Новости

Фильтринг контента в KSMG 2.1 | Блог Касперского

Когда речь заходит про спам, мы обычно представляем себе ворох абсолютно ненужной рекламы, с которой отлично справляются антиспам-движки. Однако это далеко не самое неприятное из того, что может свалиться в ваш почтовый ящик. Зачастую спам используется для проведения DDoS-атаки на корпоративные адреса электронной почты, причем жертву бомбардируют совершенно легитимными письмами, которые не должны вызывать подозрение […]

Фильтринг контента в KSMG 2.1 | Блог Касперского Читать дальше »

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию

UserGate на своей V Ежегодной конференции поделится результатами работы за год, расскажет о ключевых изменениях в структуре и внутренних процессах, а также представит обновленную технологическую стратегию, в основе которой лежит создание комплексной экосистемы защитных продуктов и сервисов на основе технологически независимых решений собственной разработки. Мероприятие традиционно соберет основных партнеров и заказчиков, коллег по отрасли, директоров

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию Читать дальше »

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации

Компания GlobalTrust разработала комплект типовых политик информационной безопасности GTS 57580 (У), адаптированный специально для финансовых организаций, которым необходимо обеспечивать усиленный уровень защиты информации. Комплект включает в себя 10 типовых политик защиты информации, охватывающих все предъявляемые к финансовым организациям требования по обеспечению безопасности информации с учетом рекомендаций Банка России в области стандартизации процессов обеспечения ИБ (PC

Политики безопасности GlobalTrust для приведения финансовых организаций в соответствие с ГОСТ Р 57580 по усиленному уровню защиты информации Читать дальше »

Кампания SubdoMailing: угон доменов для рассылки спама | Блог Касперского

Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании. Вообще говоря, для борьбы с письмами, отправленными от чужого имени,

Кампания SubdoMailing: угон доменов для рассылки спама | Блог Касперского Читать дальше »

Список приостановленных ФСТЭК России сертификатов иностранных вендоров

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России обновила реестр сертифицированных средств защиты информации, приостановив действие более 50 сертификатов. Список проблемных сертификатов выглядит так: Источник: https://www.anti-malware.ru/news/2022-03-24-111332/38397

Список приостановленных ФСТЭК России сертификатов иностранных вендоров Читать дальше »

Российские аналоги зарубежных продуктов в сфере информационной безопасности

Таблица 1. Российские аналоги зарубежных продуктов в сфере информационной безопасности (Источник: safe-surf.ru) Класс продукта Наименование продукта Российский аналог Межсетевой экран следующего поколения NGFW – Palo Alto Networks NGFW– Check Point Firewall– Fortinet FortiGate– Cisco FTD– Sophos XG Firewall– Juniper SRX – UserGate UTM– Ideco UTM– Код Безопасности Континент– Инфотекс xFirewall– PT Network Attack Discovery Хостовая защита

Российские аналоги зарубежных продуктов в сфере информационной безопасности Читать дальше »

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений

Для компенсации некоторых IT-рисков, формирующихся в условиях санкционных ограничений, Национальный координационный центр по компьютерным инцидентам предлагает воспользоваться следующими рекомендациями: Сообщение Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений появились сначала на GlobalTrust. ​GlobalTrust ​Read More

Рекомендации НКЦКИ по компенсации ИТ-рисков для организаций РФ в условиях санкционных ограничений Читать дальше »

UserGate на защите отечественных платежных систем и электронной коммерции

UserGate защитил ИТ-инфраструктуру ООО РНКО «Платежный конструктор», занимающейся инновационным развитием расчетов по операциям с использованием электронных средств платежа в партнерстве с компаниями финтех-сектора. В ходе проекта по построению защищённого периметра и созданию отказоустойчивых кластеров, реализованного компанией TS Solution, было выбрано решение UserGate NGFW (Next-Generation Firewall), сочетающего в себе функциональность модуля межсетевого экранирования и системы обнаружения

UserGate на защите отечественных платежных систем и электронной коммерции Читать дальше »

EM Eye: кража данных с камеры видеонаблюдения | Блог Касперского

Очень часто научные работы, посвященные аппаратным уязвимостям, описывают увлекательные шпионские сценарии. Именно к таким случаям относится свежая научная работа исследователей из университетов США и Китая. Они нашли способ кражи данных из камер видеонаблюдения путем анализа паразитного электромагнитного излучения и назвали эту атаку EM Eye. Реконструкция информации по паразитному излучению Представим себе такой сценарий. Есть секретное

EM Eye: кража данных с камеры видеонаблюдения | Блог Касперского Читать дальше »

Центр мониторинга и реагирования предупреждает о потенциальной массовой попытке эксплуатации уязвимости в Microsoft Outlook (CVE-2024-21378)

Общие сведения 11 марта 2024 года специалистами компании NetSPI была опубликована статья с подробным исследованием уязвимости удаленного выполнения кода CVE-2024-21378 в программном обеспечении Microsoft Outlook. Уязвимость заключается во внедрении вредоносной исполняемой DLL-библиотеки в объекты пользовательских форм Outlook. Злоумышленник может создать специальную форму, которая будет выполняться при открытии определенного письма и загружать вредоносную DLL в процесс

Центр мониторинга и реагирования предупреждает о потенциальной массовой попытке эксплуатации уязвимости в Microsoft Outlook (CVE-2024-21378) Читать дальше »

Корзина для покупок
Прокрутить вверх