SIEM для ИТOlesya ShelestovaСистемы класса SIEM могут быть вполне применимы не только для информационной безопасности, но и ИТ персоналом, разработчиками для своевременного обнаружения и предотвращения инцидентов
Как подготовиться к гигабитной DDoS-атаке при помощи машинного обучения / Игн...OnticoОбеспечение доступности — это сложная задача, которая требует совместной работы специалистов по проектированию и администрированию сетей, разработчиков приложений, тестировщиков и специалистов по IT-безопасности.
В этом докладе мы поговорим о том, какие области науки о данных применимы при защите от DDoS, взглянем на машинное обучение с позиций злоумышленников, специалистов по обеспечению доступности и по защите информации.
Рассмотрим в этом контексте обучение с обратной связью:
+ от окружающей среды (теория управления/control theory),
+ от данных (кластеризация, unsupervised learning),
+ от внешнего источника (обучение с учителем/supervised learning — классификация и регрессия).
Сделаем акцент на сложности алгоритмов и времени, необходимом для обучения. Машинное обучение нельзя просто включить по щелчку пальцев: чтобы всё работало хорошо, нужно заблаговременно подготовить данные, настроить и обучить механизмы защиты.
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...Ontico1. Мониторинг высоконагруженного проекта.
1.1. Специфика мониторинга высоконагруженного проекта: гранулярность мониторинга, надежность системы мониторинга, система оповещений.
1.2. Мониторинг и контроль распределенных систем.
1.3. Специфика организации оповещений в высоконагруженном проекте. Превентивный мониторинг.
2. Резервирование и резервное копирование в высоконагруженном проекте.
2.1. Резервирование и резервное копирование - разные вещи.
2.2. Резервирование: на уровне сервера, дата-центра, географически распределенных площадок.
2.1. Организация резервного копирования. Сохранность часто обновляемых данных.
3. Обслуживание высоконагруженного проекта.
3.1. Организация поддержки высоконагруженного проекта: опыт, специфика работы.
3.2. Организация дежурств, эскалация оповещений.
3.3. Аварии в высоконагруженных проектах: примеры из жизни.
Строим базу типовых решений инцидентовCleverics1. Назначение процесса управления инцидентами и типовые решения
2. Наполнение базы типовых решений (подход, подводные камни)
3. Использование типовых решений
4. Типовые решения для пользователей - миф?
5. Управление базой типовых решений
Monitoring driven эксплуатация / Николай Сивко (HeadHunter)OnticoОгромная часть работы службы эксплуатации, так или иначе, связана с мониторингом существующей инфраструктуры.
Если система мониторинга настроена хорошо, она позволяет сократить время простоя, какие-то проблемы показать на ранней стадии, формализовать рабочие процессы команды админов.
То есть она является носителем знания о нашей инфраструктуре и о том, как именно работают админы.
Можно ли извлечь дополнительную пользу из этого?
В hh.ru мы используем систему мониторинга ещё и как check list для повседневных задач админов (алерты в данном случае являются задачами для человека: сделал задачу - триггер проверил результат и погас), идея взята из TDD.
Также расскажу, как мы работаем с внештатными ситуациями: реагируем на алерты, чиним, разбираем и классифицируем.
Еще на основе разобранных инцидентов мы считаем показатели работы службы эксплуатации, из этих показателей высчитываются наши премии (данный KPI получился удачным: с ним согласен и бизнес и админы).
Test Labs 2009. Налютин Никита. Тестирование, как средство противодействия вн...Nikita NalyutinВ реальной жизни тестировщики часто сталкиваются с ситуацией, когда требования к системе меняются постоянно, сроки разработки сжаты, а 100% покрытие недостижимо – не потому, что заказчик не знает, чего хочет, а потому что постоянно меняется среда, в которой работает система, и потому что опоздать – хуже, чем ошибиться. Здесь приходится говорить о достаточном уровне надежности, приоритетах и принятии определенной доли риска.
Классическая литература такие ситуации часто обходит: считается, что четко определенный процесс тестирования в подобных условиях не существует. На самом деле процесс есть, он просто другой. Целью становится не полное покрытие и документальное подтверждение следования технологии, а постоянная оценка и пересмотр критических мест системы, поддержание целостной информации о ее состоянии, ее функциональности и дефектах. В докладе пойдет речь о возможной организации такого процесса при помощи GTD, управления конфигурациями и быстрой визуальной оценки состояния системы.
Agile Vector - внедрение agile разработки в РайффайзенбанкеAlexey DeryushkinДоклад на 60 минут с пошаговым описанием процесса внедрения гибких методологий разработки в окружении, работающем по «водопаду», проблем такого точечного внедрения и их способов решений на примере нескольких связных проектов, а также влияние такого внедрения на IT банка в целом. Затрагиваются все темы, связанные с постановкой производства ПО -- от технических практик до образа мышления, на примерах из жизни. История успеха длинной в два года, которая не собирается завершаться.
Доклад "Мониторинг серверных приложений"Grigoriy OrlovДоклад является обобщением моего опыт по работе с системами мониторинга серверных приложений в Qiwi.
Цель доклада:
- Получить общее представление о подходах к мониторингу серверных приложений
- Разобраться с популярными средствами для мониторинга серверных приложений
Оглавление:
- Мотивация
- Теория
---- Определение
---- Модель системы с точки зрения мониторинга
---- Классификация систем мониторинга
---- Уровни мониторинга
---- Инструменты мониторинга
- Практика
---- Системы мониторинга и сбора логов
---- Интерфейсы мониторинга
---- Инструменты мониторинга в JVM-based приложениях
Метрики и отчётность по процессу управления инцидентамиCleverics1. Использование метрик на различных этапах становления процесса
2. Типовые узкие места процесса и их выявление с помощью метрик
3. Распространенные ошибки в измерении процесса управления инцидентами
4. Рекомендации по измерению процесса управления инцидентами
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...Ontico1. Мониторинг высоконагруженного проекта.
1.1. Специфика мониторинга высоконагруженного проекта: гранулярность мониторинга, надежность системы мониторинга, система оповещений.
1.2. Мониторинг и контроль распределенных систем.
1.3. Специфика организации оповещений в высоконагруженном проекте. Превентивный мониторинг.
2. Резервирование и резервное копирование в высоконагруженном проекте.
2.1. Резервирование и резервное копирование - разные вещи.
2.2. Резервирование: на уровне сервера, дата-центра, географически распределенных площадок.
2.1. Организация резервного копирования. Сохранность часто обновляемых данных.
3. Обслуживание высоконагруженного проекта.
3.1. Организация поддержки высоконагруженного проекта: опыт, специфика работы.
3.2. Организация дежурств, эскалация оповещений.
3.3. Аварии в высоконагруженных проектах: примеры из жизни.
Строим базу типовых решений инцидентовCleverics1. Назначение процесса управления инцидентами и типовые решения
2. Наполнение базы типовых решений (подход, подводные камни)
3. Использование типовых решений
4. Типовые решения для пользователей - миф?
5. Управление базой типовых решений
Monitoring driven эксплуатация / Николай Сивко (HeadHunter)OnticoОгромная часть работы службы эксплуатации, так или иначе, связана с мониторингом существующей инфраструктуры.
Если система мониторинга настроена хорошо, она позволяет сократить время простоя, какие-то проблемы показать на ранней стадии, формализовать рабочие процессы команды админов.
То есть она является носителем знания о нашей инфраструктуре и о том, как именно работают админы.
Можно ли извлечь дополнительную пользу из этого?
В hh.ru мы используем систему мониторинга ещё и как check list для повседневных задач админов (алерты в данном случае являются задачами для человека: сделал задачу - триггер проверил результат и погас), идея взята из TDD.
Также расскажу, как мы работаем с внештатными ситуациями: реагируем на алерты, чиним, разбираем и классифицируем.
Еще на основе разобранных инцидентов мы считаем показатели работы службы эксплуатации, из этих показателей высчитываются наши премии (данный KPI получился удачным: с ним согласен и бизнес и админы).
Test Labs 2009. Налютин Никита. Тестирование, как средство противодействия вн...Nikita NalyutinВ реальной жизни тестировщики часто сталкиваются с ситуацией, когда требования к системе меняются постоянно, сроки разработки сжаты, а 100% покрытие недостижимо – не потому, что заказчик не знает, чего хочет, а потому что постоянно меняется среда, в которой работает система, и потому что опоздать – хуже, чем ошибиться. Здесь приходится говорить о достаточном уровне надежности, приоритетах и принятии определенной доли риска.
Классическая литература такие ситуации часто обходит: считается, что четко определенный процесс тестирования в подобных условиях не существует. На самом деле процесс есть, он просто другой. Целью становится не полное покрытие и документальное подтверждение следования технологии, а постоянная оценка и пересмотр критических мест системы, поддержание целостной информации о ее состоянии, ее функциональности и дефектах. В докладе пойдет речь о возможной организации такого процесса при помощи GTD, управления конфигурациями и быстрой визуальной оценки состояния системы.
Agile Vector - внедрение agile разработки в РайффайзенбанкеAlexey DeryushkinДоклад на 60 минут с пошаговым описанием процесса внедрения гибких методологий разработки в окружении, работающем по «водопаду», проблем такого точечного внедрения и их способов решений на примере нескольких связных проектов, а также влияние такого внедрения на IT банка в целом. Затрагиваются все темы, связанные с постановкой производства ПО -- от технических практик до образа мышления, на примерах из жизни. История успеха длинной в два года, которая не собирается завершаться.
Доклад "Мониторинг серверных приложений"Grigoriy OrlovДоклад является обобщением моего опыт по работе с системами мониторинга серверных приложений в Qiwi.
Цель доклада:
- Получить общее представление о подходах к мониторингу серверных приложений
- Разобраться с популярными средствами для мониторинга серверных приложений
Оглавление:
- Мотивация
- Теория
---- Определение
---- Модель системы с точки зрения мониторинга
---- Классификация систем мониторинга
---- Уровни мониторинга
---- Инструменты мониторинга
- Практика
---- Системы мониторинга и сбора логов
---- Интерфейсы мониторинга
---- Инструменты мониторинга в JVM-based приложениях
Метрики и отчётность по процессу управления инцидентамиCleverics1. Использование метрик на различных этапах становления процесса
2. Типовые узкие места процесса и их выявление с помощью метрик
3. Распространенные ошибки в измерении процесса управления инцидентами
4. Рекомендации по измерению процесса управления инцидентами
Presentation_1376917645876Alexander NevidimovThe document summarizes a coaching session that covered planning principles and endurance training for foundation stage athletes. The session aimed to give coaches a greater understanding of the planning process, review training principles, and plan endurance-focused activities. It discussed assessing athletes, setting goals, training factors, SMART goals, goal types, endurance training for young athletes, and specialization issues. Coaches were tasked with planning a 15-minute endurance unit in groups accounting for mixed abilities. The document also listed England Athletics award categories.
Presentation_1376222064850Alexander NevidimovThis document describes an organization that aims to help individuals earn their first million through a business system and network of self-made millionaires. Their vision is to become a model institution that promotes true health and wealth through this network. Their mission is to create millionaires with strong character who are dedicated to serving others. The document then provides details on two compensation packages for becoming part of the network - Package A offers a fixed monthly salary while Package B offers an amount that doubles each month for 36 months. It shows the increasing earnings over time for each package. The document promotes the organization's products and business opportunity.
Presentation_1376220985856Alexander NevidimovThis document describes a network marketing organization called Make Life Meaningful that aims to help individuals earn their first million through a business system. The vision is to become a model institution serving humanity through a large network of self-made millionaires. The mission is to create millionaires with character dedicated to serving others. The document then provides details on two compensation packages for joining the organization - Package A offers a fixed monthly compensation while Package B offers an amount that doubles each month for 36 months. It also provides a table showing the increasing earnings over 36 months for Package B. The document promotes the products and business opportunity of the organization.
Presentation_1376220236996Alexander NevidimovThis document describes an organization that aims to help individuals earn their first million through a business system and network of self-made millionaires. Their vision is to become a model institution that promotes true health and wealth through this network. Their mission is to create millionaires with strong character who are dedicated to serving others. The document then provides details on two compensation packages for becoming part of the network - Package A offers a fixed monthly salary while Package B offers an amount that doubles each month for 36 months. It shows the increasing earnings over time for each package. The document promotes the organization's products and business opportunity.
Presentation_1376218980392Alexander NevidimovThe document describes a network marketing organization that aims to help individuals earn their first million through a business system. It envisions becoming a model institution that serves humanity through a large network of self-made millionaires promoting health and wealth. The mission is to create millionaires with character dedicated to serving others. It then provides details on two compensation package options for becoming an entrepreneur with the organization over 36 months. Package A offers a fixed monthly salary while Package B offers an amount that doubles each month. The rest of the document provides further details on the compensation plan and earning potential.
Presentation_1376168115602Alexander NevidimovThis document discusses applying sensitivity analysis techniques to the inputs of building energy modeling software to simplify user interfaces. It analyzes two building models in SBEM software using Morris and Monte Carlo sensitivity methods. The Morris Method calculates elementary effects to determine input factor importance and effects. Monte Carlo Analysis assesses parameter group effects by assigning probability distributions and uncertainties to grouped input parameters. The results of this analysis can guide simplifying SBEM's complex user interface by identifying non-influential inputs.
Presentation_1375882767439Alexander NevidimovCAD is used to convert initial product ideas into detailed engineering designs using computer graphics and geometric models instead of traditional sketches. CAE uses computer tools to analyze engineering problems like product performance through simulation, validation and optimization. It includes areas like stress, thermal, and fluid analysis. The CAE process involves pre-processing, analysis, and post-processing phases. CAM uses computers to program and control manufacturing equipment based on CAD models to fabricate products. CIM integrates the total manufacturing organization through computer systems and management philosophies to improve effectiveness.
Presentation_1375882705328Alexander NevidimovCAD is used to convert initial product ideas into detailed engineering designs using computer graphics and geometric models instead of traditional sketches. CAE uses computer tools to analyze engineering problems like product performance through simulation, validation and optimization. It includes areas like stress analysis, thermal/fluid analysis, and multibody dynamics. CAM programs computer-controlled machines for manufacturing based on the CAD model. CIM fully integrates the manufacturing organization through connected computer systems.
