Главная      
О проекте      
Разделы выставки      
Новости      
Видео      
Статьи      
Материалы      
Акции

Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

18 мая 2012
«Лаборатория Касперского» и Infowatch в ближайшее время станут полностью независимыми бизнесами. Завершается обмен пакетами …
18 мая 2012
Компания «ДиалогНаука», системный интегратор, консультант и дистрибьютор в области информационной безопасности, провела для …
18 мая 2012
Компании Positive Technologies и RU-CENTER подписали меморандум о сотрудничестве. В соответствии с ним усилия сторон будут …
18 мая 2012
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о распространении …
18 мая 2012
Компания IPera приняла активное участие в 18-й Московской Международной выставке MIPS-2012 — крупнейшей по количеству и …
18 мая 2012
Компания Cisco опубликовала результаты исследования, проведенного в 13 странах, включая Россию. Роль облачных вычислений как …
17 мая 2012
В Министерстве Труда и Социальной Защиты Населения Азербайджана принят план построения корпоративной системы безопасности на …
17 мая 2012
«Информзащита» завершила проект по приведению к соответствию международному стандарту безопасности PA-DSS двух платежных …
3-5 октября 2012 ● Москва ● ЦВК «ЭКСПОЦЕНТР», павильон №7

ActivIdentity

Разработка решений для обеспечения цифровой идентификации
Тел.: +7 (495) 665-47-01
E-mail: info@rainbow.msk.ru
Контактная информация: О компании
Регионы работы: Москва
Новость
21 июля 2011

Как избежать взлома корпоративной сети: рекомендации от ActivIdentity

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что ActivIdentity Corporation, мировой лидер в сфере систем защиты идентификационных данных, разработал ряд рекомендаций для корпоративного сектора, помогающих предотвратить взлом системы информационной безопасности предприятий.

Большое внимание специалисты ActivIdentity уделили сетевым угрозам типа Advanced Persistent Threat (APT), шквальный рост которых отмечается в последнее время. Угрозы типа АPТ находят в корпоративной сети возможные уязвимости путем постоянного зондирования одних и тех же целей, и, в случае успешного взлома, молниеносно распространяются по всей сетевой инфраструктуре организации, производя кражу гигантских объемов информации.
Последние исследования показали, что почти половина всех утечек информации из корпоративной сети произошла либо из-за кражи, либо в связи с неэффективной защитой мандатных данных. Оказавшись внутри сети, хакеры пытаются расширить свои полномочия, компрометируя дополнительные учетные записи. Данная стратегия оказалась столь эффективной благодаря беспечности множества организаций, полагающихся на решения по защите периметра сети старого поколения и имеющих слабую систему внутренней аутентификации

Компания ActivIdentity отмечает три ключевых фактора, значительно повышающих уровень информационной безопасности каждой организации:
  • Использование максимально защищенных, легко внедряемых, доступных и удобных решений по смарт-картам, которые являются наиболее логичным выбором способов аутентификации, защищающих от большинства современных угроз. Смарт-карты должны контролировать доступ к ПК, серверам, VPN и облачным приложениям, осуществляя строгую, многофакторную аутентификацию.
  • Применение более сложных OTP-токенов (одноразовые пароли) с разными алгоритмами (seed-ключ, счетчик времени и событий), которые более устойчивы к взлому, по сравнению с традиционными токенами.
  • Защита seed-файлов OTP-токенов с помощью криптографии и локальная инициализация токенов и смарт-карт.
"Единого решения, способного защитить предприятие от любой атаки, пока нет, но существующие сетевые угрозы, попадающие в новостные заголовки СМИ по всему миру, подтверждают подход ActivIdentity, предполагающий доступность внедрения системы смарт-карт даже предприятиям средних размеров при помощи устройства ActivID CMS Appliance", - заявляет Джулиан Лавлок (Julian Lovelock), директор по маркетингу. "ActivIdentity предлагает также более продвинутые OTP-токены, использующие три переменных алгоритма (seed-ключ, время и событие). OTP-токены от ActivIdentity менее уязвимы и позволяют заказчикам инициализировать свои собственные токены, не полагаясь на ключи, заранее загруженные вендором ".

Решение ActivIdentity 4TRESS Authentication Server позволяет организациям добавлять другие протоколы к OTP, такие, например, как SMS и безопасный удаленный доступ в сеть с ноутбуков и смартфонов.
Учитывая ряд последних громких взломов корпоративных сетей, компания ActivIdentity начинает публикацию серии блогов, посвященных последним угрозам в сфере информационной безопасности для корпоративного, правительственного и банковского сектора.
За дополнительной информацией обращайтесь по e-mail.


Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс
Top100.sec.ru