• Авторизация


Многоядерный экран 04-12-2007 06:13


Компания Check Point объявила о выпуске межсетевого экрана, рассчитанного на использование многоядерных процессоров Quad-Core Intel Xeon Processor 5300 Series или других. Благодаря использованию многоядерной архитектуры производительность комплексной защиты периметра может быть увеличена до 5.3 Мбит/c. При этом продукт VPN-1 Power Multi-core, который позволяет использовать многоядерную архитектуру, является не только средством защиты от хакерских атак, но также обеспечивает создание шифрованных каналов VPN, а также защиту Web-приложений. Отдельно межсетевой экран может работать на скорости 12 Гбит/с, а система предотвращения вторжений - на 1.8 Гбит/с, обеспечивая при этом обработку до 60 тыс. Web-соединений. Продукт доступен как расширение функциональности уже существующих шлюзов по цене 2500 долл., а для новых шлюзов его можно купить за 15 тыс. долл.

Ссылки:
Check Point представляет VPN-1 Power Multi-core
комментарии: 0 понравилось! вверх^ к полной версии
"Альфа-банк" не обманешь 04-12-2007 05:39


Компания Integrated Services Group (ISG) объявила о завершении процесса внедрения системы защиты от кредитного мошенничества в блоке розничного бизнеса "Альфа-Банка". Для построения подобного решения были задействованы силы пяти компаний разработчиков ПО, которые были интегрированы на платформе IBM WebSphere. Информация в системе консолидируется из 8 различных информационных систем "Альфа-банка", что позволяет в кратчайшие сроки вынести вердикт является ли очередной запрос потребительского кредита мошенничеством или нет. Сама ISG выполнила для банка проектирование бизнес-процессов, архитектуры комплексного решения и поэтапного ввода его в эксплуатацию.

Ссылки:
Компания ISG помогает Альфа-Банку бороться с мошенниками
комментарии: 0 понравилось! вверх^ к полной версии

Последние дыры 03-12-2007 13:10


Разработчики Firefox выпустили версию 2.0.0.10, в которой исправлены опасные ошибки. В частности, устранена уязвимость в Java-архивах .jar, которая позволяла упаковать в архив вредоносный код и исполнить его на браузере.

Ссылки:
В Firefox 2.0.0.10 устранены новые и старые уязвимости

Компания Core Security Technologies обнаружила критическую уязвимость для IBM Lotus Notes, которая позволяет исполнить вредоносный код с помощью специально подготовленного листа Lotus 1-2-3. Для версий Lotus Notes 7 и 8 компания уже выпустила исправления, но для более ранних - пока нет. Ошибка позволяет написать вирус, который распространяется по электронной почте.\

Ссылки:
Уязвимость открывает Lotus Notes для почтовых атак

Компания Symantec выпустила обновления для своего продукта Backup Exec for Windows Servers, в модуле которого обнаружена ошибка целочисленного переполнения буфера. Она может привести к DoS-атаке на сервер.

Ссылки:
Symantec устранила уязвимость в Backup Exec for Windows Servers
комментарии: 0 понравилось! вверх^ к полной версии
Защита в подарочной упаковке 03-12-2007 12:29


Компания Aladdin выпустила ограниченный тираж Secret Disk 4 в специальной подарочной упаковке. В такой упаковке дистрибутив Secret Disk 4 распологается на устройстве eToken NG-FLASH, которое может выступать одновременно и средством аутентификации и хранения информации. Продукт будет продаваться в рамках акции "Лучший подарок – Secret Disk 4!", которая продлиться с 27 ноября по 29 декабря 2007 года. Сотрудники компании предупреждают, что во время новогодних каникул риск утечки возрастает, поэтому рекомендуют использовать свой продукт, который предназначен как раз для предотвращения подобных утечек.

Ссылки:
Secret Disk с ключом eToken NG-FLASH – лучший подарок к Новому году!
комментарии: 0 понравилось! вверх^ к полной версии
Табели о рангах - безопасность 03-12-2007 11:55


Компания "Лаборатория Касперского" стала лауреатом "Премии Рунета – 2007" в номинации "Технологии и инновации". Аналогичную награду в той же номинации компания уже получала в 2005 году.

Ссылки:
«Лаборатория Касперского» стала лауреатом национальной премии в области высоких технологий и интернета «Премия Рунета – 2007»

Системный интегратор "Алмитек" получил статус Aladdin Gold Business Partner. Компания использует в своих продектах практически полный спектр решений Aladdin. Компании заключили партнерское соглашение в рамках которого предусмотрено проведение совместных мероприятий, обучение специалистов, консультации, совместное участие в выставках и конференциях, разнообразные маркетинговые акции и программы.

Ссылки:
Компания Алмитек получает "золото" от Aladdin

По результатам исследования аналитической компании Frost & Sullivan, в рамках которого анализировалось состояние северо-американского рынка услуг по управлению безопасностью (Managed Security Services, MSS) в 2007 году, победило подразделение компании IBM Internet Security Systems. Его доля рынка оценивается как 11,8%.

Ссылки:
Аналитическая компания Frost & Sullivan назвала корпорацию IBM лидером рынка услуг по управлению безопасностью
комментарии: 0 понравилось! вверх^ к полной версии
Безопасность "Гознак" 03-12-2007 11:46


Компания "Лаборатория Касперского" объявила о внедрении своего решения Kaspersky Total Space Security в ФГУП "Гознак". Предприятие приобрело более 3000 лицензий антивируса, отказавшись от аналогичного продукта Symantec. Причем Total Space Security стал корпоративным стандартом "Гознак", то есть на него переведены все подразделения и дочерние фабрики предприятия. В качестве основных преимуществ решения заказчик указал комплексность решения, наличие единой централизованной системы, низкое потребление системных ресурсов и наличие у производителя круглосуточной службы технической поддержки в России. Внедрение выполнила компания "Антивирусные решения".

Ссылки:
«Лаборатория Касперского» защитила информационную инфраструктуру ФГУП «Гознак»
комментарии: 0 понравилось! вверх^ к полной версии
"ИВК Юпитер" на Solaris 03-12-2007 06:53


Компания ИВК объявила о завершении процесса переноса своей системы "ИВК Юпитер" в ОС Sun Solaris 10. Как поясняют в компании, "ИВК Юпитер" - системообразующая программная среда, предназначенная для решения двух основных проблем гетерогенных информационных систем: создания информационной среды, в которой прикладные задачи отделены от программно-аппаратных платформ, и обеспечения единой политики безопасности. При этом не происходит подмены ни платформенных операционных систем, ни сетевых протоколов: "ИВК Юпитер" расширяет их, максимально используя предоставляемые ресурсы.
Служба информации OSP

Ссылки:
"ИВК Юпитер" на Solaris
комментарии: 0 понравилось! вверх^ к полной версии
О "кибервойнах" 03-12-2007 06:49


Правительства различных стран мира и работающие на них организации с помощью Internet шпионят и устраивают кибератаки на своих врагов, нацеленные на критически важные системы: энергосети, авиационно-диспетчерские службы, финансовые рынки и правительственные компьютерные сети, - об этом говорится в докладе, выпущенном компанией McAfee.

В частности, в этом году Китай обвиняли в организации кибератак против США, Индии, Германии и Австралии, однако Китай далеко не одинок: операции Web-шпионажа, по сведениям McAfee, устраивают 120 государств мира, включая США. Доклад был подготовлен с использованием данных, полученных компанией от НАТО, ФБР, британского Управления по борьбе с организованной преступностью и ряда других организаций.

Как указывают составители, сегодня кибернападения стали более сложными по своей природе и более искусными в деле обхода систем защиты. К настоящему времени, как отмечают в McAfee, атаки далеко ушли от любительских, превратившись в хорошо финансируемые и хорошо организованные операции политического, военного, экономического и технического шпионажа.
Служба информации OSP

Ссылки:
В "кибервойнах" участвуют 120 стран мира
комментарии: 0 понравилось! вверх^ к полной версии
Вредоносы через Google 03-12-2007 06:46


На прошедшей неделе прошла крупномасштабная скоординированная кампания по привлечению трафика к сайтам распространения вредоносного кода, организованная с использованием поисковой системы Google, - об этом сообщали специалисты компании Sunbelt Software.

По их словам, злоумышленники искусственно подняли рейтинг множества таких сайтов в поисковых результатах Google путем размещения спама с соответствующими ссылками в блогах и комментариях к ним. В Sunbelt насчитали по меньшей мере 27 подобных доменов, в каждом из которых содержится до 1,5 тыс. страниц, распространяющих вирусы.

Как указывают эксперты, они не нашли свидетельств того, что для организации данной атаки злоумышленники покупали ключевые слова у Google или взламывали какие-либо легитимные сайты. Вместо этого они зарегистрировали собственные и "обманули" систему рейтинга Google.

Как сообщают в Sunbelt, при заходе на вредоносный сайт пользователь получает фальшивое предложение установить мультимедиа-кодек. Если это не срабатывает, сайт попытается заразить компьютер с использованием окна IFRAME, напичканного троянцами, спам-ботами, руткитами и шпионами.

В Google, по-видимому, приняли меры в связи с появившимся недавно сообщением о внедрении злоумышленниками в верхние результаты поиска многочисленных ссылок на сайты-распространители вредоносного кода. Как сообщают сотрудники Sunbelt Software Distribution, в Google, приняв новость к сведению, провели очистку результатов поиска от вредоносных ссылок, - по крайней мере, специалисты Sunbelt в ходе обращений к сайту Google их уже не обнаруживают. В самой Google факт очистки индекса ни подтверждают, ни опровергают.
Служба информации OSP

Ссылки:
Вредоносы с доставкой через Google
В Google провели "дезинфекцию" поискового индекса
комментарии: 0 понравилось! вверх^ к полной версии
Исправления и улучшения Exchange 2007 03-12-2007 06:34


Корпорация Microsoft выпустила первый сервисный комплект для почтового сервера Exchange Server 2007. Как сообщается, SP1 исправляет ошибки в программном продукте, повышает стабильность его работы и добавляет некоторые функции. В числе новшеств - поддержка Windows Server 2008 и функции, обеспечивающие интеграцию с Office Communications Server 2007.

По словам специалистов Microsoft, в Exchange Server 2007 SP1 также появилась технология, которая устраняет проблемы с многоабонентским использованием одиночной копии продукта, возникавшие у тех, кто предлагал его в качестве размещаемого сервиса.

В SP1 в Microsoft решили вернуть поддержку папок общего доступа в Outlook Web Access, которая исчезла из оригинальной версии Exchange 2007. В корпорации надеялись, что для обмена информацией в компаниях вместо папок общего доступа начнут применять Office SharePoint Server, однако в связи с протестами пользователей Exchange вынуждены были вернуть их в Outlook.

Еще одним дополнением стал механизм восстановления после катастрофических сбоев - Standby Continuous Replication. Эта функция позволяет организовать тиражирование базы Exchange на сервер, территориально удаленный от основного.
Служба информации OSP

Ссылки:
Microsoft исправила и улучшила Exchange Server 2007
комментарии: 0 понравилось! вверх^ к полной версии
Табели о рангах - безопасность 28-11-2007 07:09


Компания "Стэп Лоджик" стала первым партнером Cisco Systems в регионе EMEA, получившим специализацию "Мастера в области защиты информации" (Cisco Master Security. Этот новый, высший уровень специализации, подтверждает наличие большого практического опыта партнера в области интегрированных решений для безопасности сетей.

Ссылки:
Табели о рангах

Компании МТС и "Вымпелком" получили временное разрешение ФСБ на ввоз в Россию коммуникаторов Blackberry, которые имеют встроенные средства шифрования. Временное разрешение - стандартная процедура перед выдачей лицензии на продажу устройств со встроенной криптографией. Оно позволяет протестировать соответствующие экземпляры продукции.

Ссылки:
ФСБ не возражает

Компания ALT Linux получила сертификат ФСТЭК на свой серверный продукт ALT Linux 4.0 Server Edition. Сертификат соответствия №1501 классифицирует данную операционную систему по уровню контроля отсутствия недекларированных возможностей - 4 уровень, а по показателям защищенности от несанкционированного доступа к информации - по 5 классу защищенности.

Ссылки:
ALT Linux 4.0 Server Edition (cертифицированный дистрибутив GNU/Linux)
комментарии: 0 понравилось! вверх^ к полной версии
Металлурги избавились от вирусов 28-11-2007 06:50


Компания "Лаборатория Касперского" объявила о внедрении своих продуктов Kaspersky Enterprise Space Security и Kaspersky Anti-Spam for Linux в одном из крупнейших горно-металлургическом комбинате ОАО "Алмалыкский ГМК". Комбинат закупил для своих рабочих мест по 1000 лицензий обоих продуктов, которые используются компанией для защиты внутренней переписки и контроля состояния защищенности рабочих мест. Внедрение проводило узбекское отделение компании Softline. Сложность заключалась в том, что в "Алмалыкском ГМК" используется гетерогенная сеть, рабочие места в которой работают под разными операционными системами. Тем не менее удалось достаточно быстро внедрить защиту для всех рабочих станций и обеспечить централизованный контроль за их состоянием.

