Новости Информацио

Вид материалаБюллетень
Gartner: 60% виртуальных серверов защищены хуже, чем физические
«Лаборатория Касперского» защитила метрополитен Тегерана от спама и вирусов
ReignVox построила систему защиты персональных данных для BMW Bank
Подобный материал:
1   2   3   4   5   6   7   8   9   ...   25

Gartner: 60% виртуальных серверов защищены хуже, чем физические


Исследование компании Gartner показало, что около 60% виртуальных серверов защищены существенно хуже, чем физические серверы. Gartner отмечает, что чаще всего пользователи заменяют физические серверы виртуальными и это идет в ущерб безопасности ИТ-системы. Хуже того, аналитики говорят, что на рынке пока нет по-настоящему комплексных и надежных средств для защиты виртуальных серверов и появятся они лишь к 2012 году.

Согласно данным прогноза Gartner,  в 2015 году лишь 30% виртуальных сервизов будут менее защищены, чем физические. "Сама по себе виртуализация не наносит ущерба безопасности, но многие проекты по развертыванию виртуальных систем проводятся без необходимого аудита безопасности и некоторые проблемы в случае работы виртуальных систем носят фундаментальный или архитектурный характер. Чем больше ИТ-систем мы переносим, тем больше различных уровней безопасности надо было бы учитывать, но этого не делается. Особенно это важно, когда виртуализуются какие-то критически важные инфраструктурные проекты", - говорится в данных Gartner.

В компании идентифицировали шесть наиболее типичных проблем, связанных с виртуализацией. Во-первых, почти 40% проектов делаются без привлечения специалистов по информационной безопасности на начальных стадиях. "Как правило, большинство компаний просто говорят, что ничего не изменилось, у них уже есть достаточно защищенные решения. Но этот аргумент не учитывает наличие дополнительного критического важного слоя - гипервизора в котором работает система виртуализации", - говорят в Gartner.

Во-вторых, уязвимость, связанная с одной виртуальной платформой или виртуализатором, автоматически ставит под угрозу все остальные операционные системы на данном сервере. "Гипервизор - это новая платформа, которая может содержать еще не обнаруженные уязвимости", - говорится в отчете.

В-третьих, следует озаботиться проблемой обеспечения безопасности загрузки самого гипервизора и сделать такие условия работы системы, чтобы свести вероятность несанкционированных изменений в гипервизоре минимальной. Кроме того, дополнительные риск несут в себе устройства, обеспечивающие сетевую безопасность, так как большая часть этих устройств пока еще не предназначена для работы в виртуализованных средах.

Также компания отмечает, что если в физических системах есть четкое разграничение обязянностей администраторов, но в вирутализованных системах, где виртуальные образы данных и операционных систем мигрируют с одной физической машины на другую, создать разграниченную систему привилегий куда сложнее.

www.cybersecurity


17.03.10 13:26

«Лаборатория Касперского» защитила метрополитен Тегерана от спама и вирусов


«Лаборатория Касперского» сообщила о поставке метрополитену Тегерана 1 тыс. лицензий решения Kaspersky Work Space Security и 50 лицензий решения Kaspersky Business Space Security для централизованной защиты рабочих станций, файловых и почтовых серверов. Поставку и внедрение продуктов выполнил партнер «Лаборатории Касперского» – компания Softline.

«Ближний Восток является для "Лаборатории Касперского" одним из наиболее приоритетных регионов. Наша компания успешно расширяет присутствие на этом динамичном рынке, активно сотрудничая с крупными корпоративными заказчиками и государственными структурами, – рассказал Гарри Кондаков, управляющий директор «Лаборатории Касперского» в странах СНГ, Восточной Европы, Ближнего Востока и Африки. – Ярким примером такого сотрудничества стало обеспечение ИТ-безопасности тегеранского метрополитена, стратегического объекта государственной важности». По его словам, внедрение решений семейства Kaspersky Open Space Security обеспечило должную защиту от современных киберугроз, а в распоряжении ИТ-специалистов организации появились инструменты централизованного управления внутренней сетью.

Kaspersky Work Space Security является решением для централизованной защиты рабочих станций, в том числе ноутбуков в корпоративной сети и за ее пределами от всех видов современных онлайн-угроз: вирусов, шпионских программ, хакерских атак и спама. Контролируя все входящие и исходящие потоки данных на компьютере (электронную почту, интернет-трафик и сетевые взаимодействия), продукт обеспечивает информационную безопасность пользователя, где бы он ни находился – в офисе, у клиента или в командировке.

В свою очередь, Kaspersky Business Space Security защищает рабочие станции и файловые серверы от всех видов вирусов, троянских программ и червей, предотвращает вирусные эпидемии, а также обеспечивает сохранность информации и мгновенный доступ пользователей к сетевым ресурсам. Продукт разработан с учетом повышенных требований к серверам, работающим в условиях высоких нагрузок, говорится в сообщении «Лаборатории Касперского».

www.cnews.ru


17.03.10 17:11

ReignVox построила систему защиты персональных данных для BMW Bank


Компания ReignVox объявила о завершении стартовавшего в сентябре прошлого года проекта по созданию системы защиты персональных данных для BMW Bank. Проведя аттестационные испытания информационной системы персональных данных банка, ReignVox выдала ему один из первых в банковской сфере России аттестатов соответствия требованиям по безопасности информационных систем персональных данных (ИСПДн).

«BMW Bank, среди прочих банков на территории РФ, стал одним из первых обладателей аттестата соответствия требованиям по безопасности информационных систем персональных данных, – отметил Юрий Черкас, руководитель отдела технической защиты ReignVox. – Аттестат соответствия, выданный компанией ReignVox, подтверждает соответствие ИСПДн банка требованиям регуляторов».

В ходе проекта специалистами ReignVox была проведена экспертиза бизнес-процессов и информационных систем банка, касающихся обработки персональных данных, разработана модель угроз и нарушителей, а также – комплекс организационных и технических мероприятий по обеспечению безопасности ИСПДн банка. Результатом проведенных работ стали необходимый уровень защищенности персональных данных BMW Bank и сведение к минимуму возможных рисков, включая и коммерческие, говорится в сообщении ReignVox.

www.cnews.ru


18.03.10 12:21