Показаны сообщения с ярлыком исследование. Показать все сообщения
Показаны сообщения с ярлыком исследование. Показать все сообщения

понедельник, 20 июня 2011 г.

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys – один из ведущих поставщиков услуг в области аудита и управления рисками, сканирования сетей, мониторинга и управления уязвимостями и признанный лидер в разработке особых решений по управлению угрозами подтвердила участие в выставке InfoSecurity Russia. StorageExpo. Documation 2011.

В рамках деловой программы на Главной сцене с докладом выступит г-н Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

Тема доклада: Уязвимости и вредоносное ПО: статистика и исследования, а так же методы идентификации вредоносных программ.

В ходе презентации вы познакомитесь с последними статистическими данными в области исследования уязвимостей и вредоносных программ. Будут рассмотрены какие аспекты, как:

  • Идентификация уязвимостей и циклы восстановления данных
  • Обзор современных методов обнаружения вредоносных программ
  • Методы сканирования веб-сайтов на наличие вредоносного веб-контента
  • Идентификация дисков на наличие вредоносного ПО
  • Ложное срабатывание систем идентификации
  • И другие вопросы.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей доступна по ссылке.

Список компаний-участников 2011 см. здесь.

На фото: Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

четверг, 9 декабря 2010 г.

Исследование Check Point: рост количества удаленных сотрудников приведет к усложнению инфраструктуры безопасности в 2011 году

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), всемирный лидер в области решений безопасности для сети Интернет, объявляет о результатах проведенного специалистами компании всемирного опроса, согласно которому администраторы систем сетевой безопасности ожидают существенного увеличения количества пользователей их сетей в следующем году. При этом 54% опрошенных ожидают особенно значительного увеличения количества удаленных пользователей. Исследование Check Point показывает, что по мере роста масштаба организаций объем задач перед системными администраторами увеличивается, особенно в области защиты мобильных данных и усложнения ИТ-инфраструктуры. Основными проблемными моментами администраторы называют потерю данных, усложнение администрирования пользователей, утерю или кражу оборудования, а также использование сотрудниками не вызывающих доверия беспроводных точек доступа к сети Интернет.

"Использование мобильных компьютеров и повсеместная компьютеризация потребительской сферы — уже не новинка, а образ жизни многих компаний, сотрудникам и подрядчикам которых требуется расширенный доступ к деловым приложениям и данным — как с корпоративных, так и с личных устройств, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point Software Technologies, курирующий направление клиентских решений. — У многих организаций нет определенной политики безопасного использования личных мобильных компьютеров и смартфонов на рабочем месте. Эти слабые места необходимо устранить путем комбинированного использования технологий и обучения сотрудников и, следовательно, повышения уровня защиты мобильных данных".

По результатам опроса более 220 администраторов систем компьютерной безопасности по всему миру, 64% опрошенных опасаются, что рост числа удаленных сотрудников приведет к снижению безопасности мобильных данных. Вместе с тем, несмотря на неуклонный рост удаленных сотрудников, 70% опрошенных признали, что они не используют шифрование данных для защиты своих рабочих мобильных компьютеров, а в 87% организаций не производится шифрование USB-накопителей или портативных медиа-устройств. Как следствие, большинство компаний потенциально уязвимо по отношению к неавторизованному доступу в их сети с украденных или утерянных мобильных устройств. Вместе с тем, в свете ожидаемого роста числа удаленных сотрудников, 52% опрошенных сообщили, что используют VPN-клиенты на мобильных компьютерах и в ближайшем году намерены ввести шифрование жестких дисков (23%), шифрование USB-устройств (20%), а 17% опрошенных — установить системы предотвращения утечки данных (DLP). Кроме того, 54% компаний в ближайшие два года планируют перейти на операционную систему Windows 7 от Microsoft. В целом, компании планируют унифицировать политику безопасности клиентских устройств и обеспечить установку на новые системы самых последних обновлений с целью обеспечения безопасности.

Исследование Check Point также показало, что организации прибегают к услугам в среднем девяти различных поставщиков систем безопасности для защиты своей инфраструктуры и клиентских устройств, что затрудняет управление политикой безопасности, в особенности для компаний с числом сотрудников выше 500. Сочетание более десятка различных решений безопасности приводит к разрастанию инфраструктуры и появлению слабых мест в системах безопасности.

Компания Check Point в течение последних десяти лет лидирует в области решений защиты мобильных данных. В частности, компания предлагает сертифицированные и отмеченные рядом наград профессионального сообщества решения Full Disk Encryption, Media Encryption и Abra, уникальное USB-решение в формате plug-and-play, которое превращает любой компьютер в полностью защищенную корпоративную рабочую станцию. В 2010 году Check Point представила новое решение проблем безопасности, с которыми компании сталкиваются в результате повсеместной ориентации рынка информационных технологий на рядового потребителя. Программный блейд (Mobile Access Software Blade), произведенный на базе Архитектуры программных блейдов (Software Blade Architecture™), интегрирует протоколы SSL, VPN и технологии шифрования для защиты от угроз безопасности, связанных с удаленным доступом пользователей к сетям. В рамках этого решения пользователи могут загрузить приложение Check Point Mobile для безопасного и простого доступа к корпоративной электронной почте, сети Интернет и деловым приложениям с мобильных устройств, включая iPhone и iPad. Дополнительная информация о линейке решений Check Point для защиты клиентских устройств и данных находится здесь.

Опрос Check Point проводился в сентябре 2010 года среди более 220 администраторов сетевой безопасности, работающих в странах Америки, Европы, Азиатско-Тихоокеанского региона и на Ближнем Востоке. Выборка опроса является репрезентативной для широкого круга организаций различного масштаба — от малых и средних предприятий до крупных корпораций — представляющих различные экономические сегменты, включая финансовый, промышленный, государственный сектора, телекоммуникации, образование и здравоохранение.

"Защита мобильных данных в течение уже многих лет является одним из ключевых приоритетов Check Point. Мы будем и далее представлять инновационные решения безопасности, которые не только защищают мобильные данные, но и делают возможной модель удаленной работы, одновременно упрощая работу сетевых администраторов в области обеспечения безопасности", — заявил г-н Хуши.

среда, 24 ноября 2010 г.

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Cегодня компания Fujitsu объявила о том, что она установила новый стандарт безопасности частных и защищенных сред облачных вычислений, внедрив исчерпывающий набор дополнительных функций, позволяющих уменьшить уязвимость решений на базе своей концепции Infrastructure as a Service (Инфраструктура как услуга). Эти нововведения позволяют ускорить внедрение облачных вычислений в корпоративных средах и устранить имеющиеся ограничения.

По результатам проведенного корпорацией Forrester Research независимого исследования безопасности облачных вычислений, можно сделать следующие выводы: "Забота о безопасности – одна из самых распространенных причин, по которым организации не спешат внедрять услуги облачных вычислений... Появление защищенных услуг облачных вычислений станет движущей силой развития рынка безопасных решений".

Кроме того, проведенное недавно компанией Fujitsu исследование подтверждает, что более 88% пользователей озабочены тем, что посторонние могут получить доступ к их данным. Fujitsu надеется повысить темпы внедрения облачных вычислений, убедив заказчиков в том, что их данные хранятся в надежных частных и гибридных средах, защищенных не хуже, чем собственные центры обработки данных этих компаний.

Предложение Fujitsu по обеспечению безопасности частных и защищенных сред облачных вычислений включает исчерпывающий стандартный комплект мер безопасности, в который входят средства обнаружения и предотвращения вторжений, организация межсетевой защиты и защищенный веб-сервер. Чтобы сохранить душевное спокойствие, заказчики также могут выбрать дополнительные услуги из обширного списка предложений, чтобы выйти на новый уровень безопасности и защиты данных.

"Теперь уже не вызывает сомнений тот факт, что частичный или полный переход ИТ-инфраструктур заказчиков на частные, защищенные или гибридные модели облачных вычислений позволяет им получить существенную выгоду и конкурентные преимущества, – считает Андре Кине (Andre Kiehne), вице-президент по сервисам компании Fujitsu Technology Solutions.– Согласно результатам независимых исследований, беспокойство заказчиков о безопасности препятствует внедрению новых решений. Именно по этой причине компания Fujitsu представляет новый стандарт безопасности частных и защищенных сред облачных вычислений. Услуги на базе этого стандарта будут доступны без дополнительной оплаты. Во многих случаях центры обработки данных Fujitsu имеют уровень защиты 3+ и обеспечивают гораздо более высокий уровень безопасности информации пользователей и предоставляемых услуг по сравнению с их собственными инфраструктурами".

