На конференции Cisco Connect 2017 появится новый поток DevNet

На конференции Cisco Connect 2017 появится новый поток DevNet

На конференции Cisco Connect 2017 появится новый поток DevNet

Впервые в программу конференции Cisco Connect (пройдет 4–5 апреля в Центре международной торговли) включен поток DevNet. Информация, которой эксперты Cisco поделятся в рамках нового потока, заинтересует инженеров, занимающихся проектированием и эксплуатацией ИТ-инфраструктуры, а также всех желающих узнать больше о программируемости и автоматизации сетей и сетевых приложений.

Программа DevNet включает лекции и лабораторные работы, которые будут организованы в помещениях зала «Волга». Усложнение сетевой инфраструктуры и процедур создания и выделения ИТ-ресурсов требует непрерывного повышения квалификации сетевых инженеров для оперативного реагирования на меняющиеся условия рынка и потребности бизнеса в процессе настройки, подготовки и обслуживания сетевых решений. Поток DevNet призван ознакомить слушателей с различными программными методами автоматизации рутинных процедур и создания новых сетевых сервисов. Особое внимание будет уделено возможностям программируемости решений для корпоративной сети и инфраструктуры ЦОД, практическим аспектам использования программных интерфейсов различных продуктов.

В первый день конференции работа потока DevNet начнется с доклада, посвященного программируемости и автоматизации сетей Cisco. Помимо этого, будет рассмотрена специфика программируемости корпоративной сети с использованием Cisco APIC-EM, первого коммерчески доступного SDN-контроллера Cisco для корпоративных сетей. Завершит программу первого лекционного дня доклад об особенностях программного управления коммутаторами для ЦОД Cisco Nexus. 

Второй день лекционных занятий потока DevNet откроют доклад о создании программного решения для кросс-доменной автоматизации (DC-WAN-Campus), построенного на базе открытых API-интерфейсов различных семейств, и демонстрация действующего прототипа этого решения. Затем специалисты Cisco расскажут о возможностях программных интерфейсов инфраструктуры ЦОД, ориентированной на приложения (Cisco Application Centric Infrastructure, ACI). Используя модель политик, ориентированную на приложения, инфраструктура ACI представляет собой открытое, гибкое и безопасное решение, которое кардинальным образом меняет – упрощает, оптимизирует и ускоряет – весь цикл развертывания приложений. О том, какая платформа оптимально подходит для создания и автоматизации городских цифровых услуг, можно будет узнать из доклада, посвященного Cisco Connected Digital Platform. Это решение поддерживает все традиционные и специализированные технологии передачи и обработки данных и позволяет создавать уникальные сквозные процессы автоматизации через приложения верхнего уровня.

В рамках потока DevNet участники форума смогут выполнить одну или несколько лабораторных работ. Подготовленные слушатели получат возможность самостоятельно составить программу своих лабораторных работ и приступить к выполнению заданий на собственных ноутбуках. 

Лабораторные работы DevNet позволят на практике освоить доступный инструментарий автоматизации, применить полученные знания об API-интерфейсах различных продуктов, решить задачи по автоматизации и программированию поведения сетевой инфраструктуры – в диапазоне от программного управления сетевыми элементами до программного взаимодействия с сетевыми контроллерами на примере Cisco APIC-EM для корпоративной сети и облачными средствами для совместной работы.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru