Одежда – от кутюр, безопасность – от СМ ТРЭЙД12-05-2008 Защита информации
Компания СМ ТРЭЙД осуществила внедрение противокражных систем в трех магазинах Yudashkin Jeans, открывшихся в Екатеринбурге, Орле и Санкт-Петербурге.Для оптимальной защиты модных бутиков Yudashkin Jeans, предъявляющих высокие требования не только к уровню защиты, но и внешнему виду противокражного оборудования, идеальным решением является система радиочастотной технологии Spectra Fashion производства компании Gateway. Инновационный дизайн, прозрачный плексиглас, компактные размеры, повышенная п...
Microsoft обнародовала полугодовой отчет о ситуации с безопасностью в интернете25-04-2008 Защита информации
Корпорация Microsoft обнародовала очередной отчет Security Intelligence Report (SIR) о ситуации с безопасностью во Всемирной сети во второй половине 2007 года.
Данные, представленные в отчете, базируются на анализе статистической информации, собранной при помощи различных программных средств для обеспечения безопасности с примерно 450 миллионов компьютеров по всему миру. В Microsoft отмечают, что в течение третьего и четвертого кварталов прошлого года наблюдалось резкое увеличение количества ...
Методы атак веб-приложений11-04-2008 Защита информации
Автор книги: kuzya
От автора
Эту книгу я писал для людей которые хотят заниматься веб-взломом как наукой, а не как каким-то мимолётным развлечением и тем более не во имя денег и славы. Книга, в первую очередь, ориентирована на специалистов по веб-безопасности, людей из security-компаний проводящих pin-тесты веб-приложений или оценку критичности различных уязвимостей и на разработчиков которые хотят точно знать к каким последствиям какие уязвимости могут привести.
От inattack
Кузе сейчас ...
Сетевая уличная IP камера ACTi ACM-1431P с питанием по PoE01-04-2008 Защита информации
Сетевые уличные IP камеры серии ACTi ACM-1431P представляют новый качественный уровень камер видеонаблюдения и выполняют все необходимые функции, оптимизируя свою работу под окружающую среду. Благодаря датчику изображения Sony SuperHAD IP камера ACTi ACM-1431P обеспечена значительно улучшенным изображением и достигает 540 TVL Формат MPEG-4 делает видео поток плавным, без резких переходов между кадрами. Возможно переключение режимов вещания multicast/unicast. Прогрессивное сканирование делает из...
Золотой партнер Microsoft компания ASA Production получила компетенцию Security Solutions31-03-2008 Защита информации
Партнеры, получившие компетенцию Security Solutions, специализируются на решениях по безопасности на основе технологий Microsoft для защиты информационных активов заказчиков, имеющих отношение к следующему:· управление политикой безопасности, соответствие регулятивным требованиям и операции;· службы инфраструктуры безопасности, связанные с проектированием и развертыванием;· службы безопасности сети и периметра;· управление учетными данными и доступом для аутентификации, авторизации и контроля до...
Защищаем Apache 2. Шаг за шагом24-03-2008 Защита информации
Защищаем Apache 2. Шаг за шагом
Артур Май
При выборе Web сервера, Apache очень часто
побеждает своих конкурентов из-за стабильности, высокой
производительности, открытого исходного кода и множеством
других преимуществ. Сейчас Apache существует в виде двух
версий - устойчивая версия 1.3, используемая миллионами
пользователей и, с другой стороны, усовершенствованная и
перепроектированная версия 2.0.
Хотя новая версия имеет ряд существенных дополнений и
особенн...
Спамеры ищут новые способы рассылки17-03-2008 Защита информации
В последнее время стали распространяться атаки, использующие функции Google, Yahoo и AOL для передачи спама через адрес URL в теле сообщения. Этот тип спама содержит одну специально подготовленную ссылку на адрес URL, который выглядит вполне безобидно и должен выводить пользователя на обычный сайт. Однако в данном случае запрос с обычного сайта автоматически пересылается на спам-сайт с помощью функций Open Redirect (открытая переадресация) или Unprotected Forwarder (незащищенная переадресация), ...
Свежий номер журнала «Алгоритм безопасности» № 1, 200801-02-2008 Защита информации
На страницах номера:ИТОГИ VI МЕЖДУНАРОДНОЙ ВЫСТАВКИ HI-TECH HOUSE & BUILDING-2007С7 по 10 ноября 2007 года в Московском Гостином дворе проходила VI Международная выставка HI-TECH HOUSE & Building-2007 – крупнейшая в России и странах СНГ экспозиция интеллектуальных систем для оснащения и эксплуатации зданий.ПРОЕКТИРОВАНИЕ ВИДЕОСИСТЕМ С УЧЕТОМ ТРЕБОВАНИЙ К БЕЗОПАСНОСТИ ОБЪЕКТОВ А. ГонтаЛюбая инженерная система, которую планируют воплотить в жизнь, начинает свой путь с проекта. Насколько грамотно в...
Итоги 2007 года на рынке безопасности21-01-2008 Защита информации
Информационно-аналитический портал "Мост Безопасности" www.security-bridge.com опубликовал отчет "TOP 100 Security Bridge" http://articles.security-bridge.com/articles/151/12112/ , посвященный итогам 2007 года на рынке безопасности. Практика показывает острую потребность в маркетинговых исследованиях этого рынка. Действительно, доверительные результаты таких исследований реально необходимы компаниям для планирования своей деятельности. К сожалению, известная закрытость рынка безопасности препятс...
В ФРГ скачивание файлов из интернета стало уголовным преступлением10-01-2008 Защита информации
Скачивание кинофильмов, программного обеспечения и музыки из интернета объявлено в ФРГ уголовным преступлением. Об этом сообщает ИТАР-ТАСС со ссылкой на Федеральную ассоциацию информационной экономики, телекоммуникаций и новых средств коммуникации Германии.
В то же время не запрещается изготавливать копии приобретенных в легальной торговой сети дисков для себя лично и для друзей количеством не более семи штук. При этом запрещено копирование со взломом защиты. Такая копия считается "пиратско...
Выпущен антивирус Dr.Web для Windows Mobile21-12-2007 Защита информации
Компания "Доктор Веб", российский разработчик средств информационной защиты, сообщает о выпуске нового продукта – Антивируса Dr.Web для Windows Mobile и начале работы "мобильного" сайта Dr.Web.
Антивирус Dr.Web для Windows Mobile предназначен для защиты мобильных устройств – КПК и коммуникаторов – на которых установлена ОС Windows Mobile 2003/2003 SE/5.0./6.0. Новый продукт обеспечивает защиту только от вирусов, специально написанных для инфицирования мобильных устройств. На сегодняшний день...
Вышла новая версия StrongDisk Server 4.5!21-12-2007 Защита информации
Компания «Физтех-софт» объявляет о выпуске новой версии системы защиты информации на серверах – StrongDisk Server 4.5.Нововведения, сделанные в этой версии, касаются, прежде всего, управления правами доступа к защищенным дискам и резервного копирования зашифрованных разделов. До сих пор пользователь проходил аутентификацию StrongDisk только при подключении защищенных дисков, доступ к уже подключенному диску регулировался стандартными средствами Windows. Таким образом, конфиденциальная информация...
Опубликован список изменений Windows Vista SP111-12-2007 Защита информации
Microsoft опубликовала подробный список изменений, которые вносит первый пакет исправлений в Windows Vista. Он доступен в двух вариантах: в виде HTML-страницы или в виде файла Word. Размеры этого документа внушительные – в нем 17 страниц. В Release Notes рассказывается про улучшения, которые касаются поддержки аппаратного обеспечения, повышения надежности и стабильности, синхронизации с Windows Server 2008 и т.д.
Среди наиболее интересных нововведений стоит отметить те, которые вынесены в ка...
Какой антивирус лучше других отражает совершенно новые угрозы?10-12-2007 Защита информации
Какой антивирус лучше других отражает совершенно новые угрозы?Sophos оказался лучше Symantec, Microsoft, McAfee и других для защиты от неизвестных вирусов и других зловредов "ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что компания Sophos, работающая в области ИТ безопасности и контроля, по результатам тестов обошла McAfee, Microsoft, Symantec и почти 30 других антивирусных продуктов по качеству проактивной защиты от атак совершенно новых и неизвестных ранее вредоносных...
Верховный РФ суд защитил тайну телефонных переговоров07-12-2007 Защита информации
Верховный суд Российской Федерации вынес решение, согласно которому данные о входящих и исходящих звонках с мобильных телефонных аппаратов будут предоставляться сотрудникам правоохранительных органов только с санкции суда, пишет "Российская газета".
Ранее для того, чтобы сотовые компании выдали оперативникам распечатки с мобильных телефонов, им достаточно было предъявить удостоверение. Теперь же информация о звонках и времени соединения охраняется правом на тайну телефонных переговоров, огран...
Разработчикам защитного ПО устроят проверку знаний27-11-2007 Защита информации
Совет по безопасному программированию (Secure Programming Council) предложил для компаний стандарт, предназначенный для проверки знаний разработчиков защитного ПО. Его цель состоит в том, чтобы компании могли гарантировать, что их разработчики обладают достаточным уровнем знаний по организации защиты при создании программного обеспечения.
Уже есть стандарт для языков Java/JavaEE («Essential Skills for Secure Programmers Using Java/JavaEE»). Планируется добавить тестирования по С, C ++, .Net, ...
Разработчик RSA: качество криптографии будет ухудшаться26-11-2007 Защита информации
Надежный криптостандарт RSA, используемый в бизнес-приложениях, однажды может не устоять перед хакерами. И причиной этому послужит не увеличение скорости работы компьютеров, а усложнение и закрытость архитектур современных чипов, утверждает один из трех разработчиков алгоритма, Ади Шамир (Adi Shamir).
Усложнение архитектур, а также закрытость их спецификаций, затруднит поиск уязвимостей, и надежный шифр можно будет взломать, пользуясь, например, ошибками в математическом аппарате процессора и...
«Арбат Престиж» выбрал «КОДОС» для охраны центрального офиса26-11-2007 Защита информации
Завершена работа по оснащению системами видеонаблюдения и контроля доступа центрального офиса сети магазинов «Арбат Престиж». «КОДОС» стал основной системой проекта организации безопасности крупнейшего магазина парфюмерии и косметики. В четырехэтажном здании на м. Пролетарская вместе с торговыми залами расположены служебные помещения. Это один из самых посещаемых магазинов сети. Учитывая особенности объекта и требования клиента, для организации безопасности служебной части было реализовано решен...
Администрация Буша "потеряла" 5 млн электронных писем15-11-2007 Защита информации
Федеральный судья в Вашингтоне приказал Белому Дому сохранять все имеющиеся копии официальных писем электронной переписки администрации пока суд решает, возбуждать ли судебное преследование против администрации Буша по делу об исчезновении почти пяти миллионов электронных посланий.Согласно распоряжению судьи, Канцелярия Белого Дома обязана также предпринять необходимые меры предосторожности, чтобы ни один документ не был отправлен без разрешения суда, сообщает радиостанция Голос Америки.Белый До...
Заработал интернет-поисковик нелегальных материалов06-11-2007 Защита информации
Молодая американская компания Attributor сообщила о запуске одноименного онлайнового сервиса, призванного помочь владельцам копирайта отслеживать нелегальные перемещения и публикации их материалов в интернете.
Фирма Attributor была основана в 2005 году. Разработанный специалистами компании сервис представляет собой специализированный поисковик, способный автоматически сканировать Всемирную сеть в поисках пиратских копий материалов, защищенных авторскими правами. В основу работы службы положен п...
Германия переходит на электронные паспорта второго поколения06-11-2007 Защита информации
Германия вводит электронные паспорта ePassport второго поколения, на которых будет записана информация об отпечатках пальцев. Этот биометрический параметр станет обязательным для паспортов с июня 2009 г.
Ввод новых паспортов сделает Германию первой страной в мире, представившей ePassports с улучшенной информацией, отмечает поставщик чипов SmartMX - компания NXP.
Чип поддерживает систему "расширенного контроля доступа" EAC, использующую дополнительные меры защиты биометрических данных, сооб...
Новая система защиты сетей имитирует поведение пчел06-11-2007 Защита информации
Британские исследователи из Кембриджского университета предложили новую технологию защиты, которая в перспективе, возможно, будет использоваться с целью обеспечения безопасности децентрализованных компьютерных сетей.
В отличие от обычных централизованных сетей, работой которых управляет один или несколько серверов, в децентрализованных сетях отсутствуют выделенные машины, а каждый узел является как клиентом, так и сервером. Такая организация позволяет сохранять работоспособность сети при любо...
Прагматический подход к интеграции приложений01-11-2007 Защита информации
На заре эпохи информационных систем был короткий этап, когда у сотрудников ИТ-подразделений не было никаких проблем с интеграцией приложений... а затем кто-то написал второе бизнес-приложение.Эрик НьюкамерСегодня крупнейшие поставщики программного обеспечения, такие как Microsoft, IBM, Oracle, ведут агрессивную маркетинговую политику, стараясь увеличить свою долю на быстрорастущем рынке интеграции приложений. Международные консорциумы W3C, WS-I, OASIS разрабатывают станда...
«ДиалогНаука» и Websense заключили партнерское соглашение30-10-2007 Защита информации
«ДиалогНаука» и Websense заключили партнерское соглашениеКомпания «ДиалогНаука», системный интегратор и дистрибьютор решений в области информационной безопасности, и компания Websense Inc., мировой лидер в области разработки решений для веб-фильтрации, объявляют о заключении партнерского соглашения, в рамках которого «ДиалогНауке» присвоен статус Silver Partner. Новое партнерство позволит компании «ДиалогНаука» заниматься распространением решений Websense, а также использовать продукты и техноло...
Panda Security и Commtouch подписали соглашение о сотрудничестве30-10-2007 Защита информации
Panda Security и Commtouch объявили о подписании соглашения о включении антиспамовой технологии Commtouch в продукт TrustLayer Mail от Panda. По данным, представленным в отчете Gartner за 2006 год, Panda занимает четвертое место на мировом рынке антивирусного ПО.Антиспамовый движок Commtouch основан на Recurrent Pattern Detection (RPD), контент-агностической технологии, способной обнаруживать и блокировать спам на любом языке. RPD в реальном времени анализирует большие объемы интернет-тр...