Информационный бюллетень Информационное

Вид материалаИнформационный бюллетень

Содержание


Британский банк Barclays внедряет новую систему защиты
Microsoft разработала цветной штрих-код
IBM обеспечит ИБ среднего бизнеса
Websense займется ИБ для СМБ-сектора: покупка SurfControl
США беззащитны перед стратегическими хакерскими атаками
Подобный материал:
1   ...   4   5   6   7   8   9   10   11   ...   19

Британский банк Barclays внедряет новую систему защиты


Британский банк Barclays переходит на двухфакторную систему входа в онлайновые сервисы: более полумиллиона клиентов получат кардридеры в течение года.

Портативные кардридеры будут запрашивать у пользователя PIN, а затем получать от чипа на банковской карте единовременный код с ограниченным сроком действия. Код вводится вместе с именем и паролем. Такая мера делает кражу реквизитов бесполезной: злоумышленник даже при знании пароля не сможет получить единовременный код.

Банк обслуживает через интернет порядка 2 млн человек.

Технический директор компании ИТ-безопасности Trend Micro Рэймунд Джинс (Raimund Genes) считает, что банкам необходимо активно внедрять системы биометрической и других видов аутентификации для того, чтобы поддержать и укрепить уверенность пользователей в безопасности онлайновых транзакций.

www.securitylab.ru


24.04.07 13:26

Microsoft разработала цветной штрих-код


Наталья Дембинская

Microsoft разработала новую систему цветных цифровых штрих-кодов, способных уместить больше информации, чем обычные "полоски". По сравнению с ними на состоящие из цветных треугольников штрих-коды можно записать данные объемом до двух страниц печатного текста, то есть в два раза больше, чем на традиционные.



Владельцы дисков с новыми штрихкодами смогут считывать с них данные с помощью портативных устройств - веб-камер и мобильных телефонов. Разработчик нового штрихкода, получившего название "Цветной штрих-код высокой емкости" (HCCB), Гэвин Янке заявил, что новая технология призвана не конкурировать с существующим форматом, а для расширить возможности штрих-кодирования. HCCB позволяет записать на один квадратный дюйм штрих-кода до 3500 буквенных символов.

Новую технологию кодирования уже лицензировала ISAN, организация-разработчик системы идентификации аудиовизуальных материалов, предназначенной для охраны авторских прав на цифровой контент.

DVD с фильмами и играми для консоли Xbox 360, оснащенные цветными штрих-кодами, начнут продаваться уже в этом году, сообщает BBC. Для защиты таких дисков от подделок в штрих-код будет внедрена наночастица, интегрированная в структуру кода.

www.compulenta


24.04.07 13:33

IBM обеспечит ИБ среднего бизнеса


IBM обновила систему безопасности мэйнфреймов для среднего бизнеса до уровня продуктов, как утверждает компания, предназначенных для крупных корпоративных клиентов.

Обновления проведены в 3-х направлениях: снижение стоимости защиты сети и данных, расширение системы защиты для Linux и приведение систем безопасности в соответствие с требованиями регулирующих органов США.

«Ведущие магазины, а также правительственные и финансовые учреждения выбирали мэйнфреймы как безопасное хранилище и узел транзакций для наиболее критических данных, – рассказал Джим Столингс (Jim Stallings), генеральный менеджер System z. – По мере того как всё большее число компаний среднего бизнеса выбирает мэйнфреймы, мы хотим убедиться, что они смогут использовать те же функции, что и крупный бизнес».

В число новых функций безопасности вошло шифрование сетевого трафика для системы System z9. IBM также запланировала введение системы шифрования дисков для продукта среднего уровня 3400 Tape Library.

В направлении Linux, IBM анонсировала поддержку систем шифрования CryptoExpress2 и Security Enhanced Linux for System z (SELinux).

По данным недавнего опроса IBM, 64% ИТ-директоров считают, что безопасность, соответствие требованиям регуляторов и защита данных – одни из наиболее важных проблем для ИТ-компаний.

Мэйнфреймы пользуются в США большой популярностью у крупных компаний; рынок расширяется и на другие страны – Китай, Индию, страны Южной Америки. По данным январского доклада британской Butler Group, 70% организаций и правительственных агентств размещают наиболее критические задачи и данные на мэйнфреймах.

www.cnews.ru


28.04.07 11:32

Websense займется ИБ для СМБ-сектора: покупка SurfControl


Филиал компании Websense, Websense SC Operations Limited, сделал предложение компании SurfControl PLC о поглощении в форме выкупа всех обычных акций по £7, что в общей сумме составит £201 млн ($400 млн). Поглощение завершится в течение 4 месяцев после одобрения регуляторами США и Великобритании.

SurfControl продаёт ПО и предоставляет услуги в сфере защиты веба и электронной почты. Комбинация двух компаний, работающих в одной сфере, позволит расширить ассортимент предложений и усилит позиции Websense перед крупными поставщиками решений ИТ-безопасности, говорится в пресс-релизе компании-покупателя. Исполнительный директор Websense Джин Ходжс (Gene Hodges) особо отметил намерение работать над важным для компании сегментом малого и среднего бизнеса (СМБ) и желании предоставлять решение SurfControl BlackSpider по защите контента своим клиентам в мировом масштабе. До завершения процедуры поглощения обе компании будут работать отдельно.

www.cnews.ru


28.04.2007 13:47

США беззащитны перед стратегическими хакерскими атаками


Игорь Громов  

США уязвимы для стратегических кибератак со стороны внешних врагов. С таким заявлением выступили перед членами комитета Палаты представителей по внутренней безопасности эксперты в области информационной защиты, сообщает сайт Darkreading.com. В докладе было отмечено, что существующие сейчас меры киберзащиты устарели и оставляют страну уязвимой – «не для обычного оружия, а для кибернетического».

«Мы – нация, которая не готова должным образом защитить себя и восстановиться после стратегической хакерской атаки», – заявил президент некоммерческой ассоциации «Профессионалы за киберзащиту» Сами Сайдьяри (Sami Saydjari). «Зарубежные спецслужбы, должно быть, рыдают от счастья, когда изучают американские государственные сети. Это проблема не гипотетического характера. В течение 20 последних лет мы наблюдали мародерство в американских государственных базах данных», – отметил старший партнер и директор программы при Центре стратегических и международных исследований Джеймс Льюис.

«Государственные органы не предпринимают достаточных мер для того, чтобы справиться с постоянно меняющимися угрозами в киберпространстве, а существующие сейчас меры защиты неадекватны», – полагает Льюис. По его мнению, взломать сети, которые отвечают современным требованиям безопасности наподобие сертификатов Common Criteria и FISMA, вполне возможно. «Иными словами, вы можете формально соблюдать все требования и всё равно оставаться уязвимыми», – подчеркнул директор программы.

Недавнее сокращение бюджета Министерства внутренней безопасности США на нужды в информационной области нельзя назвать мудрым, полагают эксперты. «Многомиллионные стратегические инвестиции, проводимые под контролем лучших экспертов страны, могут снизить риски, если мы начнем работу с вложения 500 миллионов долларов сейчас», – считает Сайдьяри.

Специалисты также выразили уверенность в том, что Парламенту надлежит существенно изменить правила, касающиеся обнародования данных об уязвимостях. Обнародование должно происходить без угрозы потери бизнеса для компаний.

www.viruslist.com


28.04.07 14:51