Перейти к содержанию
AM_Bot

Конференция: Информационная безопасность в современных...

Recommended Posts

AM_Bot

6 апреля в Москве пройдет масштабная конференция «Информационная безопасность в современных условиях».

Конференция будет посвящена анализу последних тенденций в области современных IT-угроз для бизнеса, средствам защиты от этих угроз, новейшим технологическим разработкам в области обеспечения информационной безопасности для корпоративных клиентов.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересное мероприятие, нужно будет обязательно сходить.

Я так понял основная тема там будет - это защита от вредоносных программ для бизнес-пользователей.

Кто пойдет?

Зарегистрировать можно здесь

http://www.avconf.ru/reg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Кто пойдет?

Я буду

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

я бы тоже очень хотел сходить=/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

А кого НЕ будет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я бы тоже очень хотел сходить=/

Регистрируйся, пока еще есть резерв мест, но он судя по всему быстро закончится, участие то бесплатное :-)

Добавлено спустя 1 минуту 7 секунд:

А кого НЕ будет?

Кстати не факт, что всем хватит мест и всем подтвердят регистрацию :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

И все же, это конференция для экспертов или для клиентов? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
И все же, это конференция для экспертов или для клиентов?

Для клиентов. Посмотрите на программу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Михаил Орешин, переходим в стан клиентов? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Михаил Орешин, переходим в стан клиентов?

:) Не дождетесь ! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Программ конференции выложена в нашем новом разделе Мероприятия по адресу http://www.anti-malware.ru/index.phtml?part=events&id=1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Очень жаль, что доклады пересекаются... И нельзя разорваться... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я думаю бизнес-секция для специалистов будет интереснее, так как что скажут гуру в соседнем зале они скорее всего знают и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Кстати на сайте конференции программа представлена лучше, чем здесь, т.к. сразу видно, что с чем пересекается и проще составить для себя личную программу. Есть предложение также свести в таблицу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати на сайте конференции программа представлена лучше, чем здесь

Согласен, но там такая таблица ручками делелаль, а у нас движек выводит инфу, так просто технически сейчас не сделаешь :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Да в чем проблема. Любой движок позволяет вводить инфу в html. Дальше любимые теги tr, td и тп :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kisttan

Прошу всех кто присутствовал на конференции высказаться по теме.

По моему было крайне интересно, во многом в живую обсудили вопросы поднятые на этом форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Был на конференции, в целом впечатление положительно, интересные доклады, но были и откровенно слабые презентации, например, господина из Eset (мало сути, нудно, путался).

Евгений Касперский был не подражаем, на круглом столе затмил всех, а в перерывал притягивал людей как магнит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kisttan

Мне очень понравился доклад Антимонова не по содержанию а по манере изложения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Мне очень понравился доклад Антимонова не по содержанию а по манере изложения

Он опытный докладчик, очень много выступает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kisttan

Интересно, а чем сейчас Ашманов занимается - я как то не удосужился спросить. Может кто знает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Да, а сам он умолчал о своей текущей работе...

Интернет-маркетинг небось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Интересно, а чем сейчас Ашманов занимается - я как то не удосужился спросить. Может кто знает?
Интернет-маркетинг небось.

После продажи антиспама Касперским, но вроде хотел сосреоточится на лингвистических технологиях, поиске в интернет, потом тот же интернет-маркетинг еще.

Добавлено спустя 1 минуту 25 секунд:

Кстати, лично мое мнение. Прошлый круглый стол на конференции по проблемам антиспама Игорю удался лучше, вчера как-то все таки немного вяло было ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Конференция была оч. хорошая. Разочаровал только г-н из Есета... Слабая перзентация, на круглом столе в основном отмалчивался... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

В целом конференция вполне удалась, можно сказать что первый блин почти не комом, было интересно и приятно. Почти все докладчики прочувствовали суть меропрятия и ушли от простой рекламы своих продуктов (имеются ввиду представители вендоров). Вот ЭСЕТ точно подккчал, доклад был никакой и ни о чем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.16. В числе прочего добавлены совместимость с Windows 10 20H1 и поддержка Windows 10 20H2.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.1.0. Для просмотра всех команд запустите утилиту с параметром /help. 
    • santy
      1. на самом деле можно и не удалять, а редактировать единственный критерий для создания запросов. Было бы только удобно формировать такой запрос.... например, "все объекты с цифровой, которая не входит в белый список". здесь ты одним значением не найдешь их фильтруя все объекты сквозным образом по ИНФО, как минимум необходимо два условия, а значит и два значения вводить для запроса. 2. подсветки нет, но это наверное не самое главное. для скорости анализа важно, (хотя бы строку из инфо, которая соответствует критерию).... когда ИНФО содержит много информации. для формирования скрипта- не критично. 3. старых и новых критериев нет. все действующие. ненужные удалить. хотя может и полезно было бы ставить check "отключить" или "включить" данное правило в базе.
        вся эта работа выполняется на стадии формирования списка объектов автозапуска. все исполняемые файлы, которые встречаются по ссылкам в реестре, в cmdLine, и проч. Если ты набрал в поиске по наименованию "cmd.exe", ты уже нашел данный объект в списке со всей его историей (ИНФО), собранной на стадии формирования образа автозапуска.... в какие параметры, ссылки входит в реестре или в cmdLine. цитата "выше Разве?" взята из предложения по деструктивным действиям чистых файлов, когда эти деструктивные действия находятся с помощью критериев, но чистый хэш снимает статус, подтверждающий дейструктивность действия данного файла в анализируемой системе.
    • PR55.RP55
      Недостатки uVS:
      1) Невозможно задать временный критерий. После поиска созданный критерий нужно удалять... Решение: При создании критерия добавить чек бокс:  НЕ вносить изменений в snms [ V ] 2) В Инфо. нет подсветки по типу поиска в браузере ( подсветить всё найденное ) 3) Поиск идёт по всем критериям -  по старым и по новым. Когда критериев много ( а их много ) такой поиск теряет смысл. Разве ? Нет смысла искать в других полях по: каталог; имя производителя; цифровой подписи; хэш. Напомню:  " Пока что вижу эти: wmic.exe, vssadmin.exe, cmd.exe, svchost.exe + powershell.exe+ netsh.exe конечно, остальные можно по мере поступления добавить.  "      
    • santy
      1. уточни, о каком функционале по ИНФО идет речь. одно дело фильтрующий поиск, т.е. список объектов фильтруется (сейчас) по определенному полю, и поиск выполняется сразу после введения одного символа, далее, уже по двум добавленным символам. и т.д. запрос же выполняется после введения некоторого значения. (не единственного символа.) запросов в таком виде сейчас нет, они могли бы быть, если будет реализована функция фильтрации по единственному критерию. (т.е. в этом случае мы получаем результат не по всем критериям, а по одному из списка) ----- здесь не факт, что фильтрующий поиск будет работать настолько быстро при проверке введенного символа по всем полям. 2. приведи примеры, когда введенное значение имеет смысл фильтровать по всем полям ИНФО. скажем если мы ищем имя файла, то нет смысла его искать в качестве вхождения в другие поля, аналогично и имя каталога, и имя производителя, и цифровой подписи, хэшей. и т.д. т.о. может получиться, что мы только увеличим время обновления зафильтрованного списка, и не получив ожидаемого лучшего результата.
×