Ссылки:
«Лаборатория Касперского» обеспечила IT-безопасность Алмалыкского горно-металлургического комбината
комментарии: 0 понравилось! вверх^ к полной версии
Экран для защиты приложений 28-11-2007 06:48


Специалисты компании F5 Networks осуществили полную интеграцию ПО Application Security Manager (ASM), реализующего функции экрана защиты Web-приложений, с операционной системой TMOS коммутаторов Big-IP7, работающих на уровнях 4-7. Это ПО, которое может устанавливаться также на автономные устройства, способно инспектировать трафик Web-серверов и выполнять такие функции, как, например, предотвращение считывания номеров кредитных карт или карт социального страхования. Интеграция с ядром ОС TMOS существенно повысило производительность ASM. В него добавлена также возможность фильтрации трафика XML. ASM поставляется с предустановленными параметрами политик безопасности для таких приложений, как SAP Netweaver, Microsoft Outlook Web Access и SharePoint, Oracle Financials и IBM Domino. Стоимость ASM составляет 18 тыс. долл.
Служба информации OSP

Ссылки:
Экран для защиты приложений
комментарии: 0 понравилось! вверх^ к полной версии
Последние дыры 28-11-2007 06:45


В видеоплеере Apple QuickTime 7.3 обнаружена ошибка, которая позволяет с помощью специально сформированного видеопотока, передаваемого по протоколу RTSP (Real-Time Streaming Protocol), добиться переполнения буфера и исполнения вредоносного кода на стороне жертвы. Для уязвимости уже опубликован эксплойт, однако производитель пока не выпустил соответствующих исправлений. Поэтому до установки соответствующих исправлений пользователям QuickTime не рекомендуется подключаться к сомнительным видеосерверам.

Ссылки:
В QuickTime обнаружена критическая уязвимость

Разработчики Python готовят в августе следующего года выпуск языка Python 3.0, который будет существенно усовершенствован, но при этом не вполне совместим с линейкой 2.х. По словам создателей Python, за те 15 с лишним лет, что прошли со времени появления языка, стали заметны некоторые его конструктивные дефекты, и в версии 3.0 разработчики постараются их исправить. Таким образом, Python 3000 станет первой версией Python, в которой обратная совместимость принесена в жертву кардинальным усовершенствованиям.

Ссылки:
Создатели Python исправляют ошибки 15-летней давности
комментарии: 0 понравилось! вверх^ к полной версии
McAfee предсказывает наличие 40 дыр в Vista 28-11-2007 06:40


Аналитики McAfee прогнозируют, что в будущем году, когда Windows Vista преодолеет 10-процентный барьер доли рынка операционных систем, и хакеры всерьез возьмутся за поиск брешей в ней, в Vista будет обнаружено свыше 40 различных уязвимостей. Сегодня большинство появляющихся вредоносных программ "игнорирует" Vista, однако как убеждены в McAfee, это вовсе не потому что данная ОС так хорошо защищена, а потому что хакеры пока обходят ее своим вниманием.

В McAfee делают прогноз о том, что за 2008 год в Vista будет найдено от 40 до 45 уязвимостей, что вдвое больше по сравнению с количеством дыр, обнаруженных за первые девять месяцев со времени выхода ОС.

В компании добавляют, что публикация некоторых из уязвимостей 2008 года станет результатом будущего углубленного изучения Vista хакерами, а еще некоторых - следствием работы такого рода, уже проделанной на сегодня.

По данным NetApp, в конце октября доля Vista составляла 7,9%, что на 0,5% больше, чем месяцем ранее.
Служба информации OSP

Ссылки:
McAfee предсказывает наличие 40 дыр в Vista
комментарии: 0 понравилось! вверх^ к полной версии
В Firefox исправили опасную ошибку 28-11-2007 06:37


Корпорация Mozilla выпустила обновление для Firefox, повышающее версию браузера до 2.0.0.10. В числе прочих в нем устранена ошибка порчи памяти, вызывающая несанкционированное завершение работы Firefox, и брешь, открывающая возможность получать путем подделки межсайтовых запросов несанкционированный доступ к некоторым сайтам.

Еще одним важным исправлением стало устранение дефекта обработки сжатых файлов в формате Java Archive (.jar). До сих пор браузер при их открытии не проверял .jar-архивы, что давало злоумышленникам возможность устраивать атаки межсайтового скриптинга, направленные против пользователей Firefox. Первое сообщение о данной уязвимости появилось еще в феврале, однако лишь недавно она привлекла всеобщее внимание, когда исследователями были опубликованы примеры использования дыры.
Служба информации OSP

Ссылки:
В Firefox исправили опасную ошибку
комментарии: 0 понравилось! вверх^ к полной версии
Персональные данные - в безопасности 28-11-2007 06:36


