Как стать автором
Обновить
181.63
Рейтинг
Инфосистемы Джет
Системный интегратор
Сначала показывать
  • Новые
  • Лучшие

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


На этой неделе в подборке ключевых новостей ИБ – проблемы безопасности Windows при подключении периферийных устройств, критическая уязвимость в медицинском оборудовании, обнаружение очередного Zero-Click эксплойта под iOS. ТОП-3 собрал Игорь Фиц, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Рейтинг0
Просмотры130
Комментарии 0

Новости

Показать еще
Со стороны кажется, что новый дата-центр, построенный с нуля за полгода — это тривиальный проект. Но, во-первых, в дело вкрались всем известные события 2020-го. А во-вторых, Утконос ОНЛАЙН не нужен был просто дата-центр; им нужно было решение, на котором можно основать будущее компании. Эта статья о том, как мы создавали такое решение и почему в процессе создания вдруг почувствовали себя настоящими зодчими.
Читать далее
Всего голосов 12: ↑12 и ↓0+12
Просмотры1.8K
Комментарии 6

Как управлять сетью — класс решений Firewall management. Часть 1. Skybox

Блог компании Инфосистемы ДжетИнформационная безопасность*

Не можете разобраться, что происходит в сетевой инфраструктуре? Создание Access Control List (ACL) давно стало рутиной, но по-прежнему отнимает очень много времени? Приходится управлять несколькими межсетевыми экранами разных вендоров одновременно? Скоро придет аудитор, чтобы проверить, насколько написанные вами правила доступа соответствуют требованиям регулятора или отраслевому стандарту? Если вы узнали себя хоть в одном вопросе, этот текст для вас.

В общем, добро пожаловать под кат все ищущие унификации в анализе и контроле настроек межсетевых экранов (МСЭ) и сетевых устройств.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Просмотры1.2K
Комментарии 0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в ТОП-3 — новый метод отслеживания телефонных разговоров, уязвимости в механизме шифрования почтовых клиентов и отчёт об уязвимостях в промежуточных устройствах. Новости собирал Никита Комаров, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 7: ↑5 и ↓2+3
Просмотры871
Комментарии 0

Такого еще не было: опыт построения Veritas HA Cluster поверх VMware vSAN

Блог компании Инфосистемы ДжетOracle*IT-инфраструктура*Виртуализация*Хранение данных*

В одном проекте мы строили новую ИТ-инфраструктуру и консолидировали на нее базы данных Oracle. Базы были разных объемов и степени критичности (вплоть до Business Critical). Казалось бы, штатная задача. Но в ней таилась одна особенность, о которую мы поломали немало копий, — развертывание на VMware кластера Veritas HA.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Просмотры1.3K
Комментарии 5

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в ТОП-3 ― две кибератаки ― на Gigabyte и Accenture― и один возврат средств от злоумышленников криптоплатформе Poly Network. Новости собрал Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 5: ↑3 и ↓2+1
Просмотры507
Комментарии 0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в ТОП-3 — уязвимость в Cobalt Strike, новый вектор эксплуатации PrintNightmare и обнаружение северов группировки APT29. Новости собирал Андрей Маслов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 7: ↑5 и ↓2+3
Просмотры687
Комментарии 0

Новый гипервизор с китайским акцентом: виртуализация от H3C

Блог компании Инфосистемы ДжетIT-инфраструктура*Виртуализация*Серверное администрирование*
Сколько систем виртуализации вы знаете? Наверно, с ходу назовете с десяток. При этом кастомизация KVM не имеет границ, и на рынке постоянно появляются новые продукты. Недавнее открытие для нас — система виртуализации от компании H3C, которая уже захватила рынок Китая. Мы протестировали эту систему, проверили, действительно ли гипервизор отличается от KVM чем-то, кроме логотипа, и оценили китайскую новинку со всех сторон.


Всего голосов 13: ↑12 и ↓1+11
Просмотры4.8K
Комментарии 17

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в подборке новостей Jet CSIRT — очередная уязвимость в ОС Windows, новая группировка BlackMatter и отчёт о самых эксплуатируемых уязвимостях. Новости собирал Дмитрий Лифанов, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 4: ↑2 и ↓20
Просмотры763
Комментарии 0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Уходящая неделя запомнится целой чередой крупных уязвимостей: в Windows, в Linux, и в принтерах HP, Samsung и Xerox. ТОП-3 сегодня собрал Игорь Фиц, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 6: ↑4 и ↓2+2
Просмотры841
Комментарии 0

2-й сезон цикла вебинаров DevSecOps: мониторинг k8s, организация конвейера GitOps и управление «секретами»

Блог компании Инфосистемы ДжетИнформационная безопасность*DevOps*

Мы запускаем второй сезон вебинаров DevSecOps. В первом — мы говорили «много и обо всем». Теперь рассмотрим более локальные задачи: от мониторинга k8s и организации конвейера GitOps до управления «секретами» и резервного копирования в Kubernetes.

Все задачи, которые мы рассмотрим на вебинарах, из реальных проектов и не привязаны к решениям конкретных вендоров. О каждой задаче мы будем говорить с точки зрения ИТ, разработки и безопасности. Узкие специалисты в области ИБ, ИТ и разработки смогут погрузиться в свои области и поймут смежные участки, а ИТ-менеджмент сможет посмотреть на весь процесс сверху.

Подробнее о вебинарах и ссылки на регистрацию под катом.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Просмотры1.6K
Комментарии 0

ИБП для дата-центра: отвечаем на самые популярные поисковые запросы «Яндекса» и Google

Блог компании Инфосистемы ДжетАнализ и проектирование систем*IT-инфраструктура*Энергия и элементы питания

Как выбрать ИБП для дата-центра? Ответить на этот вопрос нам помогли самые популярные запросы в Google и «Яндексе», а также эксперты: Сергей Батраков, пресейл-инженер центра сетевых решений компании «Инфосистемы Джет», и менеджер по продукции Digital Energy из Huawei Алексей Емельянов. Их ответы на семь самых популярных Google- и «Яндекс»-вопросов по теме — под катом. Бонус: рассказ о том, как электрик умудрился вывести из строя батарейные модули ИБП, перепутав плюс и минус.

Читать далее
Всего голосов 15: ↑13 и ↓2+11
Просмотры2.1K
Комментарии 4

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в ТОП-3 — отключение инфраструктуры REvil, обновление вредоноса TrickBot и публикация подробностей о четырех уязвимостях нулевого дня. Новости собирал Никита Комаров, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Читать дальше →
Всего голосов 6: ↑5 и ↓1+4
Просмотры741
Комментарии 0

Помощник сталевара: для чего металлургам нужно машинное обучение?

Блог компании Инфосистемы ДжетМашинное обучение*Искусственный интеллект

Автор: Антон Головко, специалист по машинному обучению «Инфосистемы Джет»

Человечество с переменным успехом занимается плавкой стали больше 3,5 тысяч лет. Казалось бы, зачем в металлургии вычислительные мощности и инфраструктура? Модели машинного обучения и искусственный интеллект лучше оставить торговым сетям и банкам для прогнозирования потребностей клиентов. А опытные сталевары всегда могли выплавить качественную сталь без ML. Зная, какую марку нужно получить на выходе, специалист самостоятельно определяет, какие добавки и в каком объеме необходимо использовать. И зачем тогда Machine Learning?

Объясняем под катом
Всего голосов 5: ↑4 и ↓1+3
Просмотры2.1K
Комментарии 3

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Главная ИБ-новость недели ― атака на Kaseya VSA. Также сегодня в ТОП-3 ― внеплановые обновления безопасности для уязвимости PrintNightmare и уязвимости в медицинских продуктах Philips Vue. Новости выбирал Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Просмотры761
Комментарии 0

Мотивация и репутация команды: как в долгих проектах не растерять эти сокровища

Блог компании Инфосистемы ДжетУправление проектами*Управление персоналом*Карьера в IT-индустрии

Работа на коротких проектах похожа на курортный роман. Встретились, события закрутились, на пике эмоций помахали друг другу рукой. Другое дело, если проект длится годами. Тогда совместная проектная команда проживает запал на старте, а потом проходит через несколько кризисов как настоящая семейная пара. В таких историях менеджеру проекта не получится только отслеживать «сделали/не сделали». С особым рвением ему нужно следить за тем, чтобы мотивация команды не сдувалась, а еще поддерживать репутацию коллег в глазах клиента. Как? Делюсь своим опытом.

Читать далее
Всего голосов 17: ↑16 и ↓1+15
Просмотры3.3K
Комментарии 12

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня пятница, а значит, специалисты Jet CSIRT снова собрали для вас ключевые новости в области ИБ. В этот раз в ТОП-3 — новые атаки шифровальщика Babuk Locker, уязвимость в диспетчере очереди печати Windows и киберкампания, направленная на госструктуры Азиатских стран. Новости выбирал Игорь Фиц, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 7: ↑6 и ↓1+5
Просмотры678
Комментарии 0

Гибридная ИТ-инфраструктура: как прикрутить облака к реальности?

Блог компании Инфосистемы ДжетIT-инфраструктура*Облачные вычисления*

Маркетинговые описания облаков обещают много благ: эти технологии оптимизируют расходы на ИТ, трансформируют инфраструктуру, делают ее более адаптивной. И это — чистая правда. Вот только на практике получить преимущества от облачных технологий в «кровавом Enterprise» оказывается непросто. Почему? Крупные компании ставят две основные задачи перед своей ИТ-инфраструктурой: защита критически важных данных и обеспечение высокой производительности. И чаще всего мечты об облаках налетают на них и разбиваются вдребезги. Так как же подружить облака и строгие стандарты крупных корпораций?

Читать далее
Всего голосов 9: ↑6 и ↓3+3
Просмотры1.3K
Комментарии 0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Блог компании Инфосистемы ДжетИнформационная безопасность*


Сегодня в подборке ключевых новостей Jet CSIRT – атака северокорейской группировки Kimsuki, новый троян для удалённого доступа, утечка хэшей паролей сервиса Whois. ТОП-3 на этой неделе подготовил Никита Комаров, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Читать дальше →
Всего голосов 6: ↑4 и ↓2+2
Просмотры626
Комментарии 0

Обход 802.1х в LAN

Блог компании Инфосистемы ДжетИнформационная безопасность*

Внимание! Данная статья носит исключительно информационный характер и предназначена для образовательных целей.

Представим себе типичный внутренний пентест. Вы приезжаете к заказчику, подключаетесь к Ethernet-розетке.Вы заранее предупредили о своём приезде, попросили себе рабочее место с Ethernet-розеткой и договорились отключить 802.1x. В итоге нашли тонну критических уязвимостей и в деталях расписали, как всё плохо исправить. Вы выдали красивый отчёт, оценили риски и составили рекомендации. Заказчик смотрит в отчет, хмурит брови и выдает непробиваемый довод: просто я отключил 802.1х. Добились бы вы таких же результатов без доступов к сети?

В этом посте я продемонстрирую, как легко можно обойти 802.1x на внутреннем пентесте. За редкими исключениями, но их мы тоже обсудим.

Читать далее
Всего голосов 24: ↑24 и ↓0+24
Просмотры11K
Комментарии 11

Информация

Дата основания
1991
Местоположение
Россия
Сайт
jet.su
Численность
1 001–5 000 человек
Дата регистрации