Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

HID Global поддерживает систему распознавания лиц Apple iPhone X Face ID

...
HID Global поддерживает систему распознавания лиц Apple iPhone X Face ID

Компания HID Global объявляет о том, что платформа двухфакторной мобильной аутентификации HID Approve поддерживает систему распознавания лиц iPhone X Face ID от Apple. Компания ожидает, что распознавание лиц начнет играть все более важную роль в процессах аутентификации в сочетании с системами обнаружения угроз и мошенничества.

Автор дизассемблера IDA Pro выступит на PHDays 8

...
Автор дизассемблера IDA Pro выступит на PHDays 8

Ключевым докладчиком PHDays 8 станет известный разработчик дизассемблера IDA Pro и декомпилятора Hex-Rays Ильфак Гильфанов. Широкая общественность узнала об Ильфаке Гильфанове в 2005 году, когда 31 декабря он представил неофициальное исправление уязвимости Windows Metafile в операционной системе Microsoft Windows (официальный патч от Microsoft вышел только 5 января 2006 года).

Лаборатория Касперского обещает $100 000 за найденные уязвимости

...
Лаборатория Касперского обещает $100 000 за найденные уязвимости

«Лаборатория Касперского» в 20 раз увеличила вознаграждение в рамках своей программы bug bounty. Теперь за обнаружение наиболее серьёзных уязвимостей в основных продуктах компании можно получить до 100 тысяч долларов США. Этот шаг стал одним из первых этапов реализации программы информационной открытости Global Transparency Initiative, о запуске которой «Лаборатория Касперского» объявила в октябре 2017 года.



Обзор FortiSIEM — система сбора и анализа событий информационной безопасности

Обзор FortiSIEM — система сбора и анализа событий информационной безопасности

В последние годы спрос на технологию SIEM высок. Компания Fortinet представляет на рынке SIEM единую систему сбора и анализа событий информационной безопасности FortiSIEM. Продукт предоставляет заказчику полнофункциональные панели мониторинга, гибкий механизм сбора журналов, управление функциями анализа угроз, контроль за состоянием корпоративной сети предприятия, в том числе за распределенной. FortiSIEM осуществляет взаимодействие с сетевыми устройствами, устройствами безопасности различных производителей, облачной и виртуальной инфраструктуры, серверами и рабочими станциями.

Сертификат AM Test Lab №218 от 06.03.2018

Защита данных веб-приложений от внутренних угроз

...
Защита данных веб-приложений от внутренних угроз

Компании все чаще применяют веб-технологии как основу для оптимизации бизнес-процессов с помощью CRM, ERP и других систем для работы с данными. Это имеет свои преимущества, но и добавляет в информационную систему новые угрозы. Рассмотрим защиту данных в веб-приложениях, основанных на трехуровневой архитектуре, когда пользователь через браузер обращается не напрямую к серверу баз данных, а к серверу приложений, от которого уже идет запрос данных к серверу баз данных.

Исследователи обнаружили новую вариацию атаки Spectre — SgxPectre

...
Исследователи обнаружили новую вариацию атаки Spectre — SgxPectre

Группа исследователей обнаружила новую вариацию атаки Spectre, получившую имя SgxPectre, которая позволяет выявить содержимое анклава SGX. Intel Software Guard eXtensions (SGX) — это технология для разработчиков приложений, которая позволяет защищать выбранный код и данные от раскрытия или модификации.

Информационная безопасность в событиях в StaffCop Enterprise 4.2. Часть 1

...
Информационная безопасность в событиях в StaffCop Enterprise 4.2. Часть 1

Аналитическая система StaffCop Enterprise собирает данные и упорядочивает их в события. В статье рассказано, какие угрозы информационной безопасности попадают в события, какие действия можно совершать над событиями разных типов. На какую угрозу влиять и что делать?

Газинформсервис сделал онлайн-сервис проверки дыр сетевого оборудования

...
Газинформсервис сделал онлайн-сервис проверки дыр сетевого оборудования

Компания «Газинформсервис» сообщила о запуске нового бесплатного сервиса Efros Vulnerability Checker, который поможет системным администраторам и специалистам в области информационной безопасности проверить сетевое оборудование и средства виртуализации на наличие актуальных уязвимостей.

Преступная группа Chafer расширяет поле деятельности

...
Преступная группа Chafer расширяет поле деятельности

Иранская преступная группа Chafer расширила свою деятельность и теперь использует новые инструменты, включая эксплойт EternalBlue в Windows-реализации протокола SMB, для организации таргетированных атак на фирмы на Среднем Востоке в целях шпионажа и сбора данных.

Все сертификаты Trustico отзовут из-за полной компрометации сервера

...
Все сертификаты Trustico отзовут из-за полной компрометации сервера

Ранее освещенная история с проблемными сертификатами, полученными через реселлера Trustico, усугубилась новыми подробностями. В веб-интерфейсе сервиса была обнаружена уязвимость, позволяющая получить к серверу root-доступ.