Тематический бюллетень

Вид материалаБюллетень

Содержание


3Com защищает информационные системы корпораций
Вышли новые версии Dr.Web для почтовых серверов Unix и Dr.Web Mail Gateway 5.0
Symantec оснастил Norton 2010 технологией оценки репутации файлов Quorum
Подобный материал:
1   ...   14   15   16   17   18   19   20   21   ...   26

3Com защищает информационные системы корпораций


Компания 3Com представила межсетевые экраны H3C SecPath F Series и H3C SecBlade VPN, способные осуществлять защиту виртуальных частных сетей, которые созданы в рамках стратегии Secure Network Fabric.

Эти устройства устраняют угрозы, связанные с недостатками систем безопасности, способные принести значительные убытки предприятиям. Новые экраны устанавливаются на "краю" сети, в центрах обработки данных, а также могут защищать высокопроизводительные компьютерные системы.

Они выпускаются в виде автономных устройств, а также в модульном исполнении, и проходят в настоящее время сертификацию в лаборатории CSA Labs (ранее  это -  Международная ассоциация Computer Security). Оба экрана являются виртуализированными устройствами, где  используются многоядерные процессоры и операционная система H3C Comware.

Благодаря высокой производительности они могут обрабатывать в реальном масштабе времени трафик таких приложений, как VoIP, видео, средства совместной работы.

Начальная стоимость экранов SecPath F1000 Series составляет 10 тыс. долл., F5000-A5 - не превышает 100 тыс. долл., для модулей SecBlade VPN она составляет 25 тыс. долл.

www.osp.ru


10.09.09 15:09

Вышли новые версии Dr.Web для почтовых серверов Unix и Dr.Web Mail Gateway 5.0


Компания ссылка скрыта объявила о выпуске новых версий программных комплексов ссылка скрыта для почтовых серверов ссылка скрыта и Dr.Web Mail Gateway 5.0 под ссылка скрыта.

Программные комплексы предназначены для проверки всего входящего SMTP-трафика на наличие ссылка скрыта и защиты ссылка скрыта от спама и прочей нежелательной корреспонденции. Обновлённые продукты поддерживают ОС Linux c ядром версии 2.4 и выше. Исходя из конкретной необходимости, системные администраторы могут выбирать между этими двумя продуктами: первый может быть интегрирован с различными почтовыми системами, а второй функционирует только в качестве почтового шлюза, говорится в сообщении «Доктора Веб».

Новые версии Dr.Web содержат большое количество изменений, оптимизировавших их функциональность. В частности, упрощена процедура установки за счет использования нового формата дистрибутивных пакетов. Добавлена возможность управления через интуитивно понятный веб-интерфейс. Улучшен дизайн шаблонов отчетов, расширены возможности сбора статистики, добавлена поддержка динамического распределения нагрузки для оптимизации загрузки сервера без необходимости проведения серии ручных тестов.

В то же время, расширены возможности по управлению карантином: пользователь может проводить все необходимые действия как через веб-интерфейс, так и через специальную утилиту, либо через управляющие письма. Появилась возможность архивирования всей проходящей почты.

Кроме того, в новых версиях программных комплексов Dr.Web добавлена возможность создавать правила обработки произвольной сложности практически для каждого отдельного письма, а с использованием нового плагина modifier – производить практически ничем не ограниченные изменения для всех проверяемых писем. Настройки сервисов фильтрации и базы карантина теперь могут храниться в хранилищах самого различного типа – от простых файлов до баз данных типа ссылка скрыта.

Для перехода на Dr.Web для почтовых серверов Unix и Dr.Web Mail Gateway 5.0 продукты необходимо переустановить. Для удобства перехода новые версии содержат скрипты, позволяющие преобразовать настройки старой версии.

www.cnews.ru


11.09.09 13:20

Symantec оснастил Norton 2010 технологией оценки репутации файлов Quorum


Корпорация ссылка скрыта объявила о внедрении в продукты семейства Norton 2010 – Norton Internet Security 2010 и Norton AntiVirus 2010 – технологии Quorum, обеспечивающей защиту данных на основе оценки репутации. Эффективность данной технологии, позволяющей автоматически распознавать новые ссылка скрыта достигается благодаря работе с огромным сообществом пользователей продуктов Symantec, говорится в сообщении компании.

«С новой технологией изменяются правила борьбы с вредоносным ПО, – считает Стивен Триллинг (Stephen Trilling), старший вице-президент Symantec по технологиям безопасности и защиты. – Благодаря знаниям и опыту десятков миллионов пользователей мы сможем выявлять угрозы, которые традиционные средства обеспечения безопасности не видят».

В основе традиционных ссылка скрыта программ лежат сигнатуры вирусов и практика внесения в «черный список» тех элементов вредоносного ПО, которые должны быть заблокированы на ссылка скрыта пользователя. Новый подход, реализованный в технологии Quorum, дополняет традиционные методы защиты от вредоносного ПО. При классификации файлов как «опасные» или «безопасные» он обращается к опыту многочисленных пользователей.

В модуле Quorum, обеспечивающем безопасность на основе репутации, используются данные, полученные из множества различных источников, включая: анонимную информацию, предоставленную десятками миллионов членов сообщества Norton Community Watch, данные издателей ПО, а также анонимные данные от клиентов крупных предприятий, поступающие с помощью специальной программы сбора данных.

Информация постоянно импортируется и передается в специальный модуль, определяющий репутационный рейтинг каждого файла, причем сам файл при этом никогда не сканируется. Для точной оценки репутации файла Quorum использует такую информацию о нем, как распространенность, время существования и другие атрибуты. Затем эти рейтинги с помощью масштабной «облачной» инфраструктуры серверов Symantec предоставляются всем пользователям продуктов компании, пояснили в Symantec.

Технология Quorum лишает хакеров возможности видоизменять вредоносное ПО таким образом, чтобы обычные средства сканирования на основе сигнатур не могли его обнаружить. Более того, при использовании Quorum, чем интенсивнее нарушитель защиты модифицирует вредоносный файл, тем более очевидной становится его небезопасность, подчеркнули в Symantec. Помимо создания дополнительного уровня защиты, Quorum также позволяет более агрессивно применять другие технологии обеспечения безопасности Symantec, включая эвристику и сканирование поведения приложений.

www.cnews.ru


14.09.09 00:00