- Файервол внешний и внутренний (пакет iptables).
- Учёт трафика внешнего и внутреннего (пакет iptables).
- Прокси-сервер для локальных сетей (пакет Squid).
- Контент-фильтр для локальных сетей (пакет DansGuardian).
- DNS-сервер для локальных сетей (пакет BIND).
Тестирование решений Palo Alto Networks: как запретить доступ к социальным сетям и приложениям

Сегодня я расскажу о решениях компании Palo-Alto Networks и покажу, как настроить различные политики, в частности запрещающие пользоваться социальной сетью или приложением иного рода конкретному пользователю.
Закон о регистрации блогов принят + FAQ по закону
Проголосовать ПРОТИВ закона можно тут www.roi.ru/11762

Вчера я уже писал (Больше трех не собираться: Блоги надо будет регистрировать) о прекрасной поправке Госдумы которая должна была приравнять персональный Блог к средствам массовой информации.
Сегодня, Госдума официально приняла поправку во втором чтении.
Что конкретно приняли, чего опасаться, что делать?!
Обратите внимание, закон вступает в силу 1 августа 2014 года.
Представляем Kerio Control 9.1

Новый выпуск решения в области сетевой безопасности представляет новые возможности межсетевого экрана нового поколения, упрощение развертывания и улучшение системы мониторинга и уведомлений.
- Контроль приложений — помогает ограничивать использование приложений, которые отнимают много рабочего времени, при этом обеспечивая доступ к важным бизнес-приложениям.
- Приложение MyKerio для Apple Watch и iPhone — осуществляет мониторинг и уведомления в реальном времени для всех подключенных устройств.
- Автоматическое обновление ПО — обеспечивает уверенность в том, что во всех устройствах всегда актуальная версия продукта.
«Полезняшки» или «Реестр Windows как платформа»
Обзор новой линейки домашних антивирусов Panda Dome

Компания Panda Security выпускает новое комплексное решение безопасности Panda Dome для обеспечения легкой и надежной защиты домашних устройств с Windows, Mac и Android. Решение имеет гибкие тарифные планы (включая бесплатный тариф) и набор расширений, позволяющих выбрать требуемые модули в зависимости от текущих потребностей. Предлагаем вашему вниманию обзор нового Panda Dome.
Китай объявил о 14-месячной облаве на VPN, используемых для обхода национального файервола

В Китае не работают многие привычные пользователям других стран ресурсы, включая Facebook, Twitter, поисковик Google, Вконтакте и «Одноклассники». Но это только в том случае, если пробовать посетить такие сайты и сервисы напрямую. Что касается VPN, то проблем нет, и многие китайцы используют эту возможность для того, чтобы без проблем посещать заблокированные в Поднебесной сайты. Понятно, что китайскому правительству это не нравится, и чиновники Китая начали думать над тем, что можно сделать для удаления VPN из списка доступных гражданам страны инструментов обхода блокировок.
Сейчас правительство решило заняться реализацией планов по «охоте» на VPN. Для этого планируется провести государственную кампанию продолжительностью в 14 месяцев, в ходе которой Министерство промышленности и информатизации Китая «очистит рынок сервис-провайдеров страны». Под сервис-провайдерами понимаются компании, которые предоставляют интернет-каналы для обхода национальной блокировки.
Камбоджа направит весь интернет-трафик через национальный интернет-шлюз

Cloud4Y уже рассказывал про то, как некоторые прогрессивные страны прорабатывают вопросы внедрения государственных файерволов, во многом копируя китайскую концепцию контроля информации. Их примеру решили последовать и в Камбодже.
Нost-based файерволы

Интернет можно по праву назвать символом 21 века. Через Интернет решаются вопросы, начиная от заказа пиццы в ближайшем кафе, заканчивая многомиллионными сделками. Последнее подталкивает каждого из нас к мысли о необходимости защиты той информации, с которой мы работаем в Интернете. Сегодня мне бы хотелось остановить свое внимание на межсетевых экранах. Использование этих устройств – не новое решение. Межсетевые экраны (файерволы) закрепили за собой важную роль в сетевом мире еще в середине девяностых годов прошлого века. Однако изменение технологий передачи информации, архитектурных решений при построении сетей неизбежно приводит к необходимости модернизации устройств, которые эти сети защищают. Изложение статьи будет построено следующим образом: мы поговорим о том, что такое периметр сети и как его можно защитить, введем формальное определение межсетевого экрана и обсудим основные принципы его работы и, наконец, поговорим о тех решениях, которые применяются сегодня при использовании файерволов. Поскольку некоторые термины встречаются раньше, чем их формальные определения, отметим, что файервол, брандмауэр и межсетевой экран – слова-синонимы, которые в контексте этой статьи можно не различать.
Завхоз ландшафта в поисках хозяина дыры: зачем и как я шантажирую начальство
Защищать данные — это как лечить хронь вроде диабета. С одной стороны, пациент менеджмент понимает, что пренебрегать правилами нельзя, а с другой — думает, что глазки отвалятся потом и вообще не факт, а тортик вкусный — прямо сейчас. Искушение сэкономить на ИБ неодолимо.
Сама идея безопасности, отличной от настройки файервола, всё ещё нова для некоторых компаний. Средний возраст уязвимости, через которую влезают злодеи, составляет семь лет. СЕМЬ. То есть это не новое и модное, за которым не успели, это старое и известное, на которое забили.
Заставить высший менеджмент шевелиться тут могут только хорошо организованные шантаж и угрозы. И вот как я это делаю.