Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Книжная полка профессионала в безопасности
Газета "Security News" / Статьи по системам безопасности / Зарубежные публикации

10 лучших охранных приложений для iPhone


10.02.2010

Интернет-магазин программного обеспечения Apple App Store предлагает своим пользователям более 85 тысяч приложений для iPhone и iPod Touch. Конечно, 84 900 предлагаемых программ -- это простенькие бесплатные или 99-центовые игры, интересные скорее семилетнему ребенку, чем нашему читателю. Однако среди тьмы цифровых безделушек можно отыскать и весьма полезные программы. Редакция американского журнала Security Products просмотрела обзоры, статистику закачек и составила короткий список лучших приложений для охранных нужд, которые можно загрузить на ваш iPhone. Газета Security News с удовольствием приводит этот список из десятка позиций, снабдив каждый пункт краткой аннотацией.

1. Программы для просмотра камер видеонаблюдения

Компания EyeSpyFX разработала ряд мобильные приложений, позволяющих удаленно просматривать изображение с сетевых камер видеонаблюдения от Axis, Sony, D-Link, Linksys, Mobotix и Vivotek. Каждая редакция такого приложения позволяет составить список из максимум ста IP-камер, к "живым" изображениям от которых можно будет обращаться непосредственно с вашего мобильного устройства. Все программы предоставляют возможность удаленно изменять параметры сетевой камеры видеонаблюдения -- для этого в приложение встроено специальное меню. Если сетевая камера теряет соединение с Интернетом, программа незамедлительно сообщит вам об этом, изменив значок статуса сетевого устройства. Кроме того, каждое такое приложение сохраняет пароли для доступа к IP-камерам.

Программы для просмотра с камер видеонаблюдения для iPhone

2. Сканеры портов iPortScan и Portscan

Приложение iPortScan от Whiteside Solutions (эта компания, вообще говоря, шире известна своим снаряжением для игры в пейнтбол) относится скорее к сфере информационной, а не физической безопасности. Однако это не умаляет ее полезности для аудита безопасности сетевых охранных систем. Это, как и следует из названия, -- сканер портов ("порт" -- это виртуальный параметр сетевой адресации, служащий для определения назначения пакета данных). Программа позволяет выяснить, какие сетевые службы "слушают" тот или иной порт на произволиьном удаленном компьютере. Пользователь может удостовериться в том, что в системе не запущено никакое вредоносное сетевое ПО, а на портах "сидят" только те приложения, которым положено это делать. Кроме того, во время сканирования можно выяснить, какие TCP-порты на защищены программой-"брандмауэром" для доступа из внешней сети -- для передачи данных при этом может использоваться сеть   3G или EDGE. Программа позволяет сканировать порты по заранее определенному шаблону, делать случайную проверку и изменять время задержки между пакетам от 0,05 до 3 секунд. Утилита может обращаться к устройству как по URL, так и по IP-адресу. Существует возможность отправить результаты сканирования по электронной почте.

Сканер портов iPortScan

Приложение Portscan позволяет вам изменять скорость сканирования от агрессивной до незаметной для "жертвы" (разумеется, вы будете делать аудит лишь собственной сетевой инфраструктуры, не так ли?). Для каждой обнаруженной сетевой службы в таблицу результатов сканирования добавляется ячейка, содержащая номер порта и короткое и полное имена сетевого сервиса. В приложение встроен веб-браузер. С его помощью можно посмотреть, какая информация выдается в ответ на запросы по обнаруженным http-портам (это, к примеру, могут быть веб-интерфейсы для сетевых камер или чего-нибудь другого).

Сканер портов PortScan

3. iPEToolbox

Существует множество маленьких утилит, позволяющих определять MAC-адреса сетевых устройств (например, MacLookUp) или вычислять маску подсети, однако приложение iPEToolbox от Kid Mun Yap умеет делать и то, и другое, -- и содержит еще несколько полезных средств.

IPEToolboxIPEToolboxIPEToolbox

Этот многофункциональный набор инструментов поможет вам или вашему сетевому администратору проверить диапазоны IP-адресов в подсетях, получить информацию о маршрутизации или настроить параметры реестра конфигурации маршрутизаторов Cisco. Функция вычисления подсетей поможет вам найти предыдущую или последующую подсеть и получить дополнительную информацию о текущей подсети -- например, диапазоны частных IP-адресов (которые не имеют связности с Интернетом) или локальных соединений (адреса которых зарезервированы и не могут переопределяться службой DHCP). Программа может автоматически вычислять сетевые маски по ряду IP-адресов -- это может быть полезно при составлении списков контроля доступа или таблиц маршрутизации. Калькулятор пропускной способности для VoIP, используя различные введенные параметры, оценивает требуемую емкость сетевых каналов для передачи голосового трафика. В общем, это универсальная "палочка-выручалочка" для сетевого администратора, которая позволит ему удаленно исполнять свои рабочие функции даже во время выходных или отпуска. Если у него, конечно, не случится нервный срыв.

4. SNMPmon

Утилита SNMPmon от TTrix Software Design представляет собой удобный интерфейс для доступа к устройствам по протоколу сетевого управления SNMP. Этот протокол поддерживают маршрутизаторы, точки доступа, коммутаторы, принтеры, сетевые камеры… практически любое оборудование, имеющее сетевой интерфейс. Утилита читает информацию о системных соединениях, сетевых интерфейсах, таблицах маршрутизации, таблицах протокола разрешения адресов, TCP- и UDP-соединениях,  файловых системах и принтерах. Одна из возможностей программы -- получение дерева параметров устройства. Приложение может отправлять полученную информацию по электронной почте. Кроме того, последняя версия программы позволяет переносить конфигурационный файл с одного устройства на другое.

SNMPmon

5. Wyse PocketCloud

Мы живем в эпоху облачных вычислений и тонких клиентов. Конечно, программный пакет PocketCloud от компании Wyse Technology стоит несколько дороже, чем среднее приложение из магазина App Store, однако его возможности оправдывают заявленную производителем цену $29,99. Программа PocketCloud предоставляет вам интерфейс для доступа к удаленному компьютеру или виртуальной машине. Это, строго говоря, клиент для "Удаленного рабочего стола" Windows, использующий его "родной" протокол RDP, объединенный с клиентом для удаленного доступа к платформе VMware. Для обеспечения безопасности соединения могут использоваться американские федеральные стандарты шифрования или протокол SSL. С помощью программы вы сможете, кроме прочего, использовать удаленный компьютер как прокси-сервер для просмотра веб-страниц, но для обеспечения совместимости с виртуальной iPhone-клавиатурой вам придется загрузить на сервер специальную утилиту.

Wyse PocketCloud

6. Snap

Еще один набор юного хакера. Приложение Snap от 9Bit Labs сканирует сетевое окружение и определяет находящиеся в одной сети с вашим телефоном компьютеры, роутеры и прочие сетевые устройства, в том числе и другие iPhone. После обнаружения любого активного элемента сети Snap определяет его производителя, тип, MAC- и IP-адреса и другую информацию, -- все, что получается узнать. У каждого найденного устройства можно просканировать порты и определить наличие таких сервисов, как HTTP-сервер, удаленная авторизация в системе, Apple Talk или клиент для сетей Microsoft. Если получается найти HTTP-сервер, тогда программа предлагает тут же открыть браузер Safari и посмотреть, какие веб-страницы он отдает. Может быть, это незащищенный паролем интерфейс для доступа к архиву сетевой системы видеонаблюдения? Приложение Snap позволяет узнать, кто еще пользуется вместе с вами этой публичной сетью, и что интересного вам может предложить его компьютер.   

Snap

7. IP Port List

Программист Джордж Димидик создал утилиту IP Port List, позволяющую находить и просматривать все номера IP-портов, выделенных организацией IANA для каких-либо сетевых служб. Это полезно, когда вы следите за использованием сети, настраиваете брандмауэр или параметры сетевой безопасности. Список портов хранится в приложении локально, поэтому для работы программы не требуется соединение с Интернетом. Однако вы можете скачать обновления списка портов с официального сайта IANA в любое время, коснувшись соответствующей пиктограммы в меню приложения.

