Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    28 марта 2014 года    ∙   12 (580)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    BitGuard: система принудительного поиска
    Платежные карты — взгляд изнутри
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  При введении экономических санкций в отношении России со стороны США могут пострадать российские разработчики программного обеспечения, продукция которых занимает значительную часть американского рынка и популярна среди американских компаний. К таким разработчикам, по мнению портала ZDNet, относятся «Лаборатория Касперского», Nginx, Parallaels, Acronis и Veeam Software. Еще В июле 2012 г. популярное американское издание Wired опубликовало статью, в которой назвало основателя компании Евгения Касперского «агентом Кремля», тесно связанным с российскими спецслужбами. Несмотря на попытки Касперского опровергнуть эту информацию, по-прежнему существующие подозрения могут стать поводом для того, чтобы закрыть «Лаборатории» рынок США, как в случае с Huawei, и тем самым лишить ее части выручки.

С уважением, Сергей Ушаков

 Новости

Мар28

Более 70 процентов россиян одобрили цензуру

Большинство россиян считают, что в интересах государства допустимо умалчивать или искажать информацию в СМИ. Об этом свидетельствуют результаты опроса фонда «Общественное мнение», опубликованные 27 марта.

Мар28

«Билайн» научился отражать мощные Ddos-атаки

«Вымпелком» запустил услугу отражения Ddos-атак на базе решения Radware. В компании утверждают, что, в отличие от других продуктов, их решение обеспечивает не только защиту от атаки, но и избавляет клиента от потери легитимного трафика.

Мар27

Аналитики обвинили российские рынки и магазины в торговле компьютерами с пиратским ПО

Более половины компьютеров, продающихся в небольших магазинах и на рынках, содержат зараженное пиратское ПО, считают аналитики. А ущерб от использования нелегального ПО в российских компаниях в этом году может составить $20 млрд.

Мар27

Мосгордума хочет наказывать за антикрымские высказывания в Сети

По словам председателя комиссии Мосгордумы по безопасности Инны Святенко, с недавних пор на страницах разных социальных сетей и блогов стали появляться публикации провокационного характера по теме присоединения Крымского полуострова к России. Депутаты Мосгордумы предлагают ввести для блогеров наказания за разжигание ксенофобских настроений.

Мар27

Правительство РФ сменило Apple на Samsung

Правительство РФ решило отказаться от использования iPad на заседаниях в пользу планшетов от Samsung. По словам главы Минкомсвязи Николая Никифорова, это решение носит технический характер и не зависит от того, что производитель iPad, компания Apple, является американской.

Мар26

Google хотят заставить считать Крым субъектом Российской Федерации

Член «Единой России», депутат Александр Сидякин обратился к Роскомнадзору с просьбой провести проверку картографического сервиса Google на предмет спекуляций о принадлежности Крыма.

Мар26

Составлен список российских ИТ-компаний, у которых могут быть проблемы в США

При введении экономических санкций в отношении России со стороны США могут пострадать российские разработчики программного обеспечения, продукция которых занимает значительную часть американского рынка и популярна среди американских компаний. К таким разработчикам, по мнению портала ZDNet, относятся «Лаборатория Касперского», Nginx, Parallaels, Acronis и Veeam Software.

 Пресс-релизы

Мар26

Веб-безопасность: исследования экспертов Positive Technologies вновь в топ-10 международного рейтинга

Работы экспертов Positive Technologies второй год подряд занимают высокие места в рейтинг-листе «Top 10 Web Hacking Techniques». Голосование, посвященное наиболее значимым техникам анализа веб-уязвимостей, проводится с 2006 года.

Мар24

Эксперты не рекомендуют хранить личную информацию на рабочих ПК

Почти каждая четвертая компания запрещает своим сотрудникам хранить в служебных компьютерах личные файлы: фотографии, музыку, фильмы и прочее. Сколько сотрудников пренебрегает подобного рода запретами и в компаниях каких специализаций чаще всего прибегают к таким запретам, выяснил Исследовательский центр рекрутингового портала Superjob.

Мар24

Найдется не все: «Лаборатория Касперского» анализирует семейство вредоносных поисковых тулбаров

За последний год многие пользователи по всему миру столкнулись с разнообразием агрессивно ведущих себя многокомпонентных систем, якобы предоставляющих жертве механизмы поиска информации в Сети. Эти программы подменяют домашние страницы в браузерах, изменяют выдачу поисковых результатов и не могут быть удалены штатными средствами.

 Статьи и обзоры

BitGuard: система принудительного поиска

В последний год пользователи сталкиваются с крайне агрессивной многокомпонентной системой, которую сложно вычистить своими силами, несмотря на наличие формальных деинсталляторов. Речь идет о BitGuard, которая используется для подмены домашней страницы и поисковых результатов. Система BitGuard является вредоносной, т.к. модифицирует настройки обозревателей без ведома пользователя, обладает функционалом троянцев семейств Inject (внедрение своего кода в сторонние процессы) и StartPage (подмена стартовых страниц браузеров и страницы поиска), а часть функционала соответствует поведению Trojan-Downloader (скачивание вредоносных файлов из Сети). В данной статье для удобства мы будем использовать для обозначения целого семейства программ и модулей, которые обладают схожим поведением, обобщенное название BitGuard — по имени одного из исполняемых модулей.

Олег Юрзин


Платежные карты — взгляд изнутри

На прошлой неделе, по сообщениям средств массовой информации, международные платежные системы Visa и MasterCard прекратили обслуживание платежных карт, выпущенных рядом российских банков. Событие вызвало большой резонанс среди пользователей платежных карт и повлекло за собой массовое снятие наличных средств. Такие последствия возникли, однако, не от реальной угрозы, а в результате недостаточной информированности клиентов об организации платежных систем и принципах обработки безналичных платежей. Ниже я постараюсь в общих чертах дать представление о том, как устроен процесс обслуживания карт, и от чего он зависит.

Алексей Бабенко

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Апр07 Апр21
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Апр14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 14 Межотраслевой форум директоров по информационной безопасности VII CISO FORUM 2014
Дата проведения: 14–15 апреля 2014 года
Место проведения: Москва, Космодамианская наб., 52 стр. 7
Контактная информация: http://infosecurity-forum.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное