Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Беларусь


Информационный Канал Subscribe.Ru


Тестирование информационной безопасности.
Анализ защищённости информационных ресурсов предприятия.

Новости :: 2004-05-14

Новости :: Беларусь

Семинар "Решения VERITAS по защите данных"
Компания SoftLine представляет бесплатный семинар "Решения VERITAS по защите данных", в рамках семинара технический специалист компании VERITAS Software (г. Москва), Алексей Казем, представит новые версии программных продуктов: VERITAS Backup Exec 9.1. и VERITAS StorageCentral 5.2.
Дата: 25 мая
Зарегистрироваться для участия в семинаре можно:
URL: www.softline.ru/seminars
тел. (+375 17) 232-5281, 239-3693
e-mail: Ирина Якушева IrinaY@softline.by, Екатерина Тюшина EkaterinaT@softline.by

Открытое письмо российским спамерам от руководителя портала Tut.By.
http://www.webplanet.ru
текст: Юрий Зиссер, белорусский портал Tut.By
.
Думаете, я сейчас буду писать о том, что рассылать спам нехорошо? Не угадали. Оставим в стороне нравственные и провайдерские страдания по спаму и поговорим о таргетинге.
URL: http://www.webplanet.ru/news/internet/2004/4/27/spam_passing_by.html


Новости :: Россия

Digital Design получила лицензию ФСБ России
Компания Digital Design получила лицензию ФСБ России (бывшего ФАПСИ) на использование шифровальных средств
URL: http://pcweek.ru/?ID=448174

Обзор уведомлений от дистрибьюторов операционных систем 3 мая - 9 мая 2004 года
SecurityLab.ru представляет еженедельный обзор уведомлений дистрибьюторов операционных систем. На этой неделе было опубликовано 14 уведомлений от 6 производителей Linux систем, 1 уведомление от Apple, 1 уведомление от Silicon Graphics, 2 уведомления от FreeBSD, 1 уведомление от Hewlett-Packard и 2 уведомления от OpenPKG.
URL: http://www.avinfo.ru/modules.php?op=modload&name=News&file=index&catid=&topic=17

В России и частным компаниям, и государственным органам важнее защитить информацию ....
В России и частным компаниям, и государственным органам важнее защитить информацию от своих сотрудников, чем от хакеров.
В конце апреля СМИ сообщили о том, что в результате невнимательности японских военных, запустивших на своих компьютерах программу "Уини", в Интернет попало более двухсот секретных документов. По мнению IT-специалистов частных компаний и госорганов, в России - вопреки распространенному заблуждению - такое невозможно. Они в один голос говорят, что и для бизнеса, и для ведомств внутренние угрозы намного актуальнее внешних, и в этом заключается коренное отличие российского IT-рынка от западных. В то же время многие российские компании продолжают работать по старым стандартам безопасности, не уделяя внутренним угрозам достаточного внимания. В результате государство склоняется к идее ужесточить требования по IT-безопасности для наиболее чувствительных отраслей - в первую очередь для банков.
URL: http://stra.teg.ru/lenta/security/6808

DOCFLOW 2004 - все об электронном документообороте и автоматизации управления
Юбилейная, десятая конференция DOCFLOW 2004 состоится 28 мая 2004 года в Москве в отеле "Рэдиссон-Славянская". Организатор - компания ABBYY.
URL: http://stra.teg.ru/lenta/security/6846


Новости :: Украина

Парламент Украины принял закон о штрафах за несанкционированный доступ к информации
Парламент Украины принял закон о штрафах за несанкционированный доступ к информации, относящейся к конфиденциальной или являющейся собственностью государства. За соответствующие изменения в законодательстве проголосовали 235 депутатов.
URL: http://stra.teg.ru/lenta/security/6830


Новости :: Мировые

Очередной бюллетень от Microsoft
Корпорация Microsoft опубликовала ежемесячный бюллетень за май месяц, информирующий об обнаруженной бреши в Помощи и Центре поддержки в Windows XP и Windows Server 2003. Бюллетень также информирует о выходе
соответствующего обновления и советует как можно быстрее установить его через веб страницу Windows Update
[E] URL: http://www.microsoft.com/technet/security/bulletin/MS04-015.mspx

Microsoft консультирует правительство Германии по вопросам КиберБезопасности
Компания Microsoft подписала соглашение с федеральным правительством Германии об оказании консультаций по вопросам ИБ. Как часть этого соглашения Microsoft пудет осуществлять поддержку стандарта безпастной и законной сделки (secure legal transaction standard), а Германия лицензирует в свою очередь XML диалект Office 2003 XML.
[E] URL:
http://zdnet.com.com/2102-1105_2-5204643.html?tag=printthis
http://washingtontimes.com/upi-breaking/20040503-010736-5696r.htm

Американский институт стандартизации (NIST) выпустил черновик руководства по VoIP безопасности.
VoIP - Voice Over IP (голос поверх протокола IP). Советы сводятся к разделению голосового трафика от трафика прочих данных (в разных сетях, с запретом на доступ из сети данных в сеть с голосом). NIST принимает комментарии до 18 июня этого года.
[E] URL:
http://www.gcn.com/cgi-bin/udt/im.display.printable?client.id=gcndaily2&story.id=25844
http://csrc.nist.gov/publications/drafts/NIST_SP800-58-040502.pdf

Политики информационной безопасности не действуют потому, что их игнорируют.
Большинство представителей безопасности заялвяют, что политики безопасности в действительности игнорируются. Даже рукодства по анализу инциндентов.
[E] URL: http://www.computerworld.com/printthis/2004/0,4814,92946,00.html


Новости производителей:

Конфидент" представляет новую версию системы защиты от НСД - Dallas Lock 7.0
Система Dallas Lock 7.0 - новейшая версия линейки продуктов, разработанной компанией "Конфидент", в данный момент проходящая сертификационные испытания в Гостехкомиссии при Президенте РФ (система сертифицируется по 3-му уровню контроля отсутствия недекларированных возможностей и 4-му классу защищенности).
URL: http://www.infosecurity.ru/_gazeta/content/040512/n_040511.html

ISS выпускает новое устройство Proventia M30 и выходит на рынок защиты информации в организациях среднего размера
Компания Internet Security Systems (ISS) объявила о выпуске нового защитного устройства Proventia™ M30. Оно дополняет линейку устройств Proventia и предназначено для использования в средних по размеру компаниях и организациях.
Интегрированное устройство безопасности Proventia M30, как и любой другой продукт из линейки Proventia, предотвращает Интернет-угрозу прежде, чем она успеет оказать воздействие на защищаемую сеть. Для этого устройство постоянно получает автоматические обновления на основе информации о новых, только что обнаруженных видах хакерских атак и компьютерных вирусов. Такая информация основана на результатах исследований, ведущихся профессиональной команды X-Force компании ISS.
Интегрированные средства информационной безопасности решают проблему защиты средней по размерам компании, которая не может позволить себе выделять значительные ресурсы на содержание специалистов для настройки и интеграции между собой многочисленных продуктов для противодействия отдельным видам угроз.
Устройство Proventia M30 поддерживает до 500 пользователей. Оно может использоваться для защиты удаленных офисов и филиалов организации. Выпускается также устройство Proventia M50, которое поддерживает до 2500 пользователей и имеет те же функции.
URL: http://stra.teg.ru/lenta/security/6844

представитель компании ISS в РФ - НИП "ИнформЗащита".
URL: http://infosec.ru

Network Associates и Check Point выпустили совместный продукт Secure-1
Две антивирусные компании Network Associates и Check Point Software выпустили совместный продукт для обеспечения интернет безопасности, рассчитанный на малый бизнес.
URL: http://www.avinfo.ru/modules.php?op=modload&name=News&file=article&sid=442

Награда SC Magazine Global Award отправляется в Москву!
Этими словами популярные ведущие службы новостей телекомпании Би-Би-Си Джордж Алажда (George Alagiah) и Люси Александер (Lucy Alexander) объявили о вручении главной премии в номинации "Лучшее антивирусное решение" на ежегодной церемонии SC Magazine Global Awards (www.scaward.com), состоявшейся 27 апреля в Лондоне. В этом году этой престижной награды был удостоен Антивирус Касперского (www.kaspersky.ru).
URL: http://www.avinfo.ru/modules.php?op=modload&name=News&file=article&sid=453

Автоматизированные средства тестирования безопасности приводят политики безопасности в жизнь.
Ряд производителей представили свои инструменты для тестирования безопасности.
[E] URL: http://www.computerworld.com/printthis/2004/0,4814,92943,00.html


Статьи (на русском языке):

Интернет: за Вами наблюдает Spyware
Spyware определяют как программное обеспечение, позволяющее собирать сведения об отдельно взятом пользователе или организации без ведома тех, за кем ведется слежка...
URL: http://www.crime-research.ru/news/04.05.2004/99

Правовое регулирование Интернет: ответственность провайдеров
Дальнейшее развитие Глобальной сети ставит ряд правовых проблем, для разрешения которых приняты либо готовятся к
принятию ряд актов. Это относится, прежде всего, к регламентации деятельности Интернет-провайдеров...
URL: http://www.crime-research.ru/news/05.05.2004/118

Использование пиратских компьютерных программ и баз данных
В Украине это явление давно стало общенациональной проблемой...
URL: http://www.crime-research.ru/news/10.05.2004/136


Cтатьи (на английском языке)::

Страхование риска использования средств мгновенного обмена сообщениями (IM).
[E] URL: http://ct.itbusinessedge.com/t?ctl=64A84D:281804A

Оценка оценок - оценка уязвимостей
[E] URL: http://blogs.ittoolbox.com/r/r.asp?r=848&b=58

Наиболее распространённые уязвимости для e-commerce систем:
[E] URL: http://security.ittoolbox.com/documents/document.asp?i=4086

Последние обсуждения на форуме:

Информационная и компьютерная безопасность
Проверка содержимого катологов
Танцы с бубном: мифы и реал...(юмор)
Аудит ИБ на предприятии
Литература? (тестирование Веб-приложений)
Управление заплатками для ОС
Акция поддержки :: "Библиотека Максима Мошкова"
Рассылки о тестировании безопасности и программного обеспечения:
Рассылки о тестировании:
Дискуссионные листы о тестировании:
Обсудить материал выпуска:
обсудить в форуме | обсудить в дискуссионном листе
Для новых участинков - зарегистрироваться в дискуссионном листе (письмом, Web).
Рассылка "Тестирование информационной безопасности." (с) 2004
Автор выпуска: Полаженко Сергей
Сайт рассылки: "Тестирование информационной безопасности"
Информационная поддержка: "ТЕСТЕР — сервер тестировщиков"


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное