… в каждой клетке — маленький взрыватель…
… о молочной железе у мужчин…
… все заболеют раком, если доживут…
… если б я не курил, я бы был нервный и помер бы от нервности…
… наше знание растет быстро, но и наше незнание растет еще быстрее…
Михаил Гельфанд в программе Анатолия Малкина «Повелитель биоинформатики».
Повышать уровень цифровой гигиены среди сотрудников – зачастую руки до этой задачи доходят в последнюю очередь, а тем временем именно из-за низкого уровня киберграмотности случается почти каждый второй инцидент в мире. Читать лекции, писать предостерегающие письма или устроить киберучения, как думаете, что эффективнее? А теперь представим, что на этих киберучениях сотрудник сможет «подтянуть» именно те области, где у него просадка?
Директор коммерческого центра мониторинга Solar JSOC на XII Уральском форуме объяснил, как информация о киберугрозах помогает противодействовать всё более изощрённым атакам злоумышленников.
На XII Уральском форуме в рамках сессии о перспективных технологиях ИБ выступил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC (Ростелеком-Солар). На мастер-классе, проходившем в новом пространстве Free Zone, он рассказал о реальных кейсах из обширного опыта компании, привел примеры фишинговых писем и объяснил, почему индикаторы компрометации не всегда эффективны. Владимир Дрюков подчеркнул, что для поддержания информационной безопасности на высоком уровне необходимо выявлять новые подходы и техники киберпреступников, а также постоянно обмениваться информацией с профессиональным сообществом.
Все видео XII Уральского форума публикуются на канале BIS TV: youtube.com/user/BISTVru
Подробная информация и материалы доступны на официальном сайте: ib-bank.ru/ural/
Уральский форум — ключевое мероприятие отрасли, которое Банк России ежегодно проводит в феврале на территории Республики Башкортостан. Форум служит основной площадкой регулятора для обсуждения с участниками рынка и зарубежными экспертами ключевых направлений развития информационной безопасности в кредитно-финансовой сфере. В 2020 году участниками мероприятия стали более 600 человек, среди них — руководители и ведущие специалисты департаментов ИБ в банках, некредитных финансовых организациях и платёжных системах, представители российских и зарубежных регуляторов.
Организатор XII Уральского форума — Банк России. Оператор мероприятия: «Медиа Группа «Авангард». Генеральный партнёр: Ростелеком. Национальный партнёр: платёжная система МИР. Ключевые партнёры: Инфосистемы Джет, Positive Technologies. Официальные партнёры: МегаФон, ВТБ, Информзащита, R-Vision, Group-IB. Специальный партнёр: Axoft. Спортивный партнёр: Angara Technlogies Group. Партнёр молодёжного дня: Перспективный мониторинг.
#УральскийФорум #ИнформационнаяБезопасность #ibbank #Банки
Информация предназначена для зрителей старше 16 лет.
Сергей, создатель лучшей строительной компании Европы, на данный момент ведет несколько проектов в сфере IT, проводит бизнес-тренинги и занимается менторством.
Основные задачи канального уровня:
1. Передача сообщений по каналам связи – кадров (frame). Определение начала/конца кадра в потоке бит
2. Обнаружение и коррекция ошибок
3. Множественный доступ к каналу связи:
— Адресация
— Согласованный доступ к каналу связи
Методы выделения кадров:
— Указатель количества байт
— Вставка байтов (byte stuffing)
— Вставка битов (bit stuffing)
— Средства физического уровня
Обнаружение и исправление ошибок:
1. Обнаружение ошибок
— Контрольная сумма
2. Исправление ошибок
— Коды исправляющие ошибки (с избыточной информацией)
— Позволяют обнаруживать и исправлять ошибки
3. Повторная отправка данных
— Если в кадре обнаружена ошибка, его можно отправить заново.
— Повторная отправка кадра, который не дошел до получателя
Типы повторной отправки:
1. Остановка и ожидание.
2. Скользящее окно.
Канальный уровень в модели OSI состоит из двух подуровней:
1. Подуровень управления логическим каналом (LLC)
— Отвечает за передачу данных (создание кадров, обработка ошибок и т.д.)
— Общий для разных технологий
2. Подуровень управления доступом к среде (MAC):
— Совместное использование разделяемой среды
— Адресация
— Специфичный для разных технологий
— Не является обязательным