Статии в Информационна Сигурностhttp://sagabg.net Актуални новини за Хардуер, Софтуер, ИТ Бизнес bg-BG 2010-03-12 13:50:00 Panda Security и Defence Intelligence извадиха от строя Марипоза http://news.sagabg.net/panda-security-i-defence-intelligence-izvadiha-ot-.html Както вече съобщихме в началото на месеца испанската полиция арестува главните заподозрени за създаването и функционирането на най-голямата бот мрежа в света , с псевдоними” Netkairo” и “hamlet1917” и основните ботмрежови оператори “Ostiator” and “Johnyloleante . Мрежата, наречена Марипоза, бе обезвредена още в края на миналата година благодарение на обединените усилия на Panda Security, Defence Intelligence, ФБР и испанската полиция. Сега даваме повече подробности за тази мрежа. През изминалата година ... 2010-03-09 13:39:24 Социалните медии най-новото поле за изява на хакерите http://review.sagabg.net/socialnite-medii-naj-novoto-pole-za-izyava-na-hake.html Сиско България представи официално „Годишния доклад по сигурността за 2009 г.“ на Cisco. Докладът прави обзор на тенденциите и заплахите, наблюдавани през 2009 г. в контекста на все по-бързата адаптация на потребителите към използване на нови технологии, устройства и приложения. Един от важните акценти в отчета е влиянието на социалните медии и мрежи върху мрежовата сигурност. Изтъква се критичната роля на човека, а не тази на технологиите, за създаване на ... 2010-03-08 15:21:59 Qualys навлиза с управление на уязвимостите у нас http://review.sagabg.net/qualys-navliza-s-upravlenie-na-uyazvimostite-u-nas.html • Коя е Qualys? Qualys е пазарен лидер в управлението на уязвимостите, но работим и в управлението на цялостната корпоративна сигурност. Нашите инструменти работят по заявка и напълно автоматизират процесите на управление на уязвимостите, което означава идентифициране на уязвимостите, анализирането и оценяването им и премахването им от инфраструктурата. Предоставяме също мощни доклади на всички нива, а не само за техническите лица, а също за ... 2010-03-02 14:41:51 Тактики за мрежова сигурност http://review.sagabg.net/taktiki-za-mrezhova-sigurnost.html Облачният компютинг символизира огромни промени в начина, по който бизнесът функционира и това е валидно в най-голяма степен за ИТ инфраструктурата на организацията. Никой не е засегнат повече от този преход от мрежовите администратори, ангажирани със задачите за опазване на данните и потребителите в рамките на организацията. Споделянето на данни, приложения и ИТ инфраструктури може да предостави значителни предимства по отношение на разходите и производителността, но те са извън ... 2010-02-26 17:14:46 Организациите трябва да се отнасят към вътрешния риск както към външния http://review.sagabg.net/organizaciite-tryabva-da-se-otnasyat-km-vtreshniya.html Ако вашата организация поставя образно казано границата под средата на мрежата си и се отнася по отделен начин към заплахите отвън и отвътре, тогава честно казано, вие сте изостанали с шест години. Разберете го. Външните лица днес са вътрешни. Клиенти, бизнес партьори, доставчици, подизпълнители и всеки, който си проправи път през вашата мрежа или е влязъл през входната врата ... 2010-02-26 16:32:34 Проучване на спама 2009: Доклад за състоянието на борбата със спама в Европа http://review.sagabg.net/prouchvane-na-spama-2009-doklad-za-sstoyanieto-na-.html Европейската агенция по киберсигурност ENISA (European Network and Information Security Agency) представи през януари новия си трети поред доклад за спама (http://www.enisa. europa.eu/act/res/other-areas/anti-spam-measures), представящ антиспам мерките, реализирани от европейските доставчици на интернет услуги. Докладът разглежда спам бюджетите, влиянието на спама и управлението на спама. Не е отчетен значителен прогрес в борбата със спама. Проучването е било насочено към различни по вид и големина доставчици на имейл услуги и ... 2010-02-25 17:04:43 Основи на сигурността на базите данни: стъпка по стъпка http://review.sagabg.net/osnovi-na-sigurnostta-na-bazite-danni-stpka-po-stp.html SQL инжекциите и препълването на буферите са уязвимостите при базите данни, които най-често се експлоатират от десетилетие насам, и все още си остават основния вектор на атака при компрометиране на системите на базите данни, дори когато има патчове и доработки. Нападателите също правят пробиви, като използват потребителски имена на акаунти и пароли по подразбиране, като администраторите и ИТ професионалистите непрекъснато се оплакват от разходите за обезпечаване на потребителски акаунти. И ... 2010-02-25 14:52:18 Нападателите продължават със SEO атаките http://review.sagabg.net/napadatelite-prodlzhavat-ss-seo-atakite.html Популярните термини на търсене се използват да вкарат потребителите във фалшива търсеща машина. Различни тактики продължават да примамват потребителите на търсещи машини. Аналитик от Trend Micro е идентифицирал друга атака, която се опитва да използва популярни термини за търсене в Google и другите търсещи машини. Използвайки фрази като „free printable“, потребителите ще получат различни резултати, включително страници, създадени със злонамерен JavaScript, пренасочващи ги към фалшива търсеща машина. Според ... 2010-02-25 14:41:47 F-Secure Internet Security 2010 блокира „Operation Aurora“ преди появяването й http://review.sagabg.net/f-secure-internet-security-2010-blokira-operation-.html F-Secure Internet Security 2010 има уникална функция, наречена Exploit Shield, която блокира „Аврора“ уязвимост, която се експлоатира активно в Internet Explorer. Exploit Shield блокира атаките, преди да са се осъществили и преди уязвимостта изобщо да бъде открита. Exploit Shield е ключова характеристика в F-Secure Internet Security 2010 и в корпоративните решения, предлагани от F-Secure. Тази характеристика предоставя на потребителите защита срещу използването на софтуерни уязвимости като „Аврора“, която е ... 2010-02-25 14:29:36 И на западния, и на източния фронт нищо ново http://review.sagabg.net/i-na-zapadniya-i-na-iztochniya-front-nisho-novo.html На фронта на сигурността киберпрестъпниците продължават да изобретяват нови атаки, а организациите да се пазят. На фронта на сториджа данните продължават да се увеличават, а специалистите продължават да се опитват да ги овладеят. Рецесията от своя страна увеличава киберпрестъпленията, но не намалява генерираните данни. И въпреки, че погледнати отдалеч двата фронта изглеждат непроменени, то вътре кипят много битки. В този брой са отразени някои от най-важните „сражения“. Базите данни ... 2010-02-23 17:40:02 Ню Хърайзънс България - ексклузивни семинара по компютърна сигурност http://news.sagabg.net/nyu-hrajzns-blgariya-ekskluzivni-seminara-po-kompy.html Поредица от семинари на тема "Сигурност" стартира Ню Хърайзънс България . В рамките на един месец ще се проведат 4 семинара, водени от международни и български топ експерти в областта на компютърната, мрежовата и програмната сигурност. Графикът на семинарите е: 24 февруари - Sniffing SSLTraffic - Mr. Fong Choong Fook; 10 март:. - Внедряване на корпоративна система за информационна сигурност ISO 27001 - БорисГончаров; 17 март - Forensic Analysis - ... 2010-02-22 13:09:38 Високотехнологични системи за видеонаблюдение показа Security 2010 http://review.sagabg.net/visokotehnologichni-sistemi-za-videonablyudenie-po.html Интелигентни системи за видеонаблюдение с възможности за разпознаване на лица и жестове, както и камери с елиминиращи заслепяването от насочените към тях светлинни източници, бяха сред основните технологични акценти на провелото се през изминалата седмица изложение Security 2010. Събитието се състоя за седемнадесети път, като на щандовете на около 50 изложители бяха представени над 150 фирми. Интересен софтуер за разпознаване по лице или по жестове на хора показа израелската фирма ... 2010-02-18 13:36:17 Телеком Бизнес Солюшънс покри международни стандарти за качество и информационна сигурност  http://review.sagabg.net/telekom-biznes-solyushns-pokri-mezhdunarodni-stand.html Интегрирана система за управление на качеството, съгласно международните стандарти ISO 9001:2008 внедри Телеком Бизнес Солюшънс (TBS). От компанията уведомяват и за успеха й при прилагането на още новия за България стандарт за управление на информационната сигурност - ISO 27001:2005. За да бъде сертифицирана по него, TBS разработва собствена политика по информационна сигурност на базата на анализ на активите, оптимизация на ресурсната обезпеченост и анализ на риска. Системата за управление на ... 2010-02-18 11:31:46 Секюрити 2010: Устройство на „Ашми Системс“ разпознава по лице и жестове http://news.sagabg.net/sekyuriti-2010-ustrojstvo-na-ashmi-sistems-razpozn.html Израелсктата компания „Ашми Системс“ представи днес в София уникална система за разпознаваме на хора по лице или по жестове. Охранителната система се представя за първи път в света и предизвиква огромен интерес сред бизнеса и посетителите на изложението „Секюрити 2010“. Управителят на Greenwave Engineering Ltd. Еял Харел и Давид Бен Даян – технически директор в „Ашми Системс”, представиха и демонстрираха преимуществата на иновативните системи за сигурност, базирани на израелския военен ... 2010-02-11 13:18:28 Нови картови технологии за сигурност показва Комитекс на Секюрити 2010 http://news.sagabg.net/novi-kartovi-tehnologii-za-sigurnost-pokazva-komit.html За втора поредна година Комитекс ООД ще участва на СЕКЮРИТИ 2010 – специализирана изложба за охрана, сигурност и безопасност. Тя ще бъде открита в НДК от 16 до 19 февруари. Фирмата ще представи водещи технологии в областта на печата на ID карти - пълната гама картови принтери на EVOLIS Франция, както и нови решения за контрол на достъп и работно време от CIVINTEC Тайван. Възможностите за издаване на ID карти ...