подписка
Подписаться
13/10/2004

Установлены 20 важнейших проблем безопасности

Британский National Infrastructure Security Co-ordination Centre и Cabinet Office's Central Sponsor for Information Assurance (CSIA) провели исследование, направленное на выяснение двадцати наиболее важных интернет-технологий в плане безопасности. "Хотя и самим компаниям следует беспокоится о безопасности информации, тем не менее, многие электронные риски можно снизить, если обязать производителя как следует тестировать компьютерные системы перед выпуском," – говорит Alan Paller, директор Sans Institute. Устранение основных проблем безопасности помогло бы избавиться от значительной доли вирусов, троянов и взломов, считают организаторы исследования. По подсчётам аналитиков из Gartner, 50%-е устранение в программах ошибок сэкономило бы 75% затрат на конфигурирование и восстановления после атак.


Как показали результаты анализа, большинство угроз исходит от программ для мгновенных коммуникаций, браузеров и веб-сервисов. Среди основных проблем у технологий для операционной ситемы Windows называются веб-серверы и сервисы, сервисная служба Workstation, сервисы Windows Remote Access, Microsoft SQL Server, система авторизации Windows Authentication, браузеры, файло-обменные программы, LSAS, почтовые клиенты, программы для мгновенных сообщений (ICQ, MSNMessenger и т.п.). Для UNIX это: BIND Domain Name System, веб-сервер, авторизация, системы контроля версий, сервис Mail Transport, протокол Simple Network, Management Protocol (SNMP), протокол Open Secure Sockets Layer (SSL), неправильная настройка Enterprise Services NIS/NFS, системы управления базами данных, ядро системы. Как можно заметить, названы практически все сервисы, службы и технологии.


Прокомментировать
Читайте также
Юрий
28/09/2006
Адреса спамеров 50
"блокировать _всех_ спамеров _по_заголовкам_" - если научитесь - уже через месяц станете биллионером.
Форум Ведение бизнеса Безопасность
14/10/2004
Украинский интегратор проводит роад-шоу по безопасности
"Современные технологии безопасности" – такова тема роад-шоу, совместно организованного в Украине одним из ведущих в стране системных интеграторов фирмой АМИ, а также компаниями Intel, Microsoft, APC и Philips... Подробнее
09/10/2004
Кто рискует – тот не пьет шампанского
Важным условием развития любого бизнеса является безопасность. Компаниям же, активно использующим в своей деятельности Интернет, приходится вдвойне заботиться о безопасности: к "традиционным" рискам добавляются опасности, специфичные для онлайна.... Подробнее
07/10/2004
Решение для криптографической защиты корпоративных ИС
Фирма Digt представила встраиваемое программное решение "КриптоАРМ", которое служит для защиты информации с применением криптографических технологий в системах электронного документооборота, бухгалтерии, финансов, ERP- и CAD/CAM/CAE-приложениях, интернет-системах, и т.п.... Подробнее
Маринцев Валерий
05/05/2003
Я больше не могу!!!!!!! 59
Скиньте мне письмо этих "англичан". У меня есть занятная идея. ;) Вернее мне нужен только их телефон.
Форум Ведение бизнеса Безопасность