Финансовое измерение ИБ: 5 реальных кейсов - BIS Summit2014


Доклад на конференции BIS Summit2014.

Алексей Лукацкий, бизнес-консультант по безопасности

Смотрите другие доклады конференции — bis-expert.ru/bis-summit/about/archives/materialy_2014

Алексей Комаров. УЦСБ: 187 Федеральный Закон


Выступление Алексея Витальевича Комарова, Регионального представителя УЦСБ в Москве, на тему — «187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»» в рамках шестой конференции «Информационная безопасность АСУ ТП критически важных объектов».

Организатором конференции традиционно выступил Издательский дом «КОННЕКТ». Мероприятие, которое собрало более 300 человек, проходило 27–28 февраля в Москве, при участии ФСТЭК России, ФСБ России, отраслевых регуляторов.

В центре внимания конференции находился принятый в 2017 году 187- Федеральный Закон и готовящиеся подзаконные акты. Государство делает обязательными к исполнению требования по защите критической информационной инфраструктуры, к числу которой относятся АСУ ТП КВО.

Итоги 2017. InfoWatch Traffic Monitor – расширяя границы безопасности


В рамках вебинара мы рассмотрим как развивалась DLP-система InfoWatch Traffic Monitor за прошедший год и какая в этом польза для бизнеса.

Александр Клевцов
Руководитель по развитию продукта InfoWatch Traffic Monitor

Курс Huawei, Routing and Switching Введение Основы eNSP


Для загрузки программы Huawei eNSP нужно перейти по ссылке:
support.huawei.com/enterprise/ru/network-management/ensp-pid-9017384/software

Приводится краткое описание сетевого эмулятора Huawei eNSP, рассказывается как его загрузить с официального сайта, установить на персональном компьютере. Приведены рекомендации по использованию, показано как собрать локальную сеть на основе нескольких маршрутизаторов

Адреса IPv6 | Компьютерные сети. Продвинутые темы


Тем кто занимается програмированием и сайтостроением — Продвижение сайта самостоятельно эта ссылка будет очень полезна.


Адреса IP версии 6. Продвинутые темы курса по компьютерным сетям — goo.gl/YeU23P

Длина адреса IPv6 — 16 байт. Для таких длинных адресов был разработан новый формат записи в виде набора из 8 групп шестнадцетиричных чисел, разделенных двоетичиями. Пример адреса IPv6:
2a02:06b8:0892:ad61:59a2:3149:c5a0:67a4

Рассматриваются правила вычисления префиксов IPv6 (адресов сети).

Для сокращения IPv6 адресов используются два правила:
— Ведущие нули в каждой группе шестнадцитиричных цифр можно удалить.
— Две и более подряд идущие группы нулей можно пропустить.

Типы адресов IPv6:
— Индивидуальный (unicast)
— Групповой (multicast)
— Произвольный (anycast)

Область действия адресов IPv6:
— Глобальные (global unicast address):
— Локальные (unique local address):
— Локальные канала связи (link-local address):

Лекция «Протокол IPv6» — youtu.be/Y4l8ScRLrf4
Практика «Протокол IPv6» — youtu.be/xCEiYBmEh38

Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках —
goo.gl/kW93MA
Читать дальше →

Использование публичных DNS-серверов имеет ряд преимуществ

Они могут быть полезны как обычным пользователям, так и организациям. Вот основные причины.
Публичные DNS-серверы обычно имеют глобальную сеть серверов (CDN), что означает, что они расположены ближе к вашему местоположению. Это сокращает время, необходимое для обработки DNS-запроса, и, следовательно, ускоряет загрузку веб-сайтов и других сетевых ресурсов. Крупные провайдеры публичных DNS-серверов вкладывают значительные средства в высокопроизводительное оборудование и сетевую инфраструктуру, что позволяет им обрабатывать большое количество запросов с минимальной задержкой. Публичные DNS-серверы активно кэшируют ответы на часто запрашиваемые доменные имена. Это означает, что при повторном запросе того же сайта ответ будет получен мгновенно из кэша, без необходимости обращаться к другим DNS-серверам.
новый днс сервер имеет множество серверов, распределенных по всему миру. Если один сервер выходит из строя, другие продолжают работать, обеспечивая бесперебойный доступ к интернету. Крупные провайдеры публичных DNS-серверов инвестируют в меры безопасности для защиты от DDoS-атак и других угроз, которые могут нарушить работу DNS.
Некоторые публичные DNS-серверы предлагают функции фильтрации, которые блокируют доступ к известным вредоносным сайтам (например, фишинговым или содержащим вредоносное ПО). Это добавляет дополнительный уровень защиты для ваших устройств.
Многие публичные DNS-серверы поддерживают DNSSEC, протокол, который помогает защитить от подмены DNS-записей, гарантируя, что вы подключаетесь к настоящему сайту, а не к его подделке. Некоторые публичные DNS-серверы поддерживают DNS over HTTPS (DoH) и DNS over TLS (DoT). Эти технологии шифруют ваши DNS-запросы, делая их недоступными для прослушивания вашим интернет-провайдером или другими лицами в сети.

Приватность является одной из ключевых причин, по которым люди переходят на публичные DNS-серверы. Ведущие провайдеры, такие как Cloudflare, заявляют, что они не хранят и не продают личные данные пользователей. В отличие от этого, некоторые интернет-провайдеры могут использовать данные DNS-запросов в своих целях.
Шифрование DNS-запросов (DoH/DoT) также помогает сохранить вашу конфиденциальность, скрывая ваши поисковые запросы от посторонних глаз.
Некоторые публичные DNS-серверы предлагают опции для блокировки контента для взрослых, что полезно для семей с детьми. Для организаций публичные DNS-серверы могут предоставлять возможность настройки политик безопасности и фильтрации контента.
Когда ваш текущий DNS-сервер медленный или ненадежный.
Если нужно повысить уровень безопасности и защититься от вредоносных сайтов.
Если заботитесь о своей конфиденциальности в интернете.
Когда вы хотите получить доступ к дополнительным функциям, таким как родительский контроль.
Когда хотите протестировать альтернативные DNS-серверы для улучшения производительности.
При выборе публичного DNS-сервера важно доверять его провайдеру. Изучите их политику конфиденциальности и безопасности.
Использование публичных DNS-серверов обычно сводится к простой настройке в параметрах вашей сети (на роутере или на каждом устройстве).

В целом, переход на публичные DNS-серверы — это простой и эффективный способ улучшить скорость, надежность, безопасность и конфиденциальность вашего интернет-соединения.
Читать дальше →

Что нужно выполнить, чтобы создать видеонаблюдение под ключ

Для создания видеонаблюдения под ключ для дома необходимо выполнить следующие шаги.
1. Определить цели видеонаблюдения: выявление преступлений, обеспечение безопасности, контроль над домом и т.д. В зависимости от целей можно выбрать соответствующее оборудование и настройки системы.
2. Поставить задачи, когда нужно видеонаблюдение под ключ: определить, какая зона дома будет покрыта видеонаблюдением, сколько камер требуется, какие функции должны быть реализованы (например, запись видео, оповещение при движении, удаленный доступ и т.д.).
3. Провести анализ области наблюдения: выявить особенности местности, потенциальные угрозы, пути доступа и т.д. Это поможет выбрать наиболее эффективное размещение камер и определить их характеристики.
4. Выбрать оборудование: на основе задач и анализа области наблюдения выберите подходящие камеры, видеорегистраторы, мониторы и другие необходимые компоненты. Учтите, что камеры могут быть проводными или беспроводными, с различными разрешениями и дальностью обзора.
5. Установить оборудование: следуйте инструкциям по установке и подключению каждого компонента видеонаблюдения. Разместите камеры в нужных местах, подключите их к видеорегистратору и настройте систему.
6. Настроить систему: создайте пользовательские настройки, такие как чувствительность датчика движения, время записи и т.д. Перед тем, как завершить процесс, протестируйте работу системы и убедитесь, что она соответствует вашим требованиям.
7. Обеспечить доступ к видеонаблюдению: настройте удаленный доступ к системе через смартфон, планшет или компьютер, чтобы иметь возможность просматривать видео в реальном времени из любой точки мира.
8. Установить предупредительные знаки о видеонаблюдении: уведомьте о наличии системы видеонаблюдения, установив соответствующие знаки или объявления для предупреждения о периметре.
9. Регулярно обслуживать и обновлять систему: проводите регулярные проверки и обслуживание оборудования, чтобы убедиться в его надежной работе. При необходимости обновляйте компоненты и программное обеспечение.

Важно помнить, что создание видеонаблюдения под ключ для дома требует определенных навыков и знаний. В случае затруднений рекомендуется обратиться к специалистам или установить систему с помощью профессионалов.
Читать дальше →

Обязательно познакомьтесь с порталом PANZY.CLUB. Сразу и не скажешь о чём этот сайт, но посмотреть страницы этого сайта вам будет точно интересно

Именно поэтому я рекомендую вам зайти на этот сайт и посмотрите хотя бы Набор посуды для пикника. Может быть вам тоже станет понятно почему создатели этого портала назвали его «Чёткие идеи в картинках». Для меня лично это является большой загадкой.

Тем не менее очень многие картинки обязательно должны вызвать у любого посетителя сайта PANZY.CLUB какой-то интерес. Посмотрите сами. Разве вам неинтересно будет взглянуть на:
1. Инструмент гармошку или электрический синтезатор.
2. Напольное пианино или на утеплённый чехол для электрогитары.
3. Портативное фортепиано или же на прикольную электрогитару.
4. Чешское пианино или же на желтую электрогитару.
Всё-таки, мне кажется, я уловил определённую направленность фото на этом портале. Направленность заключается в том, что на сайте PANZY.CLUB представлены вовсе не наборы различных вещей, а в нашем с вами случае просматривается очень чёткое желание показать нам фото различных музыкальных инструментов. Ну а психологи очень быстро разберутся в этом вопросе. Скорее всего фото для сайта PANZY.CLUB подбирал человек очень любящий музыкальные инструменты. Например, неудавшийся музыкант, или вы считаете, что я не прав? Тогда предложите свою версию наполнения сайта PANZY.CLUB
фото различных музыкальных инструментов.
Читать дальше →

Александр Баранов (АО «ГНИВЦ»): Квалифицированная электронная подпись в массовых системах | BIS TV


Член Программного комитета PKI-Форума 2020 с большим вниманием к деталям рассказывает о тонкостях использования КЭП в массовых системах, и о потенциальных проблемах.

Заместитель генерального директора АО «ГНИВЦ» и член Программного комитета PKI-Форума Россия Александр Баранов на PKI-Форуме Россия 2020 выступил с докладом в рамках пленарной сессии. Эксперт рассказал о принципиальных отличиях корпоративной электронной подписи от массовой, и о том, какие сложности могут возникать при использовании квалифицированной ЭП в массовых системах. По словам Александра Баранова, компаниям-разработчикам средств ЭП придётся отыскать баланс между требованиями безопасности и удобством пользователя.

В Подмосковье с 15 по 17 сентября состоялся XVIII PKI-Форум Россия 2020 — международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи. Участниками мероприятия стали специалисты со всей страны — представители удостоверяющих центров, различных ветвей государственной власти, компаний-разработчиков и поставщиков решений, эксперты в области электронного документооборота и др. Также в конференции дистанционно приняли участие крупные мировые эксперты в области PKI. Организатор форума — Медиа Группа «Авангард».

Все материалы конференции доступны на официальном сайте: pki-forum.ru

Подписывайтесь на BIS TV: www.youtube.com/subscription_center?add_user=BISTVru
BIS Journal — новости и аналитика мира ИБ: ib-bank.ru/bisjournal
Facebook: facebook.com/bisjournal/
Twitter: twitter.com/BISJournal/
Instagram: www.instagram.com/bis_tv_/
Telegram: t.me/BISInside

#ИнформационнаяБезопасность #ibbank #Банки
Информация предназначена для зрителей старше 16 лет.