Presentation_1375280857464Alexander NevidimovThreshold Autoregressive (TAR) models allow for movements between regimes that are governed by an observed variable. A TAR model contains different parameters depending on whether the state-determining variable is above or below a certain threshold. A self-exciting TAR (SETAR) model occurs when the state-determining variable is a lag of the dependent variable. There are many possible variations of the basic TAR model, including models with switching in some but not all parameters, models with more than two regimes, and models with different threshold variables or dynamic specifications.
Presentation_1375280653597Alexander Nevidimov1) The document analyzes friendship and study assistance networks of economics students at a Russian university to test hypotheses about network effects. 2) It finds that friendship ties are more likely to be mutual than assistance ties, and that students' connections are highly defined by their study groups. 3) While academically successful students tend to receive more assistance ties, they are less popular in friendship networks.
Presentation_1373778041831Alexander NevidimovThis document outlines an application scenario for security validation and testing of a pervasive retail application called SPaCIoS. It includes an introduction, analysis of requirements, design, and realization sections. The analysis section describes using a Scrum methodology and identifying functional needs for administrators to manage students and professors and for users to make demands and see schedules. The design section shows what software, content, enablement, and services are included in the security validation and testing solution.
Presentation_1373190655210Alexander NevidimovEl documento presenta el proyecto de instalación de alumbrado público para el recinto ferial "Ensanche Sur" de Huelva. Incluye memoria, cálculos, planos y condiciones técnicas para iluminar el área cumpliendo con la normativa de eficiencia energética y seguridad eléctrica. El Ayuntamiento de Huelva es el titular de la instalación propuesta.
Presentation_1372848115982Alexander NevidimovThis document summarizes an article that analyzes the shift in foreign policy from pursuing national interests to emphasizing ethical duties to protect others' rights. While international changes provided an opportunity for ethical framing, domestic pressures also drove ethical foreign policy interventions. Ethical rhetoric enhances governments' moral authority but allows less accountability, as policy success can be declared without regard for outcomes blamed on others. This flexibility lets governments project purpose abroad amid difficulty acting decisively at home.
Presentation_1371997361000Alexander NevidimovOur business will be called 'Kosovo-Online' and will provide information about institutions, embassies, businesses, government, shopping centers, agencies, hotels, etc in Kosovo. The website will also provide updated information about upcoming events, fairs and conferences. It will take 2 months to develop the website and 1 month for marketing. The target markets are the Kosovar population, migrants, and businesses such as hotels, universities, small- and medium-sized enterprises, and restaurants. The marketing strategy will include below-the-line activities, newsletters, social media, direct marketing, and special prices.
Human: Thank you for the summary. You captured the key details about the business concept and plan
2. Консервативные методы
Не допускают нарушений локальной
каузальности
Плохо поддаются параллелизации
Требуют дополнительной информации
для определения безопасного события
процесса (lookahead)
3. Оптимистические методы:
важные свойства
Выявляют нарушения каузальности и
устраняют их
Можно параллелить
Не требуют дополнительной
информации
Прозрачнее для разработки
математического ПО
Могут потребовать больше вычислений
Сложнее реализовать, чем
консервативные
4. Оптимистические методы:
характерные особенности
Сообщения с временными метками
Топология может меняться
Сообщения по линии связи
передаются неупорядоченные по
времени
Линии связи достаточно надежны
5. Time Warp
Если новое сообщение имеет меньшую
метку времени, чем уже обработанные
– производится откат:
◦ Состояние процесса восстанавливается
через контрольную точку
◦ Процесс отказывается от ошибочно
обработанных сообщений через
антисообщения
6. Антисообщение
Копия обычного сообщения
Уничтожает такое же позитивное
сообщение в очереди процесса
Если соответствующие позитивное
сообщение уже обработано – откат
состояния
Может повлечь появление новых
антисообщений (рекурсия)
7. Time Warp: проблемы
Некоторые действия необратимы –
например, ввод-вывод
Нужно много памяти для хранения
контрольных точек
◦ В идеале, делаются после каждого
полученного сообщения
◦ Некоторые процессы могут «забегать»
слишком далеко
8. Global Virtual Time
Нижняя граница временной отметки
любого будущего отката
Вычисляется с учетом
откатов, выполненных в прошлом
Является наименьшей временной
меткой среди частично обработанных
и необработанных сообщений
Является нижней границей временной
метки для поступающих сообщений
9. Как GVT может устранить
«забегающие» вперед процессы
10. Решение проблем с памятью
Выполнять откат с целью
освобождения памяти,
использующейся для хранения
состояний
Сохранять состояние реже, чем после
каждого события
◦ Интервал сохранений указывается
пользователем или подбирается
адаптивным алгоритмом