Защита данных / шифрование
БиблиотекаБиблиотека
| Название статьи | Краткая аннотация | Эксперт | Полезность | Издание |
|---|---|---|---|---|
| Безопасность корпоративных данных: что было, что есть и что будет | Аналитика Д. Суховея об эволюции защиты корпоративных данных: ретроспектива угроз, переход от периметральной защиты к шифрованию и строгой аутентификации. Вывод — рост атак требует комплексного подхода с шифрованием данных и 2FA на аппаратных токенах. | Денис Суховей (Аладдин) | ★★★★★ | Журнал IT-Manager № 07/2020 Август, 2020 |
| Хакерские атаки смогут просчитать | Российская газета (январь 2014): появление методов прогнозирования и расчёта хакерских атак позволяет заранее оценивать вероятные сценарии и выстраивать превентивную защиту. | Сергей Котов (Аладдин) и др. | ★★★★☆ | Сайт “Российской газеты” Январь, 2014 |
| Защита данных на ПК с ОС Microsoft На основе продуктов и решений Аладдин. Часть 2 | Подробный разбор архитектуры Secret Disk Enterprise: серверные компоненты (бизнес-логика, шлюз, веб-портал, БД MS SQL), клиент Agent. Описаны три сценария развёртывания, ролевая модель из шести ролей и интеграция с AD через групповые политики. | Леонид Шапиро (Аладдин) | ★★★★★ | “Системный администратор”, № 3 Апрель, 2012 |
| Защита данных на ПК с ОС Microsoft На основе продуктов и решений Аладдин. Часть 1 | Концепция многоуровневой защиты данных на ПК с Windows: организационные, физические и сетевые барьеры, требования к криптозащите (сокрытие факта данных, 2FA до загрузки ОС, ГОСТ, централизованное управление). Разобрано семейство Secret Disk — версии 4, Server NG и Enterprise. | Леонид Шапиро (Аладдин) | ★★★★★ | “Системный администратор”, № 1-2 Март, 2012 |
| Новые “секреты” Aladdin’а | Подробный разбор Secret Disk Enterprise: клиент-серверная архитектура, двухфакторная аутентификация до загрузки ОС, ролевая модель (6 базовых ролей), фоновое шифрование с падением производительности до 15% и планы сертификации во ФСТЭК. | Алексей Сабанов (Аладдин) | ★★★☆☆ | CIO-World Сентябрь, 2010 |
| Зашифрованный бизнес | Обзор Secret Disk Enterprise для среднего и крупного бизнеса: централизованное управление зашифрованными дисками, мониторинг состояния, защита системного раздела, двухфакторная аутентификация по eToken и поддержка удалённых сотрудников в командировках. | Редакционный эксперт | ★★★☆☆ | Корпоративная публикация Сентябрь, 2010 |
| Secret Disk 4.3: сейф для информации | Обзор Secret Disk 4.3: прозрачное шифрование разделов, виртуальных дисков и съёмных носителей с AES и ГОСТ (КриптоПро CSP). Аутентификация на токенах eToken до загрузки ОС, многопользовательский режим, восстановление через резервный мастер-ключ. Совместимость с Windows 7. | Редакционный эксперт | ★★★★★ | Софтерра Август, 2009 |
| Secret Disk для защиты корпоративных данных | Обзор линейки Secret Disk Server NG для криптозащиты корпоративных данных: посекторное шифрование, шифруемые виртуальные диски, управление через резервные токены. Продукт защищает от кражи ноутбуков, утечек и действий инсайдеров при минимальной нагрузке на администратора. | Редакционный эксперт | ★★★★★ | IXBT Июль, 2006 |
| Лекарство от пиратства | Обзор средств защиты от пиратства на примере аппаратных ключей HASP: принципы работы, устойчивость к взлому, управление лицензиями и гибкие модели распространения защищённого программного обеспечения для разработчиков. | Ника Комарова (Аладдин) | ★★★★★ | Бухгалтер и компьютер Июль, 2005 |
| Под угрозой кибератаки | Рассматривается рост числа и сложности кибератак на российские компании: от массового фишинга до целевых APT-кампаний. Обосновывается переход от реактивных мер к проактивной защите и многоуровневой архитектуре ИБ. | Алексей Сабанов, Николай Афанасьев (Аладдин) | ★★★★★ | “Директор информационной службы”, № 5 Июнь, 2015 |
| Оборотная сторона открытости информационной безопасности | Анализируется двойственная природа открытости в ИБ: публикация деталей уязвимостей стимулирует развитие защиты, но одновременно даёт инструменты злоумышленникам. Обсуждается баланс между прозрачностью и безопасностью. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал npsod.ru Август, 2016 |
| Разумный аутсорсинг информационной безопасности | Рассматривается разумный подход к аутсорсингу ИБ: передача рутинных операций внешнему провайдеру при сохранении внутри компании ключевых компетенций. Обсуждаются критерии выбора провайдера и схема разделения ответственности. | Сергей Котов (Аладдин) и др. | ★★★★★ | “Директор информационной службы”, № 8 Август, 2014 |
| Слона по частям. Как начать миграцию на отечественное ПО в финансовом секторе и при этом не потерять конфиденциальные данные | Денис Суховеев о миграции на отечественное ПО в финансовом секторе: разбиение процесса на этапы, сохранение конфиденциальности данных в переходный период и применение Secret Disk Linux для защиты чувствительной информации. | Денис Суховей (Аладдин) | ★★★★★ | Национальный банковский журнал (nbj.ru) Декабрь, 2021 |
| Отбить атаку | Анализ киберпреступности в России за 2019–2020 годы: рост числа атак, популярные векторы (фишинг, вредоносное ПО, социальная инженерия), способы противодействия и рекомендации по защите организаций. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал Kommersant.ru Октябрь, 2020 |
| Глобальный сбор информации: куда и зачем? | Разбор феномена глобального сбора информации государственными и коммерческими структурами: куда стекаются данные пользователей, для каких целей используются и какие риски это создаёт для национальной и корпоративной безопасности. | Сергей Груздев (Аладдин) и др. | ★★★★★ | Интернет-портал Interaffairs.ru Декабрь, 2017 |
| Популярные принтеры несут угрозу безопасности данных | Эксперт Аладдин о рисках сетевых принтеров и МФУ: устройства хранят копии документов на жёстких дисках, поддерживают слабо защищённые сетевые сервисы и выпадают из поля зрения ИБ-служб, становясь точкой утечки конфиденциальных данных. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал securitylab.ru Февраль, 2017 |
| Какую угрозу представляет старый офисный принтер | Разбор уязвимостей устаревших офисных принтеров: накопители с незашифрованными копиями документов, пароли по умолчанию, открытые сетевые порты. Делается вывод о необходимости включать печатающую технику в периметр корпоративной ИБ. | Денис Суховей (Аладдин) | ★★★★★ | “Директор информационной службы”, № 6 Август, 2016 |
| Цифровой след | Рассматриваются риски цифрового следа пользователя: метаданные, логи, история транзакций и публикации в соцсетях формируют профиль, доступный злоумышленникам и используемый в целевых атаках и социальной инженерии. | Денис Суховей (Аладдин) | ★★★★★ | “Российская газета”, № 7021 (153) Июль, 2016 |
| Что общего между ремнями безопасности и иностранным софтом? | Проводится аналогия между ремнями безопасности и иностранным ПО: как и средства пассивной защиты в авто, зарубежный софт снижает риски, но не гарантирует их устранения, а в условиях санкций сам становится источником зависимости. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал tatcenter.ru Май, 2016 |
| Утечки информации в розничных торговых сетях: специфика и методы борьбы | Разбираются причины утечек в ритейле: высокая текучка персонала, массовая обработка данных клиентов и платёжных карт, разветвлённая филиальная сеть. Предлагаются меры от разграничения доступа до контроля привилегированных пользователей. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал securenews.ru Май, 2016 |
| Как защитить информацию в базе данных | Обзор методов защиты информации в СУБД: шифрование на уровне столбцов и таблиц, разграничение прав доступа, аудит действий привилегированных пользователей и применение сертифицированных СКЗИ для предотвращения утечек. | Денис Суховей (Аладдин) | ★★★★★ | Интернет-портал safe.cnews.ru Февраль, 2016 |
| Инциденты под следствием | Рассматривается расследование инцидентов ИБ: методика выявления источника атаки, сбора и сохранения цифровых улик, восстановления хронологии событий. Обсуждается роль форензики и закрепление процедур расследования в регламентах. | Сергей Котов (Аладдин) и др. | ★★★★★ | “Директор информационной службы” (CIO.RU), № 9 Сентябрь, 2013 |
| Что имеем – не храним | Анализируется проблема отношения к информационным активам по принципу “что имеем — не храним”: компании недооценивают стоимость собственных данных, не проводят инвентаризацию и классификацию, что ведёт к неэффективной защите. | Сергей Котов (Аладдин) | ★★★★★ | “Системный администратор”, № 7-8 (128-129) Июль-Август, 2013 |
| Информационная безопасность ДБО | Разбор угроз и средств защиты систем дистанционного банковского обслуживания: фишинг, трояны, атаки “человек посередине”. Предлагается многоуровневая защита с двухфакторной аппаратной аутентификацией и антифрод-мониторингом транзакций. | Сергей Котов (Аладдин) и др. | ★★★★★ | PC Week Review Март, 2013 (№ 7/827) |
| Когда клиент всегда крайний | Рассматривается проблема перекладывания ответственности за ИБ-инциденты на конечного пользователя: банки и сервисы винят клиентов в невнимательности при фишинге. Обосновывается необходимость технических средств защиты, снимающих нагрузку с пользователя. | Евгений Модин (Аладдин) и др. | ★★★★★ | “Директор информационной службы”, № 9 Сентябрь, 2011 |
| 5 шагов на пути внедрения услуг контентной фильтрации | А. Сабанов и В. Бычек (Аладдин) о пяти шагах запуска услуг контентной фильтрации для операторов связи: анализ аудитории, оценка готовности, выбор функциональности, техническая реализация (DPI, CID) и схемы партнёрства для снижения рисков. | Алексей Сабанов, Владимир Бычек (Аладдин) | ★★★★★ | Connect!, №5-6 Май, 2010 |
| eSafe Smart Suite: безопасный Интернет в каждый дом? Легко! | Обзор решения eSafe Smart Suite для провайдеров и домашних пользователей: фильтрация вредоносного и нежелательного контента на уровне шлюза, родительский контроль, защита от вирусов и шпионского ПО как массовая услуга безопасности. | Владимир Бычек (Аладдин) | ★★★★★ | Connect! Мир связи Январь, 2010 |
| Борьба со скрытыми каналами взаимодействия с информационной сетью. Программы-шпионы. | Разбор скрытых каналов утечки и программ-шпионов: стеганография, побочные электромагнитные излучения (Soft Tempest), сублиминальные каналы в ЭЦП. Обосновывается необходимость эшелонированной защиты с инспекцией трафика на шлюзе. | Ника Комарова (Аладдин) | ★★★★★ | Защита информации Октябрь, 2007 |
| Безопасность баз данных. Что, от кого и как надо защищать | Системный разбор защиты баз данных: что именно защищать (данные, схемы, метаданные), от каких угроз (внешние атакующие, привилегированные администраторы, инсайдеры) и какими методами — шифрование, разграничение доступа, аудит действий. | Алексей Сабанов (Аладдин) | ★★★★★ | Мир Связи. Connect!, №4 Апрель, 2006 |
| Система комплексной безопасности eSafe | Интервью М. Авдеева (Аладдин) о eSafe: шлюзовая контентная фильтрация трафика HTTP, FTP, SMTP, POP3, защита от шпионского ПО и эксплойтов. Обсуждаются сценарии многоуровневой защиты и сервисы провайдеров с добавленной стоимостью. | Михаил Авдеев (Аладдин) | ★★★★★ | Ф-Центр Апрель, 2006 |
| Утечка данных может потопить корпоративный корабль | Анализируется разрушительный потенциал утечек данных для бизнеса: финансовые потери, штрафы, отток клиентов, репутационный ущерб. Обосновывается, что превентивная защита данных — это вопрос выживания компании, а не снижения издержек. | Сергей Груздев (Аладдин) | ★★★★★ | PC Week, №1 Февраль, 2005 |
| История одной кражи | Разбор реального случая кражи данных: Ника Комарова показывает, как слабый контроль съёмных носителей и привилегий приводит к утечке конфиденциальной информации. | Ника Комарова (Аладдин) | ★★★★★ | Бухгалтер и компьютер, августа 2009 |
| Уязвимость в коммутаторах Cisco используется для атак на объекты КИ по всему миру | Securitylab (2018): критическая уязвимость в коммутаторах Cisco активно эксплуатируется для атак на объекты КИИ по всему миру — регуляторы настоятельно рекомендуют установку патчей. | Алексей Гришин (Аладдин) | ★★★★☆ | Интернет-портал Securitylab.ru Апрель, 2018 |
| Облачные угрозы: эксперты рассказывают о защите данных в облачных сервисах | SecureNews (октябрь 2017): череда инцидентов в Dropbox, OneLogin и Amazon показывает ненадёжность облаков; по Суховей, криптографическая защита данных становится безальтернативной. | Денис Суховей (Аладдин) | ★★★★☆ | Интернет-портал SecureNews.ru Октябрь, 2017 |
| Несколько слов про “испарение” | Разбор феномена “испарения” данных (06.04.2012): как и куда исчезает конфиденциальная информация, и какие механизмы контроля предотвращают скрытую утечку. | Редакционный эксперт | ★★★★☆ | CIO, № 3 Апрель, 2012 |
| Съемные носители – как себя обезопасить? | Практические рекомендации по безопасному использованию съёмных носителей: контроль подключения, шифрование и разграничение доступа к USB-устройствам в корпоративной среде. | Редакционный эксперт | ★★★★☆ | Information Security, № 1 Март, 2012 |
| Говорим “безопасный Интернет” – подразумеваем eSafe | Computerworld (№20, 2005): продукты линейки eSafe обеспечивают контентную фильтрацию и антивирусную защиту на шлюзе, закрывая растущие угрозы веб-среды. | Владимир Бычек (Аладдин) | ★★★★☆ | pcweek.ru Октябрь, 2009 |
| Устройство eSafe WTA для аудита защиты сети | Аппаратное устройство eSafe WTA для аудита защиты сети: как инструмент прозрачного анализа трафика помогает выявить уязвимости и оценить эффективность периметральной безопасности. | Редакционный эксперт | ★★★★☆ | Byte №2, 02. Апрель, 2008 |
| eSafe обнаружит быстро, блокирует немедленно | Возможности eSafe по быстрому обнаружению и немедленной блокировке угроз: сращивание вирусных и шпионских технологий требует проактивных средств контентной фильтрации на шлюзе. | Ника Комарова (Аладдин) | ★★★★☆ | Банковское обозрение Май, 2006 |
| eSafe - проактивная система контентной фильтрации | eSafe как проактивная система контентной фильтрации: обзор архитектуры решения, защищающего корпоративную сеть от вредоносного и нежелательного контента на уровне шлюза. | Ника Комарова (Аладдин) | ★★★★☆ | Byte Ноябрь, 2005 |
| AntiFraud в системе ДБО для юридических лиц | Разбор защиты ДБО для юрлиц: векторы атак (кража ключей ЭП, SMS, подмена документов), меры — токены eToken GOST с неизвлекаемыми ключами, визуальный контроль. Требования к AntiFraud: открытая архитектура, scoring, самообучение, ложные срабатывания менее 3%. | Андрей Макоско (Московский Индустриальный банк) | ★★★★★ | BIS Journal (Информационная безопасность банков), № 5 (12) Ноябрь, 2013 |
| Защита критически важной информации: подходы и инструменты | Экспертный разбор защиты критически важной информации: методы оценки ущерба (эксперимент, моделирование, экспертная оценка), векторы атак. Д. Суховей обосновывает комплекс из шифрования дисков, 2FA и защиты каналов связи на примере Secret Disk и токенов JaCarta. | Денис Суховей (Аладдин) | ★★★★★ | Портал iTWeek Апрель, 2020 |
| Как преодолеть распространённые проблемы внедрения стандарта PCI DSS с помощью средств шифрования информации? | Разбор проблем внедрения PCI DSS и того, как средства шифрования Аладдин помогают их решить: защита данных держателя карты, шифрование трафика и носителей, контроль доступа. Шифрование минимизирует область действия требований стандарта. | Денис Суховей (Аладдин) | ★★★★★ | Национальный банковский журнал Июнь, 2020 |
| Денис Суховей, компания Аладдин: Чем может навредить бизнесу шифровальщик от Microsoft | Интервью с Денисом Суховеем (Аладдин) о рисках BitLocker: уязвимости псевдорасшифровки, хранения ключей восстановления и обновлений; после ухода Microsoft — переход на отечественные альтернативы с поддержкой Linux. | Денис Суховей (Аладдин) | ★★★★★ | CNews Июль, 2023 |
| Хочу как в Windows: как привнести в Linux-среду привычный опыт шифрования данных | Статья Дениса Суховея о переносе шифрования с Windows на Linux: пять принципов миграции (прозрачность, ответственный вендор, кроссплатформенность Secret Disk, дорожная карта, гибкое лицензирование) для замены BitLocker после ухода Microsoft. | Денис Суховей (Аладдин) | ★★★★★ | CNews Сентябрь, 2022 |
| Реальные угрозы использования зарубежных платформ СУБД | Аналитика угроз зарубежных СУБД (Oracle, MS SQL): риск отзыва лицензий и удалённой блокировки; “золотое правило” импортозамещения — заместить СЗИ внутри платформы через “Крипто БД” с ГОСТ-шифрованием и двухфакторной аутентификацией. | Денис Суховей (Аладдин) | ★★★★★ | IT Expert 2022 |
| Рынок СУБД в России ‘2022 | Обзор российского рынка СУБД по итогам 2022 года: уход Western-вендоров, рост отечественных решений (Postgres Pro, Группа Астра), итоги импортозамещения в сегменте баз данных и прогнозы дальнейшего развития. | Денис Суховей (Аладдин) и др. | ★★★★★ | IT News 2022 |
| Хакер продаёт данные 1 млрд китайских и 127 млн американских пользователей | Эксперт Аладдин прокомментировали массовую утечку персональных данных 1 млрд китайских и 127 млн американских пользователей: разобраны причины компрометации, риски повторного использования паролей и роль многофакторной аутентификации в предотвращении подобных инцидентов. | Денис Суховей (Аладдин) и др. | ★★★★★ | Интернет-портал securitylab.ru Январь, 2017 |
| Смена СУБД | Разбор типовых задач и рисков при смене СУБД в ходе импортозамещения: миграция данных, совместимость приложений, вопросы производительности и лицензирования, рекомендации по выбору отечественной СУБД под существующую нагрузку. | Александр Додохов, Алексей Сабанов (Аладдин) | ★★★★★ | “BIS Journal”, № 1(24) Январь, 2017 |
| Обновление ГОСТов на шифрование | Рассмотрение актуальных изменений в ГОСТах на криптографические алгоритмы (переход к новым стандартам подписи и хэширования), влияние обновления на средства защиты информации и требования к сертификации ФСБ. | Денис Суховей (Аладдин) | ★★★★★ | “Журнал сетевых решений/LAN”, № 3 (230) Июнь, 2016 |
