Перейти к содержимому
Аладдин Р.Д.
Библиотека

Защита данных / шифрование

БиблиотекаБиблиотека
Название статьиКраткая аннотацияЭкспертПолезностьИздание
Безопасность корпоративных данных: что было, что есть и что будет Аналитика Д. Суховея об эволюции защиты корпоративных данных: ретроспектива угроз, переход от периметральной защиты к шифрованию и строгой аутентификации. Вывод — рост атак требует комплексного подхода с шифрованием данных и 2FA на аппаратных токенах.Денис Суховей (Аладдин)★★★★★Журнал IT-Manager № 07/2020
Август, 2020
Хакерские атаки смогут просчитать Российская газета (январь 2014): появление методов прогнозирования и расчёта хакерских атак позволяет заранее оценивать вероятные сценарии и выстраивать превентивную защиту.Сергей Котов (Аладдин) и др.★★★★☆Сайт “Российской газеты”
Январь, 2014
Защита данных на ПК с ОС Microsoft На основе продуктов и решений Аладдин. Часть 2 Подробный разбор архитектуры Secret Disk Enterprise: серверные компоненты (бизнес-логика, шлюз, веб-портал, БД MS SQL), клиент Agent. Описаны три сценария развёртывания, ролевая модель из шести ролей и интеграция с AD через групповые политики.Леонид Шапиро (Аладдин)★★★★★“Системный администратор”, № 3
Апрель, 2012
Защита данных на ПК с ОС Microsoft На основе продуктов и решений Аладдин. Часть 1 Концепция многоуровневой защиты данных на ПК с Windows: организационные, физические и сетевые барьеры, требования к криптозащите (сокрытие факта данных, 2FA до загрузки ОС, ГОСТ, централизованное управление). Разобрано семейство Secret Disk — версии 4, Server NG и Enterprise.Леонид Шапиро (Аладдин)★★★★★“Системный администратор”, № 1-2
Март, 2012
Новые “секреты” Aladdin’а Подробный разбор Secret Disk Enterprise: клиент-серверная архитектура, двухфакторная аутентификация до загрузки ОС, ролевая модель (6 базовых ролей), фоновое шифрование с падением производительности до 15% и планы сертификации во ФСТЭК.Алексей Сабанов (Аладдин)★★★☆☆CIO-World
Сентябрь, 2010
Зашифрованный бизнес Обзор Secret Disk Enterprise для среднего и крупного бизнеса: централизованное управление зашифрованными дисками, мониторинг состояния, защита системного раздела, двухфакторная аутентификация по eToken и поддержка удалённых сотрудников в командировках.Редакционный эксперт★★★☆☆Корпоративная публикация
Сентябрь, 2010
Secret Disk 4.3: сейф для информации Обзор Secret Disk 4.3: прозрачное шифрование разделов, виртуальных дисков и съёмных носителей с AES и ГОСТ (КриптоПро CSP). Аутентификация на токенах eToken до загрузки ОС, многопользовательский режим, восстановление через резервный мастер-ключ. Совместимость с Windows 7.Редакционный эксперт★★★★★Софтерра
Август, 2009
Secret Disk для защиты корпоративных данных Обзор линейки Secret Disk Server NG для криптозащиты корпоративных данных: посекторное шифрование, шифруемые виртуальные диски, управление через резервные токены. Продукт защищает от кражи ноутбуков, утечек и действий инсайдеров при минимальной нагрузке на администратора.Редакционный эксперт★★★★★IXBT
Июль, 2006
Лекарство от пиратства Обзор средств защиты от пиратства на примере аппаратных ключей HASP: принципы работы, устойчивость к взлому, управление лицензиями и гибкие модели распространения защищённого программного обеспечения для разработчиков.Ника Комарова (Аладдин)★★★★★Бухгалтер и компьютер
Июль, 2005
Под угрозой кибератаки Рассматривается рост числа и сложности кибератак на российские компании: от массового фишинга до целевых APT-кампаний. Обосновывается переход от реактивных мер к проактивной защите и многоуровневой архитектуре ИБ.Алексей Сабанов, Николай Афанасьев (Аладдин)★★★★★“Директор информационной службы”, № 5
Июнь, 2015
Оборотная сторона открытости информационной безопасности Анализируется двойственная природа открытости в ИБ: публикация деталей уязвимостей стимулирует развитие защиты, но одновременно даёт инструменты злоумышленникам. Обсуждается баланс между прозрачностью и безопасностью.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал npsod.ru
Август, 2016
Разумный аутсорсинг информационной безопасности Рассматривается разумный подход к аутсорсингу ИБ: передача рутинных операций внешнему провайдеру при сохранении внутри компании ключевых компетенций. Обсуждаются критерии выбора провайдера и схема разделения ответственности.Сергей Котов (Аладдин) и др.★★★★★“Директор информационной службы”, № 8