"Компании все чаще выбирают услуги облачных вычислений, но информационная безопасность остается слабым местом, препятствующим развитию этой тенденции, – добавил Кине. – Открыв злоумышленникам простой доступ к частной вычислительной группе, вы фактически предоставляете им ключи от вашей системы. Именно по этой причине мы разработали новый стандарт безопасности облачных вычислений".

Глобальная сеть облачных вычислений компании Fujitsu

Говоря о защищенных облачных вычислениях, Fujitsu имеет в виду среды для ограниченного числа компаний, включающие отдельные сети, виртуальные серверы и системы хранения, развернутые в центре обработки данных Fujitsu. Частная вычислительная группа – настроенная на потребности конкретной компании единая вычислительная среда, включающая выделенные ИТ-системы, расположенные на площадке заказчика или в центре обработки данных Fujitsu.

Глобальная сеть центров обработки данных Fujitsu имеет наивысший уровень защиты – 3+. Это надежная основа для предоставления услуг облачных вычислений. В центрах обработки данных Fujitsu всегда резервируется оборудование всех критичных инфраструктур, в первую очередь это касается источников питания сетевых компонентов и линий доступа. Сертификация по стандарту ИСО гарантирует безопасность информационных технологий, соответствие требованиям охраны окружающей среды и автоматизированное управление качеством услуг.

Для защиты от несанкционированного доступа к данным пользователей и хакерских атак Fujitsu предоставляет выделенный канал доступа к виртуальным локальным сетям, оснащенный брандмауэрами и высоконадежными средствами защиты, а также защищенные туннели для работы в виртуальных частных сетях. С целью обеспечения соответствия местным и общеевропейским законам принимается также во внимание физическое расположение пользовательских данных. Обычно все данные вычислительных групп заказчиков шифруются, и пользователи полностью отвечают за сохранение ключей шифрования.

Всесторонняя защита

Fujitsu предлагает 13 различных пакетов для защиты систем облачных вычислений. Сегодня стандартный пакет обеспечения безопасности защищенных и частных облачных сред доступен для всех заказчиков – для тех, кто давно сотрудничает с Fujitsu, а также для новых.

Заказчикам, которым нужны более высокие уровни защиты своих защищенных или частных вычислительных сред или дополнительные функции управления данными, Fujitsu предлагает в качестве опции средства и инструменты для обеспечения безопасности, включая полное шифрование данных, надежно защищенный доступ по динамически изменяющимся паролям, которые могут передаваться в SMS-сообщениях или через специальные карты доступа. Организации, желающие контролировать входящие и исходящие потоки данных в своих средах облачных вычислений, могут также выбрать фильтрацию спама и контента, а также надежную систему архивирования электронной почты с возможностями простого поиска сообщений, соответствующую законодательным нормативам.

Опрос Orange Business Services показал: управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Опрос Orange Business Services показал управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Мультинациональные компании стремятся к сокращению затрат и повышению эффективности бизнеса. В связи с этим возрастает потребность в решениях по управлению производительностью приложений (Application Performance Management – APM)

Согласно опросу Orange Business Services, потребность в управлении производительностью приложений возрастает при переносе этих приложений в "облако". В ходе опроса изучались мнения сотрудников, ответственных за принятие решений, 500 мультинациональных компаний из различных отраслей экономики (включая финансовые услуги, здравоохранение, производство, розничную торговлю и транспортные услуги) в 12 европейских странах. Предметом опроса стали подходы этих компаний к управлению производительностью приложений.

Исследование проводилось по следующим ключевым направлениям: планы компаний по консолидации и виртуализации, какие приложения компании готовы перенести в "облако", как компании относятся к использованию WAN-оптимизации или решениям по управлению производительностью приложений, а также какие существуют требования к соглашениям об уровне качества предоставляемых сервисов (SLA).

Как показали ответы большинства респондентов, веб-конференции, видеоконференции и приложения Microsoft оптимально подходят для виртуализации или использования в "облаке". Только 95 из 500 компаний планируют виртуализацию приложений для колл-центров, еще меньше организаций собираются виртуализировать решения для взаимодействия с заказчиками (CRM), планирования ресурсов предприятия, человеческих ресурсов (HR) и другие. Как правило, приложения, которые можно перенести в "облако", выбираются из числа готовых решений, а не тех, что кастомизируются под каждый конкретный бизнес-кейс.