| Защита ПДн в современных условиях: законодательство, импортозамещение, оптимизация затрат | Анализ защиты персональных данных в условиях ужесточения 152-ФЗ, импортозамещения СЗИ и необходимости оптимизации бюджетов: практические подходы к построению экономичной и соответствующей закону системы защиты ПДн. | Алексей Сабанов (Аладдин) | ★★★★★ | “Connect!”, № 1-2 Январь-Февраль, 2015 |
| Работаем без опасностей | Разбор причин конфликта ИТ- и ИБ-подразделений (разные KPI, противоречащие требования удобства и безопасности) и путей их согласования через регламенты, разграничение ответственности и автоматизацию контроля. | Максим Чирков (Аладдин) | ★★★★★ | “БИТ” (бизнес & информационные технологии), № 7 (30) Сентябрь, 2013 |
| Безопасность и СУБД: о чём надо помнить, подбирая средства защиты | Практические рекомендации по выбору средств защиты СУБД: учёт модели угроз, сертификация, разграничение доступа, шифрование на уровне СУБД и приложения, контроль привилегированных пользователей. | Денис Рожков (Газинформсервис) | ★★★★☆ | Интернет-портал Habr.com Май, 2020 |
| О защите данных в облаках | Разбор модели совместной ответственности при защите данных в облаках, рисков мультитенантности и инструментов клиента для обеспечения конфиденциальности — шифрование, управление ключами и контроль доступа. | Алексей Сабанов (Аладдин) | ★★★★☆ | Портал It-weekly.ru Май, 2020 |
| Россияне придумали, как обезопаситься от СУБД Oracle, MS SQL и Tibero без импортозамещения | Представлено решение для защиты данных в СУБД Oracle, MS SQL и Tibero, не требующее замены СУБД: прозрачное шифрование и контроль доступа на уровне приложения позволяют закрыть риски утечек в ходе плавного импортозамещения. | Сергей Груздев (Аладдин) | ★★★★☆ | Интернет-портал safe.cnews.ru Май, 2017 |
| Волшебные прогнозы Аладдина | Прогнозы Аладдин по развитию рынка ИБ и защите данных: ключевые тренды, ожидаемый спрос на отечественные СЗИ и приоритеты заказчиков на ближайший период. | Сергей Груздев (Аладдин) | ★★★★☆ | Banki.ru Март, 2011 |
| Secret Disk для Linux: прозрачное шифрование данных | Технический разбор прозрачного шифрования дисков на Linux-рабочих станциях средствами Secret Disk: принципы работы, сертификация и применение в защищённых АРМ. | Денис Суховей (Аладдин) | ★★★☆☆ | Журнал “Информационная безопасность”, №3 2024 |
| ”Крипто БД” – сертифицированная система предотвращения утечек информации из СУБД | Обзор сертифицированной системы “Крипто БД” для предотвращения утечек информации из СУБД: шифрование данных, разграничение доступа и аудит операций администраторов БД. | Денис Суховей (Аладдин) | ★★★★☆ | Журнал “Информационная безопасность”, №3 2024 |
| Построение защищённых автоматизированных систем с помощью программно-аппаратного комплекса Secret Disk Server для NetWare | Описаны принципы построения защищённых АС на базе ПАК Secret Disk Server для NetWare: шифрование серверных разделов, принципы криптографической защиты данных и архитектура доверенной серверной среды. | Сергей Груздев (Аладдин) | ★★★★★ | Novell Appnotes Январь, 2002 |
| Доверенная среда для мобильного сотрудника | Обзор совместных решений Aladdin, Cisco и “С-Терра” с форума Security Day: модуль NME-RVPN для защищённой связи офисов, доверенная среда для командировок через eToken NG-FLASH, авторизация IP-телефонии и видеоконференций. | Игорь Гонебный (Аладдин) | ★★★★☆ | CIO-World Июнь, 2009 |
