Админская фамилия

Make Sysadmins Great Again

Приказ ФСБ 'О безопасности ПДн при исользовании СКЗИ'


Нужно ли шифровать ПДн при передачи их по каналам связи


Поверхностный обзор 17 приказа ФСТЭК

Один из главных регламентирующих документов по защите информации. Применяется к Государственным и Муниципальным информационным системам, также может применяться к любым информационным системам, по желанию их владельцев. Выписал наиболее интересные пункты, остальное интуитивно понятно. Но при внедрении любой системы защиты информации рекомендую почитать. Да и для общего развития полезно будет. Официальщина читается жутко, конечно.ПРИКАЗ11 февраля 2013 г. N 17 ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ О ЗАЩИТЕ ИНФОРМАЦИИ, НЕ СОСТАВЛЯЮЩЕЙ ГОСУДАРСТВЕННУЮ ТАЙНУ, СОДЕРЖАЩЕЙСЯ В ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ4 Лицо, обрабатывающее информацию, являющуюся государственным информационным ресурсом, по поручению обладателя информации (заказчика) или оператора и (или) предоставляющее им вычислительные ресурсы (мощности) для обработки информации на основании заключенного договора (далее – уполномоченное лицо), обеспечивает защиту информации в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации.

Скачай, пока не поздно

TOR (доступ к скрытым сайтам, доступ в глобальный интернет);2) I2P (своя скрытая сеть, darknet);3) TOX (мессенджер который невозможно прослушать, в бета версии);4) CJDNS (устройте со своими знакомыми свою личную сеть, F2F или подключитесь к Hyperboria — darknet) github.com/cjdelisle/cjdns5) Twister (когда заблокируют Твиттер — данный сервис сможет его заменить, децентрализованный микроблогинговый сервис) github.com/miguelfreitas/twister-coreС хабра

Рекламные буклеты APC

На форуме, посвященном ЦОДам получил флешку от компании APC с рекламными материалами на ней. Советую ознакомиться для понимания принципов кондиционирования и электроснабженияРешения для коммутационных узловРешения для серверных комнатРешения для ИТ-сред с высокой энергетической плотностьюИнженерная инфраструктура центра обработки данных: зона особого вниманияMGE Galaxy 5500­€Программное обеспечение управления инженерной инфраструктурой ЦОДШкаф NetShelter SVAPC retail CatalogueРешения для блейд-систем Cisco Unified Computing System и коммутаторов Cisco Nexus 7000APC_Katalog_2014Каталог продуктов для систем охлажденияИнженерная инфраструктура для ЦОДов в банковском сектореСервис для оборудования инженерной инфраструктурыРешения для промышленности, гражданского строительства и домаЧиллерыИнженерная инфраструктура для крупных дата-центров и ЦОДов с высокой энергетической плотностьюПрограммный комплекс Schneider Electric для ЦОДов

Форум 'Вокруг облака. Вокруг ЦОД. Вокруг IP. Бизнес и ИТ'

Посетил сиё великолепное мероприятие. Порадовали стенды компаний и доклады.Первым решили посетить кейс о ЦОДах. Хоть моя работа и никак не касается ЦОДов, доклады были крайне полезными. Докладчики подробно рассказали о нюансах постройки современных датацентров - охлаждение, электроснабжение, кабельные системы, взаимодействие с поставщиками, исполнителями и заказчиками. После таких насыщенных и подробных докладов даже дилетанту в строительстве датацентров станет понятно как грамотно построить и ввести в эксплуатацию надежное серверное помещение. Были рассмотрены различные подходы к строительству ЦОДов и их систем.

Немного о DDoS


OpenSource ПО для защиты сети

Пост про защиту/атаки на сетьПО для защиты сети (из комментариев):1. NIPS/NIDS: Snort, Suricata, Sagan2. HIDS/HIPS: OSSEC3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью4. WAF: ModSecurity, NAXSI5. DDOS: Apache — mod_evasive, Nginx — Testcookie6. SIEM: OSSIM, Prelude7. AV: ClamAV8. AntiSpam: ASSP 9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG10. Honeypot: Modern Honey Network, Honeyd11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.

Интересные железные штуки. Чтобы не забыть


Интересности на сегодня