четверг, 12 февраля 2009 г.

Tumbleweed лучшая в защите электронной почты.

Rainbow Technologies сообщила о том, что компания Tumbleweed (в настоящее время часть компании Axway) названа SC Magazine лучшей в области защиты электронной почты.

SC Magazine – журнал для ИТ-специалистов по вопросам безопасности назвал Tumbleweed новатором в области обеспечения безопасности электронной почты благодаря решению MailGate. MailGate – программно-аппартный комплекс, обеспечивающий надежную защиту от внешних угроз (DoS, DDoS, DHA-атаки, спам, фишинговые атаки, вирусы, распространяющиеся через почту), предотвращающий утечку информации за счет контентного анализа исходящего сообщения. Имеет возможности централизованного управления с разделением административных ролей, а также инновационные средства отчетности и мониторинга системы в режиме реального времени. MailGate - высокопроизводительное решение безопасности электронной почты, способное обрабатывать около двух миллионов сообщений в час.

среда, 11 февраля 2009 г.

Брэд Питт и Том Круз на службе у кибер-преступников

Согласно исследованиям антивирусной лаборатории PandaLabs, знаменитые имена часто используются во вредоносных рассылках.

Лаборатория PandaLabs по анализу и обнаружению вредоносного ПО составила рейтинг знаменитых имен, наиболее часто используемых кибер-преступниками во вредоносных рассылках писем, зараженных вредоносными кодами, в 2008 году.

Популярность %
Брэд Питт 12,57
Том Круз 12,14
Бритни Спирс 12,01
Анджелина Джоли 11,62
Линси Лохан 10,15
Американский Идол 9,79
Джэсика Альба 9,52
Опра Уинфри 8,08
Пэрис Хилтон 6,64
Дженифер Энистон 5,14
Прочие 2,34

Из результатов исследования видно, кто из голливудских знаменитостей был самой популярной "приманкой", используемой кибер-преступниками в 2008 году. В частности, Брэд Пит (12,57%) и Том Круз (12,14%) занимают первые два места в рейтинге. Их имена используются во вредоносных письмах, которые составляют едва ли не четверть от всех вредоносных писем с использованием знаменитых имен. Эти два известных актера являются победителями, которые по праву могут получить "Оскар" по степени вредоносности.

В свою очередь, девушки не отстают от Пита и Круза, занимая первые десять мест в рейтинге. Например, известные актрисы Анджелина Джоли (11,62%), Линси Лохан (10,15%) и Джэсика Альба (9,52%) в указанном рейтинге занимают четвертое, пятое и седьмое места соответственно, в то время как Дженифер Энистон с 5,14% оказалась на десятом месте.

Как можное заметить, данный рейтинг содержит имена как уже популярных деятелей культуры во всем мире, так и тех, кто претендует на популярность. Например, Бритни Спирс расположилась на третьем месте с 12,01%, а участники американского реалити-шоу American Idol (Американский Идол) – на шестом с 9,52%.

Восьмое и девятое места занимают соответственно "ТВ-ветеран" телеведущая Опра Уинфри (8,08%) и светская львица Пэрис Хилтон (6,64%).

А на одиннадцатом месте оказался первый представитель спортивного мира – участник гонок Формула-1 Фернандо Алонсо, его результат – только 0,72%.

Стоит отметить, что в качестве "приманки" во вредоносных рассылках используются также имена таких известных в мире людей как Кристина Агилера, Барак Обама, Льюис Гамильтон, Тайгер Вудс, Рианна, Шакира, Мадонна, Скарлет Йохансон и Фидель Кастро.

Типичные фразы, используемые в данных сообщениях, включают следующие фразы:

Angelina Jolie nude (Обнаженная Анджелина Джоли)
Britney Spears hot images (Горячие фотографии Бритни Спирс)
Rihanna exposed (Обнаженная Рианна)
Scarlett Johansson spills boobs (Скарлет Йохансон поливает грудь).

Компания Panda Security настоятельно рекомендует не открывать никакие письма, которые предлагают истории или фотографии знаменитых людей, и никогда не запускать какие-либо вложения или переходить по предложенным ссылкам.

вторник, 10 февраля 2009 г.

ESET NOD32 прошел тестирование Virus Bulletin

Компания ESET сообщила о том, что антивирус ESET NOD32 по результатам независимого тестирования на платформе Red Hat Enterprise Linux 5.2, проведенного тестовой лабораторией британского журнала Virus Bulletin, завоевал 54-ю награду VB100. Антивирус ESET NOD32 остается абсолютным лидером по числу наград этого издания.

Результаты тестирования говорят о том, насколько оперативно производитель ПО реагирует на появление новых угроз (реактивный компонент), а также насколько надежно антивирусная система обнаруживает еще неизвестные разработчикам угрозы с помощью эвристических и иных проактивных методов. Для определения показателей эффективности реактивных технологий авторы теста используют несколько наборов семплов, собранных, соответственно, за 3, за 2 и за одну неделю (-3, -2, -1 week в терминологии VB) до "заморозки" антивирусных баз. Проактивные технологии тестируются на наборе семплов, который формируется через неделю после "заморозки" (+1 week). На всех четырех наборах семплов осуществляется тестирование, по итогам которого выводится показатель, характеризующий средний уровень детектирования (реактивными и проактивными методами) – индекс RAP (Reactive and Proactive).

При этом остаются в силе основные критерии тестирований VB100. Для получения награды VB100 тестируемый антивирус должен обнаружить все вирусы из коллекции "диких" вирусов - Wild List как в сканировании по требованию (on-demand), так и по доступу (on-access), не допустив при этом ложных срабатываний.

В февральском тестировании оценивалась эффективность антивирусных программ для защиты компьютеров на платформе Red Hat Enterprise Linux 5.2. В тестировании приняли участие 11 антивирусных продуктов. Антивирус ESET NOD32 показал один из лучших результатов, выявив 100% образцов вредоносного ПО из списка WildList в режимах on-access и on-demand, не допустив ни одного ложного срабатывания. Отметим, что ESET NOD32 обнаружил 100% полиморфных вирусов. Этот тип угроз отличает способность "на лету" менять программный код, поэтому обнаружить такие вирусы может только антивирус с технологией проактивной защиты.

Решение компании ESET продемонстрировало один из самых высоких индексов RAP – средний уровень детектирования – 90,7%.

Результат продукта ESET в проактивном испытании (на наборе семплов +1 week) также оказался одними из самых высоких – 88,4%.

По итогам тестирования антивирус ESET NOD32 был удостоен награды VB100, которая стала 54-ой за последние 10 лет тестирований Virus Bulletin с мая 1998 года.

понедельник, 9 февраля 2009 г.

Информационная безопасность 2009

Картина сетевой безопасности меняется с каждым годом. Важно понимать, откуда ждать угроз и как их предупредить. Вице-президент компании WatchGuard Technologies Eric Aarrestad сформулировал пятерку основных областей, которые станут источниками угроз информационной безопасности в 2009 году.

1. Сеть ставит под угрозу всех. Раньше зонами риска распространения вредоносных кодов и других шпионских атак злоумышленников считались порносайты и развлекательные порталы. Теперь атаки на пользователей будут направлены c привычных и не вызывающих подозрений сайтов, которые незаметно заражаются SQL инъекциями. Автоматизированные атаки с легкостью распространятся по сети и находят уязвимые места в защите компьютеров благодаря беспечности пользователей, не желающим признать вероятность такой угрозы.

2. Увеличение числа угроз через использование SSL и HTTPS. С увеличением степени защиты сетей и качеством борьбы с вредоносными шпионскими атаками злоумышленники стремятся нанести ущерб через известные безопасные протоколы SSL и HTTPS, ставя тем самым их надежность под сомнение. Для современных Интернет злоумышленников это новое и благодатное поле для деятельности. WatchGuard рекомендует использовать решения для строгой аутентификации и надежно защищенные VPN-соединения.

3. Социальные сети не безопасны. Всеми любимые и известные социальные веб-ресурсы тоже станут объектом угрозы. Желание любыми путями выяснить личную информацию пользователя приведет к тому, что социальные сайты станут платформами для организации фишинговых атак и других способов мошенничества в Интернет. WatchGuard рекомендует сетевым администраторам блокировать доступ к таким сайтам, если необходимость их использования для работы минимальна.

4. Ботнеты станут тайным. В мире информационной безопасности 2008 год прошел под знаком ботнетов, способов их обнаружения и предотвращения заражения компьютера-жертвы. Извлекая уроки прошлого года, создатели ботов в 2009 году приложат максимум усилий, чтоб их продукт стал незаметным и еще более опасным, так как создание и распространение ботов станет прибыльным делом. Лучшая защита против ботнетов - решение полностью интегрированное, многоуровневое и объединяющее широкий спектр вопросов информационной безопасности.

5. Безопасность и законность. Учитывая увеличивающуюся динамику краж денег с пластиковых карт, счетов, необходимо придирчиво отнестись к уровню защиты, прежде всего тем организациям, которые связаны с электронной коммерцией. Внимательное и серьезное отношение к стандартам безопасности, например PCI DSS, станет залогом защищенности. Кроме соблюдения необходимых мер и стандартов безопасности, важно, чтобы на уровне законодательства произошли изменения и ужесточились наказания виртуальных злоумышленников.

пятница, 6 февраля 2009 г.

Знание будущего вносит стабильность в настоящее

Компания Oregon Scientific предлагает не гадать об изменениях окружающей среды и не полагаться на случай, а всегда быть в курсе происходящих и готовящихся сюрпризов природы.

Давно уже существуют устройства, благодаря которым всегда можно быть в курсе тех изменений, которые происходят в окружающей среде, а также прогноза их в будущем. Эти цифровые погодные станции, представляющие собой интегрированные устройства, которые помимо возможности измерения температуры, влажности и давления позволяют проводить анализ полученных данных с прогнозом на будущее, а также включают в себя ряд дополнительных функций. Несмотря на то, что сами погодные станции представляют собой высокотехнологичные устройства и в их разработках применяются самые современные технологии, они очень просты в использовании и не требуют специальных знаний. В этом смысле они ничем не сложнее любой другой бытовой электроники.

В коллекцию PC Connect входят как простые устройства, так и многофункциональные погодные станции. Цифровой термометр RMS300 позволяет контролировать комнатную и уличную температуру, а также следить за тенденцией ее изменений. Помимо этого он может предупреждать об ожидаемых заморозках. Погодная станция с гигрометром и барометром RMS600 позволяет дополнительно контролировать изменения атмосферного давления и влажности в помещении и на улице, а также наблюдать за погодой в радиусе 30 километров от места нахождения.

Более технологически продвинутыми являются погодные станции I-300 (InstaForecast I) и I-600 (InstaForecast II). Обе станции позволяют проводить наблюдения за погодой более чем в 3000 городах мира, а также осуществлять прогноз на 5 дней. Погодная станция подключается к компьютеру при помощи отдельного модуля через USB-порт. Обмен данными между компьютером и станцией осуществляется по беспроводной технологии. Программное обеспечение обеих станций русифицировано.

Модели WMRS200 и WMR200 представляют собой более продвинутые устройства и позволяют не только контролировать условия окружающей среды и прогнозировать их изменение, но и активно работать с полученной информацией. Устройство WMRS200 представляет собой комплекс многофункциональных беспроводных атмосферных датчиков, позволяющих контролировать самые различные параметры, включая такие, как скорость и направление ветра, атмосферное давление и уровень выпавших осадков, а при подключении дополнительной опции и ультрафиолетовое излучение. Датчики по беспроводному каналу подключаются к USB-модулю, осуществляющему прием и сохранение информации, а также передачу ее с помощью беспроводной технологии на компьютер. Модель WMR200 дополнена отдельным сенсорным дисплеем, на котором также отображается вся информация с датчиков.

среда, 4 февраля 2009 г.

Черный пояс от Intel – Мастеру программирования

Представительство корпорации Intel в России и других странах СНГ сообщает о запуске программы Мастер программирования для поддержки наиболее акивных членов сообщества разработчиков программного обеспечения Intel Software Network (ISN) и о присуждении "черного пояса" российскому специалисту Дмитрию Вьюкову.

Мастер программирования – особое звание, присуждаемое наиболее активным членам сообщества разработчиков программного обеспечения. Мастером становится участник сообщества, набравший определенное количество баллов, начисляемых за размещение на форуме ISN оригинальных сообщений, блогов, статей, образцов кода, заявок на конкурсы и других материалов в течение года с момента регистрации.
Участнику, набравшему 50 баллов, присваивается звание Мастера с зеленым поясом, 500 баллов – Мастер с коричневым поясом, а самым высоким статусом является "черный пояс". Члены ISN (сегодня их насчитывается около 5000 во всем мире) номинируются на звание Мастер программирования, черный пояс по рекомендации экспертной комиссии Intel с учетом их вклада в жизнь сообшества, уровня профессиональных знаний и компетенции. В состав комиссии входят инженеры-разработчики Intel и руководители направлений по работе с разработчиками ПО (всего 15 человек). При номинировании учитываются следующие критерии: регулярное участие в обсуждениях на форумах; предоставление рекомендаций и поддержки другим участникам; размещение материалов; общая активность.

Сегодня во всем мире насчитывается лишь пять носителей звания Мастер программирования с черным поясом, среди них – избранный 2 февраля 2009 г. русский разработчик ПО Дмитрий Вьюков. Каждый обладатель "черного пояса" премируется специальным знаком, портативным компьютером, лицензией на программные инструменты Intel и грантом на участие в работе Форума Intel для разработчиков (Intel Developer Forum).

вторник, 3 февраля 2009 г.

Финансовые результаты Сheck Point Software за IV квартал 2008

Компания Check Point Software Technologies сообщает результаты финансовой деятельности в четвертом квартале 2008 года и подводит итоги финансового года, завершившегося 31 декабря 2008 года.

Ключевые финансовые результаты деятельности за четвертый квартал 2008 года:

- Валовой доход: 217,6 млн. долларов по сравнению с 206,7 млн. долларов в четвертом квартале 2007 года.
- Операционный доход — по стандартам ГААП составил 103,7 млн. долларов, что составляет 48% дохода, по сравнению с 88,2 млн. долларов (43% дохода) за четвертый квартал 2007 года.
- Операционный доход — не по стандартам ГААП составил 120,7 млн. долларов или 55% дохода, по сравнению с 107,4 млн. долларов (52% дохода) за четвертый квартал 2007 года.
- Чистая прибыль — по стандартам ГААП составила 86,5 млн. долларов, по сравнению с 87,9 млн. долларов за четвертый квартал 2007 года.
- Чистая прибыль — не по стандартам ГААП составила 105,6 млн. долларов, по сравнению с 102,5 млн. долларов за четвертый квартал 2007 года.
- Доход на разбавленную акцию — по стандартам ГААП: 0,41 доллара, по сравнению с 0,39 доллара за четвертый квартал 2007 года.
- Доход на разбавленную акцию — не по стандартам ГААП: 0,5 доллара, по сравнению с 0,46 доллара за четвертый квартал 2007 года.
- Доходы будущих периодов: 330,8 млн. долларов, возросли на 57,1 млн. долларов или 21% по сравнению с доходами будущих периодов на момент 31 декабря 2007 года.
- Программа выкупа акций: за четвертый квартал 2008 года компания Check Point приобрела примерно 3,4 млн. акций на общую сумму 66,7 млн. долларов.

Ключевые итоги финансовой деятельности за 2008 финансовый год:
- Валовой доход: 808,5 млн. долларов, что на 11% больше по сравнению с 730,9 млн. долларов в 2007 году.
- Операционный доход — по стандартам ГААП составил 356,5 млн. долларов, что составляет 44% дохода, по сравнению с 2007 годом (370,6 млн. долларов и 51% соответственно).
- Чистая прибыль — по стандартам ГААП составила 324 млн. долларов, что на 15% больше по сравнению с 281,1 млн. долларов за 2007 год.
- Чистая прибыль — не по стандартам ГААП составила 386 млн. долларов, что на 8% больше по сравнению с 358,7 млн. долларов за 2007 год.
- Доход на разбавленную акцию — по стандартам ГААП: 1,5 доллара, что на 20% больше по сравнению с 1,25 доллара за 2007 год.
- Доход на разбавленную акцию — не по стандартам ГААП: 1,78 доллара, что на 12% больше по сравнению с 1,59 доллара за 2007 год.
- Поток денежных средств составил 429,9 млн. долларов, что на 16% больше по сравнению с 371,6 млн. долларов за 2007 год.
- Сумма денежных средств и инвестиций на момент 31 декабря 2008 года составила 1,444 млрд. долларов.
- Программа выкупа акций: в течение 2008 года компания Check Point выкупила около 10,9 млн. акций, на общую сумму 239,5 млн. долларов. Из 400 млн. долларов, выделенных на программу выкупа акций компанией Check Point на 2008 год, не было использовано примерно 233, 7 млн. долларов.

понедельник, 2 февраля 2009 г.

Verysell Проекты на конференции Sun Microsystems

С 20 по 22 января компания Sun Microsystems собрала лучших партнеров на конференции в Сан-Франциско. В саммите приняли участие более 130 представителей из 47 стран. Компанию Verysell Проекты представлял генеральный директор - Андрей Гнездилов.

Помимо стратегических направлений развития, важными темами обсуждения стали: эффективное управление ИТ-инфраструктурой в условиях кризиса, внедрение технологических инноваций для получения конкурентных преимуществ, были представлены технологические новинки Sun Microsystems, которые по прогнозам Sun будут актуальны в ближайшее время.

Вопреки всем кризисным прогнозам аналитиков, компания Sun Microsystems нацелена на достижение значительных результатов в 2009 году. Как сообщил Андрей Гнездилов, Sun Microsystems выделяет компанию Verysell Проекты как одного из ключевых партнеров по развитию бизнеса в России.

Verysell Проекты на конференции Sun Microsystems

С 20 по 22 января компания Sun Microsystems собрала лучших партнеров на конференции в Сан-Франциско. В саммите приняли участие более 130 представителей из 47 стран. Компанию Verysell Проекты представлял генеральный директор - Андрей Гнездилов.

Помимо стратегических направлений развития, важными темами обсуждения стали: эффективное управление ИТ-инфраструктурой в условиях кризиса, внедрение технологических инноваций для получения конкурентных преимуществ, были представлены технологические новинки Sun Microsystems, которые по прогнозам Sun будут актуальны в ближайшее время.

Вопреки всем кризисным прогнозам аналитиков, компания Sun Microsystems нацелена на достижение значительных результатов в 2009 году. Как сообщил Андрей Гнездилов, Sun Microsystems выделяет компанию Verysell Проекты как одного из ключевых партнеров по развитию бизнеса в России.