| Серверные технологии: храним, защищаем, обслуживаем | Сравнительный обзор систем криптографической защиты данных на корпоративных серверах (Secret Disk Server NG, Zserver и аналоги): посекторное шифрование, внешние криптопровайдеры, поддержка DES/3DES. Вывод — шифрование критичных данных на серверах обязательно для управления рисками утечек. | Редакционный эксперт | ★★★★★ | Экспресс-Электроника, №4 Апрель, 2007 |
| Защита данных и информации: методы, практика, стандарты и законы | Разбор методов защиты данных и информации: отличия понятий, угрозы цифровой среды, инструменты (шифрование, контроль доступа, резервное копирование, VPN), требования 152-ФЗ и GDPR, роль аудитов и обучения персонала в построении надёжной ИБ. | Яна Ламзина (Софтлайн) | ★★★★☆ | Софтлайн (блог softline.ru) Апрель, 2025 |
| Secret Disk 4 для защиты конфиденциальной информации | Обзор Secret Disk 4: шифрование системного раздела, двухфакторная аутентификация по eToken до загрузки ОС, фоновое шифрование, защита дампов памяти и спящего режима, многопользовательский режим на одном ПК под Windows 2000/XP. | Редакционный эксперт | ★★★★☆ | Byte, №9 Ноябрь, 2007 |
| Защита виртуальных сред | Интервью с Анатолием Скородумовым, начальником отдела ИБ банка “Санкт-Петербург” о проблемах безопасности систем ДБО, перспективах аутсорсинга банковских систем и систем информационной безопасности, а также о преимуществах и недостатках облачной модели ИТ-инфраструктуры с точки зрения ИБ. | Анатолий Скородумов (Банк “Санкт-Петербург”) | ★★★★☆ | JetInfo (журнал “Инфосистемы Джет”), №3 (224) — тематический выпуск 2012 |
| EdDSA. Исследуем криптоподпись и учимся с ней бороться | Практический разбор алгоритма электронной подписи EdDSA + SHA-512: реверс-инжиниринг проверки 64-байтной подписи в C++-бинарнике через ProcMon, Krypto Analyzer, IDA и x64dbg; инициализация хеша, вычисления с большими числами (BigInteger), почему простая подмена первых 32 байт не срабатывает. Отличие EdDSA от ECDSA и контрольных сумм. (Часть за пэйволом) | Редакционный эксперт | ★★★★☆ | Журнал “Хакер” (xakep.ru) 2024 |
| Получи и распишись. Защищаем подписью запросы приложения для Android | Техгайд по защите клиент-серверного взаимодействия: криптоликбез (асимметричное шифрование, односторонние хеш-функции, защита от replay-атак метками времени), практическая реализация подписи запросов через библиотеку Google Tink, Android Keystore, алгоритм ECDSA P-256, хранение ключей. Примеры кода. (Часть за пэйволом) | Редакционный эксперт | ★★★★☆ | Журнал “Хакер” (xakep.ru) 2020 |
| Влияние развития квантовых вычислений на эволюцию криптографических алгоритмов для устройств с ограниченными ресурсами | Адаптация отечественных постквантовых алгоритмов ЭП для маломощной электроники (смарт-карты, RFID-метки). Разработка “наборов постквантовых криптоалгоритмов с пониженными требованиями к ресурсам” путём изменения структуры стандартов. | Сергей Панасенко (Актив) | ★★★★★ | Сайт Актив Март, 2026 |
| Не пора ли переходить на постквантовые криптоалгоритмы уже сейчас? | Анализ необходимости скорейшего перехода на постквантовую криптографию: угроза “собери сейчас — взломай потом”, уязвимость RSA и ГОСТ 34.10-2018 перед квантовым криптоанализом (Шор, Гровер). Предложение гибридных схем шифрования (KEM). | Сергей Панасенко (Актив) | ★★★★★ | Хабр (блог Актив) 2025 |
| Как отделаться “малой кровью” при компрометации секретных ключей | Глубокий разбор методов эволюции криптографических ключей (key-evolving techniques): forward security, key-insulated, intrusion-resilient схемы. Цель — ограничить ущерб компрометации секретного ключа конкретным периодом; предлагается неинтерактивный протокол периодической модификации ключевых пар. | Сергей Панасенко (Актив) | ★★★★★ | Хабр (блог Актив) 2023 |
| Работа с ГОСТ TLS в реальных проектах: костыли, решения и опыт | Практический опыт тестирования и отладки систем с ГОСТ-шифрованием: почему стандартные прокси/сканеры не перехватывают и не подменяют ГОСТ-сертификаты. Рабочие схемы: reverse-proxy на Nginx, OpenSSL-модули, stunnel; адаптация для пентеста мобильных приложений. | Максим Теплых (Innostage) | ★★★★☆ | Хабр (блог Innostage) 2026 |
| Можно ли обеспечить полную безопасность криптовалют | Разбор уязвимостей блокчейн-экосистем на примере инцидентов (Coincheck, Parity): невозможность возврата похищенных средств, риски компрометации приватных ключей на серверах. Решение для enterprise — хранение ключей и криптооперации в аппаратных модулях безопасности (HSM), изоляция приватных ключей в доверенной среде, защита от администраторов, кластерное резервирование; сертификаты FIPS 140-2 L3, Common Criteria EAL4. | Олег Смирнов (DNA Distribution) | ★★★★☆ | CNews (safe.cnews.ru) Март, 2021 |
| Как сделать идеальный защищённый ноутбук для работы | Экспертная статья Дениса Суховея (Аладдин) о защите ноутбука как основного инструмента работы с корпоративными данными. Описан комплекс на базе Secret Disk: шифрование системного раздела, двухфакторная аутентификация JaCarta PKI при загрузке, контроль USB-носителей и криптоконтейнеры. | Денис Суховей (Аладдин) | ★★★★☆ | “Национальный банковский журнал” № 2020 (№193) Сентябрь, 2020 |
| Security Stories: Идеальный ноутбук для работы… Каким он должен быть? | Экспертная статья Дениса Суховея (Аладдин) об “идеальном защищённом ноутбуке” на базе Secret Disk: прозрачное шифрование, защита системного раздела с двухфакторной аутентификацией JaCarta PKI, контроль USB-флешек, криптоконтейнеры. Шифрование компенсирует риски мобильного устройства. | Денис Суховей (Аладдин) | ★★★★☆ | Канал Аладдин на Яндекс.Дзен Июнь, 2020 |
| Security Stories: Как решить проблемы удалёнки? | Экспертная статья Дениса Суховея (Аладдин) о решении задач ИБ при удалённой работе через Secret Disk: Full Disk Encryption с двухфакторной аутентификацией, контроль USB-носителей, криптоконтейнеры для безопасного обмена. | Денис Суховей (Аладдин) | ★★★★☆ | Канал Аладдин на Яндекс.Дзен Июнь, 2020 |
| Защита рабочих станций от несанкционированного доступа при помощи Secret Disk Enterprise | Разбор применения Secret Disk Enterprise для защиты рабочих станций от НСД: шифрование дисков, собственный загрузчик с двухфакторной аутентификацией по JaCarta/eToken, синхронизация с Active Directory, контроль устройств и криптоконтейнеры. Продукт — элемент комплексной защиты от НСД. | Редакционный эксперт | ★★★★☆ | Интернет-портал anti-malware.ru Октябрь, 2016 |
| Зашифрованное предприятие. Возможности Secret Disk Enterprise | Разбор корпоративной системы Secret Disk Enterprise: централизованное управление шифрованием дисков через Active Directory, двухфакторная аутентификация по eToken, кэширование ключей для мобильных сотрудников, ролевая модель доступа от 50 рабочих мест. | Редакционный эксперт | ★★★★☆ | PC Week Декабрь, 2010 |
| Обзор Secret Disk Enterprise | Рецензия Anti-Malware.ru на Secret Disk Enterprise (9/10): восемь модулей, полнодисковое шифрование, виртуальные контейнеры, 2FA на токенах JaCarta/eToken. Плюсы — сертификат ФСТЭК, интеграция с AD. Минусы — нет встроенного криптопровайдера, только Windows. | Редакционный эксперт | ★★★★★ | Anti-Malware.ru 2010 |
