Современные методы защиты от DDoS атакSkillFactoryПрезентация для доклада, сделанного в рамках конференции Juniper New Network Day 01.01.2014.
Докладчик -- Senior System Engineer компании Juniper Networks Дмитрий Карякин.
Видеозапись этого доклада с онлайн-трансляции конференции вы можете увидеть здесь: http://www.youtube.com/watch?v=qHJjVrz1Au0
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиCisco Russia Юлия Андрианова
Менеджер по развитию бизнеса Cisco
Алексей Чувилин
Менеджер по развитию бизнеса КРОК
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia О работе группы исследователей компании Cisco, в которой доказана применимость традиционных методов статистического и поведенческого анализа для обнаружения и атрибуции известного вредоносного ПО, использующего TLS в качестве метода шифрования каналов взаимодействия, без дешифровки или компрометации TLS-сессии. Также рассказано о решении Cisco Encrypted Traffic Analytics, реализующем принципы, заложенные в данном исследовании, его архитектуре и преимуществах.
IaaS - облачная инфраструктураVadim GabelCloud IT — решение для создания частных облачных инфраструктур, построенное на базе инфраструктуры Cisco UCS, систем хранения данных EMC и виртуализации VMware.
Создание и управление виртуальными машинами любой конфигурации
Создание внутренних и маршрутизируемых сетей (с выходом в интернет или ко внешнему физическому оборудованию)
Установка любого системного и прикладного ПО
Загрузка ISO-образов и шаблонов виртуальных машин
Гибкое управление правами доступа к виртуальным машинам
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia Смотрите записи докладов форума по ссылке: http://cs.co/9000DR0Sg
Платформа для консолидированного управления ресурсами ЦОДARCCNДоклад Андрея Николаева, ЦПИКС на Семинаре Консорциума университетов России по ПКС-технологиям 11 марта 2014 года, МГУ им. М.В.Ломоносова
Защита сайта от взлома и вирусовSkillFactoryПрезентация для вебинара от 22.04.2014. Запись вебинара на Youtube: http://www.youtube.com/watch?v=3ZBLXqOW8mQ&hd=1
Эксперт по информационной безопасности Григорий Земсков – об эффективных методах предотвращения взлома сайта, кражи конфиденциальных данных и заражения вирусами, а также о том, что следует предпринять, если ваш сайт взломали.
www.vk.com/siteprotect - группа ВК “Безопасность сайтов”
twitter.com/revisium - Твиттер компании Revisium
facebook.com/Revisium - страница Revisium в Facebook
www.revisium.com/ru/blog/ - блог Revisium (rss подписка)
Современные методы защиты от DDoS атакSkillFactoryПрезентация для доклада, сделанного в рамках конференции Juniper New Network Day 01.01.2014.
Докладчик -- Senior System Engineer компании Juniper Networks Дмитрий Карякин.
Видеозапись этого доклада с онлайн-трансляции конференции вы можете увидеть здесь: http://www.youtube.com/watch?v=qHJjVrz1Au0
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиCisco Russia Юлия Андрианова
Менеджер по развитию бизнеса Cisco
Алексей Чувилин
Менеджер по развитию бизнеса КРОК
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia О работе группы исследователей компании Cisco, в которой доказана применимость традиционных методов статистического и поведенческого анализа для обнаружения и атрибуции известного вредоносного ПО, использующего TLS в качестве метода шифрования каналов взаимодействия, без дешифровки или компрометации TLS-сессии. Также рассказано о решении Cisco Encrypted Traffic Analytics, реализующем принципы, заложенные в данном исследовании, его архитектуре и преимуществах.
IaaS - облачная инфраструктураVadim GabelCloud IT — решение для создания частных облачных инфраструктур, построенное на базе инфраструктуры Cisco UCS, систем хранения данных EMC и виртуализации VMware.
Создание и управление виртуальными машинами любой конфигурации
Создание внутренних и маршрутизируемых сетей (с выходом в интернет или ко внешнему физическому оборудованию)
Установка любого системного и прикладного ПО
Загрузка ISO-образов и шаблонов виртуальных машин
Гибкое управление правами доступа к виртуальным машинам
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia Смотрите записи докладов форума по ссылке: http://cs.co/9000DR0Sg
Платформа для консолидированного управления ресурсами ЦОДARCCNДоклад Андрея Николаева, ЦПИКС на Семинаре Консорциума университетов России по ПКС-технологиям 11 марта 2014 года, МГУ им. М.В.Ломоносова
Защита сайта от взлома и вирусовSkillFactoryПрезентация для вебинара от 22.04.2014. Запись вебинара на Youtube: http://www.youtube.com/watch?v=3ZBLXqOW8mQ&hd=1
Эксперт по информационной безопасности Григорий Земсков – об эффективных методах предотвращения взлома сайта, кражи конфиденциальных данных и заражения вирусами, а также о том, что следует предпринять, если ваш сайт взломали.
www.vk.com/siteprotect - группа ВК “Безопасность сайтов”
twitter.com/revisium - Твиттер компании Revisium
facebook.com/Revisium - страница Revisium в Facebook
www.revisium.com/ru/blog/ - блог Revisium (rss подписка)
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia Архитектура корпоративной сети Cisco,
варианты внедрения и позиционирование
Дата Центры нового поколенияIncomПредпосылки для внедрения архитектуры ЦОД на основе парадигмы программно-определяемых сетей (SDN). Введение в архитектуру Cisco ACI (Cisco Application Centric Infrastructure)
Комплексный подход КРОК к реализации облачных проектовКРОКДиспут-клуб «ИКТ из облака» http://www.croc.ru/action/partners/detail/24129/
Презентация Максима Березина, руководителя Виртуального дата-центра компании КРОК
Разбор реального кейса построения гибридного облака.Максим ЗахаренкоКак партнер Макс Саппорт строил гибридное облако для клиента на платформе Облакотека, как оно работает, все технические и коммерческие подробности.
Архитектура технологических сетей и индустриальные решения Cisco Cisco Russia Данная сессия посвящена обзору архитектуры по построению технологических сетей связи на современном производственном объекте. В основе презентации лежит иерархический подход к построению сетевой архитектуры начиная от уровня ячейки технологического процесса и заканчивая уровнем корпоративных приложений. Описание решения включает в себя раздел по обеспечению информационной безопасности в технологической сети и на стыке технологической и корпоративной сети связи. Рекомендации по проектированию технологических систем будут дополнены краткой информацией по сетевым устройствам производства Cisco в промышленном исполнении.
Решения Brocade для построения IP сетей будущегоARCCNНиколай Аторин — технический эксперт Brocade — о своем видении сетей будущего, как они будут строиться и работать в ближайшее время, что является двигателем таких изменений и какие решения уже сегодня существуют у производителей.
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia Краткое руководство "подумать" о том, нужна ли криптография в АСУ ТП и если нужна, то где и какая?
Архитектура защищенного ЦОДCisco Russia В рамках данной сессии мы обсудим решения компании Cisco для защиты Центров обработки данных. Рассмотрим задачи и проблемы возникающие при переходе к виртуализованным средам и особенности их защиты. Основной акцент будет сделан на физические устройства защиты, их место в сети и особенности дизайна для обеспечения высокого уровня производительности. Так же будут рассматриваться решения по защите виртуальных сред, сегментации и фильтрации.
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia Защита центров обработки данных.
Механизмы безопасности для классической
фабрики и фабрики ориентированной на
приложения ACI – До, Во Время и После
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...ARCCNДоклад Александра Шалимова, к.ф.-м.н., руководитель направления разработки SDN решений, на SDN&NFV Russia 2017
2. СОДЕРЖАНИЕ
Общее описание
Виды облаков
Миграция в облако
Преимущества
Отказоустойчивость
Масштабируемость
Стоимость
Недостатки и подводные камни
Безопасность
Каналы связи
Интеграция с существующими сервисами
Вместо вывода
Рекомендации по миграции
Осуществленные проекты
4. ВИДЫ ОБЛАКОВ
•Размещено в собственном ДЦ
•Полный контроль со стороны ИТ
•Поддержка любых приложений
•Безопасность данных
контролируется компанией
•Прозрачность ИТ-расходов для
бизнеса
•Выделение ресурсов по запросу
Приватное
облако
•Автоматическая
масштабируемость по
необходимости
•Безопасность данных –
критические данные не выносятся
за пределы собственного ЦОД-а
•Оплата только использованных
ресурсов
Гибридное
облако •Дешевые ресурсы
•Не требует ИТ персонала для
обслуживания
•Быстрое и легкое расширение
•Перевод CAP-ex в OP-ex
•Высокая надежность
•Инфраструктура Enterprise
уровня
Публичное
облако
5. МИГРАЦИЯ В ОБЛАКО
Снижение затрат на обслуживание
Гибкое выделение ресурсов
Высокая скорость развертывания
Высокая доступность
Повышение зрелости ИТ
Перевод CAP-ex в OP-ex
9. СТОИМОСТЬ
Ниже стоимость поддержки решения
Минимум ИТ-специалистов для поддержки сервиса Поддержка «облака» включена в стоимость аренды
Ниже стоимость обслуживания АО
Обслуживание ложится на плечи ДЦ SLA прописаны в договоре
Ниже стоимость ресурсов
Горячее выделение необходимых ресурсов Оплата только потребленных ресурсов
Ниже стоимость решения
Нет необходимости закупки серверного АО и СХД Гибкая конфигурация под конкретные задачи
11. БЕЗОПАСНОСТЬ
• Отсутствие контроля данных ВМ на СХД
• Возможность «слить» ВМ со стороны ДЦ без ведома владельца
• Законодательные акты регламентирующие обработку данных в пределах страны
• Необходимость обеспечения защиты и шифрования каналов связи с ДЦ
• Необходимость введения дополнительных политик безопасности в инфраструктуре
12. КАНАЛЫ СВЯЗИ
Существующие решения
• Дублирование каналов от ДЦ
• Построение выделенных VPN-
туннелей
• Наличие точки входа UA-IX и
минимизация точек
прохождения трафика
• Выделенные линии с
возможностью гарантии канала
до 1 Гб/сек на каждый канал
Выдвигаемые требования
• Резервация каналов интернет
• Шифрование канала связи
• Низкие задержки
• Минимизация потерь пакетов
• Скорость доступа к
инфраструктуре
13. ИНТЕГРАЦИЯ С СУЩЕСТВУЮЩИМИ В
ИНФРАСТРУКТУРЕ СИСТЕМАМИ
Необходимость разработки дополнительных правил
отказоустойчивости и интеграции сервисов во внутреннем ЦОД-е
и внешнем облаке
Дублирование ряда сервисов для обеспечения бесперебойной
работы обеих инфраструктур
Необходимость разработки дополнительных планов DR
15. РЕКОМЕНДАЦИИ ПО МИГРАЦИИ
Миграция в облако не освобождает от мониторинга, бекапирования и
оптимизации инфраструктуры
Резервное копирование данных рекомендуется проводить на
независимую площадку
При миграции в облако стоит задуматься об инфраструктуре конечных
пользователей! Как обеспечить непрерывный доступ к облаку?
Не любой сервис в облаке будет работать лучше! Перед миграцией
всегда необходим консалтинг, для определения целевой
инфраструктуры и необходимых к аренде ресурсов.
16. ОСУЩЕСТВЛЁННЫЕ ПРОЕКТЫ
Заказчик Решение
Украинская финансово-промышленная группа
• Построение резервной площадки в облаке зарубежного ДЦ
• Построение архитектуры решения
• Определение параметров связи и репликации
• Построение политик репликации и восстановления
• Создание DR-планов
Контент и сервис провайдер на территории СНГ
• Миграция существующих сервисов на облачную платформу
• Построение архитектуры
• Определение решений отказойстойчивости с допустимым
нулевым простоем
• Создание плана перехода на облачную инфраструктуру
• Расчёт стоимостей основного и альтернативных решений