Vulnerabilidade da VPN SSL é um desafio tecnológico

A SonicWall é um dos fabricantes apontados pelo relatório do US-CERT com uma vulnerabilidade no uso da VPN SSL com browser. Francisco Pinto, vice-presidente de vendas da América Latina, reconhece a falha, mas alerta que apesar da tecnologia ser uma opção segura, a funcionalidade do browser para acessar a VPN-SSL é um desafio tecnológico para todos.
(mais…)

Posts relacionados:

  1. Falha em VPN alerta mercado
  2. Falha em VPN alerta mercado – Prof. Ricardo Giorgi
  3. Vulnerabilidade é guardada a sete chaves
  4. Cisco e Juniper são vulneráveis, diz EUA
  5. Vulnerabilidade é guardada a sete chaves

Postado em Segurança da Informação por Info Blog em terça-feira 29 dezembro 2009 às 11:12

Falha em VPN alerta mercado

O US-CERT (U.S. Computer Emergency Readiness Team), braço do Departamento de Segurança Interna do governo norte-americano, identificou falha no mecanismo de proteção SSL-VPN de cinco fabricantes. São eles: Cisco, Juniper Networks, SonicWall, StoneSoft e SafeNet.

Segundo informações da Reuters, a falha se aplica a equipamento dotado de uma tecnologia conhecida como SSL-VPN, que as empresas usam a fim de estabelecer sistemas seguros de comunicação e obter acesso protegido a sistemas internos de computadores via Internet. (mais…)

Posts relacionados:

  1. Falha em VPN alerta mercado – Prof. Ricardo Giorgi
  2. Vulnerabilidade da VPN SSL é um desafio tecnológico
  3. Adobe alerta para falha grave no Flash e promete correção
  4. Falha de segurança fecha loja da Mozilla
  5. Cisco e Juniper são vulneráveis, diz EUA

Postado em Notícias, Segurança da Informação por Info Blog em segunda-feira 7 dezembro 2009 às 11:17

Você contrataria um hacker?

Com o avanço de crimes digitais é inegável o preconceito criado em torno de profissionais especialistas em segurança da informação, o hacker. Tanto a mídia quanto o mundo corporativo os associa com “pessoas que invadem redes de computadores para roubar dados confidenciais”.

Pelo contrário, são pesquisadores que contribuem para a proteção das informações, uma vez que possuem habilidades para defender os ativos das empresas. A polêmica é: você contrataria um hacker?Hacker vs Cracker - Você contrataria um Hacker??? (mais…)

Posts relacionados:

  1. Certified Ethical Hacker – um hacker ético e certificado
  2. Como criar políticas para proteção de dados confidenciais
  3. Vulnerabilidade é guardada a sete chaves
  4. Falha em VPN alerta mercado
  5. Site publica dados internos do Twitter enviados por hacker

Postado em Carreira, Segurança da Informação por Info Blog em quinta-feira 3 dezembro 2009 às 11:04

Como criar políticas para proteção de dados confidenciais

Existem algumas etapas que precisam ser seguidas pelas organizações e que envolvem a definição do problema, o desenvolvimento das regras e, principalmente, o cumprimento das normas

Os dados corporativos são atualmente os ativos mais valiosos de uma companhia e, não surpreendentemente, tornaram-se os maiores alvos de ataques e ameaças, na maioria das vezes de origem interna. (mais…)

Posts relacionados:

  1. Como criar políticas para proteção de dados confidenciais
  2. A necessidade de criar políticas para descarte de dados
  3. Políticas para senhas fortes têm baixo custo e impacto positivo – Opinião – CIO
  4. Falha em VPN alerta mercado
  5. Melhores práticas para proteção em cloud

Postado em Notícias, Segurança da Informação por Info Blog em quinta-feira 3 dezembro 2009 às 10:15

Vulnerabilidade é guardada a sete chaves

Criminosos da computação violam regularmente sistemas de segurança e roubam milhões de dólares e dados de cartões de crédito, em crimes que as companhias mantêm em segredo, afirmou o principal investigador de crimes de Internet do FBI.

Para cada invasão, como os ataques muito divulgados contra a TJX e a Heartland Payment, nos quais quadrilhas de hackers roubaram milhões de números de cartões de crédito, existem outras que jamais conquistam manchetes.

Vulnerabilidade é guardada a sete chaves (mais…)

Posts relacionados:

  1. Vulnerabilidade é guardada a sete chaves
  2. Falha em VPN alerta mercado
  3. Como criar políticas para proteção de dados confidenciais
  4. Você contrataria um hacker?
  5. Vulnerabilidade da VPN SSL é um desafio tecnológico

Postado em Notícias, Segurança da Informação por Info Blog em quinta-feira 3 dezembro 2009 às 08:03

Vulnerabilidade é guardada a sete chaves

Criminosos da computação violam regularmente sistemas de segurança e roubam milhões de dólares e dados de cartões de crédito, em crimes que as companhias mantêm em segredo, afirmou o principal investigador de crimes de Internet do FBI.

Para cada invasão, como os ataques muito divulgados contra a TJX e a Heartland Payment, nos quais quadrilhas de hackers roubaram milhões de números de cartões de crédito, existem outras que jamais conquistam manchetes. (mais…)

Posts relacionados:

  1. Vulnerabilidade é guardada a sete chaves
  2. Vulnerabilidade da VPN SSL é um desafio tecnológico
  3. Ciberladrões usam classificados online
  4. Grupo financeiro planeja simulação de ciberataque
  5. Brasil opera off-line na investigação de crimes eletrônicos, diz delegado

Postado em Segurança da Informação por Info Blog em sexta-feira 27 novembro 2009 às 14:02

Kaspersky para File Servers

O Kaspersky® Anti-Virus for Servers protege os dados armazenados em servidores de arquivos (inclusive as versões x64 mais recentes) contra todos os tipos de programas maliciosos. As soluções são altamente confiáveis e atendem precisamente às demandas de servidores corporativos com grandes cargas de trabalho.

Você pode esperar os seguintes benefícios de todos os produtos Kaspersky Anti-Virus para servidores:

  • Proteção eficiente — Verificações ao acessar, programada e por demanda de todos os principais componentes do sistema detectam e removem (ou bloqueiam) softwares maliciosos e objetos infectados. Ferramentas de prevenção e contenção de surtos permitem aos administradores executar ações imediatas e apropriadas para evitar mais danos. Recursos de recuperação e reversão restauram os sistemas ao estado anterior.
  • Alto desempenho — Os produtos Kaspersky para servidores são otimizados para balancear a carga de recursos do sistema de acordo com as tarefas com maior prioridade. A verificação antivírus pode ser priorizada de outra forma se outros aplicativos exigirem recursos com mais urgência. E todos os objetos são analisados apenas na primeira tarefa de verificação por demanda; nas verificações subsequentes, apenas os arquivos novos ou modificados são selecionados para análise.
  • Administração flexível — O Kaspersky Administration Kit permite a instalação, configuração e manutenção remota e centralizada em todos os seus servidores de arquivos. As atualizações de bancos de dados de antivírus e de módulos do programa estão disponíveis por demanda ou automaticamente, de acordo com uma programação. Todas as tarefas podem ser programadas e configuradas para incomodar os usuários o mínimo possível. Relatórios gráficos em HTML estão disponíveis para o monitoramento do desempenho do aplicativo e do status de segurança.

Mais Informações

Posts relacionados:

  1. Kaspersky Lab anuncia o lançamento do Kaspersky Anti-Virus para Mac
  2. O que é o Kaspersky Security for Workstations?
  3. Kaspersky – Proteção a partir da Nuvem
  4. A nova tecnologia de antivírus da Kaspersky
  5. Kaspersky® Anti-Virus for Lotus Notes/Domino

Postado em Antivírus, Segurança da Informação por Info Blog em sábado 10 outubro 2009 às 03:06

O que é o Kaspersky Security for Workstations?

O Kaspersky® Anti-Virus for Workstations oferece proteção centralizada para todas as estações de trabalho da rede corporativa, levando a proteção para além da rede do escritório, atingindo também os usuários remotos e de notebooks. A solução fornece proteção abrangente contra todos os tipos de ameaças virtuais atuais, incluindo vírus, spyware, ataques de hackers e spam.Kaspersky para estações de trabalho

(mais…)

Posts relacionados:

  1. Kaspersky para File Servers
  2. Microsoft Exchange Server 2007 com Kaspersky Security
  3. Kaspersky – Proteção a partir da Nuvem
  4. Kaspersky Mobile Security – Segurança para Dispositivos Móveis
  5. Kaspersky Lab anuncia o lançamento do Kaspersky Anti-Virus para Mac

Postado em Antivírus por Info Blog em terça-feira 6 outubro 2009 às 06:58

Kaspersky – Proteção a partir da Nuvem

kaspersky proteção em nuvem

(mais…)

Posts relacionados:

  1. O que é o Kaspersky Security for Workstations?
  2. Kaspersky Lab anuncia o lançamento do Kaspersky Anti-Virus para Mac
  3. Kaspersky para File Servers
  4. A nova tecnologia de antivírus da Kaspersky
  5. Kaspersky lança produtos e aposta no varejo brasileiro

Postado em Antivírus, Segurança da Informação por Info Blog em sexta-feira 2 outubro 2009 às 12:56

Firewalls são vulneráveis e não impedem ataques às redes

A maioria das organizações obtém um retorno inadequado dos seus investimentos em firewalls, revela estudo da IDC, patrocinado pela Mcafee. As conclusões são apresentadas no estudo intitulado “O estado das atuais dificuldades de gerenciamento de firewalls”, que afirma que um número cada vez maior de ataques às redes, combinado com a quantidade crescente de conjuntos de regras, contribuem para o alto custo de operação de uma arquitetura de firewall, além da falta de eficácia contra as vulnerabilidades.

“A pesquisa mostra que o gerenciamento de firewalls é uma das maiores dificuldades em segurança da informação enfrentadas pelas organizações atualmente”, afirma Charles Kolodgy, diretor de pesquisa da IDC. “Quanto mais regras são inseridas no firewall, mais difícil fica gerenciá-lo, tornando-o cada vez menos eficaz. Essas regras não protegem a organização com mais eficiência, mas o melhor gerenciamento delas e a melhoria da tecnologia de firewall sim”, reforça.

A IDC entrevistou 260 gerentes de segurança e executivos de TI nos Estados Unidos e na Europa, concluindo que muitos firewalls antigos dependem de incômodas regras técnicas que complicam a capacidade das organizações de auditar e controlar as exigências de conformidade.

Com isso, as organizações arcam com custos mais elevados de mão de obra, pois precisam dedicar funcionários à atualização das regras de firewall ou à identificação de problemas de acesso ou disponibilidade. Além disso, muitos ataques à rede geram violações de dados, fazendo com que as organizações arquem com custos elevadíssimos na tentativa de recuperá-los.

“Existe uma enorme defasagem entre o firewall tradicional e o nível de proteção exigido pela maioria dos ambientes corporativos”, ressalta Greg Brown, diretor-sênior de Marketing de Produtos de Segurança de Rede da McAfee.

“Os firewalls devem oferecer recursos abrangentes de segurança sem aumentar a complexidade. Além disso, o gerenciamento de regras deve ser simplificado e fiscalizar o cumprimento das políticas reais de segurança de negócios para que as organizações se beneficiem ao máximo”, completa.

Os resultados da pesquisa apontam ainda que:

- A empresa média sofre aproximadamente 300 ataques à rede por ano, ao passo que 10% das organizações já sofreram mais de 1.200 ataques por ano;

- Entrevistados indicaram que os prejuízos causados por violações de dados valeram mais de 75% dos seus custos de operação de arquiteturas de firewall;

- Quem possui grandes conjuntos de regras de firewall admite que o gerenciamento dessas regras reduz a agilidade em sua área de negócios; e

- As regras de firewall continuam aumentando ao ponto de chegar a milhares ou dezenas de milhares. Quanto maior for o conjunto de regras de um firewall, mais complexo será o gerenciamento dessas regras e mais difícil será mantê-las atualizadas e evitar lacunas de proteção;

O white paper multimídia “O estado das atuais dificuldades de gerenciamento de firewalls”, na íntegra, pode ser baixado em: www.mcafee.com/fwmgmtiview

fonte:Convergência Digital

Posts relacionados:

  1. Redes do governo brasileiro sofrem dois mil ataques por hora
  2. Cisco e Juniper são vulneráveis, diz EUA
  3. Ataques em massa assustam o ecossistema da Internet
  4. Sob chuva, telefonia fixa falha em São Paulo
  5. Dados estão cada vez mais vulneráveis aos criminosos virtuais

Postado em Firewall, Segurança da Informação por Info Blog em quinta-feira 30 julho 2009 às 11:37