На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

На Cisco Connect — 2015 будут продемонстрированы новейшие технологии Cisco

В течение всей конференции Cisco Connect — 2015 (пройдет 17-18 ноября в московском Центре международной торговли) будет работать выставка современных решений Cisco — World of Solutions.

Показ новейших технологий Cisco будет проходить в семи демозонах: «Интернет вещей», «Решения для совместной работы», «Информационная безопасность», «Решения для операторов связи», «Инфраструктура корпоративной сети», «Центры обработки данных» и «Беспроводные сети». Посетители выставки смогут получить подробную информацию о решениях Cisco и консультации у специалистов, а также увидеть новейшее оборудование Cisco в действии.

Демонстрационная зона, посвященная Интернету вещей (IoT), ознакомит участников конференции с решениями, разработанными компанией Cisco и ее партнерами в целях повышения эффективности бизнеса и улучшения качества жизни. Будут представлены:

  • решения для построения безопасного города (посетители ознакомятся с возможностями распределенной системы видеонаблюдения в сочетании со специализированным программным обеспечением для видеоаналитики);
  • концепция создания «умного» города (на примере макета, оснащенного набором разнообразных датчиков, коммуникационными устройствами и специализированным программным обеспечением, будут показаны возможности управления современным городом с помощью различных интеллектуальных сервисов);
  • решение по сбору данных о состоянии удаленных объектов (будет продемонстрирован программный контроллер, осуществляющий сбор информации с оконечных устройств — датчиков и счетчиков — и ее первичную обработку в соответствии с установленными критериями).

Посетители демозоны «Решения для совместной работы» смогут ознакомиться с возможностями флагманской системы ВКС Cisco MX800D с двумя дисплеями SX80 и с технологией автоматического наведения по голосу – SpeakerTrack, а также персональных терминалов серии DX с обновленным ПО. Там же можно будет опробовать расширенный функционал мультиплатформенных UC-клиентов Jabber, в том числе для мобильных устройств. Будут продемонстрированы новые модели видеотелефонов серии 8800, обеспечивающие передачу изображения с разрешением 720p30, а также  аппараты 8841 и 8851, выпускаемые в России на базе контрактного производителя. Кроме того, специалисты Cisco познакомят с новыми релизами UC-инфраструктуры: CUCM/CUP версии 11.x, TMS, Conductor и решением TelePresence Server 4.X с поддержкой MultyStream на аппаратной платформе 410V, обладающей прекрасной масштабируемостью и производительностью.

 Информационная безопасность всегда была важнейшим приоритетом для Cisco. Посетители одноименной демозоны смогут оценить степень интеграции технологий Cisco по информационной безопасности и ознакомиться с решениями, предназначенными для:

  • обеспечения контентной фильтрации веб- и e-mail-трафика, а также трафика приложений;
  • защиты от вредоносного ПО на базе решений SourceFire AMP и ThreatGRID;
  • контроля и учета доступа в сеть (проводную/беспроводную/VPN) с сервисами оценки соответствия политикам;
  • реализации VPN-доступа с автовыпиской сертификатов и оценкой состояния на базе SSLVPN и ASA;
  • реализации VPN-доступа с использованием шифрования ГОСТ и сервисов оценки состояния на базе решения NME RVPN компании «С-Терра СиЭсПи»;
  • защиты от современных киберугроз на базе новейшей системы предотвращения вторжений — SourceFire NGIPS;
  • поиска аномалий и выявления вирусной активности/утечек информации и инцидентов безопасности с помощью технологии анализа NetFlow;
  • прозрачной аутентификации и авторизации пользователей от порта доступа до конечного ресурса с помощью технологии TrustSec и интеграции с решениями Identity Firewall, ASA/WSA/CDA;
  • централизованного управления и мониторинга устройств информационной безопасности (Cisco Security Manager);
  • контентной фильтрации с помощью системы ESA/WSA и управления доступом к функциям приложений на базе SourceFire NGFW.

Еще одна демозона будет посвящена современным решениям для операторов связи. Особый интерес у посетителей конференции наверняка вызовет демонстрация средств управления и автоматизации на базе передовых SDN-технологий. Ключевым элементом SDN-архитектуры Cisco для операторов связи стало решение Cisco Network Service Orchestrator (NSO), обеспечивающее кросс-доменную оркестрацию сервисов и использующее современные стандарты Netconf/YANG. Участники конференции смогут ознакомиться с возможностями, интерфейсом и сценариями применения универсальной системы управления Cisco EPN Manager, новым продуктом Virtual Managed Services, vMS  (не требует особых усилий при внедрении и сохраняет широкие возможности по кастомизации и формированию индивидуального пакета услуг) и технологией Autonomic Networking (потенциально позволяет полностью исключить процесс предварительной настройки устройства перед его подключением в сеть).

Демозона «Инфраструктура корпоративной сети» будет посвящена новейшим решениям Cisco в области маршрутизации и коммутации. На ее площадке будет развернут удаленный офис следующего поколения, где желающие смогут ознакомиться с оборудованием, необходимым для организации его работы. Специалисты Cisco продемонстрируют возможности технологий Cisco Intelligent WAN (IWAN), Dynamic Multipoint VPN (DMVPN), интеллектуальной маршрутизации с применением новой версии протокола Performance Routing (PfR v3) и мониторинга, контроля и оптимизации работы приложений в корпоративных распределенных сетях с помощью продуктов AVC (Application Visibility and Control) и WAAS (Wide Area Application Services). Кроме того, будет показана работа маршрутизатора Cisco ISR в качестве одного устройства, компактных коммутаторов нового поколения для организации сетей небольших филиалов и коммутаторов Catalyst 6800, а также решения Next Generation Workspace (упрощает организацию рабочих мест сотрудников).

По традиции, отдельная демозона будет посвящена решениям Cisco для построения центров обработки данных. Особое внимание будет уделено демонстрации вычислительной платформы Cisco UCS (Unified Computing System) — системе, интегрирующей серверные ресурсы, сетевую инфраструктуру и единое управление на основе политик и шаблонов. Будут представлены также решения по построению сетевой инфраструктуры. Основное внимание будет уделено новейшей архитектуре ACI (Application Centric Infrastructure). Будут демонстрироваться возможности ACI и входящего в ее состав ПО, а также коммутаторов серии Nexus 9000.

Энтузиастов беспроводных технологий и опытных сетевых инженеров, специализирующихся на вопросах радиопланирования, дизайна беспроводных сетей и информационной безопасности, наверняка заинтересует демозона «Беспроводные сети». Посетители будут приятно удивлены мощными возможностями интерактивного взаимодействия с пользователем, которые предоставляет решение Connected Mobile Experience (СМХ) при интеграции с мобильным приложением для основных мобильных операционных систем (Android и IOS). Для тех, кто сомневается в беспрецедентных характеристиках беспроводных сетей, впервые в России будет представлен модуль HALO, позволяющий определять координаты клиентских и других радиоустройств с точностью до одного метра.Как ожидается, особый интерес у посетителей выставки вызовет вариант дизайна сети WLAN с высокой плотностью, основанный на использовании флагманской линейки точек доступа Cisco серии 3702, выпускаемых в Российской Федерации на базе контрактного производителя. Кроме того, впервые на Cisco Connect будет реализован контролируемый доступ посетителей к беспроводной сети с применением аутентификации по СМС, реализованной на ISE 1.4. В режиме реального времени участники конференции смогут увидеть беспроводную сеть «изнутри»: как этот «организм» «живет», «двигается», «дышит» благодаря системе управления Prime Infrastructure 3.0.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru