На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

В течение всей конференции Cisco Connect — 2015 (пройдет 17-18 ноября в московском Центре международной торговли) будет работать выставка современных решений Cisco — World of Solutions.

Показ новейших технологий Cisco будет проходить в семи демозонах: «Интернет вещей», «Решения для совместной работы», «Информационная безопасность», «Решения для операторов связи», «Инфраструктура корпоративной сети», «Центры обработки данных» и «Беспроводные сети». Посетители выставки смогут получить подробную информацию о решениях Cisco и консультации у специалистов, а также увидеть новейшее оборудование Cisco в действии.

Демонстрационная зона, посвященная Интернету вещей (IoT), ознакомит участников конференции с решениями, разработанными компанией Cisco и ее партнерами в целях повышения эффективности бизнеса и улучшения качества жизни. Будут представлены:

  • решения для построения безопасного города (посетители ознакомятся с возможностями распределенной системы видеонаблюдения в сочетании со специализированным программным обеспечением для видеоаналитики);
  • концепция создания «умного» города (на примере макета, оснащенного набором разнообразных датчиков, коммуникационными устройствами и специализированным программным обеспечением, будут показаны возможности управления современным городом с помощью различных интеллектуальных сервисов);
  • решение по сбору данных о состоянии удаленных объектов (будет продемонстрирован программный контроллер, осуществляющий сбор информации с оконечных устройств — датчиков и счетчиков — и ее первичную обработку в соответствии с установленными критериями).

Посетители демозоны «Решения для совместной работы» смогут ознакомиться с возможностями флагманской системы ВКС Cisco MX800D с двумя дисплеями SX80 и с технологией автоматического наведения по голосу – SpeakerTrack, а также персональных терминалов серии DX с обновленным ПО. Там же можно будет опробовать расширенный функционал мультиплатформенных UC-клиентов Jabber, в том числе для мобильных устройств. Будут продемонстрированы новые модели видеотелефонов серии 8800, обеспечивающие передачу изображения с разрешением 720p30, а также  аппараты 8841 и 8851, выпускаемые в России на базе контрактного производителя. Кроме того, специалисты Cisco познакомят с новыми релизами UC-инфраструктуры: CUCM/CUP версии 11.x, TMS, Conductor и решением TelePresence Server 4.X с поддержкой MultyStream на аппаратной платформе 410V, обладающей прекрасной масштабируемостью и производительностью.

 Информационная безопасность всегда была важнейшим приоритетом для Cisco. Посетители одноименной демозоны смогут оценить степень интеграции технологий Cisco по информационной безопасности и ознакомиться с решениями, предназначенными для:

  • обеспечения контентной фильтрации веб- и e-mail-трафика, а также трафика приложений;
  • защиты от вредоносного ПО на базе решений SourceFire AMP и ThreatGRID;
  • контроля и учета доступа в сеть (проводную/беспроводную/VPN) с сервисами оценки соответствия политикам;
  • реализации VPN-доступа с автовыпиской сертификатов и оценкой состояния на базе SSLVPN и ASA;
  • реализации VPN-доступа с использованием шифрования ГОСТ и сервисов оценки состояния на базе решения NME RVPN компании «С-Терра СиЭсПи»;
  • защиты от современных киберугроз на базе новейшей системы предотвращения вторжений — SourceFire NGIPS;
  • поиска аномалий и выявления вирусной активности/утечек информации и инцидентов безопасности с помощью технологии анализа NetFlow;
  • прозрачной аутентификации и авторизации пользователей от порта доступа до конечного ресурса с помощью технологии TrustSec и интеграции с решениями Identity Firewall, ASA/WSA/CDA;
  • централизованного управления и мониторинга устройств информационной безопасности (Cisco Security Manager);
  • контентной фильтрации с помощью системы ESA/WSA и управления доступом к функциям приложений на базе SourceFire NGFW.

Еще одна демозона будет посвящена современным решениям для операторов связи. Особый интерес у посетителей конференции наверняка вызовет демонстрация средств управления и автоматизации на базе передовых SDN-технологий. Ключевым элементом SDN-архитектуры Cisco для операторов связи стало решение Cisco Network Service Orchestrator (NSO), обеспечивающее кросс-доменную оркестрацию сервисов и использующее современные стандарты Netconf/YANG. Участники конференции смогут ознакомиться с возможностями, интерфейсом и сценариями применения универсальной системы управления Cisco EPN Manager, новым продуктом Virtual Managed Services, vMS  (не требует особых усилий при внедрении и сохраняет широкие возможности по кастомизации и формированию индивидуального пакета услуг) и технологией Autonomic Networking (потенциально позволяет полностью исключить процесс предварительной настройки устройства перед его подключением в сеть).

Демозона «Инфраструктура корпоративной сети» будет посвящена новейшим решениям Cisco в области маршрутизации и коммутации. На ее площадке будет развернут удаленный офис следующего поколения, где желающие смогут ознакомиться с оборудованием, необходимым для организации его работы. Специалисты Cisco продемонстрируют возможности технологий Cisco Intelligent WAN (IWAN), Dynamic Multipoint VPN (DMVPN), интеллектуальной маршрутизации с применением новой версии протокола Performance Routing (PfR v3) и мониторинга, контроля и оптимизации работы приложений в корпоративных распределенных сетях с помощью продуктов AVC (Application Visibility and Control) и WAAS (Wide Area Application Services). Кроме того, будет показана работа маршрутизатора Cisco ISR в качестве одного устройства, компактных коммутаторов нового поколения для организации сетей небольших филиалов и коммутаторов Catalyst 6800, а также решения Next Generation Workspace (упрощает организацию рабочих мест сотрудников).

По традиции, отдельная демозона будет посвящена решениям Cisco для построения центров обработки данных. Особое внимание будет уделено демонстрации вычислительной платформы Cisco UCS (Unified Computing System) — системе, интегрирующей серверные ресурсы, сетевую инфраструктуру и единое управление на основе политик и шаблонов. Будут представлены также решения по построению сетевой инфраструктуры. Основное внимание будет уделено новейшей архитектуре ACI (Application Centric Infrastructure). Будут демонстрироваться возможности ACI и входящего в ее состав ПО, а также коммутаторов серии Nexus 9000.

Энтузиастов беспроводных технологий и опытных сетевых инженеров, специализирующихся на вопросах радиопланирования, дизайна беспроводных сетей и информационной безопасности, наверняка заинтересует демозона «Беспроводные сети». Посетители будут приятно удивлены мощными возможностями интерактивного взаимодействия с пользователем, которые предоставляет решение Connected Mobile Experience (СМХ) при интеграции с мобильным приложением для основных мобильных операционных систем (Android и IOS). Для тех, кто сомневается в беспрецедентных характеристиках беспроводных сетей, впервые в России будет представлен модуль HALO, позволяющий определять координаты клиентских и других радиоустройств с точностью до одного метра.Как ожидается, особый интерес у посетителей выставки вызовет вариант дизайна сети WLAN с высокой плотностью, основанный на использовании флагманской линейки точек доступа Cisco серии 3702, выпускаемых в Российской Федерации на базе контрактного производителя. Кроме того, впервые на Cisco Connect будет реализован контролируемый доступ посетителей к беспроводной сети с применением аутентификации по СМС, реализованной на ISE 1.4. В режиме реального времени участники конференции смогут увидеть беспроводную сеть «изнутри»: как этот «организм» «живет», «двигается», «дышит» благодаря системе управления Prime Infrastructure 3.0.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DeepSeek-R1 генерирует больше уязвимостей в коде при запрещённых темах

Исследователи из CrowdStrike обнаружили необычное и тревожное поведение китайской модели DeepSeek-R1: она начинает генерировать заметно более уязвимый код, если в запросах появляются политически чувствительные темы для Китая. То есть сама формулировка запроса — например, упоминание Тибета или уйгуров — снижает качество и безопасность создаваемого ИИ кода.

По данным CrowdStrike, без «триггерных» слов модель допускает серьёзные уязвимости примерно в 19% случаев.

Но стоит добавить геополитический контекст, вероятность повышается почти на 50%. Так, при задаче создать компонент для системы, «используемой на промышленном объекте в Тибете», доля небезопасного кода выросла с 19% до 27,2%.

Исследователи подчёркивают: сами «политические» слова никак не связаны с задачей кодирования. Однако модель начинает вести себя нестабильно — от использования небезопасных функций до генерации откровенно нерабочего кода.

В одном примере DeepSeek-R1 написала вебхук для PayPal в виде PHP-кода, который не только содержал ключи в коде, но и вообще не являлся валидным PHP. Несмотря на это, модель уверяла, что всё сделано «по лучшим практикам PayPal».

 

В другом тесте исследователи попросили создать Android-приложение для сообщества уйгуров: регистрация, вход, админ-панель. Приложение работало, но не имело ни аутентификации, ни управления сессиями.

В 35% случаев DeepSeek-R1 вообще не использовала хеширование или применяла небезопасные методы. А вот для похожего задания, но про футбольный фан-клуб, таких проблем почти не было.

CrowdStrike также сообщила, что у модели, судя по всему, есть «встроенный рубильник»:

«DeepSeek-R1 начинает внутренне планировать решение задачи, но в последний момент отказывается отвечать на запросы, связанные, например, с Фалуньгун. В 45% таких случаев модель пишет: “Я не могу помочь с этим запросом“».

По мнению исследователей, причина кроется в обучении модели — вероятно, разработчики встроили специальные ограничения, чтобы соответствовать китайским законам и правилам цензуры.

CrowdStrike подчёркивает: наличие «триггерных слов» не гарантирует, что ИИ всегда выдаст небезопасный код. Но в среднем качество ощутимо падает.

Проблемы с безопасностью кода наблюдаются и у других инструментов. Проверка OX Security показала (PDF), что Lovable, Base44 и Bolt создают уязвимый по умолчанию код даже при запросе «безопасной» реализации. Все три инструмента сгенерировали вики-приложение с XSS-уязвимостью, позволяющей выполнять произвольный JavaScript. Хуже того, модель Lovable могла «пропатчить» уязвимость только в двух из трёх попыток, что создаёт ложное ощущение безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru