Владимир's profileБыть, а не казаться!PhotosBlogListsMore ![]() | Help |
|
|
January 29 Ура!Число посетителй моего блога созданного чуть более месяца назад перевалило за 1000. Много это или мало - не берусь судить. Однако число круглое, что не может не радовать. January 28 Мой дом - моя крепость! Но где взять солдат для обороны?В ходе работы часто приходится сталкиваться с ситуациями, как в небольших, так и в больших фирмах и даже банках с ситуацией, когда работу по поддержке информационной безопасности возлагают на ИТ-специалистов (администраторов компьютерных сетей). На наш взгляд – это в корне неправильно. Ведь в таком случае работа по поддержанию информационной безопасности выполняется по остаточному принципу. Дело в том, что на системном администраторе и ИТ-отделе в целом лежит и так много обязанностей. Добавлять к ним еще и работу по защите информации – значит сознательно идти на невыполнение части порученных работ. Именно поэтому и создаются отделы информационной безопасности. Но при этом возникает один вопрос. Где же взять сотрудников для этих отделов? Этой проблеме и посвящается данная статья January 23 Аппаратная аутентификацияКто вы? Вы здесь работаете? Какими правами вы обладаете? Как я могу убедиться, что вы тот самый человек, за которого себя выдаете? Это очень важные вопросы, на которые должна ответить любая эффективная система защиты прежде, чем пользователь сможет получить доступ к компьютерным, сетевым или другим защищенным ресурсам. Мы считаем, что этим занимается система защиты паролем, но пароли — это всего лишь одна составляющая эффективной системы защиты. Она должна включать в себя три отдельных элемента: идентификацию, аутентификацию и авторизацию, которые все вместе составляют то, что называют контролем доступа. Когда вы регистрируетесь на компьютере или в сети, первое, что у вас спрашивают, — это имя пользователя (или имя «учетной записи»). Но имя пользователя обеспечивает невысокий уровень защиты в системе. В силу чего система обычно просит вас ввести еще и пароль, выполняя тем самым определенный вид аутентификации. Подробнее ответы на все эти ворпосы смотрите в статье January 22 Внимание! Конкурс статейКиевский ИТ-клуб при поддержке Microsoft Украина проводят тематический конкурс статей, посвященных выходу новой серверной операционной системы Windows Server 2008. На конкурс принимаются статьи о новых возможностях, которые появились в Windows Server 2008 Призы для победителей 1 место коммуникатор HTC Touch Cruise™ 2 место Комплект клавиатура Microsoft Reclusa и мышь Microsoft HABU 3 место клавиатура Digital Media Pro Keyboard и мышь Wireless Notebook Laser Mouse 6000 А также каждый из призёров получит коробку с украинской версией Windows Vista Ultimate! Среди специальных призов: мышь Wireless Notebook Presenter Mouse 8000
Итоги конкурса будут подведены в начале аперля 2008 года. Условия стандартные - Статьи должны быть четко структурированными, уникальными, не должны содержать нецензурных или оскорбительных выражений и не должны противоречить украинскому законодательству. Конкурсные статьи будет оценивать экспертное жюри по 3-м критериям – оформление статьи, актуальность и содержательность. Конкурсные статьи высылайте на адрес wladkerch@mail.ru Так как в настоящее время сайт ИТ-клуба находится на реконструкции, то до ее окончания статьи по мере получения будут публиковаться на блоге www.vladbez.spaces.live.com January 19 Поздравляю сына!Он зарегистрирован как участник программы Microsoft Student Partner. Поздравляю, сын! Я горжусь тобой!!! January 18 Первая статья в этом годуВ журнале Windows IT Pro, а вернее на их сайте (http://www.osp.ru/win2000/2007/08/4701400/) вышла первая в этом году статья "Службы ИТ и ИБ: проблемы взаимоотношений". В ближайшее время, а точнее через неделю, она будет опубликована и здесь January 17 Настройка безопасности Windows XPПо просьбе одного из моих друзей выставляю эту статью. Несмотря на то что она написана несколько лет назад, она, на мой взгляд, актуальна до сих пор
В настоящее время одной из наиболее распространенных клиентских операционных систем является Microsoft Windows® XP. Именно о защите клиентского компьютера (компьютера домашнего или офисного пользователя) и будет идти речь. Не секрет, что любую атаку гораздо проще начинать именно с клиентского рабочего места. Ведь основное внимание в вопросах защиты традиционно уделяется серверам локальных сетей. Несомненно, на рабочих местах необходима и антивирусная защита и усиленные меры идентификации и аутентификации пользователей. Но все же в первую очередь, с моей точки зрения, необходимо обеспечить защиту с помощью встроенных средств операционной системы. Мобильные устройства. Новые технологии, новые угрозы.Аннотация В настоящее время наличием мобильных устройств сложно кого-либо удивить. Наша жизнь заполнена мобильными телефонами, смартфонами, КПК, mp3-плейерами, флеш-дисками, ноутбуками и т.д. Задумываемся ли мы о том, какие угрозы приносит с собой появление данных устройств? Да, удобство применения таких устройств несомненно, а вот ваша безопасность оставляет желать лучшего. Давайте подумаем вместе с вами, что же привносит в нашу жизнь использование мобильных устройств? Только ли благо? Надеюсь, что, прочитав эту статью, вы задумаетесь над проблемой широкого применения подобных устройств. Перерыв в публикации статейС понедельника в публикации статей наступит перерыв на неделю почти. В крайнем случае до пятницы точно, т.к. 4 дня читаю курс 2810 от Микрософт. Честно? Читаю впервые и очень-очень волнуюсь. Я ведь не занимаюсь настройкой ПО уже много-много лет. Ну неинтересно это мне, да и подчиненные были :).
Да и к самому курсу есть масса претензий. С одной стороны он теоретический - с другой - практика. И выглядит каким-то уж очень-очень "надерганным" Он обо всем и ни о чем! Короче - странный. Вот такое сейчас настроение January 15 Противодействие атакам изнутри в корпоративной средеЦена разгильдяйстваНаиболее распространенный миф из области защиты информации, бытующий в бизнес-среде – основная опасность исходит от внешних злоумышленников, проникающих в компьютерные системы. Бесспорно, ее нельзя недооценивать, но она слишком преувеличена. До 80% всех компьютерных преступлений связано с вольными или невольными внутренними нарушениями со стороны работающих или уволенных сотрудников. Почему они совершают преступления против собственной компании? Причин множество. Самая распространенная – неудовлетворенность статусом или зарплатой. Другой нередкий случай: сотрудник при увольнении затаил обиду и хочет отомстить компании, ее руководству. Больших бед можно ожидать, если злоумышленник обладает внушительными полномочиями и имеет доступ к широкому спектру информации. Громадный ущерб, например, способен нанести сотрудник отдела автоматизации, информатизации и телекоммуникаций, обладающий достаточными квалификацией и опытом, поскольку ему могут быть известны пароли ко всем используемым системам. Таких "лазутчиков" трудно обнаружить, они способны обходить защитные механизмы. Однако больше всего убытков компании причиняет неграмотность и халатность персонала. January 14 Как меня задрало наше образование!!!Вчера после разговора с сыном о его обучении в университете я понял, почему студенты к 3-му курсу не то что учиться, а даже просто ходить на пары не хотят. Но по порядку Мой сын учится на 1-м курсе. Преподаватели на пары просто не хотят ходить :) Т.е. например, английский. Препода не было на парах более половины семестра. Оценки им поставили от балды. Информационные технологии. Все лабораторки нужно было тупо переписать и сдать. Самих лаб как таковых не было совсем!!! Практических занятий в нормальном понимании тоже не было. Преподаватель просто несла какую-то чушь, не связанную с предметом. Так как я веду занятия на той же кафедре, то подтверждаю что это правда. Он не обманывает меня. Никогда. Физика. Это вообще песня. Препода нет практически более половины семестра. Лабораторные им выдает лаборант. Они их делают, а сдать лабы просто некому. Преподавателя нет. В другие дни его тоже нет. Он приходящий. Итог? Из 28 студентов к зачету допущено трое!!! Но больше всего меня убило. Семестр еще не закончился. Новый начинается 28-го Но до 25-го января студенты контракта ДОЛЖНЫ ЗАПЛАТИТЬ за следующий семестр!!! Т.е. вы еще не переведены, но заплатите! ВЫВОД. Раз вы заплатили, то перейдете на следующий семестр. Ведь деньги вам никто не вернет! :) Потому так они и учатся. Принцип трамвая. Сел, за билет заплатил и до конечной! Т.е. наши студенты, особенно контракт, платят не за знания, а за диплом! А учиться? А зачем??? Ведь они не нужны ни университету, ни преподавателям! PS А мы потом еще чего-то хотим... January 12 Нежелание учитьсяПоражает нежелание учиться у нынешних студентов. А потом жалуются что их ничему не учат. А самому учиться слабо? Или хотя бы учить то чему тебя стараются учить??? Устал! В этом году из группы, в которой веду занятия, некого взять стажерами. Дело даже не в знаниях, а в отсутствии желания работать! January 10 Первый троян для iPhoneДля популярного смартфона iPhone, выпускаемого компанией Apple, создана первая троянская программа. Троян был создан 11-летним ребенком, ставившим эксперименты с XML-файлами.После разговора с отцом экспериментатора сайт, с которого распространялся троян, был отключен от Сети. Троян маскируется под обновление пакета Erica's utilities, представляющего собой коллекцию программ для командной строки. Это обновление якобы необходимо для смены прошивки iPhone до версии 1.1.3. При установке троян выводит строку "shoes.". Если его попытаться удалить, он стирает множество файлов, в том числе из Erica's utilities. Смартфон iPhone с сенсорным управлением был выпущен Apple летом 2007 года. iPhone активно продвигается как платформа для сторонних разработчиков. Многие функции устройства предполагают выход в Сеть. Размышления об информационной безопасностиВопросы информационной безопасности — это не только обеспечение конфиденциальности информации, но одновременно и контролируемое обеспечение ее доступности и целостности. По опубликованным недавно оценкам, Украина теряет 1– 3 миллиарда долларов прямых иностранных инвестиций из-за отсутствия корпоративной культуры. Technorati Теги: Security January 09 Два оранжевыхКогда-то этот рассказ написала моя хорошая знакомая и посвятила его мне. Единственное что я хотел бы дополнить - это посвятить его всем тем, кто как и я выбрал себе нелегкую работу в области информационной безопасности!
...Никто не знает, откуда взялась эта новая зараза. Отголоски Раскола давно утихли, и полагать по старинке, что это-де мятежные Мастера продолжают выводить и выпускать в мир новую нечисть,- нынче попросту стыдно. Но вот ведь - что ни день, поступают сообщения о том, что где-то множатся зомби, что грядет очередная эпидемия, вмиг охватывающая - если не остановить вовремя - десятки городов. January 08 Внутренние угрозыJanuary 03 Обновление Windows Vista Home Premium до Windows Vista UltimateВсе оказалось не так просто, как говорил Игорь, однако и не так противно как думал я. Короче. Просто сменить серийный номер на Ultimate нельзя. Сразу же получите что это не правильный серийный номер. Далее. Для того чтобы сменить версию нужно просто запстить установку из-под Home. Т.е. как будто вы обновляетесь из-под ХР. Аналогично. И все! Есть вроде как и другой способ с помощью специального ПО от Микрософт. Но у меня этого ПО пока нет. Получу - опишу. Так получается даже дешевле, т.к. вы не покупаете новую лицензию на Ultimate, а покупаете лицензию на обновление, что дешевле. Но описать этот способ я смогу не ранее чем получу соответствующий диск. Так что ждите продолжения :) Продолжение следует... :) Обеспечение безопасности детей при работе в Интернет.Сегодня все больше и больше компьютеров подключаются к работе в сети Интернет. При этом все большее распространение получает подключение по высокоскоростным каналам, как на работе, так и дома. Все большее количество детей получает возможность работать в Интернет. Но вместе с тем все острее встает проблема обеспечения безопасности наших детей в Интернет. Так как изначально Интернет развивался вне какого-либо контроля, то теперь он представляет собой огромное количество информации, причем далеко не всегда безопасной. В связи с этим и с тем, что возраст, в котором человек начинает работать с Интернет, становится все моложе, возникает проблема обеспечения безопасности детей. А кто им может в этом помочь, если не их родители и взрослые? Именно обеспечению безопасности наших детей при общении в сети Интернет и буде посвящена наша статья Technorati Теги: Security . Вот и прошел Новый ГодА сегодня я на работе. Если бы каждый раз так тихо и спокойно добираться на работу. В метро пусто. На улице легкий снег. Красота! |
|
|