На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

В течение всей конференции Cisco Connect — 2015 (пройдет 17-18 ноября в московском Центре международной торговли) будет работать выставка современных решений Cisco — World of Solutions.

Показ новейших технологий Cisco будет проходить в семи демозонах: «Интернет вещей», «Решения для совместной работы», «Информационная безопасность», «Решения для операторов связи», «Инфраструктура корпоративной сети», «Центры обработки данных» и «Беспроводные сети». Посетители выставки смогут получить подробную информацию о решениях Cisco и консультации у специалистов, а также увидеть новейшее оборудование Cisco в действии.

Демонстрационная зона, посвященная Интернету вещей (IoT), ознакомит участников конференции с решениями, разработанными компанией Cisco и ее партнерами в целях повышения эффективности бизнеса и улучшения качества жизни. Будут представлены:

  • решения для построения безопасного города (посетители ознакомятся с возможностями распределенной системы видеонаблюдения в сочетании со специализированным программным обеспечением для видеоаналитики);
  • концепция создания «умного» города (на примере макета, оснащенного набором разнообразных датчиков, коммуникационными устройствами и специализированным программным обеспечением, будут показаны возможности управления современным городом с помощью различных интеллектуальных сервисов);
  • решение по сбору данных о состоянии удаленных объектов (будет продемонстрирован программный контроллер, осуществляющий сбор информации с оконечных устройств — датчиков и счетчиков — и ее первичную обработку в соответствии с установленными критериями).

Посетители демозоны «Решения для совместной работы» смогут ознакомиться с возможностями флагманской системы ВКС Cisco MX800D с двумя дисплеями SX80 и с технологией автоматического наведения по голосу – SpeakerTrack, а также персональных терминалов серии DX с обновленным ПО. Там же можно будет опробовать расширенный функционал мультиплатформенных UC-клиентов Jabber, в том числе для мобильных устройств. Будут продемонстрированы новые модели видеотелефонов серии 8800, обеспечивающие передачу изображения с разрешением 720p30, а также  аппараты 8841 и 8851, выпускаемые в России на базе контрактного производителя. Кроме того, специалисты Cisco познакомят с новыми релизами UC-инфраструктуры: CUCM/CUP версии 11.x, TMS, Conductor и решением TelePresence Server 4.X с поддержкой MultyStream на аппаратной платформе 410V, обладающей прекрасной масштабируемостью и производительностью.

 Информационная безопасность всегда была важнейшим приоритетом для Cisco. Посетители одноименной демозоны смогут оценить степень интеграции технологий Cisco по информационной безопасности и ознакомиться с решениями, предназначенными для:

  • обеспечения контентной фильтрации веб- и e-mail-трафика, а также трафика приложений;
  • защиты от вредоносного ПО на базе решений SourceFire AMP и ThreatGRID;
  • контроля и учета доступа в сеть (проводную/беспроводную/VPN) с сервисами оценки соответствия политикам;
  • реализации VPN-доступа с автовыпиской сертификатов и оценкой состояния на базе SSLVPN и ASA;
  • реализации VPN-доступа с использованием шифрования ГОСТ и сервисов оценки состояния на базе решения NME RVPN компании «С-Терра СиЭсПи»;
  • защиты от современных киберугроз на базе новейшей системы предотвращения вторжений — SourceFire NGIPS;
  • поиска аномалий и выявления вирусной активности/утечек информации и инцидентов безопасности с помощью технологии анализа NetFlow;
  • прозрачной аутентификации и авторизации пользователей от порта доступа до конечного ресурса с помощью технологии TrustSec и интеграции с решениями Identity Firewall, ASA/WSA/CDA;
  • централизованного управления и мониторинга устройств информационной безопасности (Cisco Security Manager);
  • контентной фильтрации с помощью системы ESA/WSA и управления доступом к функциям приложений на базе SourceFire NGFW.

Еще одна демозона будет посвящена современным решениям для операторов связи. Особый интерес у посетителей конференции наверняка вызовет демонстрация средств управления и автоматизации на базе передовых SDN-технологий. Ключевым элементом SDN-архитектуры Cisco для операторов связи стало решение Cisco Network Service Orchestrator (NSO), обеспечивающее кросс-доменную оркестрацию сервисов и использующее современные стандарты Netconf/YANG. Участники конференции смогут ознакомиться с возможностями, интерфейсом и сценариями применения универсальной системы управления Cisco EPN Manager, новым продуктом Virtual Managed Services, vMS  (не требует особых усилий при внедрении и сохраняет широкие возможности по кастомизации и формированию индивидуального пакета услуг) и технологией Autonomic Networking (потенциально позволяет полностью исключить процесс предварительной настройки устройства перед его подключением в сеть).

Демозона «Инфраструктура корпоративной сети» будет посвящена новейшим решениям Cisco в области маршрутизации и коммутации. На ее площадке будет развернут удаленный офис следующего поколения, где желающие смогут ознакомиться с оборудованием, необходимым для организации его работы. Специалисты Cisco продемонстрируют возможности технологий Cisco Intelligent WAN (IWAN), Dynamic Multipoint VPN (DMVPN), интеллектуальной маршрутизации с применением новой версии протокола Performance Routing (PfR v3) и мониторинга, контроля и оптимизации работы приложений в корпоративных распределенных сетях с помощью продуктов AVC (Application Visibility and Control) и WAAS (Wide Area Application Services). Кроме того, будет показана работа маршрутизатора Cisco ISR в качестве одного устройства, компактных коммутаторов нового поколения для организации сетей небольших филиалов и коммутаторов Catalyst 6800, а также решения Next Generation Workspace (упрощает организацию рабочих мест сотрудников).

По традиции, отдельная демозона будет посвящена решениям Cisco для построения центров обработки данных. Особое внимание будет уделено демонстрации вычислительной платформы Cisco UCS (Unified Computing System) — системе, интегрирующей серверные ресурсы, сетевую инфраструктуру и единое управление на основе политик и шаблонов. Будут представлены также решения по построению сетевой инфраструктуры. Основное внимание будет уделено новейшей архитектуре ACI (Application Centric Infrastructure). Будут демонстрироваться возможности ACI и входящего в ее состав ПО, а также коммутаторов серии Nexus 9000.

Энтузиастов беспроводных технологий и опытных сетевых инженеров, специализирующихся на вопросах радиопланирования, дизайна беспроводных сетей и информационной безопасности, наверняка заинтересует демозона «Беспроводные сети». Посетители будут приятно удивлены мощными возможностями интерактивного взаимодействия с пользователем, которые предоставляет решение Connected Mobile Experience (СМХ) при интеграции с мобильным приложением для основных мобильных операционных систем (Android и IOS). Для тех, кто сомневается в беспрецедентных характеристиках беспроводных сетей, впервые в России будет представлен модуль HALO, позволяющий определять координаты клиентских и других радиоустройств с точностью до одного метра.Как ожидается, особый интерес у посетителей выставки вызовет вариант дизайна сети WLAN с высокой плотностью, основанный на использовании флагманской линейки точек доступа Cisco серии 3702, выпускаемых в Российской Федерации на базе контрактного производителя. Кроме того, впервые на Cisco Connect будет реализован контролируемый доступ посетителей к беспроводной сети с применением аутентификации по СМС, реализованной на ISE 1.4. В режиме реального времени участники конференции смогут увидеть беспроводную сеть «изнутри»: как этот «организм» «живет», «двигается», «дышит» благодаря системе управления Prime Infrastructure 3.0.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru