reklama
Bezpieczeństwo sieci / SSL
W tym temacie:
informacje (2)
Czy fakt stosowania szyfru RC4-MD5 w serwerze SSL jest już podatnością, którą należy wykazać w rapocie, czy też praktyką dopuszczalną z punktu widzenia bezpieczeństwa?
Gdy w firma staje przed problemem połączenia odległych od siebie oddziałów, komputerów w jedną sieć, zwiększenia bezpieczeństwa połączeń pomiędzy oddziałami czy umożliwienia korzystania z firmowych zasobów danych zdalnym użytkownikom - rozwiązaniem są wirtualne sieci prywatne VPN (Virtual Private Network).
wiadomości (10)
Osoby, które za pośrednictwem sieci Wi-Fi korzystają z serwisów wymagających logowania, narażają się na nieautoryzowane uzyskanie dostępu do ich kont przez przestępców - poinformowali specjaliści z firmy Errata Security, podczas konferencji Black Hat w Las Vegas, prezentując scenariusz takiego ataku.
Doroczna konferencja RSA Security poświęcona bezpieczeństwu systemów IT przyciągnęła kilkanaście tysięcy uczestników - specjalistów czuwających nad bezpieczeństwem przedsiębiorstw - oraz ponad trzystu dostawców rozwiązań.
W związku ze stopniowym wycofywaniem z użycia funkcji skrótu SHA-1 amerykańska organizacja standardyzacyjna NIST (National Institute for Standard and Technology) ogłosiła plany rozpisania konkursu na nową rodzinę funkcji skrótu, które mają zastąpić SHA-1.
W serwisie Slashdot po raz kolejny pojawiły się doniesienia o złamaniu algorytmu SHA-1, wykorzystywanego m.in. w bezpiecznych połączeniach internetowych SSL.
analizy / badania (3)
Jak przekonują analitycy Canalys w bieżącym roku rynek urządzeń i aplikacji zapewniających bezpieczeństwo informatyczne korporacji powróci do dwucyfrowej dynamiki wzrostowej. Tym samym zniwelowana zostania ubiegłoroczna stagnacja na tym polu wynosząca jedynie 7,2 proc. i odstająca znacznie od średniej na poziomie 20-30 proc.
Metod na nawiązywanie komunikacji dwustronnej z dowolnym serwisem w Internecie wciąż przybywa. Rosnąca liczba restrykcji i coraz ściślejsza kontrola prywatności wyzwala coraz to bardziej nieszablonowe pomysły.
Zapory sieciowe (firewall) stały się standardowym wyposażeniem sieci, a mimo to fala zagrożeń płynących z Internetu wciąż wzrasta. Zamiast je forsować, włamywacze sięgają po techniki, dzięki którym obecność zapory, czy nawet kilku, niewiele znaczy. Stawienie czoła zagrożeniom jest możliwe, ale wymaga pewnej mobilizacji - nie w kwestii narzędzi, lecz ludzi.
porady (3)
Przedstawiamy krótki poradnik pozwalający na szybkie uruchomienie szyfrowanej poczty pod dwoma najpopularniejszymi aplikacjami pocztowymi.
Zdalny dostęp przez VPN to potężne narzędzie. Umożliwia zdalną pracę, zdalną diagnostykę i support, ale może być także ziejącą dziurą w bezpieczeństwie. Opisujemy dziesięć podstawowych zasad bezpiecznego korzystania z technologii VPN.
Stosowanie sieci bezprzewodowych niesie za sobą pewne ryzyko, lecz zrozumienie tego, czego potrzebujesz od swojej sieci - a czego nie - pomoże ci to ryzyko ograniczyć i czerpać korzyści z tej popularnej technologii.
artykuły (2)
Doniesienia o phishingu, fałszywych witrynach i złodziejach tożsamości sprawiły, że jesteśmy trochę ostrożniejsi. Logując się do bankowego konta, coraz częściej poświęcamy chwilę uwagi, aby sprawdzić pewne "detale" - przynajmniej to czy przeglądarka wyświetla charakterystyczną, żółtą kłódeczkę SSL. Sama jej obecność nie zapewni nam jednak bezpieczeństwa komunikacji, ani nie da gwarancji, że jesteśmy połączeni z właściwym serwerem.
Bezpieczne połączenie przeglądarki z programowym zapleczem wspierającym jest podstawą handlu elektronicznego i bankowości online. Ale co się dzieje, kiedy jest ono obchodzone?
produkty (2)
Znany polski producent aplikacji antywirusowych wprowadza na rynek swój nowy pakiet ochronny - mks_vir2K7 - wzbogacony m.in. o moduł antyspamowy, funkcje wykrywania włamań czy obsługę protokołu SSL.
Koncern Nokia będzie integrować sondy snort w swoich platformach zabezpieczających sieci.
opisy (2)
Mechanizmy ochronne, w tym zwłaszcza do zarządzania tożsamością, są obecnie integrowane ze wszystkimi typami i warstwami sieci, urządzeń i aplikacji.
Zdalny dostęp do firmowych systemów to nie ekstrawagancja, ale biznesowa konieczność. Zapewnić pracownikom zdalny dostęp to dziś jednak nie sztuka - prawdziwym wyzwaniem jest stworzenie rozwiązania wygodnego, a jednocześnie bezpiecznego
pozostałe (2)
Połączenia chronione protokołem Secure Sockets Layer (SSL) mogą posłużyć autorom wirusów czy koni trojańskich do wygodnego dystrybuowania ich "produktów" - ostrzega Shane Coursen, konsultant z firmy Kaspersky Labs. Jego zdaniem, przestępcy mogą wkrótce zacząć wykorzystywać fakt, iż dla większości użytkowników pojawienie się ikony kłódki w przeglądarce jest jednoznacznym potwierdzeniem, że oto połączyli się z bezpieczną stroną.
Prezentujemy najlepsze produkty z dziedziny bezpieczeństwa według InfoWorld w kategoriach: rozwiązania antyspamowe, bezpieczeństwo aplikacji, bezpieczeństwo danych, zapory firewall i UTM, rozwiązania IDS i IPS, kontrola dostępu, ochrona sieci, VPN.
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA




"..."Zarządzanie infrastruktura IT w obecnej chwili pochłania znaczną część budżetu IT. W odpowiedzi na tą sytuację IBM dołącza do serwerów IBM System x® system do zarządzania IBM Systems Director®, który oferuje obszerny zbiór narzędzi ułatwiających administrację.