Премьер-министр РФ Виктор Зубков подписал "Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". Положение, в числе прочего, отвечает на вопрос, кто именно отвечает за разработку нормативной базы к "Закону о персональных данных" в части хранения и обработки этих данных - это поручено Федеральной службе по техническому и экспортному контролю (ФСТЭК) и ФСБ РФ. Речь идет об установлении методов и способов защиты информации в информационных системах, определении каналов утечки информации при обработке персональных данных, оценке исследований средств защиты данных, согласовании правил пользования средствами защиты информации, определении перечня индексов, условных наименований и регистрационных номеров для учета средств защиты информации. Классификацию информационных систем ведомства проведут совместно с Мининформсвязи РФ. Производством, реализацией и эксплуатацией криптографических средств защиты информации будет заниматься ФСБ РФ. Напомним, что "Закон о персональных данных" вступил в действие с начала 2007 года, но вот теперь он должен получить и нормативно-методическую базу.
Служба информации OSP

Ссылки:
Персональные данные - в безопасности
комментарии: 0 понравилось! вверх^ к полной версии
Крупная утечка в Великобритании 28-11-2007 05:42


Два компьютерных диска, содержащих персональную информацию обо всех получателях пособий на детей до 16 лет в Великобритании утеряны управлением страны по налогам и таможенным пошлинам (HMRC). Персональные данные о 7,25 млн. семей (25 млн. человек) включали в себя имя, адрес, дату рождения, номера полисов страхования, а также, во многих случаях, подробности о счетах в банках. Это крупнейшая в истории утечка персональных данных в Великобритании. Глава HMRC ушел в отставку, новость об утечке вызвала бурную общественную реакцию. Премьер-министр Гордон Браун публично извинился перед гражданами страны. Министр финансов Алистер Дарлинг посоветовал гражданам на всякий случай отслеживать несанкционированную активность на своих банковских счетах. Впрочем, по его словам, имеющейся на дисках информации недостаточно для осуществления каких-либо мошеннических действий. В Великобритании теперь также пройдут выборочные проверки госучреждений на предмет надежности хранения данных.
Служба информации OSP

Ссылки:
Крупная утечка персональных данных в Великобритании
комментарии: 0 понравилось! вверх^ к полной версии
Norton готовиться к новому году 26-11-2007 14:59


Компания Symantec объявила о выпуске в России новых версий своих продуктов для частных пользователей Norton AntiVirus 2008 и Norton Internet Security 2008. Разработчики компании постарались сделать продукт более производительным, удобным в использовании, обеспечивающим больше возможностей по защите. Среди новых возможносей можно отметить появление нового компонента защиты, который называется Browser Defender и обеспечивает защиту Internet Explorer от внедрения вредоносных модулей, переполнения буфера и параллельных загрузок вредоносного ПО. Еще один компонент Itentity Safe позволяет пользователям организовать защищенное хранилище персональной информации: паролей от Web-сайтов, сервисов электронных платежей и другой конфеденциальной информации. Так же в продукте реализована возможность просканировать свою домашную сеть и проверить ее на соблюдение правил информационной безопасности. Эта функция называется Home Network Feature. Также в продуктах реализована технология SONAR, которая выявляет подозрительные действия и запрашивает по ним вердикт у центров реагирования на угрозы компании Symantec. Компоненты SONAR реализованы в компоненте защиты браузера, системе предотвращения вторжений и защите от эксплойтов. Рекомендованная цена Norton AntiVirus 2008 990 руб., а Norton Internet Security 2008 - 1550 руб., хотя сейчас оба продукта продаются несколько дороже.
комментарии: 0 понравилось! вверх^ к полной версии
Троянский частный детектив 26-11-2007 14:21


Компания Sophos зафиксировала рассылку спама, который начинался так "Я работаю в частном детективном агентстве..." Далее этот "частный детектив" сообщяет, что получил заказ на прослушивание телефонных переговоров адресата. В качестве доказательства к письму приложен RAR-архив, который якобы содержит фрагмент "вчерашнего телефонного разговора". На самом деле внутри архива находится исполнимый файл, который детектируется продуктами Sophos как троянец Troj/Dorf-AH и после запуска начинает установку вредоносного программного обеспечения с сайтов в Internet. В частности, он генерирует фальшивое сообщение от Центра безопасности Windows, которое сообщает о том, что на компьютере якобы обнаружено вредоносное ПО и нужно установить новые средства защиты. Далее следует предложение об установке "антивируса", который после запуска потребует денег на "лицензию".

Ссылки:
Has your phone been wiretapped? The Dorf Trojan wants you to think so
Спамеры прячут троян в запись телефонных разговоров
Спамеры прячут троян в запись телефонных разговоров
комментарии: 0 понравилось! вверх^ к полной версии