©ZLONOV Важное заявление: Всё, что я пишу в этом блоге, отражает только мою личную точку зрения и не имеет никакого отношения к точке зрения организации, в которой я работаю (работал) или с которой у меня существуют (существовали) официальные или неофициальные отношения.

информационная безопасность

Курсы по ИБ АСУ ТП (+опрос)

3 мин на чтение

Говорить о важности обучения сотрудников, повышении их осведомлённости и квалификации, полагаю, излишне. Но точно стоит обсудить наиболее эффективные способы...

ТОП-10 постов на ZLONOV.ru в 2019 году

1 мин на чтение

Не смею нарушать традицию и завершаю очередной уходящий год подборкой самых популярных постов за прошедшие 12 месяцев.

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

Выгорание персонала ИБ АСУ ТП

9 мин на чтение

В исследовании High Alert: Tackling Cyber Security Overload in 2019, проведённого Symantec с целью выявить актуальные проблемы кибербезопасности, приводятся ...

Сообщества ВКонтакте по теме ИБ

2 мин на чтение

Пока иностранные сервисы и соцсети штрафуются на всё большие и большие суммы, вплоть до (пока) рекордных 700 тыс руб в отношении Google, ВКонтакте продолжает...

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

Онлайн курс от Kaspersky Lab ICS CERT

2 мин на чтение

Когда в своё время я узнал о том, что существует Бесплатный онлайн курс ICS-CERT по защите критической информации в системах управления, то подумал, что было...

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Изменения в нормативной базе по КИИ

3 мин на чтение

Сравнительно “молодые” нормативно-правовые акты, касающиеся вопросов обеспечения безопасности критической информационной инфраструктуры меняются и достаточно...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Всё, не ОРИ

3 мин на чтение

Больше года назад, основательно вчитавшись в законодательство, касающееся организаторов распространения информации в сети Интернет (ОРИ), подал в Роскомнадзо...

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

[обновлено] Курсы по 187-ФЗ и безопасности КИИ

3 мин на чтение

Интерес к обеспечению безопасности критической информационной инфраструктуры (КИИ), всколыхнувшийся по причине вступления в силу с 01.01.2018 года одноимённо...

Писать или не писать?

1 мин на чтение

Прошлой осенью довелось выступить с необычной для меня темой презентации -  коллеги пригласили рассказать о том, каково это быть блогером и почему вообще сто...

Угадай ИБ-твиттерянина

менее 1 мин на чтение

Пока идут новогодние праздники, не хочется писать о чём-то серьёзном, поэтому предлагаю немного поиграть.

ТОП-2x5 постов на ZLONOV.ru в 2018 году

1 мин на чтение

Ежегодно, начиная с 2012 года (и продолжая в 2013, 2014, 2015, 2016 и 2017), подводил итоги года, публикуя ТОП-10 самых популярных постов за истекший год.

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Серия вебинаров о безопасности КИИ

менее 1 мин на чтение

Как показал опыт нескольких лет проведения вебинаров в УЦСБ, крайне удачным оказался формат серий вебинаров, объединённых одной темой. В этом году такой темо...

Итоги экспресс-опроса по нюансам 187-ФЗ

1 мин на чтение

В рамках прошедшей в Санкт-Петербурге конференции Global Information Security Days на модерируемой мной секции “Опыт выполнения требований законодательства в...

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности)

1 мин на чтение

Согласно Федеральному конституционному закону от 17.12.1997 N 2-ФКЗ “О Правительстве Российской Федерации”, одним из основных принципов деятельности Правител...

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

Check Point Security Day 2017

1 мин на чтение

На этой неделе компания Check Point провела очередную конференцию в популярном нынче формате Security Day. По информации от самого вендора регистраций набрал...

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Новые угрозы в БДУ ФСТЭК

3 мин на чтение

Запущенный ФСТЭК весной 2015 года (20 марта, если верить дате включения в реестр первых 164 записей) Банк данных угроз безопасности информации на сегодня нас...

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

О роли личности в онлайн ИБ сфере

3 мин на чтение

Актуализировал на днях Список блогов по ИБ и насчитал красивое юбилейное число в 100 блогов. По сравнению с прошлой версией добавилось два блога:

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Код ИБ 2017

1 мин на чтение

В прошлом году впервые принял участие в серии мероприятий Код Информационной Безопасности компании ЭКСПО-ЛИНК: сначала в экспериментальном онлайн-формате, а ...

Позитивные итоги 2016 и прогнозы на 2017

3 мин на чтение

Вчера компания Positive Technologies провела пресс-ужин, посвящённый итогам своей деятельности и ключевым событиям в сфере информационной безопасности в 2016...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

Skolkovo Cybersecurity Challenge 2016

3 мин на чтение

Говорят, опыт - это то, что ты получаешь, не получив желаемое. В этом плане прошедший вчера финал соревнования Skolkovo Cybersecurity Challenge 2016 с одной ...

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Статистика посещаемости ИБ блогов

3 мин на чтение

Давно уже веду и периодически обновляю “Список русскоязычных блогов по информационной безопасности”, который сейчас содержит 96 личных блогов, а также отдель...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Проект WikiSec.ru приглашает редакторов

2 мин на чтение

[box]UPD 09.01.2017 С января 2017 года WikiSec.ru вернулся под управление своего владельца и основателя Евгения Родыгина. Каждого желающего Евгений будет доб...

Palo Alto Networks: шашечки или ехать?

2 мин на чтение

Иногда может сложиться впечатление, что российский рынок ИБ чуть более, чем полностью, зависит от госзаказчиков либо от иных организаций, на которых различны...

Решения Газинформсервис в Каталоге СрЗИ

2 мин на чтение

Приятно, когда начатое тобой дело не чахнет и тихо прозябает в неизвестности, а развивается и приносит пользу другим. Так и с Каталогом Средств Защиты Информ...

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Копирайт - это святое

1 мин на чтение

- Я, конечно, не херувим. У меня нет крыльев, но я чту Уголовный кодекс. Это моя слабость. (Остап Бендер)

Коллекционная подборка “квадратной магии”

1 мин на чтение

Мне нравятся квадраты Гартнера: один взгляд - и примерно понимаешь расстановку сил в мировом масштабе (понятно, что на каждом локальном рынке есть свои нюанс...

Прощай, Uber!

4 мин на чтение

Подведу итоги своей переписки со Службой поддержки Uber. Если коротко - пользователем данного сервиса я больше не являюсь.

Материалы конференции ИПУ РАН

4 мин на чтение

Пару недель назад довелось принять участие в Научно-практической конференции-совещании «Методы и средства обеспечения информационной безопасности (кибербезоп...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Календарь (некоторых) ИБ мероприятий

1 мин на чтение

В основном для собственного удобства добавил в блоге страницу “ИБ мероприятия”, куда поместил подборку мероприятий за прошлый и начало этого года (в подавляю...

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

ZeroNights 2015

3 мин на чтение

Про хорошее мероприятие не грех написать отзыв, даже если оно прошло уже месяц назад =) Конференция ZeroNights в 2015 году в очередной раз оставила о себе по...

Fortinet Security Day 2015

3 мин на чтение

Такую масштабную конференцию как Fortinet Security Day 2015 компания Fortinet в России проводила впервые и, надо сказать, первый блин не вышел комом.

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

Неделя под знаком аудита ИБ АСУ ТП

1 мин на чтение

В понедельник по приглашению Михаила Смирнова, ведущего преподавателя ИПК ТЭК, в рамках программы повышения ИБ АСУ ТП для ТЭК делился со слушателями курса оп...

SOC-Forum. Пакет участника

3 мин на чтение

Про прошедший 11 ноября SOC-Forum коллеги уже написали много и подробно: Коллекция афоризмов, собранная Алексеем Лукацким Детальнейший обзор контента от А...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Секция ИБ КВО на InfoSecurity Russia 2015

3 мин на чтение

На проходившей на прошлой неделе выставке InfoSecurity Russia 2015 помимо ставшего уже привычным общением с коллегами “по цеху” (Лица те же, визитки иногда д...

Действительный список блогеров по ИБ +опрос

2 мин на чтение

Актуализировал на сайте список личных блогов, связанных с темой информационной безопасности. В прошлый раз (в конце февраля) исключал блоги без свежих записе...

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

Прогноз Gartner для мирового рынка ИБ

3 мин на чтение

Аналитическая компания Gartner по итогам второго квартала 2015 года выпустила квартальное обновление своего отчёта Forecast Analysis: Information Security, W...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

[промо] База клиентов ИнфоВотч

2 мин на чтение

Одним из самых ценных активов любой компании является её клиентская база. Именно её призваны в числе других данных защищать DLP системы, именно её часто унос...

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

WAF от Positive Technologies в квадрате Gartner

2 мин на чтение

Компания Positive Technologies со своим решением PT Application Firewall попала в опубликованный на днях магический квадрат Gartner Magic Quadrant for Web Ap...

Hacking Team. Факты и ссылки.

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 10.07.2015 Добавлены: ссылка на полнотектовый поиск по всем электронным письмам, уточнённая информация по ИнфоТеКС/Кван...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Презентация нового MaxPatrol SIEM

3 мин на чтение

Компания Positive Technologies сегодня провела пресс-конференцию для СМИ, блогеров и экспертов под общим названием “Как увидеть невидимые кибератаки?”. Ответ...

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Предвесенняя чистка списка блогов по ИБ

1 мин на чтение

Актуализировал подборку блогов и площадок по информационной безопасности: https://zlonov.ru/blogs/ В этот раз волевым решением убрал в архив все блоги, в ко...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

DLP для Linux

1 мин на чтение

Под конец года компания Zecurion анонсировала расширение списка поддерживаемых её DLP-решениями платформ сразу на два семейства: сначала на Android, а чуть п...

Список блогов ИБ по состоянию на декабрь

1 мин на чтение

С августовского обновления Списка блогов по информационной безопасности мне стало дополнительно известно лишь о ещё двух: “Всё про Интернет право” Саркиса Да...

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Прогнозы и тренды 2015

менее 1 мин на чтение

Конец года - это не только пора подведения итогов, но и общепринятый период времени для различного рода прогнозов и предсказаний. Отчасти, конечно, все соотв...

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

Русскоязычные блоги по ИБ. Свежая версия.

1 мин на чтение

Актуализировал список действующих блогов (а также площадок и агрегаторов) по информационной безопасности: https://zlonov.ru/blogs Считал блог действующим, е...

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

За ПХД!

2 мин на чтение

Когда тебя бесплатно приглашают на платное, в общем-то, мероприятие, то невольно возникает этический казус. Критиковать тех, кто просто так взял и выслал теб...

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

Колбаса, дороги и стандарты ИБ

менее 1 мин на чтение

Выкладываю презентацию и диаграмму связей с сегодняшей блогер-панели: «Стандартизация в информационной безопасности. Какие стандарты нужны и зачем», проходив...

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Контроль комментариев в блоге

7 мин на чтение

Блоги, как известно, бывают личные и корпоративные (хотя есть и трудно классифицируемые), но в любом из них далеко не последнюю роль играют комментарии читат...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Хакеры попытались уволить Якунина

2 мин на чтение

Вчера вечером с разницей в 15 минут информационные агенства получили от пресс-службы Белого дома по электронной почте сначала новость об отставке главы РЖД В...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

PHDays III - смешать, но не взбалтывать

2 мин на чтение

Вчера впервые побывал на форуме Positive Hack Days и, доложу вам, это лучшее из ИБ-мероприятий, которые я видел. И самое нестандартное из них тоже. Как говор...

Текст приказа ФСТЭК №21 от 18.02.2013

1 мин на чтение

Сегодня на сайте ФСТЭК был размещён текст Приказа ФСТЭК №21 от 18 февраля 2013 “Об утверждении Состава и содержания организационных и технических мер по обес...

McAfee и STONESOFT - сделка года

6 мин на чтение

Вот вспомните, сколько сделок на рынке информационной безопасности по покупке европейской/американской компанией другой американской/европейской компании (по...

13 экспертов Царёва

2 мин на чтение

Исследование рынка информационной безопасности России (и Украины), подготовленное тринадцатью независимыми авторами, один из которых (Евгений Царёв) играл та...

Пожелания от участников вебинаров

1 мин на чтение

Несмотря на то, что живое человеческое общение порой трудно заменить современными методами коммуникаций, вебинар как способ донесения информации одновременно...

Мы выбираем, нас выбирают…

3 мин на чтение

При выборе решения в области информационной безопасности (не только, конечно, но в ИБ - особенно) редкий клиент захочет быть первым “подопытным кроликом”, на...

Параллельные миры АСУ ТП и ИБ

3 мин на чтение

Тематика защиты АСУ ТП в последнее время стала очень активно обсуждаться. Например, на детально проанализированной мной с точки зрения тем докладов выставке ...

Легальные способы конкурентной разведки

3 мин на чтение

Александр Бондаренко совершенно точно подметил при недавнем нашем с ним общении, что отсутствие свежих записей в блоге чаще всего означает высокую загружен...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Назад в будущее или Вперёд в прошлое?

1 мин на чтение

"Декабрь полон новостей об изменениях в топ-менеджменте ИБ-компаний! В Коде Безопасности сменился гендиректор!"- написал Алексей Лукацкий в своём твитере п...

Ду ю спик русский?

2 мин на чтение

В пылу традиционно горячей предновогодней поры не могу всё же не найти время на этот пост. На переговорах с представителями западных вендоров, планирующих ...

Как защитить свой аккаунт Skype от взлома?

2 мин на чтение

Новость об уязвимости Skype сегодня разлетелась по блогам, соцсетям и даже новостным агентствам. Для меня всё началось вот с этой публикации на Хабрахабр: ...

Анатомия распила-2

4 мин на чтение

Нет, меня пока не посадили и даже обвинения в краже СаратовЛеса (я оттуда родом) пока не предъявили. Прошлый пост (Анатомия распила) про методы, используемые...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Сертифицированные межсетевые экраны (часть 6)

5 мин на чтение

После достаточно затянувшегося перерыва возвращаюсь к начатой ещё в мае теме сертифицированных межсетевых экранов. Ссылки на все части этого многосерийного о...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Экран, вызывающий доверие

3 мин на чтение

Полгода назад я написал о так называемых "трастскринах" - устройствах визуального контроля подписываемого с помощью смарт-карты (или токена) документа. По ...

Препарируем ИнфоБезопасность

1 мин на чтение

Выставочная часть состоявшейся на прошлой неделе ИнфоБезопасности производила ещё более удручающее впечатление, чем у Infosecurity, да и по сравнению с прошл...

Препарируем InfoSecurity

2 мин на чтение

Сегодня прошёл второй день одной из двух крупнейших отраслевых ИБ-выставок - Infosecurity Russia 2012. Какие-либо итоги подводить, пожалуй, ещё рано - завтра...

Я оглянулся посмотреть…

1 мин на чтение

Решений по защите экрана мобильного телефона/смартфона от посторонних взглядов не так много: защитная плёнка, проецирующие очки, да существующая пока тольк...

СЗИ от НСД. Обзор рынка.

менее 1 мин на чтение

Есть в нашей российской действительности такое понятие как СЗИ от НСД - средства защиты информации от несанкционированного доступа. Требования регуляторов, и...

Логика - Пила, счёт 0:1

2 мин на чтение

В прошлом посте я написал об одном забавном аукционе, по документации которого поступило аж два запроса на разъяснение от потенциального участника. Ответы за...

ПП 313. Перевод с русского на русский.

менее 1 мин на чтение

Язык, которым пишут у нас законы, настолько замысловат, что порой требуется приложить существенные усилия, чтобы осмыслить даже 5-10 страничный документ. ...

Увольняющиеся vs увольняющие

4 мин на чтение

Каждый работодатель, нанимая очередного сотрудника, вынужден делиться с ним теми или иными своими секретами и тайнами, даже если этого ему и не очень хочется...

Сертифицированные межсетевые экраны (часть 5)

7 мин на чтение

Очередная (предпредпоследняя) часть обзора сертифицированных ФСТЭК межсетевых экранов получилось достаточно большой, так что предлагаю запастись терпением. С...

Hack the Lab от Stonesoft

3 мин на чтение

Компания Stonesoft уже не первый год проводит мероприятие под названием "Hack the Lab", в рамках которого участникам предлагается ближе познакомиться с мир...

Сертифицированные межсетевые экраны (часть 2)

4 мин на чтение

В прошлом обзоре сертифицированных межсетевых экранов (напомню, что отбираем только присутствующие в реестре ФСТЭК изделия, сертифицированные серией или круп...

Сертифицированные межсетевые экраны (часть 1)

5 мин на чтение

Сегодня межсетевой экран – это один из немногих компонентов системы информационной безопасности, принуждать приобретать который практически никого не надо. Д...

Бесплатные антивирусы для Mac OS X

4 мин на чтение

Привыкшие жить в безвирусной среде, пользователи Mac OS X внезапно столкнулись с жестокой реальностью, кишащей вредоносным программным обеспечением. Всегда к...

Ой, он и меня посчитал!

1 мин на чтение

"Большая и уважаемая" компания IDC имеет весьма и весьма специфичный взгляд на рынок информационной безопасности. Вот, например, выпустили они очередной с...

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Все прыгнули - и я прыгнул….

2 мин на чтение

Тему добровольно-принудительной сертификации своих решений разработчиками средств защиты я уже поднимал, но вот появился очередной повод вернуться к ней: Сис...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Как я чуть не “взломал” Альфа-Банк

4 мин на чтение

Сразу оговорюсь, что взлома и даже попыток такового на самом деле не было, а история больше примечательна реакцией самого банка на инцидент, произошедший по...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Подстава от iPhone

1 мин на чтение

В iOS 5 появилась замечательная функция iMessage, позволяющая обмениваться сообщениями по сетям WiFi и 3G. Но, как оказалось, пользоваться ей надо с осторожн...

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Бей своих, чтоб чужие боялись

менее 1 мин на чтение

Хороший пример правильного подхода к безопасности демонстрирует компания Google, регулярно помещая в спам уведомления о моих комментариях к мои собственным...

Умирающие шифровальщики

4 мин на чтение

Всего несколько лет назад программы для шифрования данных на жёстких дисках были невероятно популярны, при чём не только в корпоративной среде, но и среди ...

Саратовские зарисовки

менее 1 мин на чтение

Вот так взвоз некоей бабушки превратился в взвоз товарища Бабушкина =) Друзей и друзей друзей приглашаю за подробностями на свою страничку Facebook за полной...

Непреднамеренный самоинсайд

менее 1 мин на чтение

Воообще говоря, масштабы и степень опасности случайных утечек в организациях мне всегда казались немного преувеличенными, но вот в повседневной жизни сталк...

Вавилонская башня. Наши дни.

1 мин на чтение

Маркетологам постоянно что-то приходится заказывать: то баннер, то стенд, то листовку, то сувенир. При этом самое сложное - это даже не придумать идею, а о...

Почувствуйте разницу

менее 1 мин на чтение

Телевизор не смотрю, но для наружней рекламы фильтров пока не придумали, так что, в целом,  в курсе рекламируемого, поэтому, когда в Саратове увидел цифру 7...

Локальная реклама

1 мин на чтение

Обожаю бумажный спам, который регулярно кладут в почтовый ящик. Каждый раз бережно достаю всё до последнего листочка и внимательно изучаю. Сегодня поделюсь н...

Счетоводы

1 мин на чтение

РЕСТЭК и Гротек подвели итоги своих выставок и успешно отрапортовали о числе посетителей и участников. Вот только результаты вызывают некое недоумение. Выст...

Всё смешалось в блоге Облонских

1 мин на чтение

Сколько ни говори об опасности разглашения личной информации в сети, людей так или иначе тянет в социальные сети, живые журналы и прочие блоги. При этом, ка...

Как мы на Инфобезе выставлялись

5 мин на чтение

Про выставку InfoSecurity своими впечатлениями уже делился, так что логично и про их конкурента рассказать, тем более, что у нас там был стенд. Начнём с мес...

Фотоотчёт о посещении InfoSecurity-2011

2 мин на чтение

Побывал вчера на выставке InfoSecurity. Общее впечатление - выставка сдулась... Вражда между Монтекки и Капулетти Конкуренция между РЕСТЭКом и Гротеком, о к...

Встречаем - Вова Одновзвод

2 мин на чтение

На досуге пришла в голову пара идей публикаций, для наглядных иллюстраций которых нужно иметь аккаунты на популярных сервисах. На себе показывать, как изв...

Излишняя зарегулированность

1 мин на чтение

Помню, жил я в доме, отделённом от остановки транспорта широким проспектом. Перейти этот проспект можно было в трёх местах. При этом два перехода были со св...

Поймать анонима за хвост

менее 1 мин на чтение

Повадился тут некий любитель поанонимировать звонить мне с неопределяемого номера. В принципе, особо не доставал, просто звонил и молчал в трубку. В после...

Сервис-Гад Мегафона

3 мин на чтение

Вы любите управлять своим телефоном и тарифом при помощи системы самообслуживания? Подключать и отключать услуги и сервисы, контролировать баланс через Интер...

Мои блоги, сайты и соцсети

менее 1 мин на чтение

Наконец-то закончил перенос постов про ИБ с этого сайта в свой блог. Там они как-то логичнее смотрятся. Приношу извинения тем, у кого в ленте появлялись ст...

Кого я не люблю

1 мин на чтение

Работая в области ИБ далеко не первый год, могу со всей ответственностью заявить, что никогда не врал ни заказчикам, ни партнёрам. Даже такой малодушный сп...

Как меня вербовали

2 мин на чтение

Меня зовут *******, я представляю pr-агентство, работающее с рядом ИТ-компаний. В данный момент мы рассматриваем кандидатов для сотрудничества по ведению тем...

Ворованное можно обналичить всего за 4,9%

менее 1 мин на чтение

"< ваше имя>, я попал в аварию на трассе, телефон не доступен, пожалуйста срочно положи 500р. на этот номер, не могу вызвать страховщиков и скорую. &...

Банкам запрещают обращаться к коллекторам

менее 1 мин на чтение

Просрочили выплату ипотеки и вздрагиваете от телефонных звонков, со страхом ожидая прихода крепких людей в штатском со стальным взглядом и волевым затылком?...

Месть дизайнера

менее 1 мин на чтение

Нужно было нам нарисовать небольшой баннер. Обратились к аутсорсеру. Первый вариант его творчества вы видите чуть выше. Озвучив очевидные недостатки (слишк...

Плагиат как средство продвижения

1 мин на чтение

Слово "маркетинг" в названии блога позволяет мне писать и такие посты, как этот.Новостные и информационные порталы практически никогда (в отличие от подписн...

Управа на упёртого абонента

1 мин на чтение

Вам никто никогда не начинал регулярно названивать много раз подряд? Отдельные назойливые люди, как показывает практика, способны звонить по десять-двадцать ...

Монетизация темы персональных данных

1 мин на чтение

Пока эксперты-блогеры на совершенно бескорыстной основе делятся своим мнением относительного ФЗ-152 и всего, что связано с тематикой персональ...

Удобная утилита для Office

менее 1 мин на чтение

В Microsoft Office затруднительно работать с большим количеством документов одновременно. Небольшая утилита Office Tab от ExtendOffice легко и непринуждённо ...

Вот фантазия у человека!

менее 1 мин на чтение

Hiroshi Yoshii создаёт такие вот необычные игрушки. По ссылке их просто огромное количество: https://picasaweb.google.com/116445117277782760273/TheDailyWor...

Второй исход из социальных сетей

2 мин на чтение

Несколько лет назад, поставив простой эксперимент в Одоклассниках (о сути при случае расскажу), я пришёл в ужас от слабой защищённости своей личной информа...

FeedBurner и отложенная запись

менее 1 мин на чтение

Всем хорош приобретённый несколько лет назад Google сервис FeedBurner: и ошибки исправляет, и функционал добавляет, и статистику предоставляет… Вот только...

Который час в Италии?

менее 1 мин на чтение

Полезный сайт detected. Можно не только узнать текущее время в любом уголке мира (ну, и разницу во времени, естественно), но и сгенерировать HTML-код для вст...

Сертифицированное будущее

1 мин на чтение

Принятие поправок в закон о персональных данных ФЗ-152 породило активное обсуждение нововведений. Вопросов много и один из них - обязательная сертификация ср...

В полку токенов прибыло

1 мин на чтение

Компания Fortinet, являющаяся мировым лидером в сегменте UTM-устройств, славится тем, что все технологии стремится разрабатывать самостоятельно, отказываясь ...

Демотиваторы.ру о принятии поправок к ФЗ-152

1 мин на чтение

Поправки к закону ФЗ-152 приняли. Но, надежда на лучшее пока жива. Алексей Лукацкий После нашего второго письма в сторону Президента с просьбой не пересылат...

Кто тут у меня завёлся?

1 мин на чтение

Если вдруг возникли подозрения, что ваш пароль от почты стал достоянием общественности посторонних, то пароль лучше сразу же поменять, вот только не стоит ...

Комментарий на Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу

1 мин на чтение

Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу. Согласно поправкам разработчиком ...

А как зовут вашу собаку?

1 мин на чтение

Мы уже привыкли к тому, что специалисты в области информационной безопасности регулярно призывают всех использовать надёжные пароли. Многие он-лайн сервисы в...

Бесплатный SpamBayes оказался эффективнее IronPort

менее 1 мин на чтение

Не так давно уже рассказывал о низкой эффективности корпоративного IronPort в деле защиты от спама. Созерцание заваленного после отпуска навязчивой рекламой...

Статья Expert.ru

1 мин на чтение

Закон «О персональных данных» вешает новые вериги на бизнес и создает новый рынок для структур, близких к ФСБ. Совет Федерации принял закон «О внесении изм...

Гробовые бабы Зины

2 мин на чтение

Ещё задолго до принятия закона "О персональных данных" случилось мне подрабатывать в одной компании, занимавшейся разработкой программного обеспечения для ...

Отложенная публикация в WordPress

менее 1 мин на чтение

Замечательный и функциональный движок для сайта-блога (а честно говоря, и не только) WordPress имеет встроенный механизм для планирования публикаций. Штука...

Обновление рейтинга ИБ-блогов

1 мин на чтение

Яндекс существенно обновил свой рейтинг блогов, что не могло не сказаться на блогах, посвящённых информационной безопасности. [box type=”note”]Обратите внима...

2011 - INFOBEZ-EXPO vs InfoSecurity

2 мин на чтение

Адский ад, который устроили маркетологам организаторы и владельцы выставки InfoSecurity Russia в 2010 году, успешно продолжается. Сейчас уже с грустью вспо...

Альфа-Касперский

менее 1 мин на чтение

«Альфа-Банк» и «Лаборатория Касперского» представили эксклюзивную версию программы Kaspersky Internet Security 2011, доступную только клиентам «Альфа-Банк...

Ушанка безопасности

менее 1 мин на чтение

Компания «Код Безопасности» и Военно-космическая академия им. А.Ф.Можайского заключили соглашение о сотрудничестве и договор на поставку решений разработч...

Дальновидный Trend Micro

1 мин на чтение

Американо-японская Trend Micro пошла нестандартным для зарубежного вендора защитного ПО путем для сертификации своих продуктов в ФСТЭК. Такая проверка нуж...

А не врёшь, что хочешь денег?

менее 1 мин на чтение

Российский Сбербанк тестирует специальный банкомат нового типа, который будет иметь встроенный детектор лжи. Новое устройство будет применяться для автомат...

ПроPRились

менее 1 мин на чтение

Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые...

Социнженерия. Наши дни.

менее 1 мин на чтение

Начинается всё довольно невинно, кто-то из друзей пишет вам банальное «привет. как дела?». Вы не менее банально отвечаете, что у вас всё отлично, и инт...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Чудо инжереной мысли

менее 1 мин на чтение

Вот такое вот интересное изделие для защиты сегмента сети за 50 000 руб. Всё впускать, ничего не выпускать:Конструктивно исключена возможность на физическом...

Я тоже DLP

менее 1 мин на чтение

Такое ощущение, что DLP сейчас только ленивый не делает…  Даже если ничего в этом не понимает… Компания SecurIT, разработчик DLP-решений, объявила о выпуске ...

Материальный спам

2 мин на чтение

Мой опыт использования антиспам-решений ограничивается всего лишь тремя продуктами: встроенный антиспам на Gmail.com, eSafe на прошлой работе и IronPort на т...

Записываем ПИН-код

2 мин на чтение

Сегодня почти у всех нас есть банковская карточка, а то и не одна. Как известно, у каждой из них есть ПИН-код. Уверенно помнить его обычно получается для одн...

Who is Mr. ALTELL?

4 мин на чтение

В последнее время частенько приходится слышать о новом игроке на рынке сертифицированных межсетевых экранов - компании АльтЭль. Попробуем разобраться, кто эт...

А на Украине у Аладдина всё хорошо =)

менее 1 мин на чтение

(перед просмотром просьба включить чувство юмора) В просторном офисе всегда много клиентов: Уже реализована поддержка Windows 7: Для заказчиков всё откр...

Атака (?) на сервис LastPass

1 мин на чтение

Глава LastPass, сервиса для хранения паролей онлайн, Joe Siegrist дал подробное интервью PCWorld и поделился подробностями истории, о которой LastPass расска...

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Русский FortiClient

менее 1 мин на чтение

Бесплатный антивирус и файервол, о котором уже писал раньше, оказывается, теперь доступен на русском языке. Скачать можно с сайта вендора (выбор языка не пре...

Как узнать e-mail популярного блоггера?

2 мин на чтение

Вам никогда не хотелось связаться с читаемым блогерром напрямую по электронной почте, а не через комментарии? А что делать, если адрес не указан ни в самом...

Как узнать e-mail популярного блоггера?

2 мин на чтение

Вам никогда не хотелось связаться с читаемым блогерром напрямую по электронной почте, а не через комментарии? А что делать, если адрес не указан ни в самом...

Спасибо вам, читатели!

менее 1 мин на чтение

Сегодня, 1 апреля, принято шутить. Некоторые делают это тонко и с юмором, а кто-то, извините, пошло и, на мой взгляд, плоско.Однако мне бы хотелось просто ск...

Спасибо вам, читатели!

менее 1 мин на чтение

Сегодня, 1 апреля, принято шутить. Некоторые делают это тонко и с юмором, а кто-то, извините, пошло и, на мой взгляд, плоско.Однако мне бы хотелось просто ск...

Ой, не туда! Стоять! Назад!

1 мин на чтение

Приведённое в заголовке высказывание - совершенно типичный набор фраз для многих, активно использующих службы обмена мгновенными сообщениями. На том же bash....

Чёрный список маркетолога

менее 1 мин на чтение

Позади большая партнёрская конференция и хочется подвести некоторые итоги. В целом, как обычно говорится в таких случаях, всё прошло хорошо. Партнёры довольн...

Если человека 100 раз назвать свиньёй…

2 мин на чтение

В ходе размышлений об информационной безопасности общества и инфотерроризме вспомнил одну поучительную историю, произошедшую со мной этим летом. Есть такой п...

И как же тебя ввести?

3 мин на чтение

Использование длинных и сложных паролей на любых сайтах после установки LastPass, о котором я не так давно писал, становится простым и удобным. Вместе с тем...

Не верь всему, что пишут в интернете

2 мин на чтение

“Не верь всему, что пишут в интернете”, - написала мне моя знакомая, когда я увидел соответствующий значок в Skype и поздравил её с днём рождения. Поздравил,...

СМИ и теракты

2 мин на чтение

Алексей Навальный в своём блоге пишет: Произошедшее в Домодедово ужасно, но какие-то комментарии давать рано. Одна только, чисто техническая штука: прямо се...

Самая защищённая флешка =)

менее 1 мин на чтение

Коллега по работе поделился забавной картинкой:Отличная идея для корпоративного подарка =)

На чём ездил Касперский?

1 мин на чтение

Продолжим исследование Рейтинга CNews Security 2010 «Крупнейшие ИТ-компании России в сфере защиты информации». Мы уже полюбовались на новогодние логотипы ком...

Музеи как средство защиты информации

1 мин на чтение

Среди специалистов в области информационной безопасности не так часто встретишь гуманитария, да и сама эта область знаний ассоциируется как-то больше с техни...

Праздник к нам приходит!

1 мин на чтение

Новый год, самый широкоотмечаемый в нашей стране праздник, наступит уже совсем скоро. Все массово покупают подарки, предновогодние большие города изнывают от...

12/1001. Что не так со Skype?

4 мин на чтение

В  двух первых ночах проекта Тысяча и одна ночь безопасности уже рассматривался (1/1001, 2/1001) сервис обмена мгновенных сообщений ICQ. Его слабость с точ...

Штатные средства не всегда хороши

1 мин на чтение

Сегодня на дороге увидел один из вариантов борьбы с проблемой пробок. Сплошная разделительная полоса была усилена проставленными на ней оранжево-белыми полос...

LastPass купил Xmarks

1 мин на чтение

Лучший, на мой взгляд, онлайн сервис хранения паролей LastPass сообщил о приобретении Xmarks. Xmarks (ранее назывался Foxmarks) - это плагин для синхронизаци...

Все пишут про перенос сроков 152-ФЗ

2 мин на чтение

Алексей ВолковИмитация бурной деятельности<blockquote>Наверное, все уже в курсе, что разумная законодательная инициатива депутата Государственной думы ...

ВТО и криптография

1 мин на чтение

Новости о том, что Россия стоит буквально на пороге вступления в ВТО, появляются в СМИ с завидной регулярностью. Вот как пример: “США и Россия договорились н...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

10/1001. Безопасность iPhone.

4 мин на чтение

В юбилейной десятой ночи из цикла Тысяча и одна ночь безопасности поговорим о безопасности телефона, пользующегося популярностью у самого широкого круга поль...

Динамические техники обхода (AET)

3 мин на чтение

Финская компания Stonesoft вот уже пару месяцев как объявила о появлении нового вида угроз, называемых динамическими техниками обхода - Advanced Evasion Tech...

InfoSecurity. Запоздалый отзыв.

2 мин на чтение

В традиционной для финального квартала года суете даже недавняя выставка InfosecurityRussia-2010 уже успела подзабыться, что уж говорить про октябрьскую Инфо...

9/1001. LastPass - Ваш последний пароль.

3 мин на чтение

Каждый из нас зарегистрирован на большом количестве онлайн ресурсов: блог, почта, социальные сети… Нравится нам это или нет, но единственным широкораспростра...

Только факты и один слух

7 мин на чтение

C российской компанией Aladdin (ЗАО “Аладдин Р.Д.”), по всей видимости, что-то происходит. По рынку ходят самые разные слухи и кривотолки. К сожалению, сама ...

Наверх ↑

Коропосты

73956 2

менее 1 мин на чтение

Дайджест КИИ за 7 неделю 2020 года https://zen.yandex.ru/media/id/5b7d79175d36b000af9e59f9/daidjest-kii-187fz-202007-5e464b39f2b93d016c110f96

73989 2

менее 1 мин на чтение

Подборка методических рекомендаций по КИИ https://zlonov.ru/kii/guidelines/

73930 2

менее 1 мин на чтение

По бесплатной программе повышения квалификации «Обеспечение безопасности КИИ», о которой я писал в декабре, уже начали высылать удостоверения https://rucyber...

73897 2

менее 1 мин на чтение

Прокуратурой Елецкого района Липецкой области в адрес руководства медицинского учреждения внесено представление в целях устранения выявленных нарушений закон...

73883 2

менее 1 мин на чтение

Администратор торговой системы оптового рынка электроэнергии прекращает техническую поддержку носителей eToken в своих программных продуктах (и да, там опять...

73875 2

менее 1 мин на чтение

Готовится пилотный проект по взаимодействию федеральных государственных информационных систем между собой, с гражданами и организациями с использованием росс...

73843 2

менее 1 мин на чтение

Дайджест RUCSADASEC #29 https://mailchi.mp/16d039846bfa/ruscadasec-029 #ИБАСУТП

73825 2

менее 1 мин на чтение

Бесплатный видеокурс от Varonis: 7 Hidden Office 365 Settings You Can Unlock with PowerShell https://info.varonis.com/thank-you/course/office-365-powershell

73823 2

менее 1 мин на чтение

На сайте НКЦКИ обновлён календарь мероприятий: «Основной акцент сделан на крупных конференциях в области информационной безопасности, организаторами которых ...

73821 2

менее 1 мин на чтение

Проверили и подтвердили совместимость индустриального шлюза безопасности и средства оперативного мониторинга и контроля состояния защищенности АСУ и АСУ ТП #...

73794 2

менее 1 мин на чтение

Технологии “дипфейка” всё дешевле и доступнее, но вместе с тем и всё менее потенциально опасны и разрушительны (например, для репутации или карьеры) из-за ра...

73792 2

менее 1 мин на чтение

Повышение требований к удостоверяющим центрам и другие поправки в закон об электронной подписи http://www.garant.ru/news/1313085/

73780 2

менее 1 мин на чтение

Спустя полгода после прошлой публикации пришла пора обновить списки чатов и каналов по информационной безопасности и близким тематикам. https://zlonov.ru/tel...

73766 2

менее 1 мин на чтение

Подписан закон о «цифровом нотариате»: удалённое удостоверение нотариальных действий, установление личности клиентов с помощью единой биометрической системы ...

73758 2

менее 1 мин на чтение

Федеральный закон №476-ФЗ от 27.12.2019 «О внесении изменений в ФЗ «Об электронной подписи» (+три кратких обзора, чтобы не читать 67 страниц) https://zlonov....

73733 2

менее 1 мин на чтение

Утверждены первые два стандарта в области искусственного интеллекта https://www.gost.ru//newsRST/redirect/news/1/6566

73714 2

менее 1 мин на чтение

С сегодняшнего дня изменяются требования к офисному ПО, предназначенному для установки на мобильные устройства http://www.garant.ru/news/1311219/

73673 2

менее 1 мин на чтение

Свежий (юбилейный) выпуск журнала CIS (Современные информационные системы). Всё как обычно: реклама и девушки =)

73666 2

менее 1 мин на чтение

Выпуск подкаста «Запуск завтра» про информационную безопасность: «Уязвимость есть? А если найду? Говорим о хакерах и информационной безопасности» https://mus...

73656 2

менее 1 мин на чтение

Что вы планируете делать в связи со снятием Windows 7 с поддержки с 14 января 2020?- Ничего, мы используем Windows XP.#ИБАСУТП

73653 2

менее 1 мин на чтение

Мосгортранс получит до конца сентября 2020 года около 500 «умных» автобусов, оснащённых видеокамерами, для которых «потенциально […] можно внедрить и решения...

73617 2

менее 1 мин на чтение

Да, пока НКЦКИ почти наверняка черпает информацию для своих бюллетеней из открытых источников, но ведь её [с]может собирать и ГосСОПКА: не так сложно «скорре...

73607 2

менее 1 мин на чтение

Прочитайте только подчёркнутые буквы =)

73595 2

менее 1 мин на чтение

Оказывается, 3-я и 4-я цифры в серии паспорта - это год печати его бланка https://habr.com/ru/company/hflabs/blog/478538/

73570 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-47):

73553 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-46): https://mailchi.mp/0311ab4b70e6/187-2019-46

73542 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-45):

73537 2

менее 1 мин на чтение

Судебная практика использования ключа ЭП в различных ситуациях http://nalogkodeks.ru/sudebnaya-praktika-ispolzovaniya-klyucha-ehp-v-razlichnykh-situaciyakh/

73533 2

менее 1 мин на чтение

Что будет проверять ФСТЭК? «Перечень НПА или их отдельных частей, оценка соблюдения которых является предметом госконтроля (надзора) в области обеспечения бе...

73531 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-44): https://mailchi.mp/607ac457c18d/187-2019-3937391

73519 2

менее 1 мин на чтение

Proofpoint собирается купить ObserveIT (разработчик решения для мониторинга пользователей) за 225 миллионов долларов США https://cursorinfo.co.il/all-news/am...

73511 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-43): https://mailchi.mp/857d1e2fb43b/187-2019-43

73508 2

менее 1 мин на чтение

Сколько лет на переход отведут, интересно? «Минэкономразвития предложило запретить использовать зарубежное оборудование и софт на системах критической инфрас...

73496 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-42): https://mailchi.mp/13f34d8c8649/187-2019-42

73457 2

менее 1 мин на чтение

ФБР выпустило документ непубличного распространения (TLP:GREEN) с предупреждением о типах возможных атак на многофакторную аутентификацию. https://vk.com/wa...

73427 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-41): https://mailchi.mp/3a56241635ee/187-2019-41

73391 2

менее 1 мин на чтение

Президент подписал Указ «О развитии искусственного интеллекта в Российской Федерации», утверждающий Национальную стратегию развития искусственного интеллекта...

73380 2

менее 1 мин на чтение

Понравился комментарий в другом источнике: «Хотя конституционные права — самые защищаемые в стране права, они могут быть ограничены для соблюдения других кон...

73378 2

менее 1 мин на чтение

Изменения в Гражданский кодекс РФ с 1 октября: цифровые права, смарт-контракты, заочное голосование и другие поправки http://www.garant.ru/news/1296552/

73375 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-40): https://mailchi.mp/5c3dbefdd0d1/187-2019-468723 Из-за небольшой паузы в выходе Дайджеста КИИ накопилось боль...

73372 2

менее 1 мин на чтение

Во Владивостоке вынесен приговор по уголовному делу в сфере безопасности КИИ: ч. 4 ст. 274.1 УК РФ (с использованием своего служебного положения) https://gen...

73275 2

менее 1 мин на чтение

Суды: ПДн являются общедоступными, если они предоставлены владельцем и доступны неопр. кругу лиц. Из-за отсутствия согласия владельца ПДн на размещение сведе...

73263 2

менее 1 мин на чтение

Инструмент для экспорта всей своей информации из продуктов Google: «если вам нужна ее резервная копия или вы хотите использовать эти данные в стороннем серви...

73239 2

менее 1 мин на чтение

Обновлённый по состоянию на август 2019 года список самых полезных ИБ-блогов по версии Яндекса

73204 2

менее 1 мин на чтение

Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency - CISA) выпустило рекомендации для организаций...

73185 2

менее 1 мин на чтение

Крайне наглядная иллюстрация того, как пользователи относятся к вопросу безопасности своих паролей: 40% не изменили пароль даже после предупреждения о том, ч...

73183 2

менее 1 мин на чтение

Трудно сказать, кто именно лоббирует #ЕБС, но даже сейчас, ещё до первого публичного взлома (/утечки/сбоя), клиенты скептически относятся к самой этой идее. ...

73138 2

менее 1 мин на чтение

Десять лет статье, а читается, как вчера написанная =)

73147 2

менее 1 мин на чтение

В отличие от пароля или токена свои биометрические данные так просто не поменять https://www.securitylab.ru/news/500471.php

73056 2

менее 1 мин на чтение

Австралийский центр кибербезопасности выпустил рекомендации по противодействию атакам с «распылением паролей» (password spraying attacks). В качестве одного ...

73054 2

менее 1 мин на чтение

Описание атаки больше напоминает сценарий киноленты, но ничего принципиально не реализуемого не предлагается: киберзлоумышленники могут проникнуть в любую до...

73050 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-31): https://mailchi.mp/37854016d526/187-2019-31

73027 2

менее 1 мин на чтение

Выложил ВКонтакте картинки циклов хайпа для технологий управления учётными данными и доступом от Гартнер за 2019, 2018 и 2017 года. Можно отследить динамику ...

72982 2

менее 1 мин на чтение

Определены критерии отнесения устройств к техническим средствам, предназначенным для негласного получения информации https://zlonov.ru/федеральный-закон-308-...

72973 2

менее 1 мин на чтение

Опубликован федеральный закон, ограничивающий возможность госрегистрации отчуждения недвижимости граждан на основе заявлений, поданных в форме электронных до...

72966 2

менее 1 мин на чтение

Рейтинг антивирусов от Роскачества. В топ-3 лучших для Windows вошли Bitdefender Internet Security, ESET Internet Security и Bitdefender Antivirus Free Edit...

72932 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-30): https://mailchi.mp/0220f182796a/187-2019-30

72867 2

менее 1 мин на чтение

Напомню (сообщу), что по тегу #ИБ_полезности выкладываю в сообществе ZLONOVru ВКонтакте шпаргалки, инфографику, подборки и другие полезные штуки: https://vk....

72861 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-29): https://mailchi.mp/df24b8c7b1c4/187-2019-29

72853 2

менее 1 мин на чтение

Опубликован проект Постановления Правительства РФ Об утверждении Правил предоставления субсидий из федерального бюджета российскому юрлицу на создание отрасл...

72834 2

менее 1 мин на чтение

Опять защита дороже атаки?

72826 2

менее 1 мин на чтение

Выступление Николая Домуховского (УЦСБ) на конференции Код ИБ Industrial: Как построить реально работающую систему безопасности объекта КИИ? https://www.yout...

72792 2

менее 1 мин на чтение

Опубликованы приказы ФСБ России по КИИ:

72787 2

менее 1 мин на чтение

Национальный центр кибербезопасности Соединенного Королевства (NCSC) выпустил свой отчет «Активная киберзащита 2019» (ACD - Active Cyber Defence), с анализом...

72723 2

менее 1 мин на чтение

Решение по уголовному делу об использовании компьютерного программного обеспечения, предназначенного для неправомерного воздействия на КИИ РФ (ч. 1 ст. 274.1...

72721 2

менее 1 мин на чтение

В сообществе ВКонтакте разместил Памятку владельцу электронной подписи https://vk.com/zlonovru

72709 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ 2019-26 https://mailchi.mp/24a1a91a90f0/187-2019-26

72706 2

менее 1 мин на чтение

Шпаргалка по сетевым протоколам

72700 2

менее 1 мин на чтение

Пока НКЦКИ (ФСБ) только вежливо предупреждает о недопустимости передачи данных о кибератаках на российские объекты за рубеж, но законопроект о штрафах 200-50...

72686 2

менее 1 мин на чтение

Рекомендации Гартнера по управляемым сервисам обнаружения и реагирования: Market Guide for Managed Detection and Response Services https://www.gartner.com/do...

72681 2

менее 1 мин на чтение

Отчёт eSentire SOC (Security Operations Center) об атаках на средние организации за первый квартал 2019 года и рекомендации по противодействию им: https://ww...

72573 2

менее 1 мин на чтение

Ссылка на вышедший в прошлую пятницу Дайджест КИИ 187-ФЗ: http://bit.ly/kii187fz-2019-25

72533 2

менее 1 мин на чтение

Прямая трансляция с Международного конгресса по кибербезопасности ICC (организатор - Сбербанк) будет доступна на сайте https://sberbanktv.ru

72489 2

менее 1 мин на чтение

История про то, как у гуру в области ИБ Михаила Юрьевича Емельянникова один удостоверяющий центр для выдачи электронной подписи (внезапно!) селфи с паспортом...

72471 2

менее 1 мин на чтение

Презентации ФСТЭК и НКЦКИ с ITSF 2019 по теме КИИ 187-ФЗ https://rucybersecurity.ru/t/777

72468 2

менее 1 мин на чтение

Случай, когда сертификат - «просто бумажка» (речь про американский стандарт FIPS 140-2): «Некоторые устройства YubiKey FIPS признаны ненадежными из-за бага» ...

72452 2

менее 1 мин на чтение

Дайджест КИИ 187-ФЗ 2019-24 - https://mailchi.mp/227d6d4742be/187-2019-24

72428 2

менее 1 мин на чтение

В очередной раз актуализированная подборка «Все нормативные документы по #КИИ сразу (скачать)» https://zlonov.ru/kii/all_laws/

72404 2

менее 1 мин на чтение

Проект-то документа был не особо содержательный, а уж итог и вовсе на «законодательную заглушку» похож: ПП-743 от 08.06.2019 «Об утверждении Правил подготовк...

72343 2

менее 1 мин на чтение

Раздача бесплатной годовой подписки на 1Password - менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. https://1passw...

72337 2

менее 1 мин на чтение

Утверждена Концепция создания и функционирования национальной системы управления данными https://zlonov.ru/распоряжение-правительства-рф-1189-р-от-03-06-201...

72319 2

менее 1 мин на чтение

Вышел первый Дайджест @RUSCADASEC http://eepurl.com/gt-hez

72316 2

менее 1 мин на чтение

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс...

72288 2

менее 1 мин на чтение

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =)

72281 2

менее 1 мин на чтение

Совместно с коллегами запускаем почтовую рассылку Дайджест RUSCADASEC. Самое свежее и важное в области промышленной кибербезопасности / кибербезопасности АСУ...

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

72248 2

менее 1 мин на чтение

В честь 10-летия один из лучших (по моему мнению) блокировщиков рекламы AdGuard предоставляет всем покупателям скидку 50%. Вечная лицензия на 1 MAC/PC всего ...

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

72242 2

менее 1 мин на чтение

В числе прочего НСУД создаст «цифровой профиль гражданина» и на основе его «цифрового согласия» (ЭП?) позволит передавать его данные бизнесу. Вот, не хотелос...

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

72197 2

менее 1 мин на чтение

Долгожданное: <span style="caret-color: rgb(51, 51, 51); color: rgb(51, 51, 51); font-family: -apple-system, BlinkMacSystemFont, Roboto," helvetica neue a...

72191 2

менее 1 мин на чтение

А вот и реакция на недавние громкие истории:

72190 2

менее 1 мин на чтение

“Какая боль, какая боль… Индустрия 4.0,” - конференцией по автоматизации металлургического производства навеяно #ибасутп

72183 2

менее 1 мин на чтение

Ролик о важности установки DATAPK на промышленных предприятиях https://www.youtube.com/watch?v=s_tRlfzGZAE

72181 2

менее 1 мин на чтение

Ролик о важности установки DATAPK на промышленных предприятиях

72156 2

менее 1 мин на чтение

Мошенничество с использованием электронной подписи: масштабы уже впечатляют. Что дальше?

72075

менее 1 мин на чтение

Широко пока не известный проект “Конус” начинает обретать очертания:

Наверх ↑

Постинки

73940 2

менее 1 мин на чтение

73952 2

менее 1 мин на чтение

73946 2

менее 1 мин на чтение

73943 2

менее 1 мин на чтение

73933 2

менее 1 мин на чтение

73922 2

менее 1 мин на чтение

73919 2

менее 1 мин на чтение

73910 2

менее 1 мин на чтение

73891 2

менее 1 мин на чтение

Как защитить себя от технологий распознавания лиц https://vk.com/@zlonovru-kak-zaschitit-sebya-ot-tehnologii-raspoznavaniya-lic

73887 2

менее 1 мин на чтение

73878 2

менее 1 мин на чтение

73850 2

менее 1 мин на чтение

73832 2

менее 1 мин на чтение

73812 2

менее 1 мин на чтение

73790 2

менее 1 мин на чтение

73730 2

менее 1 мин на чтение

73711 2

менее 1 мин на чтение

Все дайджесты КИИ 187-ФЗ за 2019 год

73696 2

менее 1 мин на чтение

73688 2

менее 1 мин на чтение

73648 2

менее 1 мин на чтение

73642 2

менее 1 мин на чтение

73614 2

менее 1 мин на чтение

73610 2

менее 1 мин на чтение

73598 2

менее 1 мин на чтение

73602 2

менее 1 мин на чтение

73593 2

менее 1 мин на чтение

73587 2

менее 1 мин на чтение

73561 2

менее 1 мин на чтение

73566 2

менее 1 мин на чтение

73556 2

менее 1 мин на чтение

73545 2

менее 1 мин на чтение

73528 2

менее 1 мин на чтение

73515 2

менее 1 мин на чтение

73491 2

менее 1 мин на чтение

73453 2

менее 1 мин на чтение

73448 2

менее 1 мин на чтение

73433 2

менее 1 мин на чтение

73430 2

менее 1 мин на чтение

73424 2

менее 1 мин на чтение

73419 2

менее 1 мин на чтение

73367 2

менее 1 мин на чтение

Реализация мер ИАФ из приказа ФСТЭК №239

73290 2

менее 1 мин на чтение

73284 2

менее 1 мин на чтение

73281 2

менее 1 мин на чтение

73278 2

менее 1 мин на чтение

73268 2

менее 1 мин на чтение

73243 2

менее 1 мин на чтение

73220 2

менее 1 мин на чтение

73216 2

менее 1 мин на чтение

73212 2

менее 1 мин на чтение

73201 2

менее 1 мин на чтение

73179 2

менее 1 мин на чтение

73158 2

менее 1 мин на чтение

73151 2

менее 1 мин на чтение

73143 2

менее 1 мин на чтение

73136 2

менее 1 мин на чтение

73065 2

менее 1 мин на чтение

73039 2

менее 1 мин на чтение

73002 2

менее 1 мин на чтение

72999 2

менее 1 мин на чтение

72940 2

менее 1 мин на чтение

72935 2

менее 1 мин на чтение

72890 2

менее 1 мин на чтение

72887 2

менее 1 мин на чтение

72884 2

менее 1 мин на чтение

72881 2

менее 1 мин на чтение

72857 2

менее 1 мин на чтение

72846 2

менее 1 мин на чтение

72849 2

менее 1 мин на чтение

72837 2

менее 1 мин на чтение

72832 2

менее 1 мин на чтение

72805 2

менее 1 мин на чтение

72797 2

менее 1 мин на чтение

72780 2

менее 1 мин на чтение

72764 2

менее 1 мин на чтение

72760 2

менее 1 мин на чтение

72756 2

менее 1 мин на чтение

72747 2

менее 1 мин на чтение

72738 2

менее 1 мин на чтение

72717 2

менее 1 мин на чтение

72689 2

менее 1 мин на чтение

72684 2

менее 1 мин на чтение

72679 2

менее 1 мин на чтение

72674 2

менее 1 мин на чтение

72671 2

менее 1 мин на чтение

72523 2

менее 1 мин на чтение

72499 2

1 мин на чтение

Запущенный на днях Telegram-бот @MailSearchBot выдаёт при вводе адреса электронной почты пароли, связанные с этим адресом, которые были в какой-либо из ранее...

72474 2

менее 1 мин на чтение

По ссылке можно следить за судьбой в Госдуме законопроекта о предотвращении мошенничества с электронной подписью при регистрации прав на недвижимость: https...

72305 2

менее 1 мин на чтение

72284 2

менее 1 мин на чтение

72259 2

менее 1 мин на чтение

Добавлено 28.02.2024 Основаниями для включения в Единый реестр (доменных имен, указателей страниц сайтов в сети “Интернет” и сетевых адресов, позволяющих ...

72239 2

менее 1 мин на чтение

Сервис Flipboard выявил утечку пользовательских данных и опубликовал детальное уведомление, переведя его на 12 языков мира. Похвально. https://ru-ru.about.fl...

72200 2

менее 1 мин на чтение

В Telegram стало можно скрывать свой номер телефона ото всех. Теперь бесполезно выгружать контакты посетителей конференций с целью идентификации людей по их ...

72194 2

менее 1 мин на чтение

#пятничное

72177 2

менее 1 мин на чтение

Забавное видео про фишинговые письма =)

72167 2

менее 1 мин на чтение

Стадии построения системы защиты информации объекта информатизации #пятничное в понедельник

72087

менее 1 мин на чтение

Доска почёта ФСТЭК России: Рейтинг исследователей, предоставивших сведения об уязвимостях программного обеспечения

Наверх ↑

мероприятие

Лучшие доклады ИБ АСУ ТП КВО 2024

3 мин на чтение

Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.

Лучшие доклады ИБ АСУ ТП КВО 2023

3 мин на чтение

Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.

Новые форматы ИБ мероприятий в 2020 году

3 мин на чтение

Нестандартный по формату проводимых мероприятий 2020 год под конец ознаменовался целой чередой попыток провести что-то большее, чем очередной типовой вебинар...

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Итоги экспресс-опроса по нюансам 187-ФЗ

1 мин на чтение

В рамках прошедшей в Санкт-Петербурге конференции Global Information Security Days на модерируемой мной секции “Опыт выполнения требований законодательства в...

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

Check Point Security Day 2017

1 мин на чтение

На этой неделе компания Check Point провела очередную конференцию в популярном нынче формате Security Day. По информации от самого вендора регистраций набрал...

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

Код ИБ 2017

1 мин на чтение

В прошлом году впервые принял участие в серии мероприятий Код Информационной Безопасности компании ЭКСПО-ЛИНК: сначала в экспериментальном онлайн-формате, а ...

Позитивные итоги 2016 и прогнозы на 2017

3 мин на чтение

Вчера компания Positive Technologies провела пресс-ужин, посвящённый итогам своей деятельности и ключевым событиям в сфере информационной безопасности в 2016...

Skolkovo Cybersecurity Challenge 2016

3 мин на чтение

Говорят, опыт - это то, что ты получаешь, не получив желаемое. В этом плане прошедший вчера финал соревнования Skolkovo Cybersecurity Challenge 2016 с одной ...

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Материалы конференции ИПУ РАН

4 мин на чтение

Пару недель назад довелось принять участие в Научно-практической конференции-совещании «Методы и средства обеспечения информационной безопасности (кибербезоп...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Календарь (некоторых) ИБ мероприятий

1 мин на чтение

В основном для собственного удобства добавил в блоге страницу “ИБ мероприятия”, куда поместил подборку мероприятий за прошлый и начало этого года (в подавляю...

ZeroNights 2015

3 мин на чтение

Про хорошее мероприятие не грех написать отзыв, даже если оно прошло уже месяц назад =) Конференция ZeroNights в 2015 году в очередной раз оставила о себе по...

Fortinet Security Day 2015

3 мин на чтение

Такую масштабную конференцию как Fortinet Security Day 2015 компания Fortinet в России проводила впервые и, надо сказать, первый блин не вышел комом.

SOC-Forum. Пакет участника

3 мин на чтение

Про прошедший 11 ноября SOC-Forum коллеги уже написали много и подробно: Коллекция афоризмов, собранная Алексеем Лукацким Детальнейший обзор контента от А...

Секция ИБ КВО на InfoSecurity Russia 2015

3 мин на чтение

На проходившей на прошлой неделе выставке InfoSecurity Russia 2015 помимо ставшего уже привычным общением с коллегами “по цеху” (Лица те же, визитки иногда д...

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

[промо] База клиентов ИнфоВотч

2 мин на чтение

Одним из самых ценных активов любой компании является её клиентская база. Именно её призваны в числе других данных защищать DLP системы, именно её часто унос...

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Презентация нового MaxPatrol SIEM

3 мин на чтение

Компания Positive Technologies сегодня провела пресс-конференцию для СМИ, блогеров и экспертов под общим названием “Как увидеть невидимые кибератаки?”. Ответ...

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

За ПХД!

2 мин на чтение

Когда тебя бесплатно приглашают на платное, в общем-то, мероприятие, то невольно возникает этический казус. Критиковать тех, кто просто так взял и выслал теб...

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Колбаса, дороги и стандарты ИБ

менее 1 мин на чтение

Выкладываю презентацию и диаграмму связей с сегодняшей блогер-панели: «Стандартизация в информационной безопасности. Какие стандарты нужны и зачем», проходив...

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

PHDays III - смешать, но не взбалтывать

2 мин на чтение

Вчера впервые побывал на форуме Positive Hack Days и, доложу вам, это лучшее из ИБ-мероприятий, которые я видел. И самое нестандартное из них тоже. Как говор...

Пожелания от участников вебинаров

1 мин на чтение

Несмотря на то, что живое человеческое общение порой трудно заменить современными методами коммуникаций, вебинар как способ донесения информации одновременно...

Препарируем ИнфоБезопасность

1 мин на чтение

Выставочная часть состоявшейся на прошлой неделе ИнфоБезопасности производила ещё более удручающее впечатление, чем у Infosecurity, да и по сравнению с прошл...

Препарируем InfoSecurity

2 мин на чтение

Сегодня прошёл второй день одной из двух крупнейших отраслевых ИБ-выставок - Infosecurity Russia 2012. Какие-либо итоги подводить, пожалуй, ещё рано - завтра...

Hack the Lab от Stonesoft

3 мин на чтение

Компания Stonesoft уже не первый год проводит мероприятие под названием "Hack the Lab", в рамках которого участникам предлагается ближе познакомиться с мир...

Наверх ↑

ИБ АСУ ТП

Лучшие доклады ИБ АСУ ТП КВО 2024

3 мин на чтение

Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.

Лучшие доклады ИБ АСУ ТП КВО 2023

3 мин на чтение

Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.

Чем пристальнее смотришь, тем меньше видишь

менее 1 мин на чтение

По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга информационной безо...

Отрубленный Интернет

2 мин на чтение

Помню, как на заре становления темы ИБ АСУ ТП в России на меня произвело впечатление решение от одной компании, предлагающей специализированные промышленные...

Курсы по ИБ АСУ ТП (+опрос)

3 мин на чтение

Говорить о важности обучения сотрудников, повышении их осведомлённости и квалификации, полагаю, излишне. Но точно стоит обсудить наиболее эффективные способы...

72319 2

менее 1 мин на чтение

Вышел первый Дайджест @RUSCADASEC http://eepurl.com/gt-hez

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

72281 2

менее 1 мин на чтение

Совместно с коллегами запускаем почтовую рассылку Дайджест RUSCADASEC. Самое свежее и важное в области промышленной кибербезопасности / кибербезопасности АСУ...

72181 2

менее 1 мин на чтение

Ролик о важности установки DATAPK на промышленных предприятиях

Онлайн курс от Kaspersky Lab ICS CERT

2 мин на чтение

Когда в своё время я узнал о том, что существует Бесплатный онлайн курс ICS-CERT по защите критической информации в системах управления, то подумал, что было...

VPNFilter. Факты и ссылки

7 мин на чтение

Нашумевшему в конце весны вредоносному программному обеспечению VPNFilter сотрудники Cisco Talos ещё 23 мая дали подробное техническое описание, которое пото...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Материалы конференции ИПУ РАН

4 мин на чтение

Пару недель назад довелось принять участие в Научно-практической конференции-совещании «Методы и средства обеспечения информационной безопасности (кибербезоп...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

Неделя под знаком аудита ИБ АСУ ТП

1 мин на чтение

В понедельник по приглашению Михаила Смирнова, ведущего преподавателя ИПК ТЭК, в рамках программы повышения ИБ АСУ ТП для ТЭК делился со слушателями курса оп...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Секция ИБ КВО на InfoSecurity Russia 2015

3 мин на чтение

На проходившей на прошлой неделе выставке InfoSecurity Russia 2015 помимо ставшего уже привычным общением с коллегами “по цеху” (Лица те же, визитки иногда д...

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Параллельные миры АСУ ТП и ИБ

3 мин на чтение

Тематика защиты АСУ ТП в последнее время стала очень активно обсуждаться. Например, на детально проанализированной мной с точки зрения тем докладов выставке ...

Наверх ↑

аналитика

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

Прогноз Gartner для мирового рынка ИБ

3 мин на чтение

Аналитическая компания Gartner по итогам второго квартала 2015 года выпустила квартальное обновление своего отчёта Forecast Analysis: Information Security, W...

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

(аналитика) State of Cybersecurity - Implications for 2015

менее 1 мин на чтение

В апреле ISACA совместно с RSA Conference был представлен очередной интересный аналитический обзор, посвященный кибербезопасности. В новой публикации изложен...

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

Прогнозы и тренды 2015

менее 1 мин на чтение

Конец года - это не только пора подведения итогов, но и общепринятый период времени для различного рода прогнозов и предсказаний. Отчасти, конечно, все соотв...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

13 экспертов Царёва

2 мин на чтение

Исследование рынка информационной безопасности России (и Украины), подготовленное тринадцатью независимыми авторами, один из которых (Евгений Царёв) играл та...

Пожелания от участников вебинаров

1 мин на чтение

Несмотря на то, что живое человеческое общение порой трудно заменить современными методами коммуникаций, вебинар как способ донесения информации одновременно...

Легальные способы конкурентной разведки

3 мин на чтение

Александр Бондаренко совершенно точно подметил при недавнем нашем с ним общении, что отсутствие свежих записей в блоге чаще всего означает высокую загружен...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Препарируем ИнфоБезопасность

1 мин на чтение

Выставочная часть состоявшейся на прошлой неделе ИнфоБезопасности производила ещё более удручающее впечатление, чем у Infosecurity, да и по сравнению с прошл...

Препарируем InfoSecurity

2 мин на чтение

Сегодня прошёл второй день одной из двух крупнейших отраслевых ИБ-выставок - Infosecurity Russia 2012. Какие-либо итоги подводить, пожалуй, ещё рано - завтра...

Ой, он и меня посчитал!

1 мин на чтение

"Большая и уважаемая" компания IDC имеет весьма и весьма специфичный взгляд на рынок информационной безопасности. Вот, например, выпустили они очередной с...

Российские пароли. Всё так плохо?

1 мин на чтение

Компания Positive Technologies опубликовала результаты своего иследования под названием “Анализ проблем парольной защиты в российских компаниях”.

Наверх ↑

уязвимости

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

КИИ

Запрет иностранного в КИИ

20 мин на чтение

Обзор основных запретов на использование иностранного программного обеспечения и оборудования на объектах критической информационной инфраструктуры.

Дайджест КИИ 187-ФЗ 2020-52

11 мин на чтение

Заключительный Дайджест КИИ 187-ФЗ этого непростого уходящего года скорее всего будет последним. Впрочем, можно не согласиться. Финансово.

[статья] Субъекты КИИ: торопитесь не торопясь!

менее 1 мин на чтение

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в обла...

Дайджест КИИ 187-ФЗ 2020-44

3 мин на чтение

Меняется приказ о Требованиях доверия, множатся уголовные дела по теме КИИ, СМИ и блогеры публикуют материал за материалом - читайте в Дайджесте КИИ 187-ФЗ 2...

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Введение ответственности за нарушения 187-ФЗ

6 мин на чтение

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться.

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Изменения в нормативной базе по КИИ

3 мин на чтение

Сравнительно “молодые” нормативно-правовые акты, касающиеся вопросов обеспечения безопасности критической информационной инфраструктуры меняются и достаточно...

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

[обновлено] Курсы по 187-ФЗ и безопасности КИИ

3 мин на чтение

Интерес к обеспечению безопасности критической информационной инфраструктуры (КИИ), всколыхнувшийся по причине вступления в силу с 01.01.2018 года одноимённо...

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Серия вебинаров о безопасности КИИ

менее 1 мин на чтение

Как показал опыт нескольких лет проведения вебинаров в УЦСБ, крайне удачным оказался формат серий вебинаров, объединённых одной темой. В этом году такой темо...

Итоги экспресс-опроса по нюансам 187-ФЗ

1 мин на чтение

В рамках прошедшей в Санкт-Петербурге конференции Global Information Security Days на модерируемой мной секции “Опыт выполнения требований законодательства в...

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Дополнительно для КИИ

Наверх ↑

сертификация

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Palo Alto Networks: шашечки или ехать?

2 мин на чтение

Иногда может сложиться впечатление, что российский рынок ИБ чуть более, чем полностью, зависит от госзаказчиков либо от иных организаций, на которых различны...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Сертифицированные межсетевые экраны (часть 6)

5 мин на чтение

После достаточно затянувшегося перерыва возвращаюсь к начатой ещё в мае теме сертифицированных межсетевых экранов. Ссылки на все части этого многосерийного о...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Сертифицированные межсетевые экраны (часть 5)

7 мин на чтение

Очередная (предпредпоследняя) часть обзора сертифицированных ФСТЭК межсетевых экранов получилось достаточно большой, так что предлагаю запастись терпением. С...

Сертифицированные межсетевые экраны (часть 2)

4 мин на чтение

В прошлом обзоре сертифицированных межсетевых экранов (напомню, что отбираем только присутствующие в реестре ФСТЭК изделия, сертифицированные серией или круп...

Сертифицированные межсетевые экраны (часть 1)

5 мин на чтение

Сегодня межсетевой экран – это один из немногих компонентов системы информационной безопасности, принуждать приобретать который практически никого не надо. Д...

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Все прыгнули - и я прыгнул….

2 мин на чтение

Тему добровольно-принудительной сертификации своих решений разработчиками средств защиты я уже поднимал, но вот появился очередной повод вернуться к ней: Сис...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Дальновидный Trend Micro

1 мин на чтение

Американо-японская Trend Micro пошла нестандартным для зарубежного вендора защитного ПО путем для сертификации своих продуктов в ФСТЭК. Такая проверка нуж...

Наверх ↑

ФСТЭК

Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Windows Server 2008 R2 в связи с прекращением их технической поддержки»

4 мин на чтение

Наименование: Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Wi...

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»

6 мин на чтение

Наименование: Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к средствам технич...

