<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0">
 <channel>
	<title>Сообщения блогов сайта  "www.Securitylab.ru" (www.securitylab.ru)</title>
	<description>Сообщения блогов сайта  "www.Securitylab.ru" (www.securitylab.ru)</description>
	<link>http://www.securitylab.ru</link>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Thu, 09 Feb 2012 12:21:54 +0300</pubDate>

    <item>
      <title>GlobalTrust: GlobalTrust Solutions начала продавать систему ERPScan</title>
      <description><![CDATA[Компания GlobalTrust Solutions расширила ассортимент своего интернет-магазина средств защиты информации GTrust.ru, добавив в него программный продукт ERPScan (сканер безопасности SAP, разработчик — Digital Security)<b>.</b><br /><br />ERPScan — инновационный продукт для комплексной оценки защищенности и соответствия стандартам для платформы SAP. ERPScan позволяет провести комплексную оценку защищенности, просканировав серверы SAP на наличие программных уязвимостей, ошибок конфигурации, конфликтов полномочий, и провести оценку на соответствие актуальным стандартам и рекомендациям, включая рекомендации SAP.<br /> <b>Функциональные возможности текущей версии:</b><br /> <br /><b>Анализ конфигурации SAP:</b><br /> <ul><li>Аутентификация;<br /><li>Контроль доступа;<br /><li>Шифрование;<br /><li>Мониторинг;<br /><li>Небезопасная конфигурация.<br /></ul> <b>Поиск уязвимостей:</b><br /> <ul><li>Проверки последних версий компонентов;<br /><li>Поиск публично известных компонентов;<br /><li>Проверка эффективности средства защиты (IDS, WAF, Proxy);<br /><li>Поиск уязвимостей нулевого дня.<br /></ul> <b>Соответствие стандартам:</b><br /> <ul><li>Соответствие рекомендациям SAP;<br /><li>Соответствие процедурам аудита ISACA.<br /></ul> <b>Оценка рисков:</b><br /> <ul><li>Подсчет рисков на основе экспертной оценки критичности и конфиденциальности;<br /><li>Возможность принять риск, сославшись на документальное подтверждение контрмер.<br /></ul> ERPScan быстро разворачивается и интегрируется в любую сеть. Функциональность системы позволяет проверить базовые настройки безопасности SAP за 5 минут. В тоже время ERPScan  — решение корпоративного уровня с множеством тонких настроек и поддержкой многопользовательской работы. В нем можно создавать индивидуальные профили сканирований для разных систем, группировать системы по любым категориям, например по типу системы или территориальному месторасположению, и назначать расписание сканирований, что позволит централизованно управлять безопасностью SAP систем.<br /> <br />Более подробно об условиях приобретения системы ERPScan можно узнать по адресу <noindex><a href="http://shop.globaltrust.ru/show_good.php?idtov=11783" target="_blank" rel="nofollow">www.gtrust.ru</a></noindex>.<br /><a href="http://www.securitylab.ru/blog/company/GlobalTrust/globaltrust-solutions-nachala-prodavat-sistemu-erpscan.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/GlobalTrust/globaltrust-solutions-nachala-prodavat-sistemu-erpscan.php</link>
      <guid>http://www.securitylab.ru/blog/company/GlobalTrust/globaltrust-solutions-nachala-prodavat-sistemu-erpscan.php</guid>
      <pubDate>Thu, 09 Feb 2012 12:09:43 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Боже, покарай их!</title>
      <description><![CDATA[Набрёл тут на удивительный бизнес: ЗАО &laquo;Грехи отцов&raquo; (World Compliance, Inc.). Люди ведут базу данных всех коррумпированных политиков, мафиози, торговцев оружием, подозреваемых в оном, а также их родственников, друзей, доверенных лиц и предприятий, с которыми они имеют дело. И скармливают эту базу банкам, чтоб те <i>поостереглись</i>иметь дело с такими клиентами.<br /><br />Формально фигуранты базы законов не нарушали. И уж, тем более, &laquo;сын за отца не отвечает&raquo;. Однако градус борьбы с отмыванием денег на Западе настолько высок, что все упомянутые подвергаются в банках двойной проверке, тройной перестраховке, вынуждены приносить справки на каждый чих. Получают отказы под благовидными предлогами. А при поступлении условного сигнала \"безоблачное небо\" их счета будут заморожены быстро и накрепко.<br /><br />Эти пособники борьбы с отмыванием денег сведения для своих проскрипционных списков берут не только из ориентировок Интерпола и других официальных источников, но также из прессы. Так прямо и пишут: <blockquote><i><a href=\"http://www.worldcompliance.com/en/content/global-adverse-media-list.aspx\">&laquo;Мы мониторим более 9&nbsp;000 газет и журналов на 15 языках в поисках информации о гражданах и фирмах, связанных с противозаконной деятельностью.&raquo;</a></i></blockquote>Техника в США пока не настолько развита, чтобы черпать сведения прямо из Интернета, но до этого явно скоро дойдёт. Не сегодня, так завтра начнут и сетевые публикации отслеживать. Особенно, если купят наш Крибрум или нечто подобное.<br /><center><a href=\"http://www.worldcompliance.com/en/content/global-foreign-official-list.aspx\"><img src=\"http://pics.livejournal.com/infowatch/pic/0014t94d\" width=\"550\" height=\"450\" title=\"На его месте мог оказаться любой.\" border=\"0\" /></a><br><span style=\"font-family: Times New Roman; font-size: 9pt; font-style: italic\">Связи В.Бута.</span></center><br />Что же получается? Стоит лишь кому-нибудь воззвать в Сети или в СМИ о коррупционере, взяточнике, мошеннике, жулике Имярек &ndash; и в банках, где у него счета, загорится красная лампочка. А также счета родственников, однокурсников и прочих <i>друзей детства</i>. А также компаний, которые ведут с Имяреком дела. И банкиры очень подробно поинтересуются, откуда дровишки.<br /><br />Это ж именно то, о чём мечтали сотни поколений наших диких предков: чтобы их молитвы в пространство были услышаны. Чтобы слово стало делом. Чтоб некая сверхъестественная сила позаботилась о справедливости без трудов и риска с их стороны. Мечты сбываются, коррупционеры.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20736.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20736.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20736.php</guid>
      <pubDate>Wed, 08 Feb 2012 19:58:06 +0300</pubDate>
    </item>

    <item>
      <title>NetWrix_ru: Как обеспечить соответствие нормативам информационной безопасности? Программные средства аудита IT-инфраструктуры от компании NetWrix</title>
      <description><![CDATA[<span style="font-family:Arial">Если по древней традиции представить себе здание информационной безопасности современной организации стоящим на трех китах, то этими китами должны быть системы управления рисками, системы управления соответствием и системы управления изменениями - со всеми своими процессами, их организационными и техническими составляющими и разнообразными сложными взаимосвязями между ними. Первые две из перечисленных систем, используя риск-ориентированный подход, нормативную базу и передовой опыт,  задают определенный уровень защищенности информационных активов организации, в то время как  процессы управления изменениями обеспечивает сохранение и поддержание этого уровня, благодаря чему, система управления информационной безопасностью организации (СУИБ) имеет возможность пребывать в относительно стабильном состоянии.<br /><br />В современном быстро изменяющемся мире развитие информационных технологий приводит к тому, что изменения становятся серьезным вызовом. Такие явления, как слияния/поглощения, текучка кадров, вывод на рынок новых продуктов и услуг и связанное с этим изменение внутренних процессов угрожают снижением уровня защищенности активов. Одной из основных причин инцидентов информационной безопасности являются <b>изменения, влияющие на  IT- инфраструктуру</b>. Этому способствуют такие факторы, как недостаточная готовность или адаптируемость персонала к изменениям, вечная нехватка ресурсов, недостаточная обученность персонала работе с новыми технологиями, слабый анализ воздействия изменений и т. п.<br /> <br /><b>Управление изменениями</b>, помимо организационной составляющей, определяемой соответствующей корпоративной политикой, процедурами, стандартами, компетенциями, ответственностью персонала и прочими составляющими, включают в себя не менее важную технологическую составляющую, связанную с использованием современных программных и аппаратных средств, предназначенных для <b>фиксации и анализа изменений</b>, <b>предотвращения</b> нежелательных изменений и <b>восстановления</b> после таких изменений.<br /><br /><br />Основные технологические аспекты управления изменениями рассматриваются на примере комплекса программного обеспечения компании NetWrix, предназначенного для аудита изменений. Также мы рассмотрим, каким образом и в какой степени данная продуктовая линейка может использоваться для обеспечения соответствия нормативным требования РФ в области информационной безопасности.<br /><br /><b><i>От управления событиями к аудиту изменений</i></b><br /> Встроенные в IT-инфраструктуру (сетевое оборудование, ОС, СУБД, приложения) механизмы аудита и протоколирования событий были первоначально предназначены, прежде всего, для диагностирования и устранения неполадок, а не для удовлетворения потребностей аудита безопасности или демонстрации соответствия законодательному или отраслевому регулированию. <b>Возможности таких стандартных средств</b> для целей информационной безопасности <b>сильно ограничены</b>, поэтому все больше компаний применяют средства централизованного управления событиями безопасности и аудита изменений, предоставляющие такие функции, как:<br /><br /><br />·	   <i>централизованный аудит, анализ и корреляция событий безопасности</i><br /><i>·	   поиск, фильтрация событий и подготовка отчетов об изменениях</i><br /><i>·	   различные формы уведомлений о событиях безопасности, инцидентах и критичных изменениях IT-инфраструктуры, состава и конфигурации программных и аппаратных средств</i><br /><i>·	   архивирование событий безопасности</i><br /><i>·	   резервное копирование, восстановление данных и конфигурационной информации</i><br /><i>·	   сохранение контрольных точек и откат изменений</i><br /> <br /><b>Аудит изменений</b> позволяет получить ответы на четыре основных вопроса по каждому изменению:<br /><br /><br />·	   <b><i>Кто</i></b> сделал изменение?<br />·	   <b><i>Что</i></b> изменилось?<br />·	   <b><i>Когда</i></b> сделаны изменения?<br />·	   <b><i>Где</i></b> сделано изменение?<br /><br /><br />Специалистам хорошо известна «проблема системного администратора». Не секрет, что системный администратор, обладая порой неограниченным уровнем доступа к информационным системам организации, может явиться источником серьезных нарушений безопасности, той самой “единой точкой отказа”, которая нарушает всю цепочку дорогостоящих систем защиты информации. Проблемой является вседозволенность системного администратора, который зачастую сам решает исходя из личных предпочтений, кому можно предоставить доступ в интернет или к отдельным сайтам в обход корпоративной политики. Руководители компаний знают эту проблему, но ничего не могут поделать, не имея надлежащих инструментов. В связи с этим большое значение приобретает организационный и технический контроль действий системных администраторов. Системы управления изменениями дают такие инструменты в виде различных консолей и в более привычном для руководителей виде – виде <b>регулярных автоматических отчетов</b>, присылаемых на почтовый ящик.<br /> <br /><b>Отслеживание изменений</b> во всех компонентах корпоративной сети, включая Active Directory, настройки параметров групповых политик и пользовательских учетных записей, доступа к файлам и папкам, базам данных, почтовым папкам Exchange Server и т.д. является важнейшим фактором <b>поддержания заданного уровня защищенности  IT -инфраструктуры</b>. Без этого организации могут очень быстро потерять контроль над IT-инфраструктурой, рисками информационной безопасности и соответствием применяемым нормативным требованиям.<br /> <br /><b><i>Место аудита изменений в жизненном цикле систем менеджмента</i></b><br /><br /><br />Важное место аудит изменений занимает в жизненном цикле систем менеджмента IT-сервисов, построенных на базе ISO 20000, и систем менеджмента информационной безопасности, построенных на базе ISO 27001. В рамках используемого данными системами цикла Деминга на стадии “Проверка” (“Check”) среди прочих вопросов требуется осуществлять аудит изменений, влияющих на обеспечение соответствия законодательству и отраслевому регулированию, внутренним политикам и процедурам. Управление изменениями также входит в указанные стандарты и как отдельный процесс. Помимо этого, процесс управления изменениями лежит в основе многих других процессов, таких как управление инцидентами и непрерывностью бизнеса, контроль и восстановление целостности, обнаружение и предотвращение вторжений.<br /> <br /><b>Аудит изменений</b> позволяет не только проводить полноценное  расследование инцидентов безопасности, но и <b>повышает ответственность персонала за свои действия</b>, поскольку все зафиксированные изменения, повлекшие нарушение работоспособности или безопасности, содержат в своем атрибуте владельца изменения. Другой важной составляющей аудита изменений является возможность использования многократного контроля вносимых изменений со стороны различных должностных лиц, а также согласование и утверждение изменений руководством организации. Это снижает вероятность экспертных ошибок и уменьшает проявления “человеческого фактора”.<br /></span><span style="font-family:Arial"><br /><b><i>Интегрированный набор программных продуктов  NetWrix  для аудита изменений и управления безопасностью  IT -инфраструктуры</i></b><br /><br />В качестве одного из многочисленных примеров, подчеркивающих важность аудита изменений, можно привести утечку корпоративной переписки крупной компании из почтового ящика одного из сотрудников. При расследовании не удалось установить, кто это сделал и когда. Во-первых, не велся журнал доступа (из-за его большого размера). Во-вторых, регистрация была возможна только по IP-адресу, но из-за динамической модели распределения внутренних IP-адресов утрачивался смысл регистрации и т. д.<br /><br /><br />Подобного рода проблемы решаются путем применения целого комплекса специализированных средств аудита изменений, подобно тем, которые разрабатывает наша компания NetWrix. Для различных систем и приложений эти продукты позволяют получить вполне конкретные ответы, например:<br /> <br /><b>MS Exchange</b><br />·	   Кто получал доступ к почтовому ящику другого пользователя?<br /> <br /><b>SQL Server</b><br />·	   Кто удалил основную базу данных?<br /> <br /><b>File Server</b><br />·	   Кто изменил права доступа к файлам и папкам?<br />·	   Кто получал доступ к конфиденциальным файлам?<br />·	   Кто удалил файлы с сервера?<br /> <br /><b>Windows Server</b><br />·	   Кто установил какое программное обеспечение?<br />·	   Кто изменил определенные параметры реестра?<br />·	   Кто добавил определенную учетную запись в группу локальных администраторов?<br />·	   Кто изменил программы автозапуска (AutoRun)?<br />·	   Кто изменил настройки общих папок или расшарил определенные директории?<br /><br /><br />Решения компании NetWrix является интегрированным набором продуктов, которые, кроме указанных выше возможностей, предлагают <b>полный аудит всех изменений  IT -инфраструктуры</b>, построенной на базе MS Windows:<br /><br /><br />·	   Active Directory <noindex><a href="http://www.netwrix.com/ru/active_directory_change_reporting_freeware.html" target="_blank" rel="nofollow">(Active Directory Change Reporter</a></noindex>)<br />·	   Group Policy (<noindex><a href="http://www.netwrix.com/ru/group_policy_auditing_change_reporting_freeware.html" target="_blank" rel="nofollow">Group Policy Change Reporter</a></noindex>)<br />·	   Microsoft Exchange (<noindex><a href="http://www.netwrix.com/ru/exchange_server_auditing_change_reporting_freeware.html" target="_blank" rel="nofollow">Exchange Change Reporter</a></noindex>)<br />·	   файловые сервера и аплайансы (<noindex><a href="http://www.netwrix.com/ru/emc_celerra_auditing.html" target="_blank" rel="nofollow">EMC Celerra Change Reporter</a></noindex> и <noindex><a href="http://www.netwrix.com/ru/file_server_auditing_change_reporting_freeware.html" target="_blank" rel="nofollow">File Server Change Reporter</a></noindex>)<br />·	   виртуальные машины VMware и System Center Virtual Machine Manager (<noindex><a href="http://www.netwrix.com/ru/change_reporter_for_vmware_infrastructure_3_freeware.html" target="_blank" rel="nofollow">VMware</a></noindex><noindex><a href="http://www.netwrix.com/ru/change_reporter_for_vmware_infrastructure_3_freeware.html" target="_blank" rel="nofollow">Change Reporte</a></noindex>r и <noindex><a href="http://www.netwrix.com/ru/change_reporter_system_center_virtual_machine_manager_freeware.html" target="_blank" rel="nofollow">Change Reporter for System Center Virtual Machine Manager</a></noindex>)<br />·	   Windows- сервисы (<noindex><a href="http://www.netwrix.com/ru/server_configuration_monitor_freeware.html" target="_blank" rel="nofollow">Server Configuration Change Reporter</a></noindex>)<br />·	   сетевые устройства (<noindex><a href="http://www.netwrix.com/ru/network_infrastructure_change_reporter_freeware.html" target="_blank" rel="nofollow">Network Infrastructure Change Reporter</a></noindex>)<br />·	   сервера SQL Server (<noindex><a href="http://www.netwrix.com/ru/sql_server_audit_change_reporter_freeware.html" target="_blank" rel="nofollow">SQL Server Change Reporter</a></noindex>)<br />·	   сервера SharePoint (<noindex><a href="http://www.netwrix.com/ru/sharepoint_change_reporter_freeware.html" target="_blank" rel="nofollow">SharePoint Change Reporter</a></noindex>)<br /><br /><br />Важную роль имеет также архивирование журнальных файлов событий в защищенном месте - это, например, подчеркивается в стандарте ISO 27001 (4.3.3). Эти функции обеспечивают практически все продукты NetWrix.<br /><br /><br />Большое значение также имеет не только аудит изменений, но и возможность произвести их <b>откат в первоначальное состояние</b>, например тех изменений, которые вызвали сбой или нарушение работоспособности систем. Эти функции обеспечивают следующие продукты NetWrix:<br /><br /><br />·	  <noindex><a href="http://www.netwrix.com/ru/active_directory_object_restore_wizard_freeware.html" target="_blank" rel="nofollow"> </a></noindex><noindex><a href="http://www.netwrix.com/ru/active_directory_object_restore_wizard_freeware.html" target="_blank" rel="nofollow">Active Directory Object Restore Wizard</a></noindex><br />·	   <noindex><a href="http://www.netwrix.com/ru/group_policy_backup_restore.html" target="_blank" rel="nofollow">Group Policy Backup/Restore</a></noindex><br /><br /><br />Продуктовая линейка NetWrix не ограничивается перечисленными выше средствами аудита изменений. Она также включает в себя программные <b>средства для управления учетными записями пользователей и паролями</b>. К ним относятся:<br /><br /><br />·	   <noindex><a href="http://www.netwrix.com/ru/account_lockout_examiner.html" target="_blank" rel="nofollow">Account Lockout Examiner</a></noindex><br />·	   <noindex><a href="http://www.netwrix.com/ru/inactive_users_tracker_freeware.html" target="_blank" rel="nofollow">Inactive Users Tracker</a></noindex><br />·	   <noindex><a href="http://www.netwrix.com/ru/privileged_identity_management.html" target="_blank" rel="nofollow">Privileged Account Manager</a></noindex><br />·	   <noindex><a href="http://www.netwrix.com/ru/local_admin_bulk_password_reset_freeware.html" target="_blank" rel="nofollow">Bulk Password Reset</a></noindex><br /><br />Как показывает проведенный <noindex><a href="http://www.netwrix.com/ru/standards.html" target="_blank" rel="nofollow">анализ нормативных требований</a></noindex>, данная продуктовая линейка обеспечивает <b>выполнение значительного объема требований</b>, предъявляемых к защите персональных данных, банковской и платежной информации, а также прочих видов конфиденциальной информации.<br /> <br /><b><i>Обеспечение  соответствия нормативным требованиям с помощью продуктов NetWrix</i></b><br /><br /><br />Наибольшее значение управление изменениями приобретает в связи с необходимостью обеспечения соответствия законодательству и отраслевому регулированию. В первую очередь за счет появления новых требований со стороны регуляторов и усиления их контроля, а также за счет влияния нарушений нормативных требований на имидж и репутацию компании. Например, отчеты регуляторов о проверках по 152-ФЗ “О персональных данных” носят публичный характер, и если в других случаях компания может скрыть произошедший инцидент с информационной безопасностью, то в данном случае он получает широкое освещение в прессе. Такая огласка негативно влияет и на первых лиц организации, ставя под сомнение их эффективность и квалификацию.<br /><br /><br />Появление новых требований (например, 224-ФЗ «Об инсайде») в совокупности с другими требованиями регуляторов является причиной для усиления корпоративных систем внутреннего контроля, базирующихся, в том числе, на аудите изменений.<br /><br /><br />Для выполнения соответствия нормативным требованиям необходимо применять в дополнение к организационным  и технические меры, в том числе в части управления изменениями, целостностью, аудитом, идентификацией, паролями и т. п. Для анализа выполнения <b>нормативных требований по информационной безопасности</b> при помощи продуктовой линейки NetWrix были выбраны наиболее актуальные в настоящее время для российских компаний <b>регулятивные документы</b>:<br />·	   престижный и добровольный  международный стандарт на систему управления информационной безопасностью <b>ISO 27001</b>,<br />·	   добровольно-принудительный для российских банков стандарт Банка России <b>СТО БР ИББС</b>,<br />·	   не дающий покоя эмитентам и операторам пластиковых карт <b>PCI-DSS</b><br />·	   и обязательный для выполнения всеми операторами персональных данных (читай всеми российскими компаниями) <b>152-ФЗ «О персональных данных</b>».<br /><br /><br />Продукты компании NetWrix позволяют компаниям соблюдать требования этих стандартов.  Какие программы NetWrix позволяют выполнять отдельные положения требований и как они это осуществляют, Вы можете прочитать на нашем сайте:<br />     <br /></span><ul><li><noindex><a href="http://www.netwrix.com/ru/FZ_152.html" target="_blank" rel="nofollow"><span style="font-family:Arial">Выполнение требований ФЗ №152-ФЗ "О персональных данных"</span></a></noindex><br /><li><noindex><a href="http://www.netwrix.com/ru/STO_BR_IBBS.html" target="_blank" rel="nofollow"><span style="font-family:Arial">Выполнение требований Стандарта Банка России по обеспечению информационной безопасности организации банковского системы (СТО БР ИББС)</span></a></noindex><br /><li><noindex><a href="http://www.netwrix.com/ru/ISO_27001.html" target="_blank" rel="nofollow"><span style="font-family:Arial">Выполнение требований стандарта ISO 27001</span></a></noindex><br /><li><noindex><a href="http://www.netwrix.com/ru/PCI_DSS.html" target="_blank" rel="nofollow"><span style="font-family:Arial">Выполнение требований стандарта PCI DSS</span></a></noindex><br /></ul><span style="font-family:Arial">Средства аудита изменений и управления IT-инфраструктурой NetWrix вносят свой вклад в закрытие значительной части требований нормативных документов, включая:<br /><br />·	    требования по ограничению, контролю и мониторингу доступа к платежной информации,<br />·	   идентификации и аутентификации пользователей,<br />·	   управлению паролями и учетными записями,<br />·	   управлению изменениями,<br />·	   расследованию инцидентов,<br />·	   контролю соответствия,<br />·	   управлению коммуникациями и операциями,<br />·	   регистрации и учету событий,<br />·	   обнаружению попыток несанкционированного доступа к персональным данным и прочей конфиденциальной информации и многое другое.<br /><br /><br />Все программы, осуществляющие аудит изменений и управление IT-инфраструктурой компании мы собрали в одно комплексное решение - <noindex><a href="http://www.netwrix.com/ru/change_auditing_solution.html" target="_blank" rel="nofollow">NetWrix Change Reporter Suite</a></noindex>. Если Вам необходимо отслеживать произведенные в Вашей IT-инфраструктуре изменения, то Вы можете бесплатно скачать программу Change Reporter Suite и оценить, насколько усилился контроль над изменениями.<br /><br /><noindex><a href="http://netwrix.blogspot.com/2012/01/blog-post_30.html" target="_blank" rel="nofollow">Источник</a></noindex><br /></span><br /><a href="http://www.securitylab.ru/blog/company/netwrix_ru/kak-obespechit-sootvetstvie-normativam-informatsionnoy-bezopasnosti-pr.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/netwrix_ru/kak-obespechit-sootvetstvie-normativam-informatsionnoy-bezopasnosti-pr.php</link>
      <guid>http://www.securitylab.ru/blog/company/netwrix_ru/kak-obespechit-sootvetstvie-normativam-informatsionnoy-bezopasnosti-pr.php</guid>
      <pubDate>Wed, 08 Feb 2012 10:46:24 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Так не хватает команды undo</title>
      <description><![CDATA[Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.<br /><br />Во-первых, это защита <b>от</b>него. На тот случай, если работник задумает предпринять запретные действия или наоборот &nbsp; станет бездействовать, когда надо работать. Его нарушения можно выявить. А для лучших образцов DLP &ndash; ещё и юридически доказать.<br /><br />Во-вторых, это защита <b>его</b>самого. Чтоб не обвинили напрасно, чтоб не возложили чужую вину. Чтоб можно было доказать собственную невиновность.<br /><table align=\"right\" border=\"0\" cellpadding=\"6\"><tr><td><img src=\"http://pics.livejournal.com/infowatch/pic/0014srhb\" width=\"350\" height=\"233\" border=\"0\" /></td></tr></table><br />Также бывают случаи, когда пользователь сам хочет восстановить последовательность своих действий. Что я делал перед тем, как возник этот сбой? Куда я ходил, что подцепил вредоноса? Какой командой я в прошлый раз починил квакающий VoIP? <strike>А то пьяный был, не помню.</strike>Своеобразный бэкап собственных действий.<br /><br />Не знаю, как у других, а ваш покорный слуга частенько не может вспомнить перевод иностранного слова. При этом совершенно чётко помню, что я его учил. Помню, когда и при каких обстоятельствах учил, где именно услышал, прочитал или записал. Открутить бы время назад и пересмотреть.<br /><br />Ну и, конечно, действия админа должны регистрироваться и журналироваться даже прежде, чем действия пользователя.<br /><br><hr align=\"center\" width=\"62%\"><br /><br />Департамент PR мне напоминает, что нынче, 7 февраля &ndash; <a href=\"http://www.saferinternetday.org/\">Международный день без опасного Интернета</a>. Но я смог продержаться только полдня. Аддикция-с...<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20722.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20722.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20722.php</guid>
      <pubDate>Tue, 07 Feb 2012 18:00:05 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Цифровая олигархия</title>
      <description><![CDATA[Навеяло актуальной статьёй одного известного публициста, где автор рассуждает о природе власти вообще и демократии в частности. <blockquote><i><a href=\"http://www.kommersant.ru/doc/1866753\">&laquo;...введение демократических форм государства принесло практически сразу же остановку необходимых экономических реформ, а чуть позже — сами эти формы оказались оккупированы местными и центральными олигархическими элитами, беззастенчиво использующими государство в своих интересах, делящими общенародное достояние.&raquo;</a></i></blockquote>Многие народы живут при демократии, но <b>не умеют пользоваться</b>ею. Голосуют сердцем, верят телевизору, не распознают манипуляций. От такого неумения власть оказывается в руках у меньшинства, которое умеет пользоваться, точнее говоря, misuse демократию.<br /><table align=\"right\" border=\"0\" cellpadding=\"6\"><tr><td><a href=\"http://pics.livejournal.com/infowatch/pic/000619eh/\"><img src=\"http://pics.livejournal.com/infowatch/pic/000619eh/s320x240\" width=\"178\" height=\"240\" title=\"Кукловоды - это мы.\" border=\"0\" /></a></td></tr></table><br />В точности, как с компьютером. Очень сложное устройство, недоступное для понимания рядового человека. А интерфейс &ndash; доступный. В итоге миллионы юзеров гордо тычут мышкой в иконки, но компьютером своим <b>не управляют</b>. Управление захвачено программами, которые пользователю не подчинены, а выполняют чужую волю. Волю ботоводов, копирастов, сисадминов, цензоров, в лучшем случае &ndash; нас, борцов с утечками. Пользователю же они показывают красивый интерфейс и иногда просят дополнительных ресурсов.<br /><br />Вот и получается, что власть простого человека над компьютером &ndash; в большинстве случаев фейковая. Равно как и \"власть народа\" над государством. Правда, у одних интерфейс юзабельный и плавный, а другим даже этого не досталось: пока кулаком не стукнешь, на сработает. Но суть одинакова &ndash; пользователь <b>отчуждён от управления</b>. Истинная власть &ndash; у специалистов, которые в деталях знают, как оно устроено.<br /><br />Рядовой же пользователь знать устройства не может. Нет у него ни времени, ни сил на изучение всех этих байтов-прерываний-свопинга-наследования-баллотирования-хеджирования-геополитики. Дай бог, интерфейс освоить: на какую кнопку нажать, где галку поставить. Поэтому владелец трояна имеет рядового пользователя, как хочет. Всё, что мы можем сделать для народа &ndash; вычистить плохого <strike>диктатора</strike>трояна и поставить хорошего.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20723.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20723.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20723.php</guid>
      <pubDate>Mon, 06 Feb 2012 22:12:25 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Плохие домены</title>
      <description><![CDATA[Доменные имена стали существенным элементом ботнетов (зомби-сетей). Без свежей крови современные ботнеты жить не могут. Это наводит \"белых шляп\" на, казалось бы, логичную мысль: надо блокировать DNS-запросы или ответы, касающиеся подозрительных доменов и <i>неблагонадёжных</i>доменных зон.<br /><table align=\"right\" border=\"0\" cellpadding=\"6\"><tr><td><a href=\"http://www.antiphishing.org/reports/APWG_GlobalPhishingSurvey_1H2011.pdf\" title=\"Ссылка на доклад о фишинге\"><img src=\"http://pics.livejournal.com/infowatch/pic/0014r14s\" width=\"400\" height=\"306\" border=\"0\" /></a></td></tr></table><br />Политика регистрации в разных зонах существенно отличается. Кое-где она достаточно строга, чтобы сделать невыгодным регистрацию там ботнетовских или фишинговых имён. А где-то &ndash; достаточно либеральная, чтоб туда слетелись ботоводы и прочий киберкриминал. Вот эти-то слишком либеральные доменные зоны и предлагают блокировать прямо на резолверах, шлюзах и DLP, не дожидаясь в каждом случае реакции регистратора.<br /><br />Ныне такие зоны имеются. Например в <tt>CO.CC</tt>и <tt>T35.COM</tt>обитает очень много чёрных и серых хостов. Их блокирование принесёт больше пользы, чем вреда.<br /><br />Однако, ст<b>о</b>ит такой практике распространиться в заметных масштабах &ndash; и метод перестанет работать. Фишеры и ботоводы рассыпятся по менее удобным, но более <i>светлым</i>доменным зонам. Причём, сделают они это быстрее, чем их противники обменяются чёрными списками.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20689.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20689.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20689.php</guid>
      <pubDate>Sun, 05 Feb 2012 17:58:07 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Фимиам</title>
      <description><![CDATA[<table align=\"right\" border=\"0\" cellpadding=\"6\" width=\"210\"><tr><td><img src=\"http://pics.livejournal.com/infowatch/pic/0014qws4\" width=\"141\" height=\"283\" border=\"0\" /><br><span style=\"font-family: Times New Roman; font-size: 9pt; text-align: left; font-style: italic\">Густо кадишь &ndash; святых закоптишь.</span></td></tr></table>Читал нонче одно аудиторское заключение по поводу ИБ в организации...<br /><br />Окно у меня постоянно открыто. Иногда (к счастью, редко) во дворе кто-нибудь чем-нибудь развоняется, и неприятный запах начинает тянуться ко мне в комнату. На этот случай у вашего покорного слуги припасены благовония. Поджигаешь палочку или конус &ndash; и наслаждаешься приятным запахом вместо неприятного.<br /><br />Так вот, информационная безопасность в этой организации построена по тому же принципу. Многочисленными, приятными глазу бюрократа документами попросту забивается вонь от протухших уязвимостей, прокисших аккаунтов, прогоркших паролей и откровенно гнилой политики безопасности.<br /><br />У аудиторов, кстати, тоже нюх потерян. Уткнулись носом в предоставленные документы, а в вонючие углы соваться не решились.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20686.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20686.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20686.php</guid>
      <pubDate>Sat, 04 Feb 2012 20:26:50 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Просьба</title>
      <description><![CDATA[Слышали ли уважаемые коллеги про следующий метод ботнетостроительства?<br /><br />С целью заманить пользователя на вредоносную веб-страницу ему подменяют DNS-резолвер. Причём, делают это перенастройкой DHCP-сервера провайдера, подкупив местного админа. Подложный резолвер даёт верные ответы, но один раз вместо правильного сайта отправляет пользователя на зараженный.<br /><br />Ответы скринятся. Заранее благодарен за информацию.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20687.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20687.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20687.php</guid>
      <pubDate>Fri, 03 Feb 2012 19:26:04 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Блоггеры разбудили Герцена</title>
      <description><![CDATA[Общался тут с журналистами, которых сильно возбудила <a href=\"http://zyalt.livejournal.com/515473.html\">публикация в ЖЖ</a>о сетевом чёрном рынке. Возбудила и разбудила.<br /><table align=\"right\" border=\"0\" cellpadding=\"6\"><tr><td><img src=\"http://pics.livejournal.com/infowatch/pic/0014p81s\" width=\"248\" height=\"350\" border=\"0\" /></td></tr></table><br />Узрев на виртуальных витринах тонны оружия, дури, порнографии, поддельных документов и других <strike>ништяков</strike>безобразий, газетчики пришли в <strike>восторг</strike>ужас. И начали активно расспрашивать экспертов про сетевой чёрный рынок и готовить серию публикаций. У новичка могло сложиться впечатление изобилия, доступности и малорискованности таких нелегальных приобретений. Дескать, переслал горстку анонимных биткоинов &ndash; и получил на дом пушку, гашиш, ксиву и другие радости жизни...<br /><br />На самом деле, всё обстоит иначе. Покупатель на чёрном рынке, если только он сам не авторитет в преступном мире, рискует много больше продавца. А основной профит получают правоохранительные органы, которые первыми возразили бы против ликвидации этого рынка, <b>если б ликвидация была возможна</b>.<br /><br />Объясняю на примере. Основан он на реальных событиях, хотя имена и аббревиатуры я заменил. <a name=\"cutid1\"></a><br /><br />Некий Фриц Мюллер поставил себе клиент сети I2P и обнаружил, что в даркнете можно приобрести много интересного, чего в реале не купишь. И заказал он себе пистолет. Продавец Джон Смит, как и 80% всех нелегальных торговцев, <i>состоял на связи</i>и имел соответствующий план по стуку. Сдавать постоянных или крутых покупателей &ndash; невыгодно или ссыкотно, а случайного фраера &ndash; в самый раз. Джон отослал Фрицу посылочку со стволом и сообщил своему <i>куратору</i>адресочек. Куратор из ФБР связался с коллегой из БНД и обменял эту информацию на что-то, для себя полезное.<br /><br />Если бы данные попали в криминальную полицию, там удовлетворились бы простым незаконным приобретением оружия по <a href=\"http://base.garant.ru/10108000/25/#222\">ст.222</a>УК ФРГ, и Фриц Мюллер отделался бы парой лет условно. Но БНД &ndash; контора серьёзная, и с них спрашивают серьёзные дела. В данный момент пришёл <i>социальный заказ</i>на терроризм. Поэтому провели операцию.<br /><br />Через родственника знакомого Фрица Мюллера вывели на агента, который рассказал ему душещипательную историю про подлую подставу, смертельную обиду и благородную месть. После чего попросил помочь достать оружие. Тот отказался. Потом снова отказался. И снова. Но в конце концов агент Фрица уговорил и тот сказал: \"Ладно, я попробую тебе помочь. Я знаю место, где можно достать.\"<br /><br />Теперь поставьте себя на место судьи. Вот ему прокручивают фрагмент разговора, где агент рассказывает гр.Мюллеру, что запланировал совершить теракт (душещипательные подробности опущены) против представителя власти. В другом фрагменте просит его достать оружие. А тот под запись соглашается. Затем судье предъявляют рентгенограмму посылки, поступившей на имя Мюллера. И финальный документ &ndash; протокол задержания буквально с оружием в руках. И это уже не банальная 222-я, это уже активное пособничество террористу, действующему по политическим мотивам. То есть, 20 лет.<br /><br />А чувак-то думал, что при помощи I2P, TOR-а и TrueCrypt-а он всех обыграет. На чужом поле и по чужим правилам, ага.<br /><a name=\'cutid1-end\'></a><br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20688.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20688.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20688.php</guid>
      <pubDate>Fri, 03 Feb 2012 19:21:21 +0300</pubDate>
    </item>

    <item>
      <title>Н.Н. Федотов: Посредники</title>
      <description><![CDATA[Информационные технологии вообще и Интернет в частности должны приводить ко спрямлению социально-экономических связей и к <b>ликвидации посредников</b>. У посредников работа простая: свести изготовителя и потребителя; её вполне можно алгоритмизировать, поручить компьютеру, сэкономив на людях.<br /><table align=\"right\" border=\"0\" cellpadding=\"6\"><tr><td><img src=\"http://pics.livejournal.com/infowatch/pic/000pdk5h/s320x240\" width=\"261\" height=\"240\" title=\"Вот он передаст.\" border=\"0\" /></td></tr></table><br />Вместо посредников-торговцев &ndash; интернет-магазины. Вместо посредников-депутатов &ndash; прямая онлайновая демократия. Вместо посредников-правообладателей &ndash; прямое вознаграждение авторам от читателей, зрителей и слушателей. Вместо посредников-офисов &ndash; удалённая работа и обучение. Вместо посредников-СМИ &ndash; блогосфера и народная журналистика. Даже есть надежда ликвидировать посредников-шпионов и заменить их прямым онлайновым чёрным рынком конфиденциальной информации, инсайда и вербовки. А уж такие тупые посредники, как туроператоры с турагентствами &ndash; должны были убыть в небытие ещё несколько лет назад, заменённые онлайновыми системами бронирования отелей и покупки билетов. Однако все перечисленные посредники пока держатся.<br /><br />Есть мнение, что революция неизбежна. Только обречённый класс паразитов не хочет уходить со сцены и всячески тормозит развитие ИТ, препятствует обмену информацией.<br /><br />Вот и за нашумевшим закрытием файлообменника MegaUpload конспирологи видят сознательные действия реакционного класса посредников. Якобы, копирасты его закрыли, чтоб не сбивал цены: <blockquote><i><a href=\"http://i-business_dot_ru/blogs/post/16720\">&laquo;Настоящая причина, по которой уничтожили крупнейший в мире файловый хостинг, заключена в анонсе MegaUpload нового музыкального сервиса под названием MegaBox. Модель, разработанная и успешно протестированная Кимом Доткомом, позволяла музыкантам продавать собственные произведения напрямую конечному потребителю, оставляя себе при этом 90% выручки!&raquo;</a></i></blockquote>И все прочие исторически обречённые посредники также вредят новым технологиям, как могут. Разведки, например, транжирят деньги на <a href=\"http://f5.ru/kaganov/post/394114\">шпионские камни</a>по технологии каменного века вместо отправки информации по Сети. Не распила ради, но сохранения работы для.<br /><br />Теперь понятно, почему технический прогресс не приводит к социальному.<br /><br><br /><a href="http://www.securitylab.ru/blog/company/infowatch/20668.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/infowatch/20668.php</link>
      <guid>http://www.securitylab.ru/blog/company/infowatch/20668.php</guid>
      <pubDate>Thu, 02 Feb 2012 19:07:37 +0300</pubDate>
    </item>

  </channel>
</rss>