Исследование показывает, что большинство мультинациональных компаний (67,6%) планируют консолидацию центров обработки данных и серверов в течение ближайших двух лет, при этом в дальнейшем подтверждается, что основными стимулами для консолидации остаются сокращение расходов и централизация.

Использование европейскими многонациональными компаниями WAN-оптимизации и решений по обеспечению необходимой производительности сети для работы приложений носит смешанный характер. Несмотря на то, что 54,4% респондентов уже имеют подобные решения, 45,6% опрошенных сообщили, что до сих пор их не используют. С появлением новых технологий доступа и дифференциации стоимости емкости каналов в зависимости от региона, достаточный уровень производительности может быть достигнут и без применения каких-либо специальных решений. Однако последствия экономического кризиса все еще актуальны, и потому стремление к сокращению затрат остается основным стимулом для заказчиков из многонациональных компаний, убежденных в том, что емкость каналов не решит специфических вопросов с протоколами приложений и не гарантирует должного уровня качества для конечного пользователя.

Говоря о соглашениях об уровне качества предоставляемых услуг (SLA), 69,1% респондентов отмечают, что рассчитывают на SLA на уровне приложений (например, гарантию доступности приложений), в то время как 55,9% ожидают SLA для управляемых сетевых услуг (в т.ч. задержка при передаче пакетов "из конца в конец сети" - round trip delay, потеря пакетов и джиттер).

Жан Критчер (Jean Critcher), директор по разработке клиентских решений Orange Business Services, отмечает: "Как показало наше исследование, WAN-оптимизация и управление производительностью приложений продолжают играть значимую роль для многонациональных компаний, особенно когда идёт речь об облачных вычислениях. Использование этих решений становится еще более обоснованным, когда необходимо максимально быстро сократить затраты. Инвестиции в решения для WAN-оптимизации и APM-решения от Orange окупаются в среднем за один год, при этом наши заказчики значительно снижают совокупную стоимость владения (total cost of ownership – TCO), увеличивая продуктивность работы". 

Полные результаты исследования доступны в Интернете в отчете на английском языке.

понедельник, 8 ноября 2010 г.

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, сообщает, что ее устройство для предупреждения атак в реальном времени DefensePro® 8412 получило рекомендацию от NSS Labs, ведущей независимой организации, тестирующей решения для сетевой безопасности. В ходе полного исследования  DefensePro устойчиво показывало способность защищать сеть от атак высокой и низкой интенсивности и замаскированных атак, поддерживая высокий уровень производительности.  

Тестирование DefensePro в лаборатории NSS проверило возможности устройства по предотвращению атак в различных условиях и при высоких скоростях передачи данных. Технология защиты с помощью "сигнатур реального времени" на основе поведенческого анализа позволяет этому решению обнаруживать и останавливать различные атаки, включая зондирование, переполнение запросами, прямой взлом, DoS и DDoS на уровнях сети и приложения, приводящий к сбою ввод случайных данных на уровне протокола, и все это без блокирования трафика легитимных пользователей. Испытания также показали способность DefensePro практически немедленно противостоять самым мощным атакам DDoS без вмешательства в легитимный трафик и конфигурацию конечных пользователей.

"Производительность при интенсивных испытаниях на обнаружение и противодействие атакам была безукоризненной на протяжении всего тестирования, прекрасные результаты при любых нагрузках, - сказал Вик Фатак (Vik Phatak) генеральный технический директор NSS Labs. – в течение восьми часов сложной атаки, при смешении зловредного трафика с обычным, устройство блокировало 100% трафика атаки и пропускало 100% легитимного трафика. Время отклика для пользователя почти не увеличилось под растущей нагрузкой трафика DoS – это выдающееся достижение".

Оборудование DefensePro основано на платформе Radware OnDemand Switch® и является единственным на рынке решением, объединяющим защиту IPS, NBA и DoS в одном устройстве. DefensePro использует многочисленные технологии обнаружения атак и механизмы защиты, включая обнаружение сигнатур, аномалий применения протоколов и трафика, эвристический и поведенческий анализ. В сочетании с последней разработкой в области сетевой безопасности APSolute Vision™, решение Radware поддерживает централизованное управление защитой от атак, мониторинг, сопоставление событий и составление отчетов для многих устройств DefensePro в разных местоположениях.

Основные моменты отчета NSS Labs доступны по ссылке 

Отчет тестирования целиком доступен по ссылке

вторник, 2 ноября 2010 г.

Отчёт Fortinet о состоянии сетевой безопасности в мире за октябрь 2010 года

Активизация атак Zeus и жертвы денежных махинаций

В своём очередном, октябрьском, отчёте о сетевой безопасности специалисты лаборатории FortiGuard предупреждают о повышении активности атаки Zeus и о тех рисках, которым подвергаются так называемые "денежные мулы" (money mule).

Денежный мул – это человек, который соглашается выступать финансовым посредником и использовать свой банковский счёт для перевода денег со счетов пострадавших на счета злоумышленников. Обычно это люди, которые ищут работу и не подозревают, что они становятся соучастниками киберпреступлений. Объявления, с помощью которых злоумышленники нанимают посредников, носят абсолютно невинный характер и могут содержать предложение таких вакансий, как: "агент по процессингу платежей", "агент по переводу денег" или совсем общее – "административный представитель". Подобные объявления встречаются повсеместно, от газет с разделом "вакансии" до специализированных сайтов. За услугу по использованию своего банковского счёта денежный мул получает вознаграждение в виде процента от суммы перевода.

"Как подчеркивается в нашем отчёте "Реализованные атаки, предсказанные на 2010 год", денежные мулы особо активно используются в этом году для реализации компьютерных преступлений, в том числе "отмывания" денег,  – делится экспертным мнением Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Примером данного факта служит отслеживание по всему Миру действий червя Zeus и выдвижение уже 37 обвинений против людей, выступавших в роли посредников".

Использование стремления людей скорее найти работу

По информации из лаборатории FortiGuard, последнее электронное письмо с целью нанять денежного мула имело тему: "Re: CV." (ответ на письмо с резюме). Текст письма предлагал соискателю должность административного представителя и зарплату в размере 5 000 Евро в месяц, плюс комиссионные. Помимо всего прочего в обязанности входило "осуществление ежедневных финансовых операций для клиентов" и "подготовка еженедельных финансовых отчётов".

"Большая часть вакансий, с которыми мы сталкиваемся, предлагает посреднику в среднем 10% комиссионных от каждого перевода, который он совершает, - продолжает Манки. – Сделав всего несколько движений мышкой, денежный мул может заработать 1 000 долларов США от перевода 10 000 долларов США".

Признаки того, что Вас хотят использовать в качестве денежного мула

Следующие правила помогут всем ищущим работу избежать возможности быть использованными в рамках указанных денежных махинаций:

  • Если вакансия слишком хороша, чтобы быть правдой, скорее всего она размещена злоумышленниками. Будьте осторожны с предложениями, в которых обещается огромный заработок за небольшую работу или при отсутствии опыта в данной работе.
  • Если описание вакансии расплывчатое, нечёткое и/или без указания, кому Вы будете отчитываться о работе, постарайтесь как можно больше узнать о компании, чтобы полностью прояснить ситуацию.
  • Отнеситесь с особым подозрением к работе, включающей денежные переводы из других государств, так как подобные операции очень сложно отслеживать и анализировать. Если компания, в которой Вы сомневаетесь, не имеет чётких контактных данных (телефона, адреса электронной почты или почтового адреса) на своём сайте, дважды подумайте, прежде чем работать в ней.
  • Не предоставляйте номер своего банковского счёта, кроме случаев, когда компания, запросившая его, является доверенной. Злоумышленники обычно просят денежных мулов использовать анонимные системы для перевода денег в иностранные фонды. Будьте предельно бдительны в случае подобных просьб.
  • Такие защитные системы, как антиспам или веб-фильтр могут помочь минимизировать попытки злоумышленников нанять посредников. Они помечают потенциально опасные письма, а также могут предупредить или заблокировать письма с неблагонадёжных доменов.
  • Если Вы подозреваете, что случайно стали жертвой подобных махинаций, срочно свяжитесь с Вашим банком.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.