Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    19 сентября 2014 года    ∙   33 (601)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Доставка от спамеров: опасность гарантирована
    PT Reporting Portal: как увидеть главные угрозы безопасности
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В США в полную силу заработала новая система слежения за гражданами. Федеральное бюро расследований США завершило внедрение новой национальной системы идентификации Next Generation Identification (NGI) System. Главная особенность новой системы заключается в ее способности выхватывать и идентифицировать лица из толпы, используя камеры видеонаблюдения. Агенты смогут обращаться к базе данных лиц и отслеживать перемещения людей вне зависимости, являются ли они подозреваемыми или простыми людьми, не замешанными в каких-либо преступлениях. В течение последних трех с половиной лет проходило наполнение базы данных NGI System. В настоящее время она содержит 8 млн изображений лиц. К концу 2015 г. бюро рассчитывает расширить базу в 6,5 раз — до 52 млн фотографий.

С уважением, Сергей Ушаков

 Новости

Сен19

Задержаны хакеры, похищавшие деньги у клиентов Сбербанка

Компания Group-IB завила, что при ее содействии впервые задержаны организаторы банковского ботнета, работающего на мобильных устройствах. С его помощью похищались деньги со счетов клиентов четырех банков, включая Сбербанк.

Сен18

Новый механизм защиты Windows 8.1 можно взломать

Для полной блокировки механизма КРР достаточно написать драйвер, который будет избирательно применять одну или несколько из приведенных в исследовании компании Positive Technologies техник.

Сен18

Сердце как аутентификатор безопасности

Команда ученых из Торонто разработала наручный кардиомонитор под названием Nymi. Устройство может использовать сердечный ритм пользователя в качестве аутентификатора для доступа к электронной почте, а также разблокирования мобильных телефонов и других устройств.

Сен18

Хакер запустил компьютерную игру на принтере

То, что хакерам под силу взломать даже пылесос, уже ни для кого не секрет. А недавно было наглядно показано, какую опасность таят в себе обычные сетевые принтеры.

Сен16

ФБР запустило инновационную систему слежки за гражданами на улицах

В США в полную силу заработала новая система слежения за гражданами. Ее главная особенность: способность идентифицировать лица в толпе, используя камеры видеонаблюдения. К концу 2015 г. система будет содержать 52 млн изображений лиц людей, включая простых прохожих, не замешанных в каких-либо преступлениях.

Сен15

Для поддержки разработки национальной ОС в России введут 10%-й налог с продаж

В России могут ввести 10%-й налог с продаж лицензионного ПО (как зарубежного, так и отечественного). С такой инициативой выступает Минкомсвязи; средства же будут направлены в специально созданный Фонд универсального ПО, предназначенного для финансирования разработки национальной ОС.

 Пресс-релизы

Сен18

Acronis приобретает компанию nScaled и предоставляет услугу по аварийному восстановлению систем в облаке

Компания Acronis объявила о приобретении компании nScaled. Клиенты, использующие решение Acronis Backup-as-a-Service, теперь смогут в случае сбоев восстанавливать системы в облаке и быстро возобновлять работу, даже если запасное оборудование недоступно.

Сен16

Билайн: через 5 лет весь телеком будет жить в IP

Героем пятого выпуска передачи «Безопасный бизнес» на телеканале PRO Бизнес стал Виталий Задорожный, директор по управлению операционными рисками ОАО «Вымпелком» (ТМ «Билайн»). Ведущий программы Сергей Шерстобитов обсудил с гостем проблемные точки, риски и ближайшее будущее телеком-операторов.

 Статьи и обзоры

Доставка от спамеров: опасность гарантирована

Известные компании и бренды являются излюбленными мишенями мошенников. Ведь привлечь внимание пользователей к письмам, написанным якобы популярными и узнаваемыми компаниями, намного проще, а значит, и шансы, что пользователь станет жертвой мошенников, тоже высоки. В этой статье мы подробно изучим фишинговые и вредоносные письма, которые рассылаются злоумышленниками от имени международных служб доставки.

Татьяна Щербакова


PT Reporting Portal: как увидеть главные угрозы безопасности

Анализ больших потоков данных стал в последние годы серьезной проблемой для самых разных средств безопасности. Сканеры уязвимостей и межсетевые экраны, системы управления инцидентами и DLP-модули — все они имеют дело с тысячами событий, которые агрегируются ежедневно, ежечасно или даже ежеминутно. Специалистам по безопасности очень непросто разбирать эти бесконечные логи вручную. Да и оперативность защиты страдает: даже если система обнаружила критическую уязвимость или атаку, нужно еще время, чтобы эту находку заметил человек среди множества других сообщений.

Positive Technologies

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Сен22
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Сен15
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное