Ideco представит релиз Ideco NGFW Novum: новые инструменты управления, маршрутизации и защиты
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
27 августа российский разработчик решений для сетевой безопасности Ideco проведёт официальную онлайн-презентацию 23-й версии межсетевого экрана Ideco NGFW Novum.
Ключевые новшества и темы вебинара
Продуктовая команда Ideco подробно разберёт ключевые архитектурные и функциональные изменения 23 версии:
✅ Управление трафиком и доступом
– QoS: настройка приоритизации критически важных сервисов, гибкий контроль полосы пропускания и работа с DSCP-метками.
– Защита от SSL- и SSH-туннелинга: выявление попыток обхода политик безопасности и немедленная блокировка скрытых каналов передачи данных.
– Аутентификация по пользовательским сертификатам: полный отказ от паролей, усиление контроля доступа и практическая реализация концепции Zero Trust.
✅ Отказоустойчивость и мониторинг
– Расширенные SNMP-метрики: глубокий контроль кластеров, общей производительности, VPN-соединений и аппаратных компонентов.
– SNMP-traps и логирование: мгновенная реакция на инциденты и централизованный сбор системных журналов.
– Мониторинг второй ноды кластера: помогает быть уверенным в том, что резервная нода будет готова обрабатывать трафик в случае аварии.
✅ Сеть и маршрутизация
– Динамическая маршрутизация: новые параметры и гибкие сценарии адаптации NGFW под сложные сетевые топологии.
✅ Централизованное управление
– Шаблонизация в Ideco Center: ускорение развёртывания, автоматическое применение NAT-правил, маршрутизации и сетевых интерфейсов без ошибок конфигурации на распределённой инфраструктуре.
Для кого мероприятие?
Вебинар будет полезен руководителям отделов ИБ и ИТ, системным архитекторам, сетевым инженерам и специалистам по информационной безопасности, перед которыми стоят задачи импортозамещения, защиты сетевого периметра и построения отказоустойчивой инфраструктуры.
Детали:
Дата: 27 августа в 11:00 мск
Формат: Онлайн-вебинар
Спикеры: Продуктовая команда Ideco
Регистрация на вебинар
⚡5 2🆒1 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Зашли за чехлом, а AliExpress снял ваши цифровые отпечатки
Разработчик m-c-tech случайно обнаружил скрытую систему сбора данных на AliExpress. Bluetooth-наушники с поддержкой multipoint переставали переключаться на телефон, пока на компьютере была открыта страница маркетплейса. Причиной оказались скрытые механизмы WebAudio: скрипты создавали пилообразный сигнал, анализировали результат обработки и отправляли поток через аудиоканал с нулевой громкостью. Небольшие различия в обработке сигнала дают дополнительный параметр для цифрового отпечатка устройства.
Одной аудиосистемой сбор не ограничивается. Скрипты
Firefox ещё с версии 118 резко снизил эффективность именно WebAudio-фингерпринтинга, а Brave дополнительно маскирует часть данных о графическом оборудовании. Автор исследования также заблокировал
#AliExpress #Фингерпринтинг #Приватность
@SecLabNews
Разработчик m-c-tech случайно обнаружил скрытую систему сбора данных на AliExpress. Bluetooth-наушники с поддержкой multipoint переставали переключаться на телефон, пока на компьютере была открыта страница маркетплейса. Причиной оказались скрытые механизмы WebAudio: скрипты создавали пилообразный сигнал, анализировали результат обработки и отправляли поток через аудиоканал с нулевой громкостью. Небольшие различия в обработке сигнала дают дополнительный параметр для цифрового отпечатка устройства.
Одной аудиосистемой сбор не ограничивается. Скрипты
collina.js и fireyejs.js получают сведения об аппаратной конфигурации, экране, графике, поддерживаемых форматах и WebRTC, а также отслеживают движения мыши, касания и прокрутку. Подобные механизмы могут использоваться в антифроде для борьбы с ботами и злоупотреблениями, но серверная часть остаётся непрозрачной. Исследователь не смог установить, сколько Alibaba хранит собранные данные и связывает ли полученный отпечаток с конкретными аккаунтами или другими сервисами.Firefox ещё с версии 118 резко снизил эффективность именно WebAudio-фингерпринтинга, а Brave дополнительно маскирует часть данных о графическом оборудовании. Автор исследования также заблокировал
collina.js и fireyejs.js через uBlock Origin: AliExpress продолжил работать, а проблема с наушниками исчезла. Правда, такие скрипты могут быть частью антифрод-системы, поэтому блокировка способна вызвать дополнительные CAPTCHA или проверки при входе и оплате.#AliExpress #Фингерпринтинг #Приватность
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Критическая инфраструктура под особым контролем: Путин разрешил временно передавать активы в управление
В России появился новый механизм на случай, если владелец критической инфраструктуры не справляется с ее защитой. При нарушении требований безопасности, угрозе нормальной работе объекта или проблемах с восстановлением правительство сможет передать имущество хозяйствующего субъекта под временное управление.
Речь идет не только о зданиях и оборудовании. Под управление могут попасть недвижимость, движимое имущество, ценные бумаги, доли в российских компаниях и имущественные права. Временным управляющим по общему правилу станет Росимущество, причем агентство получит полномочия собственника, но без права распоряжаться активами.
Отдельно в указе упомянуты неэффективные меры против угроз нападения с использованием беспилотников. Новый порядок распространяется на объекты энергетики, связи, транспорта, промышленности, ЖКХ, логистики и другие критически важные объекты. Фиксированного срока временного управления документ не устанавливает.
#КИИ #Указ604 #Инфобез
@SecLabNews
В России появился новый механизм на случай, если владелец критической инфраструктуры не справляется с ее защитой. При нарушении требований безопасности, угрозе нормальной работе объекта или проблемах с восстановлением правительство сможет передать имущество хозяйствующего субъекта под временное управление.
Речь идет не только о зданиях и оборудовании. Под управление могут попасть недвижимость, движимое имущество, ценные бумаги, доли в российских компаниях и имущественные права. Временным управляющим по общему правилу станет Росимущество, причем агентство получит полномочия собственника, но без права распоряжаться активами.
Отдельно в указе упомянуты неэффективные меры против угроз нападения с использованием беспилотников. Новый порядок распространяется на объекты энергетики, связи, транспорта, промышленности, ЖКХ, логистики и другие критически важные объекты. Фиксированного срока временного управления документ не устанавливает.
#КИИ #Указ604 #Инфобез
@SecLabNews
🙊38🤷♂10👏9 4⚡2💯2🆒2 2🔥1 1
Зачем доверять платформе, если мессенджер легко превратить в слепого курьера
Когда встроенного шифрования недостаточно, проще забрать контроль. Российский разработчик опубликовал на GitHub открытый проект CryptoLayer, который добавляет независимый уровень защиты поверх привычных чатов. Программа шифрует сообщения прямо на устройстве, превращая Telegram или VK в обычный транспорт для доставки пакетов.
Автор собрал крепкий стек из AES-256-GCM, подписей ECDSA и протокола обмена ключами ECDH. Главная фишка кроется в функции WordCoder. Утилита переводит каждый зашифрованный байт в случайное слово из словаря. Вместо подозрительной абракадабры символов приложение пересылает бессмысленный набор слов, который расшифровывается только у собеседника. Архитектура специально сделана модульной. Теоретически таким каналом может стать MAX, Discord или любое облачное хранилище, нужно только набросать подходящий скрипт.
Идея прятать криптографию в тексте отлично обходит базовые фильтры, однако метаданные никто не отменял. Платформа все равно зафиксирует участников беседы и время связи. Код пока не проходил жесткий аудит. Гонять через библиотеку реальные секреты откровенно рано, но попытка сделать автономный криптослой однозначно заслуживает внимания.
#CryptoLayer #Приватность #Шифрование
@SecLabNews
Когда встроенного шифрования недостаточно, проще забрать контроль. Российский разработчик опубликовал на GitHub открытый проект CryptoLayer, который добавляет независимый уровень защиты поверх привычных чатов. Программа шифрует сообщения прямо на устройстве, превращая Telegram или VK в обычный транспорт для доставки пакетов.
Автор собрал крепкий стек из AES-256-GCM, подписей ECDSA и протокола обмена ключами ECDH. Главная фишка кроется в функции WordCoder. Утилита переводит каждый зашифрованный байт в случайное слово из словаря. Вместо подозрительной абракадабры символов приложение пересылает бессмысленный набор слов, который расшифровывается только у собеседника. Архитектура специально сделана модульной. Теоретически таким каналом может стать MAX, Discord или любое облачное хранилище, нужно только набросать подходящий скрипт.
Идея прятать криптографию в тексте отлично обходит базовые фильтры, однако метаданные никто не отменял. Платформа все равно зафиксирует участников беседы и время связи. Код пока не проходил жесткий аудит. Гонять через библиотеку реальные секреты откровенно рано, но попытка сделать автономный криптослой однозначно заслуживает внимания.
#CryptoLayer #Приватность #Шифрование
@SecLabNews
🔥71👀9🤷♂3🙊2 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Как VPN превратился в коммуналку и породил цифровые синдикаты
Свежее исследование RKS Global и Witness Research Centre показало весьма любопытную картину. Выяснилось, что бесконечные блокировки не заставили аудиторию смиренно смотреть в пустой экран. Около 36 процентов жителей страны постоянно используют VPN. Технология обхода ограничений быстро превратилась из развлечения для энтузиастов в базовую потребность домохозяйств. Теперь плата за зарубежный сервер стоит в одном бюджете с квитанцией за свет или домашний интернет.
Аналитики обнаружили куда более глубокий тренд. Пользователи не просто скачивают первые попавшиеся приложения. Формируются настоящие сетевые кооперативы. Технические специалисты настраивают собственные серверы и раздают доступы друзьям за небольшие взносы на оплату хостинга. Инфраструктура плотно обросла социальными связями. Причем кибербезопасность мало кого волнует. Защищенные соединения редко воспринимают как охрану личных данных. Главная цель абсолютно утилитарна, людям нужно просто обойти искусственные преграды и добраться до привычного контента.
В сухом остатке массовые запреты привели к совершенно неожиданному эффекту. Вместо послушной изоляции регуляторы получили децентрализованную паутину взаимопомощи. Аудитория адаптировалась к ухудшению связи, привыкла держать про запас пару-тройку резервных сервисов и совершенно не собирается сдаваться. Родилась эдакая бытовая солидарность, когда сломанный «рубильник» заставил миллионы обывателей внезапно разобраться в базовой маршрутизации трафика.
#VPN #ОбходБлокировок #Рунет
@SecLabNews
Свежее исследование RKS Global и Witness Research Centre показало весьма любопытную картину. Выяснилось, что бесконечные блокировки не заставили аудиторию смиренно смотреть в пустой экран. Около 36 процентов жителей страны постоянно используют VPN. Технология обхода ограничений быстро превратилась из развлечения для энтузиастов в базовую потребность домохозяйств. Теперь плата за зарубежный сервер стоит в одном бюджете с квитанцией за свет или домашний интернет.
Аналитики обнаружили куда более глубокий тренд. Пользователи не просто скачивают первые попавшиеся приложения. Формируются настоящие сетевые кооперативы. Технические специалисты настраивают собственные серверы и раздают доступы друзьям за небольшие взносы на оплату хостинга. Инфраструктура плотно обросла социальными связями. Причем кибербезопасность мало кого волнует. Защищенные соединения редко воспринимают как охрану личных данных. Главная цель абсолютно утилитарна, людям нужно просто обойти искусственные преграды и добраться до привычного контента.
В сухом остатке массовые запреты привели к совершенно неожиданному эффекту. Вместо послушной изоляции регуляторы получили децентрализованную паутину взаимопомощи. Аудитория адаптировалась к ухудшению связи, привыкла держать про запас пару-тройку резервных сервисов и совершенно не собирается сдаваться. Родилась эдакая бытовая солидарность, когда сломанный «рубильник» заставил миллионы обывателей внезапно разобраться в базовой маршрутизации трафика.
#VPN #ОбходБлокировок #Рунет
@SecLabNews
💯109🔥17👏7 5 2 2👻1
Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️ Зарегистрируйтесь до 4 сентября.
♒️ Пройдите технические секции 12 и 13 сентября.
♒️ Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩ Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀6 3🤷♂2💯2👏1🙊1 1 1
Грязная корова ломает Linux, но root не обещает
«Грязная корова» может сломать copy-on-write, переписать данные, которые пользователь менять не должен, и всё равно оставить атакующего без root. Dirty COW как раз из тех уязвимостей, где сработавший эксплойт ещё не означает успешную атаку.
Причина часто не в самой уязвимости, а в окружении. На устройстве нет нужного SUID-файла,
А если после разбора захочется самому приручить эту корову, в задаче Strange And Dirty нужно найти причину провала стандартного эксплойта и довести атаку до результата. Задача доступна в бесплатном курсе «Профессия Белый Хакер».
#кибербезопасность #Linux #пентест
@SecLabNews
«Грязная корова» может сломать copy-on-write, переписать данные, которые пользователь менять не должен, и всё равно оставить атакующего без root. Dirty COW как раз из тех уязвимостей, где сработавший эксплойт ещё не означает успешную атаку.
Причина часто не в самой уязвимости, а в окружении. На устройстве нет нужного SUID-файла,
/bin/sh работает через BusyBox, архитектура не та, под которую писали PoC. А подходящий код для записи приходится искать в vDSO, которой вообще нет на диске. В статье разбираем, где именно рвётся цепочка и почему готовый эксплойт иногда приходится раскручивать почти по винтикам.А если после разбора захочется самому приручить эту корову, в задаче Strange And Dirty нужно найти причину провала стандартного эксплойта и довести атаку до результата. Задача доступна в бесплатном курсе «Профессия Белый Хакер».
#кибербезопасность #Linux #пентест
@SecLabNews
💯9 5 5 2🤷♂1 1
Конец приватности в два клика. Почему галочка DoH в браузере больше не спасет
Российский сегмент интернета методично лишают простых инструментов защиты приватности. С 21 августа абоненты сразу нескольких крупных провайдеров фиксируют массовые сбои в работе DNS over HTTPS и DNS over TLS от Google и Cloudflare. Технически процесс выстроен без топорной блокировки IP-адресов. Сетевое оборудование успешно пропускает первичное TCP-соединение, но жестко рвет сессию через ECONNRESET либо замораживает пакеты сразу после отправки TLS ClientHello. В результате клиент бесконечно ожидает ответа от 1.1.1.1 или 8.8.8.8, а приложения теряют доступ к сети по тайм-ауту.
Подобный избирательный подход указывает на возросшую точность операторских систем глубокого анализа пакетов. Чтобы вычленить DoH из огромного массива стандартного веб-трафика на 443 порту, DPI-комплексы инспектируют структуру рукопожатия и определяют обращение к резолверам непосредственно в момент установки шифрования. При этом классические незашифрованные DNS-запросы на 53 порт продолжают проходить без каких-либо помех.
Целевая фильтрация возвращает операторам и регулятору полную видимость пользовательских запросов к доменным именам. Когда зашифрованный протокол перестает отвечать, операционные системы и браузеры автоматически переключаются на стандартный незащищенный DNS провайдера, передающий историю посещений в открытом виде.
#DNS #Рунет #Блокировки
@SecLabNews
Российский сегмент интернета методично лишают простых инструментов защиты приватности. С 21 августа абоненты сразу нескольких крупных провайдеров фиксируют массовые сбои в работе DNS over HTTPS и DNS over TLS от Google и Cloudflare. Технически процесс выстроен без топорной блокировки IP-адресов. Сетевое оборудование успешно пропускает первичное TCP-соединение, но жестко рвет сессию через ECONNRESET либо замораживает пакеты сразу после отправки TLS ClientHello. В результате клиент бесконечно ожидает ответа от 1.1.1.1 или 8.8.8.8, а приложения теряют доступ к сети по тайм-ауту.
Подобный избирательный подход указывает на возросшую точность операторских систем глубокого анализа пакетов. Чтобы вычленить DoH из огромного массива стандартного веб-трафика на 443 порту, DPI-комплексы инспектируют структуру рукопожатия и определяют обращение к резолверам непосредственно в момент установки шифрования. При этом классические незашифрованные DNS-запросы на 53 порт продолжают проходить без каких-либо помех.
Целевая фильтрация возвращает операторам и регулятору полную видимость пользовательских запросов к доменным именам. Когда зашифрованный протокол перестает отвечать, операционные системы и браузеры автоматически переключаются на стандартный незащищенный DNS провайдера, передающий историю посещений в открытом виде.
#DNS #Рунет #Блокировки
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Немецкая разведка пошла искать хакеров на Gamescom
Пока одни идут на Gamescom за новыми релизами и мерчем, BND идет туда за будущими сотрудниками. Немецкая разведка поставит стенд в карьерной зоне и будет искать среди геймеров тех, кто умеет разбираться в сложных системах, находить обходные пути и не сдаваться после пятой неудачной попытки.
Кандидатам предложат пятиэтапное испытание по кибербезопасности и хакингу. Чтобы говорить с аудиторией на одном языке, BND даже выпустила собственную игру в Steam, где нужно проникнуть на объект, обойти охрану, взломать системы и украсть данные о вымышленном ИИ-кибероружии.
И момент выбран не случайно. Германия расширяет полномочия спецслужб в киберпространстве, разрешает активнее использовать ИИ для анализа данных и готовит инструменты для вмешательства в инфраструктуру злоумышленников. Под новые возможности нужны новые люди, поэтому искать их решили там, где десятки тысяч потенциальных кандидатов уже добровольно собрались в одном месте.
#кибербезопасность #Gamescom #BND
@SecLabNews
Пока одни идут на Gamescom за новыми релизами и мерчем, BND идет туда за будущими сотрудниками. Немецкая разведка поставит стенд в карьерной зоне и будет искать среди геймеров тех, кто умеет разбираться в сложных системах, находить обходные пути и не сдаваться после пятой неудачной попытки.
Кандидатам предложат пятиэтапное испытание по кибербезопасности и хакингу. Чтобы говорить с аудиторией на одном языке, BND даже выпустила собственную игру в Steam, где нужно проникнуть на объект, обойти охрану, взломать системы и украсть данные о вымышленном ИИ-кибероружии.
И момент выбран не случайно. Германия расширяет полномочия спецслужб в киберпространстве, разрешает активнее использовать ИИ для анализа данных и готовит инструменты для вмешательства в инфраструктуру злоумышленников. Под новые возможности нужны новые люди, поэтому искать их решили там, где десятки тысяч потенциальных кандидатов уже добровольно собрались в одном месте.
#кибербезопасность #Gamescom #BND
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Скайнет уже близко, а в ООН только готовят бумажки
ООН и Красный Крест внезапно осознали суровую реальность. Оказывается, боевые дроны и автономные турели давно научились выбирать мишени без участия человека. Гутерриш со Сполярич 25 августа опубликовали срочный призыв придумать законы против роботов-убийц. Главная проблема кроется в другом. Функционеры били тревогу еще три года назад, но военные корпорации игнорировали бюрократию и просто делали свою работу.
Сейчас мир наблюдает классический разрыв шаблона. Алгоритмы стремительно умнеют, а международное право безнадежно застряло в прошлом веке. Гонка автономных вооружений работает на полную катушку. Разработчики сами пребывают в шоке от созданного продукта и просят притормозить. Случись критический баг, судить окажется некого. Нейросеть в тюрьму не посадишь. Программист сошлется на программный сбой, а гражданская инфраструктура понесет вполне реальный ущерб.
В ноябре дипломаты соберутся на седьмую профильную конференцию. Попытаются подогнать устаревшие нормы под новые реалии и утвердить жесткие юридические рамки. Только джинн давно покинул бутылку. Пока политики будут согласовывать запятые в конвенциях, боевые системы успеют получить пару крупных апдейтов. И когда очередной дрон разнесет не ту цель, крайним назначат случайного мидла за кривой коммит в алгоритм распознавания.
#ИИ #АвтономноеОружие #Технологии
@SecLabNews
ООН и Красный Крест внезапно осознали суровую реальность. Оказывается, боевые дроны и автономные турели давно научились выбирать мишени без участия человека. Гутерриш со Сполярич 25 августа опубликовали срочный призыв придумать законы против роботов-убийц. Главная проблема кроется в другом. Функционеры били тревогу еще три года назад, но военные корпорации игнорировали бюрократию и просто делали свою работу.
Сейчас мир наблюдает классический разрыв шаблона. Алгоритмы стремительно умнеют, а международное право безнадежно застряло в прошлом веке. Гонка автономных вооружений работает на полную катушку. Разработчики сами пребывают в шоке от созданного продукта и просят притормозить. Случись критический баг, судить окажется некого. Нейросеть в тюрьму не посадишь. Программист сошлется на программный сбой, а гражданская инфраструктура понесет вполне реальный ущерб.
В ноябре дипломаты соберутся на седьмую профильную конференцию. Попытаются подогнать устаревшие нормы под новые реалии и утвердить жесткие юридические рамки. Только джинн давно покинул бутылку. Пока политики будут согласовывать запятые в конвенциях, боевые системы успеют получить пару крупных апдейтов. И когда очередной дрон разнесет не ту цель, крайним назначат случайного мидла за кривой коммит в алгоритм распознавания.
#ИИ #АвтономноеОружие #Технологии
@SecLabNews
👀39 5 3 2
Что происходит с SOC, когда атаки идут непрерывным потоком, а защищать приходится незнакомую инфраструктуру?
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
Именно в таких условиях работала команда Grep_Tribe на Standoff 17. Уже в третий раз специалисты выступили на стороне защитников, а в этот раз отвечали за безопасность инфраструктуры торговой компании RetailSTF Group в виртуальном Государстве F.
Несколько сценариев атак одновременно, постоянно меняющиеся действия злоумышленников и большой поток событий — в таких условиях привычные процессы SOC приходится адаптировать на ходу.
Мы поговорили с участниками Grep_Tribe о том, как команда выстраивала работу во время кибербитвы:
— как распределялись роли и зоны ответственности;
— что помогало справлять с нагрузкой;
— какие задачи имеет смысл передавать автоматизации;
— какую роль в работе команды сыграл новый инструмент защиты - система R-Vision SOAR.
👏9 3💯2 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Билл Гейтс придумал налог на ИИ-токены и требует оставить часть профессий людям
Создатель Microsoft выдал базу про нейросети и надвигающийся кризис рынка труда. Билл Гейтс прямым текстом говорит, что чиновники совершенно не готовы к масштабу грядущих проблем. Раньше общество привыкало к компьютерам долгие двадцать лет. Сейчас алгоритмы мгновенно подстраиваются под пользователя и забирают задачи у джунов, продажников и даже разработчиков.
Прогнозы звучат пугающе. Умные машины стремительно дешевеют. Компании спят и видят возможность массово увольнять живых сотрудников, чтобы колоссально сэкономить. Гейтс продвигает концепцию «Human Reserved» в духе искусственных резерваций. По задумке алгоритмам на уровне закона запретят работать медиками или сиделками. Заодно миллиардер хочет обложить налогом токены и роботов. Бизнесу придется платить государству за каждую автоматизированную задачу, чтобы власти могли переобучать и кормить огромную толпу безработных.
Звучит красиво, только спикер и фонды активно вливают миллиарды в OpenAI. Получается крайне забавная картина. Главный инвестор зарабатывает на нейросетях и одновременно призывает тормозить прогресс финансовыми сборами. Скорее всего рынок просто жестко расслоится. Корпорации скупят вычислительные мощности, оплатят любые пошлины и станут абсолютными монополистами. Мелкий бизнес физически не потянет новые налоги и быстро закроется.
#Нейросети #РынокТруда #Технологии
@SecLabNews
Создатель Microsoft выдал базу про нейросети и надвигающийся кризис рынка труда. Билл Гейтс прямым текстом говорит, что чиновники совершенно не готовы к масштабу грядущих проблем. Раньше общество привыкало к компьютерам долгие двадцать лет. Сейчас алгоритмы мгновенно подстраиваются под пользователя и забирают задачи у джунов, продажников и даже разработчиков.
Прогнозы звучат пугающе. Умные машины стремительно дешевеют. Компании спят и видят возможность массово увольнять живых сотрудников, чтобы колоссально сэкономить. Гейтс продвигает концепцию «Human Reserved» в духе искусственных резерваций. По задумке алгоритмам на уровне закона запретят работать медиками или сиделками. Заодно миллиардер хочет обложить налогом токены и роботов. Бизнесу придется платить государству за каждую автоматизированную задачу, чтобы власти могли переобучать и кормить огромную толпу безработных.
Звучит красиво, только спикер и фонды активно вливают миллиарды в OpenAI. Получается крайне забавная картина. Главный инвестор зарабатывает на нейросетях и одновременно призывает тормозить прогресс финансовыми сборами. Скорее всего рынок просто жестко расслоится. Корпорации скупят вычислительные мощности, оплатят любые пошлины и станут абсолютными монополистами. Мелкий бизнес физически не потянет новые налоги и быстро закроется.
#Нейросети #РынокТруда #Технологии
@SecLabNews
🤷♂19💯13🔥5👏3 3 2🆒1 1