TGViewer
Channel Public Channel
Константин Сизов. Давайте об ИТ

Константин Сизов. Давайте об ИТ

@lets_about_it

Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.

20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot
Subscribers
3.36K
Photos
319
Videos
45
Links
231

Showing posts older than #209 · Back to latest

Older Posts 19 shown
Post #208 159
Post #207 178
Запись нашего пробного стрима по "Комплексному подходу к сетевой безопасности от UserGate". По-моему получилось неплохо. Можно для себя подчерпнуть много/немного интересного.
Немного правда оборвалась связь в конце, не успели красиво попрощаться 😊

❗️Приглашаю к просмотру.
Узнаете про текущие подходы к построению защиты. Про SD-WAN и WAF от UserGate. Про новые продукты и форм-факторы, в том числе реестровые модели.
Про NAC-клиенты и Zero Trust Network

Информация, которую обещал дать после стрима:
Контакты коллег из UserGate:
Хайбуллин Семен, skhajbullin@usergate.com, +7 983 051 0797 - партнерский менеджер, можно по всем орг. и продуктовым вопросам обращаться.
Рыпалов Станислав, srypalov@usergate.com, +7 913 910 7932 - пре-сейл инженер, подскажет по техническим вопросам.

Ссылка на обучение: https://edu.softline.com/vendors/usergate/

По вопросам подбора оборудования, расчетов КП и организации пилотов - обращаться можно ко мне:
Константин Сизов, ks@itsimple.pro, @letsit_feedback_bot

#стрим
  • 👍 4
  • 🔥 1
Post #206 167
С телеграммом не получилось в этот раз. Так что прошу подключаться в Zoom.
Post #205 160
Напоминаю, что в 14:00 (9:00 МСК) у нас будет вебинар-стрим с компанией UserGate.

Тема: Комплексный подход в обеспечении информационной безопасности. Подбор межсетевого экрана нового поколения (NGFW)

Подключаться можно будет через Zoom https://zoom.us/j/94923041728?pwd=Z05paFJ2SDhkdmVtN0NqWnplYUFXUT09

Также попробуем организовать трансляцию в канал в телеграм.

Подключайтесь, будет интересно.
Zoom Video Join our Cloud HD Video Meeting Zoom is the leader in modern enterprise video communications, with an easy, reliable cloud platform for video and audio conferencing, chat, and webinars across mobile, desktop, and room systems. Zoom Rooms is the original software-based conference room solution…
Post #204
Live stream scheduled for Mar 13, 2023 at 06:00
Post #203 202
Друзья, напоминаю про стрим с UserGate в понедельник 13 марта.
Прошу не стесняться и задать вопрос, который давно хотели спросить) Может у вас уже есть их продукция или только рассматриваете - задавайте в комментариях к предыдущему посту.

Также можете переслать приглашалку коллегам, кто сейчас думает над подбором подобного оборудования на периметр (практически все)).
Post #202 189
Друзья, у меня для вас есть интересный анонс.

Я давно хотел немного поэкспериментировать с форматом и сделать такой вебинар-стрим с обратной связью на актуальную тему.

И вот тема, судя по всему, назрела -
"Подбор межсетевого экрана нового поколения (NGFW) в условиях ухода с рынка западных вендоров. И что такое вообще NGFW?"

На этот запрос откликнулись коллеги из UserGate, которые готовы принять участие и показать своё решение этого вопроса. А заодно ответить на накопившиеся вопросы пользователей, которые мне периодически задают на встречах 😊

От компании UserGate будет партнерский менеджер Семён Хайбуллин и мой старый друг, пресейл-инженер, Станислав Рыпалов.
Стас очень крутой специалист по сетям (CCIE), многие его знают по его многолетней работе в компании Cisco. Большинство сложных архитектурных сетевых решений было запроектировано мною с его помощью.

Планируемая дата: 13.03.2023, в 14:00 местного (9:00 мск)

Поговорим о:

- что необходимо для защиты от сетевых угроз.
- про безопасную публикацию ресурсов и сервисов, удаленный доступ.
- межсетевой экран нового поколения (NGFW).

У вас же есть возможность в комментариях под этим постом задать самые каверзные вопросы, которые мы обязательно зададим нашим гостям 😊

А закончу поздравлением милых дам с наступающим 8 марта! 💐
  • ❤ 4
Post #201 141
Статья с красивыми табличками про текущую ситуацию по поставкам ИТ-инфраструктуры (в том числе физической).

Кому интересно знать, что под капотом рынка поставок - можете почитать.

Небольшая цитата:
«На рынке СХД мы не видим значимых изменений, продукты российских производителей используются скорее точечно, там, где в рамках законодательства им обеспечиваются значимые преимущества. Не будем забывать, что многие решения российской виртуализации базируются на гиперконвергентной архитектуре, которая не предполагает выделенных СХД. В текущем году наши клиенты отдавали предпочтение СХД производителей из других стран, масштабируя уже имеющиеся инсталляции».

Так и приходится лавировать. Но это ещё полбеды. Они ещё про процедуры закупок не упомянули… 😬
CNews.ru Санкции больно ударили по рынку ИТ-инфраструктуры, но он понемногу оживает. Обзор: Рынок инженерной и ИТ-инфраструктуры 2022 -… Проекты по строительству физической инфраструктуры оказались среди первых, которые попали под сокращение и «заморозку» после введения санкций. Заказчики оценивают целесообразность инвестиций в новых условиях, рассматривая возможность перехода в публичные…
  • 👍 5
Post #200 242
Ребята, несу самую мякушку!
Что ни митап у Джетов, всё в топчик.

CyberCamp MeetUp. Сетевая безопасность

Всем кто занимается сетью будет крайне полезно посмотреть. Очень много базовых и продвинутых вещей по сетям. Включая типовые схемы безопасных дизайнов.

В чём плюс митапов - минимум воды и все в режиме от практиков практикам.

Вообще, хоть и назывался митап “Сетевая безопасность”, но про сеть там было даже больше чем про ИБ. Что в очередной раз подтверждает тезис, что правильно построенная сеть, уже снимает половину проблем с безопасностью. Но, конечно, не все.

Выступления с ссылками (топчики помечены - ❗️):

1️⃣❗️База про сети и их несовершенства - Почему сети несовершенны и как этим пользуются злоумышленники
2️⃣❗️Послушайте живого пентестера, как он сломает вашу сеть :) - Про пентест: сетевые атаки, которые никто не согласует
3️⃣❗️❗️Шикарный доклад про эволюцию сетей и зеро-траст - От плоских сетей к нулевому доверию. Безопасная сетевая архитектура: концепции и фреймворки (с разбором задания на анализ трафика)
4️⃣Опыт применения PT Network Attack Discovery - Профит анализа сетевого трафика для SOC
5️⃣Немного про шифрацию паролей и уязвимости HTTPS - Проблема передачи пароля при веб-аутентификации
6️⃣А тут живой антиDDoS’ер, расскажет с чего начинать - Как правильно выстроить защиту от DDoS-атак для своей Enterprise-сети с множеством публичных сервисов

Всё как обычно - ставим x1.5 и погнали. Не упускайте шанс стать круче!

Параллельно можно было принять участие в небольшом соревновании на анализ трафика и расследование инцидентов. Но что-то засомневался и не подал заявку, а по ходу дела уже пожалел)
YouTube CyberCamp MeetUp. Сетевая безопасность Разберем и покажем, что не так с сетями и как этим пользуются хакеры, что можно использовать для защиты — от фреймворков до технологий — и как обеспечить баланс между безопасностью сети и удобством для бизнеса. Вас ждут шесть докладов от практиков в сетевой…
  • 🔥 3
  • 👍 2
Post #199 201
Вот вам быстрый срез по больнице.
Классические проблемы/недоработки по ИБ в организациях.

1я актуальна для всех
2я больше для госорганизаций
3я больше для коммерческих

ЗЫ. Да, вырезка со свежего CyberCamp.

Кстати на вопрос "С чего начать движение по ИБ в первую очередь небольшой коммерческой компании?" был ответ - с анализа трафика, т.е. использования какого-нибудь решения класса NTA.🥹
  • 👍 3
Post #198 209
Выполз с 4х часового обучения от Астры по портфелю продуктов.

Впечатлен тем, как они причесали продуктовую матрицу. И неплохо вписали туда вновь купленные компании с их продуктами.

