-Поиск по дневнику

Поиск сообщений в cZerro

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 30.04.2004
Записей:
Комментариев:
Написано: 2345

Дуршлаг






Табели о рангах - безопасность

Понедельник, 03 Сентября 2007 г. 17:30 + в цитатник
Компания Softline получила статус PGP Silver Partner - единственный среди российских компаний. Компания PGP предоставляет решения по шифрованию и подписи электронных сообщений, а поскольку они свободно распространяемые, то в России они уже успели завоевать популярность. Компания Softline предоставляет в России услуги по защите электронных сообщений с помощью продуктов PGP.

Ссылки:
Softline стала единственным серебряным партнером PGP в России

Компания "АМТ-Груп" получила статус Бронзового партнера производителя средств информационной защиты Check Point. Новый статус расширит возможности "АМТ-Груп" по внедрению крупных корпоративных проектов.

Ссылки:
CHECK POINT SOFTWARE TECHNOLOGIES РАЗВИВАЕТ ОТНОШЕНИЯ С АМТ-ГРУП

Компания «ДиалогНаука» объявила о расширении ассортимента своей продукции. Теперь она будет продавать корпоративные продукты компаний Symantec и Trend Micro. Теперь "ДиалогНаука" может строить комплексные решения по защите, базирующиеся на продуктах разных производителей.

Ссылки:
Многовендорная антивирусная защита от «ДиалогНауки»

Электронный магазин Флорист.ру стал первым, кто прошел процедуру сертификации по стандарту защиты информации в индустрии платежных карт PCI DSS. Этот стандарт, разработанный совместно Visa и MasterCard, направлен на сохранение конфиденциальной информации пользователей.

Ссылки:
Соответствие PCI DSS

Два NAC в одном

Понедельник, 03 Сентября 2007 г. 16:53 + в цитатник
По некоторым сведениям, в Cisco разрабатывают гибрид двух предлагаемых компанией в настоящее время реализаций технологии контроля доступа к сети - приставки для небольших сетей NAC Appliance и сетевой инфраструктуры NAC Framework. Сейчас два этих варианта Cisco NAC достаточно сильно различаются: они пользуются различным клиентским программным обеспечением для оценки состояния оконечных устройств и полагаются на разные типы серверов при выборе политики доступа для применения. Объединенная архитектура получит наименование oneNAC. Она обеспечит использование одного и того же клиентского компонента и единого административного сервера для создания, добавления и модификации правил NAC. Благодаря oneNAC заказчики смогут сперва приобретать приставку NAC, а позднее при появлении необходимости переходить на NAC Framework, не заменяя при этом большого количества элементов. Выход oneNAC ожидается ориентировочно через год-полтора.
Служба информации OSP

Ссылки:
Cisco объединит два варианта NAC
Два NAC в одном

Вредоносный банк

Понедельник, 03 Сентября 2007 г. 16:18 + в цитатник
На прошлой неделе сайт Банка Индии был взломан неизвестными, которые поместили на него код автоматической переадресации посетителей на хакерский сервер. Последний, пользуясь рядом известных уязвимостей браузеров, в случае отсутствия соответствующих заплат устанавливал на пользовательские компьютеры сразу 22 вредоносные программы, в том числе один червь, три "руткита", пять загрузчиков троянцев и несколько программ для кражи паролей.
Служба информации OSP

Ссылки:
Сайт Банка Индии "раздавал" 22 эксплойта

Доступное управление доступом

Понедельник, 03 Сентября 2007 г. 16:10 + в цитатник
Компания Mirage Networks выпустила компактное и относительно недорогое устройство управления сетевым доступом N-120, предназначенное для офисов не менее чем с 15 сотрудниками, где установка подобных систем ранее была экономически нецелесообразной. N-120 инсталлируется и конфигурируется гораздо проще, чем другие системы Mirage, не требуя высокой квалификации персонала и обеспечивает такие же функции безопасности, как и другие устройства этой компании. N-120 удобно применять в организациях с сетью небольших офисов. Они способны определять нежелательный трафик компьютеров-клиентов, включая одноранговые коммуникации, а также использование FTP- или Web-серверов, не требуя агентского ПО. Стоимость нового устройства составляет 2,5 тыс. долл., причем ресурсов его процессора и памяти достаточно для работы с 50 конечными точками.
Служба информации OSP

Ссылки:
Доступное управление доступом

Уязвимы 59% компьютеров

Понедельник, 03 Сентября 2007 г. 12:27 + в цитатник
По данным сервиса Malware Radar 59% компьютеров заражены активными вредоносными кодами. Выборка сделана по добровольным пользователям сервиса проверки на вредоносное ПО, который можно сделать с помощью сайта Panda Security. Он выполняет проверки на наличие в памяти проверяемого компьютера вирусов и уязвимостей. Причем проверить можно сразу все корпоративные компьютеры. Malware Radar является распределенной системой поиска и автоматической классификации вредоносного ПО. Сервис получает информацию о запущенных у пользователях программах, анализирует их поведение и выносит вердикт о их потенциальной опасности. Причем чем меньше компания, тем меньший процент зараженных компьютеров: от 1 до 4 машин - 35% заражений, от 5 компьютеров - 37%, от 10 - 47%, а более 20 - 59%.

Ссылки:
По данным, полученным с помощью Malware Radar, корпоративные сети 59% проверенных компаний заражены активными вредоносными кодами

В сбое виноват оператор

Понедельник, 03 Сентября 2007 г. 02:33 + в цитатник
Как сообщают в Microsoft, сбой системы проверки легальности Windows XP и Vista - Windows Genuine Advantage на прошлой неделе произошел по вине "ошибки оператора", и инцидент не следует называть "выходом из строя", поскольку сами серверы корпорации при этом не отключались. По словам специалистов Microsoft, сбой был вызван тем, что на серверы WGA по оплошности было установлено недоработанное обновление, которое должно было усилить шифрование ключей активации Windows. Однако поскольку обновление не было отлажено, серверы начали давать отказ на запросы активации и аттестации копий операционной системы всем без разбора.
Служба информации OSP

Ссылки:
В сбое системы контроля легальности Windows виноват оператор

Пользователей не защищают

Понедельник, 03 Сентября 2007 г. 01:45 + в цитатник
Четверть ИТ-менеджеров европейских компаний SMB полагает, что за безопасность информации должны отвечать пользователи. Исследование, проведенное Dynamic Markets, показало, что в среднем сотрудники компаний проводят в Internet около двух часов в день, причем значительную часть этого времени занимает посещение сайтов, никак не связанных с рабочими обязанностями. Мнение ИТ-менеджеров гораздо жестче: они полагают, что половина проводимого пользователями в Сети времени носит развлекательный характер. Треть из них называет некорректные действия пользователей как главный фактор, порождающий проблемы в локальной сети компании. Несмотря на это, лишь 47% из них используют средства защиты, позволяющие оградить пользователей от вредоносного ПО, скрытого на многих из развлекательных сайтов. Между тем, 31% пользователей заявляют, что "не могут жить" без свободного доступа к Internet-ресурсам с рабочего места. При этом в 16% компаний отсутствует политика использования Internet, а еще в 23% такая политика формально существует, но не доводится до пользователей.
Служба информации OSP

Ссылки:
Пользователей не защищают

Безопасность игнорируют

Понедельник, 03 Сентября 2007 г. 01:40 + в цитатник
Важность мобильных устройств трудно переоценить: на сегодняшний день ими пользуется 81% бизнес-руководителей. Более того, по прогнозам IDC, к 2009 году в развитых странах 70% всех сотрудников (не только мобильных) будут использовать в своей работе ноутбуки и коммуникаторы. Однако вопросы безопасности при использовании этих устройств явно отстают в своем развитии. Согласно исследованию, проведенному InsightExpress, 73% пользователей не всегда думают о безопасности при использовании мобильных устройств, а 28% - даже не вспоминают о ней. При этом главной отговоркой является то, что сотрудники сфокусированы на максимально быстром выполнении работы - они не желают создавать себе дополнительную головную боль. Наиболее распространенной привычкой, по данным исследователей, является подключение устройств к неизвестному источнику беспроводного Internet - так поступают от трети до половины пользователей, в зависимости от конкретной страны. 44% признались, что открывают сообщения и вложения в них, полученные из неизвестных источников. Большинству из пользователей довольно сложно отличить такие сообщения от безопасного контента, и наибольший вклад в эту проблему делает маленький размер экрана.
Служба информации OSP

Ссылки:
Безопасность игнорируют
Безопасность игнорируют

Первый финансовый отчет Касперских

Среда, 29 Августа 2007 г. 06:07 + в цитатник
До недавнего времени "Лаборатория Касперского" была компанией частной и практически не публиковала своих финансовых показателей. Однако в связи со сменой структуры управления и движению к IPO, было принято решение опубликовать финансовые результаты первого полугодия 2007 года. Выяснилось, в частности, что на продукты "Лаборатории Касперского" клиенты по региону России, стран СНГ и Балтии за отчетный период потратили 26 млн. долл., правда примерно половина этой суммы осталось у партнеров. Этот показатель на 130% больше, по сравнению с первым полугодием 2006 года. Наиболее стремительно развивался сегмент розничных продаж - рост 200%, а корпоративный рос значительно медленее - 90%, причем в основном за счет малого и среднего бизнеса. В результате, по оценкам РОМИР, на долю компании приходится 51% российского розничного рынка. По оценкам самой компании ее доля на Российском рынке составляет 38%. Доля же региона России, СНГ и Балтии в мировых доходах - 18%, но общий финансовый отчет по всему миру компания опубликует несколько позже.
Статья в Computerworld: Пробный отчет «Касперского»

Ссылки:
IPO «Лаборатории Касперского»: отсчет начался
«Лаборатория Касперского» подводит итоги работы в первом полугодии 2007 г в России, странах СНГ и Балтии
Продукты «Лаборатории Касперского» обошлись пользователям в $26 млн

События: Sony опять обвиняют в "хакерстве"

Вторник, 28 Августа 2007 г. 18:36 + в цитатник
USB-накопители MicroVault USM-F производства Sony Electronics устанавливают файлы в скрытую папку, к которой могут получить доступ хакеры для использования ее во враждебных целях, - об этом заявляют специалисты финской компании F-Secure. Программное обеспечение дактилоскопического сканера, поставляемое с накопителями, устанавливает свой драйвер в скрытый каталог в папке C:\Windows. Этот каталог и файлы в нем не доступны через стандартные вызовы WinAPI. Однако если знать имя каталога, туда можно зайти с помощью командной строки и поместить в него новые скрытые файлы, например, вирусы. Как указывают в F-Secure, данный каталог остается незамеченным для некоторых из антивирусных сканеров. Все перечисленное, как убеждены в компании, делает ситуацию похожей на происшедшее в 2005 году, когда выяснилось, что система защиты от копирования аудиодисков Sony BMG работает по принципу rootkit.
Служба информации OSP

Ссылки:
Sony опять обвиняют в "хакерстве"

Правительство поддержит российских криптографов

Вторник, 28 Августа 2007 г. 18:34 + в цитатник
Премьер-министр РФ Михаил Фрадков дал задания ведомствам разработать предложения, призванные поддержать российские компании, специализирующиеся на криптографических решениях, в выходе на мировые рынки. Минобрнауки, Минпромэнерго, ФСБ и ФСО до 1 декабря 2007 года должны рассмотреть возможности развития этой отрасли и доложить о результатах. В то же время эксперты скептически рассматривают перспективы подобной экспансии: криптографические рынки везде жестко регулируются государством, кроме того, они давно поделены локальными игроками.
Служба информации OSP

Ссылки:
Правительство поддержит российских криптографов

Метки:  

Инциденты: Пираты по неволе

Вторник, 28 Августа 2007 г. 04:04 + в цитатник
В пятницу и субботу в течение 19 ч система проверки Windows XP и Vista на легальность - Windows Genuine Advantage (WGA) работала некорректно, отмечая в качестве "пиратских" легальные копии операционных систем. В случае с Vista это означало лишение ОС некоторых функций, в частности, графического интерфейса Aero. Согласно сообщениям пользователей на форумах Microsoft, некоторые из них в ответ на свои запросы получили из службы поддержки письма, в которых содержалось предупреждение о том, что сбой может продлиться до нескольких суток. Однако в Microsoft справились с ситуацией быстрее, но пока не указывают точную причину, сообщая лишь, что проблема была связана с серверами корпорации. Как указывают в Microsoft, восстановить отключенные в связи со сбоем WGA функции Vista можно, пройдя процедуру аттестации ОС заново.
Служба информации OSP

Ссылки:
Вышли из строя серверы Microsoft, отвечающие за функционирование системы WGA
Антипиратская система Microsoft вышла из строя
Служба Windows Genuine Advantage вышла из строя
Серверы Microsoft WGA вышли из строяСервер контроля легальности Windows дал сбой почти на сутки

Уязвимости: Последние дыры

Вторник, 28 Августа 2007 г. 03:22 + в цитатник
Исправлены несколько ошибок в свободно распространяемой IP-PBX Asterisk. В ней с помощью специально обработанных сообщений SIP можно было вызвать переполнение буфера и исполнение вредоносного кода. Ошибки возникали в системе передачи факсов поверх IP-телефонии.

Ссылки:
Asterisk T.38 SDP Buffer Overflows and Management Interface Denial of Service

Компания Sophos устранила две ошибки в своих антивирусных продуктах, которые приводили к выходу их из строя. Продлемы возникали при обработке архивных файлов, сжатых программами UPX и BZIP. Ошибки были обнаружены еще в мае.

Ссылки:
Sophos устранила две DoS-уязвимости в антивирусном движке
Уязвимость при обработке UPX и BZIP файлов в Sophos Anti-Virus

Обнаружена ошибка в MSN Messenger, которая позволяет удаленно выполнить вредоносный код. Проблемы возникают при обработке видео-потоков. С помощью специально подготовленного ролика можно вмешаться в работу памяти и выполнить вредоносный код.

Ссылки:
MSN Messenger Video Conversation Buffer Overflow Vulnerability

Троянцы напали на правительство Германии

Вторник, 28 Августа 2007 г. 02:58 + в цитатник
На компьютерах администрации немецкого канцлера Ангелы Меркель и трех федеральных министерств - иностранных дел, экономики и образования - были обнаружены троянские программы, к разработке которых, возможно, приложили руку китайские военные. Вредоносные программы были обнаружены еще в мае этого года и с тех пор была предотвращена утечка 160 Гбайт информации. Впрочем, пример-министр Китая представил собственные отчеты о хакерской активности, и заявил, что будет сотрудничать с Германией для поимки преступников. Скандал вспыхнул в одно время с визитом Ангелы Меркель в Китай в конце августа. В то же время в самой Германии генеральный прокурор высказался в поддержку виртуальных обысков в компьютерах подозрительных лиц, проводить которые правительство страны будет с помощью государственных троянских программ.
Статьи в Computerworld: «Хакеры – это у них», Немцы испугалась китайцев

Ссылки:
Китайские хакеры обыскали Бундестаг по интернету
Немецкие правительственные системы были взломаны
Германия обвинила Китай во взломе правительственных компьютеров

Norton 360 для России

Вторник, 28 Августа 2007 г. 02:48 + в цитатник
Компания Symantec объявила о начале продаж в России продукта Norton 360, предназначенного для защиты частных пользователей. Он включает в себя защиту от вредоносных программ, антифишинг, защиту от спама, межсетевой экран, средства оптимизации производительности и резервное копирование. Резервную копию пользовательских данных можно делать в том числе и на защищенных серверах Symantec - в рамках лицензии можно бесплатно сохранять до 2 Гбайт информации. Рекомендованная стоимость для Norton 360 установлена в размере 1900 руб, причем одна лицензия позволяет установить продукт на три домашних компьютера. Распространяться Norton 360 будет через партнерские сети трех дистрибуторов: 1С, MONT и SoftProm - последний будет продавать продукты Norton на Украине.
Статья в Computerworld Россия: «Нортон» в розницу

Продукты: Новая версия Intel vPro

Вторник, 28 Августа 2007 г. 02:35 + в цитатник
Intel начала поставки OEM-партнерам новой версии vPro, платформы корпоративных персональных компьютеров, облегчающей их администрирование и повышающих защищенность, - Intel vPro Processor Technology for 2007. Как сообщают в Intel, по сравнению с первой версией, вышедшей в прошлом году, новая обеспечивает более высокую степень защищенности компьютеров.

Processor Technology for 2007 с помощью метода виртуализации исполняет специализированное ПО безопасности в защищенной области жесткого диска, обеспечивает распознавание вирусных и хакерских атак с помощью фильтров, полагающихся на анализ временных характеристик трафика, и хранит верительные данные для доступа к сети во встроенной в процессор защищенной памяти. Как указывают в Intel, перечисленные функции не заменяют традиционное ПО безопасности, а рассчитаны на использование совместно с разработками поставщиков защитных программных продуктов.

Кроме того, vPro Processor Technology for 2007 улучшает управляемость корпоративных ПК: упрощена автоматическая рассылка заплат по сетям с количеством пользовательских компьютеров, исчисляющимся тысячами, реализованы возможности дистанционного ввода ПК в режим ожидания и удаленной диагностики неисправностей.

