Выпуск №16

Вид материалаБюллетень

Содержание


Symantec вторгается в сегмент предотвращения утечки данных
Канада: Hushmail открыл властям доступ к учетным записям
Власти США озабочены проблемами сетевой безопасости
Подобный материал:
1   ...   7   8   9   10   11   12   13   14   ...   20

Symantec вторгается в сегмент предотвращения утечки данных


Приобретение компании Vontu и ее решения для предотвращения утечки конфиденциальной информации сыграют центральную роль в реализации концепции Symantec Security 2.0

8 ноября 2007 г. Symantec объявила о подписании окончательного соглашения о приобретении компании Vontu, лидера в области решений для предотвращения потери данных (Data Loss Prevention - DLP). Сумма сделки составила $350 млн. Ожидается, что оформление приобретения будет завершено в четвертом квартале 2007 календарного года при условии его утверждения регулирующими органами и соблюдения других обычных формальностей.

Vontu добавит к широкому спектру уже предлагаемых Symantec решений для обеспечения безопасности и хранения данных лучшую в своем классе платформу DLP. Решения Vontu для обнаружения и защиты данных в сети и на конечных устройствах (Network and Endpoint Data Discovery and Protection) помогают организациям определить, где именно хранится их конфиденциальная информация, и быстро «обнаружить и пресечь» утечку данных на серверах и рабочих станциях. Решения Vontu для контроля и предотвращения утечки данных (Data Monitoring and Prevention) предупреждают копирование конфиденциальных данных на сменные носители или их загрузку на локальные диски.  Vontu предлагает также централизованную платформу со всеми своими продуктами для управления правилами безопасности, обнаружения, сигнализации и пресечения случаев утечки информации.

После оформления приобретения коллектив Vontu будет работать как отдельная группа в составе отделения Symantec Security and Data Management Group, продолжая разрабатывать комплекс продуктов Vontu DLP 8. Это первое в отрасли интегрированное решение, объединяющее технологию на базе конечных устройств и сети для обнаружения и защиты данных, где бы они ни хранились, а также для контроля и предотвращения несанкционированного использования этих данных.

www.iso27000.ru


21.11.07 17:22

Канада: Hushmail открыл властям доступ к учетным записям


Канадский почтовый сервис шифрованной почты Hushmail разместил в условиях предоставления услуг предупреждение о том, что пароль к почтовому ящику и письма могут быть выданы канадским властям по требованию суда.

Ранее компания Hushmail Communication заявляла, что даже сотрудники компании не могут получить доступ к учетной записи, однако в сентябре 2007 г. выяснилось, что это не так. По запросу федеральных властей США, сделанному через суд, компания передала властям 12 компакт-дисков с почтой пользователя, проходящего по делу о незаконной торговле стероидами, сообщает The Register.

Однако получить пароль будет все же не так просто: администрации сервиса придется подменить пользователю Java-апплет, используемый для входа в систему, на другой, который будет отправлять на сервер пароль в нешифрованном виде.

www.cnews.ru


22.11.07 10:20

Власти США озабочены проблемами сетевой безопасости


Опрос более двухсот представителей федеральных органов власти США, отвечающих за развитие информационных технологий, показал, что, несмотря на принятие новых нормативных требований, сегодня они более, чем когда-либо, озабочены проблемами сетевой безопасности. Опрос был проведен по заказу компании Cisco.

Хотя, по мнению половины респондентов, с проблемами безопасности могут справиться автономные, несовместимые друг с другом средства защиты, более 80 процентов опрошенных считают, что интеграция систем безопасности на уровне сети имеет критически важное значение для укрепления безопасности в их учреждениях.

Почти 60 процентов опрошенных ожидают, что новый протокол IPv6 повысит безопасность сетевой архитектуры, но лишь треть респондентов заявила, что в их учреждениях разработана или разрабатывается архитектура безопасности, основанная на протоколе IPv6. Более 40 процентов опрошенных выразили крайнюю озабоченность проблемами безопасности, связанными с распространением технологий Web 2.0 (социальные сети, обмен файлами, удаленный доступ, широкая совместимость приложений и т.д.). Они считают, что сегодня недостатки технологий Web 2.0 создают самую большую угрозу безопасности.

Список наиболее острых проблем безопасности возглавляют программные роботы (bots) и шпионские программы (spyware), что неудивительно, если учесть общее количество взломов сетей в государственных учреждениях США.

Исследование также выявило следующее:  

Респонденты, прежде всего, озабочены однократными атаками, которые снижают производительность, прекращают доставку услуг и вызывают потерю конфиденциальных данных. Меньшую озабоченность вызывают постоянные угрозы, вызываемые удаленным доступом, неизвестными приложениями и пробелами в системах безопасности.

По мнению опрошенных, длительные сроки обучения пользователей представляют собой главное препятствие на пути укрепления безопасности. Респонденты отметили постоянную эволюцию угроз и подтвердили  важность человеческого фактора в данной области. Обучение кадров становится все более важной задачей - по данным исследования, ее значимость, по сравнению с 2005 годом, выросла на 19 процентов.

Еще одну серьезную проблему представляют разнородные архитектуры безопасности. Респонденты считают, что для укрепления сетевой безопасности в федеральных учреждениях необходима интеграция всех сетевых средств защиты.

www.cybersecurity.ru


22.11.07 10:44