11 февр. 2024 г.

Заглянуть в зашифрованный мир интернета через SSL Decrypt в NGFW

Достаточно много вопросов возникает по анализу трафика, передаваемого по SSL и TLS. Этот короткий ролик показывает какие у вас будут трудности и радости при включении расшифрования SSL и анализе этого трафика движками безопасности: антивирусом, IPS, анализом приложений в NGFW. 

Посмотрите, ведь на вашем периметре 80% такого трафика. И вы не знаете что там внутри, верно? 


Другие новости в телеграм-канале Топ Кибербезопасности https://t.me/+nAJuAfwWY2o4ZDFi

27 янв. 2017 г.

В чем проблема Threat Intelligence

Существующие базы IoC, реально повышают безопасность корпоративных сетей. Вам не нужно покупать сложные устройства, достаточно просто узнать у сообщества что "по такому адресу сидит хакер" и просто его не пускать к себе и никого из сотрудников не пускать туда.
Под адресами сейчас понимают IP, URL, DNS имена. Отмечу, что также IoC может быть имя файла, ключ реестра, ключевые слова из кода программы и другие.

А как удаляются из этих баз адреса, которые уже стали хорошими? Ведь вчера это мог быть зараженный сайт, где хакеры размещали свой вредоносный код, а сегодня админы могли уже его "вылечить" и он уже хороший. Кто это отслеживает? Чаще всего никто.

А когда вообще адрес стал плохим? Мои сотрудники могли ходить на этот сайт всю жизнь и только с какого-то момента он стал их атаковать. Этой информации в списке IP или URL найти нельзя.

Что же делать?

К каждой базе Threat Intelligence в вашей компании прикладывается специалист, который не просто включает правило "блокировать все плохие соединения из базы", а постоянно расследует инциденты.

Если вы инциденты не расследуете, то дальше читать не нужно.

В момент расследования инцидента, у вас возникают те же самые вопросы что я задал выше. И здесь уже поставщик базы Threat Intelligence должен предоставлять полную базу почему адрес плохой, когда он стал плохой, в каких хакерских утилитах или вирусах он использовался, на кого нападали с этих адресов. По сути, при разборе инцидента важно получить все что есть о том адресе, который вдруг стал "плохим".

Такие базы правильные производители предоставляют, в них содержится подробная статистика по каждой записи базы и всегда можно посмотреть нужную информацию.

Поскольку IoC это не только адреса, а еще и другие параметры, то в таких базах поиск обычно идет по всем возможным параметрам, которые могли бы характеризовать атакующий вас вредоносный код, включая данные страны из которой идет атака, связи с другими атаками и известные аналитические отчеты и исследования по данной атаке.

Это большая информация и она реально помогает разбирать инциденты, понимать стали ли вы жертвой массовой рассылки, или же это была направленная атака на вашу организацию или даже на конкретного человека.

25 мар. 2016 г.

Техподдержка Google не может починить этот блог

В связи с тем, что техподдержка Google меня игнорирует и мой блог по-прежнему лишен многих функций редактирования, я вынужден завести второй блог, где функции редактирования нормально работают.
Новый блог будет называться safebdv.blogspot.com



11 дек. 2015 г.

Бумажная безопасность vs реальная безопасность

Интересная картинка из фейсбука сегодня, для меня она как раз отразила различие подходов бумажных и реальных безопасников, хотя понятное дело что все что справа делать, не понимая всего что слева - головотяпство

10 дек. 2015 г.

Скутер за 265$

Скутер за 265$ - как вам? Идея хороша, главное непонятно как ездить на нем по плитке и объезжать бордюры

12 нояб. 2015 г.

VMware провела конференцию в Москве на отлично

Только что вернулся с конференции VMware. Давно не был на таком огромном мероприятии в Москве.



То, что на конференцию одной компании смогло прийти больше 1200 человек, говорит о невероятной популярности продуктовой линейки на ИТ рынке. Часть людей были из других городов. Причем это была "конференция без адреса"- на сайте vtrussia.ru просто нет схемы проезда к ней. Возможно она там есть, но я искал ее из автомобиля в телефоне - все что нашел это упоминание ЦМТ, хорошо что я знал где он, но там же тьма выходов/входов и два заезда с разных сторон на автомобиле.

В принципе программа была насыщенной, жалко что выступления посетить не было возможности, плюс я сам выступал и стоял на своем стенде. И тут меня радовало одно: ведется запись. Так что жду когда выложат записи.



Судя по программе, основной темой было продвижение NSX и VDI. Даже я присоседился и тоже рассказывал про защиту NSX и VDI.




Сам я тестировал свежесшитый в Гонконге пиджак, сейчас мне все-таки кажется, что рукава они сделали короткие...



6 нояб. 2015 г.

Полезность обзоров в Интернете

Почему не надо ехать в Гонконге в Horizon Plaza

Однако, здравствуйте ) Поведясь на рассказ о том, что самый лучший скидочный магазин в Гонконге это Horizon Plaza, я сгонял туда сегодня. Ну и конечно прошелся по всем 28 этажам. Со мной там было на этаже 1-2 человека еще. Действительно магазин Armani там есть, но страшно было смотреть на цены. Так что несолоно хлебавши я поехал обратно.
Для примера: совершенно обычные футболки там стоят 799-999НК и это после скидки! Сейчас 6 ноября 2015 года и курс рубля 8.2. Так что цена реально заоблачная. В США можно за 35-40 долларов такие же купить. Что уж говорить про другие виды товаров. В общем я не знаю для кого там цены. Такие же цены у нас в Москве наверно в ЦУМе.
В общем обзоры читать стало опасно - можно нарваться на старые данные. 

23 сент. 2015 г.

Почему завтра надо идти на Infosecurity Russia

Я люблю Infosecurity Russia за возможность послушать интересные доклады, посмотреть новые названия должностей у коллег. В этот раз, в принципе, были такие же планы и я прибыл в 10 с чем-то утра в КРОКУС и мы скоротали время с Alexey Volkov на стойке регистрации выясняя какая надпись на бейджике круче: Exhibitor или Speaker. Поскольку у меня была возможность получить оба варианта, я выбрал себе Exhibitor. На входе нас удачно встретила Ксения Чернобай и провела нас к секретной кофе-машине, возле которой мы выпили немного вина за успех мероприятия. Ну и кофе выпили тоже. Следующим напитком был лимонад времен СССР на стенде BIS, на котором, как всегда Ксения Манахова и Kirill Manakhov со своими коллегами в пионерских галстуках продолжали традицию делать оригинальные и тематичные стенды. В этот раз тема СССР удалась. Дальше покатилось по накатанной: первые два часа я просто здоровался с коллегами и узнавал у людей как дела, затем я умудрился сесть в единственную секцию с пустыми креслами в зал К1 (стал доделывать презентацию о распознавании русских приложений современными NGFW). За это время я успел прослушать комментарий Михаила Кадера, где он меня удивил, что зашифрованного трафика стало больше в два раза - с 30% теперь он подскочил до 60%. Я вижу у заказчиков 30% SSL трафика, а вот что 60% зашифровано - это наверно перебор. Почему это важно надо понимать - там кочует неизвестная нам безопасникам информация - либо что-то утекает, либо что-то притекает. И что именно мы проверить не можем, без расшифрования. Затем я мельком посмотрел на презентацию AirWatch от английского спикера и затем презентацию ArcSight от Roman Vanerke что, впрочем, не помешало мне закончить собственную презентацию. Жалко, что не успевал уже посмотреть на презентацию Anton Karpov - будет здорово ее в виде вебинара где-то просмотреть. Мне важно было узнать, что думают по поводу импортозамещения и я убежал в зал А, где Андрей Головрассказал от имени российского вендора, что он тратит 700 миллионов рублей в год на R&D и все-равно отстает от иностранных вендоров на 5 лет по функционалу. Для меня это большие деньги и я не очень понял сколько же тогда надо денег, чтобы догнать например Palo Alto Networks, а это самая молодая компания среди Firewall вендоров и появилась даже почти вместе с Кодом Безопасности в 2007 году и при этом уже три года подряд как лидер по Gartner, легко потеснив там Checkpoint. Основным драйвером роста своей компании он назвал выход на иностранные рынки, а тут он попросил помощи у государства, но государству, как я понял из его доклада, это не нужно. Рособоронэкспорт ему интереснее выводить на иностранные рынки. В общем в ответ от Лютикова я услышал, что проблема не в государстве, а в самих компаниях. Что, в общем, коррелирует с моим мировоззрением. Касперский же не просил помощи от государства, однако на полках магазинов в Америке его коробки с антивирусами стоят. Следующей моей целью было выступить самому, я успел прийти на секцию по межсетевым экранам, которую начал Володя Лепихин, понял что у меня есть время пообедать и благополучно это сделал. Поскольку бежать в торговый центр уже не было времени, то я был одним из тех, кто купил тарелку вареной гречки за 200 рублей в кафе наверху (1500 рублей за килограмм) вложившись видимо в R&D современных способов приготовления гречки. Мои коллеги в лице Илья Осадчий и других не спешили, поэтому они сели в кафе Шоколадница, но к моменту когда я поел, я обнаружил, что им еще меню не принесли. 
На моем выступлении все прошло достаточно быстро, здесь уже не мне оценивать. И затем у меня получилось побродить по выставке. Из нового я отметил DLP от Solar Security - я раньше внимания не обращал, а тут подошел из за уникально красивого интерфейса. Был большой стенд от Сколково но его изучение я отложил на завтра. Под конец дня я еще успел зайти на выступление команды Алексея Волкова + Rustem Khairetdinov + Лев Палей. Юмор Алексея + мудрось Рустэма + энергетика Льва просто делали чудеса со зрителями, я даже включился в дискуссию, что наверно не очень было этично, каюсь. На этой радостной ноте я уже поехал радоваться этой красивой и необыкновенно теплой осени. Завтра надеюсь увидеть еще Оксана ТихоноваRoman AndreevAndrey BeshkovArtyom Medvedev Я чаще всего буду на стенде компании Netwell Ltd Из необычного завтра будет рассказ про новую компанию для меня Invea-Tech и много других докладов, где будут интересные темы подниматься и будут интересные докладчики.


18 июн. 2015 г.

Почему полезно болеть

С течением времени привыкаешь жить по расписанию: каждая минута расписана и не надо думать какой шаг дальше. Сейчас отлёживаю дома положенные дни, чтобы прошел ОРВИ. Лежу, есть время просто полежать и подумать спокойно. И понимаю, что я не замечал в этом потоке важных событий своих других дел, которые вроде и верно относил к неважным и не срочным, а с другой стороны было неправильно их вообще не делать: посмотреть фотографии с поездок, перебрать документы, навести порядок на диске, почитать статьи на новые темы, поболтать с людьми, которых давно не видел и не слышал. Я вдруг осознал, что я был в погоне за чем-то новым и новым, но совершенно забыл о уже имеющемся. Реально здорово вспомнить что у тебя уже есть, поставить новые цели, доточить существующие. Так что болеть полезно ) 

29 янв. 2015 г.

Как обнаружить приложение Poison Ivy с помощью Palo Alto Networks NGFW

Сегодня обнаружил, что некоторые считают, что компания Palo Alto Networks не обнаруживает приложение Poison Ivy. К таким выводам приводит незнание продукта. Да, действительно в списке приложений https://applipedia.paloaltonetworks.com/ этого приложения нет. Однако не все инженеры знают, что приложения ответственные за управление бот-сетями у Palo Alto Netwotks NGFW расположены в разделе Anti-Spyware. А Poison Ivy является центром управления ботами или по-английски Command&Control (C&C) . Именно там и надо искать это приложение! Скриншот прилагаю

30 нояб. 2014 г.

Видеорегистраторы с радар-детекторами

Сегодня 30 ноября начал заниматься разбором завалов интернета с информацией по радар детекторам.

Есть рейтинг радар детекторов 2014 года без видеорегистратора
Мне нравится этот потому что 9940 реально лучший после прочтения форумов  и понимания цены 9000 рублей http://ravid.ru/antiradary-2014/
Хотя вот тут 9940 лишь на 3 месте, но первые два стоят космических денег (29 тычяч рублей) http://radarov.ru/news/reyting-radar-detektorov-2014.php
Есть еще этот http://www.car-dvr.ru/reviews/reiting-radar-detektorov-2014-goda/

Победители
Escort Passport Max 29000 руб
Street Storm STR-9540EX 11000 руб

Есть рейтинги радар детекторов 2014 с видеорегистратором
Но на мой взгляд они все очень притянуты за уши потому что там хороших именно по функциям радар детектора мало - сложности с фильтрацией помех
Первый http://www.navigator-shop.ru/article/show/rejting-videoregistratorov-s-radar-detektorom/
Второй http://gps-navigator-info.ru/kombo-gadzhety/perspektivnaya-novinka-videoregistrator-s-antiradarom/
Лучший http://www.carsmile.ru/blog/rejting-videoregistratorov-s-antiradarom-obzor


Победители
Neoline X-COP 9500 11000 руб - мне нравится как сделана картинка, но мне не нравится его крепление под потолок. Жалуются что он сгорает в Tiguan
Каркам Комбо  = Intego Condor 10000 руб - мне нравится тоже но картинка хуже на экране , но мне нравится что его можно положить на торпеду
Inspector Marlin 9000 рублей - ужасная картинка на экране

Вообще еще есть
Intego VX 600 R
Conqueror 1698H
Street Storm CVR-A7510-G V.3
http://www.navigator-shop.ru/catalog/videoregistratoryi/type/videoregistrator-s-radar-detektorom/


Самое главное на сегодня при моем выборе
- качество базы камер без радаров Атодория когда тебе по GPS говорится где сейчас эти камеры. По форуму видно что лучше всех обновляется база у Conqueror c GPS http://www.rd-forum.ru/threads/radar-detektory-s-gps-otzyvy-i-sravnenie-kachestva-baz.4116/ И кстати Conquerror хвалят за второй признак
- наличие фильтров помех, например не пищать до определенной скорости или снижать чувствительность в городе.

Советы из интернета
Когда бюджет ограничен 2000-3000 руб, то стоит присмотреться к моделям Shome, Supra, Whistler. К следующей ценовой категории 5000-7000 относят такие знаменитые бренды, как Conqueror, Whistler, Beltronics, Cobra. Причем эксперты особенно рекомендуют отечественным водителям GPS детектор Conqueror с ежедневно обновляемыми базами камер от тайваньской торговой марки. Многочисленные преимущества, способность быстро распознавать ВСЕ применяемые в России мобильные  измерители скорости делают этот аппарат лидером в своем ценовом диапазоне. Когда бюджет приобретения ограничивается лишь желанием, то стоит присмотреться к настоящим техническим шедеврам от Beltronics, Valentine One и Escort.

И вот тут много ответов
http://www.rd-forum.ru/threads/vybor-radar-detektora-rd-rekomendacii-foruma.3581/



19 нояб. 2014 г.

Вебинар по WildFire и Traps


Небольшой вебинар с демонстрацией для тех людей, кто ищет способ остановить неизвестные антивирусам виды вредоносного кода. Технология WildFire - поведенческий антивирус и новая технология Traps - защита от проникновения через уязвимости на хосте.

Видеозапись вебинара с демонстрацией реботы WildFire выложена на сайте Palo Alto Networks

15 нояб. 2014 г.

ZeroNights 2014

Сегодня смог полноценно быть на конференции ZeroNights 2014 организованной Digital Security.  Спасибо Илье Медведовскому за приглашение. Какие переживаю чувства.

Первый день
Вчера был только на открытии и был впечатлен полным залом молодежи, зал так, между прочим, на 1200 человек. Использование киноконцертного комплекса для такого количества людей имело смысл, поскольку он предназначен для перемещения такого количества людей по коридорам. С точки зрения выбора Измайлово очень понравилось - метро Партизанская рядом, парковка есть.
С точки зрения контента для меня было очень много неизвестных мне выступающих, поэтому хотелось сходить на посмотреть на всех, но посещать все 4 одновременных трека невозможно как мы знаем. Поэтому на второй день я сразу проанализировал программу и запланировать идти в зал Workshop 1

Второй день
Сразу же пошел на специализированную секцию, где рассказывали свой опыт использования техник и продуктов защиты. К сожалению осмысленно успел выслушать только выступления QiWi.ru, Mail.ru, Nokia.com, Yandex.ru поскольку потом начали стекаться коллеги к нашему столику и уже все время провел за разговорами. Все-таки для меня любая конференция - это общение. Хотя я понимаю, что надо чаще встречаться и без этого.
От QiWi ожидаемо услышал как хорошо писать правила межсетевого экрана используя в правилах имя пользователя. Все-таки сам занимаюсь NGFW и мне это близко.
От mail.ru узнал какие вообще они используют способы анализа новостей, социальных сетей и форумов Интернет для защиты от взломов. Получился такой отчетный доклад - молодцы.
От Yandex.ru узнал насколько все плохо в Интернет с защитой популярных сайтов, поскольку многие используют уязвимые версии SSL. Что, надо сказать, грустно.
От Nokia.com было интересно послушать про встраивание безопасности на базе ModSecurity в работу ИТ систем. Алексей Синцов мастерски не только рассказал тему, но и отбился от вопросов )
К сожалению, был вынужден отъехать по делам после обеда и приехал лишь уже к 19 часам обратно.
Самое большое количество людей видел на выступлении про анонимность в Интернете

Вечеринка Yandex.ru
Под конец два часа провел на вечеринке Yandex.ru. Это было уникально, поскольку в сформированной в клубе обстановке получилось пообщаться и со знакомыми и познакомиться с новыми для меня личностями в области ИБ. Реально такие вечеринки очень нужны. Днем ты знаешь, что можно послушать и обогатиться знаниями от выступающих, а вечером от новых знакомых. Спасибо Антону Карпову за приглашение.

Впечатление сейчас, как от очередного яркого события в жизни и в работе одновременно, когда смог побывать на мероприятии, где много уникальных докладов и уникальных людей. Жалко, что не было времени все посмотреть. Я голосую за то, чтобы в следующем году была запись выступлений.

11 окт. 2014 г.

Ты виноват лишь тем, что хочется нам кушать

Похоже и у меня появляются мысли что пора валить. Причина проста: Собянин, Ликсутов стараются всеми силами. Надоело быть постоянно под прицелом целой организованной группы жаждущих денег - чуть отвлекся и ты уже должен. Это все связано с расширением зоны платной парковки в моем дворе. В результате запарковаться днем и ночью вообще нереально. 50% мест парковки было запрещено - парковки нет совсем. Также они запретили подъезд к моему дому, отменив двухстороннее движение у маленькой дороги вдоль дома. Вдобавок мне еще пришел штраф на 3000 рублей от каких-то людей с подписью МАДИ устроивших ловушку по адресу Ленинградский проспект 80 - там вообще я никому не мешал и остановился на 10 минут, знака там не видно когда приезжаешь из туннеля.
Те кто поддерживает политику Собяниня и Ликсутова - странные люди на мой взгляд. Посмотрите на них

4 окт. 2014 г.

Как зажимают автомобилистов Москвы

В Московское правительство пришли ненавистники автомобилей и они уничтожают автомобилистов эвакуаторами и штрафами по полной программе.
Я решил разобраться почему так происходит и почему решить никакую проблему жителей Москвы нельзя решить. Ответ прост, организаций насоздавали так много, что они все показывают друг на друга пальцем, а Департамент Транспорта Москвы считает себя слишком высоко расположенным чтобы обращать внимание на проблемы москвичей.

В Москве есть несколько организаций ответственных за автотранспортные потоки
1. МАДИ - Московская Административно Дорожная Инспекция  Не надо путать их с институтом МАДИ. Это те самые люди о которых мы постоянно читаем в новостях - то они эвакуируют машину с официальной платной парковки с оплаченным паркингом, то еще где-то накосячат. Эти люди промышляют по всей Москве и уничтожают всеми имеющимися средствами все стоящее движимое автоимущество. Даже если ты встал на 10 минут - шансов уйти от эвакуации или штрафа мало.  Средства у них простые - эвакуация и штрафы. Защищают их на самом высоком уровне, поэтому про выигранные у них суды еще не слышно.
Я не очень понимаю чем они отличаются от ЦОДД. Эти пешком видимо ходят, а ЦОДД - на своих машинах ездит с камерами. думаю так. Наверно поэтому они такие злые
2. АМПП - эти люди занимаются созданием платных парковок и их задача собирать штрафы за просроченую парковку и придумывать где бы еще сделать платную парковку. Эти люди делают парковки где попало, логики еще никто не видел. Чаще всего с их приходом в микрорайоне парковаться становиться вообще негде. Мне странно что АМПП и МАДИ занимаются одним и тем же - оба занимаются штрафами и эвакуацией. В чем разница мне непонятно. Решить с ними вопросы можно, но если есть проблема с организацией движения во дворе то они говорят что это не они.
3. ЦОДД - Центр Организации Дорожного Движения. Они отвечают за знаки, светофоры, разметку. Они как раз вводят районы платной парковкой при помощи массированной установки знаков по целым районам. Поскольку в моем Тверском районе недавно сделали кучу знаков остановка запрещена и одностороннего движения, то этих людей я изучил более-менее хорошо. Оказалось что они делают все свои знаки по существующей схеме дорог. Для этого у них есть специальный проектный отдел, который и придумывает это все. У них есть для этого нормативы, которые не зависят от числа реально ездящих по дороге автомобилей. Нормативы опираются чисто на ширину дороги. Если дорога шириной 5 метров - то она только одностороняя может быть, если дорога 7,5 метров то она может быть двухсторонняя без парковок вообще. Им реально по барабану что это за дорога - вдоль жилого дома где проезжает 1 машина в час или на трассе - где вечная пробка из 1000 машин в час. Они одинаково принимают решения согласно своим внутренним нормативам. Поэтому что внутри дворов, что по основным трассам они ставят знаки одинаково. Это моя главная претензия к ним. Потому что когда они рассматривают дорогу возле моего дома как трассу, то это значит что теперь ни мои дети ни беременная жена не могут перейти через нее - там могут носиться машины 60 км в час. Естественно ни про лежачих полицейских или пешеходные переходы они не задумались. Также выяснилось, что если требуется уменьшить 2.5 метровый тротуар и расширить дорогу, чтобы сделать ее двухсторонеей или хотя бы с нормальным паркингом - это уже не к ним - этим занимается префектура. Прямо как а анекдоте "к пуговицам претензии есть?"
Дозвониться туда можно, но там решают вопросы лишь с неправильно работающими светофорами. На электронное письмо мне за 3 месяца еще ответ не пришел. Но зато мне пришел от них ответ, когда я написал на портале mos.ru - через 2 месяца хождений письма по внутренностям госорганов.
4. ГИБДД - старые знакомые - с удовольствием стоят и берут штрафы на нововведенных маршрутах, где появился свежий кирпич или еще какой новый знак. С этим все понятно. И эти самые добрые - с ними по слухам можно договориться.
5. Префектура - они могут добавить парковочных мест или уменьшить тротуар чтобы было больше места для машин, но как это инициировать пока непонятно. С префектурой можно работать через gorod.mos.ru но там часто отказывают в заявках
6. ДТ - Департамент транспорта - он по идее руководит АМПП и ЦОДД, но дозвониться и написать в него невозможно - телефон их не отвечает, а на письма там не отвечают тоже. Руководитель ДТ - миллиардер и этим все сказано. Навальный на Ликсутова наезжает периодически, но обламывается.
7. Существует еще какая-то межведомственная комиссия на которую могут прийти депутаты, она под руководством ДТ, но как она работает информации я не нашел. Пока.
Нашел видео

8. probok.net есть вхожий в ДТ человек по фамилии Шумский. В принципе я вижу что на портале какие-то вопросы решаются, но мой вопрос там так и завис на неопределенное время.

Я собственно хочу, чтобы возле дома отменили одностороннее движение и добавили парковочных мест. ЦОДД говорит что это невозможно из за ширины дорог и обещали на следующей комиссии рассмотреть мой вопрос. Ждите новостей.

1 окт. 2014 г.

Infosecurity Russia 2014

Выставка Infosecurity в этом году прошла в Крокусе и собрала огромное количество людей.
Поскольку у Palo Alto Networks был стенд, то я провел там почти все три дня.
Самым насыщенным и людьми и разговорами был первый день, поэтому голос сел в первые же полдня. Второй и третий день людей уже было меньше. Третий день был отдан студентам и они с удовольствием подходили и спрашивали совета в том числе куда им дальше лучше развиваться в этой жизни.


С точки зрения выставочной части мы были в дальнем углу от входа и, несмотря на это, к нам была очередь из желающих что-то спросить. По другим стендам пройтись удалось буквально пару раз. Самым запоминающимся для меня был стенд BISA - очень яркие краски выбрали да и шоу постоянно какие-то проводили.

На выставке были российские производители, выступающие под эгидой импортозамещения и показывали свои маршрутизаторы, свитчи и межсетевые экраны. Они даже обещали мне что будут делать свой DPI. Самым забавным был человек из одного российского конкурента, который полдня потратил чтобы познакомиться с нашей платформой безопасности Next Generation Firewall.

У меня был доклад по теме - чем отличается UTM от NGFW и я видел по лицам и по выросшей аудитории, что смог обосновать эту разницу. К несчастью передо мной выступал человек из D-Link и набитый битком зал проголосовал ногами и разбежался. Он умудрился в секции про NGFW рассказывать про свои свитчи в чисто маркетинговом формате презентации.
Здесь отмечу что к организаторам есть предложение - делать доклады как заявлено по времени в программе и не сдвигать никогда. Люди приходят по времени на выбранный доклад, а видят доклад какой-нибудь про домашние роутеры от D-Link и расходятся.

На мой взгляд основная масса людей приходит на это мероприятие послушать выступления безопасников. Дело в том что в нашей отрасли реально хватает продуктов хороших, а вот людей не хватает и очень сложно учиться - руководители на обучение не отправляют. А если ты хочешь расти и развиваться то у тебя единственный способ - общение с коллегами. Формат выступлений по разным темам очень привлекает и меня в том числе - всегда приятно выслушать человека у которого есть опыт работы несколько лет по одному из направлений. И основной заслугой организаторов является то, что они могут и собирают таких людей и люди поэтому приходят.

17 авг. 2014 г.

Чем занимается Московское правительство

Рэкет?

Представьте себе, выходите вы утром из дома, к вам подходят и говорят:
- Машину тут ставишь значит? С сегодняшнего дня с тебя по 40 рублей в час за парковку возле дома. Не нравится - вали отсюда.
Да, мы помним когда-то такое было в лихих 90х. Но я констатирую факт, что эти люди вернулись, причем знаете куда? В Московское правительство. Да, да эти люди, решили что москвичи должны им по 40 рублей в час в своем собственном районе отдавать. И теперь возле моего дома я должен платить 40 рублей в час. Есть, кстати, целых два парковочных места.

Счетчик то крутится

А что будет, если не платить? А все по понятиям - тебя ставят на счетчик. Сначала твою машину увозят в неизвестном направлении и неизвестные личности просят с тебя 5000 за это и, если ты деньги не принес, то сумма растет на 1000 рублей в день. И в этом бизнесе участвует еще и кто? Правильно, полиция. Они тебя наказывают всего лишь суммой 3000 рублей. Они не такие жадные.
Вот так и живем. Кто там москвичам завидовал?

Ты виноват уж тем, что хочется мне кушать

Так уж вышло, что они могут быть добрыми: оказывается можно и "договориться". Для этого они открыли специальные представительства, где сидят специальные люди, которым если дать 3000 рублей, то они договорятся с правительством и тебя год не будут трогать. И волки сыты и овцы целы.

6 авг. 2014 г.

Докладываю. В моем районе (м.Белорусская) объявились бандиты
Их требования:
- возле домов не парковаться (поставили соответствующие знаки и пригнали эвакуаторы)
- парковаться в специально выделенном месте на 20 автомобилей по цене 40 рублей в час либо 80000 рублей в год
- ездить только в одну сторону по двору - в другу сторону висит кирпич
- куда ставить машины - не их проблема.


11 июл. 2014 г.

Детект приложений разными производителями

Как известно общая тенденция у заказчиков - следить за используемыми приложениями, логично что вендоры предлагают этот функционал.  Он еще называется DPI. Соответственно можно сравнивать какой вендор знает ваши приложения и сколько приложений он будет классифицировать как unknown (без тестирования не понять)
Я сегодня коллекционирую онлайновые базы данных приложений разных производителей, проще всех найти базы Palo Alto Networks, Checkpoint и Cisco. У Fortinet, Stonesoft я не нашел такие базы.
Palo Alto Networks NGFW https://applipedia.paloaltonetworks.com/
Checkpoint  FW-1 http://appwiki.checkpoint.com/
Cisco ASA http://tools.cisco.com/security/center/avc.x
Procera DPI https://applabs.proceranetworks.com/aks

Отличительно, что некоторые вендоры делят одно приложение на подприложения а некоторые считают эти подприложения собственными приложениями, например facebook chat и  facebook games. Так что сравнивать число приложений - нельзя, нужно смотреть какие приложения именно есть в базе.

26 апр. 2014 г.

Срочно обновляем iPhone и Mac OS!

Я был недавно озадачен, что так синхронно вышли обновления на iPhone и MAC OS

Оказалось не зря - там нереальное количество критичных уязвимостей - можно перехватить пароли ваши к Интернет банку когда вы подключены по SSL, можно прислать вам ссылку или письмо с PDF и JPEG и выполнить код, который зашифрует все ваши файлы. По-моему так это какой-то epic fail. Однако все это проходит тихо и незаметно для людей! Видимо все так уже привыкли к обновлениям, что уже просто не реагируют. Внимание! Ставим это обновление 7.1.1 СРОЧНО!