Август, 2014
Слона по частям. Как начать миграцию на отечественное ПО в финансовом секторе и при этом не потерять конфиденциальные данные Денис Суховеев о миграции на отечественное ПО в финансовом секторе: разбиение процесса на этапы, сохранение конфиденциальности данных в переходный период и применение Secret Disk Linux для защиты чувствительной информации.Денис Суховей (Аладдин)★★★★★Национальный банковский журнал (nbj.ru)
Декабрь, 2021
Отбить атаку Анализ киберпреступности в России за 2019–2020 годы: рост числа атак, популярные векторы (фишинг, вредоносное ПО, социальная инженерия), способы противодействия и рекомендации по защите организаций.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал Kommersant.ru
Октябрь, 2020
Глобальный сбор информации: куда и зачем? Разбор феномена глобального сбора информации государственными и коммерческими структурами: куда стекаются данные пользователей, для каких целей используются и какие риски это создаёт для национальной и корпоративной безопасности.Сергей Груздев (Аладдин) и др.★★★★★Интернет-портал Interaffairs.ru
Декабрь, 2017
Популярные принтеры несут угрозу безопасности данных Эксперт Аладдин о рисках сетевых принтеров и МФУ: устройства хранят копии документов на жёстких дисках, поддерживают слабо защищённые сетевые сервисы и выпадают из поля зрения ИБ-служб, становясь точкой утечки конфиденциальных данных.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал securitylab.ru
Февраль, 2017
Какую угрозу представляет старый офисный принтер Разбор уязвимостей устаревших офисных принтеров: накопители с незашифрованными копиями документов, пароли по умолчанию, открытые сетевые порты. Делается вывод о необходимости включать печатающую технику в периметр корпоративной ИБ.Денис Суховей (Аладдин)★★★★★“Директор информационной службы”, № 6
Август, 2016
Цифровой след Рассматриваются риски цифрового следа пользователя: метаданные, логи, история транзакций и публикации в соцсетях формируют профиль, доступный злоумышленникам и используемый в целевых атаках и социальной инженерии.Денис Суховей (Аладдин)★★★★★“Российская газета”, № 7021 (153)
Июль, 2016
Что общего между ремнями безопасности и иностранным софтом? Проводится аналогия между ремнями безопасности и иностранным ПО: как и средства пассивной защиты в авто, зарубежный софт снижает риски, но не гарантирует их устранения, а в условиях санкций сам становится источником зависимости.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал tatcenter.ru
Май, 2016
Утечки информации в розничных торговых сетях: специфика и методы борьбы Разбираются причины утечек в ритейле: высокая текучка персонала, массовая обработка данных клиентов и платёжных карт, разветвлённая филиальная сеть. Предлагаются меры от разграничения доступа до контроля привилегированных пользователей.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал securenews.ru
Май, 2016
Как защитить информацию в базе данных Обзор методов защиты информации в СУБД: шифрование на уровне столбцов и таблиц, разграничение прав доступа, аудит действий привилегированных пользователей и применение сертифицированных СКЗИ для предотвращения утечек.Денис Суховей (Аладдин)★★★★★Интернет-портал safe.cnews.ru
Февраль, 2016
Инциденты под следствием Рассматривается расследование инцидентов ИБ: методика выявления источника атаки, сбора и сохранения цифровых улик, восстановления хронологии событий. Обсуждается роль форензики и закрепление процедур расследования в регламентах.Сергей Котов (Аладдин) и др.★★★★★“Директор информационной службы” (CIO.RU), № 9
Сентябрь, 2013
Что имеем – не храним Анализируется проблема отношения к информационным активам по принципу “что имеем — не храним”: компании недооценивают стоимость собственных данных, не проводят инвентаризацию и классификацию, что ведёт к неэффективной защите.Сергей Котов (Аладдин)★★★★★“Системный администратор”, № 7-8 (128-129)
Июль-Август, 2013
Информационная безопасность ДБО Разбор угроз и средств защиты систем дистанционного банковского обслуживания: фишинг, трояны, атаки “человек посередине”. Предлагается многоуровневая защита с двухфакторной аппаратной аутентификацией и антифрод-мониторингом транзакций.Сергей Котов (Аладдин) и др.★★★★★PC Week Review
Март, 2013 (№ 7/827)
