Тематический бюллетень

Вид материалаБюллетень
Kaspersky удалял Windows Explorer на компьютерах пользователей
Вышло новое решение InfoWatch для защиты от утечки данных
Microsoft выпустила «критические» патчи для DirectX и IE
Cisco TrustSec – новая архитектура сетевой безопасности
Подобный материал:
1   ...   8   9   10   11   12   13   14   15   16

Kaspersky удалял Windows Explorer на компьютерах пользователей


Дефективное сигнатурное обновление от Kaspersky Lab блокирует Windows Explorer (explorer.exe) как приложение, зараженное вирусом. В результате основной компонент Windows оказывается в карантине или, что еще хуже, удаляется.

Kaspersky Lab опубликовала рекомендации по восстановлению безопасных файлов, помещенных в карантин. Но это не очень утешает пользователей, которые установили автоматическое удаление инфицированных файлов.

Среди пострадавших был читатель The Register Карл (Carl) «У меня заблокировался файл explorer.exe, -сообщает он. - Для решения проблемы потребовалось несколько часов».

Посетив форум сайта Kaspersky, Карл увидел, что он далеко не единственный, кто столкнулся с подобной проблемой. Сообщения о ложных предупреждениях антивируса после обновления баз свидетельствуют, что работа некоторых машин была остановлена.

Дефектные антивирусные сигнатурные обновления - не редкость. Однако последняя ошибка Kaspersky затрагивает основной компонент Windows, сообщает The Register.

Дэвид Эмм (David Emm), старший консультант по технологиям Kaspersky Lab UK, сказал: «Ложные тревоги иногда случаются, и мы относимся к ним очень серьезно. Мы тестируем системы в целях минимизации риска, но иногда случается и такое».

www.securitylab.ru



СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ

10.12.07 21:01

Вышло новое решение InfoWatch для защиты от утечки данных


Компания InfoWatch, разработчик систем защиты предприятий от внутренних угроз, объявляет о выпуске новой линейки систем обнаружения и предотвращения утечки конфиденциальной информации через корпоративные каналы.

InfoWatch Traffic Monitor 3.0 (IW TM 3.0) - программный продукт для предотвращения утечки конфиденциальной информации через корпоративные каналы - электронную почту, интернет, ICQ, принтеры и носители информации.

Используя IW TM 3.0, специалист ИБ имеет возможность контролировать исходящие потоки информации по любым каналам как в режиме онлайн, так и в режиме оффлайн. Новая система «пост-анализа» позволяет быстро находить сложные связи между информационными объектами, событиями и пользователями. Специалист ИБ не задумывается, каким каналом злоумышленник собирается воспользоваться для похищения информации - работая с одной консолью, он будет иметь возможность отслеживать все перемещения информации за пределы корпоративной сети. Реагировать на подозрительные перемещения данных система может в автоматическом или полуавтоматическом режиме.

IW TM 3.0 имеет встроенный язык сценариев, который позволяет гибко конфигурировать и настраивать систему в соответствии с разными требованиями. В ближайших планах компании есть выпуск специальных пакетов настроек системы, для совместимости со стандартами и требованиями, включая требования Федерального Закона России «О персональных данных».

В IW TM 3.0 встроена возможность интеграции с продуктами других производителей перехватчиков и систем хранения данных.

www.cnews.ru


12.12.07 12:12

Microsoft выпустила «критические» патчи для DirectX и IE


Microsoft выпустила семь патчей для устранения 11 уязвимостей во вторник, 11 декабря, в том числе устранены два крупных недостатка в графической библиотеке DirectX и четыре - в популярном браузере IE.

Одна из критических уязвимостей DirectX касается версий DirectX 7.0 и 8.1, а другая - уязвимость компонента DirectShow, управляющего AVI- и WAV-файлами, затрагивает все версии, включая DirectX 9.0c в Windows XP Service Pack 2 и DirectX 10 в Windows Vista, говорится в официальном сообщении компании.

Обновление для Internet Explorer устраняет три ошибки при работе с памятью и одну - с объектами Dynamic HTML. Седьмая критическая уязвимость связана с работой Windows Media Format Runtime, системой обработки ASF-файлов. В 2007 г. было обнаружено много уязвимостей в мультимедийных проигрывателях, в том числе QuickTime от Apple и Windows Media Player от Microsoft.

Четыре других устраненных недостатка также оценены компанией как серьезные.

Новый патч, выпущенный Microsoft, оказался 69-м по счету в 2007 г.

www.cnews.ru


12.12.07 13:25

Cisco TrustSec – новая архитектура сетевой безопасности


Компания Cisco вывела на рынок новую архитектуру сетевой безопасности – Cisco Trusted Security (TrustSec), которая интегрирует функции идентификации и учета должностных ролей сотрудников в масштабе корпоративной сети.

Согласно заявлению Cisco, новая платформа TrustSec создает “доверенную сеть предприятия”, которая объединяет коммутаторы, маршрутизаторы и контроллеры унифицированной беспроводной сети этого вендора, выполняющие функции аутентификации пользователей, распределения ролей, поддержки правил доступа и защиты конфиденциальности сетевого трафика.

“Архитектура Cisco TrustSec создает масштабируемую топологию, независимую от технологии сетевого доступа и поддерживающую целостность и конфиденциальность данных на 2-м сетевом уровне. В результате мы получаем технологию, решающую проблемы “размывания” границ корпоративных сетей и ужесточения нормативных требований”, – считает Уве Фишер, менеджер по информационной безопасности из компании E.ON.

Cisco объявила о готовности сотрудничать с лидерами отрасли, чтобы обеспечить совместимость своей новой архитектуры с их сетевыми устройствами. Так, Cisco и Intel договорились о совместной поддержке стандарта шифрования IEEE 802.1AE, который помогает сети интеллектуально приоритизировать данные с учетом целей и задач бизнеса без нарушения целостности шифрованных данных. Это поможет добиться полной совместимости между коммутаторами Cisco TrustSec и контроллерами Intel Ethernet, поддерживающими стандарт IEEE 802.1AE.

Cisco также объявила о том, что испытательное оборудование Ixia, поставщика решений для оценки производительности IP-систем, будет поддерживать линейные карты IEEE 802.1AE с функциями шифрования, что позволит заказчикам тестировать коммутаторы Cisco TrustSec.

Как сообщили в корпорации Cisco, новая функциональность TrustSec будет реализована на всех её платформах коммутации в течение 18 месяцев с начала первого квартала 2008 года.

www.pcweek.ru


13.12.07 13:55