Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Anti-Malware.ru: новости информационной безопасности



Anti-Malware.ru
Anti-Maliciouse Software

Аналитика по информационной безопасности

Межсетевой экран: эволюция интернет-безопасности

Несмотря на утверждения о закате межсетевых экранов, эта технология по-прежнему остается краеугольным камнем систем безопасности.  А ваша компания работала в Интернете двадцать лет назад? Скорее всего, вряд ли — таких смельчаков тогда было немного. Это было время зарождения Сети, да и первый браузер появился только в 1993 году. Мало кто из предпринимателей вообще знал о существовании Интернета, а тем более о том, какие потенциальные риски безопасности он представляет.

Защищённый интернет-шлюз: возможно ли импортозамещение?

Большинство защищенных интернет-шлюзов в России импортируется из-за рубежа. В основном это решения американских компаний Cisco, Intel Security, Websense, Palo Alto Networks и других. В условиях политической нестабильности это создаёт определённые проблемы, в частности, для государственных компаний и тех, кто попал под влияние санкций и не может использовать западное оборудование. Поэтому многие специалисты по информационной безопасности задумываются о переходе, хотя бы частично, на российские аналоги.

Обзоры продуктов по информационной безопасности

Обзор Wallix AdminBastion 4.1

Сертификат AM Test Lab №00144 от 12.2014Французский разработчик, компания WALLIX, выпустила обновленную версию Wallix AdminBastion - решения по управлению и контролю действий, выполняемых под учетными записями привилегированных пользователей. Предыдущая версия Wallix AdminBastion 3.1 уже обозревалась на нашем сайте, данный обзор посвящен последней версии – 4.1.1. Будут рассмотрены новые функции продукта, а также были ли исправлены найденные ошибки.

Обзор Symantec Data Center Security: Server Advanced, комплексного решения для защиты физических и виртуальных дата центров

Сертификат AM Test Lab №00143 от 12.2014Symantec Data Center Security: Server Advanced - комплексное решение для обеспечения защиты всех критически важных узлов корпоративной системы - серверов и рабочих станций под управлением операционных систем Windows, Unix и Linux от угроз взлома, эксплойтов, сетевых атак, а также попыток компрометации конфиденциальной информации. 

Новости информационной безопасности

Через «дыру» на сайте Сбербанка, можно похищать данные пользователей

Ресурс XSSPosed, специализирующийся на публикации XSS-уязвимостей на веб-сайтах, опубликовал информацию о найденной им «дыре» на сайте Сбербанка. Согласно сообщению, оставленному в блогах XSSPosed исследователем под ником Tactic4l, найденная им уязвимость несет угрозу пользователям, посетителям и админам сайта sberbank.ru.

Orange запустил в России облачное решение на базе Cisco HCS

Orange Business Services, запустил в России новое решение для унифицированных коммуникаций из «облака».  B2GaaS представляет собой инновационный инструмент для организации рабочего пространства и совместной работы и позволяет пользователям получить удаленный доступ к решению из любой точки мира и с любого устройства.

ESET анонсировала новые версии корпоративных решений ESET NOD32

По статистике InfoSec Institute, в 2013 году средние потери компаний от действий киберпреступников возросли на 26% в сравнении с в 2012 годом и достигли 11,56 млн долларов (от 1,3 до 58 млн в разных организациях). По данным глобального исследования EY, более 37% компаний не имеет реального представления об информационных угрозах, а также не располагает бюджетом и навыками борьбы с киберпреступлениями.

Trend Micro заключила соглашение о стратегическом OEM-партнерстве с HP

Компания Trend Micro, подписала соглашение о стратегическом OEM-партнерстве с компанией HP. Цель партнерства — помогать организациям бороться с современными целенаправленными угрозами и вредоносными программами.

По Facebook гуляет опасный вирус

В российском и украинском сегментах социальной сети Facebook начал стремительно распространяться вирус. Он заражает учетные записи пользователей и рассылает от их лиц фотографии и ролики, в которых якобы присутствуют знакомые жертв. На самом деле таким образом распространяется вредоносное программное обеспечение.

Защитники The Pirate Bay отомстили шведской полиции

В ответ на произведённый полицией Швеции арест серверов The Pirate Bay группа неизвестных хакеров взломала электронные почтовые ящики сотрудников правительства страны. Как сообщает английский сайт RT, взломщики также объявили о предстоящей хакерской атаке на учётные записи пользователей в правительствах таких стран, как Израиль, Индия, Бразилия, Аргентина и Мексика.

Более ста тысяч сайтов на платформе WordPress поражены вирусом

В воскресенье в список блокировки Google попало около 11 тысяч хостов, работающих на платформе WordPress. Причиной блокировки стало появление на данных сайтах вредоносного JavaScript-кода, поражающего клиентские браузеры посетителей. Дополнительное сканирование сети показало, что число проблемных сайтов превышает сто тысяч.

HTTP соединение будет помечаться, как небезопасное в Chrome

Участники Chrome Security Team опубликовали план перехода к пометке web-страниц, открытых по HTTP, как небезопасных. Предупреждение о небезопасности соединения будет выводиться по аналогии с тем, как сейчас помечаются HTTPS-соединения, установленные с некорректными или невалидными сертификатами.

В пакетном менеджере RPM устранена опасная уязвимость

Компания Red Hat сообщила об обнаружении в пакетном менеджере RPM опасных уязвимостей (CVE-2013-6435, CVE-2014-8118), позволяющих добиться выполнения кода злоумышленника при установке специально модифицированного пакета. Проблема усугубляется тем, что в процессе установки система верификации не выявляет модификации в архиве с мета-данными, т.е. злоумышленник может изменить корректно подписанный пакет.

SafenSoft обновил линейку продуктов до версии 3.10

Компания SafenSoft, обновила всю линейку своих продуктов до версии 3.10. Обновление включило в себя функциональные улучшения как в серверных, так и в клиентских модулях, сообщили в SafenSoft.  Оптимизированная подсистема управления на основе использования ролевого доступа позволяет проводить более детальную настройку привилегий для пользователей.

ESET прогнозирует рост числа фишинговых атак в декабре

Международная антивирусная компания ESET предупреждает пользователей смартфонов и планшетов о росте числа фишинговых атак в декабре, что связано с предновогодним шопингом, а также все б ольшим распространением мобильных приложений для онлайн-банкинга.

Тесты показали эффективность совместной работы решений InfoWatch и Huawei

Компания Huawei и компания InfoWatch, протестировали и подтвердили совместимость решения InfoWatch Traffic Monitor и серверов Huawei серии Tecal RH. По итогам проведенного нагрузочного тестирования получен сертификат, который удостоверяет, что решение для защиты от внутренних угроз InfoWatch Traffic Monitor 5.x протестировано, признано полностью совместимым и рекомендуется к установке на сервера Huawei Tecal RH.

Опасность корпоративному сегменту возросла более чем в два раза

Эксперты «Лаборатории Касперского» подсчитали, насколько возросла опасность для крупных организаций – так называемого корпоративного сегмента. Как показал анализ, за 2014 год число организаций, подвергшихся сложным таргетированным атакам, возросло в 2,4 раза – за последние 12 месяцев более чем 4400 крупных структур по меньшей мере в 55 странах стали целью киберпреступников.

Zecurion выпускает DLP-систему для платформы Android

Компания Zecurion, анонсирует DLP-систему с функцией контентного анализа для платформы Android. Система анализирует файлы и предотвращает утечки конфиденциальных данных через мобильные устройства. 

Получить более полную информацию о рынке информационной безопасности, ознакомиться с аналитикой рынка, прочитать обзоры и сравнения программных продуктов Вы можете, посетив наш сайт www.anti-malware.ru.


В избранное