукте AVG Internet Security, который недавно оснастили технологией web-фильтрации Link Scanner, благодаря поглощению компании Exploit Prevention Labs.
• Пресс-релиз AVG, 2010
Компания AVG Technologies объявила о покупке компании DroidSecurity, Эта сделка позволила команде мобильных решений AVG предложить новый продукт в сегменте быстрорастущего рынка мобильной безопасности своим 110 миллионам конечных пользователей и малого-среднего бизнеса в 170 странах мира. В октябре 2010 мобильное приложение DroidSecurity было скачено более 4,5 миллионов раз и стало одним из самых популярных приложений безопасности для платформы Android. «Потенциал в индустрии мобильных устройств экстраординарный, и мы предсказываем, что такие устройства как смартфоны обгонят персональные компьютеры в 2012 году» - сказал J.R. Smith, президент компании AVG Technologies.
• Результаты теста AV-Test, 2010
AVG Internet Security 9.0 на платформе Microsoft Windows 7 занял первое место благодаря максимальной защите (100% от угроз «нулевого дня» в июне), лучшему быстродействию (замедление компьютера на 231 секунду при среднем замедлении на 251 секунду у конкурентов) и полному отсутствую ложных срабатываний при сканировании системы.
• Пресс-релиз AVG, 2011
В России начались продажи AVG PC Tune Up, еще один важный продукт от компании AVG Technologies стал доступен российскому пользователю. Расширение продуктовой линейки позволит AVG занять ещё более устойчивые позиции на рынке. Поставки такого продукта, как PC Tune Up еще раз доказывают, что AVG Technologies - технологичный вендор, его продукты помогают пользователю не только бороться с вирусами и вредоносным ПО, но и решать проблемы связанные с функционированием компьютера (ОС).

Метки:  

Защита для Android AVG Mobilation

Дневник

Среда, 04 Января 2017 г. 14:19 + в цитатник
Компания ООО «АСБИС» и AVG Technologies объявили о доступности для российского покупателя антивирусного продукта для защиты устройств с ОС Android от AVG для покупки в рознице.
Антон Брижеватый, менеджер компании ООО «АСБИС» по продуктам AVG в России: «С развитием технологий и ростом продаж планшетных ПК, смартфонов и мобильных устройств растут и угрозы – вирусы, вредоносное ПО, кража личных данных. Мы видим перспективу в развитии направления антивирусной защиты для мобильных устройств на платформе Android. Уже сегодня продукт AVG Mobilation стал доступен в рознице в виде скретч-карт и электронных ключей в интернет-магазинах, а уже в конце октября на полках появится версия AVG Mobilation в DVD коробках».
Антивирусная защита для Android от компании AVG Technologies – это далеко не только антивирус, защищающий от вирусов и утери данных, продукт характеризуется богатым функционалом, который обеспечивает оптимальную эффективность в использования мобильного устройства. 
В дополнение к многоуровневой защите, включающей в себя антивирус, работающий в режиме реального времени, AVG Mobilation предоставляет дополнительный функционал:
• Проверка приложений, настроек, файлов и мультимедиа в реальном времени
• Встроенные средства резервного копирования и восстановления приложений, записей адресной книги, сообщений, закладок браузера и прочих данных на SD-карту
• Механизм удаленного управления устройством посредством размещенного на сайте droidsecurity.com онлайн-инструментария FindR и дистанционной блокировки телефона 
• Возможность заблокировать свой телефон или стереть все личные данные с помощью текстового сообщения или через панель управления мобильного устройства
• Система фильтрации SMS-сообщений
• Удаление задач, замедляющих работу телефона
• Защита электронной почты, контактов, закладок и текстовых сообщений
• Проверка уязвимости файлов мультимедиа
• Функцию поиска потерянного или украденного телефона и определение его положение на карте 
• Создание сообщения для заблокированного экрана, чтобы нашедший мог связаться с Вами
• Модуль защиты любых программ с помощью пароля от несанкционированного доступа. 
Отдельного упоминания заслуживают диспетчер задач и утилита удаления файлов без возможности их последующего восстановления. Программа проста в использовании, и поддерживает все версии Android OS, начиная с v1.6. На сегодняшний день решение от AVG является одним из наиболее функциональных продуктов для защиты Android-устройств.
Олег Лошков, менеджер компании ASBIS Enterprises PLC по развитию бизнеса ПО: «На сегодня рынок программного обеспечения для платформы Android сосредоточен в Интернете, но по нашему мнению это возможность для дополнительной продажи и в рознице при покупке планшетов и мобильных устройств. Выпуская версию продукта для продажи в розницу, мы предоставляем партнерам еще один инструмент для дополнительного заработка». (21 октября 2011 года)
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
 
AVG Technologies называет главные угрозы 4 квартала 2011 года и дает прогнозы по развитию кибератак в 2012 году.
10 февраля 2012 г. - AVG Technologies (AVG), лидирующий поставщик защитных решений для компьютеров и смартфонов, представляет отчёт об основных угрозах киберпространства за 4 квартал 2011 года.
Наиболее яркими тенденциями компьютерной преступности стали новые типы атак на смартфоны – заражение через графические QR-коды, кража цифровых сертификатов для подписи мобильных приложений а также появление руткитов для мобильных устройств наряду с их совершенствованием для настольных компьютеров.
■ Угроза с бумаги
QR-коды быстро набирают популярность среди мобильных пользователей. Вместо трудоемкого набора веб-адреса на экранной клавиатуре можно сфотографировать камерой двумерную картинку и сразу перейти на нужный сайт. Коды публикуются в журналах, на уличной рекламе, а также на различных веб-сайтах.
К сожалению, эти коды, легко читаемые смартфоном, но нечитабельные для человека, стали идеальным способом распространять ссылки на вредоносный софт. Пользователь не знает, что скрывается за ссылкой до того момента, когда начинается скачивание нежелательного контента. В отчете AVG подробно описаны реальные примеры использования хакерами этой техники, в том числе на россйиских сайтах. Ожидается, что технология будет широко использоваться в 2012 году. Для завлечения жертв будет применяться даже наклеивание вредоносных QR-кодов на настоящую рекламу!
«В 4 квартале мы явно увидели, что конвергенция между компьютерами и мобильными телефонами происходит и в мире вредоносного ПО. Телефоны все больше похожи на компьютеры, становятся схожими и риски», – комментирует Юваль Бен-Ицхак, директор по технологиям AVG Technologies. «Многие вредоносные трюки с компьютеров сегодня переносятся на смартфоны. Но поскольку с телефона доступны деньги на операторском счете, потенциальные доходы злоумышленников куда выше».
■ Кража сертификатов для мобильных приложений
В 2011 году значительно увеличилось число пользователей Android и количество образцов вредоносного кода. В декабре Google удалила из Android Market еще 22 вирусных приложения, таким образом, их число за год превысило 100. Киберпреступники явно взялись за телефоны всерьез. Показательно, что с компьютеров была быстро заимствована техника кражи цифровых сертификатов, которые позволяют легитимно подписать зловредное приложение, обойти систему безопасности в ОС и упростить таким образом установку на смартфоны жертв. 
■ Мобильные руткиты
В последние годы руткиты были и остаются существенной угрозой для компьютеров. Первые «нашумевшие» руткиты применялись коммерческими организациями и для шпионажа. 2011 год принес первые образцы компьютерного оружия, когда вредоносный код нацелен на совершенно конкретные, немногочисленные компьютеры (Stuxnet, Duqu). Сегодня эта эволюция началась и на мобильных устройствах (CarrierIQ).
В отчете AVG подробно описан один из свежих руткитов ZeroAccess, который отличается высокой сложностью, эффективностью и серьезно поставленной защитой от отладки и поиска антивирусами. ZeroAccess является руткитом режима ядра (kernel mode), предназначенным для шпионажа за пользователями и загрузки других вредоносных приложений по команде с дистанционного сервера.
■ Другие факты из отчета
• Наиболее распространенной угрозой в вебе является набор по эксплуатации уязвимостей (exploit toolkit) Blackhole. Он обнаружен более чем на 50% вредоносных веб-сайтов;
• За квартал зарегистрировано около миллиона срабатываний антивируса на мобильных устройствах;
• Главным источником спама в последнем квартале года остались США. На второе место поднялась Великобритания;
• Бразилия является одним из самых активных рынков для троянцев, крадущих доступ в электронные банки. Также португальский язык стал вторым по распространенности в спам-сообщениях после англйиского.
■ Об отчете
Источником данных для анализа стала фирменная «облачная» система Community Protection Network. Она собирает данные об угрозах, с которыми реально сталкиваются пользователи, выбравшие защиту AVG и давшие согласие на участие в этой системе коллективной защиты. Благодаря этой базе данные о новых угрозах анализируются в реальном времени и сразу используются для защиты всех членов сообщества.
Для отчета данные собираются в течение 3 месяцев и затем обрабатываются аналитиками AVG. В отчет входит обзор и рейтинг угроз в вебе, на мобильных устройствах, на персональных компьютерах и в e-mail.
avg11-2 (600x407, 136Kb)
AVG Internet Security 2012 получает награду VB100% за высокую надежность антивирусной защиты
26 января 2012 года. AVG Technologies (AVG), поставщик защитных решений для компьютеров и смартфонов, объявляет о получении комплексной системой AVG Internet Security 2012 награды VB100%. Награда вручена по итогам декабрьского тестирования антивирусов авторитетной независимой лабораторией сертификации Virus Bulletin. 
Данная награда вручается протестированным антивирусам, которые оказались способны обнаружить 100% вирусов, реально встречающихся в компьютерных сетях на момент тестирования. При этом недопустимы ложные срабатывания. 
Сертификация VB100% бесплатна, поэтому производители антивирусов не могут влиять на результаты тестирования своих продуктов. Полная версия итогов тестирования доступна на сайте http://www.virusbtn.com/vb100
Данная победа стала сороковой по счету для AVG, участвующего в тестированиях VB100% с 1998 года. При этом система защиты вошла в группу продуктов, которые в нескольких последних тестах показали максимальные уровни реактивной защиты (поиск известных угроз) и проактивной защиты (блокирование неизвестных угроз, которые не содержатся в антивирусной базе).
Российским пользователям доступна полностью локализованная и адаптированная к отечественным реалиям версия защиты AVG Internet Security 2012. 
 
Больше комфорта для российских пользователей AVG
22 ноября 2011 г. Компании ООО «АСБИС» и AVG Technologies объявляют об открытии специальной площадки онлайн-продаж и технической поддержки для отечественных пользователей продуктов AVG. Жители России и стран СНГ могут получить полную информацию на русском языке, касающуюся уникальных особенностей антивируса AVG 2012, системы комплексной защиты AVG Internet Security 2012, сверхпопулярной системы защиты смартфонов AVG Mobilation и других продуктов AVG Technologies. Приобрести или продлить лицензию можно буквально в два клика. А благодаря процессингу популярной системы SoftKey, покупателям доступны самые актуальные в российских условиях системы оплаты – от внесения наличных денег через автоматы приема платежей до оплаты кредитной картой или интернет-деньгами (Яндекс.Деньги, Webmoney и т.п.).
Зарегистрированные пользователи лицензионной версии имеют право на бесплатное обновление программы в течение всего срока действия лицензии, а также на техническую поддержку. Благодаря новой службе, россиянам доступна телефонная и e-mail поддержка на родном языке, а также справочные материалы. 
Скачать и оплатить продукты AVG можно на сайте avg.prestigio.com, здесь же доступен раздел технической поддержки.
«Открытие локализованного сайта продаж и поддержки – закономерный шаг в развитии AVG в России», – отмечает Антон Брижеватый, продакт-менеджер компании ASBIS по продуктам AVG в России. «Главной идеей, лежащей в основе продуктов AVG, является защита без забот. AVG Anti-virus 2012 и AVG Internet Security 2012 оказывают минимальное влияние на производительность компьютера и редко отвлекают пользователя назойливыми вопросами. Так же легко и необременительно должны проходить выбор, установка и оплата подходящего продукта AVG».
В дополнение к многоуровневой защите, включающей в себя антивирус, работающий с использованием сигнатур и эвристических алгоритмов, межсетевой экран, выявление угроз на основе поведенческого анализа и др., AVG 2012 предлагает новые компоненты – AVG Accelerator и AVG Advisor. Они помогают ускорять компьютер, оптимизируя загрузку медиконтента, отслеживая утечки памяти, обнаруживая ошибки в реестре и другие типовые проблемы, не связанные с вредоносными приложениями.
«Поскольку философия AVG выражается фразой «Все должны быть защищены», мы очень рады, что наши клиенты могут еще проще и удобней получить свежайшую систему защиты от AVG как для компьютера, так и для Android-смартфона или планшета. Теперь пользователи получили выбор – приобретать им антивирус в розничной сети или онлайн», – комментирует Майкл Джордан, директор AVG Technologies по продажам в Северной, Восточной и Центральной Европе.
AVG Technologies называет главные угрозы уходящего года и дает советы по безопасному поведению в новом году
22 декабря 2011 г. AVG Technologies (AVG), поставщик защитных решений для компьютеров и смартфонов, подводит предварительные итоги 2011 года в области информационной безопасности. Наиболее яркими тенденциями компьютерной преступности стали кража «цифровой валюты», резкий рост числа угроз для смартфонов и активное использование социальных сетей и социальной инженерии для проведения атак. 
Источником данных для анализа стала фирменная «облачная» система Community Protection Network. Она собирает данные об угрозах, с которыми реально сталкиваются пользователи, выбравшие защиту AVG и давшие согласие на участие в этой системе коллективной защиты. Благодаря этой базе данные о новых угрозах анализируются в реальном времени и сразу используются для защиты всех членов сообщества.
■ Кражи цифровой валюты
Благодаря повышению внимательности пользователей и улучшению защиты в банковских системах, кражи номеров кредитных карт стали менее привлекательны для киберкриминала. Этой информацией труднее воспользоваться, поэтому крупный подпольный бизнес сосредоточил свое внимание на более удобных и менее защищенных видах виртуальных денег. Отмечены многочисленные случаи кражи «игровых денег», таких как Facebook credits, Xbox points и Zynga coins. Несмотря на игровую природу, они имеют вполне реальную ценность и могут быть обменяны на настоящие деньги. Особой любовью мошенников пользуются децентрализованные криптоденьги Bitcoin. Эта цифровая валюта максимально приближена к наличным деньгам, поскольку за обращение денег отвечает распределенная сеть без единого центра. Чтобы получить Bitcoin, нужно купить их за реальные деньги через один из онлайновых обменных пунктов или сгенерировать «монеты» на собственном компьютере, используя его вычислительные мощности. После того, как передача денег завершена, нет способа отменить эту транзакцию. Злоумышленники используют вредоносное ПО разными способами. Так, летом у одного из пользователей Bitcoin было украдено 25000 монет, что по курсу эквивалентно примерно $0,5 млн. Другой популярный способ использования зараженного компьютера – запуск на нем «невидимого» вычислительного сервера для генерации новых монет BitCoin.
Чтобы избежать заражения подобными видами «троянцев», необходимо использовать антивирусное решение, оснащенное в том числе системой поиска руткитов и защиты персональных данных, такое как AVG Anti-Virus 2012.
■ Деньги оптом и угрозы для смартфонов
Главной проблемой злоумышленников является обналичивание денег. Именно поэтому в криминальных схемах все активней используются мобильные платежи – жертва может не заметить небольшое уменьшение своего счета у сотового оператора, а доход с сотен и тысяч подобных транзакций составляет солидную сумму, которую можно снять в один прием. 
Доступ к телефонному счету киберпреступники получают различными способами. В России традиционно популярны SMS-блокеры для компьютера, требующие отправить premium-SMS или положить деньги через автомат приема платежей на определенный номер. Но в этом году во всем мире набирает популярность иная схема, в которой смартфон заражается троянским приложением, которое самостоятельно отправляет premium-SMS по ночам, снимая каждый день маленькие суммы. Многие жертвы не замечают такого «доения» месяцами. Важную роль в становлении мобильного мошенничества играет рост популярности смартфонов на ОС Android, которая демонстрирует гигантские объемы продаж и при этом в силу своей архитектуры достаточно уязвима для зловредного софта. Кроме прямолинейной кражи денег с мобильного счета, более изощренные троянцы для Android способны на другие опасные действия – один из образцов 2011 года умел записывать телефонные разговоры жертвы, а другой – похищать SMS с одноразовыми кодами доступа к интернет-банкингу. 
Производители антивирусных решений оперативно отреагировали, но появление нового класса угроз. Для Android уже сегодня доступен AVG Anti-Virus Pro, защищающий смартфон не только от вирусов, но и от кражи. 
■ Социальные сети и социальная инженерия
Популярные социальные сети стали излюбленной платформой преступников для «посева» вредоносного контента. Практика показывает, что пользователи гораздо охотней нажимают на ссылки, если их источником являются знакомые люди. К сожалению, вместо обещанных сенсационных видеороликов или товаров по очень низкой цене жертву обычно ждет фальшивый антивирус или «обновление Flash-плеера», без которого нельзя посмотреть видеоролик. Разумеется, в обоих случаях под видом полезного софта будет установлен целый букет вредоносных приложений, похищающих любую ценную для злоумышленника информацию (от цифровой валюты до сканированных документов), использующих компьютер для рассылки спама, и др. 
Для заражения компьютера также активно используются «вирусные» серверы, содержащие комплекты уязвимостей (exploit pack) - при посещении зараженной страницы компьютеры со старой версией ОС, браузера или плагина к нему могут быть заражены автоматически.
В AVG Internet Security 2012 предусмотрен целый ряд инструментов для защиты в социальных сетях. В частности, технология LinkScanner проверяет безопасность ссылок, на которые нажал пользователь, еще до того, как браузер начнет открывать искомую веб-страницу.
■ Новогоднее обострение
В праздничные дни пользователей компьютеров и смартфонов ждут специальные «сезонные сюрпризы» от злоумышленников. Вредоносные приложения часто маскируются под поздравительные открытки, в том числе от знакомых людей. Это характерно как для компьютеров, где лже-открытки приходят на почту и в социальные сети, так и для смартфонов, где замаскированные ссылки на загрузку «троянца» приходят по SMS. Для защиты от подобных угроз стоит обновить до свежих версий ОС, браузер и основные плагины (Flash, Adobe Reader, Java), используя для этого официальные сайты производителей. Далее необходимо отказываться от установки какого-либо софта (обновление браузера, обновление Flash, установка антивируса и т.п.) на сторонних сайтах. И конечно, необходимо использовать систему комплексной защиты компьютера, такую как AVG Internet Security 2012, а также ее аналог для смартфона – AVG Anti-Virus Pro.

Метки:  

Вышло комплексное обновление AVG Internet Security

Дневник

Среда, 04 Января 2017 г. 14:27 + в цитатник
AVG Technologies (AVG), поставщик защитных решений для компьютеров и смартфонов, объявляет о выходе комплексного обновления AVG Internet Security 2012 Service Pack 1. Обновление бесплатно для всех пользователей с действующей лицензией. Число улучшений продукта очень значительно. Среди основных изменений отметим:
• новый модуль AVG do not track, защищающий пользователя от слежки рекламных сетей в интернете;
• значительное ускорение загрузки компьютера с установленным AVG;
• еще больше ускорено сканирование файлов на вирусы;
• поиск руткитов интегрирован в основное сканирование файлов, не надо запускать две процедуры поиска раздельно;
• появилась защита от взлома компьютера через поддельную точку доступа Wi-Fi (функция Wi-Fi guard);
• увеличена производительность модуля защиты от спама.
Скачать обновление можно через встроенный механизм уже инсталлированного антивируса или с официального российского сайта продаж и поддержки. (5 мая 2012 г. )
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
 
avg11-3 (410x306, 95Kb)
 
РЕТРОСПЕКТИВА
 
«Идущий с книгой» — название Открытой российской премии за достижения в области электронных книг, учрежденной Министерством печати РФ, Генеральной дирекцией международных книжных выставок и ярмарок в Москве, Российской Компанией «Электронная книга». Это один из самых перспективных проектов, с которыми мы познакомились в ходе XIV Московской международной книжной выставки-ярмарки. Его заслуга уже в том, что в нем сформулированы критерии, на чьей основе можно проводить систематизацию электронных изданий, что чрезвычайно положительно скажется на их создании и распространении. Собственно, систематизацией стало само по себе выделение номинаций, в которых было задумано присуждение премии.
1. Самое яркое событие года в мире электронных книг. К данной номинации следует отнести публичную деятельность профессионалов книжного дела, авторов, читателей, литературных агентов, программистов и электронщиков и др., а также Организаций и Компаний в области электронных книг.
2. Лучшая сетевая книга (iBook). К этой номинации относится разновидность электронных книг, получившая распространение после появления на рынке мобильных электронных устройств — eBook. Сетевая книга представляет собой фактически электронную верстку книги в том или ином формате, передаваемую от владельца книги к потребителю при помощи сети Интернет. На конкурс принимаются электронные книги в форматах .pdf, .lit и .rb. В этой номинации на конкурс принимаются книги:
- официальных разработчиков электронных книг (лицензированные издатели, с присвоением книгам ISBN);
- книги, предоставляемые авторами;
- книги, подготовленные любителями при условии предоставления на конкурсную комиссию копии документа (если это необходимо), подтверждающего права на копирайт.
3. Лучшая мультимедийная книга (CD-Book). Под мультимедийной книгой понимается книга в любом электронном формате, отличительной особенностью которой является активное использование мультимедийных средств с целью улучшения восприятия текста книги. Основным носителем такой книги сегодня является компакт-диск (CD).*
* Мультимедийная книга также может быть выложена в сети Интернет, что относит ее к категории «сетевая книга»; по этой причине принимаем условно тот факт, что мультимедийная книга предназначена для воспроизведения ее на экране компьютерного монитора, а сетевая книга — для чтения с экранов мобильных устройств eBook.
4. Лучшая звуковая книга (AudioBook). Звуковые книги являются разновидностью книг электронных, так как при их создании и распространении используются цифровые технологии. Носителями звуковых книг могут быть: магнитная лента, компакт-диск, звуковой файл распространяемой в сети Интернет книги.
5. Технологическая разработка в области электронных книг (eBook). Данная номинация является скорее технической, чем книжной и касается, прежде всего, деятельности Компаний в области технических решений, направленных на повышение комфортности чтения книг в электронном формате.
6. Программная разработка в области электронных книг. Исходя из названия, на данную номинацию следует выдвигать специалистов или Компании, создающие программное обеспечение для поддержки электронных книг.
Разумность именно такой систематизации проявилась уже в том, что под № 1 идет номинация «Самое яркое событие», потому что как раз благодаря толково организованной пресс-конференции издательства «Евро-Адрес» мы узнали об электронной версии справочника «Адрес Москва 2002», который, на наш взгляд достоин присуждения премии почти по всем номинациям.
В том числе и в номинации № 2 в силу того, что, хотя издание и выполнено на компакт-диске, но его Интернет-версия являет собой настолько грандиозный проект, что при еженедельном обновлении базы данных над проверкой информации ежедневно трудятся более 60 человек. При этом сетевая версия распространяется даже за пределы Интернет: теперь все адреса Москвы доступны на экране телефонов для абонентов одной из компаний мобильной связи (через специальную систему запроса).
В номинации «Мультимедийность» издание подало пример, которому обязательно начнут подражать создатели компакт-дисков туристической, риэлтерской и т. п. тематик: наконец-то координаты местности сопровождаются иллюстративным материалом — в данном случае из базы фотоальбома по запросу извлекаются изображения (иногда — в нескольких ракурсах) улиц, зданий, памятников и т. д.
В номинации «Технологическая разработка», поскольку речь идет о «повышении комфортности чтения», то, естественно, мы обратили внимание на высокую скорость поиска по различным критериям: в частности, для пользователей сайта поиск занимает 2-4 секунды — и это при гигантском (более 135 тыс. фирм) объеме данных, который постоянно растет (в частности, открывается мощный медицинский портал по фирмам, организациям и частным специалистам Москвы и области).
И, наконец, номинация «Программная разработка»: здесь интересно то, что программа может быть применена для создания аналогичных справочников для других населенных пунктов России и СНГ — тем более, что издательство сообщило о своей работе над новым справочником серии B2B, охватывающем территорию всей нашей страны. А. Барсуков, журнал "ТКТ", № 11, 2001 г. 
 
Акция на McAfee LiveSafe во всех салонах связи Евросеть. Купи McAfee – выиграй смартфон! До 17 ноября только в салонах связи Евросеть покупая антивирус McAfee LiveSafe, Вы получаете шанс выиграть смартфон Prestigio MultiPhone 4322 DUO!
9 сентября 2013 года. Крупная российская компания - ритейлер Евросеть, реализующая услуги на рынках сотовой связи, мобильной электроники, портативной техники и аксессуаров в России совместно с Российским подразделением международного холдинга ООО «АСБИС», лидера в области дистрибуции IT-компонентов и программного обеспечения в регионе EMEA и крупнейшим мировым поставщиком продуктов в области информационной безопасности McAfee объявили о проведении новой совместной акции для активных пользователей передовых технологий, которые не хотят ничего упускать! 
Для того чтобы принять участие в акции достаточно до 17 ноября купить McAfee LiveSafe в салонах связи или интернет-магазине Евросеть и зарегистрировать покупку на сайте mcafee-eutroset.ru. Всем покупателям Евросети, зарегистрировавшим покупку антивируса McAfee LiveSafe, представится шанс выиграть надежный смартфон Prestigio с двухъядерным процессором. Подробнее об условиях акции Вы сможете узнать на промо-сайте mcafee-eutroset.ru. 
Служба McAfee LiveSafe™ защитит от новейших вирусов, шпионских и других вредоносных программ  компьютеры и ноутбуки на базе таких операционных систем как Windows 8, Windows 7, Windows XP с пакетом обновления 3 или выше, Windows Vista с пакетом обновления 1; смартфоны и планшеты с ОС Google Android версий 2.2, 3.2 и 4.0, Blackberry и iOS 5. Программный продукт  McAfee LiveSafe™  позволит отследить и блокировать ПК, планшеты и смартфоны в случае их потери или кражи, сохранить личные сведения в безопасном сетевом хранилище, доступ к которому возможен только после идентификации владельца по лицу и голосу. McAfee LiveSafe™  защищает неограниченное количество устройств одного пользователя и обеспечивает возможность управлять своими сетевыми паролями с любого устройства, защитить свою личную информацию от фишинговых атак. К тому же пользователю доступны дополнительные преимущества - бесплатная техническая поддержка по электронной почте, телефону и чату. В салонах и интернет-магазинах «Евросети» стоимость McAfee LiveSafe™ составляет всего 799 рублей.

Метки:  

Отчет Symantec об угрозах интернет-безопасности

Дневник

Среда, 04 Января 2017 г. 19:22 + в цитатник
Компания Symantec провела пресс-брифинг, посвященный опубликованию нового отчета Symantec об угрозах интернет-безопасности (Internet Security Threat Report -Volume XV). На мероприятии были озвучены данные об активности интернет-угроз в 2009 году в России и в мире, даны обзоры показателей в динамике в сравнении с предыдущим годом, по странам и типам вредоносных активностей. Отчет основывается на данных крупнейшей в мире исследовательской инфраструктуры в области информационной безопасности - Symantec Global Intelligence Network, которая насчитывает свыше 240 тыс. датчиков, собирающих данные об атаках более чем в 200 странах мира.  В частности, выяснилось, что в 2009 году компания Symantec в среднем блокировала около 100 потенциальных угроз в секунду. (21 апреля 2010 г. )
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/

symantec (550x353, 113Kb)
Перед журналистами выступили Ник Росситер (Nick Rossiter), региональный директор Symantec в России и странах СНГ и Олег Шабуров (Oleg Shaburov), старший системный инженер Symantec в России и странах СНГ. Как отметил Ник Росситер, экономическое и географическое развитие киберпреступности в период кризиса не останавливается.
Итак, корпорация Symantec выпустила 15-й ежегодный отчет о киберугрозах (Internet Security Threat Report (ISTR) vol. XV), который описывает ключевые тренды в области Интернет-преступности с 1 января по 31 декабря 2009 г. Период, отмеченный двумя мощнейшими атаками — Downadup в начале года и Hydraq в конце, — характеризуется продолжением роста объемов и изощренности киберугроз.
«Киберпреступники переходят от простых атак к крайне изощренным шпионским кампаниям, целью которых становятся крупнейшие мировые корпорации и правительственные структуры, — подчеркнул Стивен Триллинг (Stephen Trilling), старший вице-президент Symantec по технологиям защиты. — Масштаб таких угроз и тот факт, что они возникают по всему миру, переводит данную проблему на международный уровень. Необходима совместная работа коммерческих компаний и мировых правительств».
■ В отчете отмечены следующие тенденции:
▪ Увеличение количества направленных угроз на конкретные компании. Возможность получения выгоды от публикации корпоративной информации заставляет киберпреступников уделять пристальное внимание корпоративному сектору. Аналитики отмечают, что хакеры используют распространенную в социальных сетях персональную информацию для организации массовых атак на ключевых менеджеров целевых компаний. Hydraq, получивший широкую известность в начале 2010 г., является всего лишь последней популярной угрозой из числа многочисленных аналогичных вредоносных кампаний, таких, как Shadow Network в 2009 г. и Ghostnet в 2008 г.
▪ Готовые инструменты делают Интернет-атаки все более простыми. Специальные инструменты позволяют новичкам гораздо легче взламывать компьютеры и воровать информацию. Один из таких пакетов Zeus (Zbot), стоимость которого составляет всего $700, автоматизирует процесс создания кастомизированного вредоносного кода, с помощью которого можно получить доступ к персональным данным. Используя этот и другие аналогичные инструменты, злоумышленники создали буквально миллионы вариантов программ, предназначенных для того, чтобы обходить средства защиты.
▪ Количество веб-атак продолжает расти. Современные злоумышленники используют техники социальной инженерии для привлечения ничего не подозревающих пользователей к зараженным веб-сайтам. Затем такие порталы атакуют браузер жертвы и используют уязвимые плагины, необходимые для просмотра видеоматериалов или документов. В частности, 2009 г. был богат на веб-угрозы, нацеленные на PDF-просмотр, — их доля в общем объеме веб-атак достигла 49% процентов. Данный показатель существенно превысил 11%, зафиксированные в 2008 г.
▪ Угрозы исходят из развивающихся стран. Аналитики подтвердили, что кибератаки приходят из развивающихся стран, где активно расширяется инфраструктура широкополосного доступа в сеть, — таких, как Бразилия, Индия, Польша, Вьетнам и Россия. В 2009 г. эти страны взлетели на первые позиции в рейтинге источников и целей вредоносной активности злоумышленников. Активное преследование киберпреступников со стороны развитых стран заставило мошенников уйти в развивающиеся государства, где вероятность наказания за такие действия существенно ниже.
■ Другие ключевые выводы:
▪ Вредоносный код становится все более распространенным. В 2009 г. Специалисты Symantec обнаружили более 240 млн. абсолютно новых образцов кода, что обеспечивает стопроцентный прирост по сравнению с 2008 г.
▪ Самыми распространенными угрозами 2009 г. стали вирус Sality.AE, троян Brisv Trojan и червь SillyFDC.
▪ Вредоносный код Downadup (Conficker) продолжает распространяться. К концу 2009 г. Downadup заразил более 6,5 млн. компьютеров по всему миру. Несмотря на то что машины, инфицированные Downadup/Conficker, еще не были замечены в какой-либо вредоносной деятельности, угроза их активации сохраняется.
▪ Количество компромитированных данных продолжает расти. 60% всех случаев кражи конфиденциальных данных стали результатом хакерской деятельности. Этот вид угроз касается не только к деятельности крупных корпораций, отчет Symantec State of Enterprise Security Report 2010 показывает, что в 2009 г. 75 % бизнес-структур подвергались разного рода кибер-атакам.
▪ Еще один год спама. В 2009 г. доля спама в общем объеме почты составила 88 %. Аналитики Symantec подчеркивают, что наибольший всплеск нежелательных сообщений пришелся на май (90,4%), а самый низкий показатель был зафиксирован в феврале (73,7 %). Из 107 млрд. спам-сообщений, распространяемых ежедневно, около 85% пришлось на ботнеты. Десять ведущих бот-сетей, включая Cutwail, Rustock и Mega-D, контролируют сегодня более 5 млн. компьютеров пользователей. По наблюдениям Symantec в 2009 году бот-машины предлагались на «черном» рынке всего лишь по 3 цента за штуку.
▪ Установка обновлений безопасности продолжает оставаться непростой задачей для многих пользователей. Аналитики подчеркивают, что поддерживать безопасную, регулярно обновляемую систему в 2009 г. оказалось все более и более трудно. К тому же многие пользователи не смогли устранить ряд старых, давно известных уязвимостей. Например, сведения об уязвимости Microsoft Internet Explorer ADODB.Stream Object File Installation Weakness были опубликованы 23 августа 2003 г., а 2 июля 2004 г. компания выпустила соответствующую «заплатку», однако даже в минувшем году эта уязвимость была на втором месте по частоте атак. 
Global Intelligence Network (Глобальная аналитическая сеть); определяет больше угроз, быстрее реагирует и защищает эффективнее
Об отчете Symantec Internet Security Threat Report. Информация для отчета ISTR использует данные десятков миллионов датчиков в Интернете, результаты работы аналитиков и переговоров хакеров в Интернете, формируя глобальное представление об Интернет-безопасности. 15-е исследование ISTR охватывает период с января по декабрь 2009 г.
О подразделении STAR / Security Technology and Response (STAR), включающая службу Security Response, — это международная команда инженеров по безопасности, вирусных аналитиков и исследователей, которые занимаются разработкой функциональности, контента и реализацией поддержки для всех корпоративных решений и продуктов для домашних пользователей Symantec. Центры разработки STAR открыты по всему миру, компания изучает вредоносные коды с помощью 133 млн. систем, расположенных в Интернете, получает данные от 240 000 сетевых сенсоров в более чем 200 странах и отслеживает более 35 000 уязвимостей, которые охватывают 55 000 технологий от 11 000 вендоров. Команда использует получаемые данные для разработки наиболее комплексных технологий в мире информационной безопасности.
■ Symantec Internet Security Threat Report, том XV. Цифры и факты
• Symantec создала 2895802 новых сигнатур вредоносных кодов в 2009 году, это на 71 процент больше, чем в 2008 году, и составляет 51 процент всех сигнатур вредоносных кодов, когда-либо созданных Symantec
• На сектор образования пришлось 20 процентов нарушений, которые могли бы привести к краже персональных данных, больше чем в любом другом секторе. Это сокращение по сравнению с 27 процентами в 2008 году, но также наивысший показатель
• Финансовый сектор понес наибольшие потери при утечках данных в 2009 году, что составляет 60 процентов от общего числа; это значительно больше, чем 29 процентов в 2008 году
• Кредитные карты является наиболее часто рекламируемым товаром для продажи на серверах теневой экономики, известных Symantec, на ихдолю приходилось 19 процентов от всех рекламируемых товаров и услуг. Это сокращение с 2008 года, когда информация о кредитных картах составляла 32 процента такой рекламы
• Информация о кредитных картах была самым рекламируемым товаром на серверах теневой экономики, известных Symantec и стоила от $ 0,85 до $ 30 за номер, в зависимости от таких факторов, как объем покупки, редкость типа карты и количества персональной информации, продаваемой в комплекте с номером карты
• В 2009 году физические кражи или потери составили 37 процентов от нарушений защиты данных, которые могли привести к краже персональных данных. Это спад в сравнении с 48% в 2008 году
• Наибольшее количество Web-атак в 2009 году было связано с вредоносной активностью Adobe Acrobat PDF, на долю которой пришлось 49 процентов от общего числа
• Взломы составили 60 процентов от утечек данных в 2009 году - значительный рост с 22% в 2008 году
• Symantec наблюдал в среднем 46541 активных бот-компьютеров в сутки в 2009 году, это на 38 процентов меньше, чем в 2008 (75158 в день)
• В 2009, Symantec определил 17432 новых контролирующих бот-серверов, (в 2008 году было 15197), из них 31 процентов действуют через каналы IRC и 69 процентов использовать HTTP
• Из 374 уязвимостей документами в веб-браузерах в 2009 году, 14 процентов из них остаются незащищенныеми производителем на момент написания отчета. Из 232 уязвимостей веб-браузеров, задокументированных в 2008 году, 18 процентов остаются незащищенными
• Из всех браузеров проанализированных Symantec в 2009 году, Safari имел наиболее длинное «окно воздействия» (время между выпуском кода эксплойта для уязвимости и выпуском патча), в среднем 13 дней; Internet Explorer, Firefox и Opera характеризовались наиболее коротким окном в 2009 году, в среднем менее, чем один день 
• В 2009 году идентифицирована 321 уязвимость в плагинах браузеров (в 2008 году было идентифицироовано 410). Технологии ActiveX по-прежнему составляли большинство из них, однако, это 53-процентное снижение с 287 в 2008 году до 134 в 2009-м
• Наиболее атакуемой уязвимостью в 2009 году стала уязвимость удаленного запуска кода _Smb2ValidateProviderCallback Microsoft Windows SMB2 '()' 
• В 2009, Symantec задокументировал 12 уязвимостей "нулевого дня", (в 2008 году – девять)
• доля зарегистрированных образцов вредоносного кода, которые используют уязвимости немного увеличилась с 5 процентов в 2008 году до 6 процентов в 2009 году
• В 2009, Symantec обнаружили 59526 фишинговых хостов, это рост на 7 процентов по сравнению с 2008, когда Symantec было обнаружено 55389 фишинговых хостов
• В 2009 году, спам составил 88 процентов всей электронной почты, наблюдаемой Symantec
• В 2009 году бот-сетями распространялось примерно 85 процентов всего спама. 
Кроме того, на пресс-брифинге было отмечено, что Россия поднялась на седьмое место в мире по уровню вредоносной активности в Интернете. В 2009 году Россия поднялась сразу на 5 пунктов в топ-листе стран - источников и целей интернет-атак.
Россия впервые вошла в топ-10 стран с наиболее высокой вредоносной активностью в Интернете согласно отчету Symantec об угрозах интернет-безопасности за 2009 год (Symantec Internet Security Threat Report 15). Это резкий скачок на пять позиций вверх, с 12-го на 7-е место. Первое и второе места в списке неизменно занимают Соединенные Штаты и Китай. 
Опубликованный отчет, в котором Россия занимает седьмое место, основан на анализе количества злонамеренного ПО, спам-зомби, фишинг-хостов, бот-сетей и источников нападений. Примечательно, что Россия занимает второе место в мире по количесту спам-зомби и пятое по количеству фишинг-хостов. 
В предыдущих докладах Symantec отмечались и обсуждались признаки того, что доля в мировой вредоносной активности таких стран, как Россия, Бразилия, Турция, Польша и Индия будет и дальше расти. Это связано, прежде всего, с развитием широкополосного доступа и расширения общей инфраструктуры сети Интернет. В России эта тенденция объясняется тем, что операторы продолжают активную экспансию технологий и развитие инфраструктуры в регионах. Кроме того, запуск услуг 3G всеми основными операторами связи, а также ряд слияний между ключевыми игроками отрасли вдвойне стимулировали развитие Интернет-инфраструктуры. По данным Минкомсвязи России только за первый квартал 2009 года количество точек широкополосного доступа в Интернет выросло в сравнении с предыдущим годом на 38%, достигнув более 9 миллионов домохозяйств. Согласно отчетам Министерства, объем передаваемых данных растет еще более стремительно - за 1-е полугодие 2009 года он составил 1,41 экзабайт (1018 байт), увеличившись в 3,8 раз. 
Фокус развития ИТ-отрасли перемещается из Москвы в регионы, а слияния компаний и связанные с этим объединения инфраструктур предоставляют определенные возможности для создателей вредоносного кода для использования уязвимостей. Как показывает история, такие тенденции характерны для стран, переживающих период консолидации в телекоммуникационном секторе.
■ Symantec в сети
▪ Служба Интернет-безопасности в Twitter
▪ Symantec в Facebook
■ Дополнительные ресурсы
▪ Symantec Internet Security Threat Report XV Microsite
▪ Threat Landscape Overview on Slide Share
▪ Symantec Security Response Blog
▪ 2010 State of Enterprise Security Report
▪ 2010 State of Enterprise Security on SlideShare

Метки:  

Тест AV-Test.org выявил программный продукт для решения задач Интернет-безопасности

Дневник

Четверг, 05 Января 2017 г. 08:20 + в цитатник
Symantec заняла первое место по результатам новейшего тестирования реальных задач среди пакетов для Интернет-безопасности. В этом исследовании AV-Test.org оценивали безопасность компьютера в процессе выполнения обычных задач, таких, как работа в сети и закачивание файлов. (20.07.2010)
Новый тест, выпущенный AV-Test.org, был призван ответить на вопрос, насколько эффективны антивирусные продукты и решения для безопасной работы в Интернете при обнаружении абсолютно новых вредоносных программ в реальном мире. Первое место среди 12 наиболее известных продуктов по безопасности, занял продукт Symantec, обнаружив 98% вредоносных программ и показав самый низкий уровень ложных срабатываний.
Сегодня большинство компьютеров заражается в процессе веб-серфинга — от атак, начавшихся по результатам непреднамеренной загрузки и использования социальной инженерии для заманиваня пользователей на сайт, содержащий злонамеренное ПО. Именно поэтому AV-Test.org разрабатывает новые тесты, которые лучше отражают ландшафт современных Интернет-угроз. В течение трех месяцев кропотливой работы, закончившейся в декабре 2009 г., эта компания тестировала программные продукты с помощью десяти новых вредоносных кодов ежедневно. Каждый образец запускался на полноценном «чистом» компьютере, чтобы тестировщики могли воспроизвести все проблемы, которые может увидеть пользователь при столкновении с конкретной угрозой. Подобный подход требовал тестирования всех уровней защиты каждого программного решения, а не исследования отдельных фрагментов функциональности. В течение всего исследования продукт прошел испытание 600 различными угрозами и 400 «чистыми» файлами, таким образом, чтобы исследователи могли убедиться и в отсутствии ложного срабатывания. Решение Symantec получило самый высокий рейтинг среди всех продуктов. Данный независимый отчет подтверждают усиление лидерства Symantec в области защиты пользователей от современных угроз.
«Я верю, что наш новый тест — это отличная возможность проверить, насколько работоспособна многоуровневая система защиты современных программных продуктов в сфере сетевой безопасности. По сути, результаты исследования помогают предсказать, с чем может столкнуться пользователь на практике при использовании того или иного решения», — утверждает генеральный директор AV-Test.org Андреас Маркс (Andreas Marx).
■ Стратегия всесторонней защиты в ответ на вызовы нового времени
В последние годы на панораме распространяющихся Интернет-угроз произошел серьезный сдвиг. Вместо относительно небольшого количества вредоносных программ, которые оказывают влияние на миллионы пользователей, мы имеем дело с сотнями тысяч образцов злонамеренного ПО, появляющихся каждый месяц и нацеленными на нескольких пользователей из разных точек земного шара. Чтобы проиллюстрировать масштаб проблемы, достаточно вспомнить, что в 2009 г. решения по информационной безопасности Symantec заблокировали в общей сложности более 2,5 млн. попыток атак по всему миру. В подобной среде традиционные антивирусные решения становятся менее эффективными. Чтобы справиться с вызовом нового времени, Symantec начала применять стратегию всесторонней защиты, которая предполагает использование множества уровней безопасности для защиты пользователей. Методологии тестирования AV-Comparatives и AV-Test.org отражают этот сдвиг в сторону проверки полного функционала, предлагаемого последними версиями продуктов.
«Новейшие тесты оценивают полный набор технологий защиты от вредоносного кода, предусмотренных в каждом конкретном продукте, и показывают, с чем столкнется пользователь при их реальной работе, — заметил Стефан Триллинг (Stephen Trilling), первый вице-президент Symantec по технологиям безопасности и защиты. — Двойная победа в независимых исследованиях свидетельствует, насколько эффективно работают все наши технологии и какую небывалую степень свободы от Интернет-угроз они обеспечивают».
■ Высокотехнологичные решения
Разработкой основных технологий, обеспечивающих высокую эффективность решений Symantec в области безопасности, занимается подразделение STAR (Security Technology and Response). Только в течение 2009 г. STAR разработала и внедрила целый ряд инновационных методик безопасности, обеспечивших столь высокие места в ведущих индустриальных тестах. Среди них:
▪ Репутационные решения в области безопасности. STAR создала новую технологию, которая позволяет использовать знания миллионов пользователей продуктов Symantec для составления рейтинга безопасности почти для каждого файла, который доступен в Интернете. Благодаря этому пользователи Symantec, могут более осознанно выбирать программное обеспечение для скачивания и установки на домашние компьютеры.
▪ Продвинутая эвристическая защита. STAR предложила эвристический анализатор нового поколения, который способен находить неизвестные вредоносные файлы еще до того, как они запускаются и атакуют систему. Подобный подход позволяет обнаруживать фактически все виды угроз, шпионских и рекламных программ без использования сигнатур. Вместо этого программы ищут в файлах подозрительные последовательности инструкций, используемые злоумышленниками.
▪ Улучшенная «поведенческая» защита. STAR полностью обновила поведенческий механизм защиты Symantec, дополнив его функциями анализа поведения, позволяющими распознавать и блокировать тысячи различных вредоносных программ без использования сигнатур.
▪ Нересурсоемкая, но эффективная защита. STAR оптимизировала основные механизмы сканирования и обеспечения безопасности, благодаря чему продукты Symantec стали самыми быстрыми среди всех аналогов.
AV Test.org — это независимая немецкая компания, занимающаяся тестированием безопасности программных продуктов всех известных компаний. AV Test.org и Symantec — члены ассоциации AMTSO, определяющей стандарты тестирования вредоносного кода
Security Technology and Response (STAR), включающая службу Security Response, — это международная команда инженеров по безопасности, вирусных аналитиков и исследователей, которые занимаются разработкой функциональности, контента и реализацией поддержки для всех корпоративных решений и продуктов для домашних пользователей Symantec. Центры разработки STAR открыты по всему миру, компания изучает вредоносные коды с помощью 130 млн. систем, расположенных в Интернете, получает данные от 40 000 сетевых мониторов и отслеживает более 25 000 уязвимостей, которые охватывают 55 000 технологий от 8000 вендоров. Команда использует получаемые данные для разработки и реализации наиболее всеобъемлющих в мире решений в области информационной безопасности.
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
 
19.07.2010 - Решения Symantec получили наивысшую оценку по результатам проведения авторитетного независимого теста AV-Comparatives. Корпорация стала лауреатом премии за лучший антивирусный продукт 2009 г. (Best Anti-Virus Product of 2009) по версии AV-Comparatives — знак качества, свидетельствующий о превосходстве программных продуктов во множестве тестов по главным направлениям защиты и обеспечения высокой производительности. Данный независимый отчет подтверждают усиление лидерства Symantec в области защиты пользователей от современных угроз.
«Исключительно высокие результаты, показанные Symantec в 2009 г., наглядно демонстрируют, какую большую работу проделали эксперты этой компании для достижения гармоничного баланса между производительностью, высоким уровнем обнаружения угроз и низким процентом ложных срабатываний», — подчеркнул генеральный директор AV-Comparatives Андреас Клементи (Andreas Clementi).
AV-Comparatives наградила Symantec золотой медалью в номинации «Лучший антивирусный продукт 2009» (Best Anti-Virus Product of 2009). За этой наградой стоят результаты целой серии тестов, проведенных в 2009 г. среди программных решений различных производителей, в число которых вошел и Norton AntiVirus. Исследования проводились по восьми направлениям: определение угрозы по запросу, проактивное определение угрозы по запросу, ложные срабатывания, скорость сканирования по запросу, общая производительность (при низком приоритете функций антивирусного ПО), определение потенциально нежелательных приложений по запросу, удаление вредоносного кода и полноценная динамическая защита.
Кроме высшей итоговой награды, решения Symantec показали сильные результаты в ряде новых тестов, проведенных AV Comparatives в 2009 г. Так, в сентябре корпорация вошла в топ программных продуктов по качеству удаления вредоносного кода из инфицированной системы и получила категорию ADVANCED+.
В ноябре 2009 г. Symantec достигла наивысшей оценки в другом новейшем тесте, который оценивал способность решений для безопасности определять и блокировать потенциально нежелательное ПО. Подобные приложения — к примеру, поддельные антивирусы — распространились широко и стали серьезной проблемой для многих конечных пользователей.
Уже в декабре 2009 г. компания Symantec получила третью подряд категорию высшего качества программных решений ADVANCED+ за отличные результаты в тесте на производительность. Этот инструмент исследует влияние антивирусных решений на работоспособность системы.
Наконец, в том же декабре Symantec получила еще одну аналогичную высшую оценку за качество работы разработанных компанией программных решений в условиях реальных задач, таких, как веб-серфинг и закачивание файлов.
AV-Comparatives — это австрийская некоммерческая компания, которая проводит независимые публичные тесты антивирусного ПО. AV-Comparatives и Symantec — члены ассоциации AMTSO, определяющей стандарты тестирования вредоносного кода
symantec2 (650x382, 295Kb)
Symantec приобретет активы компании VeriSign, закрепив за собой позиции самого надежного в мире поставщика решений для защиты информации и идентификационных данных в сети. Возвращая доверие к онлайн-ресурсам за счет повсеместного принятия идентификационных средств безопасности, Symantec может открыть новое видение обработки данных.
Маунтин Вью, Калифорния, Москва, 25 мая 2010 г. — Корпорация Symantec (Nasdaq: SYMC) заключила окончательное соглашение о приобретении подразделения компании VeriSign (Nasdaq: VRSN), занимающегося разработкой средств идентификации и аутентификации. В числе приобретаемых активов — сервисы Secure Sockets Layer (SSL), Public Key Infrastructure (PKI), VeriSign Trust Services и сервис аутентификации VeriSign Identity Protection (VIP). Сочетание продуктов и сервисов VeriSign в области информационной безопасности, признание этой компании как самого надежного онлайн-партнера в комбинации с лидирующими на рынке решениями Symantec и развитой системой дистрибуции позволит корпорации воплотить в жизнь новое видение мира, где люди обладают простым и безопасным доступом к своей информации в любой точке земного шара.
«Принимая во внимание анонимность интернет-пространства и развитие ландшафта угроз, простые пользователи и бизнес-структуры продолжают бороться за обеспечение конфиденциальности коммуникаций, информации и идентификационных данных в сети. В то же время личная и профессиональная сферы жизни поменялись: люди хотят использовать различные цифровые устройства для доступа к информации в любой точке мира, не подвергая при этом каким-либо рискам свою частную информацию, – отметил Энрике Салем, президент и генеральный директор Symantec. – Сегодня ИТ-индустрия сталкивется в проблемой - как обеспечить необходимый пользователям доступ, не подвергая при этом опасности корпоративные данные. Мы верим, что решение этой дилеммы лежит в повсеместном использовании решений безопасности, основанных на идентификации. Объединяя продукты и экспертизу Symantec и VeriSign, мы намерены повсеместно внедрять подобные системы. Это путь к тому, чтобы пользователь имел простой, защищенный доступ к любой информации из любого места, его персональные данные были защищены от кражи, а онлайн-общение протекало в более дружелюбной манере без дополнительных препятствий».
По условиям подписанного соглашения, Symantec приобретет ряд активов VeriSign, в том числе контрольный пакет акций VeriSign Japan. Сумма сделки составит приблизительно $1,28 млрд наличными. Ожидается, что договор будет согласован контролирующими органами и закрыт в сентябрьском квартале.
■ Новое видение цифрового мира
Данная сделка позволит Symantec помочь предприятиям объединить идентификационную безопасность во всеобъемлющую инфраструктуру. Таким образом, ИТ-специалисты могут уверенно и безопасно развивать новые вычислительные проекты — от облачных вычислений до социальных сетей и мобильных решений, что гарантирует операционную эффективность и свободу выбора для сотрудников и клиентов компаний.
Решение основано на пяти основных принципах Symantec, которые и лежат в основе нового видения:
· безопасность идентификации: доказывать, что люди и сайты — те самые, за кого они себя выдают;
· безопасность мобильных устройств и иных гаджетов: обеспечить безопасность устройств, включая всю информацию на них;
· защита информации: защищать информацию от потери, кражи, мошеннического использования и обеспечивать возможность восстановления этой информации;
· контекст и соответствие: предоставлять информацию, релевантную для людей, их личных и профессиональных ролей;
· облачная безопасность: обеспечивать безопасность предоставления приложений и информации в публичных и частных «облаках».
Легкость в использовании, скорость доставки и ориентация на запросы конечного пользователя — таковы основные принципы для современных решений. Тем людям, чья личная и профессиональная жизнь связана с цифровыми устройствами, нужно все больше свободы для того, чтобы работать в любом удобном месте, используя любые программные решения, и общаться в любых социальных сетях. Это позволяет не только эффективно выполнять определенную работу, но и одновременно жить полноценной «сетевой жизнью».
ИТ-департаменты тратят много сил, чтобы обеспечить пользователей соответствующими решениями — простыми, безопасными и одновременно экономичными. Облачные вычисления открывают возможности для мгновенного распространения приложений и рабочих терминалов, что позволяет бизнесу использовать «облака», а не развертывать приложения в каждом конкретном офисе. Основанная на идентификации система позволяет ИТ-специалистам быть уверенными в том, что корпоративная информация надежно защищена, вне зависимости от типа, времени и места используемого устройства. Идентификационные данные определяют права доступа к конкретной информации, ее использования и обработки, безотносительно устройств и программных решений
■ Создание онлайн-коммуникаций взаимного доверия
Сервисы выдачи SSL-сертификатов VeriSign позволяют пользователям быть уверенными в том, что используемые ими интерактивные веб-сайты законны, безопасны и что персональная информация, предоставляемая таким ресурсам, находится в безопасности. Специальные знаки VeriSign подтверждают аутентичность сайта, они служат гарантией того, что любые сведения, которыми пользователь делится с этим порталом, будет передаваться только в зашифрованном виде. Сертификаты VeriSign используются более чем миллионом веб-серверов, которые в совокупности осуществляют более двух миллиардов проверок сертификатов в день. Таким образом, VeriSign является лидером SSL-рынка, оборот которого к 2013 г. По оценкам дотигнет 1,6 млрд. долл.
Продуктовый портфель Symantec вместе с решениями VeriSign обеспечивают необходимую глубину и ширину технологий, которые нужны для создания более универсальной системы безопасности информации, опирающейся на идентификацию пользователей и являющейся важной составляющей комплексных решений по безопасности. Объединяя сервис выдачи SSL-сертификатов VeriSign с решениями Symantec Critical System Protection или Protection Suite for Servers, Symantec поможет компаниям достичь более высокого уровня безопасности серверов и одновременно убедиться в том, что безопасность, доверие и конфиденциальность пользовательской работы действительно необходимы для онлайн-бизнеса.
VeriSign помогает организациям подтверждать идентификационные данные пользователей в рамках сервиса аутентификации VeriSign Identity Protection (VIP), дополняющего возможности существующей в продуктах Norton технологии Identity Safe. Основанный на облачных вычислениях VIP сервис помогает организациям подтверждать идентификацию клиентов, сотрудников ипартнеров с помощью персональных цифровых сертификатов, хранящихся на картах, токенах и других устройствах, например, на мобильных телефонах. Таким образом, доступ к информации предоставляется только легитимным пользователям. VeriSign уже выдала более двух миллионов VIP сертификатов физическим лицам и сформировала сеть из сотен торговых компаний.
Глобальная система дистрибуции и распространение на миллиард систем, включая устройства конечных пользователей (лэптопы, десктопы и другие гаджеты) и серверы, позволяет Symantec создать условия для повсеместного использования инструментов идентификации с использованием цифровых сертификатов — как в бизнесе, так и для физических лиц. Это чрезвычайно важно для создания атмосферы доверия в онлайне. Торговые организации создали дополнительные стимулы для присоединения к VIP сети. Чем больше торговых организаций в VIP сети, тем более безопасный и удобный доступ для их клиентов. Торговые организации получат возможность обеспечить безопасность клиентов и повысить уровень доверия.
Symantec может расширить экосистему VIP, включив пользовательские сертификаты в состав линейки продуктов Norton для частных лиц. Таким образом, появится канал, с помощью которого потребитель сможет легко создать безопасный идентификатор и активно пользоваться им в онлайн-деятельности. Кроме того, в сочетании с классификационными возможностями продуктов Symantec для защиты от утечек данных (Data Loss Prevention) и Data Insight решения VeriSign позволят пользователям убедиться, что только авторизованные пользователи могут иметь доступ к информации.
■ Знак доверия в онлайне
Отметка «проверено VeriSign» —самый узнаваемый символов доверия, который экспонируется около 175 млн. раз в день на 90 000 сайтов в 160 странах. Решения безопасности Symantec и, в частности, пакеты Norton защищают более миллиарда пользователей по всему миру. Используя инструменты VeriSign, корпорация Symantec станет ведущим источником доверия в сети. После завершения сделки, Symantec планирует включить знак VeriSign в свой новый логотип, чтобы убедить пользователей: общаться, заниматься бизнесом и обмениваться информацией в онлайне теперь безопасно.
 
РЕТРОСПЕКТИВА
 
Книжные DVD-аудиоиздательства. Запад задумал "кинодиск", но у нас он будет скорее "книгодиск", что понятно, если сравнить объемы книгоиздания (даже без фондов Ленинки) и кинопроизводства. Дело не в ненависти к запрету "за обедом не читать". Многие книги не поддаются ни чтению, ни экранизации, но при прослушивании (даже между делом, на службе и в пути) захватывают. Это естественно: зрительное восприятие людей перенасыщено. Парадокс: платя за эффект присутствия на видеоконференцсеансе, до 80% сведений передают в звуке.
В США аудиофилиалы издательств "Саймон и Шустер", "Рендом Хаус", "Вандом Даблдей" и др. выпускают до 100 названий книг на аудиокассетах в год; оборот общего тиража — $1.5 млрд. В ассортименте триллеры (укороченные под CD и кассеты) и полезные советы.
Зная, что сверхъемкие диски вместят бездну книг, разработчики решили автоматизировать их чтение. Продукт Visual Voice TTS 2.0 от Artisoft преобразует в "высококачественную" речь произвольные ASCII-строки и целые файлы. Интерфейс прикладного программирования SAPI позволяет использовать ПО, поддерживающее несколько языков, практически безграничное расширение словарного запаса и 9 синтетических голосов (4 мужских, 4 женских и детский). С платформой Alpha Server Voice работает 32-разрядная Active-X-редакция VisualVoice, поддерживая технологию DECtalk от Digital Equipment, синтезирующую естественную речь по текстовому источнику произвольного формата с помощью собственного набора правил преобразования букв в фонемы, патентованного алгоритма произношения личных имен и обширного встроенного словаря. Параллельно система озвучит серию книг: их компьютерный набор программа сразу преобразовывает в речь (классику придется сканировать).
Русские аудиоиздательства, возможно, закажут русификацию озвучивающих программ или хотя бы "транскодирование" кириллицы в латиницу (Zdes bil Vasia). Будет акцент, как у Шварценеггера в "Красной жаре", но "раскраска" фонограммы во избежание "эффекта Раневской" в экранизации Чехова — известный прием звукорежиссеров: знаменитый "гнусавый" дубляж, чтение Сундуковым идиотского детектива в "Три плюс два", "таджикский" акцент. Одновременно псевдоголос привязывает к сюжету — вот почему в авто "суперкласса" говорящие компьютеры озвучивают навигационную систему: о маршруте робот "Мерседеса" говорит женским голосом, а БМВ — голосом популярного немецкого актера.
Экономику CD-аудиоиздата прояснил директор фирмы "Раритет" Виктор Кузин. Начав с издания детской аудиолитературы, он перешел к взрослой, с учетом эстетики платежеспособной части населения: "Тень Баркова", "Гаврилиада". Но это не смутит того, кто слышал в напевной декламации Иосифа Бродского (модуляции которого бумага передать не может):
Жить в эпоху свершений, имея возвышенный нрав,
к сожалению, трудно: красавице платье задрав,
видишь то, что искал, а не новое дивное диво.
"Колдовской монотон" — назвал чтение Бродского Сергей Юрский, также эталон для аудиоиздания. А в планах "Раритета" классика: Булгаков и Гоголь, чьи объемы требуют емкости DVD. "Москва-Петушки" В. Невинный читает со скоростью 25—30 стр/час, включая шумооформление: электричка, бой часов; тираж 1000 CD и 3000 кассет. "Лука Мудищев" в исполнении В. Ларионова; тираж — 200 CD. Себестоимость CD $10, в рознице цена $15.
Соотнеся заводские цены на тираж аудио-CD, включающие прибыль завода, налоги, гонорары, затраты и себестоимость однослойного одностороннего DVD, пока на 15% превышающую CD, получим стоимость 100000 DVD $120000. При 30 (из 488) мин. рекламы стоимость ее минуты будет $4000 (на общероссийских радиостанциях: $500—1000/мин). Дороговато, даже при том, что DVD-реклама ценнее: лучше адресность, неизбежное прослушивание всем объемом аудитории, повторы при перечитывании и передаче друзьям. Но расчет индустрии DVD верен: ее результирующая себестоимость за счет всемирной унификации стандарта будет многократно ниже, чем у нынешних разношерстных носителей.
Бесплатный отпуск уже оплаченного тиража — мечта издательств, хотя прибыль при этом невелика: все окупит отсутствие риска и хлопот по реализации. Самое узкое место — "издательство-оптовик" (46% книг продаются через оптовые фирмы). Срок реализации тиража художественных книг 4,5 месяца, нехудожественных — 8 месяцев. Наценки оптовой фирмы в 100% и выше определяют ее риск, зависящий от условий оплаты получаемого в издательстве тиража (жестоко штрафуют арбитражные суды оптовиков за просрочку в уплате купленного тиража). Наценка замедляет реализацию, что задерживает оборот, увеличивает складские расходы, потери на инфляции и проч., от чего избавлен бесплатный тираж.
Литературные записи хранят звукоархивы и радиодома. Телерадиофонд СССР собрал 300000 звукозаписей, из них 30000 — литературно-художественный фонд в исполнении Яншина, Грибова, Ильинского; свои произведения читают советские писатели и поэты. Конечно, сегодня не все это интересно, но для коммерческого тиража, привлекательного для рекламодателей, хиты подобрать можно. Издателям надо научиться работать с рекламными агентствами ко дню, когда DVD-аудиоплейеры в России перевалят за 100 тысяч. Интеграция книгораспространительской (в т. ч. библиотечной) и видеосети создаст "критическую массу", которая перетянет рекламу у ТВ и радио. Реклама в детективе — оружие и средства защиты. "Женские детективы" от Аллы Штейнман вдобавок привлекут рекламу косметики. DVD-издания для детей (детские кассеты основали наш аудиоиздат, но платежеспособный спрос на них ограничен) — за счет средств на т. н. "социальную рекламу". А DVD-поэзия — за счет "имиджевой" рекламы.
Собственно, песни — те же "малые формы", что и поэзия, анекдоты и афоризмы, и функции переносного CD-аудиоплейера Grundig CDP 100 для меломанов годятся в DVD-аудиоплейер для книголюбов: многофункциональный дисплей (для рекламного сопровождения из избыточных битов звукового сигнала буквами или графикой), программирование до 22 произведений, пропуск и быстрый поиск в обоих направлениях, повторение одной или всех программ, проигрывание по случайному выбору, сканирование — каждое произведение на CD проигрывается в течение 10 секунд, повтор (в интерактивном DVD-учебнике можно "закольцевать" теорему или главу для зубрежки на пляже).
Ограничение для рекламонесущих аудио-DVD одно — потенциал рекламы. Но если трансформировать гигантскую смету видеорекламы (бюджет ролика "Македонский" банка "Империал" $120 тысяч, не считая прокат роликов, только Черкизовскому мясокомбинату в 95-м стоивший $116 тысяч) в микросебестоимость аудиорекламы, то денежный потенциал последней "потянет" издание неограниченного числа аудиокниг. Вот почему включают свои международные связи для оснащения цехов тиражирования DVD-аудиоиздательств литературные круги, чья психика напряжена рекламными доходами деятелей ТВ. Книжный гонорар невелик и из-за практики издательств и типографий допечатывать неучтенные тиражи, что замедляет реализацию официального тиража (добиваются справедливости единицы — например, наследники Ю. Семенова). Рекламонесущим же книгам "неучтенка" не страшна. А "AV-бизнес" будет публиковать планы издательств и списки бестселлеров — как "Книжное обозрение". Александр Барсуков, журнал Аudio VideoБизнес, № 14, 1997 г.

Метки:  

Подробности распространения угрозы, эксплуатирующей уязвимость Windows

Дневник

Четверг, 05 Января 2017 г. 08:34 + в цитатник
О появлении угрозы стало известно в Symantec 13 июля. За 72 часа аналитики Symantec зафиксировали около 14,000 уникальных IP адресов, инфицированных данным червем и совершавших попытки связаться с контролирующим сервером. Число зараженных систем, на которых не стоит защитных систем со свежими обновлениями оценивается значительно выше.
W32.Stuxnet является червем и содержит элемент руткита. Около 60% зараженных систем находится в Иране, на втором месте Индонезия. Из стран СНГ наибольшее количество зараженных систем в Азербайджане, примерно 2.57% от мирового числа.
Системы, которые поражает данный червь – это Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP, Windows 7.
Вопреки расхожему мнению, отключение автозапуска флешек в борьбе с трояном не помогает. Уязвимость заключается в способе, которым Windows Explorer управляет файлами .lnk. То есть, это не связано с функцией автозапуска, поэтому ее выключение не поможет предотвратить атаку. Пользователи ПО Symantec защищены от угрозы, при наличии последних обновлений данный червь детектируется и блокируется на их системах с 13 июля.
Угроза содержит множество различных функций, в настоящее время они исследуются. Пока Symantec подтверждает, что червь может проникать в системы SCADA (система контроля над сбором и обработкой промышленной информации) и собирает информацию из них. Он может также собирать другую информацию, относящуюся к серверам и сетевым конфигурациям. (05.08.10)
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
 
РЕТРОСПЕКТИВА
 
Статус служб PR должен соответствовать их значению. (Продолжение. Начало см. в №№ 10 и 11, 1998 г. и № 2, 1999 г.) Сотрудники Нижегородского регионального управления по борьбе с организованной преступностью обнаружили более 8 тыс. кассет и 124 видеомагнитофона в подпольной видеостудии, расположившейся под крышей завода аппаратуры связи им. Попова. Студия специализировалась на порнографической продукции, что, возможно, является нетипичным для огромного количества неведомых широкой общественности видеостудий, поселившихся на территориях бывших либо действующих госпредприятий. Данный случай интересен главным образом тем, что почтовая рассылка рекламных материалов какой-либо фирмой-поставщиком, специализирующейся на продажах теле-, видеооборудования, могла, в принципе, попасть к хозяину той видеостудии, будучи посланной на адрес «родственного» предприятия — завода аппаратуры связи: профиль завода дает шанс на отклик от подобной рассылки. Гораздо сложнее прийти к мысли о том, что рекламный буклет по видеооборудованию полезно выслать на адрес некоего НПП «Звезда»: о существовании там видеопроизводства общественность узнала лишь тогда, когда случайно погиб видеооператор НПП, снимавший испытания устройств катапультирования.
Оба случая схожи в одном — и это «одно» характерно для нашей действительности: деловая информация обнаруживается лишь в результате трагедии, скандала и т.п. стихийных явлений. Может ли фирма-поставщик оборудования либо услуг в таких условиях планировать свою деятельность? Может, если ее служба PR, получив полномочия, о которых говорилось ранее (собственный бюджет и т.д.), приступит к мето-
дичному формированию БД. Рассмотрим некоторые из потенциальных источников пополнения БД.
1. Принятый в 1988 г. закон РФ «О лицензировании отдельных видов деятельности» в ст. 14, п.2 предписывает: «Информация, содержащаяся в реестрах лицензий, является открытой для ознакомления с ней физических и юридических лиц. Такие лица вправе получить за плату в лицензирующих органах информацию из реестров лицензий в виде выписок о конкретных лицензиатах. Плата за предоставление указанной информации не может превышать затраты лицензирующего органа на подготовку такой выписки...».
Согласно ст. 17 закона, в число видов деятельности, на осуществление которых требуются лицензии, входят:
• телевизионное вещание;
• радиовещание;
• вещание дополнительной информации;
• публичный показ аудиовизуальных произведений, осуществляемый в кинозале;
• распространение, за исключением розничной торговли, экземпляров аудиовизуальных произведений на любых видах носителей;
• воспроизведение (изготовление экземпляров) аудиовизуальных произведений на любых видах носителей;
• распространение, за исключением розничной торговли, экземпляров фонограмм на любых видах носителей;
• воспроизведение (изготовление экземпляров) фонограмм на любых видах носителей.
Ст. 17 включает и ряд других видов деятельности, имеющих то или иное отношение к сфере AV, однако, как мы отмечали ранее, закон далеко не полностью охватывает все сектора AV-деятельности, субъекты которых, соответственно, не попадают в данном случае в реестры лицензий. Но в других «реестрах» этих субъектов отыскать можно — например, в списках слушателей учебных курсов.
2. В течение 1998 г. «ТКТ» публиковал цикл «Учебный процесс и подготовка кадров в сфере кино, видео, телевидения, мультимедиа, радиовещания и звукозаписи», где перечислены десятки обучающих предприятий и организаций, а также дана краткая характеристика их учебных программ для творческих и технических специалистов. Название цикла, правда, не вполне детально отражает специализацию всех обучающих организаций: по мере того как в «ТКТ» расширяется тематика AV-архивов, AV-Интернета, видеонаблюдения и т.д., у нас накапливаются данные на соответствующие учебные курсы. Именно через такие курсы проходят многие из специалистов, работающих на многочисленных, нигде не зарегистрированных в качестве AV-производства (кроме как в своем Уставе среди десятков других видов деятельности) студиях.
Как отмечалось выше, ст. 14 предусматривает, что плата за предоставление информации о лицензиатах не может превышать затраты лицензирующего органа на подготовку выписки. Но это идеальный случай, а существо же дела в том, что разнообразные организации, добиваясь права лицензировать или сертифицировать, получают, помимо права взимать плату за выдачу лицензий и сертификатов, не менее серьезный капитал — потенциальную возможность продавать сведения о своих клиентах. Не вдаваясь в то, насколько бескорыстно они используют такие возможности, приведем примеры означенных организаций.
3. Распоряжением мэра Москвы от 23.03.98 г. Комитету по телекоммуникациям и средствам -массовой информации поручено выдавать торговым предприятиям разрешения на торговлю видео- и аудиокассетами, компьютерными информационными носителями и лазерными компакт-дисками; позднее, в феврале 1999 г. московский департамент потребительского рынка и услуг сообщил, что вслед за штрих-кодовыми марками на алкогольную продукцию будет введена региональная маркировка аудио- и видеопродукции, а также компьютерных информационных носителей (в других субъектах Федерации, возможно, будет иная подведомственность региональной маркировки AV-продукции — об этом см. «ТКТ». 1998. № 6). В системе добровольной сертификации технической базы производства телерадиопродукции получили либо находятся в стадии получения аккредитации ВНИИСтандарт, ВНИИТР, НИИТ, СибГУТИ и ряд других организаций. В более широком смысле деятельность центров и испытательных лабораторий обязательной сертификации согласно ст. 17 требует получения лицензии и, следовательно, сведения о них можно получить в порядке, предусмотренном ст. 14.
Еще один тип клиента — частники-индивидуалы, которые, находясь в определенных условиях, являются потенциальными покупателями профессионального AV-оборудования. Индивидуалу, имеющему соответствующие наклонности, навыки и сферу их применения, имеет смысл посылать рекламные предложения. Однако «вычислить» такого индивидуала можно, главным образом, лишь тогда, когда он пытается свои результаты предложить рынку. Расширяющаяся практика AV-вещания в Интернет представляется одним из самых перспективных рынков для индивидуалов.
4. Как получение, так и отправление видеосюжетов и аудиозаписей через Интернет предполагает наличие у владельца ПК студийного комплекса того или иного уровня, куда могут входить видеокамеры, микрофоны, техника для записи и для монтажа, а в случае спутникового Интернет-канала — и приемо-передающее оборудование. Индивидуал, превращаясь в Интернет-вещателя, естественным образом тяготеет к тому, чтобы аудитория о нем знала, и. это облегчает задачу его идентификации.  А. Барсуков, журнал "ТКТ" № 4, 1999 г.
 
3 августа 2010 г. – Корпорация Symantec (Nasdaq: SYMC) объявила о том, что компания Gartner поместила ее в сектор Лидеров в следующих отчетах:
· 2010: Магический квадрант для шлюзовых решений по защите электронной почты (1)
· 2010: Магический квадрант для систем управления событиями и мониторинга инцидентов ИБ (2)
· 2010: Магический квадрант для систем предотвращения утечек конфиденциальной информации (3)
Аналитический отчет «Магический квадрант» классифицирует поставщиков по таким параметрам, как «Способность исполнения» и «Полнота видения».
«Всеобъемлющий портфель решений Symantec по безопасности дает нашим клиентам уверенность в том, что информация на всех их системах надежно защищена, – говорит Фрэнсис деСуза (Francis deSouza), старший вице-президент отделения корпоративной безопасности Symantec. – Являясь лидером в этих трех областях технологий безопасности, Symantec предлагает своим клиентам надежные средства защиты, позволяющие снизить простои и уменьшить риски, связанные с ИТ».
■ Система безопасности электронной почты Symantec
Средство Symantec Brightmail Gateway использует возможности глобальной аналитической сети Symantec Global Intelligence Network и отфильтровывает более 99% спама с вероятностью одного ложного срабатывания на миллион. Оно обеспечивает безопасность входящей и исходящей почты благодаря эффективной защите от спама и вирусов, передовым средствам фильтрации содержимого, защите от потери данных и шифрованию почты. Symantec Brightmail Gateway является частью продуктовых линеек Symantec Protection Suite Enterprise Editionи Symantec Protection Suite Advanced Business Edition и предлагает новую дополнительную службу Symantec Content Encryption. Она включает эффективный механизм фильтрации содержимого, политики предотвращения потери данных Brightmail Gateway и встроенный алгоритм шифрования, позволяющий зашифровывать важную исходящую электронную почту без необходимости в специальной инфраструктуре.
Для создания инфраструктуры защиты электронной почты компания Symantec предлагает решение MessageLabs Hosted Email Security с мощными инструментами для борьбы с вирусами, спамом и фильтрации содержимого, не требующее установки аппаратного или программного обеспечения на рабочей площадке. MessageLabs Hosted Email Security является частью интегрированного подхода к защите и администрированию электронной почты, веб-материалов и мгновенных сообщений с лучшим в отрасли соглашением SLA, гарантирующим 100% защиту от известных и неизвестных угроз, а также выявление 99% спама. 100-процентная доступность гарантируется глобальной службой поддержки, доступной в режиме 24x7.
■ Система управления событиями и инцидентами ИБ от Symantec
Symantec Security Information Manager предназначен для поддержки процесса реагирования на угрозы безопасности и соблюдения требований ИТ-политики с помощью интегрированных средств управления журналами событий и отклика на инциденты ИБ. Этот продукт, воплотивший в себе уникальный мировой опыт компании Symantec, предназначен для мониторинга и реагирования на угрозы и обеспечивает комплексный анализ угроз безопасности в режиме реального времени. Продукт Symantec Security Information Manager разработан для обеспечения превентивной защиты, облегчения подтверждения соответствия требованиям и снижения риска нарушения безопасности в целом.
■ Система предотвращения утечек конфиденциальной информации от Symantec
Symantec Data Loss Prevention помогает организациям сократить до минимума риск потери данных, продемонстрировать строгое соответствие требованиям и защитить своих клиентов, свою репутацию и интеллектуальную собственность. Symantec предлагает универсальное решение для поиска, отслеживания и защиты конфиденциальных данных, где бы они ни находились.
1 Gartner, Inc. «Магический квадрант для шлюзовых решений по защите электронной почты», Питер Фёстбрук (Peter Firstbrook) и Эрик Оуллет (Eric Ouellet), 27 апреля 2010 г.
2 Gartner, Inc. «Магический квадрант для систем управления событиями и мониторинга инцидентов ИБ», Марк Николетт (Mark Nicolett) и Келли М. Каваноу (Kelly M. Kavanaugh), 13 мая 2010 г.
3 Gartner, Inc. «Магический квадрант для систем предотвращения утечек конфиденциальной информации», Эрик Оуллет (Eric Ouellet) и Пол Е. Проктор (Paul E. Proctor), 2 июня 2010 г.
spn4 (642x499, 167Kb)
28 июля 2010 г. — Корпорация Symantec объявила о том, что решения Symantec Backup Exec 2010 и Symantec Endpoint Protection Small Business Edition удостоены награды «Лучшее на Tech•Ed 2010» по решению Windows IT Pro® и SQL Server Magazine. Причиной предпочтения продукции Symantec для предприятий малого и среднего бизнеса (SMB) стали: инновационный подход, стратегическая значимость для рынка, конкурентные преимущества и исключительная ценность для потребителей. О наградах было на конференции по информационным технологиям Microsoft Tech•Ed North America 2010 в Новом Орлеане.
«Выбор лучшего продукта в каждой из 14 категорий — из общего списка 46 продуктов — стал для жюри непростой и утомительной задачей. Победители выявлялись по таким признакам, как дополнительная функциональность, расширение возможностей в новых версиях и использование инновационных технологий, что обеспечивало им некоторое преимущество перед конкурентами».
Джейсон Бовберг (Jason Bovberg), старший редактор Windows IT Pro.
Symantec предлагает малому и среднему бизнесу полную защиту данных, помогая оградить бизнес от различных угроз и потери информации. Symantec Endpoint Protection Small Business Edition объединяет антивирусную программу Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивающее защиту серверов, а также настольных и переносных компьютеров от вирусов, шпионского ПО и других вредоносных программ. Данный программный продукт обеспечивает малому бизнесу защиту на уровне предприятия. При этом он легко устанавливается, прост в использовании и отличается доступной ценой.
Backup Exec 2010 помогает сэкономить время и средства за счет более полной защиты данных и меньшего расхода места в хранилищах, что достигается посредством дедупликации и архивирования данных. С помощью простой процедуры, состоящей из трех шагов, Backup Exec 2010 позволяет устранить дублирование данных без использования дополнительных программных продуктов. Использование Backup Exec 2010 также обеспечивает снижение времени простоя за счет гранулярного восстановления Microsoft Exchange, SQL и ActiveDirectory в средах VMware и Hyper-V из однопроходной резервной копии.
«Позиция Symantec в отношении защиты информации для предприятий малого и среднего бизнеса выходит далеко за рамки традиционных антивирусных программ. Мы очень гордимся тем, что оба наших продукта — Backup Exec и Endpoint Protection Small Business Edition были удостоены наград Tech•Ed 2010. Это признание подтверждает, что Symantec способна обеспечивать малый и средний бизнес решениями для полноценной защиты данных от внешних и внутренних угроз, а также последствий простоя оборудования».
Бернард Лароше (Bernard Laroche), старший директор по маркетингу, Symantec

Метки:  

Решение DLP 10.0 обеспечивает контроль утечек информации

Дневник

Четверг, 05 Января 2017 г. 09:30 + в цитатник
В Евразийском банке, одном из крупнейших банков Казахстана, завершен проект по внедрению системы контроля утечек информации на основе Symantec DLP 10.0. (11 августа 2010 г)
Для крупных банков, каким является Евразийский банк, вопросы предотвращения негативных последствий от информационных утечек и минимизации репутационных рисков являются одними из наиболее приоритетных. В этой связи руководство банка приняло решение усовершенствовать процессы контроля Интернет-коммуникаций. Для решения этой задачи была приглашена компания «Инфосистемы Джет».
В качестве системы предотвращения утечки данных (DLP, Data Loss Prevention) был выбран программный продукт Symantec DLP 10.0 (SDLP). Система позволяет наилучшим образом фиксировать и предотвращать утечку конфиденциальной информации в режиме реального времени, а также обладает возможностью регистрации и расследования возникающих инцидентов.
«В финансовом секторе вопрос информационной безопасности не терпит компромиссных решений, ведь предметом защиты является не только информация, но и репутация банка и интересы клиентов. Новое решение, основанное на технологиях DLP, в полной мере позволяет нам соответствовать статусу самого надежного банка Казахстана*», - комментирует Сергей Тимофеевич Глущенко, Исполнительный директор АО «Евразийский банк».
«9 из 10 ведущих коммерческих и инвестиционных банков мира используют решение Symantec DLP. Мы рады наблюдать, что сегодня ведущие отечественные компании, такие как Евразийский банк, перенимают лучшие мировые практики в области защиты конфиденциальных данных» - отметил Александр Якунин, региональный менеджер Symantec в Казахстане, Средней Азии и Закавказье.
«Объединив возможности решения Symantec DLP 10.0 и опыт специалистов компании «Инфосистемы Джет», мы обеспечили Евразийскому банку высокий уровень защиты информации, - комментирует Кирилл Викторов, заместитель директора по развитию бизнеса компании «Инфосистемы Джет». – Залогом успешного внедрения стала заинтересованность в проекте руководства банка и активное участие в проекте квалифицированной команды со стороны банка».
*По мнению авторитетного международного издания Euromoney Евразийский банк был признан «Самым надежным банком в Казахстане» (Best Managed Banks 2009. Most Reliable Bank in Kazakhstan).
Евразийский банк является активным участником финансового рынка страны. Банк реализует стратегию, основная цель которой – расширение клиентской базы, трансформация банка в открытый, универсальный финансовый институт с развитой филиальной сетью. На начало 2009 года Банк представлен во всех крупнейших городах Казахстана 18 филиалами и 50 отделениями. АО «Евразийский банк» зарегистрировано в Национальном Банке Республики Казахстан 26 декабря 1994 года. Генеральная лицензия на проведение банковских операций получена 2 февраля 1995 года. В настоящее время Банк осуществляет деятельность в соответствии с лицензией № 237 от 29 декабря 2007 года, выданной Агентством Республики Казахстан по регулированию и надзору финансового рынка и финансовых организаций на проведение операций, предусмотренных банковским законодательством в национальной и иностранной валюте.
«Инфосистемы Джет» — один из крупнейших системных интеграторов на рынках России и стран СНГ. Компания предлагает широкий спектр услуг по разработке, созданию и сервисному обслуживанию высоконадежных вычислительных систем и сетей, организации управления ИТ-инфраструктурой и ИТ-услугами, решений по информационной безопасности, специализированных отраслевых решений. Компания располагает региональными офисами в шести городах России — от Санкт-Петербурга и Краснодара до Владивостока, а также представительствами на Украине, в Казахстане и Азербайджане. Ведет проекты в Пакистане, Армении, Грузии, Таджикистане и Узбекистане.
 
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  -  http://www.liveinternet.ru/users/albrs/post402370094/
 
Symantec завершает сделку по приобретению активов VeriSign. Приобретение продолжает стратегию создания самого надежного бренда для защиты информации и идентификационных данных в Интернете.
Маунтин-Вью, Калифорния, 9 августа 2010 г. — Корпорация Symantec объявила о завершении сделки по приобретению подразделения VeriSign (Nasdaq: VRSN), занимающегося разработкой систем аутентификации и идентификации, к которым относятся сервисы сертификатов Secure Sockets Layer (SSL) Certificate Services, сервисы управляемой инфраструктуры открытых ключей Managed Public Key Infrastructure (MPKI), печать доверия VeriSign Trust Seal, сервис аутентификации VeriSign Identity Protection (VIP) Authentication Service, а также сервис обнаружения мошенничества VIP Fraud Detection Service (FDS). Соглашение между Symantec и VeriSign также предусматривает покупку контрольного пакета акций подразделения VeriSign Japan, о чем было объявлено 19 мая 2010 г.
«Предприятия и пользователи одинаково нуждаются в простом и безопасном доступе к информации с любого устройства, защите от кражи идентификационных данных и в удобных и легкодоступных средствах работы в Интернете, — говорит Энрике Салем, президент и генеральный директор корпорации Symantec. — Сочетание лидирующих защитных решений Symantec с защитными продуктами и сервисами VeriSign, а также репутации самого надежного онлайн-бренда позволяет Symantec занять уникальную позицию на рынке систем защиты на основе идентификации, отличную от какой-либо другой компании».
«Корпорация Symantec получила мощный пакет технологий и команду сотрудников, которых мы планируем использовать для достижения новых целей, — говорит Эндрю Салески, старший вице-президент Platform Services компании Charles Schwab. — Мы получим преимущества, работая с одним основным партнером по системам безопасности в плане защиты корпоративных и клиентских приложений и с нетерпением ждем расширения этих возможностей вместе с Symantec».
■ Символ доверия в Интернете
Отметка «проверено VeriSign» — самый узнаваемый символов доверия, который экспонируется более 250 млн. раз в день на более 90 000 сайтов в 160 странах мира. Корпорация Symantec начала процесс перехода к новому корпоративному образу с применением логотипа VeriSign. При этом будет разработан новый корпоративный логотип, новая версия логотипа Norton, чтобы показать пользователям, что они могут безопасно общаться, совершать сделки и обмениваться данными в Интернете. Глобально внешнее применение фирменной символики начнется в декабрьском квартале.
■ Создание надежной среды взаимодействия в Интернете
После завершения сделки продуктовый портфель Symantec в сочетании с активами VeriSign позволит расширить и углубить технологии и сделать идентификационные методы частью комплексного решения для обеспечения безопасности. Интеграция преследует следующие цели:
· Предоставлять сервисы сертификатов SSL Certificate Services от VeriSign вместе с сервисами Critical System Protection от Symantec, используя один канал продаж. Быстро наладив перекрестные продажи этих продуктов, Symantec обеспечит организации более высокий уровень защиты их веб-серверов, повышая доверие пользователей при работе в Интернете.
· Совместить сервисы аутентификации VeriSign SSL и клиентскими аутентификационными сервисами PKI с Symantec Protection Center (SPC) с целью создания единого решения по управлению безопасностью предприятия.
· Усилить защиту доступа пользователей, расширив решений для предотвращения утечек данных Data Loss Prevention и технологию Data Insight от Symantec с помощью сервисов безопасности на основе идентификации VeriSign, гарантируя, что только авторизованные пользователи получают доступ к соответствующим данным.
· Предложить пользователям надежную систему аутентификации и позволить организациям использовать широко распространенный знак доверия VeriSign при поиске в Интернете, используя сервис аутентификации VeriSign VIP вместе с продуктами Norton и клиентами Symantec для настольных компьютеров.
«Интеллектуальная собственность, данные и бизнес-процессы наших клиентов чрезвычайно важны для достижения их успеха. В современной коммуникативной среде защита этих информационных активов более важна (и более сложна), чем когда-либо, — говорит Марк Мелвин, главный директор по технологиям компании ePlus Technology, Inc. — Благодаря совмещению продуктов безопасности Symantec и VeriSign компания ePlus сможет предложить своим клиентам полнофункциональное решение безопасности на основе идентификации, которое предоставит им простой и безопасный доступ к важной бизнес-информации из любого места, не подвергая корпоративные данные угрозе».
«Поскольку технологии идентификации проникают в многие корпоративные и клиентские функции безо­пасности, между Symantec и VeriSign возникает сильная синергия, — говорит Кристиан Кристиансен, вице-президент по продуктам и сервисам безопасности компании IDC. — Из-за увеличения числа различных устройств, данных, веб-сервисов и приложений надежная система управления аутентификацией и идентификацией становится очень важной и нужной для снижения риска несанкционированного доступа к информации, защиты конфиденциальности и повышения степени доверия. Внедрение лидирующих на рынке продуктов VeriSign, таких как SSL, PKI и VIP, в портфель решений обеспечения информационной безопасности Symantec позволяет обеспечить более безопасное взаимодействие пользователей и совершение транзакций. Добавляя аутентификацию в свои защитные продукты, Symantec сможет значительно расширить область «надежного Интернета» VeriSign».
Подразделение VeriSign, занимающееся системами идентификации и аутентификации, станет частью группы Enterprise Security Group, которую возглавляет Фрэнсис деСуза (Francis deSouza).
spn2 (550x364, 140Kb)
14 апреля 2011 г. ПРЕСС-КОНФЕРЕНЦИЯ: Ежегодный отчет Symantec об угрозах безопасности в интернете. Согласно отчету, Россия заняла первое место в Европе по организованному «спам-зомбированию». 
На мероприятие озвучены данные об активности интернет-угроз в 2010 году в России и в мире, даны обзоры показателей по странам и типам вредоносных активностей. Отчет основывается на данных крупнейшей в мире исследовательской инфраструктуры в области информационной безопасности - Symantec Global Intelligence Network, которая насчитывает свыше 240 тыс. датчиков, собирающих данные об атаках более чем в 200 странах мира.
 
Symantec анонсирует новую стратегию
24 января 2013 года – Корпорация Symantecанонсировала новую стратегию, которая модернизирует и упростит структуру компании с тем, чтобы она смогла быть более эффективной для клиентов и партнеров.
■ Стратегия
«Стратегия Symantec понятна: мы хотим предоставить людям, компаниям и странам возможность сосредоточить энергию и время на реализации их устремлений, вместо того, чтобы концентрироваться на безопасности и защите электронной составляющей их жизни, – сказал Стив Беннетт (Steve Bennett), президент и главный исполнительный директор Symantec. – Речь идет о большем внимании и лучшем функционировании Symantec для наших клиентов и партнеров. Наш путь прост: предлагать лучшие продукты и сервисы, созданные специально для каждого клиента, и упростить для них исследование, подбор, приобретение, использование и получение необходимой помощи и поддержки».
■ Предложения
Цель Symantec – продолжать улучшение уже существующих продуктов и сервисов и в то же время развивать новые инновационные продукты и сервисы в соответствии с важными, еще не удовлетворенными потребностями заказчиков. Со временем у заказчиков появится больше выбора среди лучших решений, которые продолжат удовлетворять их растущие потребности и приобретут для них большую ценность. Symantec фокусируется на 10 ключевых областях, которые скомбинируют из существующих продуктов и сервисов новые инновационные и комплексные решения, способные ответить на сложные запросы заказчиков с помощью интегрированных и более качественных предложений. Ожидается, что в целом процесс развития займет от 6 до 24 месяцев, в зависимости от конкретного предложения.
Эти будущие предложения сформированы в соответствии с тремя ключевыми потребностями заказчиков: упростить задачи продуктивности и защищенности дома и на работе; поддерживать бизнес безопасным и гибким; поддерживать работу бизнес-информации и приложений. Действуя в этих направлениях, Symantec фокусируется на развитии предложений в следующих основных областях: продуктивность работы мобильных технологий (Mobile Workforce Productivity), защита Norton (Norton Protection), облачные приложения Norton (Norton Cloud), сервисы информационной безопасности (Information Security Services), аутентификация и безопасная авторизация (Identity/Content-Aware Security Gateway), безопасность дата-центров (Data Center Security), непрерывность бизнеса (Business Continuity), интегрированное резервное копирование (Integrated Backup), облачное управление информацией (Cloud-Based Information Management) и объектно ориентированная платформа для хранения данных (Object Storage Platform).
«Наши заказчики все так же смогут подбирать решения, которые они хотят использовать, но теперь среди большего разнообразия более качественных инновационных продуктов, – говорит Беннетт. – Мы не предлагаем покупать пакетные решения безальтернативно. Заказчики смогут решать, что им нужно и соответственно покупать необходимое, но мы добавили возможность перехода к новым интегрированным предложениям для обеспечения дополнительной гибкости, которая, по нашему мнению, необходима для борьбы с постоянно меняющимися угрозами, особенно на мобильных устройствах и в облачных средах».
Чтобы продолжить предоставление заказчикам более качественных продуктов и решений, Symantec повысит уровень инвестиций в R&D и инновации внутри компании, что позволит лучше отвечать на потребности будущего поколения. Symantec также будет устанавливать стратегические партнерские отношения там, где необходимо интегрировать решения со сторонними продуктами и сервисами, для еще большего повышения их ценности. Это поможет заказчикам действовать с опережением перед лицом растущей сложности и проблем, защищаясь на уровнях конечных точек, сетей и дата-центров.
«Существует огромный набор неудовлетворенных нужд, которые заказчики испытывают в области защиты, перемещения и управления информацией на нескольких оперируемых ими устройствах, – продолжает Беннетт. – С нашими ресурсами и ноу-хау, мы находимся в лучшей позиции, чем кто бы то ни было, чтобы удовлетворить эти нужды. Мы располагаем инфраструктурой, чтобы приносить заказчикам реальную пользу, и наша новая стратегия даст возможность сделать это более сфокусированно и качественно. Мы также обладаем экспертизой, чтобы знать и видеть, что им понадобится в будущем. Это вопрос более точного фокусирования на текущих и будущих нуждах заказчиков посредством инноваций и развития новых технологий».
■ Организация деятельности компании
В области продаж Symantec продолжит в большой мере опираться на партнерский канал в работе с текущими заказчиками, с тем, чтобы высвободить внутренние ресурсы компании для развития новых возможностей. Symantec также усилит организацию маркетинговой деятельности новыми стратегическими ресурсами, чтобы обеспечить направленный органичный рост.
Компания Symantec создала новый офис главного исполнительного директора. Была сформирована небольшая команда руководителей (главный финансовый директор, президент компании по продуктам и сервисам и главный операционный директор), чтобы принимать коллективные оперативные и функциональные решения вместе со Стивом Беннеттом на ежедневной основе. Также напрямую главному исполнительному директору теперь подчиняются функциональные отделы, такие как HR, финансовый, юридический, а также региональные главы по продажам. Еще одной группой в непосредственном подчинении главного исполнительного директора станет расширенная группа персонала, включая глав функциональных отделов: ИТ, маркетинг, коммуникации и технологии.
Чтобы сделать компанию более гибкой и способной к более быстрой адаптации к нуждам заказчиков, большой акцент будет сделан на предоставлении сотрудникам, работающим с клиентами, больше свободы действий, средств и прав для удовлетворения нужд заказчиков на ежедневной основе. Теперь в компании станет меньше руководителей и менеджеров среднего звена, что приведет к сокращению штата. Завершение этого процесса запланировано на конец июня 2013 года.
«Symantec – это сильная компания с передовыми продуктами, брендами и отличными сотрудниками, – сказал Беннетт. – Прошлые лидеры и сотрудники компании оставили нам выдающееся наследие, на которое мы можем опираться, развиваясь дальше. Следующая ступень – измениться так, что мы сможем быстрее адаптироваться на рынке и, в конечном счете, сохранить традиции и высокие стандарты Symantec, чтобы приносить большую пользу нашим сотрудникам, заказчикам, партнерам и акционерам».
■ Финансовые ожидания
В то время как Symantec реализует стратегию и операционный план, компания ставит своей целью как минимум 5% органический рост выручки и не менее 30% операционной прибыли (без учета GAAP) в течение следующих 2-3 лет.
В предстоящем году Symantec ожидают значительные изменения, так как компания начинает развивать возможности для роста. В компании будет создана специальная команда для реализации программ продления поддержки, а также пройдет переориентация представителей региональных продаж компании на развитие нового бизнеса, и будет устранено дублирование в организации и операционной структуре бизнеса. Так, в 2014 финансовом году ожидается органический рост выручки между 0% и 2%. Однако Symantec видит много возможностей для повышения эффективности и перераспределения ресурсов, которые помогут избавиться от дублирования и запутанности процессов. В результате в 2014 финансовом году ожидается повышение показателей операционной прибыли (без учета GAAP) примерно на 200 базисных пунктов. Расходы на выплату выходных пособий составят по первоначальной оценке примерно 275 миллионов долларов США, что также повлияет на финансовые результаты в 2014 финансовом году.
Ожидается, что после 2014 органическая выручка будет неуклонно расти, тем самым повышая совокупные темпы годового роста более чем на 5% в течение 2015-2017 финансовых годов, по мере осуществления планов компании. Ожидается также повышение показателей операционной прибыли (без учета GAAP) еще на 200 базисных пунктов в 2015 финансовом году. Symantec планирует достичь 30% показателя операционной прибыли (без учета GAAP) к концу 2015 финансового года.

Метки:  

Технологии «облачной» защиты Trend Micro

Дневник

Четверг, 05 Января 2017 г. 10:42 + в цитатник
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
25 ноября 2009 г. состоялся круглый стол, посвященный обсуждению новых подходов к тестированию антивирусных программ и нового поколения тестов, которое учитывает технологии «облачной» безопасности. Круглый стол проходил в офисе российского представительства компании Trend Micro. Создав инфраструктуру Smart Protection Network, Trend Micro предложила новый способ блокирования угроз, превосходящий традиционные подходы разработчиков систем безопасности по быстродействию и интеллектуальности.
spn (550x369, 119Kb)
В состав инфраструктуры Trend Micro Smart Protection Network входят несколько облачных технологий, глобальная сеть центров накопления данных и исследования угроз Trend Labs, а также легкие клиентские модули, обеспечивающие максимально надежную защиту независимо от способа подключения к корпоративной сети.
Множество независимых тестов последнего времени показали эффективность подхода Trend Micro. Тестовая лаборатория NSS Labs опубликовала результаты динамического тестирования в условиях, максимально приближенных к реальным, где учитывалась способность продукта блокировать угрозы до того, как они достигли конечной точки, а также способность обнаруживать те, что уже проникли в систему.
Последнее испытание на защиту от Zero-day угроз, проведенное в российских условиях специалистами независимого информационно-аналитического портала Anti-Malware.ru, еще раз доказало состоятельность инновационной технологии Trend Micro Smart Protection Network. С сообщением на эту тему выступил Сергей Ильин, управляющий партнер Anti-malware.ru, рассказав о новых подходах к тестированию антивирусных программ.
Anti-Malware.ru основан в 2005 году и позиционирует себя как независимый от какого-либо вендора. За 4 годы работы им проведено 13 публичных тестов антивирусных программ, опубликованы десятки аналитических статей и обзоров. Anti-Malware.ru сегодня - это:
▪ более 100.000 уникальных посетителей в месяц;
▪ более 300.000 просмотров страниц;
▪ 60% новых посетителей. 
Сергей Ильин дал сравнительную оценку тестов антивирусов, оценив, насколько ими может руководствоваться потребитель. Тесты подразделяются на:
- Удостоверяющие. Такие тесты неверно называть сравнительными, по сути это сертификаты соответствия о том, что программа успешно прошла набор испытаний и является антивирусом. Уровень их ценности для покупателей низкий. 
 – Субъективная оценка продуктов. Это действительно лишь субъективная оценка продуктов, которая не позволяет проводить какое-либо сравнение или делать какие-то обоснованные выводы. Уровень их ценности для покупателей средний.
 – Синтетические сравнительные тесты. Уровень их ценности для покупателей низкий.
Почему старые методы тестирования не работают? Есть ряд причин:
▪ количество угроз растет экспоненциально 
▪ много смешанных угроз
▪ технологии вирусописателей постоянно развиваются 
▪ старые синтетические тесты уже не показывают реальной картины
▪ субъективных оценок слишком много и они часто противоречат друг другу
Среди новых подходов к тестированию антивирусов: 
▪ комплексное тестирование защиты (все компоненты, как это происходит в жизни)
▪ тестирование в режиме реального времени («боевой» вредоносный код постоянно обновляется); обновляются все элементы цепочки заражения, начиная от URL, и заканчивая самой вредоносной программой
▪ отказ от тестов на коллекциях миллионов старых экземпляров, они не показывают текущий уровень защиты: старые вредоносные программы реально не распространяются «дикой природе»; происхождение коллекций, как правило, неизвестно; много мусора (чистых или неработающих образцов)
▪ отказ от тестов отдельных компонентов защиты, они не показывают всей картины
▪ максимальное приближение теста к реальной жизни
Первый динамический тест имел целью проверить комплексную эффективность антивирусов по противодействию новейшим образцам вредоносных программ, передаваемых пользователям наиболее распространенным сейчас способом - через зараженные веб-сайты. Платформа: Microsoft Windows XP Pro SP3 (последние обновления намеренно не ставились). Время: июль – октябрь 2009 года. Для теста выбирались ссылки на сайты, зараженные только новейшими образцами вредоносных программ. Было отобрано 36 рабочих ссылок на новейшие вредоносные программы. Антивирусы тестировались со стандартными настройками по умолчанию и со всеми актуальными обновлениями, полученными в автоматическом режиме. То есть, моделировалась ситуация, как если бы пользователь с установленной у себя одной из тестируемых программ защиты переходил по зараженным ссылкам.
В итоге, очень высокие результаты показали три антивирусных продукта, которые смогли предотвратить заражение более чем в 80% случаев и получили награду Gold Zero-day Protection Award. В числе этих продуктов - Trend Micro Internet Security 2009. 
Дальнейшая программа действий вытекает из подхода Anti-Malware.ru:
▪ регулярные динамические тесты (Zero-day);
▪ тесты на лечение активного заражения (новый запланирован на декабрь 2009);
▪ тесты на ресурсоемкость и быстродействие (новый запланирован на январь 2010).
Это означает комплексный сравнительный анализ антивирусов, помогающий принимать решение о покупке продукта.
Тему развил Михаил Кондрашин, эксперт по решениям Trend Micro в России и СНГ, рассказав о новом поколении тестов, которое учитывает технологии «облачной» безопасности и о примерах интеграции Smart Protection Network. Согласно его данным, количество образцов вредоносных программ растет в геометрической прогрессии:  1988 г. - 1,738 образцов, 1998 г. -177,615 образцов, 2008 г. -  5.000,000+ образцов. Поэтому, в известной мере, антивирусные базы теряют смысл. Вредоносные программы становятся все более изощренными, проявляя вариативность - мультивекторность, полиморфизм, частые новые редакции. Вредоносные программы создаются с целью наживы, работая на такие цели, как преступность и шпионаж или увеличение ущерба кому-либо. Оценивая прогноз роста угроз, можно сказать, что проблема увеличивается по экспоненте.
Этот слайд иллюстрирует проблему обновления образца. Вендор получает образцы от зараженных клиентов, анализирует образцы, добавляет образцы в базу данных. Но этот алгоритм перестаёт работать с возрастанием количества вредоносного ПО. Как часто нужно делать обновление? Сколько обновлений в день будет принято клиентами? И, независимо от того, как часто происходит обновление, не все компьютеры получат обновления вовремя, чтобы надёжно защититься. При этом сети подвергаются перегрузке и нерационально используется память PC.
В свете сказанного, облачные вычисления - это направление развития технологий безопасности, которое позволяет уверенно смотреть в будущее. Инфраструктура облачной защиты Trend Micro Smart Protection Network, введенная в строй в 2008 году, уже доказала свою высокую эффективность в ряде независимых тестов.
Сегодняшние угрозы должны быть блокированы в их источнике. Уникальное преимущество Trend Micro - способность коррелировать всю информацию об угрозах, которую получает система. Исследователи и автоматизированные системы анализируют эту информацию. Вся информация об угрозах является коррелированной, поскольку большинство угроз сегодня имеет множественные компоненты, составляющие угрозу в целом. В частности, много угроз сначала отправляется как spam-сообщение от botnet, управляемого киберпреступником. Первая линия защиты Trend Micro должна проверить базу данных по репутации e-mail, чтобы определить, прибывает ли эта электронная почта из spam-источника и если это так, она блокируется. Но это не всё. Электронная почта имеет некоторые вложенные линки. Большинство spam-писем сегодня использует вложенные линки, чтобы соблазнить пользователя на щелчок. Поэтому Trend Micro извлекает эти вложенные линки и проверяет их по базе данных веб-репутаций, чтобы увидеть, злонамеренны они или нет. Но не только это. Если не приходилось встречать эти линки прежде, автоматически начинается процесс исследования Сети, в ходе которого анализируется каждый новый URL, который содержится в письме. Затем проверяются приложенные файлы по базе данных репутации файлов, чтобы проверить, в свою очередь, их на злонамеренность и решить: добавить ли их к whitelist или к черному списку вирусных образцов. Предположим, обнаружен троян. Анализируя его, можно найти новые IP и области, которые киберпреступник будет использовать в своих атаках. Эта информация об угрозе добавляется к базе данных репутаций, чтобы блокировать любые новые попытки к доступу на эти IP и в области, которые, как мы выяснили, представляют опасность. Таким образом, с помощью принципа корреляции, можно идентифицировать и проанализировать все компоненты нападения, обеспечивая оперативную поддержку безопасности клиентам по всем соединениям. При этом клиентам не придётся содержать избыточную базу данных - все данные циркулируют в облаке, быстро обновляясь на основе новой информации.
 
РЕТРОСПЕКТИВА
 
Телевидеооборудование на выставке "Аниграф-98". С 20 по 23 мая в ЦМТ проходил VI Московский международный фестиваль компьютерной графики и анимации "Аниграф-98". Соорганизаторами фестиваля выступили Joy Company Corp. и Национальная Ассоциация Телевещателей при поддержке ряда авторитетных российских организаций. Одним из основных компонентов "Аниграфа" явилась выставка телевизионных и видеокомпьютерных технологий, участников которой мы представляем ниже.
Joy Company Corp. Системный интегратор в области цифровых телевизионных технологий, предлагающий широкий спектр решений — от простейших задач до комплексного переоснащения телевизионных и видеостудий. Специализируется на дистрибьюции аппаратного и программного обеспечения для различных компьютерных платформ по следующим основным направлениям:
— двумерная и трехмерная компьютерная графика, анимация, классическая мультипликация, создание спецэффектов (Alias|Wavefront, Chyron Corp., Xaos Tools, Inc, Cambridge Animation Systems, Autodesk, NewTek, Kinetix);
— нелинейный цифровой кино-, видеомонтаж, компоузинг (Digital Processing Systems, Ltd., Scitex Digital Video Inc., EYEON Software, Adobe, Communication Integral, Alias|Wavefront);
— новостийные журналистские цифровые комплексы, виртуальные студии, трехмерный прогноз погоды (RT-Set1, Accu-Weather, CSS/.Joy Company Corp.);
— перформанс-анимация и оцифровка движения (X-IST);
— профессиональное видеооборудование и аксессуары (Sony, Vinten, Panasonic, ScitexDV-ImMix & Abecas, Canon и др.);
— комплексы автоматизированного проектирования и виртуального дизайна (Alias|Wavefront);
— создание тренажеров реального времени, прототипов, интерактивных игр и виртуальной реальности (Paradigm Simulation, Inc., MultiGen);
— графическая обработка неподвижных изображений (Contex, Adobe).
Национальная Ассоциация Телевещателей. Представила один из крупнейших проектов — предстоящую в ноябре (4-7) Вторую специализированную международную выставку теле- и радиовещательного оборудования TRBE'98. Тематика выставки:
— звуковое кино-, видео- и телерадиовещательное студийное и внестудийное оборудование;
— осветительное, контрольно-измерительное и прочее вспомогательное оборудование для телерадиовещания, кино и видео;
— радио- и телевизионное приемо-передающее оборудование, аудиовизуальное и компьютерное оборудование для коммуникаций и мультимедиа.
Одновременно с TRBE'98 состоится Второй международный конгресс "Прогресс технологий телерадиовещания", в программе которого следующие секции: "Цифровые стандарты телерадиовещания", "Новые технологии ТВ-вещания", "Развитие кабельных сетей и MMDS в России", "Правовое регулирование деятельности электронных СМИ", "Спутниковые и наземные системы телерадиовещания", "Новые цифровые комплексы в создании телевизионных и радиопрограмм", "Экология вещания", "Современные технологии для радиовещания", "Оценка качества ТВ-изображения и измерения", "Обучение новым технологиям".
Activision. Компания поставляет плазменные панели Fujitsu (толщина 15 см, диагональ 42"), мультимедиа-проекторы Sharp (световые потоки до 900 ANSI-лм, размер изображения свыше 10 м), видеокомплексы (световые потоки до 7200 ANSI-лм), LCD-мониторы Sharp (диагональ 15"/14"). Проекционное оборудование Activision обеспечивало все мероприятия фестиваля, среди которых были разнообразные просмотры и конкурсы, в том числе мультимедиа-дисков, включающих текстовые материалы, что повышает требования к проекционной системе. Так, проекторы VR-520/VR-511 (компактные универсальные XGA/SVGA-проекторы высокой яркости и контрастности) вполне отчетливо воспроизводили тексты с довольно мелким кеглем.
Alias|Wavefront. Создателям художественных фильмов, телевизионных и видеосюжетов фирма предлагает набор рабочих инструментов: компоузинг цифровых изображений, трехмерное моделирование и анимация. Продукты фирмы позволяют создавать сложные цифровые образы и "взрывные" спецэффекты, давая художникам возможность полностью реализовать творческий потенциал. Также предлагается набор инструментов для разработки контента электронных игр, мультимедиа-дисков, создания виртуальной обстановки LBE (Location Based Entertainment); ПО для промышленного проектирования, стилизации и визуализации разработок в различных областях промышленности.
Cambridge Animation Systems Ltd. Профиль компании — разработка ПО для производства мультипликации. Так, программа двумерной анимации Animo установлена более чем в 170 студиях мира.
Catalist Silicon Solutions. Компания поставляет в Россию и СНГ оборудование ведущих фирм, осуществляет инжиниринговую проработку проектов и интеграцию комплексных систем с поставкой "под ключ". В номенклатуре поставляемых продуктов: рабочие станции, суперкомпьютеры, видеосерверы, системы для автоматизации вещания, оборудование для преобразования аудио- и видеоформатов, системы хранения данных, шестикоординатное устройство для манипулирования трехмерными компьютерными моделями, новостийные ТВ-комплексы для центрального телевидения, журналистские ТВ-комплексы для регионального телевидения, телестудии с виртуальными декорациями, ТВ-комплексы для графической обработки видеоматериалов, комплексные системы цифрового ТВ.
Compaq. Персональные компьютеры, серверы и рабочие станции на базе процессоров Intel.
Digital Processing Systems, Inc. Разрабатывает настольные видеомонтажные системы на базе РС для телевизионных студий и студий компьютерной графики.
Graphic Group. Предлагает законченные решения по комплектации профессиональных теле- и видеостудий, студий компьютерной графики. Поставляет продукты Real3D (RealSoft), оборудование Future Video, видеоборудование (Sony, Panasonic, JVC) и студийные аксессуары, системы нелинейного монтажа, графические станции SOLO.
Intel. Все больший сектор профессионального видеооборудования основывается на скоростных процессорах Intel.
i.s.p.a. Деятельность компании охватывает разработку проектов, инсталляцию и обслуживание оборудования для теле- и радиовещания, студий звукозаписи, концертных залов и дискотек.
MultiGen. В сфере обработки трехмерных изображений компания развивает инструментарий для креатива, редактирования, интерактивных видеосимуляторов, развлекательных приложений и средств промышленного проектирования.
Paradigm Simulation, Inc. Профессиональные системы визуальной имитации (visual simulation), системы обработки звука в реальном времени, интегрированные аудиовизуальные средства, базы данных трехмерных визуальных моделей. В России фирма представляет базовые системы Vega и Audioworks 2, а также библиотеку трехмерных моделей в формате MultiGen Flight, включающую модели самолетов и оружия, ракет и автомобилей, поездов и зданий, промышленных сооружений и ландшафтов — для использования при моделировании и создания виртуальной реальности.
Scitex Digital Video, Inc. Корпорация работает в области создания видеомонтажных систем реального времени, систем цифрового видео и мультимедиа; производит системы цифрового нелинейного монтажа и DVE-эффектов, генераторы символов и графики, цифровые диск-рекордеры. В 1998 г. награждена призом Emmy за разработку цифровых трехмерных эффектов реального времени.
Silicon Graphics, Inc. Компания считается основоположником компьютерной визуализации — представления данных в виде динамических трехмерных объектов с интеграцией видео- и аудиофайлов. Среди предложений компании — младшие модели рабочих станций O2, мощные графические станции, серверы Octane и Orgine, графические суперкомпьютеры Onyx 2.
Steepler Graphics Group. Системный интегратор и поставщик оборудования для 3D/2D графики и анимации, классической мультипликации, компьютерного видеомонтажа: графические станции и монтажные комплексы на базе IBM PC-совместимых компьютеров, аппаратное и программное обеспечение для мощных графических станций на RISC-процессорах, профессиональное видео- и аудиооборудование.
Videocom Control Systems. Поставка оборудования и комплексных решений фирмы NetPower Corp.: мощные графические рабочие станции Intel/\Windows NT; серверы для ответственных приложений; рабочие места для 2D/3D графики и анимации, цифрового медиа, допечатной подготовки, решений для видеостриминга по Интернет, создания систем виртуальной реальности, САПР, работы с ГИС.
"ДПИ". Официальный представитель компании Apple Computer. Эксклюзивный дистрибьютор фирм QMS, Wacom, Eclipse, Asante, Hammer, Radius Dayna,, дистрибьютор Adobe и AGFA.
"Квалитрон". Фирма-интегратор. Поставка, наладка, обучение, сервис. Профессиональное оборудование для вещания, видео- и аудиопроизводства, компьютерной графики.
"Компус Графике". Фирма предлагает компьютерные комплексы для видеомонтажа, 3D графики и анимации, устройства хранения информации. Авторизованный дилер Apple Computer.
"Марубени Корпорейшн". "Марубени Электронике Системе" (Япония) — официальный дистрибьютор фирм "Мацусита Электрик Индастриал Ко." (торговая марка "Панасоник") и "Панасоник Бродкаст Европа" по поставкам вещательного профессионального оборудования стандартов DVCPRO, D-5, S-VHS и станций нелинейного монтажа.
"Компания ПараГраф". Коммерческие программы для создания трехмерных миров ISB и VHSB, анимационный пакет Dancer; некоммерческие программы — анимационный пакет Machman, с которым работают аниматоры самой компании. Создаваемые 3D миры ориентированы на представление в Интернет.
"Русс". Научные исследования в области новых интерфейсов виртуальной реальности и новых видов компьютерных манипуляторов.
"Синхро". Профессиональная видео- и аудиотехника, видеотелевизионные охранные системы.
"СофтЛаб-НСК". Новосибирская фирма, разрабатывающая и производящая оригинальные программные и аппаратные средства компьютерной графики. Инструментарий для создания трехмерных компьютерных игр и виртуальной реальности. Поставка оборудования и ПО.
"Стоик Лтд". Оборудование и ПО для компьютеров на платформе РС: телевизионные системы знакогенерации, компьютерные контроллеры видеомагнитофонов, видеомикшеры, видеоплаты для нелинейного монтажа, фрейм-грэбберы, ТВ-тюнеры, ТВ-камеры, видеооборудование для ТВ-студий.
"Тивионика". Разработка и поставка "под ключ" систем для производства видео- и аудиопродукции, поставка профессионального оборудования фирм: JVC, Sony, Thomson Broadcast Systems, SGI, Discreet Logic, Yamaha,  Studer, Tascam, Dalet и др. Системы линейного и нелинейного монтажа, оборудование для эфирных студий телевидения и радиовещания, виртуальные студии для постпродакшн и эфира.
НПФ "Эра". Всё для видеопроизводства и компьютерной графики, профессиональные видеостудии форматов Betacam SP, S-VHS, DV, DVCAM, DVCPRO, Digital S, Digital Betacam, Betacam SX и др.; системы нелинейного цифрового монтажа, станции компьютерной графики, видеоплаты ввода/вывода, газета "Эра".
Наряду с консультациями по аппаратному и программному обеспечению, которые посетители могли получить на стендах, на "Аниграфе" (в ходе Международной научно-технической конференции) можно было прослушать доклады: "Новое профессиональное оборудование фирмы Panasonic", "Формат Digital S. Интеграция в мир аналоговой техники", "Построение автоматизированных систем вещания на базе оптических дисков", "Perseption RT — система нелинейного видеомонтажа реального времени", "Sphere: новое в семействе станций нелинейного видеомонтажа фирмы Scitex Digital Video", "Forward — новое недорогое решение для гибридного монтажа на платформе Wintel", "Виртуальные студии — опыт выбора и инсталляции", "Maya — новое слово в профессиональной 3D анимации", "Возможности пакета 3D Studio при анимации персонажей", "Real3D — уникальная система 3D анимации на платформе NT", "Компьютерная мультипликация на примере пакета US Animation", "Возможности и особенности рисованной мультипликации с использованием системы Animo", "Инструментальные системы построения виртуальных сцен", "Технологии Silicon Graphics для рынка entertainment", "Новые рабочие станции NeTpower" и др. А. Барсуков, журнал «ТКТ» № 8, 1998 г. 

Метки:  

Пользователи Instagram подвергают опасности свои аккаунты ради лайков

Дневник

Четверг, 05 Января 2017 г. 10:52 + в цитатник
Корпорация Symantec выясняет, что многие пользователи популярного сервиса Instagram добровольно передают логин и пароль своего Instagram-аккаунта специальному приложению InstLike с целью бесплатно получить дополнительное число лайков и подписчиков. В результате, пользователи InstLike отдают контроль над своим аккаунтом, превращая его в бота, который ставит лайки и подписывается на аккаунты других людей. (26 ноября 2013 года)
"Черный ящик" в автомобиле: технологии западных автоконцернов "отрихтуют" водителей  - http://www.liveinternet.ru/users/albrs/post402370094/
Приложение под названием InstLike, доступное для устройств под управлением iOS и Android, было размещено в магазинах Apple App Store и Google Play. Компании Google и Apple уже удалили приложение из своих магазинов, однако злоумышленников это не остановило: при посещении сайта InstLike пользователей перенаправляют на сайт likefol.com, где под новым именем предлагается скачать то же самое приложение. Помимо этого, ввести логин и пароль от своего Instagram-аккаунта пользователи могут прямо на сайте.
Создатели InstLike обещают, что пользователи получат лайки и подписчиков совершенно бесплатно, однако, как специалисты Symantec уже предостерегали ранее, эти «бесплатные» услуги в социальных сетях, как правило, совсем не бесплатны. В случае c InstLike, приложение просит пользователя предоставить его логин и пароль, в то время как для получения законного доступа к личным данным пользователей разработчики должны использовать Instagram API.
■ «Угон» аккаунтов Instagram с целью самопродвижения 
В результате, пользователи InstLike отдают контроль над своим аккаунтом, превращая его в бота, который ставит лайки и подписывается на аккаунты других людей. В ходе испытания, проведенного специалистами Symantec, приложение сразу начало ставить лайки и подписываться на чужие страницы без какого бы то ни было согласия сo стороны.
■ Лайки и подписчики на продажу
В InstLike введена и виртуальная валюта – монеты (coins), которые продаются за настоящие деньги и на которые можно купить дополнительные лайки и подписчиков.
Так, за одну монету можно купить один лайк, а за одного подписчика придется отдать 10 монет. 
Премиальный сервис стоит 20 монет и дает пользователю больше гибкости в управлении функцией автолайков, например дает возможность начать автоматически ставить лайки по указанному пользователем хештэгу. При этом InstLike специально ставит лайки с заданной периодичностью, чтобы аккаунт не посчитали за бота и не заблокировали.
Вне зависимости от того, установлено приложение или нет, любой пользователь Instagram может бесплатно получить 20 лайков, опубликовав фотографию и добавив к ней комментарий определенного содержания. 
Пользователи также могут зарабатывать монеты, приглашая других людей присоединиться к InstLike. А на YouTube мы обнаружили видео, в котором рассказывалось, как создавать фальшивые Instagram-аккаунты, для того чтобы зарабатывать дополнительные монеты.  
■ Автолайкинг искажает реальную статистику
Около полумиллиона фотографий в Instagram помечены хештэгом #instlike_com,, и в общей сложности они набрали более 9 млн. автолайков. Однако, поскольку пользователи могут удалить соответствующий комментарий с хештэгом сразу после того как они получили свои бесплатные 20 лайков, общее число автолайков, сгенерированных этим приложением, скорее всего, выше.
По данным Google Play Store, приложение InstLike было скачано от 100 000 до 500 000 раз. Магазин Apple App Store не предоставляет подобной статистики, однако известно, что из-за возможности покупать лайки за реальные деньги Instlike занял 145-е место в списке самых кассовых приложений на iOS. Для сравнения, чрезвычайно популярная игра Temple Run 2 занимает в этом списке всего лишь 181-е место.
■ Пользователи Instagram добровольно становятся частью социального ботнета
Когда речь идет о социальных сетях, «цифры не врут» – число лайков и подписчиков пользователя являются показателем его успеха и социального влияния, так что у людей появляется психологическое стремление заполучить больше лайков и подписчиков. Сервисы типа InstLike удовлетворяют такую потребность, однако пользователи платят за это дорогую цену: они добровольно отдают данные своей учетной записи каким-то посторонним людям и фактически становятся частью ботнета в социальной сети. 
InstLike нарушает пункты пользовательского соглашения Instagram и соглашения об использвании Instagram API:
вы соглашаетесь не выпрашивать, не собирать и не использовать данные учетных записей других пользователей Instagram;
вы не должны использовать Instagram API в целях автоматической публикации контента в Instagram, включая лайки и комментарии, которые не были созданы пользователем Instagram. 
Если вы установили приложение InstLike на свое устройство, вам необходимо немедленно удалить его и поменять пароль для вашего аккаунта. Пока вы не поменяете пароль, ваш аккаунт будет продолжать автоматически ставить лайки и подписываться на других пользователей.
Специалисты компании Symantec настоятельно рекомендуют пользователям никогда не делиться данными своей учетной записи со сторонними приложениями и сервисами. Сторонние приложения и сервисы обязаны осуществлять доступ к данным вашей учетной записи при помощи официальных API и протоколов авторизации (напр., OAuth 2.0).
 
InfoWatch помогает регионам в подготовке ИБ-специалистов. В Казанском национальном исследовательском техническом университете им. А.Н. Туполева-КАИ (КНИТУ-КАИ) откроется учебный класс на базе DLP-систем InfoWatch.
9 июля 2013 года. – Группа компаний InfoWatch, лидер российского рынка систем защиты корпоративной информации от утечек, сообщает о начале сотрудничества с Казанским национальным исследовательским техническим университетом им. А.Н. Туполева-КАИ (КНИТУ-КАИ) в сфере обучения специалистов по информационной безопасности.
InfoWatch уделяет большое внимание проблеме нехватки качественных кадров на рынке труда в области информационной безопасности. Стремясь способствовать развитию образования в данной профессиональной области, компания InfoWatch заключила с КНИТУ-КАИ соглашение о сотрудничестве. В рамках данного договора в учебном классе на кафедре «Системы информационной безопасности» университета была развернута полнофункциональная система для контроля информационных потоков InfoWatch Traffic Monitor Enterprise.
Казанский национальный исследовательский технический университет им. А.Н. Туполева-КАИ ведет свою историю с 1932 года и сегодня представляет собой один из лучших технических университетов России. Университет включает в себя 11 филиалов в городах Татарстана и Поволжья, в которых обучается около 15000 студентов. Научный потенциал университета составляют 58 кафедр, 57 отраслевых и проблемных лабораторий, 10 научно-технических центров, 3 университетских НИИ, экспериментально-опытное производство. 
С осеннего семестра 2013/2014 учебного года изучение теории и практики применения DLP-решений войдет в учебный план в рамках курса «Защита информационных процессов в компьютерных системах». Со временем планируется выделение темы защиты от внутренних угроз в отдельный предмет. Поскольку защита корпоративной информации от утечек имеет стратегическое значение для ведения бизнеса, изучение DLP-систем на примере InfoWatch Traffic Monitor Enterprise будет доступно не только студентам кафедры СИБ, но и студентам других направлений, изучающих вопросы информационной безопасности.
Региональные специалисты InfoWatch прочтут в КНИТУ-КАИ ряд лекций, основанных на конкретных бизнес-кейсах и экспертизе применения DLP-систем в современных компаниях России и СНГ.
«Мы считаем, что залог успеха компании – люди, профессионалы, которые в ней работают, - говорит Наталья Касперская, генеральный директор ГК InfoWatch. – Для нас очень важно поддерживать регионы и способствовать повышению уровня образования региональных студентов, т.к. оттуда мы черпаем кадры. Поэтому свою программу сотрудничества с вузами мы начали не с Москвы, где они обычно оснащены всем необходимым, а с регионов России. Помимо Казани планируется открытие аналогичных классов в университетах Омской и Саратовской области. Кроме того, мы рассчитываем на сотрудничество с крупнейшими техническими вузами стран СНГ».
26 ноября 2013 года. – Компания "Аладдин Р.Д.", ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности, приняла участие в семинаре iCAM Group, получившем название "iCAM - консорциум идей". Инновационный консорциум iCAM Group является технологическим партнёром компании "Аладдин Р,Д." и осуществляют свою деятельность в области банковских и финансовых информационных технологий, обеспечивает создание и продвижение комплексных программно-технических решений и системных операционных сервисов.
Участники семинара обсудили широкий круг актуальных вопросов как в области дистанционного банковского обслуживания, так и организации взаимодействия банков с государственными учреждениями и СМЭВ. Особое внимание было уделено подходам совместной работы решений консорциума iCAM Group с продуктами компаний-партнёров. Основным вектором докладов участников стал обзор интересных совместных проектов компаний и обобщение принципов их успешной реализации как со стороны компаний-разработчиков, так и со стороны банков.
Решения "Аладдин Р.Д." для повышения безопасности систем онлайн-банкинга в ходе рабочей части семинара представил Яков Ставринов, менеджер по работе с клиентами. В своём докладе он озвучил ключевые угрозы, которым на сегодняшний день подвержены системы ДБО, а также обозначил круг необходимых мер для их устранения с использованием инновационных решений компании "Аладдин Р.Д.".
По словам докладчика, "семинар "iCAM - консорциум идей" послужил отличной площадкой по обмену практического опыта и дискуссий для представителей ИТ-блока и розничных подразделений банков с ведущими разработчиками банковских технологий России. Надеемся на продолжение развития наших партнёрских отношений, а также реализацию совместных крупных интересных проектов".
 
26 ноября 2013 года. – Компания "Аладдин Р.Д.", ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности, приняла участие в семинаре iCAM Group, получившем название "iCAM - консорциум идей". Инновационный консорциум iCAM Group является технологическим партнёром компании "Аладдин Р,Д." и осуществляют свою деятельность в области банковских и финансовых информационных технологий, обеспечивает создание и продвижение комплексных программно-технических решений и системных операционных сервисов.
Участники семинара обсудили широкий круг актуальных вопросов как в области дистанционного банковского обслуживания, так и организации взаимодействия банков с государственными учреждениями и СМЭВ. Особое внимание было уделено подходам совместной работы решений консорциума iCAM Group с продуктами компаний-партнёров. Основным вектором докладов участников стал обзор интересных совместных проектов компаний и обобщение принципов их успешной реализации как со стороны компаний-разработчиков, так и со стороны банков.
Решения "Аладдин Р.Д." для повышения безопасности систем онлайн-банкинга в ходе рабочей части семинара представил Яков Ставринов, менеджер по работе с клиентами. В своём докладе он озвучил ключевые угрозы, которым на сегодняшний день подвержены системы ДБО, а также обозначил круг необходимых мер для их устранения с использованием инновационных решений компании "Аладдин Р.Д.".
По словам докладчика, "семинар "iCAM - консорциум идей" послужил отличной площадкой по обмену практического опыта и дискуссий для представителей ИТ-блока и розничных подразделений банков с ведущими разработчиками банковских технологий России. Надеемся на продолжение развития наших партнёрских отношений, а также реализацию совместных крупных интересных проектов".
 
ГК InfoWatch подписала дистрибьюторский договор с фирмой «1С»
29.04.2013. Группа компаний InfoWatch подписала дистрибьюторский договор с фирмой «1С», которая будет осуществлять продажи программного продукта InfoWatch EndPoint Security на территории Российской Федерации через все свои региональные подразделения.
В рамках договора стороны запланировали проведение совместной маркетинговой программы, включающей участие в различных партнерских мероприятиях с целью продвижения программного решения InfoWatch EndPoint Security, а также PR-поддержку сотрудничества в СМИ.
Константин Левин, директор по продажам в России и СНГ компании InfoWatch: «Мы очень рады началу сотрудничества с компанией 1С, которое укрепит позиции InfoWatch в сегменте SMB. На сегодняшний день большинство наших клиентов в России – это крупные компании (среди наших заказчиков – Банк Москвы, «АК «Транснефть», ОАО «Компания «Сухой», ОАО «РусГидро» и др.), и лишь незначительная часть представлена в сегменте среднего и малого бизнеса. Колоссальный опыт и глубокая компетенция нашего нового партнера, несомненно, сыграют важную роль в продвижении InfoWatch на данном рынке».
Шипилов Игорь, руководитель отдела дистрибьюции фирмы «1С»: «У нас уже есть опыт сотрудничества с компанией InfoWatch по изданию ее продуктов под маркой "1С:Дистрибьюция". И мы рады, что для продвижения нового продукта InfoWatch EndPoint Security на рынок вновь выбрана партнерская сеть 1С. Мы уверены, что сеть региональных представительств и большое количество партнеров практически во всех городах России сделают новый продукт легко доступным для покупателей."
Программный продукт InfoWatch EndPoint Security предназначен для решения всех задач по управлению и защите рабочих станций корпоративной сети. InfoWatch EndPoint Security защищает небольшие компании от потери важной информации и блокирует несанкционированные действия сотрудников благодаря использованию технологий шифрования и гибко настраиваемых политик ограничения доступа. Продукт прост в освоении, развертывании и администрировании.
 
РКСС получила статус партнера крупнейшего в России форума по информационной безопасности Infosecurity Russia’2012
«Российская корпорация средств связи» (РКСС) впервые примет участие в международном форуме Infosecurity Russia’2102, который пройдет с 26 по 28 сентября в московском выставочном центре «Крокус-Экспо». Infosecurity Russia – ежегодная конференция по информационной безопасности (ИБ), которая собирает ключевых игроков ИБ-рынка из России, СНГ, Европы и США для обсуждения важнейших вопросов в области ИТ-технологий и защиты информации. 
В рамках Infosecurity Russia'2012 будет организована выставка последних достижений в сфере обеспечения безопасности. На своем стенде РКСС представит комплексную автоматизированную систему управления безопасностью (КАСУБ). Данная система предназначена для повышения уровня безопасности объектов критически важной инфраструктуры, снижения рисков нештатных ситуаций, а также для интеграции систем безопасности и средств автоматизации органов управления. КАСУБ создается на базе доверенного оборудования и программного обеспечения РКСС и ее партнеров. 
Кроме этого, свои уникальные решения покажет Crossbeam RT, совместное предприятие РКСС и Crossbeam Systems (США) для производства в России высокопроизводительных платформ безопасности. В частности, будет продемонстрирована программно-аппаратная платформа X-серии, которая позволяет заказчикам защищать сетевую инфраструктуру от постоянно растущих угроз с помощью передовых приложений информационной безопасности. Платформа Crossbeam RT обеспечивает интеллектуальную защиту сетевого трафика и удовлетворяет требованиям сетей за счет высокой масштабируемости, гибкости и встроенного аппаратного резервирования.
На деловой части форума представители РКСС и Crossbeam RT выступят с серией докладов и презентаций. Первый заместитель генерального директора РКСС Андрей Бадалов примет участие в торжественной церемонии открытия форума, обходе экспозиции в составе членов Оргкомитета, а также сделает доклад «Комплексные системы безопасности в энергетике» на главной сцене Infosecurity Russia’2012 (начало выступления в 13.00). Представители Crossbeam RT примут участие в дискуссии "Облачные технологии и российское законодательство: кто кого?" с участием представителей Минкомсвязи, ФСБ, ФСТЭК, Государственной думы, Совета Федерации РФ. Дискуссия пройдет 26 сентября с 12:00 до 14:00 в зале №1 "Инфраструктура".
Infosecurity Russia входит в международное семейство выставок InfoSecurity, ежегодно проходящих в Лондоне, Москве, Брюсселе, Утрехте и традиционно приковывает к себе внимание мирового экспертного сообщества. 
 
«Сименс» принял решение об использовании продукта «Лаборатории Касперского» для защиты информации. Компания «Сименс» в России и Центральной Азии приобрела более 2000 лицензий на использование продукта «Лаборатории Касперского» для централизованной защиты файловых и почтовых серверов, рабочих станций и ноутбуков корпоративной сети - Kaspersky Enterprise Space Security. Проект осуществлен при технической поддержке компании «Антивирусные решения», партнера «Лаборатории Касперского».
06.09.2011
Филиалы компании «Сименс» находятся в 40 городах России и Центральной Азии, и ее информационная система представляет собой сложную разветвленную структуру, обеспечивающую централизованное управление всей организацией и эффективное взаимодействие ее подразделений. Наличие большого числа рабочих станций и территориально разнесенных серверов, обеспечивающих хранение и обработку данных, усложняет задачу по обеспечению информационной безопасности. Комплексное решение Kaspersky Enterprise Space Security обеспечивает надежную защиту корпоративных сетей любого масштаба и сложности от всех видов современных угроз.
«Обеспечение нормального функционирования информационной системы и ее защита является одной из наших приоритетных задач, – комментирует уполномоченный по информационной безопасности «Сименс» в России и Центральной Азии Алексей Шабанов. – Решение «Лаборатории Касперского» гарантирует надежную защиту наших серверов и рабочих станций сотрудников, а входящие в его состав новейшие технологии оптимизируют системные ресурсы и работу системных администраторов».
«Информационная система крупных организаций имеет сложную многоуровневую структуру, все компоненты которой требуют защиты, – говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – Удобное и простое в управлении решение Kaspersky Enterprise Space Security превосходно подходит для создания единого пространства информационной безопасности и обеспечения надежной защиты всех узлов разветвленной корпоративной сети от любых угроз».
Kaspersky Enterprise Space Security представляет собой защиту мирового класса от вредоносных программ. Это экономичная и эффективная защита файловых и почтовых серверов, рабочих станций, ноутбуков и смартфонов корпоративной сети. Новейшие технологии позволяют надежно сохранять данные и при этом делать их полностью доступными для пользователей в пределах всей корпоративной сети.
spn5 (500x353, 130Kb)
16 декабря 2009 года. Компании Softline и Trend Micro проводят вебинар "Эффективная защита корпоративной информации с помощью технологий Trend Micro". Система Trend Micro Smart Protection Network объединяет технологии на базе интернет (так называемые «облачные») вместе с небольшими, легкими клиентскими приложениями, которые обеспечивают мгновенный доступ к наиболее новым средствам защиты, независимо от того, где и как Вы подключились к сети. Линейка продуктов Trend Micro Worry-Free Security обеспечивает защиту от вирусов, программ-шпионов, и спама также дополнена защитой интернет-магазинов и сайтов и механизмами нейтрализации динамических угроз.
Trend Micro OfficeScan Corporate Edition - корпоративный антивирус для защиты рабочих станций, управляемый через Web-интерфейс с помощью встроенного модуля централизованного управления.
Trend Micro LeakProof - это решение предотвращения потери данных (DLP — data loss prevention) обеспечивает комплексную защиту любых компьютеров.
Система Trend Micro EndPoint Security Platform - комплексное решение, обеспечивающее обзор, удобство управления системами и контроля безопасности конечных точек.
Trend Micro Deep Security - предназначено для всесторонней и эффективной защиты ЦОД и виртуальных машин VMware.
Решение Trend Micro Core Protection for Virtual Machines предназначено для всесторонней и эффективной защиты виртуальных машин VMware как в рабочем режиме, так и в режиме ожидания.
В программе вебинара:
- Разумная защита от Интернет-угроз (Smart Protection Network)
- Инновационные подходы в защите конечных точек. Обзор решений (линейка Worry-Free, OfficeScan 10 SP1, LeakProof, Endpoint Security Platform)
- Технологии защиты ЦОД и виртуальных платформ. Обзор решения Deep Security 7.0.

Метки:  

 Страницы: [4] 3 2 1