Новости

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации

Компания GlobalTrust разработала комплект типовых политик информационной безопасности GTS 57580 (У), адаптированный специально для финансовых организаций, которым необходимо обеспечивать усиленный уровень защиты информации. Комплект включает в себя 10 типовых политик защиты информации, охватывающих все предъявляемые к финансовым организациям требования по обеспечению безопасности информации с учетом рекомендаций Банка России в области стандартизации процессов обеспечения ИБ (PC […]

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации Читать дальше »

Кампания SubdoMailing: угон доменов для рассылки спама | Блог Касперского

Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании. Вообще говоря, для борьбы с письмами, отправленными от чужого имени,

Кампания SubdoMailing: угон доменов для рассылки спама | Блог Касперского Читать дальше »

Список приостановленных ФСТЭК России сертификатов иностранных вендоров

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России обновила реестр сертифицированных средств защиты информации, приостановив действие более 50 сертификатов. Список проблемных сертификатов выглядит так: Источник: https://www.anti-malware.ru/news/2022-03-24-111332/38397

Список приостановленных ФСТЭК России сертификатов иностранных вендоров Читать дальше »

Российские аналоги зарубежных продуктов в сфере информационной безопасности

Таблица 1. Российские аналоги зарубежных продуктов в сфере информационной безопасности (Источник: safe-surf.ru) Класс продукта Наименование продукта Российский аналог Межсетевой экран следующего поколения NGFW – Palo Alto Networks NGFW– Check Point Firewall– Fortinet FortiGate– Cisco FTD– Sophos XG Firewall– Juniper SRX – UserGate UTM– Ideco UTM– Код Безопасности Континент– Инфотекс xFirewall– PT Network Attack Discovery Хостовая защита

Российские аналоги зарубежных продуктов в сфере информационной безопасности Читать дальше »

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений

Для компенсации некоторых IT-рисков, формирующихся в условиях санкционных ограничений, Национальный координационный центр по компьютерным инцидентам предлагает воспользоваться следующими рекомендациями: Сообщение Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений появились сначала на GlobalTrust. ​GlobalTrust ​Read More

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений Читать дальше »

UserGate на защите отечественных платежных систем и электронной коммерции

UserGate защитил ИТ-инфраструктуру ООО РНКО «Платежный конструктор», занимающейся инновационным развитием расчетов по операциям с использованием электронных средств платежа в партнерстве с компаниями финтех-сектора. В ходе проекта по построению защищённого периметра и созданию отказоустойчивых кластеров, реализованного компанией TS Solution, было выбрано решение UserGate NGFW (Next-Generation Firewall), сочетающего в себе функциональность модуля межсетевого экранирования и системы обнаружения

UserGate на защите отечественных платежных систем и электронной коммерции Читать дальше »

EM Eye: кража данных с камеры видеонаблюдения | Блог Касперского

Очень часто научные работы, посвященные аппаратным уязвимостям, описывают увлекательные шпионские сценарии. Именно к таким случаям относится свежая научная работа исследователей из университетов США и Китая. Они нашли способ кражи данных из камер видеонаблюдения путем анализа паразитного электромагнитного излучения и назвали эту атаку EM Eye. Реконструкция информации по паразитному излучению Представим себе такой сценарий. Есть секретное

EM Eye: кража данных с камеры видеонаблюдения | Блог Касперского Читать дальше »

Центр мониторинга и реагирования предупреждает о потенциальной массовой попытке эксплуатации уязвимости в Microsoft Outlook (CVE-2024-21378)

Общие сведения 11 марта 2024 года специалистами компании NetSPI была опубликована статья с подробным исследованием уязвимости удаленного выполнения кода CVE-2024-21378 в программном обеспечении Microsoft Outlook. Уязвимость заключается во внедрении вредоносной исполняемой DLL-библиотеки в объекты пользовательских форм Outlook. Злоумышленник может создать специальную форму, которая будет выполняться при открытии определенного письма и загружать вредоносную DLL в процесс

Центр мониторинга и реагирования предупреждает о потенциальной массовой попытке эксплуатации уязвимости в Microsoft Outlook (CVE-2024-21378) Читать дальше »

Общий регламент ЕC по защите персональных данных (GDPR): что нужно знать, чтобы соответствовать требованиям

Компании, которые собирают данные о гражданах в странах Европейского Союза (ЕС), должны соблюдать строгие правила защиты данных клиентов.  Общий регламент по защите данных (GDPR)  устанавливает стандарт прав потребителей в отношении их данных, а компаниям придется обеспечивать соответствие и исполнение данного стандарта. Соблюдение GDPR вызывает некоторые опасения и ожидания у служб безопасности. Например, GDPR достаточно широко трактует то,

Общий регламент ЕC по защите персональных данных (GDPR): что нужно знать, чтобы соответствовать требованиям Читать дальше »

Обновлен Kaspersky Secure Mobility Management — решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств

Продукт позволяет не только контролировать мобильный парк предприятия, но и надёжно защищать его от киберугроз. В решение добавлены возможности для тонкой настройки функциональности корпоративного устройства, в их числе изменение параметров работы с беспроводными сетями, ограничение звонков, SMS, набора приложений, отслеживание смены или добавление новой SIM-карты. Стала доступной удаленная конфигурация установленных приложений для платформ Android и

Обновлен Kaspersky Secure Mobility Management — решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств Читать дальше »

Корзина для покупок
Прокрутить вверх