Ochrona sieci, bezpieczeństwo systemów komputerowych - securitymag.pl
March 30, 2012, 7:46 pm

Dane nie kłody, nie trzeba ich rąbać!

Bezpieczeństwo danych to, jak się zdaje, termin co raz lepiej znany. Wraz ze wzrostem świadomości w branży IT co raz więcej firm i osób prywatnych posiada systemy zabezpieczenia i backupu nośników cyfrowych. Co jednak z druga stroną medalu? Skutecznym usuwaniem starych danych? To niemalże biała plama bezpieczeństwa informacji w Polsce. [hidepost=1][/hidepost]

Dobór zabezpieczeń ze względu na rodzaj zagrożenia i rodzaj systemu

Bezpieczeństwo, będąc jedną z podstawowych potrzeb człowieka, stanowi niezmiernie ważną kwestię w niemal każdym aspekcie naszego życia. Do zasad bezpieczeństwa stosować się musimy, aby chronić nasze zdrowie, rodzinę, dobytek materialny, naszą pracę i twórczość. Każdy z tych aspektów jest podatny na inne zagrożenia, tak więc do każdego z nich stosowane są odrębne mechanizmy ochrony, zależne [...]

Potrzeba stałego monitoringu sieci – luksus czy konieczność?

Dziesiąty DAN (Data Access Network) w nowoczesnej architekturze monitorowania bezpieczeństwa… z wykorzystaniem rozwiązań Gigamon oraz rozwiązań komplementarnych: IPS, DLP, wszelkiej maści analizatorów ruchu, narzędzi dochodzeniowo-śledczych, a także funkcji : audytu, zgodności z regulacjami prawnymi, proceduralnymi, standardami – ta lista jest wciąż otwarta. [hidepost=1][/hidepost]

Lista kontrolna dla CSO cz. 2. Weryfikacja zabezpieczeń organizacyjnych

Kontynuując artykuł dotyczący opracowywania listy na potrzeby weryfikacji zabezpieczenia infrastruktury informatycznej omówimy sposób przygotowania zestawów punktów kontrolnych w obszarze organizacyjnej ochrony przetwarzanych danych. Jako przykład weźmiemy proces zarządzania dostępem użytkowników do systemu informatycznego, który w postaci mniej lub bardziej sformalizowanej, występuje w praktycznie każdej organizacji. [hidepost=1][/hidepost]

Jak sprawić, aby polityka bezpieczeństwa nie była „martwym” dokumentem – kilka praktycznych porad

Tworzenie formalnych dokumentów polityki bezpieczeństwa dla systemu informatycznego firmy jest zadaniem, które wydaje się być proste i zrozumiałe. Tematyka znana jest przecież od lat 90-tych, publicznie dostępne są liczne artykuły, wytyczne oraz normy pomagające w opracowaniu dokumentów (m.in. PN-ISO/IEC27001:2007, PN-ISO/IEC 17799:2007). [hidepost=1][/hidepost]

Bezpieczeństwo informacji – krytyczne czynniki sukcesu

Podstawą działania każdej firmy jest poprawny obieg informacji. Przerwanie tego obiegu, lub sfałszowanie powoduje straty, które dla firmy kończą się często bankructwem. Od niepamiętnych czasów ludzkość w zdobywaniu informacji upatrywała użyteczne narzędzie sprawowania władzy. Bez wątpienia najbardziej poszukiwanym zasobem w dzisiejszych czasach jest informacja. Umiejętność jej pozyskiwania staje się kluczowym elementem warunkującym sukces w prowadzeniu [...]

Wszystko, co powiesz… będzie użyte przeciwko Tobie

Słowa z nagłówka brzmią może banalnie- wiele osób słyszało je, zna z filmów akcji. Jakie one mają znaczenie w świecie zer i jedynek? Na to pytanie odpowiedź zna, jak myślę mniej osób. Wiele względów decyduje o tym, że dostęp do naszych prywatnych (zastrzeżonych, wręcz tajnych!) danych mają osoby do tego nie upoważnione.

Kilka słów o systemach Business Intelligence

Wywiad z Marcinem Bieleckim, osobą kierującą Centrum Kompetencyjnym Business Intelligence w Atos Origin Polska.

Cisco ASA 5505. Podstawy konfiguracji – część II. Konfiguracja translacji adresów w ścianach ogniowych Cisco ASA

W poprzedniej części artykułu (Hakin9 12/2010) poznaliśmy specyfikę pracy ze sprzętem Cisco ASA. Poznaliśmy zasady licencjonowania, tryby konfiguracji administracyjnej i metody zarządzania plikami konfiguracyjnymi. Tym razem będziemy mogli już poznać bardziej przydatne informacje związane z konfiguracją ściany ogniowej. Zajmiemy się bardzo ważną z punktu widzenia bezpieczeństwa – translacją adresów NAT.

Tworzenie listy kontrolnej dla CSO

Chief Security Officer (CSO), zgodnie z nazwą swojego stanowiska, odpowiadać powinien za realizację zadań związanych z całością bezpieczeństwa działalności firmy. Obszar ten jest bardzo szeroki – obejmuje między innymi fizyczną i techniczna ochronę organizacji, zabezpieczenie przetwarzanych informacji, w tym również w zakresie ochrony teleinformatycznej, bezpieczeństwo osobowe.

Bezpieczeństwo bankowości elektronicznej

W dobie postępującej informatyzacji oraz coraz powszechniejszego dostępu do najnowszych technologii naszego społeczeństwa, równolegle wzrasta również zainteresowanie nowymi rozwiązaniami oraz zdobyczami ówczesnej techniki. Wszystko po to aby ułatwić sobie życie w czasach, gdy każda minuta jest na wagę złota.

Oszukać napastnika – część II

Aby skutecznie oszukać przeciwnika, trzeba poznać narzędzia, dzięki którym atakujący może zdobyć wiedzę o Twoim systemie (nmap) oraz narzędzia, które pomogą Ci monitorować Twój system (nstat) i utworzą kolejną warstwę bezpieczeństwa (honeypots). Poniższy artykuł jest drugą częścią tekstu, który ukazał się w Hakin9 02/2011.

Emisja ujawniająca. Problem czy przesada?

Emisja ujawniająca nadal traktowana jest jako science fiction. Stawiana na równi z teoriami spiskowymi, traktowana jest równie poważnie jak one. Czas przerodzić mit w prawdę, czas by technologia ta wyszła z cienia.

Infrastruktura i projektowanie Data Center 01/2011

Nowe pismo: Infrastruktura i projektowanie Data Center 01/2011, a w nim: Metodyka projektowania Centrum Przetwarzania Danych Tier Classification – definiuje dostępność infrastruktury centrum przetwarzania danych Duże biblioteki Skuteczna konsolidacja IT w oddziałach firmy CPD – krótki rys rozwoju Informacja rządzi światem Bezpiecznie, bezpieczniej, data center Systemy bezpieczeństwa bazujące na biometrii Jak trwale połączyć siły HR [...]

Komputer osobisty – strażnik tajemnic…

Łukasz Przyjemski W dzisiejszych czasach mało jest osób nie mających komputera w domu – powodów jest wiele. Coraz częściej można spotkać się także z sytuacją posiadania przez jedną osobę dwóch komputerów – PC i laptopa. Potrzeba mobilności i postęp techniki doprowadziły do tego, że komputer stał się częścią życia tak samo ważną, jak szczoteczka do [...]

EN
PL
FR
DE


Software Press Sp. z o.o. Sp. Komandytowa 02-682 Warszawa, ul. Bokserska 1, NIP 9512279582, REGON 141804060, KRS: 0000327578