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Новые угрозы в БДУ ФСТЭК

3 мин на чтение

Запущенный ФСТЭК весной 2015 года (20 марта, если верить дате включения в реестр первых 164 записей) Банк данных угроз безопасности информации на сегодня нас...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Palo Alto Networks: шашечки или ехать?

2 мин на чтение

Иногда может сложиться впечатление, что российский рынок ИБ чуть более, чем полностью, зависит от госзаказчиков либо от иных организаций, на которых различны...

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Наверх ↑

уязвимость

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

законодательство

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности)

1 мин на чтение

Согласно Федеральному конституционному закону от 17.12.1997 N 2-ФКЗ “О Правительстве Российской Федерации”, одним из основных принципов деятельности Правител...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

СЗИ от НСД. Обзор рынка.

менее 1 мин на чтение

Есть в нашей российской действительности такое понятие как СЗИ от НСД - средства защиты информации от несанкционированного доступа. Требования регуляторов, и...

ПП 313. Перевод с русского на русский.

менее 1 мин на чтение

Язык, которым пишут у нас законы, настолько замысловат, что порой требуется приложить существенные усилия, чтобы осмыслить даже 5-10 страничный документ. ...

Увольняющиеся vs увольняющие

4 мин на чтение

Каждый работодатель, нанимая очередного сотрудника, вынужден делиться с ним теми или иными своими секретами и тайнами, даже если этого ему и не очень хочется...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Банкам запрещают обращаться к коллекторам

менее 1 мин на чтение

Просрочили выплату ипотеки и вздрагиваете от телефонных звонков, со страхом ожидая прихода крепких людей в штатском со стальным взглядом и волевым затылком?...

Сертифицированное будущее

1 мин на чтение

Принятие поправок в закон о персональных данных ФЗ-152 породило активное обсуждение нововведений. Вопросов много и один из них - обязательная сертификация ср...

Демотиваторы.ру о принятии поправок к ФЗ-152

1 мин на чтение

Поправки к закону ФЗ-152 приняли. Но, надежда на лучшее пока жива. Алексей Лукацкий После нашего второго письма в сторону Президента с просьбой не пересылат...

Комментарий на Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу

1 мин на чтение

Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу. Согласно поправкам разработчиком ...

Статья Expert.ru

1 мин на чтение

Закон «О персональных данных» вешает новые вериги на бизнес и создает новый рынок для структур, близких к ФСБ. Совет Федерации принял закон «О внесении изм...

Все пишут про перенос сроков 152-ФЗ

2 мин на чтение

Алексей ВолковИмитация бурной деятельности<blockquote>Наверное, все уже в курсе, что разумная законодательная инициатива депутата Государственной думы ...

Перечень законов о персональных данных

менее 1 мин на чтение

Закончил очередную итерацию по систематизации всего, что касается защиты персональных данных: на своём сайте опубликовал перечень всевозможных нормативных пр...

Правовой статус СТР-К

1 мин на чтение

В ходе изучения правового обеспечения вопросов информационной безопасности столкнулся с тем фактом, что никак не мог найти основания для использования автома...

Наверх ↑

подборка

Курсы по ИБ АСУ ТП (+опрос)

3 мин на чтение

Говорить о важности обучения сотрудников, повышении их осведомлённости и квалификации, полагаю, излишне. Но точно стоит обсудить наиболее эффективные способы...

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Сообщества ВКонтакте по теме ИБ

2 мин на чтение

Пока иностранные сервисы и соцсети штрафуются на всё большие и большие суммы, вплоть до (пока) рекордных 700 тыс руб в отношении Google, ВКонтакте продолжает...

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

[обновлено] Курсы по 187-ФЗ и безопасности КИИ

3 мин на чтение

Интерес к обеспечению безопасности критической информационной инфраструктуры (КИИ), всколыхнувшийся по причине вступления в силу с 01.01.2018 года одноимённо...

Решения Газинформсервис в Каталоге СрЗИ

2 мин на чтение

Приятно, когда начатое тобой дело не чахнет и тихо прозябает в неизвестности, а развивается и приносит пользу другим. Так и с Каталогом Средств Защиты Информ...

Коллекционная подборка “квадратной магии”

1 мин на чтение

Мне нравятся квадраты Гартнера: один взгляд - и примерно понимаешь расстановку сил в мировом масштабе (понятно, что на каждом локальном рынке есть свои нюанс...

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Прогнозы и тренды 2015

менее 1 мин на чтение

Конец года - это не только пора подведения итогов, но и общепринятый период времени для различного рода прогнозов и предсказаний. Отчасти, конечно, все соотв...

Наверх ↑

блог

ТОП-10 постов от ZLONOV в 2020 году

1 мин на чтение

Пост про то, что пользовалось наибольшей популярностью в моих блогах ZLONOV.ru и ZLONOV.com в 2020 году.

ТОП-10 постов на ZLONOV.ru в 2019 году

1 мин на чтение

Не смею нарушать традицию и завершаю очередной уходящий год подборкой самых популярных постов за прошедшие 12 месяцев.

Всё, не ОРИ

3 мин на чтение

Больше года назад, основательно вчитавшись в законодательство, касающееся организаторов распространения информации в сети Интернет (ОРИ), подал в Роскомнадзо...

Писать или не писать?

1 мин на чтение

Прошлой осенью довелось выступить с необычной для меня темой презентации -  коллеги пригласили рассказать о том, каково это быть блогером и почему вообще сто...

ТОП-2x5 постов на ZLONOV.ru в 2018 году

1 мин на чтение

Ежегодно, начиная с 2012 года (и продолжая в 2013, 2014, 2015, 2016 и 2017), подводил итоги года, публикуя ТОП-10 самых популярных постов за истекший год.

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

Предвесенняя чистка списка блогов по ИБ

1 мин на чтение

Актуализировал подборку блогов и площадок по информационной безопасности: https://zlonov.ru/blogs/ В этот раз волевым решением убрал в архив все блоги, в ко...

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Бей своих, чтоб чужие боялись

менее 1 мин на чтение

Хороший пример правильного подхода к безопасности демонстрирует компания Google, регулярно помещая в спам уведомления о моих комментариях к мои собственным...

Кого я не люблю

1 мин на чтение

Работая в области ИБ далеко не первый год, могу со всей ответственностью заявить, что никогда не врал ни заказчикам, ни партнёрам. Даже такой малодушный сп...

Как меня вербовали

2 мин на чтение

Меня зовут *******, я представляю pr-агентство, работающее с рядом ИТ-компаний. В данный момент мы рассматриваем кандидатов для сотрудничества по ведению тем...

Обновление рейтинга ИБ-блогов

1 мин на чтение

Яндекс существенно обновил свой рейтинг блогов, что не могло не сказаться на блогах, посвящённых информационной безопасности. [box type=”note”]Обратите внима...

Интеграция Google с LiveJournal

менее 1 мин на чтение

Пользователи Google теперь могут без процедуры регистрации оставлять комментарии к записям в LiveJournal, создавать посты в сообществах, добавлять пользовате...

Наверх ↑

НПА

Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 ФЗ «О внесении изменений в ФЗ «Об ЭП» и статью 1 ФЗ «О защите прав юрлиц и ИП при осуществлении госконтроля (надзора) и мунконтроля»

2 мин на чтение

Наименование: Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 Федерального закона «О внесении изменений в Федеральный закон «Об ...

Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Windows Server 2008 R2 в связи с прекращением их технической поддержки»

4 мин на чтение

Наименование: Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Wi...

Федеральный закон №480-ФЗ от 27.12.2019 «О внесении изменений в Основы законодательства РФ о нотариате и отдельные законодательные акты РФ»

2 мин на чтение

Наименование: Федеральный закон от 27.12.2019 №480-ФЗ «О внесении изменений в Основы законодательства Российской Федерации о нотариате и отдельные законодате...

Федеральный закон №308-ФЗ от 02.08.2019

менее 1 мин на чтение

Наименование: Федеральный закон от 02.08.2019 № 308-ФЗ «О внесении изменения в статью 138-1 Уголовного кодекса Российской Федерации»

Распоряжение Правительства РФ №1189-р от 03.06.2019

менее 1 мин на чтение

Наименование: Распоряжение Правительства Российской Федерации от 3 июня 2019 года №1189-р «Об утверждении Концепции создания и функционирования национальной ...

Постановление Правительства РФ №710 от 03.06.2019

менее 1 мин на чтение

Наименование: Постановление Правительства Российской Федерации от 03.06.2019 № 710 «О проведении эксперимента по повышению качества и связанности данных, сод...

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к ГИС в сфере здравоохранения субъектов РФ, медицинским ИС медорганизаций и ИС фарморганизаций»

менее 1 мин на чтение

Наименование: Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъек...

Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»

6 мин на чтение

Наименование: Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к средствам технич...

Наверх ↑

полезное

72343 2

менее 1 мин на чтение

Раздача бесплатной годовой подписки на 1Password - менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. https://1passw...

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности)

1 мин на чтение

Согласно Федеральному конституционному закону от 17.12.1997 N 2-ФКЗ “О Правительстве Российской Федерации”, одним из основных принципов деятельности Правител...

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Календарь (некоторых) ИБ мероприятий

1 мин на чтение

В основном для собственного удобства добавил в блоге страницу “ИБ мероприятия”, куда поместил подборку мероприятий за прошлый и начало этого года (в подавляю...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

[промо] База клиентов ИнфоВотч

2 мин на чтение

Одним из самых ценных активов любой компании является её клиентская база. Именно её призваны в числе других данных защищать DLP системы, именно её часто унос...

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Как узнать номер недели в году по дате?

менее 1 мин на чтение

Удобнее всего использовать Excel, введя в ячейку A1 дату, а в любую другую - формулу: =ЦЕЛОЕ((A1-ДАТА(ГОД(A1-ДЕНЬНЕД(A1-1)+4);1;3)+ДЕНЬНЕД(ДАТА(ГОД(A1-ДЕНЬ...

Удобная утилита для Office

менее 1 мин на чтение

В Microsoft Office затруднительно работать с большим количеством документов одновременно. Небольшая утилита Office Tab от ExtendOffice легко и непринуждённо ...

Интеграция Google с LiveJournal

менее 1 мин на чтение

Пользователи Google теперь могут без процедуры регистрации оставлять комментарии к записям в LiveJournal, создавать посты в сообществах, добавлять пользовате...

Наверх ↑

187-ФЗ

[статья] Субъекты КИИ: торопитесь не торопясь!

менее 1 мин на чтение

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в обла...

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Выгорание персонала ИБ АСУ ТП

9 мин на чтение

В исследовании High Alert: Tackling Cyber Security Overload in 2019, проведённого Symantec с целью выявить актуальные проблемы кибербезопасности, приводятся ...

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Изменения в нормативной базе по КИИ

3 мин на чтение

Сравнительно “молодые” нормативно-правовые акты, касающиеся вопросов обеспечения безопасности критической информационной инфраструктуры меняются и достаточно...

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

[обновлено] Курсы по 187-ФЗ и безопасности КИИ

3 мин на чтение

Интерес к обеспечению безопасности критической информационной инфраструктуры (КИИ), всколыхнувшийся по причине вступления в силу с 01.01.2018 года одноимённо...

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Серия вебинаров о безопасности КИИ

менее 1 мин на чтение

Как показал опыт нескольких лет проведения вебинаров в УЦСБ, крайне удачным оказался формат серий вебинаров, объединённых одной темой. В этом году такой темо...

Итоги экспресс-опроса по нюансам 187-ФЗ

1 мин на чтение

В рамках прошедшей в Санкт-Петербурге конференции Global Information Security Days на модерируемой мной секции “Опыт выполнения требований законодательства в...

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Наверх ↑

ICS-CERT

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Наверх ↑

аутентификация

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

72075

менее 1 мин на чтение

Широко пока не известный проект “Конус” начинает обретать очертания:

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Дополнительно для аутентификация

JaCarta

USB-токены, смарт-карты и модули безопасности для аутентификации, формирования и проверки электронной подписи, шифрования передаваемых данных, а также безопа...

Наверх ↑

Fortinet

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Fortinet Security Day 2015

3 мин на чтение

Такую масштабную конференцию как Fortinet Security Day 2015 компания Fortinet в России проводила впервые и, надо сказать, первый блин не вышел комом.

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Месть дизайнера

менее 1 мин на чтение

Нужно было нам нарисовать небольшой баннер. Обратились к аутсорсеру. Первый вариант его творчества вы видите чуть выше. Озвучив очевидные недостатки (слишк...

В полку токенов прибыло

1 мин на чтение

Компания Fortinet, являющаяся мировым лидером в сегменте UTM-устройств, славится тем, что все технологии стремится разрабатывать самостоятельно, отказываясь ...

Шифрование в антивирусе

1 мин на чтение

Вдумчиво изучая свежеустановленный FortiClient, в окне «About FortiClient» обнаружил упоминание OpenSSL.

FortiClient - на страже безопасности

2 мин на чтение

Вот и нашлось время, наконец-то установить на собственный нетбук бесплатное решение по обеспечению безопасности от компании Fortinet - FortiClient.

Дополнительно для Fortinet

FortiGate

FortiGate NGFW — это межсетевые экраны, работающие на базе специализированных процессоров безопасности (SPU), включая сетевой процессор последней версии NP7 ...

Наверх ↑

инциденты

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

Наверх ↑

случай из жизни

Ваши селфи в ваших руках

8 мин на чтение

Волею судеб близко познакомился с некоторыми особенностями оказания аутсорсинговых услуг одним из сервисов (Сервис) вот с таким красивым рекламным слоганом:

Схема по выведыванию персональных данных

1 мин на чтение

Сегодня мне поступил звонок с неизвестного для меня номера телефона и автоматический голос бодро проинформировал о том, что в банке ВТБ24 у меня числится зад...

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Прощай, Uber!

4 мин на чтение

Подведу итоги своей переписки со Службой поддержки Uber. Если коротко - пользователем данного сервиса я больше не являюсь.

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

«Звонок»

6 мин на чтение

Он уже было направился к столу, но тут внезапно зазвонил телефон. Попить чай в этот день Денису Егоровичу уже не довелось…

Ice Bucket Challenge

1 мин на чтение

Вчера вечером Андрей Прозоров передал мне эстафету кампании покажи свою душевую Испытание Ведром Ледяной Воды (Ice Bucket Challenge), по правилам которой над...

Cat continuity management глазами Кота

4 мин на чтение

Я Кот, и я живу с Человеком. Каждый день Человек уходит и тогда я иду лежать на яркое тёплое пятно на кухне, потом такое же пятно появляется в другой комнат...

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Логические задачи на собеседовании

3 мин на чтение

[box type=”info” style=”rounded”]Ещё 5 интересных задач и обзор книги «Быстрое и нестандартное мышление: 50+50 задач для тренировки навыков успешного человек...

Поймать анонима за хвост

менее 1 мин на чтение

Повадился тут некий любитель поанонимировать звонить мне с неопределяемого номера. В принципе, особо не доставал, просто звонил и молчал в трубку. В после...

Если человека 100 раз назвать свиньёй…

2 мин на чтение

В ходе размышлений об информационной безопасности общества и инфотерроризме вспомнил одну поучительную историю, произошедшую со мной этим летом. Есть такой п...

Наверх ↑

мошенничество

72156 2

менее 1 мин на чтение

Мошенничество с использованием электронной подписи: масштабы уже впечатляют. Что дальше?

Схема по выведыванию персональных данных

1 мин на чтение

Сегодня мне поступил звонок с неизвестного для меня номера телефона и автоматический голос бодро проинформировал о том, что в банке ВТБ24 у меня числится зад...

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

«Звонок»

6 мин на чтение

Он уже было направился к столу, но тут внезапно зазвонил телефон. Попить чай в этот день Денису Егоровичу уже не довелось…

Хакеры попытались уволить Якунина

2 мин на чтение

Вчера вечером с разницей в 15 минут информационные агенства получили от пресс-службы Белого дома по электронной почте сначала новость об отставке главы РЖД В...

Анатомия распила-2

4 мин на чтение

Нет, меня пока не посадили и даже обвинения в краже СаратовЛеса (я оттуда родом) пока не предъявили. Прошлый пост (Анатомия распила) про методы, используемые...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Логика - Пила, счёт 0:1

2 мин на чтение

В прошлом посте я написал об одном забавном аукционе, по документации которого поступило аж два запроса на разъяснение от потенциального участника. Ответы за...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Ворованное можно обналичить всего за 4,9%

менее 1 мин на чтение

"< ваше имя>, я попал в аварию на трассе, телефон не доступен, пожалуйста срочно положи 500р. на этот номер, не могу вызвать страховщиков и скорую. &...

Гробовые бабы Зины

2 мин на чтение

Ещё задолго до принятия закона "О персональных данных" случилось мне подрабатывать в одной компании, занимавшейся разработкой программного обеспечения для ...

Наверх ↑

обзор

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Экран, вызывающий доверие

3 мин на чтение

Полгода назад я написал о так называемых "трастскринах" - устройствах визуального контроля подписываемого с помощью смарт-карты (или токена) документа. По ...

Я оглянулся посмотреть…

1 мин на чтение

Решений по защите экрана мобильного телефона/смартфона от посторонних взглядов не так много: защитная плёнка, проецирующие очки, да существующая пока тольк...

Наверх ↑

пароль

Пароль как заклинание

2 мин на чтение

Нестандартный способ применения паролей для достижения личных и профессиональных целей, самомотивации, настройки на позитивный лад и изучения стихов.

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

А как зовут вашу собаку?

1 мин на чтение

Мы уже привыкли к тому, что специалисты в области информационной безопасности регулярно призывают всех использовать надёжные пароли. Многие он-лайн сервисы в...

Атака (?) на сервис LastPass

1 мин на чтение

Глава LastPass, сервиса для хранения паролей онлайн, Joe Siegrist дал подробное интервью PCWorld и поделился подробностями истории, о которой LastPass расска...

И как же тебя ввести?

3 мин на чтение

Использование длинных и сложных паролей на любых сайтах после установки LastPass, о котором я не так давно писал, становится простым и удобным. Вместе с тем...

LastPass купил Xmarks

1 мин на чтение

Лучший, на мой взгляд, онлайн сервис хранения паролей LastPass сообщил о приобретении Xmarks. Xmarks (ранее назывался Foxmarks) - это плагин для синхронизаци...

10/1001. Безопасность iPhone.

4 мин на чтение

В юбилейной десятой ночи из цикла Тысяча и одна ночь безопасности поговорим о безопасности телефона, пользующегося популярностью у самого широкого круга поль...

9/1001. LastPass - Ваш последний пароль.

3 мин на чтение

Каждый из нас зарегистрирован на большом количестве онлайн ресурсов: блог, почта, социальные сети… Нравится нам это или нет, но единственным широкораспростра...

5/1001. Безопасность mail.ru

3 мин на чтение

Сегодня мы продолжим говорить про безопасность mail.ru и в первую очередь посмотрим, как данный портал защищает своих пользователей от подбора паролей и защи...

3/1001. Пароль

2 мин на чтение

Итак, поговорим о том, что такое

2/1001. Безопасность ICQ

4 мин на чтение

Продолжим начатую ранее тему, посвящённую такому вопросу как:

Наверх ↑

США

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

ВТО и криптография

1 мин на чтение

Новости о том, что Россия стоит буквально на пороге вступления в ВТО, появляются в СМИ с завидной регулярностью. Вот как пример: “США и Россия договорились н...

Наверх ↑

маркетинг

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Пожелания от участников вебинаров

1 мин на чтение

Несмотря на то, что живое человеческое общение порой трудно заменить современными методами коммуникаций, вебинар как способ донесения информации одновременно...

Мы выбираем, нас выбирают…

3 мин на чтение

При выборе решения в области информационной безопасности (не только, конечно, но в ИБ - особенно) редкий клиент захочет быть первым “подопытным кроликом”, на...

Легальные способы конкурентной разведки

3 мин на чтение

Александр Бондаренко совершенно точно подметил при недавнем нашем с ним общении, что отсутствие свежих записей в блоге чаще всего означает высокую загружен...

Ду ю спик русский?

2 мин на чтение

В пылу традиционно горячей предновогодней поры не могу всё же не найти время на этот пост. На переговорах с представителями западных вендоров, планирующих ...

Ой, он и меня посчитал!

1 мин на чтение

"Большая и уважаемая" компания IDC имеет весьма и весьма специфичный взгляд на рынок информационной безопасности. Вот, например, выпустили они очередной с...

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Вавилонская башня. Наши дни.

1 мин на чтение

Маркетологам постоянно что-то приходится заказывать: то баннер, то стенд, то листовку, то сувенир. При этом самое сложное - это даже не придумать идею, а о...

Почувствуйте разницу

менее 1 мин на чтение

Телевизор не смотрю, но для наружней рекламы фильтров пока не придумали, так что, в целом,  в курсе рекламируемого, поэтому, когда в Саратове увидел цифру 7...

Локальная реклама

1 мин на чтение

Обожаю бумажный спам, который регулярно кладут в почтовый ящик. Каждый раз бережно достаю всё до последнего листочка и внимательно изучаю. Сегодня поделюсь н...

Как меня вербовали

2 мин на чтение

Меня зовут *******, я представляю pr-агентство, работающее с рядом ИТ-компаний. В данный момент мы рассматриваем кандидатов для сотрудничества по ведению тем...

Плагиат как средство продвижения

1 мин на чтение

Слово "маркетинг" в названии блога позволяет мне писать и такие посты, как этот.Новостные и информационные порталы практически никогда (в отличие от подписн...

Чёрный список маркетолога

менее 1 мин на чтение

Позади большая партнёрская конференция и хочется подвести некоторые итоги. В целом, как обычно говорится в таких случаях, всё прошло хорошо. Партнёры довольн...

InfoSecurity. Запоздалый отзыв.

2 мин на чтение

В традиционной для финального квартала года суете даже недавняя выставка InfosecurityRussia-2010 уже успела подзабыться, что уж говорить про октябрьскую Инфо...

Только факты и один слух

7 мин на чтение

C российской компанией Aladdin (ЗАО “Аладдин Р.Д.”), по всей видимости, что-то происходит. По рынку ходят самые разные слухи и кривотолки. К сожалению, сама ...

Особая, маркетинговая магия

2 мин на чтение

Есть такой довольно знаменитый магический квадрант (иногда переводят - квадрат) Гартнера (Gartner`s Magic Quadrant). Суть его заключается в наглядном графиче...

Наверх ↑

энергетика

Наверх ↑

iPhone

Три шпионские фишки iOS

3 мин на чтение

Несколько нестандартных вариантов использования возможностей iPhone.

[HowTo] Как отвязать номер телефона от iMessage?

менее 1 мин на чтение

Иногда возникает необходимость отвязать свой номер телефона от сервиса Apple iMessage. Например, по возвращению из роуминга, где использовалась временная SIM...

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Как я чуть не “взломал” Альфа-Банк

4 мин на чтение

Сразу оговорюсь, что взлома и даже попыток такового на самом деле не было, а история больше примечательна реакцией самого банка на инцидент, произошедший по...

Подстава от iPhone

1 мин на чтение

В iOS 5 появилась замечательная функция iMessage, позволяющая обмениваться сообщениями по сетям WiFi и 3G. Но, как оказалось, пользоваться ей надо с осторожн...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

И как же тебя ввести?

3 мин на чтение

Использование длинных и сложных паролей на любых сайтах после установки LastPass, о котором я не так давно писал, становится простым и удобным. Вместе с тем...

Взлом из-за плеча

1 мин на чтение

Как скрыть содержимое своего экрана от посторонних.

10/1001. Безопасность iPhone.

4 мин на чтение

В юбилейной десятой ночи из цикла Тысяча и одна ночь безопасности поговорим о безопасности телефона, пользующегося популярностью у самого широкого круга поль...

Наверх ↑

межсетевой экран

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

Сертифицированные межсетевые экраны (часть 6)

5 мин на чтение

После достаточно затянувшегося перерыва возвращаюсь к начатой ещё в мае теме сертифицированных межсетевых экранов. Ссылки на все части этого многосерийного о...

Сертифицированные межсетевые экраны (часть 5)

7 мин на чтение

Очередная (предпредпоследняя) часть обзора сертифицированных ФСТЭК межсетевых экранов получилось достаточно большой, так что предлагаю запастись терпением. С...

Сертифицированные межсетевые экраны (часть 2)

4 мин на чтение

В прошлом обзоре сертифицированных межсетевых экранов (напомню, что отбираем только присутствующие в реестре ФСТЭК изделия, сертифицированные серией или круп...

Сертифицированные межсетевые экраны (часть 1)

5 мин на чтение

Сегодня межсетевой экран – это один из немногих компонентов системы информационной безопасности, принуждать приобретать который практически никого не надо. Д...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Чудо инжереной мысли

менее 1 мин на чтение

Вот такое вот интересное изделие для защиты сегмента сети за 50 000 руб. Всё впускать, ничего не выпускать:Конструктивно исключена возможность на физическом...

Who is Mr. ALTELL?

4 мин на чтение

В последнее время частенько приходится слышать о новом игроке на рынке сертифицированных межсетевых экранов - компании АльтЭль. Попробуем разобраться, кто эт...

Наверх ↑

HowTo

Как удалить все свои твиты в аккаунте Twitter?

1 мин на чтение

Если вы используете какой-либо аккаунт в Twitter для тестовых целей, то иногда он может излишне замусориться. Самый радикальный способ его очистить - это уда...

[HowTo] Как отвязать номер телефона от iMessage?

менее 1 мин на чтение

Иногда возникает необходимость отвязать свой номер телефона от сервиса Apple iMessage. Например, по возвращению из роуминга, где использовалась временная SIM...

Наверх ↑

забавное

72194 2

менее 1 мин на чтение

#пятничное

Локальная реклама

1 мин на чтение

Обожаю бумажный спам, который регулярно кладут в почтовый ящик. Каждый раз бережно достаю всё до последнего листочка и внимательно изучаю. Сегодня поделюсь н...

Месть дизайнера

менее 1 мин на чтение

Нужно было нам нарисовать небольшой баннер. Обратились к аутсорсеру. Первый вариант его творчества вы видите чуть выше. Озвучив очевидные недостатки (слишк...

Вот фантазия у человека!

менее 1 мин на чтение

Hiroshi Yoshii создаёт такие вот необычные игрушки. По ссылке их просто огромное количество: https://picasaweb.google.com/116445117277782760273/TheDailyWor...

Форт-Росс - ремонт под ключ

менее 1 мин на чтение

Сегодня прислали очередное предложение принять участие в мероприятии. На этот раз в "Девятом Съезде российских ИТ-директоров". По мне, так все эти мероприят...

Демотиваторы.ру о принятии поправок к ФЗ-152

1 мин на чтение

Поправки к закону ФЗ-152 приняли. Но, надежда на лучшее пока жива. Алексей Лукацкий После нашего второго письма в сторону Президента с просьбой не пересылат...

Материальный спам

2 мин на чтение

Мой опыт использования антиспам-решений ограничивается всего лишь тремя продуктами: встроенный антиспам на Gmail.com, eSafe на прошлой работе и IronPort на т...

А на Украине у Аладдина всё хорошо =)

менее 1 мин на чтение

(перед просмотром просьба включить чувство юмора) В просторном офисе всегда много клиентов: Уже реализована поддержка Windows 7: Для заказчиков всё откр...

Самая защищённая флешка =)

менее 1 мин на чтение

Коллега по работе поделился забавной картинкой:Отличная идея для корпоративного подарка =)

Праздник к нам приходит!

1 мин на чтение

Новый год, самый широкоотмечаемый в нашей стране праздник, наступит уже совсем скоро. Все массово покупают подарки, предновогодние большие города изнывают от...

Штатные средства не всегда хороши

1 мин на чтение

Сегодня на дороге увидел один из вариантов борьбы с проблемой пробок. Сплошная разделительная полоса была усилена проставленными на ней оранжево-белыми полос...

Сайт НПП ИТБ

менее 1 мин на чтение

В процессе подготовки ЗИвики встретил забавность на сайте НПП ИТБ.

Наверх ↑

инцидент

72239 2

менее 1 мин на чтение

Сервис Flipboard выявил утечку пользовательских данных и опубликовал детальное уведомление, переведя его на 12 языков мира. Похвально. https://ru-ru.about.fl...

Наверх ↑

статистика

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

Статистика посещаемости ИБ блогов

3 мин на чтение

Давно уже веду и периодически обновляю “Список русскоязычных блогов по информационной безопасности”, который сейчас содержит 96 личных блогов, а также отдель...

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

Наверх ↑

СЗИ

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Сертифицированные межсетевые экраны (часть 6)

5 мин на чтение

После достаточно затянувшегося перерыва возвращаюсь к начатой ещё в мае теме сертифицированных межсетевых экранов. Ссылки на все части этого многосерийного о...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

СЗИ от НСД. Обзор рынка.

менее 1 мин на чтение

Есть в нашей российской действительности такое понятие как СЗИ от НСД - средства защиты информации от несанкционированного доступа. Требования регуляторов, и...

Сертифицированные межсетевые экраны (часть 5)

7 мин на чтение

Очередная (предпредпоследняя) часть обзора сертифицированных ФСТЭК межсетевых экранов получилось достаточно большой, так что предлагаю запастись терпением. С...

Сертифицированные межсетевые экраны (часть 2)

4 мин на чтение

В прошлом обзоре сертифицированных межсетевых экранов (напомню, что отбираем только присутствующие в реестре ФСТЭК изделия, сертифицированные серией или круп...

Сертифицированные межсетевые экраны (часть 1)

5 мин на чтение

Сегодня межсетевой экран – это один из немногих компонентов системы информационной безопасности, принуждать приобретать который практически никого не надо. Д...

Штатные средства не всегда хороши

1 мин на чтение

Сегодня на дороге увидел один из вариантов борьбы с проблемой пробок. Сплошная разделительная полоса была усилена проставленными на ней оранжево-белыми полос...

Наверх ↑

УЦСБ

Серия вебинаров о безопасности КИИ

менее 1 мин на чтение

Как показал опыт нескольких лет проведения вебинаров в УЦСБ, крайне удачным оказался формат серий вебинаров, объединённых одной темой. В этом году такой темо...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

Дополнительно для УЦСБ

DATAPK

Программный комплекс оперативного мониторинга состояния информационной безопасности и контроля состояния защищенности производственно-технологических комплек...

Наверх ↑

персональные данные

Излишняя зарегулированность

1 мин на чтение

Помню, жил я в доме, отделённом от остановки транспорта широким проспектом. Перейти этот проспект можно было в трёх местах. При этом два перехода были со св...

Монетизация темы персональных данных

1 мин на чтение

Пока эксперты-блогеры на совершенно бескорыстной основе делятся своим мнением относительного ФЗ-152 и всего, что связано с тематикой персональ...

Сертифицированное будущее

1 мин на чтение

Принятие поправок в закон о персональных данных ФЗ-152 породило активное обсуждение нововведений. Вопросов много и один из них - обязательная сертификация ср...

Демотиваторы.ру о принятии поправок к ФЗ-152

1 мин на чтение

Поправки к закону ФЗ-152 приняли. Но, надежда на лучшее пока жива. Алексей Лукацкий После нашего второго письма в сторону Президента с просьбой не пересылат...

Комментарий на Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу

1 мин на чтение

Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу. Согласно поправкам разработчиком ...

Статья Expert.ru

1 мин на чтение

Закон «О персональных данных» вешает новые вериги на бизнес и создает новый рынок для структур, близких к ФСБ. Совет Федерации принял закон «О внесении изм...

Гробовые бабы Зины

2 мин на чтение

Ещё задолго до принятия закона "О персональных данных" случилось мне подрабатывать в одной компании, занимавшейся разработкой программного обеспечения для ...

Все пишут про перенос сроков 152-ФЗ

2 мин на чтение

Алексей ВолковИмитация бурной деятельности<blockquote>Наверное, все уже в курсе, что разумная законодательная инициатива депутата Государственной думы ...

Проверки Роскомнадзора - каков масштаб?

1 мин на чтение

На официальном сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) регулярно публикуются ново...

Перечень законов о персональных данных

менее 1 мин на чтение

Закончил очередную итерацию по систематизации всего, что касается защиты персональных данных: на своём сайте опубликовал перечень всевозможных нормативных пр...

Разрушители мифов. Миф №46

2 мин на чтение

Давно присматриваюсь к мифам уважаемого Алексея Лукацкого, но всё никак не доходили руки прокомментировать, а прокомментировать есть что. Начнём, например, в...

152-ФЗ. Переноса сроков не будет

2 мин на чтение

Интернет уже облетела эта новость. Как известно, Ассоциация региональных банков России обратилась в Роскомнадзор с просьбой переноса срока проверки информаци...

Новое партнёрство на рынке ИБ

1 мин на чтение

Сегодня на CNews опубликовали новость про партнёрство Leta IT и НПП «Информационные технологии в бизнесе» (г. Санкт-Петербург).

Наверх ↑

рейтинг

Миллиардеры российского ИБ рынка

2 мин на чтение

Пока в Клуб миллиардеров российского ИБ рынка (по версии CNews) за всю историю наблюдения удалось попасть только 38 компаниям, из которых 26 продолжают остав...

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

Статистика посещаемости ИБ блогов

3 мин на чтение

Давно уже веду и периодически обновляю “Список русскоязычных блогов по информационной безопасности”, который сейчас содержит 96 личных блогов, а также отдель...

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Наверх ↑

токен

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

В полку токенов прибыло

1 мин на чтение

Компания Fortinet, являющаяся мировым лидером в сегменте UTM-устройств, славится тем, что все технологии стремится разрабатывать самостоятельно, отказываясь ...

Наверх ↑

Check Point

Check Point Security Day 2017

1 мин на чтение

На этой неделе компания Check Point провела очередную конференцию в популярном нынче формате Security Day. По информации от самого вендора регистраций набрал...

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Дополнительно для Check Point

Наверх ↑

Gartner

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Коллекционная подборка “квадратной магии”

1 мин на чтение

Мне нравятся квадраты Гартнера: один взгляд - и примерно понимаешь расстановку сил в мировом масштабе (понятно, что на каждом локальном рынке есть свои нюанс...

Прогноз Gartner для мирового рынка ИБ

3 мин на чтение

Аналитическая компания Gartner по итогам второго квартала 2015 года выпустила квартальное обновление своего отчёта Forecast Analysis: Information Security, W...

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

WAF от Positive Technologies в квадрате Gartner

2 мин на чтение

Компания Positive Technologies со своим решением PT Application Firewall попала в опубликованный на днях магический квадрат Gartner Magic Quadrant for Web Ap...

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

Особая, маркетинговая магия

2 мин на чтение

Есть такой довольно знаменитый магический квадрант (иногда переводят - квадрат) Гартнера (Gartner`s Magic Quadrant). Суть его заключается в наглядном графиче...

Наверх ↑

SCADA

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Наверх ↑

macOS

Как исправить ошибку ‘Информация об установщике на сервере восстановления повреждена’?

менее 1 мин на чтение

Для переустановки операционной системы macOS из раздела восстановления предусмотрены три варианта запуска операционной системы с нажатыми одновременно клавиш...

Наверх ↑

1001

13/1001. Facebook хранит секреты.

3 мин на чтение

Моё знакомство с социальными сетями началось, как, наверное, и у большинства с Одноклассников. Одноклассники популярны и сейчас, но, на мой взгляд, особенно...

12/1001. Что не так со Skype?

4 мин на чтение

В  двух первых ночах проекта Тысяча и одна ночь безопасности уже рассматривался (1/1001, 2/1001) сервис обмена мгновенных сообщений ICQ. Его слабость с точ...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

10/1001. Безопасность iPhone.

4 мин на чтение

В юбилейной десятой ночи из цикла Тысяча и одна ночь безопасности поговорим о безопасности телефона, пользующегося популярностью у самого широкого круга поль...

9/1001. LastPass - Ваш последний пароль.

3 мин на чтение

Каждый из нас зарегистрирован на большом количестве онлайн ресурсов: блог, почта, социальные сети… Нравится нам это или нет, но единственным широкораспростра...

8/1001. Скрытие файлов от посторонних

5 мин на чтение

Иногда возникает необходимость скрыть от посторонних один или несколько файлов, хранящихся на компьютере. Например, доступ к компьютеру могут иметь несколько...

7/1001. Безопасность mail.ru

5 мин на чтение

Возвращаясь к ранее начатой теме о защищённости электронной почты, продолжим рассматривать безопасность mail.ru и прежде всего постараемся снизить те риски, ...

6/1001. Шифрование в Интернет

5 мин на чтение

Рассматривая вопросы безопасности в сети Интернет нельзя не упомянуть шифрование в Интернет, ведь шифрование – это основной способ сохранения информации в та...

5/1001. Безопасность mail.ru

3 мин на чтение

Сегодня мы продолжим говорить про безопасность mail.ru и в первую очередь посмотрим, как данный портал защищает своих пользователей от подбора паролей и защи...

4/1001. Безопасность mail.ru

5 мин на чтение

Сегодня поговорим о безопасности популярного бесплатного почтового сервера mail.ru. Говорят, что бесплатный сыр бывает только в мышеловке, вот этот факт мы и...

3/1001. Пароль

2 мин на чтение

Итак, поговорим о том, что такое

2/1001. Безопасность ICQ

4 мин на чтение

Продолжим начатую ранее тему, посвящённую такому вопросу как:

1/1001. Безопасность ICQ

5 мин на чтение

Сегодня хочу рассказать о безопасности одного из массовых видов современной коммуникаций. Среди его преимуществ - простота использования, ощущение близости с...

Наверх ↑

регулирование

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

Сертифицированные межсетевые экраны (часть 6)

5 мин на чтение

После достаточно затянувшегося перерыва возвращаюсь к начатой ещё в мае теме сертифицированных межсетевых экранов. Ссылки на все части этого многосерийного о...

СЗИ от НСД. Обзор рынка.

менее 1 мин на чтение

Есть в нашей российской действительности такое понятие как СЗИ от НСД - средства защиты информации от несанкционированного доступа. Требования регуляторов, и...

ПП 313. Перевод с русского на русский.

менее 1 мин на чтение

Язык, которым пишут у нас законы, настолько замысловат, что порой требуется приложить существенные усилия, чтобы осмыслить даже 5-10 страничный документ. ...

Сертифицированные межсетевые экраны (часть 5)

7 мин на чтение

Очередная (предпредпоследняя) часть обзора сертифицированных ФСТЭК межсетевых экранов получилось достаточно большой, так что предлагаю запастись терпением. С...

Сертифицированные межсетевые экраны (часть 2)

4 мин на чтение

В прошлом обзоре сертифицированных межсетевых экранов (напомню, что отбираем только присутствующие в реестре ФСТЭК изделия, сертифицированные серией или круп...

Сертифицированные межсетевые экраны (часть 1)

5 мин на чтение

Сегодня межсетевой экран – это один из немногих компонентов системы информационной безопасности, принуждать приобретать который практически никого не надо. Д...

Излишняя зарегулированность

1 мин на чтение

Помню, жил я в доме, отделённом от остановки транспорта широким проспектом. Перейти этот проспект можно было в трёх местах. При этом два перехода были со св...

InfoSecurity. Запоздалый отзыв.

2 мин на чтение

В традиционной для финального квартала года суете даже недавняя выставка InfosecurityRussia-2010 уже успела подзабыться, что уж говорить про октябрьскую Инфо...

Наверх ↑

отзыв

Онлайн курс от Kaspersky Lab ICS CERT

2 мин на чтение

Когда в своё время я узнал о том, что существует Бесплатный онлайн курс ICS-CERT по защите критической информации в системах управления, то подумал, что было...

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

ZeroNights 2015

3 мин на чтение

Про хорошее мероприятие не грех написать отзыв, даже если оно прошло уже месяц назад =) Конференция ZeroNights в 2015 году в очередной раз оставила о себе по...

Fortinet Security Day 2015

3 мин на чтение

Такую масштабную конференцию как Fortinet Security Day 2015 компания Fortinet в России проводила впервые и, надо сказать, первый блин не вышел комом.

SOC-Forum. Пакет участника

3 мин на чтение

Про прошедший 11 ноября SOC-Forum коллеги уже написали много и подробно: Коллекция афоризмов, собранная Алексеем Лукацким Детальнейший обзор контента от А...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

утечка

72316 2

менее 1 мин на чтение

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс...

72239 2

менее 1 мин на чтение

Сервис Flipboard выявил утечку пользовательских данных и опубликовал детальное уведомление, переведя его на 12 языков мира. Похвально. https://ru-ru.about.fl...

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Hacking Team. Факты и ссылки.

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 10.07.2015 Добавлены: ссылка на полнотектовый поиск по всем электронным письмам, уточнённая информация по ИнфоТеКС/Кван...

Увольняющиеся vs увольняющие

4 мин на чтение

Каждый работодатель, нанимая очередного сотрудника, вынужден делиться с ним теми или иными своими секретами и тайнами, даже если этого ему и не очень хочется...

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Непреднамеренный самоинсайд

менее 1 мин на чтение

Воообще говоря, масштабы и степень опасности случайных утечек в организациях мне всегда казались немного преувеличенными, но вот в повседневной жизни сталк...

Комментарий на Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу

1 мин на чтение

Разработку единой государственной информационной системы обеспечения транспортной безопасности передадут другому органу. Согласно поправкам разработчиком ...

Атака (?) на сервис LastPass

1 мин на чтение

Глава LastPass, сервиса для хранения паролей онлайн, Joe Siegrist дал подробное интервью PCWorld и поделился подробностями истории, о которой LastPass расска...

На чём ездил Касперский?

1 мин на чтение

Продолжим исследование Рейтинга CNews Security 2010 «Крупнейшие ИТ-компании России в сфере защиты информации». Мы уже полюбовались на новогодние логотипы ком...

Наверх ↑

ФСБ

72288 2

менее 1 мин на чтение

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =)

72075

менее 1 мин на чтение

Широко пока не известный проект “Конус” начинает обретать очертания:

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Наверх ↑

список

О роли личности в онлайн ИБ сфере

3 мин на чтение

Актуализировал на днях Список блогов по ИБ и насчитал красивое юбилейное число в 100 блогов. По сравнению с прошлой версией добавилось два блога:

Статистика посещаемости ИБ блогов

3 мин на чтение

Давно уже веду и периодически обновляю “Список русскоязычных блогов по информационной безопасности”, который сейчас содержит 96 личных блогов, а также отдель...

Действительный список блогеров по ИБ +опрос

2 мин на чтение

Актуализировал на сайте список личных блогов, связанных с темой информационной безопасности. В прошлый раз (в конце февраля) исключал блоги без свежих записе...

Предвесенняя чистка списка блогов по ИБ

1 мин на чтение

Актуализировал подборку блогов и площадок по информационной безопасности: https://zlonov.ru/blogs/ В этот раз волевым решением убрал в архив все блоги, в ко...

Список блогов ИБ по состоянию на декабрь

1 мин на чтение

С августовского обновления Списка блогов по информационной безопасности мне стало дополнительно известно лишь о ещё двух: “Всё про Интернет право” Саркиса Да...

Русскоязычные блоги по ИБ. Свежая версия.

1 мин на чтение

Актуализировал список действующих блогов (а также площадок и агрегаторов) по информационной безопасности: https://zlonov.ru/blogs Считал блог действующим, е...

Наверх ↑

Telegram

«Именной» спам в Telegram

2 мин на чтение

Простой бот для борьбы со спамом в именах пользователей Telegram, вступающих в группу.

Наверх ↑

ПДн

Схема по выведыванию персональных данных

1 мин на чтение

Сегодня мне поступил звонок с неизвестного для меня номера телефона и автоматический голос бодро проинформировал о том, что в банке ВТБ24 у меня числится зад...

Проверки Роскомнадзора - каков масштаб?

1 мин на чтение

На официальном сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) регулярно публикуются ново...

Перечень законов о персональных данных

менее 1 мин на чтение

Закончил очередную итерацию по систематизации всего, что касается защиты персональных данных: на своём сайте опубликовал перечень всевозможных нормативных пр...

Разрушители мифов. Миф №46

2 мин на чтение

Давно присматриваюсь к мифам уважаемого Алексея Лукацкого, но всё никак не доходили руки прокомментировать, а прокомментировать есть что. Начнём, например, в...

152-ФЗ. Переноса сроков не будет

2 мин на чтение

Интернет уже облетела эта новость. Как известно, Ассоциация региональных банков России обратилась в Роскомнадзор с просьбой переноса срока проверки информаци...

Наверх ↑

Роскомнадзор

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

Всё, не ОРИ

3 мин на чтение

Больше года назад, основательно вчитавшись в законодательство, касающееся организаторов распространения информации в сети Интернет (ОРИ), подал в Роскомнадзо...

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

Проверки Роскомнадзора - каков масштаб?

1 мин на чтение

На официальном сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) регулярно публикуются ново...

152-ФЗ. Переноса сроков не будет

2 мин на чтение

Интернет уже облетела эта новость. Как известно, Ассоциация региональных банков России обратилась в Роскомнадзор с просьбой переноса срока проверки информаци...

Наверх ↑

ФСТЭК России

Дополнительно для ФСТЭК России

Наверх ↑

комментарий

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Статья Expert.ru

1 мин на чтение

Закон «О персональных данных» вешает новые вериги на бизнес и создает новый рынок для структур, близких к ФСБ. Совет Федерации принял закон «О внесении изм...

Альфа-Касперский

менее 1 мин на чтение

«Альфа-Банк» и «Лаборатория Касперского» представили эксклюзивную версию программы Kaspersky Internet Security 2011, доступную только клиентам «Альфа-Банк...

Ушанка безопасности

менее 1 мин на чтение

Компания «Код Безопасности» и Военно-космическая академия им. А.Ф.Можайского заключили соглашение о сотрудничестве и договор на поставку решений разработч...

А не врёшь, что хочешь денег?

менее 1 мин на чтение

Российский Сбербанк тестирует специальный банкомат нового типа, который будет иметь встроенный детектор лжи. Новое устройство будет применяться для автомат...

ПроPRились

менее 1 мин на чтение

Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые...

Социнженерия. Наши дни.

менее 1 мин на чтение

Начинается всё довольно невинно, кто-то из друзей пишет вам банальное «привет. как дела?». Вы не менее банально отвечаете, что у вас всё отлично, и инт...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Чудо инжереной мысли

менее 1 мин на чтение

Вот такое вот интересное изделие для защиты сегмента сети за 50 000 руб. Всё впускать, ничего не выпускать:Конструктивно исключена возможность на физическом...

Наверх ↑

криптография

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Сертификация или профанация?

2 мин на чтение

В свете повальной необходимости в использовании сертифицированных решений для защиты информации в нашей стране вендоры теми или иными способами пытаются эти ...

Умирающие шифровальщики

4 мин на чтение

Всего несколько лет назад программы для шифрования данных на жёстких дисках были невероятно популярны, при чём не только в корпоративной среде, но и среди ...

ВТО и криптография

1 мин на чтение

Новости о том, что Россия стоит буквально на пороге вступления в ВТО, появляются в СМИ с завидной регулярностью. Вот как пример: “США и Россия договорились н...

Наверх ↑

новый год

ТОП-10 постов на ZLONOV.ru в 2019 году

1 мин на чтение

Не смею нарушать традицию и завершаю очередной уходящий год подборкой самых популярных постов за прошедшие 12 месяцев.

ТОП-2x5 постов на ZLONOV.ru в 2018 году

1 мин на чтение

Ежегодно, начиная с 2012 года (и продолжая в 2013, 2014, 2015, 2016 и 2017), подводил итоги года, публикуя ТОП-10 самых популярных постов за истекший год.

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Подстава от iPhone

1 мин на чтение

В iOS 5 появилась замечательная функция iMessage, позволяющая обмениваться сообщениями по сетям WiFi и 3G. Но, как оказалось, пользоваться ей надо с осторожн...

Праздник к нам приходит!

1 мин на чтение

Новый год, самый широкоотмечаемый в нашей стране праздник, наступит уже совсем скоро. Все массово покупают подарки, предновогодние большие города изнывают от...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

Наверх ↑

опрос

Курсы по ИБ АСУ ТП (+опрос)

3 мин на чтение

Говорить о важности обучения сотрудников, повышении их осведомлённости и квалификации, полагаю, излишне. Но точно стоит обсудить наиболее эффективные способы...

Итоги экспресс-опроса по нюансам 187-ФЗ

1 мин на чтение

В рамках прошедшей в Санкт-Петербурге конференции Global Information Security Days на модерируемой мной секции “Опыт выполнения требований законодательства в...

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Действительный список блогеров по ИБ +опрос

2 мин на чтение

Актуализировал на сайте список личных блогов, связанных с темой информационной безопасности. В прошлый раз (в конце февраля) исключал блоги без свежих записе...

Наверх ↑

Aladdin

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Умирающие шифровальщики

4 мин на чтение

Всего несколько лет назад программы для шифрования данных на жёстких дисках были невероятно популярны, при чём не только в корпоративной среде, но и среди ...

А на Украине у Аладдина всё хорошо =)

менее 1 мин на чтение

(перед просмотром просьба включить чувство юмора) В просторном офисе всегда много клиентов: Уже реализована поддержка Windows 7: Для заказчиков всё откр...

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Только факты и один слух

7 мин на чтение

C российской компанией Aladdin (ЗАО “Аладдин Р.Д.”), по всей видимости, что-то происходит. По рынку ходят самые разные слухи и кривотолки. К сожалению, сама ...

Наверх ↑

Cisco

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Дополнительно для Cisco

Cisco ASA

Серия аппаратных межсетевых экранов, разработанных компанией Cisco Systems.

Наверх ↑

DATAPK

Выгорание персонала ИБ АСУ ТП

9 мин на чтение

В исследовании High Alert: Tackling Cyber Security Overload in 2019, проведённого Symantec с целью выявить актуальные проблемы кибербезопасности, приводятся ...

72181 2

менее 1 мин на чтение

Ролик о важности установки DATAPK на промышленных предприятиях

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Check Point Security Day 2015

1 мин на чтение

В прошлый четверг компания Check Point провела в Москве очередное ежегодное мероприятие - Check Point Security Day. Компания УЦСБ выступила спонсором меропри...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Дополнительно для DATAPK

DATAPK

Программный комплекс оперативного мониторинга состояния информационной безопасности и контроля состояния защищенности производственно-технологических комплек...

Наверх ↑

DLP

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

DLP для Linux

1 мин на чтение

Под конец года компания Zecurion анонсировала расширение списка поддерживаемых её DLP-решениями платформ сразу на два семейства: сначала на Android, а чуть п...

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Все прыгнули - и я прыгнул….

2 мин на чтение

Тему добровольно-принудительной сертификации своих решений разработчиками средств защиты я уже поднимал, но вот появился очередной повод вернуться к ней: Сис...

Я тоже DLP

менее 1 мин на чтение

Такое ощущение, что DLP сейчас только ленивый не делает…  Даже если ничего в этом не понимает… Компания SecurIT, разработчик DLP-решений, объявила о выпуске ...

Наверх ↑

Siemens

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

Код Безопасности

Назад в будущее или Вперёд в прошлое?

1 мин на чтение

"Декабрь полон новостей об изменениях в топ-менеджменте ИБ-компаний! В Коде Безопасности сменился гендиректор!"- написал Алексей Лукацкий в своём твитере п...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Ушанка безопасности

менее 1 мин на чтение

Компания «Код Безопасности» и Военно-космическая академия им. А.Ф.Можайского заключили соглашение о сотрудничестве и договор на поставку решений разработч...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Дополнительно для Код Безопасности

Secret Net LSP

Сертифицированное средство защиты информации от несанкционированного доступа для операционных систем семейства Linux.

Континент СОВ/СОА

Высокопроизводительная система обнаружения и предотвращения вторжений с возможностью контроля сетевых приложений.

Континент

Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов ГОСТ.

Наверх ↑

автомобиль

Наверх ↑

антивирус

Бесплатные антивирусы для Mac OS X

4 мин на чтение

Привыкшие жить в безвирусной среде, пользователи Mac OS X внезапно столкнулись с жестокой реальностью, кишащей вредоносным программным обеспечением. Всегда к...

Кто тут у меня завёлся?

1 мин на чтение

Если вдруг возникли подозрения, что ваш пароль от почты стал достоянием общественности посторонних, то пароль лучше сразу же поменять, вот только не стоит ...

Альфа-Касперский

менее 1 мин на чтение

«Альфа-Банк» и «Лаборатория Касперского» представили эксклюзивную версию программы Kaspersky Internet Security 2011, доступную только клиентам «Альфа-Банк...

Русский FortiClient

менее 1 мин на чтение

Бесплатный антивирус и файервол, о котором уже писал раньше, оказывается, теперь доступен на русском языке. Скачать можно с сайта вендора (выбор языка не пре...

Шифрование в антивирусе

1 мин на чтение

Вдумчиво изучая свежеустановленный FortiClient, в окне «About FortiClient» обнаружил упоминание OpenSSL.

FortiClient - на страже безопасности

2 мин на чтение

Вот и нашлось время, наконец-то установить на собственный нетбук бесплатное решение по обеспечению безопасности от компании Fortinet - FortiClient.

Бесплатный антивирус Microsoft

1 мин на чтение

Ещё в декабре прошлого года компания Microsoft объявила о выпуске своего бесплатного антивируса. Протестировать его на рабочем компьютере не получалось из-за...

Наверх ↑

банк

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Как я чуть не “взломал” Альфа-Банк

4 мин на чтение

Сразу оговорюсь, что взлома и даже попыток такового на самом деле не было, а история больше примечательна реакцией самого банка на инцидент, произошедший по...

Банкам запрещают обращаться к коллекторам

менее 1 мин на чтение

Просрочили выплату ипотеки и вздрагиваете от телефонных звонков, со страхом ожидая прихода крепких людей в штатском со стальным взглядом и волевым затылком?...

А не врёшь, что хочешь денег?

менее 1 мин на чтение

Российский Сбербанк тестирует специальный банкомат нового типа, который будет иметь встроенный детектор лжи. Новое устройство будет применяться для автомат...

Наверх ↑

взлом

Hacking Team. Факты и ссылки.

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 10.07.2015 Добавлены: ссылка на полнотектовый поиск по всем электронным письмам, уточнённая информация по ИнфоТеКС/Кван...

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Как защитить свой аккаунт Skype от взлома?

2 мин на чтение

Новость об уязвимости Skype сегодня разлетелась по блогам, соцсетям и даже новостным агентствам. Для меня всё началось вот с этой публикации на Хабрахабр: ...

Как я чуть не “взломал” Альфа-Банк

4 мин на чтение

Сразу оговорюсь, что взлома и даже попыток такового на самом деле не было, а история больше примечательна реакцией самого банка на инцидент, произошедший по...

А как зовут вашу собаку?

1 мин на чтение

Мы уже привыкли к тому, что специалисты в области информационной безопасности регулярно призывают всех использовать надёжные пароли. Многие он-лайн сервисы в...

Наверх ↑

интернет

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

Легальные способы конкурентной разведки

3 мин на чтение

Александр Бондаренко совершенно точно подметил при недавнем нашем с ним общении, что отсутствие свежих записей в блоге чаще всего означает высокую загружен...

Не верь всему, что пишут в интернете

2 мин на чтение

“Не верь всему, что пишут в интернете”, - написала мне моя знакомая, когда я увидел соответствующий значок в Skype и поздравил её с днём рождения. Поздравил,...

СМИ и теракты

2 мин на чтение

Алексей Навальный в своём блоге пишет: Произошедшее в Домодедово ужасно, но какие-то комментарии давать рано. Одна только, чисто техническая штука: прямо се...

12/1001. Что не так со Skype?

4 мин на чтение

В  двух первых ночах проекта Тысяча и одна ночь безопасности уже рассматривался (1/1001, 2/1001) сервис обмена мгновенных сообщений ICQ. Его слабость с точ...

Наверх ↑

нравы

Анатомия распила-2

4 мин на чтение

Нет, меня пока не посадили и даже обвинения в краже СаратовЛеса (я оттуда родом) пока не предъявили. Прошлый пост (Анатомия распила) про методы, используемые...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Увольняющиеся vs увольняющие

4 мин на чтение

Каждый работодатель, нанимая очередного сотрудника, вынужден делиться с ним теми или иными своими секретами и тайнами, даже если этого ему и не очень хочется...

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Вавилонская башня. Наши дни.

1 мин на чтение

Маркетологам постоянно что-то приходится заказывать: то баннер, то стенд, то листовку, то сувенир. При этом самое сложное - это даже не придумать идею, а о...

Кого я не люблю

1 мин на чтение

Работая в области ИБ далеко не первый год, могу со всей ответственностью заявить, что никогда не врал ни заказчикам, ни партнёрам. Даже такой малодушный сп...

Чёрный список маркетолога

менее 1 мин на чтение

Позади большая партнёрская конференция и хочется подвести некоторые итоги. В целом, как обычно говорится в таких случаях, всё прошло хорошо. Партнёры довольн...

Наверх ↑

сайтоведение

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Мои блоги, сайты и соцсети

менее 1 мин на чтение

Наконец-то закончил перенос постов про ИБ с этого сайта в свой блог. Там они как-то логичнее смотрятся. Приношу извинения тем, у кого в ленте появлялись ст...

FeedBurner и отложенная запись

менее 1 мин на чтение

Всем хорош приобретённый несколько лет назад Google сервис FeedBurner: и ошибки исправляет, и функционал добавляет, и статистику предоставляет… Вот только...

Который час в Италии?

менее 1 мин на чтение

Полезный сайт detected. Можно не только узнать текущее время в любом уголке мира (ну, и разницу во времени, естественно), но и сгенерировать HTML-код для вст...

Отложенная публикация в WordPress

менее 1 мин на чтение

Замечательный и функциональный движок для сайта-блога (а честно говоря, и не только) WordPress имеет встроенный механизм для планирования публикаций. Штука...

Интеграция Google с LiveJournal

менее 1 мин на чтение

Пользователи Google теперь могут без процедуры регистрации оставлять комментарии к записям в LiveJournal, создавать посты в сообществах, добавлять пользовате...

Наверх ↑

шифрование

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Умирающие шифровальщики

4 мин на чтение

Всего несколько лет назад программы для шифрования данных на жёстких дисках были невероятно популярны, при чём не только в корпоративной среде, но и среди ...

ВТО и криптография

1 мин на чтение

Новости о том, что Россия стоит буквально на пороге вступления в ВТО, появляются в СМИ с завидной регулярностью. Вот как пример: “США и Россия договорились н...

8/1001. Скрытие файлов от посторонних

5 мин на чтение

Иногда возникает необходимость скрыть от посторонних один или несколько файлов, хранящихся на компьютере. Например, доступ к компьютеру могут иметь несколько...

6/1001. Шифрование в Интернет

5 мин на чтение

Рассматривая вопросы безопасности в сети Интернет нельзя не упомянуть шифрование в Интернет, ведь шифрование – это основной способ сохранения информации в та...

Шифрование в антивирусе

1 мин на чтение

Вдумчиво изучая свежеустановленный FortiClient, в окне «About FortiClient» обнаружил упоминание OpenSSL.

Corsair Padlock 2

1 мин на чтение

Интересное устройство предлагает компания Corsair - USB-флешка со встроенным шифрованием.

Злонамеренная горничная

2 мин на чтение

Встретил интересное описание атаки на систему шифрования жёстких дисков TrueCrypt в блоге Джуаны Рутковской (Joanna Rutkowska), она назвала её «Evil Maid» ил...

1/1001. Безопасность ICQ

5 мин на чтение

Сегодня хочу рассказать о безопасности одного из массовых видов современной коммуникаций. Среди его преимуществ - простота использования, ощущение близости с...

Дополнительно для шифрование

КриптоПро CSP

КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и д...

КриптоПро JCP

КриптоПро JCP — средство криптографической защиты информации, реализующее российские криптографические стандарты, разработанное в соответствии со спецификаци...

Наверх ↑

электронная почта

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Хакеры попытались уволить Якунина

2 мин на чтение

Вчера вечером с разницей в 15 минут информационные агенства получили от пресс-службы Белого дома по электронной почте сначала новость об отставке главы РЖД В...

А как зовут вашу собаку?

1 мин на чтение

Мы уже привыкли к тому, что специалисты в области информационной безопасности регулярно призывают всех использовать надёжные пароли. Многие он-лайн сервисы в...

7/1001. Безопасность mail.ru

5 мин на чтение

Возвращаясь к ранее начатой теме о защищённости электронной почты, продолжим рассматривать безопасность mail.ru и прежде всего постараемся снизить те риски, ...

5/1001. Безопасность mail.ru

3 мин на чтение

Сегодня мы продолжим говорить про безопасность mail.ru и в первую очередь посмотрим, как данный портал защищает своих пользователей от подбора паролей и защи...

4/1001. Безопасность mail.ru

5 мин на чтение

Сегодня поговорим о безопасности популярного бесплатного почтового сервера mail.ru. Говорят, что бесплатный сыр бывает только в мышеловке, вот этот факт мы и...

Наверх ↑

SafeNet

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Только факты и один слух

7 мин на чтение

C российской компанией Aladdin (ЗАО “Аладдин Р.Д.”), по всей видимости, что-то происходит. По рынку ходят самые разные слухи и кривотолки. К сожалению, сама ...

Дополнительно для SafeNet

SafeNet eToken 10

 Программно-аппаратный комплекс аутентификации и хранения ключевой информации.

Наверх ↑

Schneider Electric

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

eToken

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Дополнительно для eToken

SafeNet eToken 10

 Программно-аппаратный комплекс аутентификации и хранения ключевой информации.

Наверх ↑

ТОП

ТОП-10 постов на ZLONOV.ru в 2019 году

1 мин на чтение

Не смею нарушать традицию и завершаю очередной уходящий год подборкой самых популярных постов за прошедшие 12 месяцев.

ТОП-2x5 постов на ZLONOV.ru в 2018 году

1 мин на чтение

Ежегодно, начиная с 2012 года (и продолжая в 2013, 2014, 2015, 2016 и 2017), подводил итоги года, публикуя ТОП-10 самых популярных постов за истекший год.

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Наверх ↑

блоги

О роли личности в онлайн ИБ сфере

3 мин на чтение

Актуализировал на днях Список блогов по ИБ и насчитал красивое юбилейное число в 100 блогов. По сравнению с прошлой версией добавилось два блога:

Статистика посещаемости ИБ блогов

3 мин на чтение

Давно уже веду и периодически обновляю “Список русскоязычных блогов по информационной безопасности”, который сейчас содержит 96 личных блогов, а также отдель...

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

Действительный список блогеров по ИБ +опрос

2 мин на чтение

Актуализировал на сайте список личных блогов, связанных с темой информационной безопасности. В прошлый раз (в конце февраля) исключал блоги без свежих записе...

Предвесенняя чистка списка блогов по ИБ

1 мин на чтение

Актуализировал подборку блогов и площадок по информационной безопасности: https://zlonov.ru/blogs/ В этот раз волевым решением убрал в архив все блоги, в ко...

Список блогов ИБ по состоянию на декабрь

1 мин на чтение

С августовского обновления Списка блогов по информационной безопасности мне стало дополнительно известно лишь о ещё двух: “Всё про Интернет право” Саркиса Да...

Русскоязычные блоги по ИБ. Свежая версия.

1 мин на чтение

Актуализировал список действующих блогов (а также площадок и агрегаторов) по информационной безопасности: https://zlonov.ru/blogs Считал блог действующим, е...

Наверх ↑

итоги

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Наверх ↑

книга

След смерти

1 мин на чтение

Проходная книга, случайно оказавшаяся в моей коллекции.

Мы

4 мин на чтение

«Если они не поймут, что мы несем им математически безошибочное счастье, наш долг заставить их быть счастливыми.»

Женщины

5 мин на чтение

Не рекомендую читать книгу. Даже ради финала не стоит. Может, вы до финала и не доберётесь вообще. Натурализм открытый и неприглядный не так уж и хорош. Я ва...

Три товарища

8 мин на чтение

Писать отзыв на книгу “Три товарища” Ремарка для меня довольно сложно, так как отношение к произведениям этого автора у меня слишком уж личное. Ошеломившая в...

Россия. Крым. История

2 мин на чтение

Книга Россия. Крым. История — это моё первое знакомство с творчеством Николая Старикова. Подозревал, что он патриот, но не знал, что настолько ярый.

Наверх ↑

презентация

Писать или не писать?

1 мин на чтение

Прошлой осенью довелось выступить с необычной для меня темой презентации -  коллеги пригласили рассказать о том, каково это быть блогером и почему вообще сто...

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Неделя под знаком аудита ИБ АСУ ТП

1 мин на чтение

В понедельник по приглашению Михаила Смирнова, ведущего преподавателя ИПК ТЭК, в рамках программы повышения ИБ АСУ ТП для ТЭК делился со слушателями курса оп...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Колбаса, дороги и стандарты ИБ

менее 1 мин на чтение

Выкладываю презентацию и диаграмму связей с сегодняшей блогер-панели: «Стандартизация в информационной безопасности. Какие стандарты нужны и зачем», проходив...

Наверх ↑

промо

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

[промо] База клиентов ИнфоВотч

2 мин на чтение

Одним из самых ценных активов любой компании является её клиентская база. Именно её призваны в числе других данных защищать DLP системы, именно её часто унос...

Наверх ↑

сертификация ФСТЭК

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

INFOBEZ-EXPO

Колбаса, дороги и стандарты ИБ

менее 1 мин на чтение

Выкладываю презентацию и диаграмму связей с сегодняшей блогер-панели: «Стандартизация в информационной безопасности. Какие стандарты нужны и зачем», проходив...

Препарируем ИнфоБезопасность

1 мин на чтение

Выставочная часть состоявшейся на прошлой неделе ИнфоБезопасности производила ещё более удручающее впечатление, чем у Infosecurity, да и по сравнению с прошл...

Счетоводы

1 мин на чтение

РЕСТЭК и Гротек подвели итоги своих выставок и успешно отрапортовали о числе посетителей и участников. Вот только результаты вызывают некое недоумение. Выст...

Как мы на Инфобезе выставлялись

5 мин на чтение

Про выставку InfoSecurity своими впечатлениями уже делился, так что логично и про их конкурента рассказать, тем более, что у нас там был стенд. Начнём с мес...

2011 - INFOBEZ-EXPO vs InfoSecurity

2 мин на чтение

Адский ад, который устроили маркетологам организаторы и владельцы выставки InfoSecurity Russia в 2010 году, успешно продолжается. Сейчас уже с грустью вспо...

InfoSecurity. Запоздалый отзыв.

2 мин на чтение

В традиционной для финального квартала года суете даже недавняя выставка InfosecurityRussia-2010 уже успела подзабыться, что уж говорить про октябрьскую Инфо...

Наверх ↑

InfoSecurity

Секция ИБ КВО на InfoSecurity Russia 2015

3 мин на чтение

На проходившей на прошлой неделе выставке InfoSecurity Russia 2015 помимо ставшего уже привычным общением с коллегами “по цеху” (Лица те же, визитки иногда д...

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

Препарируем InfoSecurity

2 мин на чтение

Сегодня прошёл второй день одной из двух крупнейших отраслевых ИБ-выставок - Infosecurity Russia 2012. Какие-либо итоги подводить, пожалуй, ещё рано - завтра...

Счетоводы

1 мин на чтение

РЕСТЭК и Гротек подвели итоги своих выставок и успешно отрапортовали о числе посетителей и участников. Вот только результаты вызывают некое недоумение. Выст...

Фотоотчёт о посещении InfoSecurity-2011

2 мин на чтение

Побывал вчера на выставке InfoSecurity. Общее впечатление - выставка сдулась... Вражда между Монтекки и Капулетти Конкуренция между РЕСТЭКом и Гротеком, о к...

2011 - INFOBEZ-EXPO vs InfoSecurity

2 мин на чтение

Адский ад, который устроили маркетологам организаторы и владельцы выставки InfoSecurity Russia в 2010 году, успешно продолжается. Сейчас уже с грустью вспо...

InfoSecurity. Запоздалый отзыв.

2 мин на чтение

В традиционной для финального квартала года суете даже недавняя выставка InfosecurityRussia-2010 уже успела подзабыться, что уж говорить про октябрьскую Инфо...

Наверх ↑

Stonesoft

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

McAfee и STONESOFT - сделка года

6 мин на чтение

Вот вспомните, сколько сделок на рынке информационной безопасности по покупке европейской/американской компанией другой американской/европейской компании (по...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Hack the Lab от Stonesoft

3 мин на чтение

Компания Stonesoft уже не первый год проводит мероприятие под названием "Hack the Lab", в рамках которого участникам предлагается ближе познакомиться с мир...

Сертификат ФСБ на StoneGate SSL

1 мин на чтение

Сегодня компания Stonesoft объявила о довольно-таки знаковом событии для российского рынка информационной безопасности - "Получен сертификат соответствия Ф...

Динамические техники обхода (AET)

3 мин на чтение

Финская компания Stonesoft вот уже пару месяцев как объявила о появлении нового вида угроз, называемых динамическими техниками обхода - Advanced Evasion Tech...

Наверх ↑

WordPress

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Отложенная публикация в WordPress

менее 1 мин на чтение

Замечательный и функциональный движок для сайта-блога (а честно говоря, и не только) WordPress имеет встроенный механизм для планирования публикаций. Штука...

Наверх ↑

privacy

Я оглянулся посмотреть…

1 мин на чтение

Решений по защите экрана мобильного телефона/смартфона от посторонних взглядов не так много: защитная плёнка, проецирующие очки, да существующая пока тольк...

Всё смешалось в блоге Облонских

1 мин на чтение

Сколько ни говори об опасности разглашения личной информации в сети, людей так или иначе тянет в социальные сети, живые журналы и прочие блоги. При этом, ка...

Управа на упёртого абонента

1 мин на чтение

Вам никто никогда не начинал регулярно названивать много раз подряд? Отдельные назойливые люди, как показывает практика, способны звонить по десять-двадцать ...

Второй исход из социальных сетей

2 мин на чтение

Несколько лет назад, поставив простой эксперимент в Одоклассниках (о сути при случае расскажу), я пришёл в ужас от слабой защищённости своей личной информа...

Гробовые бабы Зины

2 мин на чтение

Ещё задолго до принятия закона "О персональных данных" случилось мне подрабатывать в одной компании, занимавшейся разработкой программного обеспечения для ...

Гадание по фотографии

1 мин на чтение

Помню, раньше браузер Opera мне нравился за то, что в нём была удобная кнопка, которая переключала режим работы: грузить все картинки/показывать только карт...

Наверх ↑

Аладдин Р.Д.

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Дополнительно для Аладдин Р.Д.

Aladdin LiveOffice

Сертифицированное средство обеспечения безопасной дистанционной работы.

JaCarta Management System

JaCarta Management System (JMS) — корпоративная система управления, полноценно поддерживающая новое поколение средств аутентификации и электронной подписи Ja...

JaCarta

USB-токены, смарт-карты и модули безопасности для аутентификации, формирования и проверки электронной подписи, шифрования передаваемых данных, а также безопа...

Secret Disk

Система защиты конфиденциальной информации на ПК и серверах от несанкционированного доступа, копирования, повреждения, кражи или принудительного изъятия.

Наверх ↑

Интернет

Отрубленный Интернет

2 мин на чтение

Помню, как на заре становления темы ИБ АСУ ТП в России на меня произвело впечатление решение от одной компании, предлагающей специализированные промышленные...

Гадание по фотографии

1 мин на чтение

Помню, раньше браузер Opera мне нравился за то, что в нём была удобная кнопка, которая переключала режим работы: грузить все картинки/показывать только карт...

13/1001. Facebook хранит секреты.

3 мин на чтение

Моё знакомство с социальными сетями началось, как, наверное, и у большинства с Одноклассников. Одноклассники популярны и сейчас, но, на мой взгляд, особенно...

LastPass купил Xmarks

1 мин на чтение

Лучший, на мой взгляд, онлайн сервис хранения паролей LastPass сообщил о приобретении Xmarks. Xmarks (ранее назывался Foxmarks) - это плагин для синхронизаци...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

9/1001. LastPass - Ваш последний пароль.

3 мин на чтение

Каждый из нас зарегистрирован на большом количестве онлайн ресурсов: блог, почта, социальные сети… Нравится нам это или нет, но единственным широкораспростра...

6/1001. Шифрование в Интернет

5 мин на чтение

Рассматривая вопросы безопасности в сети Интернет нельзя не упомянуть шифрование в Интернет, ведь шифрование – это основной способ сохранения информации в та...

Госуслуги в Интернет-2011

3 мин на чтение

Ещё в июне правительство утвердило перечень услуг, предоставляемых через Интернет: Перечень государственных услуг и (или) функций, осуществляемых с использов...

Наверх ↑

ИнфоВотч

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Итоги совместного конкурса с ИнфоВотч

1 мин на чтение

Объявленный на прошлой неделе конкурс, призами в котором были бесплатные билеты на онлайн-трансляцию конференции BIS Summit 2015, завершён. Напомню, по усло...

[промо] База клиентов ИнфоВотч

2 мин на чтение

Одним из самых ценных активов любой компании является её клиентская база. Именно её призваны в числе других данных защищать DLP системы, именно её часто унос...

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

Дополнительно для ИнфоВотч

InfoWatch ARMA Industrial Firewall

InfoWatch ARMA Industrial Firewall — Сертифицированный промышленный межсетевой экран нового поколения (NGFW).

InfoWatch Vision

InfoWatch Vision — инструмент визуального анализа данных, который повышает КПД и расширяет область применения DLP-системы InfoWatch Traffic Monitor.

Наверх ↑

Код ИБ

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

Код ИБ 2017

1 мин на чтение

В прошлом году впервые принял участие в серии мероприятий Код Информационной Безопасности компании ЭКСПО-ЛИНК: сначала в экспериментальном онлайн-формате, а ...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Наверх ↑

вебинар

Новые форматы ИБ мероприятий в 2020 году

3 мин на чтение

Нестандартный по формату проводимых мероприятий 2020 год под конец ознаменовался целой чередой попыток провести что-то большее, чем очередной типовой вебинар...

Серия вебинаров о безопасности КИИ

менее 1 мин на чтение

Как показал опыт нескольких лет проведения вебинаров в УЦСБ, крайне удачным оказался формат серий вебинаров, объединённых одной темой. В этом году такой темо...

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

Неделя под знаком аудита ИБ АСУ ТП

1 мин на чтение

В понедельник по приглашению Михаила Смирнова, ведущего преподавателя ИПК ТЭК, в рамках программы повышения ИБ АСУ ТП для ТЭК делился со слушателями курса оп...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

реестр

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Наверх ↑

фишинг

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

ПроPRились

менее 1 мин на чтение

Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые...

Социнженерия. Наши дни.

менее 1 мин на чтение

Начинается всё довольно невинно, кто-то из друзей пишет вам банальное «привет. как дела?». Вы не менее банально отвечаете, что у вас всё отлично, и инт...

Сайты банков. Официальный список

менее 1 мин на чтение

Тема фишинга сегодня настолько актуальна, что даже Банк России озаботился ей. Для противодействия возможному мошенничеству Банк России вывесил на своем сайте...

Наверх ↑

электронная подпись

Ваши селфи в ваших руках

8 мин на чтение

Волею судеб близко познакомился с некоторыми особенностями оказания аутсорсинговых услуг одним из сервисов (Сервис) вот с таким красивым рекламным слоганом:

72156 2

менее 1 мин на чтение

Мошенничество с использованием электронной подписи: масштабы уже впечатляют. Что дальше?

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Шифрование в антивирусе

1 мин на чтение

Вдумчиво изучая свежеустановленный FortiClient, в окне «About FortiClient» обнаружил упоминание OpenSSL.

Очередная попытка

менее 1 мин на чтение

Ещё в феврале компании “Инпас” и “Крипто Про” объявили о создании совместного решения.

Наверх ↑

Apple

Как исправить ошибку ‘Информация об установщике на сервере восстановления повреждена’?

менее 1 мин на чтение

Для переустановки операционной системы macOS из раздела восстановления предусмотрены три варианта запуска операционной системы с нажатыми одновременно клавиш...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

JaCarta

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

Positive Technologies

WAF от Positive Technologies в квадрате Gartner

2 мин на чтение

Компания Positive Technologies со своим решением PT Application Firewall попала в опубликованный на днях магический квадрат Gartner Magic Quadrant for Web Ap...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Презентация нового MaxPatrol SIEM

3 мин на чтение

Компания Positive Technologies сегодня провела пресс-конференцию для СМИ, блогеров и экспертов под общим названием “Как увидеть невидимые кибератаки?”. Ответ...

Наверх ↑

аналогия

Параллельные миры АСУ ТП и ИБ

3 мин на чтение

Тематика защиты АСУ ТП в последнее время стала очень активно обсуждаться. Например, на детально проанализированной мной с точки зрения тем докладов выставке ...

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Вавилонская башня. Наши дни.

1 мин на чтение

Маркетологам постоянно что-то приходится заказывать: то баннер, то стенд, то листовку, то сувенир. При этом самое сложное - это даже не придумать идею, а о...

Излишняя зарегулированность

1 мин на чтение

Помню, жил я в доме, отделённом от остановки транспорта широким проспектом. Перейти этот проспект можно было в трёх местах. При этом два перехода были со св...

Материальный спам

2 мин на чтение

Мой опыт использования антиспам-решений ограничивается всего лишь тремя продуктами: встроенный антиспам на Gmail.com, eSafe на прошлой работе и IronPort на т...

Музеи как средство защиты информации

1 мин на чтение

Среди специалистов в области информационной безопасности не так часто встретишь гуманитария, да и сама эта область знаний ассоциируется как-то больше с техни...

Штатные средства не всегда хороши

1 мин на чтение

Сегодня на дороге увидел один из вариантов борьбы с проблемой пробок. Сплошная разделительная полоса была усилена проставленными на ней оранжево-белыми полос...

Наверх ↑

бизнес

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Мы выбираем, нас выбирают…

3 мин на чтение

При выборе решения в области информационной безопасности (не только, конечно, но в ИБ - особенно) редкий клиент захочет быть первым “подопытным кроликом”, на...

Ой, он и меня посчитал!

1 мин на чтение

"Большая и уважаемая" компания IDC имеет весьма и весьма специфичный взгляд на рынок информационной безопасности. Вот, например, выпустили они очередной с...

JaCarta - убийца eToken?

5 мин на чтение

Всегда с интересом читаю пресс-релизы, касающиеся вопросов, в которых я в силу своего рода занятий немного разбираюсь. Вдумчивое изучение текстов, вышедших и...

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Монетизация темы персональных данных

1 мин на чтение

Пока эксперты-блогеры на совершенно бескорыстной основе делятся своим мнением относительного ФЗ-152 и всего, что связано с тематикой персональ...

Наверх ↑

водоснабжение

Наверх ↑

общество

Анатомия распила-2

4 мин на чтение

Нет, меня пока не посадили и даже обвинения в краже СаратовЛеса (я оттуда родом) пока не предъявили. Прошлый пост (Анатомия распила) про методы, используемые...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Такой вот безопасный вокзал…

1 мин на чтение

Давно хотел про это написать. После ряда неприятных событий, так или иначе связанных с транспортом, руководство нашей страны призвало усилить безопасность, у...

Не верь всему, что пишут в интернете

2 мин на чтение

“Не верь всему, что пишут в интернете”, - написала мне моя знакомая, когда я увидел соответствующий значок в Skype и поздравил её с днём рождения. Поздравил,...

Госуслуги в Интернет-2011

3 мин на чтение

Ещё в июне правительство утвердило перечень услуг, предоставляемых через Интернет: Перечень государственных услуг и (или) функций, осуществляемых с использов...

Наверх ↑

ошибка

Как исправить ошибку ‘Информация об установщике на сервере восстановления повреждена’?

менее 1 мин на чтение

Для переустановки операционной системы macOS из раздела восстановления предусмотрены три варианта запуска операционной системы с нажатыми одновременно клавиш...

Наверх ↑

промокод

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Наверх ↑

спам

«Именной» спам в Telegram

2 мин на чтение

Простой бот для борьбы со спамом в именах пользователей Telegram, вступающих в группу.

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Бей своих, чтоб чужие боялись

менее 1 мин на чтение

Хороший пример правильного подхода к безопасности демонстрирует компания Google, регулярно помещая в спам уведомления о моих комментариях к мои собственным...

Материальный спам

2 мин на чтение

Мой опыт использования антиспам-решений ограничивается всего лишь тремя продуктами: встроенный антиспам на Gmail.com, eSafe на прошлой работе и IronPort на т...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

Наверх ↑

ICS-CERT Monitor

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Наверх ↑

Microsoft

Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Windows Server 2008 R2 в связи с прекращением их технической поддержки»

4 мин на чтение

Наименование: Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Wi...

Бесплатный антивирус Microsoft

1 мин на чтение

Ещё в декабре прошлого года компания Microsoft объявила о выпуске своего бесплатного антивируса. Протестировать его на рабочем компьютере не получалось из-за...

Дополнительно для Microsoft

Наверх ↑

Trend Micro

Дальновидный Trend Micro

1 мин на чтение

Американо-японская Trend Micro пошла нестандартным для зарубежного вендора защитного ПО путем для сертификации своих продуктов в ФСТЭК. Такая проверка нуж...

Наверх ↑

iPad

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Наверх ↑

Лаборатория Касперского

Онлайн курс от Kaspersky Lab ICS CERT

2 мин на чтение

Когда в своё время я узнал о том, что существует Бесплатный онлайн курс ICS-CERT по защите критической информации в системах управления, то подумал, что было...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

(презентация) Построение САМСИБ АСУ

менее 1 мин на чтение

28 мая в Волгограде компания “ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ” проводила конференцию “Безопасность промышленных систем автоматизации и управления” с участием ИнфоВот...

ИБ АСУ ТП на PHDays

4 мин на чтение

Тема информационной безопасности промышленных систем автоматизации не была центральной на Positive Hack Days, но в ряду других была представлена достаточно ш...

Дополнительно для Лаборатория Касперского

Kaspersky Endpoint Security

Решения «Лаборатории Касперского» включают приложения для защиты рабочих станций, мобильных устройств, файловых и почтовых серверов, интернет-шлюзов, виртуал...

Kaspersky Security CAD

Цифровая модель системы информационной безопасности для проектирования и эксплуатации.

KUMA

Централизованный сбор и корреляция событий информационной безопасности.

Наверх ↑

ЭЦП

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Экран, вызывающий доверие

3 мин на чтение

Полгода назад я написал о так называемых "трастскринах" - устройствах визуального контроля подписываемого с помощью смарт-карты (или токена) документа. По ...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Наверх ↑

биометрия

Дипфейк-видео за полчаса

1 мин на чтение

Знаете ли вы, что сегодня создать поддельное (deepfake) видео можно буквально за полчаса, не обладая при этом никакими специальными знаниями и не имея в своё...

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

импортозамещение

Запрет иностранного в КИИ

20 мин на чтение

Обзор основных запретов на использование иностранного программного обеспечения и оборудования на объектах критической информационной инфраструктуры.

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Наверх ↑

курс

Курсы по ИБ АСУ ТП (+опрос)

3 мин на чтение

Говорить о важности обучения сотрудников, повышении их осведомлённости и квалификации, полагаю, излишне. Но точно стоит обсудить наиболее эффективные способы...

Онлайн курс от Kaspersky Lab ICS CERT

2 мин на чтение

Когда в своё время я узнал о том, что существует Бесплатный онлайн курс ICS-CERT по защите критической информации в системах управления, то подумал, что было...

[обновлено] Курсы по 187-ФЗ и безопасности КИИ

3 мин на чтение

Интерес к обеспечению безопасности критической информационной инфраструктуры (КИИ), всколыхнувшийся по причине вступления в силу с 01.01.2018 года одноимённо...

Наверх ↑

обновление

Список блогов ИБ по состоянию на декабрь

1 мин на чтение

С августовского обновления Списка блогов по информационной безопасности мне стало дополнительно известно лишь о ещё двух: “Всё про Интернет право” Саркиса Да...

Русскоязычные блоги по ИБ. Свежая версия.

1 мин на чтение

Актуализировал список действующих блогов (а также площадок и агрегаторов) по информационной безопасности: https://zlonov.ru/blogs Считал блог действующим, е...

Наверх ↑

поздравление

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Наверх ↑

праздник

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

ТОП-10 постов 2013 года на ZLONOV.RU

3 мин на чтение

На носу у нас Новый Год и пришла пора как и год назад подвести краткий итог и представить вашему вниманию 10 самых читаемых постов этого блога за прошедший г...

C Новым Гадом! ТОП-10 постов Тараса Злонова.

1 мин на чтение

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасл...

Наверх ↑

рынок ИБ

Миллиардеры российского ИБ рынка

2 мин на чтение

Пока в Клуб миллиардеров российского ИБ рынка (по версии CNews) за всю историю наблюдения удалось попасть только 38 компаниям, из которых 26 продолжают остав...

Очередная попытка

менее 1 мин на чтение

Ещё в феврале компании “Инпас” и “Крипто Про” объявили о создании совместного решения.

152-ФЗ. Переноса сроков не будет

2 мин на чтение

Интернет уже облетела эта новость. Как известно, Ассоциация региональных банков России обратилась в Роскомнадзор с просьбой переноса срока проверки информаци...

Новое партнёрство на рынке ИБ

1 мин на чтение

Сегодня на CNews опубликовали новость про партнёрство Leta IT и НПП «Информационные технологии в бизнесе» (г. Санкт-Петербург).

Наверх ↑

сертификат ФСТЭК

Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Windows Server 2008 R2 в связи с прекращением их технической поддержки»

4 мин на чтение

Наименование: Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Wi...

Сертификаты ФСТЭК за третий квартал 2019 года

4 мин на чтение

Горячий четвёртый квартал активно стартовал, так что пришла пора делать очередной обзор изменений в Государственном реестре сертифицированных средств защиты ...

Сертификаты ФСТЭК за первый квартал 2019 года

4 мин на чтение

3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (корот...

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

статья

[статья] Субъекты КИИ: торопитесь не торопясь!

менее 1 мин на чтение

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в обла...

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

телефон

Поймать анонима за хвост

менее 1 мин на чтение

Повадился тут некий любитель поанонимировать звонить мне с неопределяемого номера. В принципе, особо не доставал, просто звонил и молчал в трубку. В после...

Сервис-Гад Мегафона

3 мин на чтение

Вы любите управлять своим телефоном и тарифом при помощи системы самообслуживания? Подключать и отключать услуги и сервисы, контролировать баланс через Интер...

Ворованное можно обналичить всего за 4,9%

менее 1 мин на чтение

"< ваше имя>, я попал в аварию на трассе, телефон не доступен, пожалуйста срочно положи 500р. на этот номер, не могу вызвать страховщиков и скорую. &...

Управа на упёртого абонента

1 мин на чтение

Вам никто никогда не начинал регулярно названивать много раз подряд? Отдельные назойливые люди, как показывает практика, способны звонить по десять-двадцать ...

Наверх ↑

требования

Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к ГИС в сфере здравоохранения субъектов РФ, медицинским ИС медорганизаций и ИС фарморганизаций»

менее 1 мин на чтение

Наименование: Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъек...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

Honeywell

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Magic Quadrant

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

Наверх ↑

Swivel

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Наверх ↑

VPN

72259 2

менее 1 мин на чтение

Добавлено 28.02.2024 Основаниями для включения в Единый реестр (доменных имен, указателей страниц сайтов в сети “Интернет” и сетевых адресов, позволяющих ...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

iOS

Три шпионские фишки iOS

3 мин на чтение

Несколько нестандартных вариантов использования возможностей iPhone.

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Наверх ↑

macOS Sierra

Как исправить ошибку ‘Информация об установщике на сервере восстановления повреждена’?

менее 1 мин на чтение

Для переустановки операционной системы macOS из раздела восстановления предусмотрены три варианта запуска операционной системы с нажатыми одновременно клавиш...

Наверх ↑

ГОСТ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Очередная попытка

менее 1 мин на чтение

Ещё в феврале компании “Инпас” и “Крипто Про” объявили о создании совместного решения.

Наверх ↑

Германия

Наверх ↑

Европа

Наверх ↑

Инфотекс

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Соревнование конкурентов

менее 1 мин на чтение

Две российские компании - разработчика в сфере информационной безопасности вступили в борьбу за право называть свое криптографическое приложение для iPhone п...

Наверх ↑

Новый год

ТОП-10 постов от ZLONOV в 2020 году

1 мин на чтение

Пост про то, что пользовалось наибольшей популярностью в моих блогах ZLONOV.ru и ZLONOV.com в 2020 году.

Наверх ↑

Позитив Текнолоджиз

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Позитивные итоги 2016 и прогнозы на 2017

3 мин на чтение

Вчера компания Positive Technologies провела пресс-ужин, посвящённый итогам своей деятельности и ключевым событиям в сфере информационной безопасности в 2016...

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Дополнительно для Позитив Текнолоджиз

Maxpatrol SIEM

Система мониторинга и корреляции событий безопасности.

PT Application Inspector

Удобный инструмент для выявления уязвимостей и ошибок в приложениях, поддерживающий процесс безопасной разработки.

PT ISIM

Система глубокого анализа трафика технологических сетей.

PT Network Attack Discovery

Комплексное решение сетевой безопасности, предназначенное для анализа сетевого трафика, выявления и расследования инцидентов.

PT Sandbox

Передовая песочница, позволяющая защитить компанию от целевых и массовых атак с применением современного вредоносного ПО.

Наверх ↑

Россия

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Наверх ↑

Телеграм

Наверх ↑

антиспам

«Именной» спам в Telegram

2 мин на чтение

Простой бот для борьбы со спамом в именах пользователей Telegram, вступающих в группу.

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Бей своих, чтоб чужие боялись

менее 1 мин на чтение

Хороший пример правильного подхода к безопасности демонстрирует компания Google, регулярно помещая в спам уведомления о моих комментариях к мои собственным...

Бесплатный SpamBayes оказался эффективнее IronPort

менее 1 мин на чтение

Не так давно уже рассказывал о низкой эффективности корпоративного IronPort в деле защиты от спама. Созерцание заваленного после отпуска навязчивой рекламой...

Материальный спам

2 мин на чтение

Мой опыт использования антиспам-решений ограничивается всего лишь тремя продуктами: встроенный антиспам на Gmail.com, eSafe на прошлой работе и IronPort на т...

Наверх ↑

впечатление

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

За ПХД!

2 мин на чтение

Когда тебя бесплатно приглашают на платное, в общем-то, мероприятие, то невольно возникает этический казус. Критиковать тех, кто просто так взял и выслал теб...

Наверх ↑

госзакупки

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Наверх ↑

каталог

Решения Газинформсервис в Каталоге СрЗИ

2 мин на чтение

Приятно, когда начатое тобой дело не чахнет и тихо прозябает в неизвестности, а развивается и приносит пользу другим. Так и с Каталогом Средств Защиты Информ...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Предвесенняя чистка списка блогов по ИБ

1 мин на чтение

Актуализировал подборку блогов и площадок по информационной безопасности: https://zlonov.ru/blogs/ В этот раз волевым решением убрал в архив все блоги, в ко...

Наверх ↑

кибербезопасность

Материалы конференции ИПУ РАН

4 мин на чтение

Пару недель назад довелось принять участие в Научно-практической конференции-совещании «Методы и средства обеспечения информационной безопасности (кибербезоп...

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

(аналитика) State of Cybersecurity - Implications for 2015

менее 1 мин на чтение

В апреле ISACA совместно с RSA Conference был представлен очередной интересный аналитический обзор, посвященный кибербезопасности. В новой публикации изложен...

Наверх ↑

межсетевые экраны

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

Наверх ↑

повышение осведомлённости

Выгорание персонала ИБ АСУ ТП

9 мин на чтение

В исследовании High Alert: Tackling Cyber Security Overload in 2019, проведённого Symantec с целью выявить актуальные проблемы кибербезопасности, приводятся ...

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Наверх ↑

приказ 239

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Наверх ↑

сертификат

Наверх ↑

смарт-карта

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

транспорт

Наверх ↑

Advantech

Наверх ↑

FortiGate

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Дополнительно для FortiGate

FortiGate

FortiGate NGFW — это межсетевые экраны, работающие на базе специализированных процессоров безопасности (SPU), включая сетевой процессор последней версии NP7 ...

Наверх ↑

Google

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Интеграция Google с LiveJournal

менее 1 мин на чтение

Пользователи Google теперь могут без процедуры регистрации оставлять комментарии к записям в LiveJournal, создавать посты в сообществах, добавлять пользовате...

Наверх ↑

ICS

[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП (режиссёрская версия)

менее 1 мин на чтение

Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр ...

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Наверх ↑

IPS

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Динамические техники обхода (AET)

3 мин на чтение

Финская компания Stonesoft вот уже пару месяцев как объявила о появлении нового вида угроз, называемых динамическими техниками обхода - Advanced Evasion Tech...

Наверх ↑

IoT

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

Juniper

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

LastPass

Атака (?) на сервис LastPass

1 мин на чтение

Глава LastPass, сервиса для хранения паролей онлайн, Joe Siegrist дал подробное интервью PCWorld и поделился подробностями истории, о которой LastPass расска...

И как же тебя ввести?

3 мин на чтение

Использование длинных и сложных паролей на любых сайтах после установки LastPass, о котором я не так давно писал, становится простым и удобным. Вместе с тем...

LastPass купил Xmarks

1 мин на чтение

Лучший, на мой взгляд, онлайн сервис хранения паролей LastPass сообщил о приобретении Xmarks. Xmarks (ранее назывался Foxmarks) - это плагин для синхронизаци...

9/1001. LastPass - Ваш последний пароль.

3 мин на чтение

Каждый из нас зарегистрирован на большом количестве онлайн ресурсов: блог, почта, социальные сети… Нравится нам это или нет, но единственным широкораспростра...

Наверх ↑

OS X

Наверх ↑

Rutoken

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Наверх ↑

SIEM

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Презентация нового MaxPatrol SIEM

3 мин на чтение

Компания Positive Technologies сегодня провела пресс-конференцию для СМИ, блогеров и экспертов под общим названием “Как увидеть невидимые кибератаки?”. Ответ...

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Наверх ↑

SSL

Наверх ↑

Shodan

Наверх ↑

Sophos

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Stuxnet

Наверх ↑

UTM

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Актив-Софт

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

АльтЭль

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Who is Mr. ALTELL?

4 мин на чтение

В последнее время частенько приходится слышать о новом игроке на рынке сертифицированных межсетевых экранов - компании АльтЭль. Попробуем разобраться, кто эт...

Наверх ↑

ГОСТ Р

Наверх ↑

Информзащита

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Назад в будущее или Вперёд в прошлое?

1 мин на чтение

"Декабрь полон новостей об изменениях в топ-менеджменте ИБ-компаний! В Коде Безопасности сменился гендиректор!"- написал Алексей Лукацкий в своём твитере п...

Дополнительно для Информзащита

X-Role

Система управления рисками, инцидентами и защитой от широкого спектра корпоративных нарушений.

Наверх ↑

Иран

Наверх ↑

КВО

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Наверх ↑

КриптоПро

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Дополнительно для КриптоПро

КриптоПро CSP

КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и д...

КриптоПро JCP

КриптоПро JCP — средство криптографической защиты информации, реализующее российские криптографические стандарты, разработанное в соответствии со спецификаци...

Наверх ↑

Минкомсвязь

Наверх ↑

ОРИ

72288 2

менее 1 мин на чтение

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =)

Всё, не ОРИ

3 мин на чтение

Больше года назад, основательно вчитавшись в законодательство, касающееся организаторов распространения информации в сети Интернет (ОРИ), подал в Роскомнадзо...

Наверх ↑

СБоКИИ

Наверх ↑

СМИ

Хакеры попытались уволить Якунина

2 мин на чтение

Вчера вечером с разницей в 15 минут информационные агенства получили от пресс-службы Белого дома по электронной почте сначала новость об отставке главы РЖД В...

Если человека 100 раз назвать свиньёй…

2 мин на чтение

В ходе размышлений об информационной безопасности общества и инфотерроризме вспомнил одну поучительную историю, произошедшую со мной этим летом. Есть такой п...

СМИ и теракты

2 мин на чтение

Алексей Навальный в своём блоге пишет: Произошедшее в Домодедово ужасно, но какие-то комментарии давать рано. Одна только, чисто техническая штука: прямо се...

Наверх ↑

СрЗИ

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Наверх ↑

ТОП года

ТОП-10 постов от ZLONOV в 2020 году

1 мин на чтение

Пост про то, что пользовалось наибольшей популярностью в моих блогах ZLONOV.ru и ZLONOV.com в 2020 году.

Наверх ↑

ЭП

Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 ФЗ «О внесении изменений в ФЗ «Об ЭП» и статью 1 ФЗ «О защите прав юрлиц и ИП при осуществлении госконтроля (надзора) и мунконтроля»

2 мин на чтение

Наименование: Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 Федерального закона «О внесении изменений в Федеральный закон «Об ...

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Наверх ↑

аудит

Неделя под знаком аудита ИБ АСУ ТП

1 мин на чтение

В понедельник по приглашению Михаила Смирнова, ведущего преподавателя ИПК ТЭК, в рамках программы повышения ИБ АСУ ТП для ТЭК делился со слушателями курса оп...

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

Наверх ↑

выставка

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Как мы на Инфобезе выставлялись

5 мин на чтение

Про выставку InfoSecurity своими впечатлениями уже делился, так что логично и про их конкурента рассказать, тем более, что у нас там был стенд. Начнём с мес...

Наверх ↑

искусственный интеллект

Наверх ↑

критически важные инфраструктуры

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

Наверх ↑

меры защиты

Дополнительно для меры защиты

Наверх ↑

мониторинг

[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП (режиссёрская версия)

менее 1 мин на чтение

Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр ...

Чем пристальнее смотришь, тем меньше видишь

менее 1 мин на чтение

По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга информационной безо...

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности)

1 мин на чтение

Согласно Федеральному конституционному закону от 17.12.1997 N 2-ФКЗ “О Правительстве Российской Федерации”, одним из основных принципов деятельности Правител...

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Наверх ↑

публикация

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Отложенная публикация в WordPress

менее 1 мин на чтение

Замечательный и функциональный движок для сайта-блога (а честно говоря, и не только) WordPress имеет встроенный механизм для планирования публикаций. Штука...

Наверх ↑

сайт

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Наверх ↑

скидка

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

[промокод] Код ИБ ПРОФИ 2017 в Сочи

1 мин на чтение

Неустающая экспериментировать с форматами компания ЭКСПО-ЛИНК, с которой меня связывают уже довольно длительные и крайне плодотворные профессиональные отноше...

Наверх ↑

социальные сети

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

Всё смешалось в блоге Облонских

1 мин на чтение

Сколько ни говори об опасности разглашения личной информации в сети, людей так или иначе тянет в социальные сети, живые журналы и прочие блоги. При этом, ка...

Второй исход из социальных сетей

2 мин на чтение

Несколько лет назад, поставив простой эксперимент в Одоклассниках (о сути при случае расскажу), я пришёл в ужас от слабой защищённости своей личной информа...

13/1001. Facebook хранит секреты.

3 мин на чтение

Моё знакомство с социальными сетями началось, как, наверное, и у большинства с Одноклассников. Одноклассники популярны и сейчас, но, на мой взгляд, особенно...

Наверх ↑

трастскрин

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Экран, вызывающий доверие

3 мин на чтение

Полгода назад я написал о так называемых "трастскринах" - устройствах визуального контроля подписываемого с помощью смарт-карты (или токена) документа. По ...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Наверх ↑

штраф

Введение ответственности за нарушения 187-ФЗ

6 мин на чтение

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться.

Наверх ↑

2015

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

TOP-10 постов на ZLONOV.ru в 2014 году

3 мин на чтение

Продолжая традиции прошлых лет, предлагаю вашему вниманию хит-парад постов за прошедший  2014 год. Места распределены согласно общему числу просмотров, рассч...

Прогнозы и тренды 2015

менее 1 мин на чтение

Конец года - это не только пора подведения итогов, но и общепринятый период времени для различного рода прогнозов и предсказаний. Отчасти, конечно, все соотв...

Наверх ↑

2017

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

Наверх ↑

63-ФЗ

Ваши селфи в ваших руках

8 мин на чтение

Волею судеб близко познакомился с некоторыми особенностями оказания аутсорсинговых услуг одним из сервисов (Сервис) вот с таким красивым рекламным слоганом:

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Наверх ↑

>300 страниц

Женщины

5 мин на чтение

Не рекомендую читать книгу. Даже ради финала не стоит. Может, вы до финала и не доберётесь вообще. Натурализм открытый и неприглядный не так уж и хорош. Я ва...

Россия. Крым. История

2 мин на чтение

Книга Россия. Крым. История — это моё первое знакомство с творчеством Николая Старикова. Подозревал, что он патриот, но не знал, что настолько ярый.

Наверх ↑

Cloudflare

Наверх ↑

Cyberoam

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Dallas Lock

Наверх ↑

Dell

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Discourse

Наверх ↑

ESET

Дополнительно для ESET

ESET NOD32 Secure Enterprise Pack

ESET NOD32 Secure Enterprise – комплексное кроссплатформенное решение, которое надежно защищает каждый узел корпоративной сети и позволяет централизованно по...

Наверх ↑

ESMART Token ГОСТ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

FW

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Наверх ↑

Facebook

Наверх ↑

GPS

Наверх ↑

Gemalto

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Кто производит eToken?

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 28.02.2017 Написал более развёрнуто своё мнение по данной ситуации: Мнение по поводу истории с продажами eToken в Росси...

Наверх ↑

General Electric

Наверх ↑

HMI

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

IBM

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Дополнительно для IBM

Наверх ↑

ICQ

12/1001. Что не так со Skype?

4 мин на чтение

В  двух первых ночах проекта Тысяча и одна ночь безопасности уже рассматривался (1/1001, 2/1001) сервис обмена мгновенных сообщений ICQ. Его слабость с точ...

2/1001. Безопасность ICQ

4 мин на чтение

Продолжим начатую ранее тему, посвящённую такому вопросу как:

1/1001. Безопасность ICQ

5 мин на чтение

Сегодня хочу рассказать о безопасности одного из массовых видов современной коммуникаций. Среди его преимуществ - простота использования, ощущение близости с...

Наверх ↑

JaCarta ГОСТ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

MS_KEY K

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

NETASQ

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

OTP

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Оптический токен от SafeNet (vs трастскрины)

3 мин на чтение

В целях обеспечения безопасности систем дистанционного банковского обслуживания (ДБО) разработчики предлагают всё новые и новые способы защиты. В прошлый раз...

Наверх ↑

PAM

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

RUSCADASEC

72319 2

менее 1 мин на чтение

Вышел первый Дайджест @RUSCADASEC http://eepurl.com/gt-hez

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

72281 2

менее 1 мин на чтение

Совместно с коллегами запускаем почтовую рассылку Дайджест RUSCADASEC. Самое свежее и важное в области промышленной кибербезопасности / кибербезопасности АСУ...

Наверх ↑

Rockwell Automation

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

SearchInform

Мораль подальше отложив…

3 мин на чтение

Время от времени в своём блоге я публикую достаточно, скажем так, провокационные материалы, адресованные явно или косвенно отдельным персонажам или целым к...

Наверх ↑

Skype

Как защитить свой аккаунт Skype от взлома?

2 мин на чтение

Новость об уязвимости Skype сегодня разлетелась по блогам, соцсетям и даже новостным агентствам. Для меня всё началось вот с этой публикации на Хабрахабр: ...

Ой, не туда! Стоять! Назад!

1 мин на чтение

Приведённое в заголовке высказывание - совершенно типичный набор фраз для многих, активно использующих службы обмена мгновенными сообщениями. На том же bash....

12/1001. Что не так со Skype?

4 мин на чтение

В  двух первых ночах проекта Тысяча и одна ночь безопасности уже рассматривался (1/1001, 2/1001) сервис обмена мгновенных сообщений ICQ. Его слабость с точ...

Наверх ↑

Solar Security

Наверх ↑

Twitter

Угадай ИБ-твиттерянина

менее 1 мин на чтение

Пока идут новогодние праздники, не хочется писать о чём-то серьёзном, поэтому предлагаю немного поиграть.

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Как удалить все свои твиты в аккаунте Twitter?

1 мин на чтение

Если вы используете какой-либо аккаунт в Twitter для тестовых целей, то иногда он может излишне замусориться. Самый радикальный способ его очистить - это уда...

Наверх ↑

USB

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Самая защищённая флешка =)

менее 1 мин на чтение

Коллега по работе поделился забавной картинкой:Отличная идея для корпоративного подарка =)

Наверх ↑

WAF

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

WAF от Positive Technologies в квадрате Gartner

2 мин на чтение

Компания Positive Technologies со своим решением PT Application Firewall попала в опубликованный на днях магический квадрат Gartner Magic Quadrant for Web Ap...

Наверх ↑

WatchGuard

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Wi-Fi

Наверх ↑

eToken ГОСТ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

shellshock

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

АЭС

Наверх ↑

Актив

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Дополнительно для Актив

Рутокен KeyBox

Рутокен KeyBox — это средство администрирования и управления жизненным циклом ключевых носителей (USB-токенов, смарт-карт и других устройств), ориентированно...

Рутокен PINPad

Рутокен PINPad — первое сертифицированное ФСБ решение класса TrustScreen, позволяющее визуализировать подписываемый документ в доверенной среде непосредствен...

Рутокен Логон

Рутокен Логон — простое и удобное решение проблемы «слабых» паролей. Продукт позволяет за короткий срок заменить традиционную небезопасную парольную аутентиф...

Рутокен

Аппаратные и программные решения в области аутентификации, защиты информации и электронной подписи.

Наверх ↑

Великобритания

Наверх ↑

ГИС

Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к ГИС в сфере здравоохранения субъектов РФ, медицинским ИС медорганизаций и ИС фарморганизаций»

менее 1 мин на чтение

Наименование: Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъек...

Наверх ↑

ИМЗщ

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Наверх ↑

ИСУБ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

КСИИ

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Наверх ↑

КоАП

Введение ответственности за нарушения 187-ФЗ

6 мин на чтение

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться.

Наверх ↑

МВД

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Наверх ↑

НСУД

72337 2

менее 1 мин на чтение

Утверждена Концепция создания и функционирования национальной системы управления данными https://zlonov.ru/распоряжение-правительства-рф-1189-р-от-03-06-201...

Постановление Правительства РФ №710 от 03.06.2019

менее 1 мин на чтение

Наименование: Постановление Правительства Российской Федерации от 03.06.2019 № 710 «О проведении эксперимента по повышению качества и связанности данных, сод...

72242 2

менее 1 мин на чтение

В числе прочего НСУД создаст «цифровой профиль гражданина» и на основе его «цифрового согласия» (ЭП?) позволит передавать его данные бизнесу. Вот, не хотелос...

Наверх ↑

Рутокен ЭЦП

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

Рутокен ЭЦП 2.0

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

СОВ

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Наверх ↑

Солар Секьюрити

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Дополнительно для Солар Секьюрити

Solar addVisor

Система повышения производительности труда.

Solar appScreener

Статический анализатор безопасности приложений (SAST) для эффективного выявления уязвимостей и недекларированных возможностей как в исходном, так и в бинарно...

Solar Dozor

Система предотвращения утечек информации (DLP), блокирующая передачу конфиденциальных документов и помогающая выявлять признаки корпоративного мошенничества.

Solar inRights

Решение класса IGA (Identity Governance and Administration) для компаний, которым уже недостаточно простой автоматизации управления правами доступа как отдел...

Наверх ↑

Федеральный закон

Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 ФЗ «О внесении изменений в ФЗ «Об ЭП» и статью 1 ФЗ «О защите прав юрлиц и ИП при осуществлении госконтроля (надзора) и мунконтроля»

2 мин на чтение

Наименование: Федеральный закон №183-ФЗ от 23.06.2020 «О внесении изменений в статьи 1 и 3 Федерального закона «О внесении изменений в Федеральный закон «Об ...

Наверх ↑

ШИПКА

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Наверх ↑

Яндекс

72288 2

менее 1 мин на чтение

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =)

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Наверх ↑

анализ

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

анонс

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

Ближайшие мероприятия по ИБ АСУ ТП

2 мин на чтение

Период перед летним сезоном отпусков традиционно насыщен мероприятиями, а в силу популярности/популяризации темы безопасности АСУ ТП существенное их число ли...

Наверх ↑

атака

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Наверх ↑

аэропорт

Наверх ↑

блогер

Разбивая зеркала

2 мин на чтение

Пост про то, что иногда есть только вход без выхода =)

Так я блогер или где?

3 мин на чтение

Федеральный закон от 5 мая 2014 года № 97-ФЗ, окрещённый в народе законом о блогерах, обсуждается сейчас довольно широко и мне, как владельцу сайта с блогер-...

Наверх ↑

водоотведение

Наверх ↑

домен

Как недорого купить домен на 10 лет?

2 мин на чтение

Каждая из доменных зон имеет свои особенности в правилах регистрации и продления доменов. Например, домены .RU и .РФ можно зарегистрировать только на один го...

Наверх ↑

загадка

Угадай ИБ-твиттерянина

менее 1 мин на чтение

Пока идут новогодние праздники, не хочется писать о чём-то серьёзном, поэтому предлагаю немного поиграть.

Логические задачи на собеседовании

3 мин на чтение

[box type=”info” style=”rounded”]Ещё 5 интересных задач и обзор книги «Быстрое и нестандартное мышление: 50+50 задач для тренировки навыков успешного человек...

Наверх ↑

здравоохранение

Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к ГИС в сфере здравоохранения субъектов РФ, медицинским ИС медорганизаций и ИС фарморганизаций»

менее 1 мин на чтение

Наименование: Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъек...

Наверх ↑

инфотерроризм

Если человека 100 раз назвать свиньёй…

2 мин на чтение

В ходе размышлений об информационной безопасности общества и инфотерроризме вспомнил одну поучительную историю, произошедшую со мной этим летом. Есть такой п...

Не верь всему, что пишут в интернете

2 мин на чтение

“Не верь всему, что пишут в интернете”, - написала мне моя знакомая, когда я увидел соответствующий значок в Skype и поздравил её с днём рождения. Поздравил,...

СМИ и теракты

2 мин на чтение

Алексей Навальный в своём блоге пишет: Произошедшее в Домодедово ужасно, но какие-то комментарии давать рано. Одна только, чисто техническая штука: прямо се...

Наверх ↑

квадраты

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

кибератака

Наверх ↑

конкурентная разведка

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Взлом Gartner через адресную строку

4 мин на чтение

Андрей Масалович на прошедшем форуме PHDays III показывал различные приёмы конкурентной разведки в сети Интернет и, в частности, сказал, что при открытии сай...

Наверх ↑

конференция

Новые форматы ИБ мероприятий в 2020 году

3 мин на чтение

Нестандартный по формату проводимых мероприятий 2020 год под конец ознаменовался целой чередой попыток провести что-то большее, чем очередной типовой вебинар...

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Наверх ↑

коррупция

Анатомия распила

8 мин на чтение

Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-то казенного весьма капитального строения. В эту комиссию ...

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Распилить изволите?

2 мин на чтение

Люди, между нами говоря, любят иногда посчитать чужие деньги, поэтому, в частности, так популярны всевозможные рейтинги и статистические отчёты о долях рынка...

Наверх ↑

лицензия

Наверх ↑

логика

Логические задачи на собеседовании

3 мин на чтение

[box type=”info” style=”rounded”]Ещё 5 интересных задач и обзор книги «Быстрое и нестандартное мышление: 50+50 задач для тренировки навыков успешного человек...

Наверх ↑

мероприятия

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Наверх ↑

мифы

Разрушители мифов. Миф №20

1 мин на чтение

Миф №20 “Linux защищеннее Windows” уважаемого Алексея Лукацкого собрал комментариев больше, чем все остальные.

Разрушители мифов. Миф №46

2 мин на чтение

Давно присматриваюсь к мифам уважаемого Алексея Лукацкого, но всё никак не доходили руки прокомментировать, а прокомментировать есть что. Начнём, например, в...

Наверх ↑

мобильные устройства

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

облака

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Наверх ↑

приказ 31

Наверх ↑

рынок

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Рынок аутентификации вчера

1 мин на чтение

Сегодня в своих архивах наткнулся на написанный мной ещё в феврале 2009 года любопытный обзор “Текущее состояние рынка аппаратных средств аутентификации”. В...

Наверх ↑

сертификат ФСБ

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Дополнительно для сертификат ФСБ

КриптоАРМ

КриптоАРМ - программа, предназначенная для шифрования и расшифрования данных, создания и проверки электронной цифровой подписи (ЭЦП) с использованием сертифи...

КриптоПро CSP

КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и д...

КриптоПро JCP

КриптоПро JCP — средство криптографической защиты информации, реализующее российские криптографические стандарты, разработанное в соответствии со спецификаци...

Наверх ↑

советы

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

Наверх ↑

средства защиты информации

Совершенствование реестра ФСТЭК России

7 мин на чтение

Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00, размещённый на сайте ФСТЭК, конечно, мог бы предоставлять больше ин...

Наверх ↑

стартап

Skolkovo Cybersecurity Challenge 2016

3 мин на чтение

Говорят, опыт - это то, что ты получаешь, не получив желаемое. В этом плане прошедший вчера финал соревнования Skolkovo Cybersecurity Challenge 2016 с одной ...

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Наверх ↑

твиттер

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Как удалить все свои твиты в аккаунте Twitter?

1 мин на чтение

Если вы используете какой-либо аккаунт в Twitter для тестовых целей, то иногда он может излишне замусориться. Самый радикальный способ его очистить - это уда...

Наверх ↑

электроэнергетика

Наверх ↑

2016

TOP-10 постов на ZLONOV.ru в 2016 году

4 мин на чтение

Завершая 2016-ый и оглядываясь назад, традиционно выделю свои самые популярные посты уходящего года.

TOP-10 постов на ZLONOV.ru в 2015 году

2 мин на чтение

В завершение года по приглянувшейся мне традиции (уже в четвёртый раз) поделюсь подборкой самых популярных постов блога ZLONOV.ru за уходящий год. Как и в пр...

Наверх ↑

Advantech EKI

Наверх ↑

Apple ID

[HowTo] Как отвязать номер телефона от iMessage?

менее 1 мин на чтение

Иногда возникает необходимость отвязать свой номер телефона от сервиса Apple iMessage. Например, по возвращению из роуминга, где использовалась временная SIM...

Наверх ↑

BYOD

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

Barracuda Networks

Наверх ↑

Boeing

Наверх ↑

Chatham House

Наверх ↑

Chrysler

Наверх ↑

Conficker

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

CyberArk

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Дополнительно для CyberArk

Наверх ↑

DEF CON

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

Digital Ocean

Наверх ↑

Digital Security

Наверх ↑

HP

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Наверх ↑

HTTPS

Наверх ↑

Huawei

Дополнительно для Huawei

Наверх ↑

IAM

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Наверх ↑

IRM

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Наверх ↑

Imperva

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

InfoWatch

Дополнительно для InfoWatch

Тестовая страница

менее 1 мин на чтение

DLP-система, которая предотвращает утечки конфиденциальной информации на основе полноценного контентного анализа информационных потоков.

InfoWatch Traffic Monitor

DLP-система, которая предотвращает утечки конфиденциальной информации на основе полноценного контентного анализа информационных потоков.

Наверх ↑

Intel

Наверх ↑

Intel Security

Наверх ↑

KICS

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Kerio Control

Дополнительно для Kerio Control

Наверх ↑

LinkedIn

Наверх ↑

Linux

DLP для Linux

1 мин на чтение

Под конец года компания Zecurion анонсировала расширение списка поддерживаемых её DLP-решениями платформ сразу на два семейства: сначала на Android, а чуть п...

Разрушители мифов. Миф №20

1 мин на чтение

Миф №20 “Linux защищеннее Windows” уважаемого Алексея Лукацкого собрал комментариев больше, чем все остальные.

Наверх ↑

Lookout

Наверх ↑

MDM

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

Maxim Rupp

Наверх ↑

McAfee

McAfee и STONESOFT - сделка года

6 мин на чтение

Вот вспомните, сколько сделок на рынке информационной безопасности по покупке европейской/американской компанией другой американской/европейской компании (по...

Наверх ↑

Modbus

Наверх ↑

OPC

Наверх ↑

OTC

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Наверх ↑

Oracle

Наверх ↑

PHDays

За ПХД!

2 мин на чтение

Когда тебя бесплатно приглашают на платное, в общем-то, мероприятие, то невольно возникает этический казус. Критиковать тех, кто просто так взял и выслал теб...

PHDays III - смешать, но не взбалтывать

2 мин на чтение

Вчера впервые побывал на форуме Positive Hack Days и, доложу вам, это лучшее из ИБ-мероприятий, которые я видел. И самое нестандартное из них тоже. Как говор...

Наверх ↑

Pen Test Partners

Наверх ↑

Qualys Security

Наверх ↑

RSS

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности)

1 мин на чтение

Согласно Федеральному конституционному закону от 17.12.1997 N 2-ФКЗ “О Правительстве Российской Федерации”, одним из основных принципов деятельности Правител...

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Наверх ↑

Red Hat

Дополнительно для Red Hat

Наверх ↑

RuggedCom

Наверх ↑

SAP

Дополнительно для SAP

Наверх ↑

SIM-карта

72075

менее 1 мин на чтение

Широко пока не известный проект “Конус” начинает обретать очертания:

Наверх ↑

SIPROTEC

Наверх ↑

SMA Solar Technology

Наверх ↑

SMS

Наверх ↑

SOC

[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП (режиссёрская версия)

менее 1 мин на чтение

Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр ...

SOC-Forum. Пакет участника

3 мин на чтение

Про прошедший 11 ноября SOC-Forum коллеги уже написали много и подробно: Коллекция афоризмов, собранная Алексеем Лукацким Детальнейший обзор контента от А...

Наверх ↑

SWG

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Наверх ↑

SecurIT

Умирающие шифровальщики

4 мин на чтение

Всего несколько лет назад программы для шифрования данных на жёстких дисках были невероятно популярны, при чём не только в корпоративной среде, но и среди ...

Я тоже DLP

менее 1 мин на чтение

Такое ощущение, что DLP сейчас только ленивый не делает…  Даже если ничего в этом не понимает… Компания SecurIT, разработчик DLP-решений, объявила о выпуске ...

Наверх ↑

Solar Dozor

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Наверх ↑

SonicWALL

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Это (ино)странное слово UTM

4 мин на чтение

В прошлом месяце компания Gartner выпустила уже четвёртый по счёту Магический Квадрат, посвящённый исследованию UTM-решений (Magic Quadrant for Unified Threa...

Наверх ↑

Symantec

Наверх ↑

Tele2 Mini

Наверх ↑

Tesla

Наверх ↑

Tesla Model S

Наверх ↑

TrueCrypt

8/1001. Скрытие файлов от посторонних

5 мин на чтение

Иногда возникает необходимость скрыть от посторонних один или несколько файлов, хранящихся на компьютере. Например, доступ к компьютеру могут иметь несколько...

Злонамеренная горничная

2 мин на чтение

Встретил интересное описание атаки на систему шифрования жёстких дисков TrueCrypt в блоге Джуаны Рутковской (Joanna Rutkowska), она назвала её «Evil Maid» ил...

Наверх ↑

Uber

Прощай, Uber!

4 мин на чтение

Подведу итоги своей переписки со Службой поддержки Uber. Если коротко - пользователем данного сервиса я больше не являюсь.

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Наверх ↑

UserGate

Дополнительно для UserGate

UserGate Client

Агент, обеспечивающий видимость событий безопасности, контроль и сетевой доступ с нулевым доверием (ZTNA)

UserGate

Межсетевые экраны UserGate разработаны на базе собственной операционной системы UGOS.

Наверх ↑

VMware

Дополнительно для VMware

Наверх ↑

Veeam

Дополнительно для Veeam

Наверх ↑

ViPNet

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

ViPNet xFirewall

Дополнительно для ViPNet xFirewall

Наверх ↑

VxWorks

Наверх ↑

Wind River

Наверх ↑

Windows XP

Наверх ↑

excel

Как узнать номер недели в году по дате?

менее 1 мин на чтение

Удобнее всего использовать Excel, введя в ячейку A1 дату, а в любую другую - формулу: =ЦЕЛОЕ((A1-ДАТА(ГОД(A1-ДЕНЬНЕД(A1-1)+4);1;3)+ДЕНЬНЕД(ДАТА(ГОД(A1-ДЕНЬ...

Наверх ↑

iBank 2 Key

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Пас, вист, ГОСТ!

5 мин на чтение

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТов...

Наверх ↑

iMessage

[HowTo] Как отвязать номер телефона от iMessage?

менее 1 мин на чтение

Иногда возникает необходимость отвязать свой номер телефона от сервиса Apple iMessage. Например, по возвращению из роуминга, где использовалась временная SIM...

Наверх ↑

porkbun

Как недорого купить домен на 10 лет?

2 мин на чтение

Каждая из доменных зон имеет свои особенности в правилах регистрации и продления доменов. Например, домены .RU и .РФ можно зарегистрировать только на один го...

Наверх ↑

zlonov

Как недорого купить домен на 10 лет?

2 мин на чтение

Каждая из доменных зон имеет свои особенности в правилах регистрации и продления доменов. Например, домены .RU и .РФ можно зарегистрировать только на один го...

Наверх ↑

АИС

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

Азия

Наверх ↑

ВКонтакте

Сообщества ВКонтакте по теме ИБ

2 мин на чтение

Пока иностранные сервисы и соцсети штрафуются на всё большие и большие суммы, вплоть до (пока) рекордных 700 тыс руб в отношении Google, ВКонтакте продолжает...

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

Газинформсервис

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Решения Газинформсервис в Каталоге СрЗИ

2 мин на чтение

Приятно, когда начатое тобой дело не чахнет и тихо прозябает в неизвестности, а развивается и приносит пользу другим. Так и с Каталогом Средств Защиты Информ...

Дополнительно для Газинформсервис

Ankey ASAP

Расширенная аналитика событий безопасности c функциями поведенческого анализа.

Ankey IDM

Программный продукт для централизованного управления учетными записями пользователей и их полномочиями в корпоративных информационных системах.

Jatoba

Отечественная система управления базами данных (СУБД).

SafeNode System Loader

Средство доверенной загрузки «SafeNode System Loader» (СДЗ) представляет собой программно-техническое средство, встраиваемое в UEFI BIOS, обеспечивающее защи...

Наверх ↑

ГосСОПКА

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Наверх ↑

Дозор-Джет

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Наверх ↑

ЗО КИИ

Наверх ↑

ИБ АСУ ТП КВО

Наверх ↑

ИВК Сенсор

Наверх ↑

ИГИЛ

Наверх ↑

Израиль

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

Инфосистемы Джет

Solar Security и её DLP Solar Dozor

4 мин на чтение

Созданная системным интегратором Инфосистемы Джет компания-вендор Solar Security (Солар Секьюрити) младше своей собственной DLP системы Solar Dozor (ранее До...

Наверх ↑

Канада

Наверх ↑

Касперский

Альфа-Касперский

менее 1 мин на чтение

«Альфа-Банк» и «Лаборатория Касперского» представили эксклюзивную версию программы Kaspersky Internet Security 2011, доступную только клиентам «Альфа-Банк...

ПроPRились

менее 1 мин на чтение

Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые...

Наверх ↑

Кевин Махаффи

Наверх ↑

Код ИБ Профи

Код ИБ Профи 2018 (скидка 15% до 31.12.2017)

1 мин на чтение

В марте 2018 года в Москве ЭКСПО-ЛИНК проводит конференцию Код ИБ Профи. Вообще, мероприятий по информационной безопасности в России (а в Москве и подавно) х...

Наверх ↑

Континент

Наверх ↑

Крым

Россия. Крым. История

2 мин на чтение

Книга Россия. Крым. История — это моё первое знакомство с творчеством Николая Старикова. Подозревал, что он патриот, но не знал, что настолько ярый.

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Наверх ↑

Максим Рупп

Наверх ↑

Марк Роджерс

Наверх ↑

Мегафон

Наверх ↑

Минэнерго

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

Наверх ↑

МультиСофт Системз

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Токены с поддержкой ГОСТ

2 мин на чтение

Несколько лет назад делал обзор доступных на тот момент токенов с поддержкой алгоритмов ГОСТ. Вместе с небольшим историческим экскурсом был представлен кратк...

Наверх ↑

НПО Эшелон

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Наверх ↑

ПНСТ

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Наверх ↑

ПЭМИН

Наверх ↑

Ребус-СОВ

Наверх ↑

Рубикон

Наверх ↑

Рутокен

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

СОВ Кречет

Наверх ↑

Сертифицированные Информационные Системы

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Наверх ↑

Сколково

Skolkovo Cybersecurity Challenge 2016

3 мин на чтение

Говорят, опыт - это то, что ты получаешь, не получив желаемое. В этом плане прошедший вчера финал соревнования Skolkovo Cybersecurity Challenge 2016 с одной ...

Как я 4 минуты был стартапером

2 мин на чтение

В прошлый понедельник стало известно, что наша заявка на решение DATAPK, поданная в конкурсе Сколково Startup Village 2016, прошла в полуфинал соревнования. ...

Наверх ↑

Сноуден

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

Софтлайн

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

ТЭК

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

Наверх ↑

Теле2

Наверх ↑

Тинькофф

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Наверх ↑

Турция

Наверх ↑

Украина

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Наверх ↑

Уфа

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Наверх ↑

ФБР

Наверх ↑

ФРГ

Наверх ↑

Форпост

Наверх ↑

Франция

Наверх ↑

Яндекс.Метрика

Наверх ↑

авиакомпания

Наверх ↑

анонимность

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

Наверх ↑

атомная станция

Наверх ↑

атомная энергетика

Наверх ↑

база данных

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

Наверх ↑

бесплатно

72343 2

менее 1 мин на чтение

Раздача бесплатной годовой подписки на 1Password - менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. https://1passw...

Наверх ↑

блокировка

Наверх ↑

вирус

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Наверх ↑

дайджест

72319 2

менее 1 мин на чтение

Вышел первый Дайджест @RUSCADASEC http://eepurl.com/gt-hez

Наверх ↑

диаграмма связей

Программы для диаграмм связей (mind map)

5 мин на чтение

Работая с информацией каждый день, хочется делать это продуктивнее и с большей пользой. Не важно при этом - занимаетесь ли вы конкурентной разведкой, изучает...

Наверх ↑

доклад

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

доктрина

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

запрет

Запрет иностранного в КИИ

20 мин на чтение

Обзор основных запретов на использование иностранного программного обеспечения и оборудования на объектах критической информационной инфраструктуры.

Наверх ↑

индекс

Наверх ↑

интернет вещей

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Наверх ↑

информационные технологии

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Наверх ↑

история

Россия. Крым. История

2 мин на чтение

Книга Россия. Крым. История — это моё первое знакомство с творчеством Николая Старикова. Подозревал, что он патриот, но не знал, что настолько ярый.

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

категорирование

Динамика Категорирования по 187-ФЗ

4 мин на чтение

В рамках вебинара “Субъекты и объекты КИИ” уже приводил доступную на тот момент официальную статистику по числу субъектов, подавших Перечни своих объектов кр...

Наверх ↑

киберпреступность

Наверх ↑

клавиатура

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

кредитная карта

Записываем ПИН-код

2 мин на чтение

Сегодня почти у всех нас есть банковская карточка, а то и не одна. Как известно, у каждой из них есть ПИН-код. Уверенно помнить его обычно получается для одн...

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

Наверх ↑

критическая инфраструктура

Наверх ↑

личность

Чахнущие кащеи российского рынка ИБ

2 мин на чтение

Очень меня умиляет отношение отдельных отечественных вендоров к открытому обсуждению разрабатываемых ими продуктов. В прошлом году, например, написал пост...

Наверх ↑

материалы

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

3 мин на чтение

Совместно с коллегами из УЦСБ завершили первый сезон серии вебинаров под общим названием ИБ АСУ ТП NON-STOP, посвящённых вопросам обеспечения информационной ...

Наверх ↑

медицина

Наверх ↑

металлургия

Наверх ↑

модем

Наверх ↑

неуважение

Наверх ↑

оборонная промышленность

Наверх ↑

обучение

Наверх ↑

оружие

Наверх ↑

освещение

Наверх ↑

пароли

72343 2

менее 1 мин на чтение

Раздача бесплатной годовой подписки на 1Password - менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. https://1passw...

Российские пароли. Всё так плохо?

1 мин на чтение

Компания Positive Technologies опубликовала результаты своего иследования под названием “Анализ проблем парольной защиты в российских компаниях”.

Наверх ↑

плагин

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Наверх ↑

подписка

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Наверх ↑

поиск

Наверх ↑

полиция

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

пресс-конференция

Наверх ↑

приказ 17

Наверх ↑

приказ 21

Наверх ↑

приказ 796

Использование токенов в качестве Средств ЭП

4 мин на чтение

Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в ...

Наверх ↑

проверка

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

Наверх ↑

прогноз

Прогноз Gartner для мирового рынка ИБ

3 мин на чтение

Аналитическая компания Gartner по итогам второго квартала 2015 года выпустила квартальное обновление своего отчёта Forecast Analysis: Information Security, W...

Прогнозы и тренды 2015

менее 1 мин на чтение

Конец года - это не только пора подведения итогов, но и общепринятый период времени для различного рода прогнозов и предсказаний. Отчасти, конечно, все соотв...

Наверх ↑

программное обеспечение

Наверх ↑

промышленность

Наверх ↑

рассылки

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Дайджесты КИИ 187-ФЗ и RUSCADASEC

менее 1 мин на чтение

Несмотря на активное перетекание в последние годы не только общения, но и контента из социальных сетей в каналы и группы в мессенджерах, такой ретроградный с...

Наверх ↑

реестр отечественного ПО

Наверх ↑

реклама

Почувствуйте разницу

менее 1 мин на чтение

Телевизор не смотрю, но для наружней рекламы фильтров пока не придумали, так что, в целом,  в курсе рекламируемого, поэтому, когда в Саратове увидел цифру 7...

Локальная реклама

1 мин на чтение

Обожаю бумажный спам, который регулярно кладут в почтовый ящик. Каждый раз бережно достаю всё до последнего листочка и внимательно изучаю. Сегодня поделюсь н...

Наверх ↑

рекомендации

Отчёт ICS-CERT за июль-август

2 мин на чтение

Продолжу публикацию постов по ежедвухмесячным отчётам Команды экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Con...

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Наверх ↑

самолёт

Наверх ↑

своими руками

Наверх ↑

смартфон

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

сообщение

Наверх ↑

сотовая связь

Почувствуйте разницу

менее 1 мин на чтение

Телевизор не смотрю, но для наружней рекламы фильтров пока не придумали, так что, в целом,  в курсе рекламируемого, поэтому, когда в Саратове увидел цифру 7...

Наверх ↑

социальная инженерия

«Звонок»

6 мин на чтение

Он уже было направился к столу, но тут внезапно зазвонил телефон. Попить чай в этот день Денису Егоровичу уже не довелось…

Наверх ↑

таблица

Наверх ↑

телефонные мошенники

Схема по выведыванию персональных данных

1 мин на чтение

Сегодня мне поступил звонок с неизвестного для меня номера телефона и автоматический голос бодро проинформировал о том, что в банке ВТБ24 у меня числится зад...

«Звонок»

6 мин на чтение

Он уже было направился к столу, но тут внезапно зазвонил телефон. Попить чай в этот день Денису Егоровичу уже не довелось…

Наверх ↑

токены

Очередная попытка

менее 1 мин на чтение

Ещё в феврале компании “Инпас” и “Крипто Про” объявили о создании совместного решения.

Наверх ↑

угроза

Новые угрозы в БДУ ФСТЭК

3 мин на чтение

Запущенный ФСТЭК весной 2015 года (20 марта, если верить дате включения в реестр первых 164 записей) Банк данных угроз безопасности информации на сегодня нас...

Наверх ↑

химическая промышленность

Наверх ↑

шпионаж

Федеральный закон №308-ФЗ от 02.08.2019

менее 1 мин на чтение

Наименование: Федеральный закон от 02.08.2019 № 308-ФЗ «О внесении изменения в статью 138-1 Уголовного кодекса Российской Федерации»

Наверх ↑

эксплойт

Наверх ↑

электростанция

Наверх ↑

юбилей

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

1 апреля

Наверх ↑

149-ФЗ

Наверх ↑

1920-ые

Мы

4 мин на чтение

«Если они не поймут, что мы несем им математически безошибочное счастье, наш долг заставить их быть счастливыми.»

Наверх ↑

1970-ые

Женщины

5 мин на чтение

Не рекомендую читать книгу. Даже ради финала не стоит. Может, вы до финала и не доберётесь вообще. Натурализм открытый и неприглядный не так уж и хорош. Я ва...

Наверх ↑

2014

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

Наверх ↑

2018

TOP-10 постов на ZLONOV.ru в 2017 году

6 мин на чтение

В заключительный рабочий день каждого уходящего года составляю ТОП самых популярных постов за год. Не буду изменять этой традиции и сегодня. Ниже список из 1...

Наверх ↑

2BSecure

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

2FA

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Наверх ↑

30-ФЗ

Наверх ↑

31

Наверх ↑

3G

Наверх ↑

442SR

Наверх ↑

98-ФЗ

Наверх ↑

<100 страниц

Наверх ↑

>100 страниц

Мы

4 мин на чтение

«Если они не поймут, что мы несем им математически безошибочное счастье, наш долг заставить их быть счастливыми.»

Наверх ↑

>200 страниц

След смерти

1 мин на чтение

Проходная книга, случайно оказавшаяся в моей коллекции.

Наверх ↑

>400 страниц

Три товарища

8 мин на чтение

Писать отзыв на книгу “Три товарища” Ремарка для меня довольно сложно, так как отношение к произведениям этого автора у меня слишком уж личное. Ошеломившая в...

Наверх ↑

>700 страниц

Наверх ↑

ACARS

Наверх ↑

AET

Динамические техники обхода (AET)

3 мин на чтение

Финская компания Stonesoft вот уже пару месяцев как объявила о появлении нового вида угроз, называемых динамическими техниками обхода - Advanced Evasion Tech...

Наверх ↑

ALTELL

Наверх ↑

ALTELL TRUST

Наверх ↑

ARMlock

Дополнительно для ARMlock

Наверх ↑

ATG

Наверх ↑

ATSB

Наверх ↑

Accenture

Наверх ↑

Access Management

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

Acer

Наверх ↑

Acronis

Наверх ↑

AdBlock

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Наверх ↑

AdGuard

72248 2

менее 1 мин на чтение

В честь 10-летия один из лучших (по моему мнению) блокировщиков рекламы AdGuard предоставляет всем покупателям скидку 50%. Вечная лицензия на 1 MAC/PC всего ...

Наверх ↑

Adcon

Наверх ↑

Adobe

Ду ю спик русский?

2 мин на чтение

В пылу традиционно горячей предновогодней поры не могу всё же не найти время на этот пост. На переговорах с представителями западных вендоров, планирующих ...

Наверх ↑

Advantech WebAccess

Наверх ↑

AirKey

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Наверх ↑

Akamai

Наверх ↑

Akismet

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Наверх ↑

AlgoSec

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

Algosec

Наверх ↑

Android

Наверх ↑

András Szijj

Наверх ↑

Andy Davis

Наверх ↑

Ang Cui

Наверх ↑

Anonymous

Наверх ↑

Arbor

Наверх ↑

ArcSight

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Наверх ↑

Arkoon

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

Наверх ↑

Ashish Kamble

Наверх ↑

Aspen Institute

Наверх ↑

Athena

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

Audi

Наверх ↑

Audi TT

Наверх ↑

Autobase

Наверх ↑

Avast

Наверх ↑

BMW

Наверх ↑

BMW Remote

Наверх ↑

BackBox

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

Balabit

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

BashOrg

Если человека 100 раз назвать свиньёй…

2 мин на чтение

В ходе размышлений об информационной безопасности общества и инфотерроризме вспомнил одну поучительную историю, произошедшую со мной этим летом. Есть такой п...

Наверх ↑

Big Data

Наверх ↑

Bitdefender

Наверх ↑

BlackEnergy

Наверх ↑

Blogger

FeedBurner и отложенная запись

менее 1 мин на чтение

Всем хорош приобретённый несколько лет назад Google сервис FeedBurner: и ошибки исправляет, и функционал добавляет, и статистику предоставляет… Вот только...

Наверх ↑

Bloomberg

Наверх ↑

Blue Coat

Наверх ↑

Bluetooth

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

Broadwin WebAccess

Наверх ↑

CA Technologies

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

CAC

Наверх ↑

CASB

Квадраты Гартнера второй половины 2018 года

7 мин на чтение

Магическим Квадра(н)там Гартнера на ZLONOV.ru когда-то выделил целый раздел, но по субъективным ощущениям тренды последних лет (такие как импортозамещение, у...

Наверх ↑

CERT

Наверх ↑

CMS

Наверх ↑

CNews

Наверх ↑

CSV

Наверх ↑

CTF

Российские пароли. Всё так плохо?

1 мин на чтение

Компания Positive Technologies опубликовала результаты своего иследования под названием “Анализ проблем парольной защиты в российских компаниях”.

Наверх ↑

Canonical

Наверх ↑

Centrify

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Centum

Наверх ↑

Check Point Endpoint Security VPN

Наверх ↑

Chris Roberts

Наверх ↑

Chrysler Uconnect

Наверх ↑

Citrix

Ду ю спик русский?

2 мин на чтение

В пылу традиционно горячей предновогодней поры не могу всё же не найти время на этот пост. На переговорах с представителями западных вендоров, планирующих ...

Наверх ↑

ClearSCADA

Наверх ↑

Cleaver

Наверх ↑

Clef

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Наверх ↑

Cloudera

Наверх ↑

CodeWrights

Наверх ↑

Colby Moore

Наверх ↑

Connect

Наверх ↑

ContentKeeper

Наверх ↑

CryptoAuditor

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Cryptowall

Наверх ↑

Curiosity

Наверх ↑

Cyber-Ark

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

CyberLympha

Skolkovo Cybersecurity Challenge 2016

3 мин на чтение

Говорят, опыт - это то, что ты получаешь, не получив желаемое. В этом плане прошедший вчера финал соревнования Skolkovo Cybersecurity Challenge 2016 с одной ...

Наверх ↑

CyberQ

Наверх ↑

CyberX

Наверх ↑

Cyberintel

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

DAB

Наверх ↑

Danfoss

Наверх ↑

Danfoss TLX Pro+

Наверх ↑

Data Manager

Наверх ↑

Data Masking

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Наверх ↑

David Formby

Наверх ↑

Defcon

Наверх ↑

Dell Security

Наверх ↑

Deloitte

Наверх ↑

DeviceLock

Дополнительно для DeviceLock

Наверх ↑

Digital Design

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Наверх ↑

Dionis

Дополнительно для Dionis

Dionis NX

Программно-аппаратные комплексы Дионис NX предназначены для использования в роли маршрутизаторов, криптомаршрутизаторов, межсетевых экранов и систем обнаруже...

Наверх ↑

Dionis-NX

Наверх ↑

Docker

Наверх ↑

Doosan

Наверх ↑

EASA

Наверх ↑

EDRM

Наверх ↑

EMM

Наверх ↑

EPAM

Наверх ↑

EPP

Наверх ↑

EY

Наверх ↑

EasyIO

Наверх ↑

EasyIO-30P-SF

Наверх ↑

Eireann Leverett

Наверх ↑

El Capitan

Наверх ↑

Elastic

Наверх ↑

Elastica

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

ElcomSoft

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Наверх ↑

Emerson

Наверх ↑

Endress+Hauser

Наверх ↑

Energetic bear

Наверх ↑

Enterprise Mobility Management

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

Epson

Наверх ↑

Erebos

Наверх ↑

Ericsson

Наверх ↑

Evernote

Наверх ↑

Exaopc

Наверх ↑

Exaquantum

Наверх ↑

FIDO

Наверх ↑

FUDO

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Factory Cast Modbus

Наверх ↑

Falcongaze

Все прыгнули - и я прыгнул….

2 мин на чтение

Тему добровольно-принудительной сертификации своих решений разработчиками средств защиты я уже поднимал, но вот появился очередной повод вернуться к ней: Сис...

Наверх ↑

FeedBurner

FeedBurner и отложенная запись

менее 1 мин на чтение

Всем хорош приобретённый несколько лет назад Google сервис FeedBurner: и ошибки исправляет, и функционал добавляет, и статистику предоставляет… Вот только...

Наверх ↑

Feedly

Наверх ↑

Feitian

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

Fiat Chrysler

Наверх ↑

FindFace

Наверх ↑

Firefox

Наверх ↑

FlipBoard

72239 2

менее 1 мин на чтение

Сервис Flipboard выявил утечку пользовательских данных и опубликовал детальное уведомление, переведя его на 12 языков мира. Похвально. https://ru-ru.about.fl...

Наверх ↑

Fornex

Наверх ↑

FortinetSecurityDay

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

Fox DataDiode

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Fujitsu

Наверх ↑

Funtenna

Наверх ↑

GM

Наверх ↑

GWG International

Наверх ↑

GarrettCom

Наверх ↑

Georgia Tech

Наверх ↑

Ghost

Наверх ↑

Ghostery

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Наверх ↑

GitHub Pages

Наверх ↑

Globalstar

Наверх ↑

Google Authenticator

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Наверх ↑

Google Reader

Наверх ↑

Group IB

Куда пожаловаться на мошеннический сайт?

2 мин на чтение

Пару недель назад, аккурат за несколько дней до истечения оплаченного срока одного из доменов, мне пришло прекрасно оформленное фишинговое письмо с уведомлен...

Наверх ↑

HART

Наверх ↑

HOTP

Наверх ↑

Hacking Team

Hacking Team. Факты и ссылки.

8 мин на чтение

[box type=”info” style=”rounded”]UPD. 10.07.2015 Добавлены: ссылка на полнотектовый поиск по всем электронным письмам, уточнённая информация по ИнфоТеКС/Кван...

Наверх ↑

Havex

Наверх ↑

Heartbleed

Наверх ↑

Hitachi

Наверх ↑

Hospira

Наверх ↑

Hype cycle

Наверх ↑

IAEA

Наверх ↑

IBC Solar

Наверх ↑

IBM Resilient

Наверх ↑

IDS

Наверх ↑

IDaaS

Наверх ↑

IFTTT

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

IGA

Наверх ↑

IONOS

Наверх ↑

ISACA

(аналитика) State of Cybersecurity - Implications for 2015

менее 1 мин на чтение

В апреле ISACA совместно с RSA Conference был представлен очередной интересный аналитический обзор, посвященный кибербезопасности. В новой публикации изложен...

Наверх ↑

ISBC

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Наверх ↑

ITRM

Наверх ↑

Ice Bucket Challenge

Ice Bucket Challenge

1 мин на чтение

Вчера вечером Андрей Прозоров передал мне эстафету кампании покажи свою душевую Испытание Ведром Ледяной Воды (Ice Bucket Challenge), по правилам которой над...

Наверх ↑

Ideco UTM

Наверх ↑

Ignalina

Наверх ↑

Ignition

Наверх ↑

Immunity Canvas

Наверх ↑

InTouch Machine Edition 2014

Наверх ↑

Indeed ID

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Наверх ↑

InduSoft Web Studio

Наверх ↑

Inductive Automation

Наверх ↑

InfoWatch ARMA

Наверх ↑

InfoWatch ASAP

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

InfoWatch ASP

ИБ решения для АСУ ТП. Часть 2.

1 мин на чтение

Со времени публикации в марте первой части краткого обзора по ИБ решениям для АСУ ТП размещённая на SlideShare соответствующая презентация набрала больше тыс...

Наверх ↑

InfoWatch Attack Killer

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

InfoWatch Device Monitor Mobile

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

InfoWatch EndPoint Security

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

InfoWatch Mobile Traffic Monitor

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

InfoWatch Traffic Monitor

Партнёрская конференция ИнфоВотч в Армении

3 мин на чтение

В конце лета компания ИнфоВотч проводила для своих партнёров третью ежегодную конференцию, местом проведения которой в этот раз была выбрана Армения. Для мен...

Наверх ↑

Information Archiving

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Наверх ↑

Instagram

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

InstallHistory.plist

Наверх ↑

Intel Corporation

Наверх ↑

IntraService

Наверх ↑

Intuit

Наверх ↑

Invensys

Наверх ↑

Ivan Sanchez

Наверх ↑

JSOC

Наверх ↑

Jeep Grand Cherokee

Наверх ↑

Jeep Renegade

Наверх ↑

KACO

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

KPMG

Наверх ↑

Kaspersky Industrial CyberSecurity

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Kevin Mahaffey

Наверх ↑

Korea Hydro and Nuclear Power Co

Наверх ↑

LED-индикатор

Новые угрозы в БДУ ФСТЭК

3 мин на чтение

Запущенный ФСТЭК весной 2015 года (20 марта, если верить дате включения в реестр первых 164 записей) Банк данных угроз безопасности информации на сегодня нас...

Наверх ↑

LIDAR

Наверх ↑

LOT

Наверх ↑

LabWare

Дополнительно для LabWare

Наверх ↑

Land Rover

Наверх ↑

Let's Encrypt

Наверх ↑

Levente Buttyán

Наверх ↑

LibreOffice

Наверх ↑

Lieberman Software

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Litoria

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Наверх ↑

LiveJournal

Интеграция Google с LiveJournal

менее 1 мин на чтение

Пользователи Google теперь могут без процедуры регистрации оставлять комментарии к записям в LiveJournal, создавать посты в сообществах, добавлять пользовате...

Наверх ↑

Lloyds

Наверх ↑

Logitech

Наверх ↑

MESA Imaging

Наверх ↑

Mac

Наверх ↑

Mac OS X

Бесплатные антивирусы для Mac OS X

4 мин на чтение

Привыкшие жить в безвирусной среде, пользователи Mac OS X внезапно столкнулись с жестокой реальностью, кишащей вредоносным программным обеспечением. Всегда к...

Наверх ↑

Magnum

Наверх ↑

Magnum 10K

Наверх ↑

Magnum 6K

Наверх ↑

Mail App

Наверх ↑

Mail.App

Наверх ↑

Mailchimp

Наверх ↑

Marc Rogers

Наверх ↑

Mark Collao

Наверх ↑

Martel Electronics

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

MediaWiki

Наверх ↑

Mercedes-Benz

Наверх ↑

Mercedes-Benz mbrace

Наверх ↑

Metasploit Framework

Наверх ↑

Michael Auger

Наверх ↑

Microsoft Lync

Наверх ↑

Microsoft Office 2016 для Mac

Наверх ↑

Microsoft Word для Mac

Наверх ↑

Midas

Наверх ↑

Midas Black

Наверх ↑

MikroTik

Наверх ↑

Mirada

Наверх ↑

Modicon

Наверх ↑

Modicon M340 PLC

Наверх ↑

Modicon M340 PLC Station P34

Наверх ↑

Movicon

Наверх ↑

Moxa

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

NAC

Свежие Магические Квадранты Гартнера

менее 1 мин на чтение

[box type=”info” style=”rounded”]Актуализируемый список квадратов доступен в соответствующем разделе сайта: Gartner Magic Quadrants[/box] Подготовил небольш...

Наверх ↑

NASA

Наверх ↑

NB-Fi

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Наверх ↑

NCC Group

Наверх ↑

NCCIC

Наверх ↑

NEC

Наверх ↑

NETSCOUT

Наверх ↑

NGS Club

ИБ под рёв моторов

3 мин на чтение

Все, кто хоть раз пробовал, знают, что интересную и небанальную идею мероприятия для заказчиков (впрочем, и для партнёров) придумать не так легко. Просто все...

Наверх ↑

NGS Distribution

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

NTP

Наверх ↑

NVD/CVE

Наверх ↑

Naumen Service Desk

Наверх ↑

Neil Smith

Наверх ↑

NeoHapsis

Наверх ↑

Netwell

Fortinet Security Day 2015

3 мин на чтение

Такую масштабную конференцию как Fortinet Security Day 2015 компания Fortinet в России проводила впервые и, надо сказать, первый блин не вышел комом.

Наверх ↑

Nokia

Наверх ↑

Normal.dotm

Наверх ↑

Northrop Grumman

Наверх ↑

Norton

Наверх ↑

Nozomi Networks

Наверх ↑

Numbers

Наверх ↑

OATH

Наверх ↑

OAuth

Наверх ↑

OBD2

Наверх ↑

OC_KeyContainer

Наверх ↑

OTP-генератор

Наверх ↑

Objectif Sécurité

Наверх ↑

ObservIT

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

ObserveIT

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

OpenID

Наверх ↑

OpenText Documentum

Дополнительно для OpenText Documentum

Наверх ↑

Opera

72259 2

менее 1 мин на чтение

Добавлено 28.02.2024 Основаниями для включения в Единый реестр (доменных имен, указателей страниц сайтов в сети “Интернет” и сетевых адресов, позволяющих ...

Наверх ↑

Opera VPN

Наверх ↑

Outlook

Бесплатный SpamBayes оказался эффективнее IronPort

менее 1 мин на чтение

Не так давно уже рассказывал о низкой эффективности корпоративного IronPort в деле защиты от спама. Созерцание заваленного после отпуска навязчивой рекламой...

Наверх ↑

OwnStar

Наверх ↑

PCA 3 Lifecare

Наверх ↑

PIM

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

PIN-код

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

PINSafe

Парольная скорость

5 мин на чтение

Говоря о паролях, часто рассуждают на тему их длины и сложности. При этом на две противоположные чаши весов чаще всего кладут надёжность пароля и трудность е...

Наверх ↑

PKI

Наверх ↑

POODLE

Наверх ↑

PR

Наверх ↑

PT BBS

Наверх ↑

PT BlackBox Scanner

Наверх ↑

PT NAD

Наверх ↑

PUM

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

PWC

Наверх ↑

Palo Alto Networks

Palo Alto Networks: шашечки или ехать?

2 мин на чтение

Иногда может сложиться впечатление, что российский рынок ИБ чуть более, чем полностью, зависит от госзаказчиков либо от иных организаций, на которых различны...

Наверх ↑

Pantum

Наверх ↑

Patrick Ky

Наверх ↑

Patriot

Наверх ↑

Percona

Наверх ↑

Philippe Oechslin

Наверх ↑

PineApp

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

PlanningSpace

Дополнительно для PlanningSpace

Наверх ↑

Prisma

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

ProSafe-RS

Наверх ↑

Project Sonar

Наверх ↑

PwC

Наверх ↑

R-Vision

Наверх ↑

RCCPA

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Наверх ↑

RHB Bank

Наверх ↑

ROX I

Наверх ↑

ROX II

Наверх ↑

RSA Conference

(аналитика) State of Cybersecurity - Implications for 2015

менее 1 мин на чтение

В апреле ISACA совместно с RSA Conference был представлен очередной интересный аналитический обзор, посвященный кибербезопасности. В новой публикации изложен...

Наверх ↑

RSView

Наверх ↑

RSView32

Наверх ↑

Raheem Beyah

Наверх ↑

Range Rover

Наверх ↑

Range Rover Sport

Наверх ↑

Rapid7

Наверх ↑

Raspberry Pi

Наверх ↑

Red Balloon Security

Наверх ↑

Resource Data Management

Наверх ↑

Ring

Наверх ↑

Rogan

72284 2

менее 1 мин на чтение

Наверх ↑

RollJam

Наверх ↑

Runa Sandvik

Наверх ↑

SACBT

Наверх ↑

SAINTexploit

Наверх ↑

SCADA Strangelove

Наверх ↑

SCIM

Наверх ↑

SEO

11/1001. Безопасность онлайн покупок.

4 мин на чтение

Как говорят поставщики, под новый год всё всегда сбывается… даже то, что весь год пролежало на складе. Новогодняя шопингомания охватывает практически всех, в...

Наверх ↑

SICAM MIC

Наверх ↑

SIMATIC

Наверх ↑

SMS-спуфинг

Наверх ↑

SOME_COMPANY

Наверх ↑

SQL-инъекция

Наверх ↑

SSH Communication Security

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

SSO

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

SUSE

Наверх ↑

SUSE Linux

Дополнительно для SUSE Linux

Наверх ↑

Safari

Наверх ↑

SafeInspect

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

SafeLine

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

SafePhone

Наверх ↑

SafeTech

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Наверх ↑

SafeTouch

Трастскрины от Актива и СэйфТека

5 мин на чтение

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейча...

Наверх ↑

Salesforce

Наверх ↑

San Shin Jung

Наверх ↑

Sangfor

Наверх ↑

Schnieder Electric

Наверх ↑

Scott Erven

Наверх ↑

Secret

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

Наверх ↑

Secret Net

Наверх ↑

Secret Net Studio

Наверх ↑

Secure Web Gateway

Наверх ↑

Secure Web Gateways

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

Security Awards

Наверх ↑

Security Day

Check Point Security Day 2017

1 мин на чтение

На этой неделе компания Check Point провела очередную конференцию в популярном нынче формате Security Day. По информации от самого вендора регистраций набрал...

Наверх ↑

Security Vision

Наверх ↑

ServeMaster TLP+

Наверх ↑

Sharp

Наверх ↑

Shell Control Box

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Siemens Product CERT

Наверх ↑

Siemens SIMATIC

Наверх ↑

Single Sign-On

Облака и BYOD - Спасибо, Кэп!

1 мин на чтение

В нашей речи мы (кто-то чаще, кто-то реже) периодически используем расхожие шаблонные фразы типа “всё когда-то бывает в первый раз”, “цыплят по осени считают...

Наверх ↑

Skybox

Дополнительно для Skybox

Наверх ↑

Slack

Наверх ↑

Sm@rtClient

Наверх ↑

Smarter

Наверх ↑

Solar inCode

Наверх ↑

SpaceWeb

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Наверх ↑

SpamBayes

Бесплатный SpamBayes оказался эффективнее IronPort

менее 1 мин на чтение

Не так давно уже рассказывал о низкой эффективности корпоративного IronPort в деле защиты от спама. Созерцание заваленного после отпуска навязчивой рекламой...

Наверх ↑

Spotify

Наверх ↑

Spotlight

Наверх ↑

StartPack

Достаточно облачно

1 мин на чтение

Мероприятие Eurocloud Russia (RCCPA) “Облачные сервисы: обмен и интеграции данных. Куда движемся?”, проводившееся совместно с бизнес-инкубатором РЭУ им. Г.В....

Наверх ↑

StartSSL

Наверх ↑

Stormshield

Взгляд Gartner на рынок UTM в 2015 году

1 мин на чтение

На прошлой неделе вышел свежий Gartner Magic Quadrant для UTM (Unified Threat Management) за 2015 год. Изменений по сравнению с прошлым год не сказать, что о...

Наверх ↑

StrongSwan

Наверх ↑

StruxureWare Building Expert

Наверх ↑

Swivel Secure

Наверх ↑

Symanitron

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Synack

Наверх ↑

Sсhneider Electric

Наверх ↑

TESSIS

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Наверх ↑

TOP

Наверх ↑

TeamViewer

Наверх ↑

TeleDyne

Наверх ↑

Thales

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Наверх ↑

ThyssenKrupp

Наверх ↑

TippingPoint

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Наверх ↑

Tor

Наверх ↑

Toshiba

Наверх ↑

Touch ID

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

TrackingPoint

Наверх ↑

Treolan

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

Tridium

Наверх ↑

Trustwave

Наверх ↑

Tuxedo Touch

Наверх ↑

Twitter2VK

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

UDID

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

UEBA

Наверх ↑

UEM

Наверх ↑

UMA

Наверх ↑

UMS HD

Наверх ↑

US-CERT

Наверх ↑

USB-ключ

Наверх ↑

USB-модем

Наверх ↑

Ubuntu

Наверх ↑

Unified Threat Management

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

United Airlines

Наверх ↑

UserGate UTM

Наверх ↑

VK

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

VLAN

Наверх ↑

VPNFilter

VPNFilter. Факты и ссылки

7 мин на чтение

Нашумевшему в конце весны вредоносному программному обеспечению VPNFilter сотрудники Cisco Talos ещё 23 мая дали подробное техническое описание, которое пото...

Наверх ↑

Varonis

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Дополнительно для Varonis

Varonis

Единая платформа защиты корпоративных данных. Где бы они ни находились.

Наверх ↑

ViPNET IDS

Наверх ↑

ViPNet ICM

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

ViPNet IDS

Наверх ↑

VipNet SafeBoot

Наверх ↑

Volkswagen

Наверх ↑

Voltage Security

HP в России больше, чем ArcSight

3 мин на чтение

Лет 6-7 назад компания Hewlett-Packard (HP) с информационной  безопасностью не ассоциировалась почти никак, но ситуация изменилась радикально после нескольки...

Наверх ↑

WCK GRC

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

Wallix

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Waterfall Security

Почему в Израиле так много ИБ-компаний?

4 мин на чтение

Недавно довелось побывать в Израиле и чуть ближе познакомится с этой интересной страной. Некоторые местные красоты, кстати, можно оценить на фотографиях в мо...

Наверх ↑

Waterfall’s Security

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Watering hole

Наверх ↑

Webinar.ru

Наверх ↑

Websense

Наверх ↑

Wheel Systems

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

WiFi

Наверх ↑

WikiSec

Проект WikiSec.ru приглашает редакторов

2 мин на чтение

[box]UPD 09.01.2017 С января 2017 года WikiSec.ru вернулся под управление своего владельца и основателя Евгения Родыгина. Каждого желающего Евгений будет доб...

Наверх ↑

WinCC

Наверх ↑

Windows

Сертификационные гонки по вертикали

7 мин на чтение

Современные смартфоны и планшеты со всё нарастающим успехом заменяют стационарные компьютеры и ноутбуки не только при использовании в личных целях, но и для ...

Наверх ↑

WiseSecurity Team

Наверх ↑

Wonderware

Наверх ↑

XZERES

Наверх ↑

Xceedium

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

Xerox

Наверх ↑

Yokogawa

Наверх ↑

ZLONOV.ru

Наверх ↑

Zabbix

Наверх ↑

ZeroNights

ZeroNights 2015

3 мин на чтение

Про хорошее мероприятие не грех написать отзыв, даже если оно прошло уже месяц назад =) Конференция ZeroNights в 2015 году в очередной раз оставила о себе по...

Наверх ↑

Zscaler

Наверх ↑

Zsolt Szalay

Наверх ↑

beta

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

deepfake

Дипфейк-видео за полчаса

1 мин на чтение

Знаете ли вы, что сегодня создать поддельное (deepfake) видео можно буквально за полчаса, не обладая при этом никакими специальными знаниями и не имея в своё...

Наверх ↑

eBay

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

eSIM

Наверх ↑

eToken PRO

Чем заменить eToken PRO?

3 мин на чтение

Возможно, мой слишком длительный опыт продаж/использования средств двухфакторной аутентификации накладывает свой отпечаток на общее восприятие, но по моему м...

Наверх ↑

endpoint protection

Порция квадратов от Gartner

1 мин на чтение

Конец мая, конечно, не самое лучшее время для обновления подборки квадратов Гартнера - в ближайшие пару месяцев как раз пройдёт очередной массовый выпуск еже...

Наверх ↑

fun

Угадай ИБ-твиттерянина

менее 1 мин на чтение

Пока идут новогодние праздники, не хочется писать о чём-то серьёзном, поэтому предлагаю немного поиграть.

Наверх ↑

hard reset

Наверх ↑

headtechnology

Компания, которой больше нет

4 мин на чтение

Пару недель назад в самом начале сентября исполнилось (бы) 6 лет компании SafeLine, да вот только отмечать очередной день рождения было некому: в конце мая 2...

Наверх ↑

iBlob

Сертифицированные решения для iPad

4 мин на чтение

Победное шествие iPad по столам наших госчиновников, пожалуй, уже не остановить, а значит – надо как-то подводить стихийно закупаемые устройства под соотве...

Наверх ↑

iPower

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

iboss

Наверх ↑

macOS Catalina

Как исправить ошибку ‘Информация об установщике на сервере восстановления повреждена’?

менее 1 мин на чтение

Для переустановки операционной системы macOS из раздела восстановления предусмотрены три варианта запуска операционной системы с нажатыми одновременно клавиш...

Наверх ↑

macOS High Sierra

Наверх ↑

miniOrange

Двухфакторная аутентификация для WordPress

6 мин на чтение

В конце прошлого года на мой сайт ZLONOV.ru, реализованный на базе популярного CMS-движка WordPress, была осуществлена атака с перебором паролей и тогда же в...

Наверх ↑

ntpd

Наверх ↑

pkgutil

Наверх ↑

smart city

Наверх ↑

softwareupdate

Наверх ↑

tax free

Наверх ↑

web-архив

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Наверх ↑

АБР

152-ФЗ. Переноса сроков не будет

2 мин на чтение

Интернет уже облетела эта новость. Как известно, Ассоциация региональных банков России обратилась в Роскомнадзор с просьбой переноса срока проверки информаци...

Наверх ↑

АЗИ

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

АЗС

Наверх ↑

АНБ

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

АСУ ПиТП

Наверх ↑

АСУ ТП

[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП (режиссёрская версия)

менее 1 мин на чтение

Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр ...

Наверх ↑

Австралия

Наверх ↑

Адития Суд

Наверх ↑

Адитья К. Суд

Наверх ↑

Адитья Суд

(уязвимость) ICS-CERT предупредила организации о наличии уязвимостей нулевого дня в SCADA-системах

1 мин на чтение

Эксплуатация брешей позволяет злоумышленникам получить контроль над уязвимым устройством. Команда экстренного реагирования на киберугрозы промышленных систе...

Наверх ↑

Азербайджан

Наверх ↑

Академия Информационных Систем

Коротко про конференцию Безопасность КВО ТЭК

2 мин на чтение

Кратко поделюсь впечатлениями о прошедшей вчера конференции Безопасность критически важных объектов топливно-энергетического комплекса. Участники. Как заяв...

Наверх ↑

Аккорд-АМДЗ

Наверх ↑

Аккорд-МКТ

Наверх ↑

Александр Большев

Наверх ↑

Альт Линукс

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

Альфа-Банк

72316 2

менее 1 мин на чтение

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс...

Наверх ↑

Ан Цуй

Наверх ↑

Андраш Сий

Наверх ↑

Андрей Прозоров

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

Антонина Новикова

Наверх ↑

Аргус

Наверх ↑

Артем Курбатов

Наверх ↑

БДУ

Новые угрозы в БДУ ФСТЭК

3 мин на чтение

Запущенный ФСТЭК весной 2015 года (20 марта, если верить дате включения в реестр первых 164 записей) Банк данных угроз безопасности информации на сегодня нас...

Наверх ↑

БЛОКХОСТ-АМДЗ

Наверх ↑

Блейк Пирс

След смерти

1 мин на чтение

Проходная книга, случайно оказавшаяся в моей коллекции.

Наверх ↑

Ближний Восток

Наверх ↑

ВМС

Наверх ↑

ВТО

ВТО и криптография

1 мин на чтение

Новости о том, что Россия стоит буквально на пороге вступления в ВТО, появляются в СМИ с завидной регулярностью. Вот как пример: “США и Россия договорились н...

Наверх ↑

Варшава

Наверх ↑

Витязь

Наверх ↑

ГИБДД

Порочная система и двойные стандарты

2 мин на чтение

В продолжение прошлого поста о коррупции решил написать ещё несколько строк. Вот мы частенько поругиваем полицейских, особенно сотрудников ГИБДД, за взяточни...

Наверх ↑

ГК РФ

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

Наверх ↑

ГЛОНАСС

Наверх ↑

ГОСТ Р 34.10-2012

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Дополнительно для ГОСТ Р 34.10-2012

КриптоПро JCP

КриптоПро JCP — средство криптографической защиты информации, реализующее российские криптографические стандарты, разработанное в соответствии со спецификаци...

Наверх ↑

ГОСТ Р 34.11-2012

Алгоритмы в токенах с поддержкой ГОСТ

4 мин на чтение

После моего августовского поста “Токены с поддержкой ГОСТ” коллеги из ISBC group и Актив, с которыми я и так общался при подготовке материала, прислали ещё н...

Дополнительно для ГОСТ Р 34.11-2012

КриптоПро JCP

КриптоПро JCP — средство криптографической защиты информации, реализующее российские криптографические стандарты, разработанное в соответствии со спецификаци...

Наверх ↑

Гартнер

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

Генеральный прокурор РФ

Наверх ↑

Горизонт-ВС

Наверх ↑

Госдума

Наверх ↑

Грузия

Наверх ↑

Даркнет

Наверх ↑

Джеймс Клэппер

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

Наверх ↑

Джонатан Петит

Наверх ↑

Диджитал Секьюрити

Наверх ↑

ЕБС

Наверх ↑

ЕГРЮЛ

Наверх ↑

Евгений Замятин

Мы

4 мин на чтение

«Если они не поймут, что мы несем им математически безошибочное счастье, наш долг заставить их быть счастливыми.»

Наверх ↑

ЖКХ

Наверх ↑

Жольт Салаи

Наверх ↑

ЗАО НИЦ

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

Защита информации. INSIDE

Наверх ↑

ИБ

Итоги опроса про рейтинг блогов по ИБ

2 мин на чтение

В середине сентября, когда в очередной раз актуализировал список личных блогов по информационной безопасности, запустил опрос о том, нужен ли какой-то рейтин...

Наверх ↑

ИБКВО

(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

менее 1 мин на чтение

На сегодняшней конференции “Информационная безопасность АСУ ТП критически важных объектов” выступал с презентацией про 187-ФЗ и некоторые особенности категор...

Наверх ↑

ИКЕА

72284 2

менее 1 мин на чтение

Наверх ↑

ИПУ РАН

Материалы конференции ИПУ РАН

4 мин на чтение

Пару недель назад довелось принять участие в Научно-практической конференции-совещании «Методы и средства обеспечения информационной безопасности (кибербезоп...

Наверх ↑

ИТОД

Наверх ↑

Илья Карпов

Наверх ↑

Индид

ВоздухоКлюч AirKey

3 мин на чтение

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было...

Дополнительно для Индид

Indeed AM

Программный комплекс для централизованного управления аутентификацией во всех информационных ресурсах компании при удаленном и локальном доступах.

Indeed CM

Программный комплекс для управления инфраструктурой открытых ключей (PKI), управления жизненным циклом цифровых сертификатов и носителей ключевой информации.

Indeed PAM

Российский программный комплекс для управления административным доступом и контроля действий привилегированных пользователей разных категорий.

Наверх ↑

ИнфоТеКС

Дополнительно для ИнфоТеКС

ViPNet Client

Программный комплекс для защиты рабочих мест корпоративных пользователей.

ViPNet Coordinator

Решения по сетевой безопасности от компании ИнфоТеКС.

ViPNet EndPoint Protection

Система комплексной защиты рабочих станций и серверов, предназначенная для предотвращения «файловых» и сетевых атак, обнаружения вредоносных действий и реакц...

ViPNet L2-10G

Высокоскоростной шифратор Ethernet.

ViPNet SafeBoot

Сертифицированный высокотехнологичный программный модуль доверенной загрузки (ПМДЗ), устанавливаемый в UEFI BIOS различных производителей.

ViPNet SIES

Комплекс продуктов для защиты информации в индустриальных системах, в том числе АСУ и IoT/IIoT-системах, с использованием криптографической обработки данных.

Наверх ↑

Италия

Наверх ↑

КИБ Серчинформ

Наверх ↑

КНДР

Наверх ↑

КРОК

Пара слов о белой конкуренции в ИБ АСУ ТП

2 мин на чтение

Невзирая на моё текущее место работы (УЦСБ), посетил сегодня мероприятие компании КРОК, строго говоря, являющейся конкурентом УЦСБ. КРОК и УЦСБ как системные...

Наверх ↑

Капитан Очевидность

Наверх ↑

Киберпротект

Дополнительно для Киберпротект

Кибер Бэкап

Резервное копирование систем любой сложности с защитой от вирусов-шифровальщиков и оценкой уязвимостей.

Наверх ↑

Колби Мур

Наверх ↑

Континент-СОВ

Наверх ↑

Конус

72075

менее 1 мин на чтение

Широко пока не известный проект “Конус” начинает обретать очертания:

Наверх ↑

Левенте Буттьян

Наверх ↑

МАГАТЕ

Наверх ↑

МАКСИМ-М1

Наверх ↑

МЭ

Fortinet Security Day 2017

2 мин на чтение

Третий раз посетил мероприятие Fortinet Security Day (см. про 2015 год и 2016 год). Мероприятие явно прибавило, стало статуснее, как-то даже взрослее что ли....

Наверх ↑

Майкл Огер

Наверх ↑

Марк Коллао

Наверх ↑

Минздрав

Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к ГИС в сфере здравоохранения субъектов РФ, медицинским ИС медорганизаций и ИС фарморганизаций»

менее 1 мин на чтение

Наименование: Приказ Минздрава России №911н от 24.12.2018 «Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъек...

Наверх ↑

Министерство национальной безопасности

Наверх ↑

Министерство энергетики

Наверх ↑

Минкомсязь

Наверх ↑

НАТО

Наверх ↑

НИИ СОКБ

Дополнительно для НИИ СОКБ

SafeMobile

Комплексная цифровая мультиплатформа управления мобильными средствами коммуникаций.

Наверх ↑

НКЦКИ

Обязательность подключения к ГосСОПКА

8 мин на чтение

Нетрудно понять производителей средств, которые могут использоваться для подключения к ГосСОПКА, в их попытке не то чтобы обмануть или ввести заказчиков в за...

Наверх ↑

НТЦ Вулкан

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Наверх ↑

Нейл Смит

Наверх ↑

Нир Гиллер

Наверх ↑

ОПК

Наверх ↑

ОС

Дополнительно для ОС

AlterOS

Российская операционная система на Linux последнего поколения.

Наверх ↑

ОТП-банк

72316 2

менее 1 мин на чтение

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс...

Наверх ↑

Одновзвод

Встречаем - Вова Одновзвод

2 мин на чтение

На досуге пришла в голову пара идей публикаций, для наглядных иллюстраций которых нужно иметь аккаунты на популярных сервисах. На себе показывать, как изв...

Наверх ↑

ППК

Наверх ↑

Патрик Кай

Наверх ↑

Патриция Льюис

Наверх ↑

Перечень

Наверх ↑

Польша

Наверх ↑

Правин Даршанам

Наверх ↑

Р-Вижн

Дополнительно для Р-Вижн

R-Vision SGRC

Управление ИБ, оценка рисков и комплаенс-контроль.

R‑Vision SOAR

Система оркестрации, автоматизации ИБ и реагирования на инциденты.

R-Vison TDP

Автоматизированное обнаружение атак с помощью имитации ИТ-инфраструктуры

R‑Vision TIP

Платформа анализа информации об угрозах

Р-Вижн

Программная платформа для автоматизации деятельности по управлению информационной безопасностью.

Наверх ↑

РД НДВ

Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»

6 мин на чтение

Наименование: Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к средствам технич...

Наверх ↑

Реестр запрещённых сайтов

Наверх ↑

РосПил

Логика - Пила, счёт 0:1

2 мин на чтение

В прошлом посте я написал об одном забавном аукционе, по документации которого поступило аж два запроса на разъяснение от потенциального участника. Ответы за...

Наверх ↑

Руна Сэндвик

Наверх ↑

РусКрипто

Один день из жизни РусКрипто

3 мин на чтение

До вчерашнего дня было два российских ИБ-мероприятия, про которые я много слышал, но ни разу не был: Уральский форум и РусКрипто. Теперь из двух осталось тол...

Наверх ↑

С-Терра

Дополнительно для С-Терра

С-Терра Клиент

Программный комплекс, предназначенный для защиты и пакетной фильтрации трафика пользовательских устройств, на которые он установлен.

С-Терра СОВ

С-Терра СОВ представляет собой средство защиты, позволяющее администраторам информационной безопасности выявлять атаки, основываясь на анализе сетевого трафи...

С-Терра Шлюз

Программный комплекс на аппаратной платформе, предназначенный для обеспечения безопасности сети связи любой топологии с любым количеством туннелей.

С-Терра Юнит

Компактный программно-аппаратный комплекс для защиты низкоскоростных каналов связи.

Наверх ↑

С-Терра СОВ

Наверх ↑

САМСИБ

Наверх ↑

СВЧ

Наверх ↑

СЗКИ

Наверх ↑

СКДПУ

PIM, PUM, PAM!

4 мин на чтение

Привычна ситуация, когда для иностранного термина в области информационной безопасности нет общепринятого русского перевода и приходится использовать англояз...

Наверх ↑

СМПР

Наверх ↑

СОРМ

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

СОРМ-3

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

Саратов

Саратовские зарисовки

менее 1 мин на чтение

Вот так взвоз некоей бабушки превратился в взвоз товарища Бабушкина =) Друзей и друзей друзей приглашаю за подробностями на свою страничку Facebook за полной...

Наверх ↑

Сбербанк

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

Свердловская область

Наверх ↑

Светлана Черкасова

Наверх ↑

Северная Корея

Наверх ↑

Сервис-Гид

Наверх ↑

Симанитрон

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

Сирия

Наверх ↑

Скотт Эрвен

Наверх ↑

Соболь

Наверх ↑

Совет Безопасности

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

Сэми Камкар

Наверх ↑

СёрчИнформ

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Наверх ↑

ТЗКИ

Наверх ↑

Таможенный союз

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

Терминал

Наверх ↑

УК

Федеральный закон №308-ФЗ от 02.08.2019

менее 1 мин на чтение

Наименование: Федеральный закон от 02.08.2019 № 308-ФЗ «О внесении изменения в статью 138-1 Уголовного кодекса Российской Федерации»

Наверх ↑

УК РФ

Введение ответственности за нарушения 187-ФЗ

6 мин на чтение

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться.

Наверх ↑

УФО

Наверх ↑

Углярка

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Наверх ↑

Уильям Тернер

Наверх ↑

ФАС

Наверх ↑

ФЗ

Наверх ↑

ФРИИ

Наверх ↑

ФСБ России

Наверх ↑

Филипп Ошлан

Наверх ↑

Фонд Настенька

Ice Bucket Challenge

1 мин на чтение

Вчера вечером Андрей Прозоров передал мне эстафету кампании покажи свою душевую Испытание Ведром Ледяной Воды (Ice Bucket Challenge), по правилам которой над...

Наверх ↑

Фонд Социального Страхования

Наверх ↑

ХКФ-банк

72316 2

менее 1 мин на чтение

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс...

Наверх ↑

ЦНИИС

Наверх ↑

Центр изучения рисков

Наверх ↑

Чарльз Буковски

Женщины

5 мин на чтение

Не рекомендую читать книгу. Даже ради финала не стоит. Может, вы до финала и не доберётесь вообще. Натурализм открытый и неприглядный не так уж и хорош. Я ва...

Наверх ↑

Челябинск

Код ИБ АСУ ТП: Уфа - Челябинск

5 мин на чтение

На прошлой неделе, едва выйдя из отпуска, отправился в краткосрочное командировочное путешествие по России.

Наверх ↑

ЭВМ

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

Наверх ↑

Энди Дэвис

Наверх ↑

Эрих Мария Ремарк

Три товарища

8 мин на чтение

Писать отзыв на книгу “Три товарища” Ремарка для меня довольно сложно, так как отношение к произведениям этого автора у меня слишком уж личное. Ошеломившая в...

Наверх ↑

Южная Корея

Наверх ↑

Янник Формаджио

Наверх ↑

Япония

Наверх ↑

авиация

Наверх ↑

автозамена

Наверх ↑

автозаполнение

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

автокормушка

Cat continuity management глазами Кота

4 мин на чтение

Я Кот, и я живу с Человеком. Каждый день Человек уходит и тогда я иду лежать на яркое тёплое пятно на кухне, потом такое же пятно появляется в другой комнат...

Наверх ↑

автоматизация

Наверх ↑

автоматизация зданий

Наверх ↑

автомобильные компании

Наверх ↑

автопубликация

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

автотранспорт

Наверх ↑

административный арест

Наверх ↑

адресная строка

Наверх ↑

архитектура

Наверх ↑

атомобиль

Наверх ↑

аутсорсинг

Ваши селфи в ваших руках

8 мин на чтение

Волею судеб близко познакомился с некоторыми особенностями оказания аутсорсинговых услуг одним из сервисов (Сервис) вот с таким красивым рекламным слоганом:

Наверх ↑

аэропорты

Наверх ↑

банки

Сайты банков. Официальный список

менее 1 мин на чтение

Тема фишинга сегодня настолько актуальна, что даже Банк России озаботился ей. Для противодействия возможному мошенничеству Банк России вывесил на своем сайте...

Наверх ↑

банковские переводы

Наверх ↑

барбекю

Наверх ↑

безопасное программное обеспечение

Наверх ↑

бензин

Наверх ↑

билеты на поезд

Наверх ↑

биоПДн

Федеральный закон №480-ФЗ от 27.12.2019 «О внесении изменений в Основы законодательства РФ о нотариате и отдельные законодательные акты РФ»

2 мин на чтение

Наименование: Федеральный закон от 27.12.2019 №480-ФЗ «О внесении изменений в Основы законодательства Российской Федерации о нотариате и отдельные законодате...

Наверх ↑

биометрические технологии

Наверх ↑

биометрический интерфейс

Наверх ↑

биометрический сканер

Наверх ↑

биометрия в мобильных устройствах

Наверх ↑

благодарность

Спасибо за Forbidden!

2 мин на чтение

В очередной раз создам исключение из правила о том, что недовольный клиент пожалуется десяти другим, а довольный ни единого слова доброго не скажет. Сейчас с...

Наверх ↑

благотворительность

Ice Bucket Challenge

1 мин на чтение

Вчера вечером Андрей Прозоров передал мне эстафету кампании покажи свою душевую Испытание Ведром Ледяной Воды (Ice Bucket Challenge), по правилам которой над...

Наверх ↑

блокировки

72259 2

менее 1 мин на чтение

Добавлено 28.02.2024 Основаниями для включения в Единый реестр (доменных имен, указателей страниц сайтов в сети “Интернет” и сетевых адресов, позволяющих ...

Наверх ↑

блокировщики

72248 2

менее 1 мин на чтение

В честь 10-летия один из лучших (по моему мнению) блокировщиков рекламы AdGuard предоставляет всем покупателям скидку 50%. Вечная лицензия на 1 MAC/PC всего ...

Наверх ↑

больница

Наверх ↑

большие данные

Наверх ↑

бот

«Именной» спам в Telegram

2 мин на чтение

Простой бот для борьбы со спамом в именах пользователей Telegram, вступающих в группу.

Наверх ↑

боты

Fortinet Security Day 2016

4 мин на чтение

Вендор Fortinet при поддержке дистрибьюторов Marvel и Netwell провел вчера в Digital October своё второе масштабное мероприятие в России под общим названием ...

Наверх ↑

брак

Наверх ↑

буллинг

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

Наверх ↑

вброс

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Наверх ↑

взрыв

Наверх ↑

видеокамера

(инцидент) Conficker в полицейских видеокамерах

2 мин на чтение

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с та...

Наверх ↑

видеонаблюдение

Наверх ↑

виртуальная карта

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Наверх ↑

вкладка

Наверх ↑

владелец

Наверх ↑

водные ресурсы

Наверх ↑

военная техника

Наверх ↑

воздушный транспорт

Наверх ↑

вооружение

Наверх ↑

вопрос

DLP для Linux

1 мин на чтение

Под конец года компания Zecurion анонсировала расширение списка поддерживаемых её DLP-решениями платформ сразу на два семейства: сначала на Android, а чуть п...

Наверх ↑

вредоносное ПО

Наверх ↑

вредоносное программное обеспечение

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Наверх ↑

время

Который час в Италии?

менее 1 мин на чтение

Полезный сайт detected. Можно не только узнать текущее время в любом уголке мира (ну, и разницу во времени, естественно), но и сгенерировать HTML-код для вст...

Наверх ↑

выгрузка приложений

Наверх ↑

выпуски

Все дайджесты КИИ 187-ФЗ за 2019 год

2 мин на чтение

Примерно с середины уходящего года творческий коллектив авторов в лице меня выпускал еженедельные Дайджесты по теме безопасности критической информационной и...

Наверх ↑

газовая промышленность

Наверх ↑

геополитика

Наверх ↑

годовщина

Наверх ↑

голосовая аутентификация

Наверх ↑

город

Наверх ↑

госконтроль

Наверх ↑

государственные органы

Наверх ↑

государство

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

Наверх ↑

датчик

Наверх ↑

деловая репутация

Наверх ↑

деньги

Насколько выгодны проверки ФСТЭК?

4 мин на чтение

В прошлом месяце был опубликован Доклад ФСТЭК “Об осуществлении ФСТЭК России в 2014 году государственного контроля в соответствующих сферах деятельности и об...

Наверх ↑

детектив

След смерти

1 мин на чтение

Проходная книга, случайно оказавшаяся в моей коллекции.

Наверх ↑

детектор газа

Наверх ↑

дети

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

Наверх ↑

дефис

Наверх ↑

дизайн

Вот фантазия у человека!

менее 1 мин на чтение

Hiroshi Yoshii создаёт такие вот необычные игрушки. По ссылке их просто огромное количество: https://picasaweb.google.com/116445117277782760273/TheDailyWor...

Наверх ↑

диктовка

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

дистанционное управление

Наверх ↑

дистрибьюция

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Наверх ↑

доверенная третья сторона

Наверх ↑

доказательства

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Наверх ↑

доля

Наверх ↑

доменная печь

Наверх ↑

дорожная карта

Наверх ↑

досмотр

Наверх ↑

доходы

Наверх ↑

дружеский троллинг

Наверх ↑

железнодорожная станция

Наверх ↑

завод

Наверх ↑

задача

Наверх ↑

задачи

Наверх ↑

законодательные нововведение

Наверх ↑

законодательства

Наверх ↑

заработная плата

Наверх ↑

защита информации

Наверх ↑

защищённость

Статистика аудитов ИБ АСУ ТП

2 мин на чтение

Одним из камней преткновения при обсуждении вопросов, связанных с информационной безопасностью промышленных систем, является отсутствие репрезентативной стат...

Наверх ↑

знак рубля

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

значки

Наверх ↑

игра

Угадай ИБ-твиттерянина

менее 1 мин на чтение

Пока идут новогодние праздники, не хочется писать о чём-то серьёзном, поэтому предлагаю немного поиграть.

Наверх ↑

изображение лица

Наверх ↑

импорт

Наверх ↑

имущество

Наверх ↑

инсайд

Борьба с инсайдом - новые угрозы и риски, перспективные организационные и технические средства

менее 1 мин на чтение

В ноябрьском номере журнала «Connect» вышла моя статья под названием, вынесены в заголовок. Рассуждаю про борцов за правду, важность интеграции DLP и IRM сис...

Наверх ↑

инструмент

Создание RSS-ленты из оповещений Google Alerts

5 мин на чтение

Неприятной неожиданностью 1 июля 2013 года для меня оказалось то, что вместе с Google Reader была заблокирована возможность перенаправления результатов работ...

Наверх ↑

интернет-агрегаторы

Наверх ↑

информационная атака

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Наверх ↑

информационная война

Железобетонные пруфлинки

3 мин на чтение

Последние недели мы все с вами являемся свидетелями полномасштабной информационной войны. Вернее, кто-то является просто свидетелем, кто-то участником, а кто...

Наверх ↑

кавычки

Наверх ↑

кадровые документы

Наверх ↑

календарь

Календарь (некоторых) ИБ мероприятий

1 мин на чтение

В основном для собственного удобства добавил в блоге страницу “ИБ мероприятия”, куда поместил подборку мероприятий за прошлый и начало этого года (в подавляю...

Наверх ↑

карт-ридер

Эволюция хранителей закрытых ключей

15 мин на чтение

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет - что-то, что известно только им двоим и никому больше. В соврем...

Наверх ↑

качество распознавания

Наверх ↑

квадранты

Летние квадраты Гартнера

1 мин на чтение

Несмотря на самый разгар отпусков, аналитики Гартнер продолжают трудиться и на сегодняшний день успели опубликовать целый комплект свежих отчётов своей серии...

Наверх ↑

кейс

Наверх ↑

клиентоориентированность

Наверх ↑

климат-контроль

Наверх ↑

коммерческая тайна

Наверх ↑

конкуренция

Битвы конкурентов: ИнфоВотч vs СёрчИнформ

5 мин на чтение

В истории с якобы утекшей базой клиентов ИнфоВотч и последующим обвинением ИнфоВотчем своих конкурентов СёрчИнформ в информационном вбросе уже накопилось мно...

Наверх ↑

контакты

Наверх ↑

космонавтика

Наверх ↑

кот

Cat continuity management глазами Кота

4 мин на чтение

Я Кот, и я живу с Человеком. Каждый день Человек уходит и тогда я иду лежать на яркое тёплое пятно на кухне, потом такое же пятно появляется в другой комнат...

Наверх ↑

кофемашина

Наверх ↑

криптосредство

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

криптошлюз

(Российские криптошлюзы)++

6 мин на чтение

Про сертифицированные ФСТЭК межсетевые экраны (МЭ) писал уже много раз (полный список обзоров доступен на отдельной странице). Теперь же появился повод взгля...

Наверх ↑

критика

За ПХД!

2 мин на чтение

Когда тебя бесплатно приглашают на платное, в общем-то, мероприятие, то невольно возникает этический казус. Критиковать тех, кто просто так взял и выслал теб...

Наверх ↑

кроспостинг

Кросспостинг Twitter в группу ВКонтакте (Twitter2VK)

2 мин на чтение

Для сети ВКонтакте крайне мало можно найти хороших вариантов по автоматической публикации в ней каких-либо сообщений. Возможно, есть какие-то подходящие плат...

Наверх ↑

листовки

SOC-Forum. Пакет участника

3 мин на чтение

Про прошедший 11 ноября SOC-Forum коллеги уже написали много и подробно: Коллекция афоризмов, собранная Алексеем Лукацким Детальнейший обзор контента от А...

Наверх ↑

лицензиаты

Наверх ↑

лицензирование

Наверх ↑

логотип

Наверх ↑

локализация

Наверх ↑

магический квадрат

WAF от Positive Technologies в квадрате Gartner

2 мин на чтение

Компания Positive Technologies со своим решением PT Application Firewall попала в опубликованный на днях магический квадрат Gartner Magic Quadrant for Web Ap...

Наверх ↑

майндкарта

Наверх ↑

мастер-пароль

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

Наверх ↑

мебель

72284 2

менее 1 мин на чтение

Наверх ↑

мелкое хищение

Наверх ↑

менеджер паролей

Менеджеры паролей - добро или зло?

6 мин на чтение

Недавняя новость от том, что из-за ошибки в браузере Firefox можно было получить доступ к сохранённым паролям без ввода мастер-пароля, в очередной раз навела...

Наверх ↑

мессенджеры

1/1001. Безопасность ICQ

5 мин на чтение

Сегодня хочу рассказать о безопасности одного из массовых видов современной коммуникаций. Среди его преимуществ - простота использования, ощущение близости с...

Наверх ↑

многозадачность

Наверх ↑

мобильный банк

Наверх ↑

мобильный клиент

Наверх ↑

модель Пердью

Наверх ↑

мышление

Наверх ↑

набор

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

навигация

Наверх ↑

налог

Наверх ↑

намерения людей

Наверх ↑

нарушения

Наверх ↑

насос

Наверх ↑

настройка

Наверх ↑

недвижимость

Наверх ↑

непрерывность

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Наверх ↑

нереклама

72248 2

менее 1 мин на чтение

В честь 10-летия один из лучших (по моему мнению) блокировщиков рекламы AdGuard предоставляет всем покупателям скидку 50%. Вечная лицензия на 1 MAC/PC всего ...

Наверх ↑

нефтегазовые компании

Наверх ↑

нефтепровод

Наверх ↑

нефтехимия

Наверх ↑

нефть

Наверх ↑

нефтяная промышленность

Наверх ↑

нововведение

Наверх ↑

номер телефона

Наверх ↑

нотариат

Федеральный закон №480-ФЗ от 27.12.2019 «О внесении изменений в Основы законодательства РФ о нотариате и отдельные законодательные акты РФ»

2 мин на чтение

Наименование: Федеральный закон от 27.12.2019 №480-ФЗ «О внесении изменений в Основы законодательства Российской Федерации о нотариате и отдельные законодате...

Наверх ↑

нотификация

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

обновления

Наверх ↑

однонаправленные диоды

ИБ решения для АСУ ТП. Часть 3.

3 мин на чтение

Актуализировал подборку решений для защиты информации в АСУ ТП. Добавил продукты от ИнфоТеКС (включая совместное решение с Симанитрон), привёл текущие назван...

Наверх ↑

онлайн-оплата

Наверх ↑

операционная система

Наверх ↑

опровержение

Наверх ↑

освобождение памяти

Наверх ↑

оскорбление

Наверх ↑

ответственность

Введение ответственности за нарушения 187-ФЗ

6 мин на чтение

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться.

Дополнительно для ответственность

Наверх ↑

отечественное

ИБ решения для АСУ ТП. Часть 1.

2 мин на чтение

Тематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения...

Наверх ↑

отказ в обслуживании

Наверх ↑

отпечаток пальца

Наверх ↑

отслеживание

Следим за реестрами ФСТЭК

1 мин на чтение

Есть на сайте ФСТЭК помимо прочей информации, которую, к слову, порой найти довольно сложно, такой полезный документ как Государственный реестр сертифицирова...

Наверх ↑

офис

Удобная утилита для Office

менее 1 мин на чтение

В Microsoft Office затруднительно работать с большим количеством документов одновременно. Небольшая утилита Office Tab от ExtendOffice легко и непринуждённо ...

Наверх ↑

очистка

Как удалить все свои твиты в аккаунте Twitter?

1 мин на чтение

Если вы используете какой-либо аккаунт в Twitter для тестовых целей, то иногда он может излишне замусориться. Самый радикальный способ его очистить - это уда...

Наверх ↑

ошибка реализации

Наверх ↑

пакет Яровой

72288 2

менее 1 мин на чтение

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =)

Наверх ↑

партнёрство

Аладдин потерял волшебную лампу?

2 мин на чтение

Про непростую судьбу компании ЗАО “Аладдин Р.Д.” в связи с покупкой вендора Aladdin Knowledge Systems таким гигантом как SafeNet я уже писал. Сама компания п...

Наверх ↑

паспорт

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

патриотизм

Россия. Крым. История

2 мин на чтение

Книга Россия. Крым. История — это моё первое знакомство с творчеством Николая Старикова. Подозревал, что он патриот, но не знал, что настолько ярый.

Наверх ↑

перенаправление

Наверх ↑

персонал

Выгорание персонала ИБ АСУ ТП

9 мин на чтение

В исследовании High Alert: Tackling Cyber Security Overload in 2019, проведённого Symantec с целью выявить актуальные проблемы кибербезопасности, приводятся ...

Наверх ↑

пиктограммы

Наверх ↑

пищевая промышленность

Наверх ↑

платный контент

Код ИБ Уфа. Презентации не будет

2 мин на чтение

Планировал выложить свою презентацию с прошедшего мероприятия Код ИБ Уфа, но с этого года подход к предоставлению слушателям материалов изменился.

Наверх ↑

поведение людей

Наверх ↑

повышение квалификации

Наверх ↑

подкаст

Наверх ↑

подушка безопасности

Наверх ↑

пожертвования

Ice Bucket Challenge

1 мин на чтение

Вчера вечером Андрей Прозоров передал мне эстафету кампании покажи свою душевую Испытание Ведром Ледяной Воды (Ice Bucket Challenge), по правилам которой над...

Наверх ↑

политика

Наверх ↑

помпа

Наверх ↑

порт

Наверх ↑

посещаемость

Наверх ↑

пост

72305 2

менее 1 мин на чтение

Наверх ↑

почта

Наверх ↑

правовая статистика

Наверх ↑

предстандарт

ПНСТ 354-2019 ИТ. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)

1 мин на чтение

Заглавие на русском языке: Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB...

Наверх ↑

президент

Наверх ↑

прекращение

Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Windows Server 2008 R2 в связи с прекращением их технической поддержки»

4 мин на чтение

Наименование: Информационное сообщение ФСТЭК России №240/24/250 от 20.01.2020 «О применении сертифицированных операционных Microsoft Windows 7 и Microsoft Wi...

Наверх ↑

приватность

Наверх ↑

приглашение

Проект WikiSec.ru приглашает редакторов

2 мин на чтение

[box]UPD 09.01.2017 С января 2017 года WikiSec.ru вернулся под управление своего владельца и основателя Евгения Родыгина. Каждого желающего Евгений будет доб...

Наверх ↑

приложения

Наверх ↑

принтер

Наверх ↑

производители оборудования

Наверх ↑

производительность

Атаки и взлом сайта ZLONOV.ru

3 мин на чтение

Как поётся в одной известной песне: “… и если есть те, кто приходят к тебе, найдутся и те, кто придут за тобой”.

Наверх ↑

производственные компании

Наверх ↑

прокотэ

Cat continuity management глазами Кота

4 мин на чтение

Я Кот, и я живу с Человеком. Каждый день Человек уходит и тогда я иду лежать на яркое тёплое пятно на кухне, потом такое же пятно появляется в другой комнат...

Наверх ↑

промышленное производство

Наверх ↑

путешествия

Саратовские зарисовки

менее 1 мин на чтение

Вот так взвоз некоей бабушки превратился в взвоз товарища Бабушкина =) Друзей и друзей друзей приглашаю за подробностями на свою страничку Facebook за полной...

Наверх ↑

разведка

Наверх ↑

разоблачение

Secret Полишинеля

4 мин на чтение

Топ-чарты приложений в App Store удобны, в частности, тем, что позволяют отыскивать любопытные приложения без особых усилий. Так я, например, наткнулся на со...

Наверх ↑

ресурсы

Мои блоги, сайты и соцсети

менее 1 мин на чтение

Наконец-то закончил перенос постов про ИБ с этого сайта в свой блог. Там они как-то логичнее смотрятся. Приношу извинения тем, у кого в ленте появлялись ст...

Наверх ↑

рецензия

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Наверх ↑

риск

Почему в промышленных сетях гуляют вирусы?

2 мин на чтение

В ходе проводимых аудитов информационной безопасности АСУ ТП порой в промышленных сегментах сетей можно встретить заражённые вредоносным программным обеспече...

Наверх ↑

роман

Три товарища

8 мин на чтение

Писать отзыв на книгу “Три товарища” Ремарка для меня довольно сложно, так как отношение к произведениям этого автора у меня слишком уж личное. Ошеломившая в...

Наверх ↑

российское производство

Check Point Security Day 2017

1 мин на чтение

На этой неделе компания Check Point провела очередную конференцию в популярном нынче формате Security Day. По информации от самого вендора регистраций набрал...

Наверх ↑

сбой

Наверх ↑

сброс

Наверх ↑

сверхразум

Наверх ↑

связь

Наверх ↑

сельское хозяйство

Наверх ↑

семинар

72220 2

менее 1 мин на чтение

Презентации ФСТЭК России с семинара “Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае”

Наверх ↑

сервис

Облачная ЭЦП или сейф с картонкой

5 мин на чтение

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющ...

Наверх ↑

сим-карта

Наверх ↑

символы

Наверх ↑

сканер отпечатков

Только тронь меня!

7 мин на чтение

Компания Apple славится своим умением давать новую жизнь казалось бы давно известным технологиям. Так получилось и с биометрическим сканером отпечатков пальц...

Наверх ↑

сканирование сети

Наверх ↑

скрипт

Наверх ↑

слежение

Хороший плохой Тинькофф Банк

5 мин на чтение

Работая в компании, специализирующейся на информационной безопасности, постоянно находишься в окружении параноиков увлечённых людей =) Но лично меня это очен...

Наверх ↑

слежка

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

слияния

PacketMotion продался VMware

менее 1 мин на чтение

Украду немного хлеба у Алексея Лукацкого, регулярно пишущего о всякого рода поглощениях и слияниях.Такие посты комментариев почти не набирают, отчасти потом...

Наверх ↑

снайперская винтовка

Наверх ↑

согласие

Наверх ↑

солнечная энергетика

Наверх ↑

сообщества

Сообщества ВКонтакте по теме ИБ

2 мин на чтение

Пока иностранные сервисы и соцсети штрафуются на всё большие и большие суммы, вплоть до (пока) рекордных 700 тыс руб в отношении Google, ВКонтакте продолжает...

Наверх ↑

сообщество

Проект WikiSec.ru приглашает редакторов

2 мин на чтение

[box]UPD 09.01.2017 С января 2017 года WikiSec.ru вернулся под управление своего владельца и основателя Евгения Родыгина. Каждого желающего Евгений будет доб...

Наверх ↑

софт

72343 2

менее 1 мин на чтение

Раздача бесплатной годовой подписки на 1Password - менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. https://1passw...

Наверх ↑

социальные хакеры

«Звонок»

6 мин на чтение

Он уже было направился к столу, но тут внезапно зазвонил телефон. Попить чай в этот день Денису Егоровичу уже не довелось…

Наверх ↑

сочетание клавиш

Наверх ↑

спецсредства

Федеральный закон №308-ФЗ от 02.08.2019

менее 1 мин на чтение

Наименование: Федеральный закон от 02.08.2019 № 308-ФЗ «О внесении изменения в статью 138-1 Уголовного кодекса Российской Федерации»

Наверх ↑

спонсор

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Наверх ↑

спутниковая связь

Наверх ↑

спуфинг

Наверх ↑

сравнение

UTM… как это по-русски?

7 мин на чтение

В прошлый раз, благодаря Gartner, мы определились с понятием UTM (Unified Threat Management) и раскладом на этом сегменте рынка в мировом масштабе. Сегодня д...

Наверх ↑

средства мониторинга

Наверх ↑

средство прогнозирования

Наверх ↑

сталелитейный завод

Наверх ↑

стандартизация

Колбаса, дороги и стандарты ИБ

менее 1 мин на чтение

Выкладываю презентацию и диаграмму связей с сегодняшей блогер-панели: «Стандартизация в информационной безопасности. Какие стандарты нужны и зачем», проходив...

Наверх ↑

станок

Наверх ↑

стиральная машина

Наверх ↑

суд

Наверх ↑

счётчик

Наверх ↑

тИЦ

О роли личности в онлайн ИБ сфере

3 мин на чтение

Актуализировал на днях Список блогов по ИБ и насчитал красивое юбилейное число в 100 блогов. По сравнению с прошлой версией добавилось два блога:

Наверх ↑

такси

Как обезопасить или удалить аккаунт Uber?

3 мин на чтение

Вчера и сегодня в очередной раз прошла серия сообщений о проблемах с сервисом такси Uber - российские пользователи жалуются, что их учётные данные похищаются...

Наверх ↑

таргетирование

Наверх ↑

тейлстрайк

Наверх ↑

текст

Три новшества в клавиатуре в iOS 8

4 мин на чтение

Путём нехитрых манипуляций установил на iPhone бета версию iOS 8 (если интересно - в конце поста есть краткая инструкция о том, как это сделать), но революци...

Наверх ↑

телекоммуникации

Наверх ↑

термин

Цитаты с Форума АЗИ

4 мин на чтение

С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационно...

Наверх ↑

терминология

72245 2

менее 1 мин на чтение

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД

Наверх ↑

технические средства

Наверх ↑

тире

Наверх ↑

топливное хранилище

Наверх ↑

травля

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

Наверх ↑

требования доверия

Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»

6 мин на чтение

Наименование: Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к средствам технич...

Наверх ↑

требования по безопасности

Наверх ↑

тренинг

Наверх ↑

тренировка

Наверх ↑

трубопровод

Наверх ↑

трудовая книжка

Наверх ↑

угон

Наверх ↑

угрозы безопасности информации

Наверх ↑

удаление

Как удалить все свои твиты в аккаунте Twitter?

1 мин на чтение

Если вы используете какой-либо аккаунт в Twitter для тестовых целей, то иногда он может излишне замусориться. Самый радикальный способ его очистить - это уда...

Наверх ↑

удалённый доступ

Отчёт ICS-CERT за май-июнь

2 мин на чтение

Команда экстренного реагирования на киберугрозы промышленных систем управления ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team) вы...

Наверх ↑

умные телевизоры

Наверх ↑

умный дом

Наверх ↑

управление непрерывностью

Cat continuity management глазами Кота

4 мин на чтение

Я Кот, и я живу с Человеком. Каждый день Человек уходит и тогда я иду лежать на яркое тёплое пятно на кухне, потом такое же пятно появляется в другой комнат...

Наверх ↑

уровень доверия

Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»

6 мин на чтение

Наименование: Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к средствам технич...

Наверх ↑

устройства сбора биометрических данных

Наверх ↑

учредитель

Наверх ↑

уязаимость

Наверх ↑

уязвимость программы

Наверх ↑

уязвиомсть

Наверх ↑

факты и ссылки

VPNFilter. Факты и ссылки

7 мин на чтение

Нашумевшему в конце весны вредоносному программному обеспечению VPNFilter сотрудники Cisco Talos ещё 23 мая дали подробное техническое описание, которое пото...

Наверх ↑

фестиваль

Сноуден, АНБ, СОРМ и Instagram на IT Campus

1 мин на чтение

По приглашению коллег из Академии Информационных Систем (за что им, а особенно Тамаре Никифоровой, огромное спасибо) сегодня выступал с докладом ”Жизнь после...

Наверх ↑

фильм

Check Point - без Сноудена всё было бы иначе

2 мин на чтение

Аккурат вечером после Fortinet Security Day 2016 и на той же ветке метро на расстоянии всего в несколько станций компания Check Point (более, чем просто конк...

Наверх ↑

форум

CISO FORUM 2014

3 мин на чтение

14-15 апреля в Москве проходил уже седьмой Межотраслевой форум директоров по информационной безопасности, я же оказался на этом мероприятии всего в третий ра...

Наверх ↑

фото

Саратовские зарисовки

менее 1 мин на чтение

Вот так взвоз некоей бабушки превратился в взвоз товарища Бабушкина =) Друзей и друзей друзей приглашаю за подробностями на свою страничку Facebook за полной...

Наверх ↑

фотографии

72268 2

менее 1 мин на чтение

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей».

Наверх ↑

фотоотчёт

Краткий фотоотчёт с InfoSecurity Russia 2014

менее 1 мин на чтение

Три дня “События №1 в Информационной Безопасности России” позади. В этом году был только во второй день и детальным отчётом о мероприятии не порадую, но зато...

Наверх ↑

хакеры

Наверх ↑

хеширование

Наверх ↑

хостинг

Наверх ↑

целевая аудитория

Наверх ↑

целенаправленная атака

Наверх ↑

цена

Почувствуйте разницу

менее 1 мин на чтение

Телевизор не смотрю, но для наружней рекламы фильтров пока не придумали, так что, в целом,  в курсе рекламируемого, поэтому, когда в Саратове увидел цифру 7...

Наверх ↑

цифровая валюта

Наверх ↑

цифровое согласие

72242 2

менее 1 мин на чтение

В числе прочего НСУД создаст «цифровой профиль гражданина» и на основе его «цифрового согласия» (ЭП?) позволит передавать его данные бизнесу. Вот, не хотелос...

Наверх ↑

цифровой профиль

72242 2

менее 1 мин на чтение

В числе прочего НСУД создаст «цифровой профиль гражданина» и на основе его «цифрового согласия» (ЭП?) позволит передавать его данные бизнесу. Вот, не хотелос...

Наверх ↑

человек посередине

Наверх ↑

шифрование дисков

Злонамеренная горничная

2 мин на чтение

Встретил интересное описание атаки на систему шифрования жёстких дисков TrueCrypt в блоге Джуаны Рутковской (Joanna Rutkowska), она назвала её «Evil Maid» ил...

Наверх ↑

шифросредство

Токены российские и не очень

7 мин на чтение

Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответс...

Наверх ↑

штрафы

Наверх ↑

экран

Наверх ↑

эксперимент

Наверх ↑

экспертиза

Углярка против ElcomSoft

8 мин на чтение

В середине декабря на портале госзакупок НПО «Специальная техника и связь» МВД России опубликовало открытый конкурс (заказ № 0373100088713000096) с длинным (...

Наверх ↑

экспертный комментарий

Наверх ↑

эксплуатация

Наверх ↑

экспорт

Наверх ↑

электрическая сеть

Наверх ↑

электрогенератор

Наверх ↑

электроника

Наверх ↑

электронное судопроизводство

Наверх ↑

электронные деньги

Наверх ↑

электронный браслет

Наверх ↑

электронный замок

Наверх ↑

электросеть

(инцидент) США обвинили Россию в хакерской атаке на американские системы управления промышленностью

1 мин на чтение

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с ...

Наверх ↑

электроснабжение

Наверх ↑

энергетики

Наверх ↑

энергосистема

Наверх ↑

юмор

Наверх ↑

юникод

72194 2

менее 1 мин на чтение

#пятничное

Наверх ↑

юридическое лицо

Наверх ↑

ядерные силы

Наверх ↑

ядерный реактор

Наверх ↑

яркость

Наверх ↑