Международные стандарты по информационной безопасности

Если вы работаете в сфере информационной безопасности, то несомнено вам приходилось сталкиваться, а скорее всего, использовать в своей работе стандарты в сфере ИБ. Под данными стандартами я имею ввиду документы организаций ISO (Международная организация по стандартизации) и IEC (Международная электротехническая комиссия). Многие страны гармонизирует и адаптирует данные международные стандарты под требования законодательства, нормотворчества и другие аспекты государства.
Порой новичкам в сфере информационной безопасности бывает сложно разобраться в огромном количестве нормативно-правовой документации. Для облегчения жизни приведу список из наиболее необходимых стандартов, которые необходимо знать и можно применить практически в любой организации:
ПО для защиты домашнего компьютера. Часть 6: прочее ПО
Вот, пожалуй, и последняя часть записок о защитном программном обеспечении. Остальные части (1, 2, 3, 4 и 5) были опубликованы ранее. В данную запись вошли программы, которые не относятся ни к антивирусам, ни к фаерволам, ни к шифрованию и резервированию данных. К категории «Прочие» я отнес сканнеры безопасности, тулзы для диагностики и пр. Конечно же это не обширный и не полный список существующего на данный момент ПО, поэтому был бы рад комментариям о не указанных программах и утилитах.
WinAudit Рекомендовано!
Производитель: Parmavex Services
Веб-сайт: www.pxserver.com
Программа для диагностики конфигурации системы безопасности, установленного программного и аппаратного обеспечения, проверки сетевых настроек и т.д. Программа не требует установки, позволяет сохранять отчеты в нескольких форматах.
ПО для защиты домашнего компьютера. Часть 5: резервное копирование данных
Пятая часть записок о программном обеспечении для защиты компьютеры — резервное копирование данных. Ранее опубликованы первая, вторая, третья и четвертая части из цикла записей о защитном ПО. Бекапы — одна из немаловажных составляющих информационной безопасности. Любые критические данные нуждаются в защите как злоумышленников, так и от различного рода форс-мажоров, начиная от случайного удаления важных данных самим пользователем и заканчивая механическими повреждениями непосредственно носителей информации. Поэтому настоятельно рекомендуется делать резервное копирование критически важной информации, если существуют такая возможность. В качестве программного обеспечения, которое может помочь осуществить вышеуказанную задачу, могу представить следующие решения:
Febees Backup Рекомендовано!
Производитель: Febees Software
Веб-сайт: www.febees.com
Febees Backup — инструмент для резервного копирования, разработанный для работы в смешанной среде Unicode и non-Unicode. Программа содержит гибкий фильтр файлов и папок, который поддерживает регулярные выражения. Febees Backup может выполнять резервное копирование FTP -> FTP, UNIX разрешений и символические ссылки UNIX.
Позволяет производить прозрачное резервное копирование между Windows, FTP-серверами, Amazon S3 и ZIP-архивами. Имеется возможность добавления фильтров, копирования по расписанию, а также в программу встроенн интерфейс через командную строку для интеграции со скриптами и макросами.
ПО для защиты домашнего компьютера. Часть 4: шифрование данных
Четвертая часть публикаций о защитном программном обеспечении посвящается средствам шифрования данных (первая, вторая и третья части опубликованы ранее). Конечно не первое место занимают они в ряду необходимого софта для защиты данных, но и пренебрегать ими не стоит в определенных случаях. Хотите чтобы ваши данные всегда были в целости и сохранности и не попали в руки не злоумышленнику, ни случайному пользователю вашего компьютера? Хотите обмениваться с кем-либо шифрованной информацией при работе с электронной почтой? Тогда установите и используйте один из предлагаемых программных продуктов для шифрования данных:
TrueCrypt Рекомендовано!
Производитель: TrueCrypt Foundation
Веб-сайт: www.truecrypt.org
Программное обеспечение с открытым исходным кодом для создания зашифрованных виртуальных дисков, которые могут использоваться как обычные логические диски системы. Доступные алгоритмы шифрования: AES, Blowfish, CAST5, Serpent, Triple DES, Twofish. Плюсом программы является отсутствие в заголовке виртуального диска специфической сигнатуры, а также её кроссплатформенность: диски, созданные в Windows затем могут использоваться в Linux или Mac OS.
ПО для защиты домашнего компьютера. Часть 3: межсетевые экраны
Третья часть эпических публикаций о защитном ПО посвящена межсетевым экранам (они же брандмауэры (НЕ брандмаузеры
) и фаерволы). Ранее я опубликовал первую и вторую части.
Сегодня на суд предоставляются следующая продукция по защите компьютеров от сетевой нечисти:
Comodo Firewall Pro Рекомендовано!
Производитель: Comodo
Веб-сайт: personalfirewall.comodo.com
Популярный бесплатный межсетевой экран со встроенной защитой от взломщиков и троянов.
Основные возможности: система обнаружения и предотвращения вторжений, списки разрешенных и запрещенных приложений, защита от троянов и шпионского программного обеспечения, удобный пользовательский интерфейс.