Когда клиент всегда крайний Рассматривается проблема перекладывания ответственности за ИБ-инциденты на конечного пользователя: банки и сервисы винят клиентов в невнимательности при фишинге. Обосновывается необходимость технических средств защиты, снимающих нагрузку с пользователя.Евгений Модин (Аладдин) и др.★★★★★“Директор информационной службы”, № 9
Сентябрь, 2011
5 шагов на пути внедрения услуг контентной фильтрации А. Сабанов и В. Бычек (Аладдин) о пяти шагах запуска услуг контентной фильтрации для операторов связи: анализ аудитории, оценка готовности, выбор функциональности, техническая реализация (DPI, CID) и схемы партнёрства для снижения рисков.Алексей Сабанов, Владимир Бычек (Аладдин)★★★★★Connect!, №5-6
Май, 2010
eSafe Smart Suite: безопасный Интернет в каждый дом? Легко! Обзор решения eSafe Smart Suite для провайдеров и домашних пользователей: фильтрация вредоносного и нежелательного контента на уровне шлюза, родительский контроль, защита от вирусов и шпионского ПО как массовая услуга безопасности.Владимир Бычек (Аладдин)★★★★★Connect! Мир связи
Январь, 2010
Борьба со скрытыми каналами взаимодействия с информационной сетью. Программы-шпионы. Разбор скрытых каналов утечки и программ-шпионов: стеганография, побочные электромагнитные излучения (Soft Tempest), сублиминальные каналы в ЭЦП. Обосновывается необходимость эшелонированной защиты с инспекцией трафика на шлюзе.Ника Комарова (Аладдин)★★★★★Защита информации
Октябрь, 2007
Безопасность баз данных. Что, от кого и как надо защищать Системный разбор защиты баз данных: что именно защищать (данные, схемы, метаданные), от каких угроз (внешние атакующие, привилегированные администраторы, инсайдеры) и какими методами — шифрование, разграничение доступа, аудит действий.Алексей Сабанов (Аладдин)★★★★★Мир Связи. Connect!, №4
Апрель, 2006
Система комплексной безопасности eSafe Интервью М. Авдеева (Аладдин) о eSafe: шлюзовая контентная фильтрация трафика HTTP, FTP, SMTP, POP3, защита от шпионского ПО и эксплойтов. Обсуждаются сценарии многоуровневой защиты и сервисы провайдеров с добавленной стоимостью.Михаил Авдеев (Аладдин)★★★★★Ф-Центр
Апрель, 2006
Утечка данных может потопить корпоративный корабль Анализируется разрушительный потенциал утечек данных для бизнеса: финансовые потери, штрафы, отток клиентов, репутационный ущерб. Обосновывается, что превентивная защита данных — это вопрос выживания компании, а не снижения издержек.Сергей Груздев (Аладдин)★★★★★PC Week, №1
Февраль, 2005
История одной кражи Разбор реального случая кражи данных: Ника Комарова показывает, как слабый контроль съёмных носителей и привилегий приводит к утечке конфиденциальной информации.Ника Комарова (Аладдин)★★★★★Бухгалтер и компьютер, августа
2009
Уязвимость в коммутаторах Cisco используется для атак на объекты КИ по всему миру Securitylab (2018): критическая уязвимость в коммутаторах Cisco активно эксплуатируется для атак на объекты КИИ по всему миру — регуляторы настоятельно рекомендуют установку патчей.Алексей Гришин (Аладдин)★★★★☆Интернет-портал Securitylab.ru
Апрель, 2018
Облачные угрозы: эксперты рассказывают о защите данных в облачных сервисах SecureNews (октябрь 2017): череда инцидентов в Dropbox, OneLogin и Amazon показывает ненадёжность облаков; по Суховей, криптографическая защита данных становится безальтернативной.Денис Суховей (Аладдин)★★★★☆Интернет-портал SecureNews.ru
Октябрь, 2017
Несколько слов про “испарение” Разбор феномена “испарения” данных (06.04.2012): как и куда исчезает конфиденциальная информация, и какие механизмы контроля предотвращают скрытую утечку.Редакционный эксперт★★★★☆CIO, № 3
Апрель, 2012
Съемные носители – как себя обезопасить? Практические рекомендации по безопасному использованию съёмных носителей: контроль подключения, шифрование и разграничение доступа к USB-устройствам в корпоративной среде.Редакционный эксперт★★★★☆Information Security, № 1
Март, 2012
Говорим “безопасный Интернет” – подразумеваем eSafe Computerworld (№20, 2005): продукты линейки eSafe обеспечивают контентную фильтрацию и антивирусную защиту на шлюзе, закрывая растущие угрозы веб-среды.Владимир Бычек (Аладдин)★★★★☆pcweek.ru
Октябрь, 2009
Устройство eSafe WTA для аудита защиты сети Аппаратное устройство eSafe WTA для аудита защиты сети: как инструмент прозрачного анализа трафика помогает выявить уязвимости и оценить эффективность периметральной безопасности.Редакционный эксперт★★★★☆Byte №2, 02.