Комплект состоит из процессора Intel Core 2 Duo ревизии E6550 или выше, чипсета Q35 Express и еще ряда аппаратных технологий Intel. К 2008 году планируется выпустить вариант нового vPro для ноутбуков, - это произойдет с появлением новой версии платформы Centrino Pro, Montevina. ПК с новой vPro анонсированы компаниями HP, Dell и Lenovo.
Служба информации OSP

Ссылки:
Новая версия Intel vPro аппаратно защищает корпоративные ПК

Продукты: Консолидация безопасности ZyXEL

Вторник, 28 Августа 2007 г. 02:29 + в цитатник
Компания ZyXEL сообщает о начале поставок ПО Vantage Report 3.0, предназначенного для централизованного сбора, хранения, анализа и обработки информации о работе распределенной сети устройств безопасности ZyXEL. Программа работает с модулями журналирования событий межсетевых экранов ZyWALL и ZyWALL UTM, ZyWALL SSL10, ZyWALL IDP 10 и Internet-центров серии P-662. Дружественный Web-интерфейс обеспечивает средства мониторинга состояния сети и ее устройств, включая использование полосы пропускания отдельных интерфейсов и сервисов, работу функций объединенного контроля угроз (антивирус, антиспам, обнаружение и предотвращение вторжений), предоставление данных о предпринятых DoS/DDoS-атаках, установленных VPN-туннелях и трафике пользователей и приложений.
Служба информации OSP

Ссылки:
Консолидация безопасности ZyXEL

Блог: Лучшая защита - BMW

Вторник, 28 Августа 2007 г. 01:39 + в цитатник
На своем выступлении на МАКС-2007 Алексей Липатов, системный аналитик отдела информационной безопасности "Открытых технологий", предложил следующий бюджет на информационную безопасность: 20% отведенных средств потратить на покупку необходимых технологических продуктов защиты, а на оставшиеся средства купить автомобиль BMW. Затем организовать конкурс среди сотрудников на лучшее соблюдение правил информационной безопасности, победителю которого и вручить обозначенный выше автомобиль.
Впрочем, предложенный метод защиты уже использует компания Microsoft, которая проводит с 1 августа по 31 октября две очень похожие маркетинговые программы под названием "Будь готов!" и "Всегда готов!" (сразу чувствуется инновационный маркетинг). Суть обоих программ примерно такова - получи информацию о информационной безопасности и будет тебе подарок. Так по программе "Будь готов!" нужно подписаться на рассылку информационного бюллетеня по безопасности - среди подписчиков разыгрывается 2 мобильных компьютера Fujitsu-Siemens с операционной системой Windows Vista. По программе "Всегда готов!" нужно прослушать три Web-трансляции по информационной безопасности и будешь причислен к "отряду успешно прошедших обучение" (видимо, из млекопитающих). Среди этого отряда ежемесячно разигрывается пять коммуникаторов HTC TyTN. Это, конечно, не BMW, но лиха беда начало.

Ссылки:
Будь готов к защите информации!
Подтверди, что ты всегда готов повысить уровень знаний!

Внедрения: "Евросеть" защищает Symantec

Понедельник, 27 Августа 2007 г. 12:33 + в цитатник
Компания LETA IT-company объявила о том, что выиграла тендер на поставку лицензий Symantec для сети салонов мобильной связи "Евросеть". Собственно программное обеспечение Symantec уже установлено в инфраструктуре "Евросети", а выигранный тендер предназначался для поставки повторных лицензий и фирменную техническую поддержку. А поскольку "Евросеть" работает не только в России, но и в Украине, Белоруссии, Молдавии, Эстонии, Латвии, Литве, Казахстане, Киргизии, Узбекистане и Армении, то организация технической поддержки представляется достаточно сложным мероприятием. Предложение LETA IT-company было признано "Евросетью" как "наиболее соответствующим ожиданиям".

Ссылки:
LETA IT-company заключила контракт с компанией «Евросеть» на поставку лицензий на фирменную техническую поддержку антивирусной защиты Symantec

Инциденты: 30 тыс. электронных клонов

Понедельник, 27 Августа 2007 г. 12:28 + в цитатник
Компания Panda обнаружила сведения о 30 тыс. человек, который распологались на сайта вредоносной утилиты Apophis. Специалистам компании удалось получить доступ к файлу, в котором содержалась зашифрованная персональная информация о почти 1,500 жителей США, Канады и Великобритании. Причем в базе данных находились не только финансовые сведения, но и личные данные, такие как почтовые адреса, телефонные номера и сроки действия кредитных карт пользователей. Эти данные, скорее всего, были введены самими пользователями в каких-нибудь фишинговых Web-формах. Разработчики Apophis предлагают услуги по определению географического положения зараженных компьютеров, количества активных на данный момент зомби, а также дают возможность проводить поиск в украденной базе данных, естественно, не бесплатно. Накопленные сведения позволяют проводить целенаправленные мошенничества, выявить которые становиться очень трудно.

Ссылки:
Вредоносная утилита обрабатывает конфиденциальные данные, украденные более чем у 30,000 пользователей


Поиск сообщений в cZerro
Страницы: 101 ... 71 70 [69] 68 67 ..
.. 1 Календарь