Несколько мыслей о сканерах безопасности

13 июля, 2010 -- Опубликовано в Статьи | Нет Коментариев »

Сканирование уязвимостей изначально создавалось как хакерский инструмент, однако теперь он помогает администраторам найти «тонкие» места в сети и «дыры» в приложениях.

Чтобы попасть в сеть, хакерам нужно знать наиболее уязвимые места в безопасности предприятия. Это делается с помощью средств сканирования открытых сетевых портов или плохо защищенных приложений и операционных систем.

Применение средств сканирования позволяет узнать, где находятся уязвимости и дает возможность их устранить раньше, чем хакеры туда доберутся.

Читать »

Пароли суперпользователей: угроза из ниоткуда

11 ноября, 2009 -- Опубликовано в Заметки | Нет Коментариев »

Мы все слышали термин «Административные учетные записи» – это учетные записи суперпользователя (администратора), которые есть у каждой рабочей станции. Права этих пользователей позволяют получить доступ ко всему и дают возможность производить любые настройки и изменения, следить за всем происходящим на компьютере и в сети.

У каждого ПК есть учетная запись суперпользователя, и если вы забыли свой собственный личный пароль и не можете войти в систему, вы зовете системного администратора и просите восстановить ваш пароль. Сколько человек в вашей организации знают пароль администратора? Это одна из самых серьезных проблем большинства крупных организаций – руководители просто не знают, как много людей знают пароль администратора.

Читать »

Как отличить реальное письмо от спама?

21 июля, 2009 -- Опубликовано в Статьи | 10 Коментариев »

Проблема спама на сегодняшний день – одна из главных проблем электронной почты. В данной статье мы рассмотрим различия между подлинными и нежелательными сообщениями, приходящими по  электронной почте.

Большинство предприятий полагаются на спам-фильтры, отделяющие реальные письма от спама. Тем не менее, фильтрующие технологии далеки от совершенства и немало нежелательных электронных писем все же оказывается в почтовых ящиках пользователей. Поэтому существует необходимость определить методы визуального отличия реального письма от спам-мусора. Если вы будете в состоянии быстро определить разницу между реальной  электронной почтой и спамом, то это поможет вам сэкономить время и уделить больше  внимания сообщениям, которые действительно необходимо прочитать.

Читать »

Три главных мифа о безопасности пользователей

9 июля, 2009 -- Опубликовано в Статьи | 14 Коментариев »

У меня есть двоюродный брат, у вас, наверное тоже есть какой-нибудь близкий родственник, который обязательно перенаправит вам какое-либо интересное электронное письмо, даже если вы будете убеждать его, что это не безопасно.

За последние годы сложился определенный сетевой этикет и подобные сообщения воспринимаются скорее как спам, тем более, что они  представляют собой риск для безопасности.

Читать »

USB-накопители: «маленькая» угроза IT безопасности

22 июня, 2009 -- Опубликовано в Статьи | 12 Коментариев »

Почему карты памяти и другие USB-устройства хранения данных могут быть самыми опасными устройствами в вашей организации.

Переносные устройства хранения данных так малы, удобны и, казалось бы, безобидны. Сложно поверить, что эти устройства создают большую угрозу безопасности, но это так. По сути дела, карты памяти, USB накопители, мультимедийные проигрыватели и другие портативные устройства хранения, подключаемые через USB порт несут собой двойную угрозу, потому что позволяют пользователям тайно скопировать конфиденциальную информацию из корпоративных серверов, а также внедрить вредоносное и шпионское ПО в сетевых системах, причем без активных действий пользователя.

Читать »

Как обеспечить защиту беспроводной сети

28 апреля, 2009 -- Опубликовано в Советы, Статьи | 8 Коментариев »

В данной статье рассматриваются инструменты для шифрования, идентификации, управления и многое другое…

Учитывая справедливую критику к статье «Руководство по безопасности беспроводных сетей», было принято решение написать на эту тему поподробнее. Вот что из этого получилось.

Читать »

Сетевое сканирование: выясните, что находится в вашей беспроводной сети

16 апреля, 2009 -- Опубликовано в Советы, Статьи | 9 Коментариев »

Незарегистрированные точки доступа, аппаратные дыры… сетевой сканер может сказать вам, насколько уязвимы ваши беспроводные сети.

Если вы никогда не использовали сканеры беспроводных сетей, вы можете быть удивлены тем, что они могут сказать вам о вашей беспроводной сети и данных, которые доступны через них.

Читать »

Руководство по сканированию уязвимостей

9 апреля, 2009 -- Опубликовано в Статьи | 2 Коментариев »

Все, что нужно знать о том, как узнать о слабых местах вашей сети.

Тяжело оспорить преимущества подключения локальной сети к глобальной сети Интернет для свободного обмена информацией. В то же время, это подключение открывает двери для атак на вашу сеть. К счастью, есть способы защитить ваши сети. Существуют специальные утилиты, сканирующие вашу сеть и выявляющие слабые места и уязвимости. Большинство таких систем в результате выдает отчет о найденных уязвимостях и у администратора сети есть информация, где необходимо усилить меры безопасности. Несмотря на то, что, как правило, практикуется такое сканирование из сети Интернет, то есть извне, сканирование уязвимостей также может быть применено и изнутри сети, чтобы оценить угрозы вредоносного программного обеспечения и других уязвимостей.

Читать »

Проблемы игнорирования проблем IT безопасности

5 марта, 2009 -- Опубликовано в Советы, Статьи | Нет Коментариев »

Игнорируете ли вы проблемы IT безопасности и предпочитаете ликвидировать последствия от возникающих проблем по мере их возникновения? Это плохая идея. Ниже рассматриваются наихудшие сценарии.

ИТ-безопасность это как страхование: на первый взгляд неразумные траты денег, но до тех пор, пока проблема не возникла.

Читать »

Наиболее часто задаваемые вопросы о NAC

20 февраля, 2009 -- Опубликовано в FAQ | Нет Коментариев »

Ответы на наиболее часто задаваемые вопросы о системах NAC(network access control – контроль сетевого доступа).

Что такое NAC? Сетевые системы контроля доступа представляет собой сочетание аппаратных и программных технологий, которые динамически контролирует доступ к сети. Само по себе это не полное решение, но оно работает во взаимодействии с другими системами безопасности, чтобы обеспечить более совершенный уровень безопасности.

В данной статье даны ответы на часто задаваемые вопросы об этой технологии.

Читать »

Корпоративная политика безопасности

21 января, 2009 -- Опубликовано в Статьи | 4 Коментариев »

Десять вещей, которые должны быть в каждой политике сетевой безопасности.

Каждая сеть нуждается в политике безопасности, обозначающей основные направления, которым следует уделять особое внимание. Какие вопросы должны быть включены в политику?

Каждая компания уникальна и имеет различные сетевые инфраструктуры и, соответственно, различные потребности в области безопасности. Есть 10 ключевых политик, которые должны быть включены в каждую политику сетевой безопасности, вне зависимости от размера компании и ее сферы деятельности. Ниже приведено краткое изложение этих политик.

Читать »

Полезные советы для обеспечения безопасности вашей электронной почты

15 января, 2009 -- Опубликовано в Советы, Статьи | 4 Коментариев »

Несколько простых советов как сделать ваш почтовый сервер безопасным и защищенным от спама.

Оградите себя от напряженной работы администрирования и мониторинга вашей системы электронной почты с использованием таких передовых методов:

Методы администрирования
1. Найдите безопасного интернет-провайдера.
Наиболее известные провайдеры используют фильтры «промышленного класса», которые препятствуют массовой рассылке спама на почтовые ящики своих клиентов.

Читать »

Мобильная рабочая сила, мобильные угрозы: стратегии для предотвращения угроз безопасности мобильных устройств

18 ноября, 2008 -- Опубликовано в Статьи | 1 Коментарий »

IT-специалисты сталкиваются с новой волной потенциальных угроз, связанной с быстрым ростом мобильности.

Почти 29 миллионов человек работают на американцев удаленно, по крайней мере один день в месяц. С 2004 года количество удаленных работников выросло на 64%. Обеспечение гибкого рабочего графика возможно благодаря мобильным устройствам: ноутбукам, мобильным телефонам, смартфонам и другим устройствам PDA.

Читать »

10 советов как сделать ваш брандмауэр действительно безопасным

15 октября, 2008 -- Опубликовано в Советы | 3 Коментариев »

Исследование безопасности системы выявило такой факт: хватает 20 минут подключения к широкополосной сети для успешной атаки на незащищенный компьютер. Представьте, что будет происходить при подключении корпоративной сети к Интернету без соблюдения мер безопасности? Злоумышленники нашли бы открытые порты, заразили машины, и могли даже похитить вашу интеллектуальную собственность.

Читать »

Руководство по безопасности беспроводных сетей

2 октября, 2008 -- Опубликовано в Статьи | 10 Коментариев »

Что нужно знать о защите беспроводной сети.

Поскольку все большее число предприятий развертывают беспроводные сети для подключения сотрудников, партнеров и других людей к сетям компании и Интернет, очень важно усилить безопасность беспроводных сетей. Поскольку все больше компаний осознают угрозы, возникающие с появлением беспроводных сетей, а также понимают как с ними бороться,  разрыв между безопасностью проводной и беспроводной сети  постепенно сокращается.

Читать »

Страница 1 из 212