Апрель, 2008
eSafe обнаружит быстро, блокирует немедленно Возможности eSafe по быстрому обнаружению и немедленной блокировке угроз: сращивание вирусных и шпионских технологий требует проактивных средств контентной фильтрации на шлюзе.Ника Комарова (Аладдин)★★★★☆Банковское обозрение
Май, 2006
eSafe - проактивная система контентной фильтрации eSafe как проактивная система контентной фильтрации: обзор архитектуры решения, защищающего корпоративную сеть от вредоносного и нежелательного контента на уровне шлюза.Ника Комарова (Аладдин)★★★★☆Byte
Ноябрь, 2005
AntiFraud в системе ДБО для юридических лиц Разбор защиты ДБО для юрлиц: векторы атак (кража ключей ЭП, SMS, подмена документов), меры — токены eToken GOST с неизвлекаемыми ключами, визуальный контроль. Требования к AntiFraud: открытая архитектура, scoring, самообучение, ложные срабатывания менее 3%.Андрей Макоско (Московский Индустриальный банк)★★★★★BIS Journal (Информационная безопасность банков), № 5 (12)
Ноябрь, 2013
Защита критически важной информации: подходы и инструменты Экспертный разбор защиты критически важной информации: методы оценки ущерба (эксперимент, моделирование, экспертная оценка), векторы атак. Д. Суховей обосновывает комплекс из шифрования дисков, 2FA и защиты каналов связи на примере Secret Disk и токенов JaCarta.Денис Суховей (Аладдин)★★★★★Портал iTWeek
Апрель, 2020
Как преодолеть распространённые проблемы внедрения стандарта PCI DSS с помощью средств шифрования информации? Разбор проблем внедрения PCI DSS и того, как средства шифрования Аладдин помогают их решить: защита данных держателя карты, шифрование трафика и носителей, контроль доступа. Шифрование минимизирует область действия требований стандарта.Денис Суховей (Аладдин)★★★★★Национальный банковский журнал
Июнь, 2020
Денис Суховей, компания Аладдин: Чем может навредить бизнесу шифровальщик от Microsoft Интервью с Денисом Суховеем (Аладдин) о рисках BitLocker: уязвимости псевдорасшифровки, хранения ключей восстановления и обновлений; после ухода Microsoft — переход на отечественные альтернативы с поддержкой Linux.Денис Суховей (Аладдин)★★★★★CNews
Июль, 2023
Хочу как в Windows: как привнести в Linux-среду привычный опыт шифрования данных Статья Дениса Суховея о переносе шифрования с Windows на Linux: пять принципов миграции (прозрачность, ответственный вендор, кроссплатформенность Secret Disk, дорожная карта, гибкое лицензирование) для замены BitLocker после ухода Microsoft.Денис Суховей (Аладдин)★★★★★CNews
Сентябрь, 2022
Реальные угрозы использования зарубежных платформ СУБД Аналитика угроз зарубежных СУБД (Oracle, MS SQL): риск отзыва лицензий и удалённой блокировки; “золотое правило” импортозамещения — заместить СЗИ внутри платформы через “Крипто БД” с ГОСТ-шифрованием и двухфакторной аутентификацией.Денис Суховей (Аладдин)★★★★★IT Expert
2022
Рынок СУБД в России ‘2022 Обзор российского рынка СУБД по итогам 2022 года: уход Western-вендоров, рост отечественных решений (Postgres Pro, Группа Астра), итоги импортозамещения в сегменте баз данных и прогнозы дальнейшего развития.Денис Суховей (Аладдин) и др.★★★★★IT News
2022
Хакер продаёт данные 1 млрд китайских и 127 млн американских пользователей Эксперт Аладдин прокомментировали массовую утечку персональных данных 1 млрд китайских и 127 млн американских пользователей: разобраны причины компрометации, риски повторного использования паролей и роль многофакторной аутентификации в предотвращении подобных инцидентов.Денис Суховей (Аладдин) и др.★★★★★Интернет-портал securitylab.ru
Январь, 2017
Смена СУБД Разбор типовых задач и рисков при смене СУБД в ходе импортозамещения: миграция данных, совместимость приложений, вопросы производительности и лицензирования, рекомендации по выбору отечественной СУБД под существующую нагрузку.Александр Додохов, Алексей Сабанов (Аладдин)★★★★★“BIS Journal”, № 1(24)
Январь, 2017
Обновление ГОСТов на шифрование Рассмотрение актуальных изменений в ГОСТах на криптографические алгоритмы (переход к новым стандартам подписи и хэширования), влияние обновления на средства защиты информации и требования к сертификации ФСБ.Денис Суховей (Аладдин)★★★★★“Журнал сетевых решений/LAN”, № 3 (230)
Июнь, 2016
Защита ПДн в современных условиях: законодательство, импортозамещение, оптимизация затрат Анализ защиты персональных данных в условиях ужесточения 152-ФЗ, импортозамещения СЗИ и необходимости оптимизации бюджетов: практические подходы к построению экономичной и соответствующей закону системы защиты ПДн.Алексей Сабанов (Аладдин)★★★★★“Connect!”, № 1-2
Январь-Февраль, 2015
Работаем без опасностей Разбор причин конфликта ИТ- и ИБ-подразделений (разные KPI, противоречащие требования удобства и безопасности) и путей их согласования через регламенты, разграничение ответственности и автоматизацию контроля.Максим Чирков (Аладдин)★★★★★“БИТ” (бизнес & информационные технологии), № 7 (30)
Сентябрь, 2013
Безопасность и СУБД: о чём надо помнить, подбирая средства защиты Практические рекомендации по выбору средств защиты СУБД: учёт модели угроз, сертификация, разграничение доступа, шифрование на уровне СУБД и приложения, контроль привилегированных пользователей.Денис Рожков (Газинформсервис)★★★★☆Интернет-портал Habr.com
Май, 2020
О защите данных в облаках Разбор модели совместной ответственности при защите данных в облаках, рисков мультитенантности и инструментов клиента для обеспечения конфиденциальности — шифрование, управление ключами и контроль доступа.Алексей Сабанов (Аладдин)★★★★☆Портал It-weekly.ru
Май, 2020
Россияне придумали, как обезопаситься от СУБД Oracle, MS SQL и Tibero без импортозамещения Представлено решение для защиты данных в СУБД Oracle, MS SQL и Tibero, не требующее замены СУБД: прозрачное шифрование и контроль доступа на уровне приложения позволяют закрыть риски утечек в ходе плавного импортозамещения.Сергей Груздев (Аладдин)★★★★☆Интернет-портал safe.cnews.ru
Май, 2017
Волшебные прогнозы Аладдина Прогнозы Аладдин по развитию рынка ИБ и защите данных: ключевые тренды, ожидаемый спрос на отечественные СЗИ и приоритеты заказчиков на ближайший период.Сергей Груздев (Аладдин)★★★★☆Banki.ru
Март, 2011
Secret Disk для Linux: прозрачное шифрование данных Технический разбор прозрачного шифрования дисков на Linux-рабочих станциях средствами Secret Disk: принципы работы, сертификация и применение в защищённых АРМ.Денис Суховей (Аладдин)★★★☆☆Журнал “Информационная безопасность”, №3
2024
”Крипто БД” – сертифицированная система предотвращения утечек информации из СУБД Обзор сертифицированной системы “Крипто БД” для предотвращения утечек информации из СУБД: шифрование данных, разграничение доступа и аудит операций администраторов БД.Денис Суховей (Аладдин)★★★★☆Журнал “Информационная безопасность”, №3
2024
Построение защищённых автоматизированных систем с помощью программно-аппаратного комплекса Secret Disk Server для NetWare Описаны принципы построения защищённых АС на базе ПАК Secret Disk Server для NetWare: шифрование серверных разделов, принципы криптографической защиты данных и архитектура доверенной серверной среды.Сергей Груздев (Аладдин)★★★★★Novell Appnotes
Январь, 2002
Доверенная среда для мобильного сотрудника Обзор совместных решений Aladdin, Cisco и “С-Терра” с форума Security Day: модуль NME-RVPN для защищённой связи офисов, доверенная среда для командировок через eToken NG-FLASH, авторизация IP-телефонии и видеоконференций.Игорь Гонебный (Аладдин)★★★★☆CIO-World
Июнь, 2009
Серверные технологии: храним, защищаем, обслуживаем Сравнительный обзор систем криптографической защиты данных на корпоративных серверах (Secret Disk Server NG, Zserver и аналоги): посекторное шифрование, внешние криптопровайдеры, поддержка DES/3DES. Вывод — шифрование критичных данных на серверах обязательно для управления рисками утечек.Редакционный эксперт★★★★★Экспресс-Электроника, №4
Апрель, 2007
Защита данных и информации: методы, практика, стандарты и законы Разбор методов защиты данных и информации: отличия понятий, угрозы цифровой среды, инструменты (шифрование, контроль доступа, резервное копирование, VPN), требования 152-ФЗ и GDPR, роль аудитов и обучения персонала в построении надёжной ИБ.Яна Ламзина (Софтлайн)★★★★☆Софтлайн (блог softline.ru)
Апрель, 2025
Secret Disk 4 для защиты конфиденциальной информации Обзор Secret Disk 4: шифрование системного раздела, двухфакторная аутентификация по eToken до загрузки ОС, фоновое шифрование, защита дампов памяти и спящего режима, многопользовательский режим на одном ПК под Windows 2000/XP.Редакционный эксперт★★★★☆Byte, №9
Ноябрь, 2007
Защита виртуальных сред Интервью с Анатолием Скородумовым, начальником отдела ИБ банка “Санкт-Петербург” о проблемах безопасности систем ДБО, перспективах аутсорсинга банковских систем и систем информационной безопасности, а также о преимуществах и недостатках облачной модели ИТ-инфраструктуры с точки зрения ИБ.Анатолий Скородумов (Банк “Санкт-Петербург”)★★★★☆JetInfo (журнал “Инфосистемы Джет”), №3 (224) — тематический выпуск
2012
EdDSA. Исследуем криптоподпись и учимся с ней бороться Практический разбор алгоритма электронной подписи EdDSA + SHA-512: реверс-инжиниринг проверки 64-байтной подписи в C++-бинарнике через ProcMon, Krypto Analyzer, IDA и x64dbg; инициализация хеша, вычисления с большими числами (BigInteger), почему простая подмена первых 32 байт не срабатывает. Отличие EdDSA от ECDSA и контрольных сумм. (Часть за пэйволом)Редакционный эксперт★★★★☆Журнал “Хакер” (xakep.ru)
2024
Получи и распишись. Защищаем подписью запросы приложения для Android Техгайд по защите клиент-серверного взаимодействия: криптоликбез (асимметричное шифрование, односторонние хеш-функции, защита от replay-атак метками времени), практическая реализация подписи запросов через библиотеку Google Tink, Android Keystore, алгоритм ECDSA P-256, хранение ключей. Примеры кода. (Часть за пэйволом)Редакционный эксперт★★★★☆Журнал “Хакер” (xakep.ru)
2020
Влияние развития квантовых вычислений на эволюцию криптографических алгоритмов для устройств с ограниченными ресурсами Адаптация отечественных постквантовых алгоритмов ЭП для маломощной электроники (смарт-карты, RFID-метки). Разработка “наборов постквантовых криптоалгоритмов с пониженными требованиями к ресурсам” путём изменения структуры стандартов.Сергей Панасенко (Актив)★★★★★Сайт Актив
Март, 2026
Не пора ли переходить на постквантовые криптоалгоритмы уже сейчас? Анализ необходимости скорейшего перехода на постквантовую криптографию: угроза “собери сейчас — взломай потом”, уязвимость RSA и ГОСТ 34.10-2018 перед квантовым криптоанализом (Шор, Гровер). Предложение гибридных схем шифрования (KEM).Сергей Панасенко (Актив)★★★★★Хабр (блог Актив)
2025
Как отделаться “малой кровью” при компрометации секретных ключей Глубокий разбор методов эволюции криптографических ключей (key-evolving techniques): forward security, key-insulated, intrusion-resilient схемы. Цель — ограничить ущерб компрометации секретного ключа конкретным периодом; предлагается неинтерактивный протокол периодической модификации ключевых пар.Сергей Панасенко (Актив)★★★★★Хабр (блог Актив)
2023
Работа с ГОСТ TLS в реальных проектах: костыли, решения и опыт Практический опыт тестирования и отладки систем с ГОСТ-шифрованием: почему стандартные прокси/сканеры не перехватывают и не подменяют ГОСТ-сертификаты. Рабочие схемы: reverse-proxy на Nginx, OpenSSL-модули, stunnel; адаптация для пентеста мобильных приложений.Максим Теплых (Innostage)★★★★☆Хабр (блог Innostage)
2026
Можно ли обеспечить полную безопасность криптовалют Разбор уязвимостей блокчейн-экосистем на примере инцидентов (Coincheck, Parity): невозможность возврата похищенных средств, риски компрометации приватных ключей на серверах. Решение для enterprise — хранение ключей и криптооперации в аппаратных модулях безопасности (HSM), изоляция приватных ключей в доверенной среде, защита от администраторов, кластерное резервирование; сертификаты FIPS 140-2 L3, Common Criteria EAL4.Олег Смирнов (DNA Distribution)★★★★☆CNews (safe.cnews.ru)
Март, 2021
Как сделать идеальный защищённый ноутбук для работы Экспертная статья Дениса Суховея (Аладдин) о защите ноутбука как основного инструмента работы с корпоративными данными. Описан комплекс на базе Secret Disk: шифрование системного раздела, двухфакторная аутентификация JaCarta PKI при загрузке, контроль USB-носителей и криптоконтейнеры.Денис Суховей (Аладдин)★★★★☆“Национальный банковский журнал” № 2020 (№193)
Сентябрь, 2020
Security Stories: Идеальный ноутбук для работы… Каким он должен быть? Экспертная статья Дениса Суховея (Аладдин) об “идеальном защищённом ноутбуке” на базе Secret Disk: прозрачное шифрование, защита системного раздела с двухфакторной аутентификацией JaCarta PKI, контроль USB-флешек, криптоконтейнеры. Шифрование компенсирует риски мобильного устройства.Денис Суховей (Аладдин)★★★★☆Канал Аладдин на Яндекс.Дзен
Июнь, 2020
Security Stories: Как решить проблемы удалёнки? Экспертная статья Дениса Суховея (Аладдин) о решении задач ИБ при удалённой работе через Secret Disk: Full Disk Encryption с двухфакторной аутентификацией, контроль USB-носителей, криптоконтейнеры для безопасного обмена.Денис Суховей (Аладдин)★★★★☆Канал Аладдин на Яндекс.Дзен
Июнь, 2020
Защита рабочих станций от несанкционированного доступа при помощи Secret Disk Enterprise Разбор применения Secret Disk Enterprise для защиты рабочих станций от НСД: шифрование дисков, собственный загрузчик с двухфакторной аутентификацией по JaCarta/eToken, синхронизация с Active Directory, контроль устройств и криптоконтейнеры. Продукт — элемент комплексной защиты от НСД.Редакционный эксперт★★★★☆Интернет-портал anti-malware.ru
Октябрь, 2016
Зашифрованное предприятие. Возможности Secret Disk Enterprise Разбор корпоративной системы Secret Disk Enterprise: централизованное управление шифрованием дисков через Active Directory, двухфакторная аутентификация по eToken, кэширование ключей для мобильных сотрудников, ролевая модель доступа от 50 рабочих мест.Редакционный эксперт★★★★☆PC Week
Декабрь, 2010
Обзор Secret Disk Enterprise Рецензия Anti-Malware.ru на Secret Disk Enterprise (9/10): восемь модулей, полнодисковое шифрование, виртуальные контейнеры, 2FA на токенах JaCarta/eToken. Плюсы — сертификат ФСТЭК, интеграция с AD. Минусы — нет встроенного криптопровайдера, только Windows.Редакционный эксперт★★★★★Anti-Malware.ru
2010