Книга является первым полным русскоязычным практическим руководством по вопросам разработки политик информационной безопасности в отечественных компаниях и организациях и отличается от других источников, преимущественно изданных за рубежом, тем, что в ней последовательно изложены все основные идеи, методы и способы практического решения вопросов разработки, внедрения и поддержки политик безопасности в различных российских государственных и коммерческих структурах. Книга может быть полезна руководителям служб автоматизации (CIO) и служб информационной безопасности (CISO), ответственным за утверждение политик безопасности и организацию режима информационной безопасности; внутренним и внешним аудиторам (CISA); менеджерам высшего эшелона управления компанией (ТОР-менеджерам), которым приходится разрабатывать и внедрять политики безопасности в компании; администраторам безопасности, системным и сетевым администраторам, администраторам БД, которые отвечают за соблюдение правил безопасности в отечественных корпоративных информационных системах. Книга также может использоваться в качестве учебного пособия студентами и аспирантами соответствующих технических специальностей.
Главным материалом предновогоднего номера по традиции стал обзор «Советы Деду Морозу 2011». Статья адресована широкому кругу читателей и содержит множество оригинальных идей для ответа на вечный вопрос: «Что подарить на Новый год?». Также читайте в номере: Программы дистанционного управления для PC и Mac Если у вас в доме есть хотя бы один компьютер, то… их у вас наверняка не менее двух. Для малого бизнеса это тем более верно. А раз так, число ситуаций, когда требуется программа дистанционного управления удаленным компьютером (пусть даже находящимся в соседней комнате), трудно подсчитать. Но и программ, ориентированных на эти действия, тоже «больше двух». Эксперты PC Magazine помогут вам сделать правильный выбор. Девять позиций на букву H Те, кто следит за развитием информационных технологий, давно уже поняли: откладывать модернизацию в расчете на появление новинки на полгода и больше не имеет смысла: к тому времени на горизонте появится что-нибудь еще более новое и перспективное. Да, в будущем году появится много нового, но стоит ли снимать шубу на том основании, что через четыре месяца обязательно настанет весна? Через нашу тестовую лабораторию прошли системные платы на НМС H55 и H57. Недорогие ИБП для малого бизнеса К общеизвестной паре вечных российских проблем давно пора добавить третью: плохая сеть электропитания. То вас время от времени без предупреждения отключают, то напряжение скачет далеко за все допустимые пределы… Можно, конечно, найти места, где все это не так, хотя это и непросто, но по большей части там, где есть смысл «раскручивать» малый бизнес, обычно нет хорошего питания. Итак, выбираем ИБП.
Главным материалом ноябрьского номера стал обзор «Российское ПО 2010: инновации и достижения». В основу статьи легли итоги примерно трехмесячной работы экспертов тестовой лаборатории PC Magazine/RE. Также читайте в номере: Мобильные компьютеры в эпоху перемен Появившийся во время кризиса нетбук повел себя, как брошенный на утопление в пруд Буратино, – пруд перебаламутил, но сам остался на поверхности. Не успело хотя бы чуть-чуть успокоиться волнение, как возник новый баламут – iPad. Так что, казалось бы, устоявшееся распределение портативных компьютеров по рыночным нишам теперь уже окончательно и бесповоротно устарело. Новой классификации пока еще нет, поэтому приходится оценивать ситуацию по наиболее характерным примерам. Что и сделали эксперты тестовой лаборатории PC Magazine/RE. Коммуникаторы: терминалы в мобильное будущее Точки продажи мобильной электроники, будь то фирменный салон-бутик или киоск в зале ожидания вокзала, стали совсем похожи на магазины готового платья: не говоря уже об ассортименте, что бы вы там ни купили, вероятность потом случайно встретить человека, у которого точно такая же вещь, невысока. Костюм не только оберегает нас от неприятных явлений в окружающей среде и нескромных взглядов, но и выражает нашу индивидуальность. Коммуникатор тоже нужен не только для дела. Однако технико-экономические характеристики рассчитать все же можно. По крайней мере, эксперты лаборатории PC Magazine/RE это умеют. Мобильные компьютеры в эпоху перемен Нынешнее состояние рынка мобильных ПК можно описать одним словом: смятение. Какую область применения современных ноутбуков ни возьми, оказывается невероятно трудно выделить круг оптимально соответствующих ей конкретных моделей тех или иных производителей. Просто потому, что сами критерии чрезвычайно размыты. Шесть наиболее показательных, на наш взгляд, устройств отобраны для исследования в тестовой лаборатории PC Magazine/RE.
Главным материалом октябрьского номера стал обзор «Приручение Интернета: ADSL-маршрутизаторы с WiFi». Статья знакомит читателей с основными понятиями технологии ADSL и принципами построения беспроводных локальных сетей, а также представленным на современном рынке соответствующим оборудованием различных ценовых категорий. [b]Также читайте в номере:[/b] Внутренние SATA-накопители: 14 причин не витать в облаках Пока есть все основания считать, что термин облачные вычисления ждет та же участь, что и слово интерактивный – в реальности этим словом будут называть совсем не то, что предполагали создатели концепции. А концепция во всей своей полноте все еще представляется недостижимым идеалом. Поэтому надобность в жестких дисках большого объема и быстродействия не отпала и долго не отпадет. Эксперты нашей тестовой лаборатории сопоставили ряд моделей из числа представленных на российском рынке… Лучшие Web-сайты 2010 года Если бы Чехов жил в наши дни, фраза из его произведения звучала бы: «В Интернете все есть!», а вовсе не в Греции. Но, как и в чеховские времена, это было бы преувеличением. Одного в Интернете совершенно точно нет – порядка. И никакие варяги не помогут, тем более что и звать их неоткуда. Так что не сетуйте, что сайты в обзоре никак не упорядочены, это попросту невозможно. Придется внимательно просмотреть все подряд, и вы наверняка найдете для себя что-нибудь новое и полезное. Строим сеть для дома и малой компании Построить сеть просто – достаточно подключить компьютер к маршрутизатору через Ethernet. Однако такая организация примитивна. Потребуются дополнительные компоненты, чтобы объединить в сеть несколько компьютеров, обмениваться файлами, вести потоковую передачу мультимедиа, совместно использовать принтеры, разрешать или запрещать отдельным компьютерам доступ к данным в сети. Уровень сложности возрастает, если некоторые соединения в сети беспроводные. Наше руководство поможет вам справиться с задачей.
В книге рассматривается современный взгляд на хакерство, реинжиниринг и защиту информации. Авторы предлагают читателям список законов, которые определяют работу систем компьютерной безопасности, рассказывают, как можно применять эти законы в хакерских технологиях. Описываются типы атак и возможный ущерб, который они могут нанести компьютерным системам. В книге широко представлены различные методы хакинга, такие, как поиск различий, методы распознавания шифров, основы их вскрытия и схемы кодирования. Освещаются проблемы безопасности, возникающие в результате непредсказуемого ввода данных пользователем, методы использования машинно-ориентированного языка, возможности применения мониторинга сетевых коммуникаций, механизмы туннелирования для перехвата сетевого трафика. В книге представлены основные сведения о хакерстве аппаратных средств, вирусах, троянских конях и червях. В этой книге читатель узнает о методах, которые в случае неправильного их применения приведут к нарушению законодательства и связанным с этим последствиям. Лучшая защита – это нападение. Другими словами, единственный способ остановить хакера заключается в том, чтобы думать, как он. Эти фразы олицетворяют подход, который, по мнению авторов, позволит наилучшим образом обеспечить безопасность информационной системы.
В номере: Взлет к облакам В условиях, когда передовые ИТ становятся доступными практически всем игрокам на рынке, все реже удается получить конкурентные преимущества от инвестиций в собственные ИТ-ресурсы и инфраструктуры. В такой ситуации облачные технологии более эффективны с финансовой точки зрения, чем традиционные модели аутсорсинга. В этом убедились в компании «Атлант-Союз». Электронные образы изделий Чтобы восстановить свою конкурентоспособность, предприятие «Тяжмаш» коренным образом изменило свой подход к разработке будущих изделий и их выводу на рынок. Примеры опыта управления жизненным циклом изделий Если лет десять назад о разработке изделий на основе технологий PLM многие предприятия могли только мечтать, то сейчас PLM становится стандартом де-факто: предприятия, которые медлят с их освоением, рискуют в скором времени потерять рынок. Особенно остро понимают это те, кто работает на рынках с высокой конкуренцией. Транспорт и логистика 2010 В период стабилизации и роста прибыли компании транспортно-логистического комплекса активно внедряют информационные технологии, поскольку ИТ остаются самым эффективным инструментом снижения издержек. Безопасность в цепях поставок Проблема безопасности цепей поставок занимает одно из ведущих мест в системе управления современным бизнесом. Это связано с неопределенностью внешней деловой среды, ростом угроз терроризма и возросшими рисками. ИТ-руководитель в транспортно-логистической компании Транспортные и логистические предприятия все сильнее зависят от ИТ. Вместе с тем редко где ИТ-руководитель такой компании имеет статус вице-президента или заместителя генерального директора по ИТ. При каких условиях его реальный статус может повыситься? Мнения экспертов.
В номере: Экономика ИТ-услуг Наличие каталога услуг существенно облегчает взаимопонимание в финансовых вопросах между ИТ-подразделением и бизнесом. В частности, упрощается формирование финансовой отчетности ИТ-службы. Как оценить пользу инвестиций в ИТ Рекомендации по выбору методологии анализа привлекательности инвестиционных проектов в сфере ИТ, а также оценка трудовых и денежных затрат на их реализацию помогут основательнее подготовиться к проведению такого анализа. ИТ для вузов Несмотря на экономические трудности, образование остается одним из основных приоритетов государства и информатизация в рамках национального проекта «Образование» продолжается. Проверка решения на студенческой скамье Проблемы и потребности вуза в том, что касается сбора и консолидации данных, мало чем отличаются от проблем любой крупной организации – вузу нужна система, которая сможет интегрировать все источники данных для анализа. Альтернативные подходы к вузовским ИТ Как правило, вузы создают и сопровождают свои информационные системы силами собственных сотрудников, студентов и аспирантов. Этот подход имеет свои выгоды, но недостатки и риски его также весьма велики. Как же сохранить выгоды, присущие внутренним разработкам, и вместе с тем минимизировать их риски и недостатки? Мнения экспертов. Семь шагов навстречу бизнесу Во взаимодействии бизнеса и ИТ-подразделений сложилась кризисная ситуация, о которой много говорили и писали последнее десятилетие как за рубежом, так и в России, а экономические потрясения последнего времени лишь обострили внимание к проблеме. Обобщив взаимные претензии, автор предлагает свое видение конкретных шагов по преодолению сложившейся ситуации.
В номере: Китай-город Оглядываясь на достижения китайской экономики, мы вновь задаемся вопросом, поможет ли России проект «Сколково» осуществить стратегический прорыв в технологическом развитии. На первый взгляд российские власти многое делают правильно. Но уверенности в успехе все-таки нет. Зато есть надежда, которую подпитывают обещания мировых лидеров индустрии высоких технологий принять участие в проекте иннограда... HP выбирает рулевого В HP назвали нового генерального директора. Им стал Лео Апотекер, в недавнем прошлом глава SAP. Апотекер, специалист по ПО, практически не имеет опыта работы с аппаратными решениями и продуктами для потребительского рынка. Канал не разочаровал Brocade и OCS положительно оценивают итоги первого года сотрудничества и рассчитывают утроить объем поставок в новом рабочем сезоне. OCS – единственный на нашем рынке дистрибьютор по IP-оборудованию Brocade. Планшетный дебют Samsung приступает к продажам в России планшетного компьютера Galaxy Tab. Являясь симбиозом нетбука и смартфона, он умеет отправлять SMS и MMS, осуществлять телефонные вызовы и проводить видеоконференции. ЦОД: лучшие практики Стандарт BICSI Data Center Design and Implementation Best Practices не является лишь руководством к действию для инженеров, а помогает формировать требования к созданию ЦОД в тесном взаимодействии с пользователями. Информация вместо справки Продолжается формирование правовой базы для внедрения электронных услуг. Новый закон прямо запрещает поставщикам госуслуг требовать от заявителя информацию, находящуюся в распоряжении других органов власти.
В номере: Поспорим о BTO Компания Hewlett-Packard провела традиционную конференцию «Программные миры HP 2010». В этом году формат конференции кардинально изменился. Вместо традиционных технических докладов аудитории были предложены панельные дискуссии по темам, связанным с HP Business Technology Optimisation. По имени Blade Приобретение компании Blade Network Technologies позволит IBM выйти на рынок коммутаторов для центров обработки данных, укрепив позиции корпорации в сегменте, где ей противостоят HP, Dell и Cisco Systems. Письма в открытом формате Спецификация Open Mail Format, предложенная Mail.ru, позволяет управлять отображением краткого содержания и других элементов почтовых сообщений. Компания заинтересована в продвижении формата в качестве международного стандарта. Сорвать 3D-джекпот Трехмерный контент, средства для его производства, кодирования, доставки и распространения стали основной темой международной выставки International Broadcasting Convention 2010, прошедшей в Амстердаме. От создателя BlackBerry Берегись, Apple: на рынок планшетов выходит компания Research in Motion, пионер рынка корпоративных смартфонов! Ее планшет PlayBook, в отличие от Apple iPad, полностью поддерживает не только Adobe Flash, но и Java. Зашифрованное предприятие Secret Disk Enterprise, новая версия флагманского продукта компании Aladdin, позволяет управлять корпоративной системой шифрования клиентских компьютеров.
В номере: Могучее облако Корпорация Oracle не смогла оставаться в стороне от разговора про облака, несмотря на известный скепсис Ларри Эллисона, который несколько лет назад не увидел в облачной парадигме ничего, кроме очередного маркетингового слогана. Конечно, Эллисон не стал публично отказываться от своих слов, но, открывая конференцию Open-World в Сан-Франциско, попытался дать собственное определение облака. Расследования на потоке Сложность в проведении расследований киберпреступлений обусловлена тем, что гражданам и организациям в нашей стране запрещено осуществлять оперативно-розыскные мероприятия – этим могут заниматься только сотрудники МВД или спецслужб. «Виртуальная» тройка OCS Дистрибьюторская компания заключила свой третий контракт с производителем программных средств виртуализации – Citrix Systems, дополнив тем самым уже существующие аналогичные соглашения с Microsoft и VMware. Где ждать появления A4? Процессоры, разработанные инженерами Apple, могут появиться в серверах малой мощности, телевизорах и даже коммуникационных устройствах. Но захотят ли в самой компании расширять сферу применения своих процессоров? Снова Communicator Среди трех новинок, представленных Nokia, – Communicator E7, продолжающий популярную линейку устройств, родоначальником которой, как утверждают в компании, является первый в мире смартфон. Lync вместо OCS Смену названия Office Communications Server в Microsoft объясняют расширением функционала, который отныне совмещает возможность связи с синхронизацией всего процесса коммуникаций.