Перейти к содержимому. | Перейти к навигации

Персональные инструменты
Вход Регистрация
Вы здесь: Главная БЛОГИ Александр Астахов
 

Александр Астахов

Операции с документом

Об информационной безопасности серьезно, непредвзято и без цензуры. "Есть люди, которые знают, и - спокойны; есть люди, которые не знают и тоже спокойны; есть люди, которые думают, что знают, и они то и мутят мир".

Blog Entry Захватывающее противоборство Глобал Траст и Эдем Инишиэйтив в 2070 году

Anno 2070 - классическая экономическая стратегия-симулятор, выпущенная 17 ноября 2011 г. В мире Anno 2070 к 2070 году уже нет правительства и обществом управляют две крупнейшие корпорации: Глобал Траст и Эдем Инишиэйтив. Спасибо издателю Ubisoft и разработчику Related Designs за помощь в брендировании.

03-06-2012 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Хорошо сказано о жизни

Эта книга Льва Толстого сначала называлась "О жизни и смерти", но, в процессе ее написания, он понял, что смерти нет, и книга стала называться просто "О жизни". Говорится там о том, что видимая часть человеческой жизни от рождения до смерти, его животное существование, не является настоящей жизнью человека как разумного существа. Человек с пробудившимся сознанием, взглянув со стороны на привычную суету своей жизни и жизни окружающих его людей, обычно приходит в отчаяние от ощущения бессмысленности всего происходящего, пока не поймет, что представляет из себя человеческая жизнь на самом деле.

02-06-2012 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Одинокий вечер безопасника в Москва-Сити

В каком месте в Москве (и в России) сосредоточено наибольшее количество участников рынка информационной безопасности? Тут и к бабушке ходить не надо - в башнях еще недостроенного Москва-Сити. Наш скромный GlobalTrust здесь со всех сторон окружают такие парящие высоко в облаках гиганты как Symantec, McAfee, Oracle, IBM и т.д. Мы еще не всех знаем, т.к. диспозиция постоянно меняется.

18-04-2012 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Встреча BSI с консультантами по системам менеджмента, тонкости внедрения и аудита и недостатки ISO 27001

Сегодня посетил организованное Британским Институтом Стандартов мероприятие, посвященное официальному открытию программы Ассоциированных Консультантов Associate Consultancy Programme (ACP) в СНГ. Встреча проходила в Courtyard отеле в Москве, что на Вознесенском переулке. Ввиду особенностей моего характера, мне сложно более 10 минут слушать любого докладчика (без кальяна и без пива). Чтобы как-то сконцентрироваться на происходящем, я достал ежедневник и стал составлять конспект с выступлений...

09-02-2012 | Комментарии: 2 | Автор: Александр Астахов
Blog Entry Легенда о разрушении ада и восстановлении его

В предверии наступающего 2012 года, сидя за праздничными столами, нам предстоит вспоминать перепетии года минувшего и загадывать желания на будущее. Не только алкоголь будет спутывать нам мысли в этот важный момент нашей жизни. Мозг современного человека настолько перегружен огромным количеством ненужной и недостоверной информации, что он порой теряет свои базовые способности, присущие любому разумному существу, такие как способность отличить добро от зла, а правду от лжи. Чтение классиков - один из способов восстановить душевное здоровье и сделать мыслительный процесс более разумным. Легенда Л.Н. Толстого о восстановлении ада - одно из наиболее замечательных произведений духовной литературы. С разрешения Автора перепечатываю и перечитываю в очередной раз с удовольствием.

26-12-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Британское анти-коррупционное законодательство и система менеджмента противодействия коррупции

Британский закон "О взяточничестве" (Bribery Act 2010) является самым жестким анти-коррупционным законодательным актом в мире, поднимающим планку борьбы с коррупцией на новую высоту, установленную в свое время американским Актом об иностранных коррупционных практиках (United States Foreign Corrupt Practices Act).

21-12-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Дракон - очередной претендент на звание самого безопасного интернет-браузера

Comodo Dragon Internet Browser (он же Дракон) — браузер на базе свободного проекта Chromium (на его основе создан браузер Google Chrome) с дополнительными функциями, повышающими безопасность и конфиденциальность.

08-12-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry 39 стукнуло!

В этот знаменательный для меня день хотелось бы на время отвлечься от проблем информационной безопасности и посвятить мою любительскую поэзию всем людям моего поколения, т.е. всем кому недавно исполнилось или скоро исполнится 39, а также, заодно, и всем тем мальчикам и девочкам, кому когда-то 39 исполнилось или еще когда-нибудь исполнится. В нашей жизни должен быть какой-то смысл. Ищите его. И спасибо за поздравления!

03-11-2011 | Комментарии: 2 | Автор: Александр Астахов
Blog Entry Типичные ошибки, мешающие управлять рисками информационной безопасности

Провозглашаемый международными стандартами риск-ориентированный подход к управлению информационной безопасностью зачастую не работает из-за неумения оценивать риски ИБ. Рассмотрим какие типичные проблемы обычно здесь возникают у неопытных специалистов и в "недозревших" компаниях.

01-10-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Cisco и Microsoft постепенно уходят с олимпа?

В нашем мире все очень быстро меняется. Незыблемым до последнего времени оставалось только одно - безусловное доминирование компаний Cisco и Microsoft в мире информационных технологий. Как долго еще продлится мировое господство этих компаний? В привлекшей мое внимание статье Роба Престона из журнала InformationWeek утвеждается, что, хотя этих традиционных лидеров и не просто обойти, их конкуренты уже не испытывают ни страха, ни былого почтения.

26-05-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Усиление антивирусной защиты ПК при помощи Immunet

Immunet - антивирусный продукт от одного из лидеров отрасли, построенный на "облачной" архитектуре и "свободном" антивирусном движке ClamAV.

12-09-2011 | Комментарии: 2 | Автор: Александр Астахов
Blog Entry Вторая редакция книги "Искусство управления информационными рисками" в онлайне на сайте анализ-риска.рф

Полная версия моей книги "Искусство управления информационными рисками" теперь опубликована в Интернет. Читатели могут оставлять свои комментарии к каждому разделу и писать рецензии. Я буду вносить исправления и дополнения прямо на сайте.

17-03-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Миф об обязательности использования сертифицированных СЗИ для обеспечения безопасности персональных данных

Миф о том, что для обеспечения безопасности персональных данных операторы ПДн обязаны использовать только сертифицированные средства защиты информации, получил настолько широкое распространение в профессиональной и в непрофессиональной среде, что я и сам порой уже как-будто готов в него поверить. Открываю первоисточники (законы РФ и официальные нормативные документы регуляторов), перечитываю и убеждаюсь в очередной раз в том, что действующее законодательство не дает достаточных оснований для того, чтобы требовать от любого оператора ПДн обязательного использования для обеспечения безопасности ПДн только сертифицированных СЗИ. Однако, легче от этого, увы, не становится.

31-07-2011 | Комментарии: 15 | Автор: Александр Астахов
Blog Entry Самые инновационные продукты и технологии в области информационной безопасности (часть 3)

В заключении нашего обзора самых инновационных продуктов в области информационной безопасности мы рассмотрим специализированный МЭ и NAC-сервер для защиты корпоративных смартфонов и суперинтеллектуальный программно-аппаратный комплекс (honeypot), автоматизирующий задачи предотвращения и расследования сетевых атак.

13-06-2011 | Комментарии: 1 | Автор: Александр Астахов
Blog Entry Еще раз о преимуществах риск-ориентированного подхода к управлению информационной безопасностью

О многочисленных преимуществах риск-ориентированного подхода к управлению информационной безопасностью (для тех, для кого это не очевидно) уже много раз писалось, в том числе и мной. Для одного из потенциальных клиентов пришлось сделать небольшое резюме на эту тему. Может быть пригодится не только ему.

16-06-2011 | Комментарии: 2 | Автор: Александр Астахов
Blog Entry Самые инновационные продукты и технологии в области информационной безопасности (часть 2)

Продолжаем обзор самых инновационных продуктов в области обеспечения информационной безопасности по версии журнала SC Magazine.

26-05-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Самые инновационные продукты и технологии в области информационной безопасности (часть 1)

Что можно считать наиболее прорывными технологиями ИБ в прошедшем 2010 году? На известной московской выставке проводится ежегодный конкурс "Львы и гладиаторы", но это мероприятие проходит в формате шоу и не предполагает какого-либо серьезного отбора и объективной оценки продуктов. Пожалуй единственное, в чем реально соревнуются между собой российские разработчики СЗИ, это кто больше сертификатов на свою продукцию получил.

17-03-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Сравнение сетевых DLP систем

Сегмент рынка информационной безопасности, связанный с предотвращением утечек информации (DLP-сегмент), развивается быстрыми темпами во всем мире. Большинство компаний и продуктов, являющихся лидерами данного сегмента в России неизвестны совсем. Постараемся немного восполнить данный пробел, выбрав достойных из необъятного сообщества сетевых DLP-систем.

17-03-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Сравнение хостовых DLP систем

Системы предотвращения утечки информации (DLP), как и все прочие СЗИ, делятся на хостовые и сетевые. Выбор подобных средств сейчас очень велик. Попробуем разобраться что есть что, опираясь на тесты, проводимые все тем же SC Magazine.

17-03-2011 | Комментарии: 0 | Автор: Александр Астахов
Blog Entry Сравнение программных продуктов для управления рисками информационной безопасности

Одно из моих любимых онлайн изданий по ИТ безопасности SC Magazine в прошлом году опубликовало результаты тестирования девяти очень интересных программных продуктов, предназначенных для автоматизации процессов управления рисками информационной безопасности, ни один из которых мне никогда раньше не встречался.

09-03-2011 | Комментарии: 0 | Автор: Александр Астахов
Как стать участником |  Что может участник  |  Как работать с порталом  |  Реклама |  Авторские права  |  Контакты  |  Конкурсы  |  RSS  |  Форум
©2003 - 2018 GlobalTrust
Рейтинг@Mail.ru Rambler's Top100 Yandex