четверг, 27 января 2011 г.

День информационной безопасности в рамках XVI Международного форума "Технологии безопасности"

День информационной безопасности в рамках XVI Международного форума "Технологии безопасности"

17 февраля 2011 г. в рамках деловой программы XVI Международного форума "Технологии безопасности" пройдет День информационной безопасности. Партнером  Дня выступает Академия Информационных Систем.

www.tbforum.ru

В рамках деловой программы Форума состоятся следующие секционные заседания:

1. "Управление непрерывностью бизнеса как ключевой механизм управления эффективностью компании"

В качестве докладчиков приглашены представители российских и зарубежных компаний, профессионально занимающиеся построением систем управления непрерывностью бизнеса и проводящие их сертификацию.

Мероприятие  адресовано руководителям и сотрудникам подразделений ИТ и ИБ, а также специалистам, ответственным за процессы управления непрерывностью бизнеса и восстановления после инцидентов.

2. "Методы и средства защиты конфиденциальной информации"

Председатель заседания — начальник Управления ФСТЭК России Анатолий Куц.

К участию приглашаются учредители и руководители компаний, специалисты служб безопасности и ИТ-департаментов.

3. "Безопасность беспроводных технологий и беспроводные технологии в безопасности"

Ведет заседание региональный директор WiMAX Forum Сергей Портной.

Мероприятие адресовано представителям ШПД-рынка России и стран СНГ, операторам связи, сервис- и контент-провайдерам, производителям оборудования и ПО, системным интеграторам, международным и российскии практикам, аналитикам и экспертам в области широкополосных сетей связи.

4. "Особенности проектирования и аттестации систем различного назначения с использованием биометрических технологий"

Ведущий заседания - директор Научно-исследовательского и испытательного центра биометрической техники МГТУ им. Н.Э. Баумана Игорь Спиридонов.

К выступлению с докладами приглашаются разработчики и производители биометрических систем безопасности.

Мероприятие адресовано руководителям руководителям и специалистам подразделений ИТ и ИБ, проектно-монтажных организаций, системных интеграторов.

Подробную программу ТБ-форума можно посмотреть здесь: http://tbforum.ru/program/.

XVI Международный форум "Технологии безопасности" пройдет  с 15 по 18 февраля 2011 года в МВЦ "Крокус Экспо" (павильон 2). Организаторы: компании Reed Exhibitions и "Гротек" (Groteck Business Media).

Зарегистрироваться и получить бесплатный билет на форум можно здесь:  http://smartevent.tbforum.ru/registration/.

InfoSecurity Russia. StorageExpo. Documation-11: прогнозы и предложения от участников и гостей выставки 2010-го

InfoSecurity Russia. StorageExpo. Documation-11 прогнозы и предложения от участников и гостей выставки 2010-го

Продолжается публикация отзывов, мнений и предложений участников и гостей выставки InfoSecurity Russia. StorageExpo. Documation-2010, прошедшей с 17 по 19 ноября в КВЦ"Сокольники".

Www.infosecurityrussia.ru

Сергей Котов, заместитель начальника Управления информационной безопасности "НОТА-Банк", модератор секции "Виртуализация-2012. Производительность. Регламенты. Безопасность":

"Думаю в следующем году можно планировать аналогичный семинар - технология развивается, ее применение расширяется и, следовательно, вопросов для обсуждения меньше не станет.

Также можно быть уверенным, что останется актуальной тема законодательства и взаимоотношений с регуляторами. Думаю, что в следующем году нас ждет новая волна хищений по системе ДБО, и эта проблематика тоже будет весьма актуальной".

Владимир Ульянов, руководитель аналитического центра Perimetrix, модератор секции "Дорогой наш человек: какие требования предъявить к сисадмину":

"Скорее всего, актуальными останутся те же темы, что и сейчас: ужесточение требований регуляторов (причем уже не только в части защиты персональных данных, но и в связи с появлением различных отраслевых стандартов и нормативов), а также взаимосвязь бизнеса и безопасности, создание комплексных систем, обеспечивающих режим секретности конфиденциальных данных".

Андрей Полищук, военный атташе, Посольство Украины в Российской Федерации:

"Выставка понравилась четкой подготовкой и слаженной работой. Мероприятие считаю важным и своевременным для расширения кругозора потребителей в вопросах борьбы с недобросовестными пользователями информационных систем.

На следующей выставке также хотелось бы иметь возможность получить новую исчерпывающую  информацию относительно новейших способов борьбы с угрозами информационным системам".

Михаил Яценко, исполнительный директор NAMO (Национальная Ассоциация Дистанционной Торговли), член Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных, модератор и докладчик секции "ФЗ-152: что еще будут менять":

"Мы с удовольствием примем участие и в следующей выставке-конференции и поддержим это мероприятие!

К моменту ее проведения, надеюсь, мы будем готовы рассказать о нашем опыте создания своего отраслевого стандарта по ПДн. Думаю, что это также смогут сделать страховщики и многие другие".

Подробнее мнения участников и гостей выставки можно увидеть здесь: www.infosecurityrussia.ru/2010/itogi/reference/

Видеоинтервью публикуются здесь: http://www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

Предложения по тематике заседаний, кандидатурам модераторов и ключевых докладчиков принимаются программным координатором выставки Юлией Карцевой по адресу: kartseva@groteck.ru до 1 марта 2011 года. Утверждение Программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation состоится в первой декаде марта на расширенном заседании Программного комитета.

Статьи на основе докладов с выставки читайте в журнале "Informatiоn Security/ Информационная безопасность" в №6-2010, №№1, 2-2011 (интерактивная версия — здесь: www.itsec.ru/imag/ ).

Итоги выставки 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Материалы участников и деловой программы выставки доступны по ссылке www.InfoSecurityRussia.ru/my/report.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

На снимке: Сергей Котов, НОТА-Банк

вторник, 25 января 2011 г.

Представители Тверской области приняли участие в VII Международной выставке-форуме "InfoSecurity Russia. StorageExpo. Documation-2010"

В период с 17 по 19 ноября 2010 года в г. Москва, КВЦ "Сокольники" состоялась VII Международная выставка-форум "InfoSecurity Russia. StorageExpo. Documation-2010" — итоговое событие 2010 года на российском рынке информационной безопасности.

Все мероприятия форума специализированы для конкретных групп аудитории, что позволило фокусировать внимание на конкретных задачах и повышать эффективность участия.

В частности, 19 ноября был объявлен Днем персональных данных, во всех залах форума проходили тематические семинары и "круглые столы". Организаторы предоставили возможность задать вопросы представителям компаний-интеграторов и государственных регуляторов, а также принять участие в дискуссиях по наиболее острым вопросам.

В этот день в работе форума приняли участие представители управления региональной безопасности Тверской области.

Представители Тверской области приняли участие в VII Международной выставке-форуме "InfoSecurity Russia. StorageExpo. Documation-2010"

Представители Тверской области приняли участие в VII Международной выставке-форуме "InfoSecurity Russia. StorageExpo. Documation-2010"

Представители Роскомнадзора приняли участие в международной выставке InfoSecurity Russia 2010

С 17 по 19 ноября 2010 г. в четвертом павильоне КВЦ "Сокольники" прошла VII Международная выставка InfoSecurityRussia. StorageExpo. Documation’2010.

Участники выставки - российские и зарубежные разработчики, производители и поставщики оборудования, услуг и решений в области защиты информации, хранения и обработки данных и внедрения электронного документооборота, представляющие на своих стендах, семинарах и презентациях реализованные в России и в мире проекты и новые технологии.

На церемонии открытия выставки с приветственным словом к участникам  обратился заместитель руководителя Роскомнадзора, член Оргкомитета выставки Р. В. Шередин. 19 ноября - в "День персональных данных" - представители Роскомнадзора приняли участие во многих дискуссиях и круглых столах, посвященных тематике персональных данных.

четверг, 20 января 2011 г.

InfoSecurity Russia. StorageExpo. Documation-2011: программный комитет определил тематические приоритеты

InfoSecurity Russia. StorageExpo. Documation-2011 программный комитет определил тематические приоритеты

В расположении Центра ФСБ России заместитель начальника Центра Алексей Кузьмин провел заседание рабочей группы Программного комитета выставки. В заседании приняли участие: Виктор Минин (СоДИТ), Николай Соловьев (независимый эксперт), Евгений Климов (RISSPA), Илья Шабанов (Anti-Malware.ru), Александр Власов (Гротек).

Участники проанализировали промежуточные итоги опроса заказчиков и отраслевых экспертов, проводимого компанией "Гротек" в рамках подготовки к VIII Международной выставке InfoSecurity Russia. StorageExpo. Documation. С учетом представленных данных подготовлен проект программы общепрофессиональных дискуссий.

Рабочая группа Программного комитета утвердила ключевые темы выставки 2011 года:

  • Управление контентом
  • Облачные сервисы. Виртуальные инфраструктуры
  • Риски безопасности технологических систем (АСУ ТП). Методики защиты
  • Кибервойны и киберпреступность — новые угрозы и противодействие. Хакерство как социальное явление.

Идеология построения программы, доказавшая свою состоятельность и эффективность на выставке 2010-го, остается неизменной:

  • интересы заказчика — в центре внимания;
  • практическая направленность на решение задач заказчика;
  • функциональные задачи информационных систем и технологий — на первом месте. Защищенность рассматривается как необходимый, но вторичный атрибут этих систем.

Предложения по тематике заседаний, кандидатурам модераторов и ключевых докладчиков принимаются программным координатором выставки Юлией Карцевой по адресу: kartseva@groteck.ru до 1 марта 2011 года. Утверждение Программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation состоится в первой декаде марта на расширенном заседании Программного комитета.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

Итоги выставки 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Материалы участников и деловой программы выставки доступны по ссылке www.InfoSecurityRussia.ru/my/report.

Отзывы см. здесь: www.infosecurityrussia.ru/2010/itogi/reference/

Фотоотчет — здесь: www.flickr.com/photos/groteckevents/

На снимке: Алексей Кузьмин, ФСБ России

четверг, 30 декабря 2010 г.

InfoSecurity Russia. StorageExpo. Documation поздравляет с Новым годом!

InfoSecurity Russia. StorageExpo. Documation поздравляет с Новым годом!

InfoSecurity Russia. StorageExpo. Documation поздравляет с Новым годом!

InfoSecurity Russia. StorageExpo. Documation поздравляет с Новым годом!

Уважаемые участники, гости и партнеры выставки  InfoSecurity Russia. StorageExpo. Documation!

Примите самые искренние пожелания добра, счастья и благополучия от всего коллектива медиакомпании "Гротек", редакции "Information Security/Информационная безопасность" и Дирекции выставки InfoSecurity Russia. StorageExpo. Documation!

Желаем вам, чтобы новый, 2011 год стал для вас, ваших близких и коллег легким, полным приятных впечатлений и радостных событий!

Ждем вас на VIII Международной выставке  InfoSecurity Russia. StorageExpo. Documation-11, которая пройдет с 28 по 30 сентября 2011 года в Москве,  в 4 павильоне КВЦ "Сокольники".

Регистрация на выставку 2011 года открыта! Ссылка — здесь:  www.infosecurityrussia.ru/visitors/go.

Напоминаем, что сервис "Мой отчет" по выставке  InfoSecurity Russia-2010 работает до середины января.

Фотогалерея выставки опубликована здесь: www.flickr.com/photos/groteckevents/

Доступ к материалам участников и деловой программы — здесь:  www.InfoSecurityRussia.ru/my/report.

вторник, 28 декабря 2010 г.

Stonesoft опубликовал технические спецификации 23 динамических техник обхода

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила о доступности подробных технических спецификаций первого комплекта из 23 динамических техник обхода Advanced Evasion Techniques (AET). Образцы обнаруженных AET и их технические спецификации были отправлены в CERT-FI в мае, сентябре и октябре 2010 года. По правилам CERT, мирового координатора в области защиты от угроз, производители средств защиты имели шесть месяцев для того, чтобы исследовать их и выпустить обновления для производимых ими систем безопасности с целью защиты от вновь найденных угроз. Технические спецификации из 23 AET доступны на сайте.

15 декабря 2010 CERT-FI, мировой координатор в области защиты от новейших угроз, выпустил новое информационное сообщение по динамическим техникам обхода, которое доступно по ссылке

Первые образцы обнаруженных AET и их подробные технические спецификации были получены CERT-FI еще в мае 2010 года. Вендорам систем безопасности был предоставлен срок шесть месяцев для исследования представленных AET, нахождения способа противодействия этой новой категории угроз и выпуска соответствующих официальных заявлений и обновлений производимых ими средств защиты. В соответствии с выпущенным CERT-FI информационным сообщением, производители средств сетевой защиты предоставили совсем мало информации по АЕТ и выпуску соответствующих обновлений.

"Мы, как и все, ожидали, что мировое сообщество производителей систем безопасности будет четко соблюдать установленные процедуры, вендоры сделают официальные заявления о том, подтверждены ли производимые ими средства защиты этим новым атакам или нет. Кроме того, в случае уязвимости средства защиты к новым атакам, вендор должен предоставить информацию о сроках выпуска обновлений и планируемых им способах обеспечения защиты", - отмечает Juha Kivikoski, главный операционный директор Stonesoft.

"Похоже, что в большинстве случаев, предложенные производителями патчи для защиты от AET решают проблему просто прекращением подозрительных соединений, основываясь на специфических параметрах, используемых в образцах. При этом разрыв соединений все равно не предотвращает утечку данных в случаях, когда значения параметров лишь немного отличаются от заданных", - объясняет Mika Jalava, технический директор компании Stonesoft. "Правильным подходом было бы, конечно, произвести полный разбор протокола и его нормализацию перед инспекцией. Недостаточно просто сделать "опечатки" образцов AET, так как АЕТ обладают способностью динамически изменяться, подстраиваясь под нужные критерии. Кроме того, такой способ детектирования приведет к большому количеству "ложных срабатываний", поскольку многие АET представляют собой легальные протокольные выражения в соответствии с RFC. Необходимо также подчеркнуть, что простое детектирование и блокирование любого подозрительного трафика, который может содержать AET для скрытия атаки, не поможет администратору выявить истинные эксплойты.

Защита от AET в решении StoneGate

Сетевые системы безопасности при инспекции сетевого трафика должны "понимать" различные уровни протоколов аналогично тому, как их декодируют конечные хосты. С появлением и развитием новых техник обхода параллельно должна развиваться и функция, ответственная за эту задачу - механизм нормализации. Платформа StoneGate IPS, а также межсетевые экраны StoneGate Firewall с возможностью глубокой инспекции трафика, осуществляют нормализацию сетевого трафика на всех уровнях, при этом обладают возможностью полноценного удаленного обновления и не привязаны к специфическим аппаратным конфигурациям, что делает их достаточно гибкими для успешного противостояния новым угрозам.

В долгосрочной перспективе Stonesoft рекомендует программистам, дизайнерам и специалистам, занимающимся стандартизацией Интернета, более строго подойти к вопросу реализации сетевых протоколов. Сегодняшние проблемы сети больше касаются вопросов информационной безопасности, чем совместимости с устаревшими системами. Зачастую вопросы безопасности – особенно связанные с техниками обхода – вызваны реализациями сетевых протоколов, которые соответствуют разным техникам кодирования. Безопасность должна являться неотъемлемой частью дизайна и стандартизации протокола, а не второстепенным вопросом.

Открытие новых AET

Команда разработчиков Stonesoft продолжает свою совместную деятельность с CERT-FI по открытию новых динамических техник обхода. Новый набор AET, по сравнению с первым из 23 AET, будет включать более усовершенствованные и комбинированные техники, работающие одновременно на разных уровнях и для разных протоколов.

Stonesoft полагает, что процесс координации в этот раз займет гораздо больше времени, поскольку новые АЕТ еще более сложны, и пока не имплементированы в каком–то общедоступном тестовом инструменте, а также не включены в список критериев для сертификации и тестирования.

"Тем временем мы продолжаем наши исследования с целью оставаться на шаг впереди кибер-преступников и помочь организациям в защите информации против АЕТ", - резюмирует Kivikoski. "Динамические техники обхода доказали, что они представляют новый вызов системам предотвращения вторжений, и что сообщество производителей систем безопасности больше не может игнорировать эту угрозу".

Более подробную информацию об AET можно получить на www.antievasion.com.