Intrusion Detection/Prevention System (IDS/IPS)

Intrusion detection system (IDS) или Intrusion prevention system (IPS) – это программные и аппаратные средства для обнаружения и предотвращения вторжений. Они предназначены для обнаружения и предотвращения попыток несанкционированного доступа, использования или вывода из строя компьютерных систем, главным образом через Интернет или локальную сеть. Такие попытки могут иметь форму как атаки хакеров или инсайдеров, так и быть результатом действий вредоносных программ.

IDS/IPS используются для обнаружение аномальных действий в сети, которые могут нарушить безопасность и конфиденциальность данных, например: попытки использования уязвимостей ПО; попытки повешение привилегий; несанкционированный доступ к конфиденциальным данным; активность вредоносных программ и т.д.

Теория и практика защиты от DDoS атак

IBM X-ForceВ своей основе DDoS атаки могут быть разделены на 3 класса:

- деструктивные атаки

- ресурсоемкие атаки

- атаки на пропускную способность.

Модуль анализа протоколов (PAM) от IBM ISS обеспечивает защиту и обнаружение для всех этих типов атак.

Обеспечение безопасности Виртуализации в реальных условиях

ИТ департаменты находятся под постоянным прессингом со стороны бизнеса, который требует вс

Комбайнеры Касперского

Эдуард Хиль у КасперскогоЭдуард Хиль: А скажите компьютерные вирусы - это чертовщина?
Сергей Пиккат-Ордынский: Да.
Эдуард Хиль: А Интернет, в котором распространяются вирусы, тоже чертовщина?
Сергей Пиккат-Ордынский: Э-э-э... В нашем мире много чертовщины.

Построение системы информационной безопасности предприятия на базе решений от Cisco Systems

Cisco, безопасностьОдним из ведущих производителей продуктов информационной безопасности является компания Cisco. Данная статья ставит целью показать примеры использования продуктов Cisco Security Agent, Cisco NAC Appliance и Cisco MARS для обеспечения внутренней информационной безопасности компании. Данные продукты интегрируются между собой и позволяют построить легко управляемую и надежную систему.

Обзор Microsoft Forefront Threat Management Gateway 2010

Forefront Threat Management Gateway (TMG) 2010 и Unified Access Gateway (UAG) 201 В данном обзоре мы подробно рассмотрим Forefront Threat Management Gateway 2010, одну из самых интересных новинок последнего времени от корпорации Microsoft, пришедшую на смену ISA Server 2006. Помимо функционала корпоративного фаервола и прокси-сервера, новинка включает в себя возможности антивирусной и антиспам фильтрации HTTP и SMTP трафика, проверку HTTPS трафика и обнаружения уязвимостей. 

HP становится поставщиком решений безопасности?

Компания HP приобретает компанию 3Com. Одна сторона медали: конкуренция с Cisco (сетевое оборудование). Вторая сто

IBM показала систему обнаружения вторжений Phantom

На проходящей в США ИТ-конференции RSA 2009 корпорация IBM представила свою новую разработку - платформу Virtual Network Protection Platform, созданную в рамках проекта Phantom. Как и все разработки корпорации, в большей степени новая система предназначена для корпоративных пользователей и интернет-провайдеров.

Check Point представила новую архитектуру «Программные блейды»

Компания Check Point Software Technologies объявила о выходе новой архитектуры «Программные блейды» (Software Blade Architecture). Архитектура предназначена для компаний, которым требуется комплексная, гибкая и управляемая защита. Из примерно двадцати программных блейдов заказчики могут выбрать нужную защиту и затем динамично настроить шлюзы безопасности для своей сетевой среды. 

VSX-1: новые устройства от Check Point для виртуализации защиты

Компания Check Point Software Technologies объявила о выпуске новой линейки аппаратных устройств Check Point — VSX-1. Устройства предназначены для построения многоуровневой, многодоменной виртуализованной защиты. VSX-1 позволяют предприятиям, центрам обработки данных и поставщикам услуг консолидировать в едином устройстве до 150 шлюзов безопасности, включающих межсетевой экран, IPsec и SSL VPN, защиту от вторжений, защиту протокола VoIP и URL-фильтрацию. 
Kaspersky Mobile Security 9.0: Kaspersky Mobile Security 9.0