Безопасность


"Работа над ошибкой" спустя рукава

В феврале китайская милиция задержала Ли Цзюня, подозреваемого в авторстве вируса-червя Panda Burning Incense - как сообщает информационное агентство Синьхуа, это стало первым в стране случаем ареста за вирусописательство.

Ошибка "нулевого дня" в Vista

Представители Microsoft сообщили, что ряд версий Windows, включая Vista, имеет критическую не устраненную пока уязвимость, позволяющую злоумышленнику вывести из строя компьютер жертвы при посещении им вредоносного сайта. Брешь обусловлена ошибкой в механизме поддержки анимированных курсоров.

Сетевая приставка от "лучшего хакера в США"

Начинающая компания BreakingPoint Systems готовит к выпуску приставку для тестирования защищенности сетей BPS-1000, разработанную при содействии Эйч-Ди Мура, автора хакерского инструментария Metasploit. Устройство выискивает уязвимости в балансировщиках нагрузки, системах предотвращения вторжений и маршрутизаторах.

Хакерский инструментарий "подружили" с Windows

Разработчики Metasploit, набора инструментальных средств для поиска уязвимостей, выпустили его новую версию, оптимизированную для Windows.

Защита филиалов

Компания Symantec и IBS объявили о завершении проекта по защите сети филиалов "ТюменьТрансГаза".

Уголь под защитой NOD32

Корпоративная информационная система аппарата управления компании "Якутуголь" - крупнейшего угледобывающего предприятия в Республике Саха (Якутия), переведена на антивирусные средства Eset. Для защиты серверов и рабочих станций ключевой структуры организации было приобретено 310 комплектов антивирусного ПО Eset NOD32 Enterprise Edition.

Тотальная защита КПК

В Symantec значительно расширяют предлагаемый набор средств защиты информации для мобильных устройств, реализуя для них такие функции, как VPN, шифрование, фильтрация спама и другие. Компания анонсировала свой первый пакет средств безопасности для устройств на платформе Windows Mobile.

Intel упростила RFID

Корпорация Intel выпустила микросхему приемопередатчика Intel R100, которая, по мнению ее разработчиков, позволит снизить стоимость устройств считывания значений меток радиочастотной идентификации, поскольку новый чип содержит около 90% их компонентов.

С меткой Mifare

Компания Актив выпустила токены, содержащие радиочастотные метки стандарта Mifare. Разработчики отмечают, что решение Rutoken RF - первое в своем роде в России. RFID-стандарт Mifare отличается от подобных технологий возможностями записи/перезаписи данных внутри метки и дополнительной защиты информации.

Комплексная безопасность от Agnitum

Российская компания Agnitum, разрабатывающая средства сетевой безопасности, объявила о выпуске первого публичного бета-релиза программы Outpost Security Suite Pro. Данное решение сочетает функционал персонального брандмауэра с механизмом защиты от вредоносных программ, спам-фильтром и другими элементами ИБ.

Kerio осваивает 64 разряда

Компания Kerio Technologies объявила о выпуске новой версии своего продукта Kerio WinRoute Firewall 6.3. Усовершенствованная программа работает на 64-разрядных ОС семейства Microsoft Windows, предоставляя разнообразные возможности по ведению статистики и составлению отчетов о сетевой деятельности пользователей.

Межсетевой экран для видеонаблюдения

Компания "СпецЛаб" представила межсетевой экран, который входит в состав интеллектуальной системы безопасности GOALcity. Данное решение предназначено для видеонаблюдения на базе универсальной сетевой инфраструктуры.

Троянец для спецслужб

По словам специалистов "Лаборатории Касперского", правительство Германии собирается нанять программистов для разработки программного "жучка", который поможет правоохранительным органам следить за компьютерами лиц, подозреваемых в криминальной деятельности. По некоторым сведениям, сами инициаторы данного проекта окрестили его Bundestrojaner - "федеральный троян".

Vista: одна "дыра" за три месяца

Директор по стратегии подразделения Microsoft по технологиям безопасности Джефф Джонс сообщил, что за первые 90 дней после выхода Vista в новой операционной систем обнаружено гораздо меньше уязвимостей, чем было найдено в Windows XP, в Mac OS X 10.4 (Tiger), в Red Hat Enterprise Linux 4 Workstation, в Ubuntu 6.06 LTS и в Novell SuSE Linux Enterprise Desktop 10 за первые три месяца после появления каждой из этих ОС.

Курсы по CobiT

В Учебном центре "Информзащита" состоялось обучение по авторским курсам "Применение CobiT для эффективного управления информационными технологиями" и "Применение CobiT и Val IT для эффективного управления информационными технологиями. Продвинутый курс".

Табели о рангах - безопасность

"Корпорация Юни" признана лучшим партнером Check Point Software Technologies по итогам 2006 года. В настоящее время "Юни" сотрудничает с Check Point в направлениях дистрибуции готовых решений, реализации интеграционных проектов в области ИБ, сервисной поддержки и авторизованного обучения пользователей.

Безопасность - это модно!

Расходы европейских компаний на средства информационной безопасности продолжат расти. Около 80% опрошенных Forrester организаций в 2007 году планируют приобретение нового ПО, направленного на совершенствование систем безопасности. Что характерно, среди крупных компаний и компаний SMB этот процент примерно одинаков.

Сколько стоят утечки?

Согласно недавнему исследованию Enterprise Strategy Group, треть опрошенных компаний признала наличие хотя бы одного факта утечки важных для компании данных. Еще 11% высказали неуверенность в том, были ли утечки.

Самый "дырявый" браузер

По данным Symantec, за период с августа по декабрь 2006 года в браузере Firefox было найдено в общей сложности 40 уязвимостей, а в Internet Explorer - 54. В Opera и Safari за то же время нашли всего по четыре ошибки.

Symantec бьет тревогу

Корпорация Symantec представила очередной отчет об Internet-угрозах (Internet Security Threat Report). Во втором полугодии 2006-го компания выявила во всем мире свыше 6 млн. бот-инфицированных компьютеров - на 29% больше, чем за предыдущий период.

Децентрализация управления данными: как внедрить в компании Data Mesh

Как внедрить в компании децентрализованную модель управления данными Data Mesh, чтобы управлять данными с пользой для бизнеса.