Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Количество DDoS-атак с использованием SSDP составило 42%

...

Современные тренды указывают на то, что SSDP (простой протокол обнаружения сервисов) становится популярным для проведения усиленных DDoS-атак. Данный протокол вытесняет использование NTP (сетевой протокол времени). Изменения в способах атак, скорее всего, приведет к увеличению DDoS-нападений.

Большинство DDoS-атак приходит из Азии

...

Компания Akamai, которая владеет облачным сервисом Intelligent Platform, опубликовала отчет «Состояние Интернета» за второй квартал 2014 года. Согласно данным Akamai, больше всего трафика во время DDoS-атак приходит из Китая.

Что такое APT и как с ними справиться. Рецепт Blue Coat Systems

...
Что такое APT и как с ними справиться. Рецепт Blue Coat Systems

Обзор посвящён проблеме APT – комплексных угроз, разрабатываемых с учётом технических и организационных особенностей объекта атаки. Анализируются основные источники APT, а также меры, позволяющие минимизировать риск успешных APT-атак на компании и организации. В числе рассматриваемых мер – как организационно-регламентные мероприятия, так и программные и аппаратные решения, непосредственно предназначенные для защиты информации в современном мире.

Google увеличивает вознаграждение за найденные баги

...

Искать баги в Chrome стало выгоднее: компания Google увеличила максимальное вознаграждение за найденные уязвимости с $5 000 до $15 000. Минимальная награда составляет $500, а на сайте Google теперь подробно объясняется, за какие уязвимости положено вознаграждение, и в каком размере.

Аутсорсинг ИБ — краткий обзор рынка

...
Аутсорсинг ИБ — краткий обзор рынка

В статье рассказывается о состоянии и тенденциях рынка аутсорсинга информационной безопасности в России и в мире. Приводятся основные игроки рынка и перечень услуг, которые могут, или напротив, не должны отдаваться на аутсорсинг. Дополнительно в статье рассказывается о механизме предоставления такого рода услуг.

Британские и американские шпионы сообщают о лазейках в Tor

...

Шпионы из АНБ и GCHQ (британская разведка) сливают информацию об уязвимостях в системе безопасности Tor для того, чтобы обеспечить надежную защиту системы. Об этом рассказал руководитель проекта Эндрю Льюмэн в интервью BBC.

Orange обновил сервис защиты от DDoS-атак

...
Orange обновил сервис защиты от DDoS-атак

Orange Business Services, обновил сервис защиты от DDoS-атак с помощью оборудования Arbor Peakflow TMS, компания повысит уровень безопасности сетей клиентов и обеспечит защиту как от уже широко известных, так и от новых видов DDоS-атак. 

ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

...

Чтобы защитить пользователей от наиболее опасных уязвимостей, затронувших в последнее время устройства Android, «Лаборатория Касперского» выпустила бесплатное мобильное приложение для этой платформы. Kaspersky Fake ID Scanner проверяет, присутствуют ли на сканируемом смартфоне или планшете уязвимости или эксплуатирующие их приложения, которые могут привести к потере пользователем ценных данных, личной информации или денег.



Обзор «Гарда БД» 3.7 от «МФИ Софт»

«Гарда БД» – специализированное решение, предназначенное для защиты информации, которая размещена в различных базах данных. Это система класса Database Activity Monitoring (DAM), которая контролирует все запросы к базам, анализирует их, выявляет потенциально опасные и оповещает о них администратора. Таким образом, «Гарда БД» позволяет предотвращать утечку конфиденциальной информации и персональных данных, а также повышает надежность защиты баз данных.

Сертификат AM Test Lab №134 от 31.07.2014

В облачном сервисе Amazon найдена уязвимость, облегчающая DDoS-атаки

...

Хакеры эксплуатируют уязвимость в старых версиях софта Elasticsearch, чтобы распространять вирусы для DDoS-атак через веб-сервис Amazon Elastic Compute Cloud. Брешь в скором времени закроют, устранив неполадки.