Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
Закупайте мониторы брендов AOC и Philips и получайте бонус до 7 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнёры! Приглашаем вас принять участие в бонусной программе «Базальт СПО». Чем выше ваш оборот по направлению «Базальт СПО», тем больше баллов вы получаете. Накопленные баллы можно обменять на сертификаты федеральных сетей. Для участия в программе необходимо зарегистрироваться
12345Все

Скрытые угрозы при использовании сертификатов безопасности

12.12.2012  Экспертиза, Безопасность

До обнаружения вируса Flame, многие ИТ-руководители не осознавали наличие скрытой угрозы в неэффективном управлении цифровыми сертификатами безопасности. Случаи несанкционированного вторжения в системы и кражи данных становятся все более частыми, и многие организации страдают от их последствий, теряя доходы, утрачивая интеллектуальную собственность, получая претензии от пользователей или ощущая урон, наносимый торговой марке компании. Ключевая проблема здесь состоит в том, что по мере усложнения технологий защиты, становятся все более сложными и технологии атак злоумышленников. Хакеры активно ищут новые уязвимости в системах и создают новые методы для их дискредитации. В последнее время одними из таких целей становятся цифровые сертификаты, особенно в случае компаний, которые преимущественно используют такие сертификаты для обеспечения безопасности коммуникаций внутри ИТ-систем. Из многих проблем, касающихся сертификатов, одна из них связана с организациями, обладающими правами их выдачи, такими как VeriSign, Network Solutions, GeoTrust и десятками аналогичных. Большое количество таких организаций и риски, связанные с их дискредитацией, являются источником беспокойства для многих ИТ-руководителей. Проблема состоит в данном случае в том, что органы сертификации могут быть скомпроментированы как таковые, что имело место, например, с такими организациями, как DigiNotar, Comodo и DigiCert. Эти случаи могут оказаться только верхушкой айсберга, а возрастающее количество случаев ... читать далее.

Рекомендовано к прочтению


Названы отрасли, наиболее подверженные DDoS-атакам в 2026 году
В совместном исследовании DDoS-Guard и FirstVDS проанализировали более 7,5 млн атак за три года, провели опрос более 200 владельцев бизнеса и выявили новые тренды: смещение фокуса злоумышленников на игровую индустрию (+310%) и рост распределенности атак на 480%. «Раньше DDoS требовал ресурсов и ...

Кто следит за ИИ? Следующая крупная категория рынка кибербезопасности
Сейчас в каждой отраслевой дискуссии об искусственном интеллекте, кажется, повторяется одно и то же предупреждение: ИИ будет выполнять бóльшую часть рутинной работы, доходы от услуг сократятся, а бизнес-модели, основанные на численности персонала, должны измениться, чтобы оставаться ...

Ботнет после разгрома: почему зачистка крупнейших DDoS-сетей не остановит их рост
Весной 2026 года правоохранительные органы США, Канады и Германии провели скоординированную операцию против инфраструктуры нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. Примерно в тот же период на инфраструктуре CURATOR было отмечено заметное сокращение размера крупнейшего ботнета ...

Вышла версия 1.0.0 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ
Компания Innostage существенно обновила Innostage TDIR — решение для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Версия 1.0.0 получила множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM ...

ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты
Система защиты от утечек информации (DLP) «СёрчИнформ КИБ» расширила возможности ИИ-Ассистента: теперь умный модуль позволяет ИБ-специалистам самостоятельно создавать промпты для поиска инцидентов. Это поможет адаптировать инструмент под индивидуальные задачи заказчиков. Пользовательские промпты ...
     
Как передать веб-систему новому подрядчику и не остановить бизнес-процессы
Менять подрядчика у работающей веб-системы — не то же самое, что передавать новый проект. Пока команды разбираются с кодом и доступами, через систему продолжают идти заказы, заявки, платежи и документы. Поставить её на паузу на неделю, чтобы новая команда освоилась, бизнес не может. Код при этом ...

Кто следит за ИИ? Следующая крупная категория рынка кибербезопасности
Сейчас в каждой отраслевой дискуссии об искусственном интеллекте, кажется, повторяется одно и то же предупреждение: ИИ будет выполнять бóльшую часть рутинной работы, доходы от услуг сократятся, а бизнес-модели, основанные на численности персонала, должны измениться, чтобы оставаться ...

Ботнет после разгрома: почему зачистка крупнейших DDoS-сетей не остановит их рост
Весной 2026 года правоохранительные органы США, Канады и Германии провели скоординированную операцию против инфраструктуры нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. Примерно в тот же период на инфраструктуре CURATOR было отмечено заметное сокращение размера крупнейшего ботнета ...

Forrester: будущее AppSec может быть автономным, но настоящее на удивление практично
Искусственный интеллект больше не является функцией будущего в области безопасности приложений (AppSec); он быстро становится основной частью того, как AppSec-инструменты выявляют, приоритизируют и устраняют риски. Тем не менее, несмотря на активные инвестиции поставщиков, внедрение по-прежнему ...

Станет ли инженерия извлечения информации следующим узким местом для ИИ?
Тим Янг, директор по маркетингу Vespa.ai, рассказывает на портале The New Stack о том, как оптимизация оркестровки рабочих процессов обеспечивает контекст, необходимый автономным агентам. Публичные ИИ-помощники стали настолько распространены, что поставщики ПО все чаще добавляют в свои приложения ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.