SOC-Форум 2018 — Алексей Качалин (Сбербанк): Опыт Сбербанка в построении SOC


Доклад, с которым директор Центра Киберзащиты Сбербанка выступил на заседании «SOC — Финансы» SOC-Форума 2018. #socforum

На тематическом заседании «SOC — Финансы» 28 ноября, во второй день SOC-Форума 2018, перед участниками выступил исполнительный директор Центра Киберзащиты Сбербанка Алексей Качалин. Он поделился с коллегами опытом построения и совершенствования процессов и технологий, а также подготовки кадров при развитии Центра мониторинга ИБ (SOC) в Сбербанке. Смотрите в эфире BIS TV запись этого и других событий SOC-Форума!

Четвёртый SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 27 и 28 ноября 2018 года в Москве. Собрав на деловую программу и в демонстрационной зоне более 2000 участников, SOC-Форум 2018 стал одним из крупнейших мероприятий отрасли ИБ. Организаторами впервые в истории форума выступили ФСБ России и ФСТЭК России. Организационную поддержку оказали Медиа Группа «Авангард» и Закрытый клуб «SOC в России». Генеральный партнёр — компания «Ростелеком».

Презентации выступлений, фотоотчёт и другие материалы форума доступны на официальном сайте SOC-Форума:
soc-forum.ib-bank.ru
Видеоматериалы публикуются на BIS TV:
tv.ib-bank.ru

Как производят фитинги для труб

Производство фитингов для труб включает несколько этапов, которые могут варьироваться в зависимости от материала (металл, пластик и т.д.) и типа фитинга. Вот общий процесс производства фитингов.
В зависимости от назначения фитингов выбирается подходящий материал. Для металлических фитингов часто используют сталь, латунь или нержавеющую сталь, а для пластиковых — полиэтилен, полипропилен или ПВХ.
Материалы подготавливаются к дальнейшей обработке. Для металлов это может включать резку листов или труб на заготовки нужного размера. Для пластиковых материалов — гранулирование.
Металлические фитинги: заготовки компании аквапласт могут подвергаться различным методам обработки, таким как ковка, штамповка или литье. Например, при литье расплавленный металл заливается в форму, где он затвердевает в нужной конфигурации.
Пластиковые фитинги обычно производятся методом экструзии или инжекционного формования. При экструзии расплавленный пластик проталкивается через форму для получения нужной формы, а при инжекционном формовании пластик впрыскивается в форму.

После формования фитинги могут подвергаться дополнительной механической обработке для достижения точных размеров и улучшения поверхности. Это может включать токарные работы, фрезеровку и шлифовку.
Некоторые фитинги могут состоять из нескольких частей, которые собираются вместе после обработки.
Металлические фитинги могут покрываться защитными покрытиями (например, цинкование) для предотвращения коррозии. Пластиковые фитинги обычно не требуют дополнительной защиты.
На всех этапах производства проводятся проверки на соответствие стандартам качества и безопасности. Это может включать визуальный осмотр, измерение размеров и тестирование на прочность.
Готовые фитинги упаковываются для транспортировки и хранения, чтобы предотвратить повреждения во время перевозки.
После упаковки продукция отправляется клиентам или распределительным центрам.
Каждый из этих этапов требует соблюдения определенных технологий и стандартов качества для обеспечения надежности и долговечности конечного продукта.
Читать дальше →

Где отметить день рождения в Хабаровске: уникальные виртуальные праздники

Организация виртуальных праздников и мероприятий в Хабаровске

где отметить день рождения в хабаровске
Преимущества виртуальных праздников
Как организовать виртуальный праздник в Warpoint?
Необходимые условия для участия
https://khabarovsk.warpoint.ru/birthday2
Читать дальше →

Лекторий СВОП: "За железным занавесом. Правда и вымысел о Северной Корее"


Северная Корея — вновь в центре международного внимания. Администрация США «не исключает» любые меры воздействия, вплоть до военных. Сам Пхеньян демонстрирует несгибаемую твердость в намерении дразнить окружающих ядерными и ракетными испытаниями. Даже Китай начинает уставать от бойкого соседа.

Жизнь в Северной Корее окружена флером тайн и загадочности. Сторонники идеи «управляемого коллапса» считают, что режим исторически обречен. Международное сообщество вводит жесткие санкции, призванные заставить режим одуматься. Другие же считают, что северокорейская политическая система устойчива, хотя и может эволюционировать. КНДР способна перейти к рыночному хозяйству при сохранении государственного регулирования и тем самым решить проблему экономического отставания. И несмотря на санкции, продолжит успешно развивать ядерную программу.

Что на самом деле происходит в Северной Корее и каковы ее исторические перспективы? Что правда и что вымысел о КНДР? Реальна ли война на Корейском полуострове?

Об этом рассказывает Георгий Толорая, исполнительный директор Национального комитета по исследованию БРИКС, эксперт Совета по внешней и оборонной политике.

Модератор дискуссии — Артем Кобзев, руководитель отдела «Мир» Lenta.ru

Запуск новой версии MaxPatrol SIEM


23 июня мы запустили новую версию MaxPatrol SIEM.

В программе:
— Интервью с Максимом Филипповым, директором по развитию бизнеса Positive Technologies в России.
— Закулисная история разработки MaxPatrol SIEM за 5 лет от Алексея Андреева, управляющего директора департамента исследований и разработки Positive Technologies.
— Демонстрация MaxPatrol SIEM 6. Показывает Станислав Черкасов, менеджер по продвижению продуктов Positive Technologies.
— Телемост с представителями Solar JSOC и CyberART о том, как изменился продукт за 5 лет и о впечатлениях от новых фич в MaxPatrol SIEM 6.

Полезные ссылки:
— Доля рынка MaxPatrol SIEM, выручка и инвестиции: www.ptsecurity.com/ru-ru/products/siem-anniversary/
— Обзор ключевых новинок версий 5.1 и 6.0: www.youtube.com/playlist?list=PLEl1NAXHTFNy9WQQ7HiSIgv6-3TL_0wM2
— Вебинар 30 июня про борьбу с ложными срабатываниями: www.ptsecurity.com/ru-ru/research/webinar/312001/

Паразиты


Семья Ки Тэка живет в полуподвале и перебивается мизерными заработками, собирая упаковки для пиццы. Ситуация меняется, когда старший сын Ки Ву, благодаря рекомендации друга, фальшивому диплому и природному обаянию, получает работу репетитора английского языка дочери бизнесмена Пака. Оказавшись в роскошном доме, парень находит весьма нетривиальный способ решить проблемы своих родных

Распределенная команда. Организация и защита дистанционной работы


8 сентября вместе с компанией «ESET» мы проведем вебинар: Распределенная команда. Организация и защита дистанционной работы.

О чём поговорим:
— отличия и преимущества VPN-протоколов, IKEv2/IPSec, L2TP/IPSec, SSL-VPN, SSTP, PPTP, OpenVPN
— как защитить VPN-сервер от различного типа атак
— как легко настроить удаленные подключения с домашних компьютеров сотен и тысяч пользователей?
— маршрутизация и фильтрация VPN-трафика, как сохранить офисный интернет-канал?
— как защититься от атак с не доверенных компьютеров, подключенных по VPN?
— комплексная защита от киберугроз для компании с отражением сетевых атак киберпреступников и блокировкой нежелательной почты (SBE)
— быстрое и надежное решение для доступа к корпоративной информации компании извне (ESA)
— защита от утечек конфиденциальных данных и оптимизация расходов на персонал (DLP)

Спикеры:
Дмитрий Хомутов, руководитель отдела развития «Айдеко»
Актайлак Альмурашов, Presale Engineer представительства ESET в Казахстане

Скачать Ideco UTM: clck.ru/Qm4qK

Получите комплект решений ESET для защиты дистанционной работы бесплатно на 1 месяц — www.esetnod32.ru/landing/remote-bundle/#form-wrap

— ESET Secure Authentication: Защита доступа к корпоративной информации компании с помощью 2FA.
— DLP Safetica: Защита от утечек конфиденциальных данных и оптимизация расходов на персонал…
— ESET NOD32 Smart Security Business Edition: комплексная защита от киберугроз для компании с отражением сетевых атак киберпреступников и блокировкой нежелательной почты.

Полезные видео по настройке удаленного доступа:
VPN маршрутизация, ограничения, безопасность youtu.be/MlXWBLiCX_E
Корпоративные мессенджеры. Чем они лучше привычных Telegram, Skype и WhatsApp youtu.be/W0Upjb__kpg
Быстрая настройка Ideco UTM 7.9 youtu.be/B5ggcTxbSAs
Подключение Keenetic по VPN (SSTP) к Ideco UTM youtu.be/KcBhL2E5JG8

Присоединяйтесь к нашим ламповым чатам и пабликам:
vk.com/ideco_ics
www.facebook.com/Idecoru/
t.me/idecoutm

Принимайте участие в конкурсах, выигрывайте призы.

[BadComedian] - Взломать блогеров (ИванГай, Марьяна Ро, Саша Спилберг - Дебют в кино)


#BadComedian обзор дебюта Ивангая, Марьяны Ро и Саши Спилберг на большом экране, в фильме ВЗЛОМАТЬ БЛОГЕРОВ.
Поддержать обзоры — thebadcomedian.ru/
========================
Группа ВК — vk.com/badcomedian
Страница FB — www.facebook.com/thebadcomedian
Твиттер — twitter.com/EvgenComedian
Инстаграм — instagram.com/evgenbad
Основной канал — www.youtube.com/TheBadComedian
Второй Канал — www.youtube.com/EvgenComedian
Гугл ПЛЮС plus.google.com/ TheBadComedian/
===========================

Зачем нужно проведение аудита по безопасности

Проведение аудита по безопасности необходимо для оценки текущего состояния системы безопасности организации и выявления потенциальных рисков. Вот основные причины, почему важно проводить такой аудит. аудит безопасности помогает обнаружить слабые места в системах защиты — технических, организационных или процедурных, которые могут привести к инцидентам или нарушениям безопасности.
После выявления уязвимостей можно принять меры по их устранению или минимизации, что снижает вероятность кибератак, утечек данных, аварий и других угроз.
Многие отрасли регулируются законодательством и стандартами (например, GDPR, ISO 27001), которые требуют регулярного проведения аудитов безопасности для подтверждения соответствия.

Инциденты с безопасностью могут нанести серьезный ущерб репутации организации. Аудит помогает предотвратить такие ситуации и поддерживать доверие клиентов и партнеров.
Аудит позволяет определить, какие меры безопасности действительно необходимы, а какие избыточны, что помогает эффективно распределять бюджет.
В процессе аудита часто выявляются пробелы в знаниях персонала о правилах безопасности, что стимулирует проведение обучающих мероприятий.
Аудит облегчает прохождение проверок со стороны контролирующих органов или партнеров. Аудит по безопасности — это систематическая проверка, которая помогает организациям выявлять и устранять угрозы, обеспечивать соответствие требованиям и защищать свои активы от различных рисков. Это важный инструмент для поддержания надежной и эффективной системы безопасности.
Читать дальше →