Выпуск №7

Вид материалаБюллетень
Novell анонсирует 6-ю версию Sentinel: управление событиями ИБ
Идентификатор Rutoken: шифрование данных, защита СЭД, аутентификация
Microsoft защитит ПО водяными знаками
Подобный материал:
1   ...   9   10   11   12   13   14   15   16   17

Novell анонсирует 6-ю версию Sentinel: управление событиями ИБ


Компания Novell объявляет о начале поставок во всем мире продукта для управления событиями, связанными с ИТ-безопасностью, в режиме реального времени Sentinel 6 от Novell. По сравнению с предыдущим поколением, продукт был модернизирован.

Sentinel 6 от Novell представляет собой прикладное ПО корпоративного класса, которое автоматизирует процесс сбора, анализа и сопоставления данных, связанных с безопасностью и соблюдением нормативов, а также процесс составления отчетов, помогая заказчикам выявлять инциденты безопасности и случаи нарушения правил и реагировать на них.

Среди новых функций Sentinel 6 from Novell можно отметить:

– оптимизированную среду для управления источниками событий, которая облегчает установку и эксплуатацию продукта;

– оптимизированные средства управления последовательностью выполняемых действий и отслеживания их выполнения для повышения гибкости и применимости продукта при решении проблем, связанных с безопасностью и нарушениями нормативов;

– оптимизированный механизм определения корреляции для более эффективного контроля безопасности и снижения рисков;

– более тесную интеграцию с решениями Novell для управления электронными персонами Novell Identity Manager и Novell Access Manager с целью создания комплексного, автоматизированного решения защиты для обеспечения ИТ-соответствия требованиям ИТ-безопасности.

Новая версия Sentinel отображает обобщенную информацию о событиях соответствия требованиям ИТ-безопасности по всему предприятию – собирая на одной консоли данные реального времени с устройств, приложений и физических элементов управления.

В случае взлома сети или серьезного нарушения правил безопасности, нормативных требований или политики предприятия встроенная последовательность ответных действий позволяет ИТ-администраторам немедленно принять меры, опираясь на заранее установленные роли, нормативные требования и бизнес-правила. При этом создается система регистрации событий, которая обеспечивает соблюдение внешних нормативных требований и требований внутреннего контроля.

Novell выпускает ПО инфраструктуры для открытого предприятия. Это лидер в области операционных систем для всей организации, основанных на Linux и ПО open source, которые обеспечивают управление корпоративного уровня, необходимое при эксплуатации смешанных ИТ-сред.

www.cnews.ru


19.06.07 14:42

Идентификатор Rutoken: шифрование данных, защита СЭД, аутентификация


Компания «Актив» и фирма «Анкад» объявили о получении сертификатов ФСБ и ФСТЭК на свою совместную разработку – электронный идентификатор Rutoken. Это первый и единственный USB-токен, прошедший сертификацию в ФСБ.

В целом, Rutoken – это малогабаритное устройство, подключаемое к USB-порту компьютера. Он предназначен для безопасного хранения и использования паролей, цифровых сертификатов, ключей шифрования и ЭЦП. Служит для строгой двухфакторной аутентификации, защиты электронного документооборота, установления защищенных соединений, проведения финансовых транзакций и криптографической защиты информации.

Идентификатор Rutoken сертифицирован ФСБ как аппаратно-программное средство криптографической защиты информации по классу КС2. Данный класс позволяет использовать Rutoken для шифрования и имитозащиты информации, не содержащей сведений, составляющих государственную тайну.

Наличие сертификатов предоставляет широкому спектру заказчиков возможность успешной аттестации рабочих мест сотрудников, которые по роду своей деятельности имеют доступ к информации с грифом «Конфиденциально» или «Секретно».

«Идентификаторы Rutoken уже достаточно широко используются в государственных организациях. Уверен, что полученные сертификаты укрепят рыночные позиции Rutoken», – так прокомментировал информацию о получении сертификатов коммерческий директор компании «Актив» Дмитрий Горелов.

Отметим, что компания «Актив» – разработчик и производитель программно-аппаратных средств ИБ. Основная продукция – USB-токены Rutoken и электронные ключи Guardant.

Фирма «Анкад» специализируется на разработке, производстве, поставках и обслуживании аппаратных и программных средств ИБ. Сферы деятельности: криптографическая защита информации, защита информации от несанкционированного доступа (НСД), разграничение доступа к компьютеру и др.

www.cnews.ru


26.06.07 11:05

Microsoft защитит ПО водяными знаками


Microsoft борется с мировым пиратством не только с помощью судебных преследований, но и уделяет серьезное внимание технологическому аспекту решения данной проблемы. Патентное ведомство США одобрило заявку компании на патентование новой технологии защиты от пиратства. Название патента – Method for watermarking computer programs («Метод снабжения компьютерных программ водяными знаками»).

Корпорации Microsoft удалось запатентовать необычную антипиратскую технологию. Патентное ведомство США одобрило заявку компании (от 16 февраля 2006 г.) на технологию защиты ПО от пиратства с помощью водяных знаков.

Название патента и технологии звучит как Method for watermarking computer programs («Метод снабжения компьютерных программ водяными знаками»). Заключается он в следующем: в процессе приобретения ПО через интернет в двоичный код программы автоматически вносится информация о пользователе – его имя, адрес, номер телефона, кредитной карточки и так далее. Причем указанные данные прикрепляются к файлу еще до того, как он будет загружен.

Разработчики теперь уже запатентованной технологии защиты программ уверены, что хакеры смогут увидеть разницу между двумя одинаковыми приложениями, но обнаружить код, который требуется заменить, для них будет практически невозможно. Для того чтобы осуществить данную задачу, злоумышленникам придется собрать достаточно большое количество одинаковых приложений.

При этом у самого разработчика приложения, защищенного с помощью такой методики, никаких дополнительных проблем возникнуть не должно: ему нужно будет лишь сверить изначальный код приложения с предполагаемым пиратским и по результатам проверки определить, пиратский ли перед ним экземпляр приложения или легальный.

Интересно, что ранее нечто подобное представила Apple для музыкальных файлов без DRM-защиты, продаваемых через iTunes. Как выяснилось, во все музыкальные файлы такого типа вписывается полное имя пользователя, скачавшего этот файл, и его e-mail. Теоретически, эти «метки» также могут быть использованы юристами правообладателей или компании Apple для предъявления обвинений пользователям iTunes в пиратстве.

www.cnews.ru


27.06.07 15:23