Как пример на картинке - ранее не попадавшийся мне продукт WorksPad, как альтернатива VMware AirWatch.
Когда вы получаете на мобильном устройстве сотрудника защищенный ГОСТовый сегмент, с суперАППом, в котором есть все офисные программы. Соответственно все плюшки по удаленному контролю за сегментом, включая удаленные блокировку и удаление данных.

Пока что по продуктовой и маркетинговой стратегии Астра идет хорошо впереди. Портфель и позиционирование интересное получается.

Завтра 2й день.
  • 👌 4
  • ❤ 1
  • 👍 1
Post #197 228
Брутфорс против Спрэинга

Все вы слышали что такое “bruteforce" [брутфорс] - метод “грубой силы” при попытке подбора пароля путем полного перебора. Т.е. вы берете одну учетную запись и начинаете методично пробовать все пароли. Метод известен давно и уже многие системы научились от него защищаться - после определенного числа неудачных попыток злоумышленник будет отправлен в бан на какое-то время или навсегда.

Но коварный человеческий ум придумал новую тактику - когда берется один пароль и подставляется по очереди во все известные учетные записи. Этот метод получил название "Распыление пароля" (Password Spraying). В случае неуспешной попытки для разных учетных записей система бана не срабатывает.

Так вот эффективность этому методу приносит то, что для подставления используются слабые и словарные пароли, которые с большой долей вероятности так или иначе обнаружатся хоть у какого-то пользователя.

Опять бьют в самое незащищенное место - в человека 😭
  • 👍 3
  • 👌 1
Post #196 175
Когда я изучал Kanban Management для организации управления проектами, то встретился там с весьма интересным понятием - триажирование.

Начнем с того, что пришел этот термин из медицины.
Триаж (медицинская сортировка) — это широко распространенная методика в отделениях скорой помощи по всему миру. Когда новый пациент поступает в больницу, опытная дежурная медсестра или врач сразу же оценивают, нужно ли его осмотреть сейчас или можно подождать, и если можно, то сколько и какая подготовка потребуется, чтобы его принять. В условиях военных действий или ЧС ещё добавляются категории, когда помощь не оказывается, потому что уже бесполезно, либо незначительные болячки пройдут сами.

Основы сортировки разработаны русским военно-полевым хирургом и учёным Н.И. Пироговым более 160 лет назад. Впервые в широких масштабах она была применена в период Крымской войны в 1853-1856 гг.

Приехав в 1854 г. в осажденный Севастополь, Пирогов начал свою деятельность не с хирургических пособий, а с наведения порядка на перевязочных пунктах и в первую очередь с проведения медицинской сортировки. Н. И. Пирогов писал: «Убедившись вскоре после моего прибытия в Севастополь, что простая распорядительность и порядок на перевязочном пункте гораздо важнее чисто врачебной деятельности, я сделал себе правилом: не приступать к операциям тотчас при переноске раненых на эти пункты, не терять времени на продолжительные пособия и заняться неотлагательно их сортировкой».

Перекладывая на управление ИТ-проектами, в условиях ограниченности ресурсов, задачи/проекты уже на входе вы можете разделить на простые категории:
- делаем сейчас
- делаем потом когда-нибудь
- не делаем
(да-да, надо честно признаваться и обрубать лишнее)

Так что у кого завал в задачах/проектах - проведите для них экспресс-сортировку.

Картина мира немного упростится, дышать станет полегче и на этой волне появятся дополнительные силы для реализации.
  • 💯 5
  • 👍 1
Post #194 248
Информация о TAP-адаптерах нужна была для прохождения сертификации по системе глубокого анализа сетевого трафика Network Attack Discovery от Positive Technologies.

Продукт просто пушка! 🥳
У каждого в организации обязан быть инструмент сетевого анализа трафика!

Когда начинаешь изучать что же ходит у тебя в сети. Когда тебе по полочкам, сессиям, файликам и командам раскладывают потенциальные атаки и нелегитимные активности - просто залипаешь
Очень удобный и мега полезный продукт. С моментальным эффектом от внедрения. Никогда раньше я продукты с таким боем не забирал с пилотов 🧑‍💻

В общем новая ачивка. Вам интересно, а мне приятно 😉
  • 🎉 7
  • 👍 3
  • 🔥 1
  • 👏 1
Post #192 177
Что такое TAP-адаптер?

Это ответвитель сетевого трафика. В пассивном варианте, позволяющий снять трафик с физического кабеля.

На фото простейший вариант пассивного оптического ответвителя, который не требует никакого повреждения кабеля.

Другое название Test Access Point говорит о первоначальном назначении - проверка и анализ физического уровня сети, выявление ошибок на 1 и 2 уровне.

Сейчас же это стало идеальным способом съема копии трафика для последующих хранения и обработки сетевыми анализаторами. Лучше чем SPAN, который может терять пакеты.

Если посмотреть на решения, представленные на рынке, то их можно разделить на несколько классов:

пассивные TAP ответвители — схема 1:1
агрегирующие TAP ответвители — схема М:1
регенерирующие TAP ответвители — схема 1:М
брокеры сетевых пакетов — схема М:М

А есть ещё ответвители для виртуальных сетей...

🤔К чему бы эта информация?
Ну по крайней мере у вас повысится тревожность по поводу безопасности передачи данных по вашей сети... 😁
А вторую причину напишу чуть позже.
  • 👍 4
Post #191 139
Когда ты молодой специалист, то легко поддаешься очарованию новых технологий, их оригинальности, технической новизне и прорывному эффекту 🧑‍💻
Но когда ты становишься свидетелем того, как эта технология становится зрелой, достигает своего пика, а потом угасает и уходит в закат, то уже спокойнее реагируешь на появление следующих новых технологий 😎

С течением времени и мне стало интереснее не просто внедрять новые технологии, а влиять с их помощью на реальную деятельность людей.
Ведь та самая цифровая трансформация, о которой говорится уже много лет под разными названиями, в качестве одного из “лакмусового” теста проверяется вопросом “А как в итоге изменился способ работы людей?”
  • 👍 3
  • 🔥 2
  • ❤ 1
  • 🤔 1
Post #190 158
Представляю проект, в который по-особому вложился именно в части достижения изменения способа работы пользователей. А точнее пользователей и операторов технической поддержки. #топпроектов

#2 - Автоматизация работы службы технической поддержки Администрации Правительства Республики Бурятия.
Что имели на старте:
- Перегруженность ИТ-подразделения. Объемная ИТ-инфраструктура, 5000 пользователей на поддержке, включая круглосуточную поддержку систем «Безопасный город» и «112».
- Недостаточно данных об отработанных инцидентах и об оказанных ИТ-услугах.

Была поставлена задача повысить эффективность работы службы ТП и минимизировать время недоступности бизнес-сервисов.

Все понимали, что для качественного перехода нужны дополнительные методики и инструменты. И здесь обратились к ITSM (IT Service Management, управление ИТ-услугами) — подход к управлению и организации ИТ-услуг в организации. И к его разделу, который рекомендуется одним из первых ко внедрению, Incident Management (Управление инцидентами).

В итоге:
- был проведен аудит текущей работы службы ТП и по результатам серий интервью и работы аналитиков был разработан новый Бизнес-Процесс согласно ITSM.
- был выпущен новый регламент работы со службой ТП в организации,
- для реализации нового подхода был внедрен новый инструмент – система Jira Service Desk + корпоративная база знаний Jira Confluence
- был внедрен механизм показателей SLA по обработке заявок и контроль их выполнения + система отчетности.

❗️Вы можете не поверить, но самым сложным в процессе внедрения было, сидя рядом с оператором, заставить его вместо "хватания" и неотложного реагирования на каждый звонок просто зарегистрировать инцидент и положить трубку, как было предусмотрено новым регламентом.

В результате мы добились повышения производительности и ответственности операторов и повышения лояльности пользователей. Появилась необходимая информация по текущей нагрузке + отчеты и история.

Эти слова только не совсем доносят простую мысль о том, что в итоге люди стали немного чаще улыбаться 😉
  • 👍 4
  • ❤ 1
  • ☃ 1
  • 🤔 1
Post #189 256
Новая фича от NVidia. Залипательно и жутковато :)
Причем можно скачать и попробовать со своим софтом...
#пятничное
  • 👍 3
  • 🔥 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →