Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Indeed Enterprise Single Sign-On

В обзоре рассматривается система Indeed Enterprise Single Sign-On, разработанная российской компанией Indeed ID. Предназначенная для решения задач, связанных с аутентификацией и управлением доступом к информационным ресурсами компании, система реализует технологии строгой аутентификации и единого входа.

Сертификат AM Test Lab №147 от 25.05.2015

Positive Technologies: от сканеров к SIEM

...
Positive Technologies: от сканеров к SIEM

Компания Positive Technologies объявила о выпуске собственной системы управления событиями безопасности MaxPatrol SIEM, которая позволяет обнаруживать так называемые невидимые кибер-атаки или APT. Продукт является развитием сканера безопасности MaxPatrol, однако позволяет не только выявить уязвимости в корпоративной информационной системе, но и обнаружить попытку применения того или иного средства организации атак.

СОИБ. Анализ. Определение угроз безопасности. Часть 2

...
СОИБ. Анализ. Определение угроз безопасности. Часть 2

Продолжаем разбирать «Методику определения угроз безопасности информации в информационных системах» (далее – новая методика).

Ключи JaCarta PKI теперь доступны для клиентов Райффайзенбанка

...

Компания BSS, завершила проект по внедрению электронных ключей JaCarta PKI разработки компании "Аладдин Р.Д.", в систему дистанционного банковского обслуживания юридических лиц и индивидуальных предпринимателей "ELBRUS Internet" Райффайзенбанка.

ViPNet Connect обеспечит конфиденциальность мобильных коммуникаций

...

Компания ИнфоТеКС, сообщает о выпуске нового приложения для мобильных устройств ViPNet Connect, благодаря которому корпоративные пользователи смогут обмениваться важной бизнес-информацией по защищенным каналам с помощью чата, а также при голосовых вызовах.

X-DLP: в фокусе — человек

...
X-DLP: в фокусе — человек

Лет пятнадцать назад канал коммуникаций был практически один — почта. Сейчас у нас пятнадцать (если не больше) каналов коммуникаций по различным протоколам. Отдельную сумятицу в стройные ряды службы безопасности вносят, как сказали бы пятнадцать лет назад, «переносные радиотелефоны», а проще говоря — мобильники и смартфоны. Ведь чтобы проанализировать данные, для начала их необходимо собрать.

Главные уязвимости онлайн-банков: авторизация, аутентификация и Android

...

Уязвимости высокого уровня риска в исходном коде, а также серьезные недостатки механизмов аутентификации и авторизации во многих системах дистанционного банковского обслуживания позволяют проводить несанкционированные транзакции или даже получить полный контроль над системой со стороны внешнего злоумышленника, что может привести к существенным финансовым и репутационным потерям.

Уязвимости высокого уровня риска в исходном коде, а также серьезные недостатки механизмов аутентификации и авторизации во многих системах дистанционного банковского обслуживания позволяют проводить несанкционированные транзакции или даже получить полный контроль над системой со стороны внешнего злоумышленника, что может привести к существенным финансовым и репутационным потерям." />

68% российских компаний готовы отказаться от зарубежных ИБ-решений

...

Компания «Код Безопасности» провела аналитическое исследование с целью оценить готовность российских компаний к импортозамещению в области информационной безопасности. По результатам проведенного опроса две трети (68%) российских компаний готовы полностью отказаться от импортных продуктов прямо сейчас, в течение 5 лет или в долгосрочной перспективе.

Фонд «Сколково» одобрил грант на систему мониторинга переписки сотрудников

...

Российская компания «Крибрум», входящая в группу Натальи Касперской InfoWatch и специализирующаяся на разработке интеллектуальных системы мониторинга и анализа социальных медиа, получила от фонда «Сколково» одобрение заявки на грант в размереi24 млн.

i24 млн." />

Юридически значимый документооборот и бестокенная аутентификация

...
Юридически значимый документооборот и бестокенная аутентификация

В статье рассматриваются возможные методы обеспечения юридической значимости сведений, которые передаются посетителям при пользовании электронными услугами. В качестве примера приводятся варианты реализации этих методов с помощью инструментов, которые разработала компания Swivel. Причём акцент делается не на технологии PKI, а на генерируемых приложениями кодах подтверждения.  Такие технологии можно использовать при разборе споров между оператором веб-сервиса и его клиентами.