IP Port List

8. Программная метка RSA SecurID

Если ваша организация использует систему аутентификации RSA, это официальное приложение RSA SecurID позволит вам использовать iPhone как персональное средство двухфакторной (когда сравнивается пара значений, например логин и пароль) аутентификации в виртуальных частных сетях, беспроводных сетях и веб-приложениях. Администраторы могут размещать программные метки на пользовательских устройствах, а пользователи -- импортировать эти метки на iPhone с помощью одного действия.  

Программная метка RSA SecurID

9. SplashID

Приложение SplashID от SplashData -- персональная записная книжка для хранения паролей, логинов и другой критически важной персональной информации. Программа содержит интерфейс для настройки пользовательских типов записи (коих может быть бесконечное множество), поддерживает алгоритм шифрования Blowfish с 256-битным ключом, резервное копирование и беспроводную синхронизацию с ПК. В утилиту встроен генератор устойчивых к взлому паролей. Обращаться к нужному сетевому сервису, автоматически авторизуясь, можно одним нажатием пальца по пиктограмме -- программа является интерфейсом для доступа к требующим авторизации службам. Последняя версия программы, 5.0, содержит вкладку для быстрого открытия наиболее часто используемых сетевых сервисов.

SplashID

10. Книги по сетевой безопасности

Издательство O'Reilly Media -- не единственная компания, издающая книги по сетевой безопасности. Но это издательство -- одно из немногих, кто реализует свои книги в виде приложений для iPhone. Эти цифровые редакции справочников и руководств содержат полнотекстовый поиск и встроенный терминологический глоссарий. В такую книгу можно добавлять собственные заметки. Читать можно как при книжной, так и альбомной ориентации экрана. Внутри текста можно перемещаться по гиперссылкам,  а картинки можно увеличивать. Прекрасный способ повысить свою профессиональную квалификацию во время поездок в транспорте и других технологических пауз, если вы, конечно, читаете по-английски.

Книги по сетевой безопасности

Бонус: Компьютерная игра "Антивирус"

Добро пожаловать, Агент искусственного интеллекта 1.4.3! Компания Dead Rat Games доверила вам высокую миссию защищать от атак кибертеррористов интервеб-данные в Сетке 817. Для этого вы должны развернуть новую охранную систему под кодовым названием Defender 001, состоящую из прокси-бластера, дешифровщика и аутентификатора. Вам придется применить все свои навыки ведения сетевой войны! Если на работе выдалась свободная минутка, то можно поиграть и чуть-чуть расслабиться.

Компьютерная игра "Антивирус"

Количество показов: 36858

Передний край

ЗАЩИТА ОТ ВЗЛОМА IP-КАМЕР

Информация о взломах компьютерных систем давно уже перестала считаться фантастикой. Переход на сетевое видеонаблюдение поставил безопасность IP-камер под закономерный вопрос: можно ли при желании обойти защиту, и есть ли она как таковая? Парольная защита предусмотрена во всех без исключения моделях камер видеонаблюдения. Однако уровень её исполнения у разных производителей может оказаться разным. Не секрет, что во многих системах пароли по умолчанию остаются на долгие годы — по сути, до первого прецедента взлома.

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

ХВАТИТ СИДЕТЬ ПО СВОИМ НОРАМ!

Cегодняшняя отрасль безопасности представляет собой замысловатую смесь традиционного и новейшего, развиваясь стремительно и порой непредсказуемо, осваивая новые, невиданные прежде возможности. От простой «офисной» компьютеризации буквально на наших глазах был совершён скачок к полноценному сотрудничеству машинного интеллекта с человеческим. Однако типичный представитель конечника — руководитель корпоративной службы охраны — нередко находится в глухой обороне от окружающего мира, отмахиваясь от интересных и удобных для него же самого предложений, как от дьявольских искушений.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


IP-видеонаблюдение: наглядное пособие

IP-видеонаблюдение: наглядное пособие




Руководящие указания для заказчиков по обеспечению футбольных стадионов системами видеонаблюдения

Руководящие указания для заказчиков по обеспечению футбольных стадионов системами видеонаблюдения




Практическое руководство по обучению операторов систем видеонаблюдения

Эргономика поста видеонаблюдения




Руководство по составлению спецификаций на системы контроля доступа (СКУД)

Руководство по составлению спецификаций на системы контроля доступа (СКУД)



Hits 44161761
3740
Hosts 4161933
310
Visitors 7576816
689

21

© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582