Объявлена программа конференции Cisco Connect-2019

Объявлена программа конференции Cisco Connect-2019

Объявлена программа конференции Cisco Connect-2019

26-27 марта 2019 года в московском «Экспоцентре» состоится конференция Cisco Connect – 2019. Форум объединит 10 потоков, в рамках которых будут представлены более 120 докладов, сессий и мастер-классов. В них будет затронут  весь спектр процесса цифровизации, ставшей стратегическим направлением российской экономики.

Откроют конференцию выступления таких спикеров, как Джонатан Спарроу (вице-президент Cisco по работе в России и СНГ), Эдвин Паалваст (старший вице-президент Cisco по архитектурным решениям) и Федор Овчинников (основатель «Додо Пицца»).

Поток DevNet, впервые вошедший в программу форума в 2017 году, будет посвящен особенностям проектирования и эксплуатации ИТ-инфраструктуры, программным методам автоматизации рутинных процедур и создания новых сетевых сервисов. В ходе работы потока прозвучат доклады ведущих экспертов Cisco, гости форума узнают о специфике использования цифровой платформы для автоматизации управления и мониторинга сети Cisco DNA Center,  о практических аспектах использования API-продуктов безопасности Cisco, об автоматизации и программируемости инфраструктуры, ориентированной на приложения, Cisco ACI и многом другом.

Информация, которой эксперты Cisco поделятся в рамках потока «Гибридные облака и бизнес-приложения», коснется вопросов построения распределенного катастрофоустойчивого ЦОД, автоматизации приложений в ЦОД,  контейнерной виртуализации и построения законченной платформы с Cisco Container Platform, машинного обучения в бизнесе, консолидации ИТ-систем в распределенном частном облаке на базе Cisco HyperFlex и т.д.

В ходе работы потока «Интернет вещей» мы обсудим оборудование Cisco для построения технологических сетей (линейка Industrial Ethernet (IE), Industrial Router (IR), а также будет детально рассмотрена платформа Cisco Kinetic for Cities, которая помогает заказчикам строить «умные» города. Кроме того, в рамках этого потока будет затронута специфика создания сетей IoT на основе технологии LoRaWAN.

Работу потока «Информационная безопасность» откроет Джеф Рид (Jeff Reed), старший вице-президент Cisco по продуктам в области ИБ, который опишет этапы стратегии обеспечения информационной безопасности. Алексей Лукацкий, бизнес-консультант Cisco по безопасности, и Михаил Кадер, заслуженный системный инженер Cisco, объяснят, как выстроить реальный процесс мониторинга ИБ и реагирования на инциденты, и раскроют секреты внутренней кухни Cisco в отношении ИБ. Также специалисты Cisco расскажут и об облачных сервисах и решениях Cisco по информационной безопасности.

«Инфраструктура корпоративной сети» – поток, который заинтересует руководителей ИТ-департаментов и специалистов, занятых процессом развития и эксплуатации корпоративной инфраструктуры. Большое внимание спикеров будет обращено на вопросы формирования дизайна корпоративных сетей, а именно WLAN-, LAN- и WAN-сетей. Помимо этого, слушатели узнают, какие семь способов помогут «провалиться» в качестве эксперта по беспроводным сетям, как обеспечить надежность кампусной сети с помощью Cisco DNA Assurance, как выбрать современный коммутатор Cisco для корпоративной LAN-сети и маршрутизатор Cisco – для корпоративной WAN-сети и многое другое. Джон Монаган (John Monaghan), архитектор технических решений Cisco, и Айван Дугган (Ivan Duggan), директор по корпоративным технологиям Cisco EMEAR, подробно расскажут о «Решениях с геопозиционированием». В ходе этого потока вы также узнаете об интеллектуальных сетевых архитектурах, функционирующих на основе намерений (Intent-Based Networks), «живущих» в мультиоблачном мире, способных автоматически предотвращать киберугрозы, а также постоянно самообучаться и совершенствоваться.

В ходе работы потока «Контакт-центры» речь пойдет о полезных инструментах при эксплуатации контакт-центра, о новых возможностях решений Cisco UCCE и Cisco UCCX 12.0, работе с API и функционале Cisco Finesse 12.0 и др.

Поток «Решения для операторов связи» объединит доклады, посвященные вызовам развития операторских сетей связи и инфраструктурным трендам, архитектуре маршрутизаторов Cisco ASR9000, новому семейству маршрутизаторов уровня доступа и агрегации NCS 500 и расширению модельного ряда NCS 5500 для уровня магистрали, облачной платформе Cisco Ultra Cloud Platform для построения пакетного ядра сети 5G и оптимизации трафика в мобильных сетях и др.

Об эволюции технических сервисов Cisco, ценности сервиса Cisco для эксплуатации современных сетей, особенностях авансовой замены оборудования в России, упреждении аварийных ситуаций и прочих актуальных вопросах отрасли речь пойдет в рамках потока «Сервисы Cisco». Специалисты ответят на вопросы, как получить максимум от сообщества Cisco, как внедрить систему совместной работы Cisco на 30000 пользователей, как проводить ACI-диагностику и устранять проблемы и т.д.

«Технологии для совместной работы» - поток, призванный снабдить специалистов информацией о методах повышения эффективности совместной работы, и, как следствие, конкурентоспособности бизнеса. В числе прочего слушатели узнают, как сделать офисное пространство удобным для совместной работы, как получить максимум возможностей при развертывании Jabber, как правильно обновиться до новейшей версии CUCM, всегда ли избыточность гарантирует доступность сервисов и др.

Поток «Центры обработки данных» будет посвящен обновленным решениям Cisco для ЦОД, вычислительным системам Cisco, вопросам защиты и мониторинга нагрузок в ЦОДе и облаках, построения ЦОД от Cisco end-to-end и др.

Важно отметить, что в ходе работы каждого потока прозвучат доклады представителей партнеров Cisco. О специфике внедрения и эксплуатации продуктов Cisco на примере реальных кейсов расскажут ведущие специалисты многих компаний, определяющих ландшафт рынка ИКТ в России и СНГ.

С подробной программой форума можно ознакомиться на странице https://www.cisco.com/c/dam/m/ru_ru/training-events/2019/cisco-connect/a.... Зарегистрироваться для участия в Cisco Connect – 2019 можно по ссылке.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru