Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Безопасность компьютерных сетей и защита информации" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Защита информации, виртуальные сети VPN. Технология ViPNet. #100 от 26.09.2003
Информационный Канал Subscribe.Ru |
Защита информации, виртуальные частные сети (VPN). Технология ViPNet. |
||||
|
||||
|
||||
Содержание выпуска: | ||||
|
||||
"Чем измерить безопасность Интернет?" | ||||
Такая шкала - не изобретение Министерство национальной безопасности. До него ее активно использовало и использует до сих пор Министерство Обороны США. Те же 5 уровней угрозы получили название - ThreatCon, позже переименованные в FPCON (Force Protection Condition). Отсутствие угрозы получило название - Normal, а реальная угроза со стороны террористов именуется - Delta (между этими уровнями также существуют Alpha, Bravo и Charlie).
Не надо изобретать велосипед. Идею можно позаимствовать у спецслужб и перенести систему оповещения об уровне угрозы в виртуальный мир. Некоторые известные в мире информационной безопасности компании так и поступили и теперь любой администратор или домашний пользователь может заранее узнать о возможной эпидемии или массовой атаке и соответствующим образом подготовить к ней свою или сеть или компьютер. На сегодняшний день можно выделить 3 основных источника информации об уровне защищенности Интернет. Первой по праву идет компания Internet Security Systems, которая уже не первый год поддерживает ежедневно обновляемый сервис AlertCon, который не только позволяет оценить текущий уровень киберугрозы, но и понять, почему группа экспертов X-Force компании ISS приняла такое решение. Ключевым достоинством AlertCon является наличие рекомендаций, позволяющих быстро устранить причину проблемы.
Вторым источником информации об уровне угроз в Интернет можно назвать широко известный специалистам сайт SecurityFocus, который был в прошлом году куплен компанией Symantec. Данный сервис, немудрствуя лукаво был назван ThreatCon, как и аналогичная шкала Министерства Обороны. Он , также как и AlertCon, содержит 4 постепенно нарастающих уровня угрозы - от нижнего до экстремального. Единственное отличие Symantec ThreatCon от ISS AlertCon - в отсутствии рекомендаций по защите своей сети.
Третьим по эффективности можно назвать сервис Infocon, поддерживаемый центром анализа Internet-атак Internet Storm Center. Данный сервис также как и другие информирует пользователей о текущем уровне угрозы, но не содержит ни подробного описания текущего состояния безопасности Интернет, ни тем более рекомендаций по защите. Однако, хотя сервис Infocon и не столь информативен, этот недостаток компенсируется сайтом центра, на котором специалист по информационной безопасности найдет много интересного - начиная от наиболее часто атакуемых сервисов и портов и заканчивая регулярно обновляемым списком адресов злоумышленников. Аналогичную информацию предоставляет и компании Symantec и Internet Security Systems. Первая предлагает услугу X-Force Threat Analysis Service, а вторая - Symantec DeepSight Threat Management System. Однако данные услуги не бесплатны и доступны только зарегистрированным пользователям. Однако в отличие от Internet Storm Center компании ISS и Symantec предлагают информацию персонифицированную для конкретного пользователя, например, все атаки и уязвимости для ПО, используемого заказчиком. Учитывая постоянный рост числа инцидентов, хакерских атак и эпидемий червей хотелось бы, чтобы и в России появился аналогичный сервис, облегчающий отечественным пользователям Интернет анализ текущего уровня Интернет-безопасности. Кстати, учитывая все возрастающую угрозу со стороны обычных террористов в России, отечественный спецслужбы также могли бы разработать инструмент аналогичный американскому Threat Advisory, облегчающему жизнь рядовому обывателю и позволяющему ему адекватно оценивать текущую опасность.
| ||||
Новости и события в области защиты информации | ||||
CCIA: Microsoft угрожает госбезопасности США Монополия компании Microsoft в сфере производства программного обеспечения для компьютеров снижает степень защищенности компьютерных систем и способствует распространению вирусных эпидемий. Исследование об этом было распространено на собрании Ассоциации компьютерной и телекоммуникационной отрасли (CCIA) в Вашингтоне (округ Колумбия), спонсорами которого выступили конкуренты редмондского гиганта, сообщает агентство France Presse. В самой Microsoft пока еще не никак не отреагировали на обнародованное исследование. "Монополия Microsoft угрожает обыкновенным пользователям с различных сторон, однако теперь она создала угрозу и государственной безопасности", - утверждает Эд Блэк, президент CCIA. Все выступавшие на конференции делали упор на то, что Microsoft, желая сделать свою продукцию более доступной пользователю, совершенно не обращает внимания на ее безопасность. В частности, обилие встроенных прикладных программ в операционной системе Windows, которая установлена на девяти ПК из десяти в мире, влечет за собой обилие уязвимостей и дыр, отмечает Дэниел Гир, один из соавторов исследования. При этом некоторые эксперты заявили, что такое качество продуктов в любой другой отрасли было бы недопустимым. В качестве наглядного примера специалисты приводили недавние эпидемии вирусов Blaster и SoBig, парализовавшие информационные сети американской администрации и многих предприятий. В прошлом месяце CCIA обратилась в департамент внутренней безопасности США (аналог МВД) с просьбой пересмотреть решение о выборе Microsoft в качестве главного поставщика компьютеров государственным органам. "Подобный выбор, - утверждалось в обращении, - не способствует обеспечению государственной безопасности и стабильности, необходимой для защиты одной из самых важных информационных сетей страны". Ранее монопольный статус
американского гиганта осудила Европейская комиссия, которая рекомендовала
компании перестроить свою коммерческую деятельность на внешних рынках. |
||||
В США приняли репрессионный закон против спамеров Закон, который призван отвадить рекламные агентства от массовых спамерских рассылок, предусматривает штраф в 1000 долларов США за каждое непрошеное рекламное письмо. Рекламная компания будет стоить рассыльщику в миллион долларов. Аналитики уже назвали этот закон началом репрессий против спамеров. "Калифорния дает понять всем спамерам: мы не позволим вам засорять вашими грязными рассылками наши информационные магистрали", - заявил губернатор Дэвис. Данный закон был разработан сенатором от партии демократов Кевином Мюрреем, который рассказал агентству Reuters о том, что сумма штрафа назначена, исходя из финансовых убытков, которые несут предприятия от получения спама. В США несанкционированные
рекламные рассылки, предлагающие рецепты быстрого обогащения, услуги по
удлинению гениталий, порнографические сайты и прочие разнообразные услуги,
приносят убытки американским компаниям на миллиарды долларов. По данным
института Ferris Research из Сан-Франциско, спам приносит одному предприятию
со штатом сотрудников в 10000 человек годовой убыток в размере 1,1 млн.
долларов США. |
||||
Вирус в сети Госдепартамента США парализовал выдачу виз Система выдачи виз Государственного департамента США в среду оказалась на несколько часов парализована компьютерным вирусом. В результате, посольства США во всем мире приостановили выдачу виз. Зараженная база содержит сведения о примерно 13 млн. человек. В нее заложена информация ФБР и ряда других спецслужб США, в частности, приблизительно на 20 тысяч человек, уличенных в нарушении таможенных правил, и примерно на 78 тысяч предполагаемых террористов. Как объяснили "Компьюленте" в пресс-службе посольства США в Москве, "Государственный департамент США на несколько часов закрыл доступ к части сети, используемой для проверки информации о подавших заявление на получение визы, для того чтобы устранить электронный вирус". В настоящий момент вирус устранен и консульские отделы посольства США в Москве и генеральных консульств США в Санкт-Петербурге, Екатеринбурге и Владивостоке продолжают работать в нормальном режиме. Между тем информация о том, какой именно вирус поразил сеть Госдепа США, не сообщается. Однако ранее информационные агентства, в частности ИТАР-ТАСС, передали, что речь идет о вирусе Welchia. Этот вирус появился во время
эпидемии червя Blaster в конце августа и лечил зараженные им компьютеры.
Несмотря на вроде бы благое предназначение, Welchia принес убытки не меньшие,
чем сам Blaster. Например, в последних числах августа он парализовал работу
компьютерной сети колл-центра компании Air Canada, из-за чего сеть зависла
на несколько часов. |
||||
АДЭ будет бороться с вирусами и спамом В понедельник Ассоциация документальной электросвязи (АДЭ) объявила о том, что Минсвязи РФ рассмотрело и одобрило подготовленный этой организацией "Меморандум о противодействии распространению вредоносных программ (вирусов) и несанкционированных рекламных рассылок (спама)". На основании этого документа министерство решило поддержать предложение АДЭ о создании постоянно действующей рабочей группы по выполнению и координации работ в области противодействия распространению вирусов и спама. Группа еще не создана, но
ей уже дано первое задание - подготовить и представить в Минсвязи план
мероприятий по совершенствованию законодательства в области борьбы с вирусами
и спамом, разработать политику безопасности, технические и организационные
меры противодействия их распространению. Срок выполнения этих работ пока
также не определен |
||||
Юго-Восточная Азия создаст масштабную структуру для борьбы с хакерами, вирусописателями и пиратами Ассоцицация стран Юго-Восточной Азии объявила о намерении создать к 2005 году единую структуру по борьбе с пиратством и компьютерными вирусами. В задачу нового ведомства будет входить выявление слабых мест в системе компьютерной безопасности и предупреждение вирусных и хакерских угроз. К 2005 году в рамках единой
структуры ASEAN будут созданы специальные подразделения быстрого реагирования
(Computer Emergency Response Teams, CERT). На них будут возложены обязанности
по противодействию хакерским атакам и вирусным эпидемиям, а также ликвидации
последствий этих событий. Сотрудники CERT будут взаимодействовать и со
своими коллегами из региональных структур, связанных с обеспечением компьютерной
безопасности. |
||||
Новости компании Инфотекс | ||||
Компания Инфотекс принимает участие в 14-й ежегодной российской выставке информационных технологий "СОФТУЛ'2003" Выставка состоится с 30 сентября по 4 октября 2003 года в павильоне № 69 Всероссийского выставочного центра. Организаторы: Министерство науки и технологий РФ, Правительство Москвы, Отделение информационных технологий и вычислительных систем Российской Академии Наук.. "СОФТУЛ" - это главная в России выставка разработчиков программного обеспечения и информационных технологий. "СОФТУЛ" отражает состояние российского рынка компьютерных технологий. Под влиянием выставки в значительной степени происходит формирование и развитие этого рынка в стране В программе мероприятий выставки
Четвертая Всероссийская научно-практическая конференция "ИНФОРМАЦИОННЫЕ
ТЕХНОЛОГИИ В РОССИИ". Конференция включает 5 секций по ключевым направлениям
развития ИТ: Автоматизация управления, Системы автоматизации проектирования,
АСУ ТП, Системы информационной безопасности, Технологии образования. Решения компании Инфотекс представлены на стенде E35. (Здесь можно посмотреть схему расположения стенда). Наши специалисты представят обновленный продуктовый ряд ViPNet, предназначенный для построения защищенных виртуальных сетей (VPN) любых конфигураций и конкретные решения, ориентированные как на индивидуальных пользователей, так и на сегмент малого и среднего бизнеса, а также сложнейшие решения для крупных корпораций и государственных структур. Среди новых продуктов - программно-аппаратный комплекс "Удостоверяющий центр ViPNet", предназначенный для создания инфраструктуры электронной цифровой подписи в корпоративных вычислительных сетях коммерческих и государственных организаций, обеспечивающей выполнение требований Федерального закона "Об ЭЦП", высокий уровень безопасности ее функционирования. "Удостоверяющий центр ViPNet" в защищенном варианте обеспечивает все необходимые механизмы использования ЭЦП с сертификатами X.509, предусмотренные Законом об ЭЦП и международными стандартами. Уникальное сочетание симметричных процедур распределения ключей и технологий PKI, электронной цифровой подписи (ЭЦП), автоматических процедур ключевого взаимодействия обеспечивает высокий уровень безопасности в системе ViPNet и придает ей особенную актуальность в связи с тем вниманием, которое придается процессам внедрения новых электронных технологий в рамках реализации ФЦП "Электронная Россия". |
||||
Также получить ответы на интересующие Вас вопросы, Вы можете на нашем форуме, находящемся по адресу: http://www.infotecs.ru/phpBB2/index.php Полнофункциональные
демо-версии продуктов ViPNet Desk, TermiNet, ViPNet Office, ViPNet Tunnel,
ViPNet Office Firewall находятся по адресу: http://www.infotecs.ru/demo.htm |
||||
С уважением, ведущий рассылки Олег Карпинский. |
http://subscribe.ru/
E-mail: ask@subscribe.ru |
Отписаться
Убрать рекламу |
В избранное | ||