Аудит Active Directory с «человеческим лицом»

Рубрика: Security,Windows,Новое. Автор: Илья Рудь. Понедельник 19 Сен 2011 в 19:00

seo-auditБольшинство начинающих системных администраторов считают, что аудит — это слово, имеющее отношение к бухгалтерии, финансам, но уж никак не к информационным технологиям. Их мнение в корне меняется, когда они начинают работать в средних и крупных организациях, где количество администраторов может измеряться десятками. В таких случаях аудит становится страховкой для системного администратора, позволяющей при возникновении форс-мажоров спасти как собственную зарплату, так и в ряде ситуаций — карьеру.

(далее...)


Вебинары по IPv6

Рубрика: Security,Новое. Автор: Ruslan V. Karmanov. Среда 08 Июн 2011 в 18:30

globelogoСегодня – день тестирования готовности Интернета к протоколу нового поколения.

Мы живем в удивительное время. Мог ли кто предположить в далеком 1981 году, что четырех миллиардов IP-адресов хватит всего на 30 лет?

(далее...)


Вебинары по PKI

Рубрика: Security,Новое. Автор: Ruslan V. Karmanov. Среда 01 Июн 2011 в 13:05

logo Как-то общаясь в онлайн-коммунити по Security — которое по адресу https://securityrussia.groups.live.com/ — и отвечая то ли в трёхсотый, то ли в пятисотый раз на вопрос вида "что секурнее — зашифровать закрытым сертификатом или айпишником?" родилась идея, что просто-таки назревает необходимость неуклонно повышать уровень специалистов в этой замечательной теме. Фирма Microsoft, разово выпустив курс с кодом 2821, посвященный реализации PKI в средах с использованием Windows Server 2003, данную тему особо не жаловала, и на данный момент накопилось достаточно много нововведений (курс-то 2003 года).

(далее...)


Обеспечение своевременной установки обновлений в рабочих группах

Рубрика: Security,Новое. Автор: Леонид Шапиро. Суббота 07 Май 2011 в 11:25

2398697_f520 Решая проблемы безопасности вычислительной системы, приходится учитывать целый комплекс проблем, одна из которых — своевременное обновление операционных систем и программного обеспечения.

(далее...)


Развертывание приложений с помощью Kaspersky Administration Kit

Рубрика: Security,Новое. Автор: Vladislav Artukov. Суббота 26 Фев 2011 в 11:25

12В состав корпоративных продуктов Лаборатории Касперского входит центр управления, представленный консолью Kaspersky Administration Kit. С ее помощью можно развертывать и обслуживать антивирусы на рабочих станциях. Антивирусы развертываются из MSI-пакетов, и вполне логично, что можно развертывать любое программное обеспечение, упакованное в MSI-пакеты. Развертывание с помощью консоли имеет существенное преимущество перед развертыванием MSI-пакетов с помощью групповых политик – администратор визуально контролирует процесс развертывания.

В данной статье рассмотрено развертывание приложений с помощью Kaspersky Administration Kit на примере обновления базы данных 2GIS.

(далее...)


Принципы аутентификации по протоколу Kerberos. Kerberos и PKINIT. Часть 2

Рубрика: Security,Новое. Автор: Леонид Шапиро. Вторник 21 Дек 2010 в 22:00

logo В операционных системах Windows 2000/2003/2008 используются расширения протокола Kerberos, повышающие уровень безопасности процедуры аутентификацию клиентов. Расширение PKINIT предоставляет возможность использовать асимметричные криптографические алгоритмы, появилась возможность интерактивной регистрации пользователя с помощью микропроцессорных карточек (смарт карты, USB-ключи и т. п.).

(далее...)


Принципы аутентификации по протоколу Kerberos

Рубрика: Security,Новое. Автор: Леонид Шапиро. Пятница 17 Дек 2010 в 19:00

Kerberos и PKINIT Часть 1.

Обеспечивая безопасность нельзя забывать о вопросах безопасной аутентификации. В нескольких предыдущих статьях я уже останавливался на некоторых аспектах этой проблемы, и разбирались с двухфакторной аутентификацией. В этой статье мы рассмотрим механизмы работы протокола Kerberos при аутентификации с помощью имени пользователя и пароля и при использовании технологий асимметричной криптографии.

(далее...)


Введение в инфраструктуру открытых ключей на примере Microsoft PKI

Рубрика: Security,Новое. Автор: Леонид Шапиро. Воскресенье 28 Ноя 2010 в 20:49

В практике работы часто приходится встречаться с недостатком знаний в области асимметричной криптографии у системных администраторов. Я постараюсь восполнить этот пробел. Эта статья посвящена базовой терминологии и основам асимметричной криптографии. Часто задачи построения безопасных IT решений требуют внедрения инфраструктуры открытых ключей. Здесь речь может идти о потребности использования электронной цифровой подписи, шифрования и т. д. Однако прежде, чем осуществлять внедрения подобных решений следует разобраться, как это все работает, понять базовые принципы. Начнем с терминологии…

(далее...)


Проектирования Инфраструктуры Открытых Ключей. Часть 2

Рубрика: Security,Windows,Новое. Автор: Леонид Шапиро. Вторник 16 Ноя 2010 в 15:00

smime Мы говорим о потребности внедрения инфраструктуры PKI, когда речь идет о приложениях, требующих ее наличия. Что же это за приложения?

(далее...)


Проектирования Инфраструктуры Открытых Ключей. Часть 1

Рубрика: Security,Windows,Новое. Автор: Леонид Шапиро. Пятница 12 Ноя 2010 в 8:16

keyБезопасность сети формируется из комплекса элементов, один из важнейших – инфраструктура открытых ключей. Теоретические основы проектирования PKI [1] рассматривается в этой статье. Полагаю, что всем хорошо известно: внедрение инфраструктуры открытых ключей все чаще   становится насущной необходимостью огромного числа компаний.

(далее...)


Позже »

Рейтинг@Mail.ru Яндекс цитирования