Основные драйверы и тенденции развития DLP-систем в Российской Федерации

С. В. Харитонов, А. В. Зарубин, Д. В. Денисов, М. Б. Смирнов

26 октября, 2023

Книги

57062445 [С. В. Харитонов, А. В. Зарубин, Д. В. Денисов, М. Б. Смирнов] Основные драйверы и тенденции развития DLP систем в Российской Федерации

Описание книги:

Стремительное развитие информационных технологий, внедрение новых облачных сервисов, перевод сотрудников на удалённую работу обуславливают необходимость адекватного развития систем защиты от утечки данных – Data Leak Prevention (DLP). Целью данной статьи является определение факторов, влияющих на данный процесс, и выявление основных тенденций развития DLP в РФ. Для этого проводится анализ статистики по утечкам информации, исследуются перспективы реализации новых возможностей DLP-систем на базе современных информационных технологий (BigData, IOT, искусственный интеллект и машинное обучение), рассматриваются способы и средства интеграции DLP в рамках комплексных систем защиты информации (СЗИ) в соответствии с требованиям основных нормативно-правовых и методических документов РФ в сфере информационной безопасности. Для решения указанных задач используются методы анализа, синтеза, системного анализа, формализации, сравнения и аналогий. В качестве основных драйверов развития как средств защиты информации, так и информационных технологий рассматриваются импортозамещение, цифровизация экономики, обеспечение безопасности критической информационной инфраструктуры, а также необходимость контроля автоматизированных систем, средств связи и пользователей при распределённой работе, в том числе в условиях пандемии, вызвавшей требования к ограничению личных контактов. В результате проведённого анализа определены наиболее приоритетные направления развития автоматизированных систем контроля информационных потоков: аналитика, визуализация данных, системная интеграция, поведенческий анализ угроз информационной безопасности.


Проектирование защищённых оптических телекоммуникационных систем

А. В. Горбунов, Ю. В. Зачиняев, А. П. Плёнкин

26 октября, 2023

Книги

57420379 [А. В. Горбунов, Ю. В. Зачиняев, А. П. Плёнкин] Проектирование защищённых оптических телекоммуникационных систем

Описание книги:

Пособие содержит теоретические сведения о проектировании оптических телекоммуникационных систем с учётом требований по обеспечению защиты информации, а также задание и руководство к выполнению индивидуального задания по проектированию защищённых волоконно-оптических систем передачи.

Предназначено для обучающихся по специальности 10.05.02 Информационная безопасность телекоммуникационных систем.


Протоколы защищенных вычислений на основе линейных схем разделения секрета

Ю. В. Косолапов

26 октября, 2023

Книги

57387393 [Ю. В. Косолапов] Протоколы защищенных вычислений на основе линейных схем разделения секрета

Описание книги:

Учебное пособие посвящено вопросам построения криптографических протоколов для защищенных вычислений на основе схем разделения секрета. В нем представлены, по большей части, линейные схемы разделения секрета (ЛСРС).

В частности, рассмотрены мультипликативные и строго мультипликативные ЛСРС, которые используются в протоколах защищенных вычислений, устойчивых к пассивным и активным нарушителям.

Настоящее пособие содержит материал, входящий в учебную программу курса «Криптографические протоколы», изучаемого студентами по направлению подготовки «Прикладная математика и информатика», специализирующимися в области защиты информации.


Информационная безопасность финансово-кредитных организаций в условиях цифровой трансформации экономики. Монография

Коллектив авторов, С. И. Козьминых

26 октября, 2023

Книги

57231786 [Коллектив авторов, С. И. Козьминых] Информационная безопасность финансово кредитных организаций в условиях цифровой трансформации экономики. Монография

Описание книги:

В монографии рассматриваются актуальные задачи, поставленные в «Дорожной карте» Программы «Цифровая экономика Российской Федерации» (распоряжение Правительства РФ №1632-р), наиболее значимые рубежи и решения в области информационной безопасности, которые будут обеспечивать безопасное информационное взаимодействие организаций и граждан, определять состояние и развитие защищенной информационной инфраструктуры финансово-кредитных организаций в условиях перехода к цифровой экономике на ближайшие несколько лет.

Авторы монографии рассматривают ключевые тренды безопасного развития цифровой экономики в мире и в нашей стране, новые риски информационной безопасности для граждан, общества и государства, возможности российских компаний, работающих в сфере ИТ/ИБ – сопровождения перспективных финансовых технологий, меры необходимой правовой поддержки, а также вопросы технического обеспечения и стандартизации в процессе проведения нового экономического курса и усиления в нем стратегической роли вопросов информационной безопасности в банковской сфере.


Криптографические протоколы на основе линейных кодов

Ю. В. Косолапов

26 октября, 2023

Книги

57387475 [Ю. В. Косолапов] Криптографические протоколы на основе линейных кодов

Описание книги:

В учебном пособии рассматриваются вопросы построения примитивных и прикладных криптографических протоколов на основе линейных кодов. Такой подход к построению протоколов обусловлен необходимостью разработки криптографических примитивов, устойчивых в постквантовую эпоху.

Настоящее пособие содержит материал, входящий в учебную программу курса «Криптографические протоколы», изучаемого студентами по направлению подготовки «Прикладная математика и информатика», специализирующимися в области защиты информации.


Устройства телекоммуникационных систем. Усилители мощности

Александр Васильевич Помазанов, А. Н. Зикий

26 октября, 2023

Книги

57398132 [Александр Васильевич Помазанов, А. Н. Зикий] Устройства телекоммуникационных систем. Усилители мощности

Описание книги:

Изложены принципы построения усилителей мощности. Приводятся многочисленные результаты разработки и экспериментального исследования усилителей мощности различных диапазонов.

Предназначено для студентов старших курсов, обучающихся по специальности «Информационная безопасность телекоммуникационных систем» на кафедре ИБТКС. Учебное пособие может быть полезным при курсовом и дипломном проектировании.


Кадровая безопасность: инновационные технологии управления персоналом

Андрей Андруник, Марина Руденко, А. Е. Суглобов

26 октября, 2023

Книги

57459744 [Андрей Андруник, Марина Руденко, А. Е. Суглобов] Кадровая безопасность: инновационные технологии управления персоналом

Описание книги:

В учебном пособии представлены теоретико-методологические основы и практические вопросы анализа, оценок формирования, использования и развития системы кадровой безопасности организации с применением инновационных технологий управления персоналом.

Разработанная авторами концепция превентивной кадровой политики, сформулированная классификация инновационных технологий управления персоналом, представленные авторские методики оценки уровня развития кадровой безопасности (определение уровня дисциплинированности персонала; риска проявления им девиантного поведения; степени личностной ориентации руководителей и их общей готовности к реализации превентивной кадровой политики) опираются на теоретико-методологические положения общей теории систем, объединяют понятийно-категориальный аппарат личностно ориентированной и превентивной педагогики, архитектонику превентивной кадровой политики, технологию подготовки руководителей к превентивному управлению персоналом с девиантным поведением и его методическое обеспечение.

Для студентов высших учебных заведений, обучающихся по направлениям подготовки «Менеджмент», «Управление персоналом», «Государственное и муниципальное управление» (уровень бакалавриата), специальностям «Экономическая безопасность», «Таможенное дело». Издание адресовано также руководителям организаций, служб управления персоналом предприятий любой организационно-правовой формы, государственных и муниципальных органов управления; организаций, специализирующихся на управленческом и кадровом консалтинге и аудите; специалистам службы занятости и социальной защиты населения, кадровых агентств.


Криптография – наука о тайнописи

В. М. Фомичёв

26 октября, 2023

Книги

62788972 [В. М. Фомичёв] Криптография – наука о тайнописи

Описание книги:

Книга содержит исторический материал по криптографии, кратко отражающий динамику ее развития с древних времен по сегодняшний день. Представлены задачи по защите информации, решаемые с помощью криптографии, в том числе в финансово-банковской сфере. Показана связь криптографии с другими науками: математикой, физикой, лингвистикой. Сформулированы несколько задач для юных читателей. Материалы книги предназначены для ознакомления с основами криптографии студентов младших курсов вузов и учащихся старших классов средней школы. Книга может быть использована при проведении семинарских занятий с бакалаврами, обучающимися по направлению 10.03.01 «Информационная безопасность».


Использование статистических методов для анализа и прогноза UDP-flood атак

Б. Г. Загидуллин, М. В. Тумбинская, В. В. Волков

26 октября, 2023

Книги

63350901 [Б. Г. Загидуллин, М. В. Тумбинская, В. В. Волков] Использование статистических методов для анализа и прогноза UDP flood атак

Описание книги:

Web-ресурсы являются неотъемлемой частью жизни современного человека, которые в настоящее время все чаще подвергаются хакерским атакам, таким как внедрение операторов SQL, межсайтовое выполнение сценариев и др. DDоS-атаки продолжают входить в топ-10 сетевых атак и приводить к серьезным сбоям и отказам работы web-ресурсов, наиболее распространенным типом DDоS-атак является UDP-flооd атаки, основанные на бесконечной посылке UDP-пакетов на порты различных UDP-сервисов. Основанием для проведения эмпирического исследования являются факторы: отсутствие эффективных средств защиты от DDоS-атак, специфика UDP-flооd атак, отсутствие моделей прогнозирования, адекватно описывающих исследуемый процесс. Целью исследования является повышение уровня защищённости web-ресурсов, за счет своевременного обнаружения аномалий в их работе, обнаружении информационных угроз безопасности на основе методов анализа и прогнозирования. В качестве объекта исследования был выбран тип атак UDP-flооd из семейства DDоS атак. Методами корреляционного анализа и моделирования были рассчитаны индекс сезонности UDP-flооd атак, автокорреляция временного ряда данного типа атак, на основе моделей простого экспоненциального сглаживания и нейросетевого прогнозирования построен прогноз UDP-flооd атак. В работе предложена классификация DDоS-атак, описаны способы защиты. На основе корреляционного анализа рассчитаны прогнозные значения воздействия UDP-flооd атак на web-ресурсы, выявлен фактор – сезонность. Анализ результатов прогнозирования показал, что разброс прогнозных значений не значительный, наибольшее количество атак ожидается в IV квартале 2020 года. Для DDоS-атак длительностью до 20 минут также выявлена сезонность в I квартале календарного года, а значит, в I квартале 2020 года следует ожидать наибольшее количество атак данной длительности. Перспективы дальнейшего исследования проблемы защиты от DDоS атак представляются в дальнейшей проработке методики противодействия UDP-flооd атакам, алгоритмов информационной безопасности web-ресурсов, что позволит сократить количество инцидентов UDP-flооd атак, планировать мероприятия по повышению уровня защищенности web-ресурсов, повысить уровень их защищенности.


IT как оружие. Какие опасности таит в себе развитие высоких технологий

Кэрол Браун, Брэд Смит, Вячеслав Ионов, Алексей Олейник

26 октября, 2023

Книги

62990072 [Кэрол Браун, Брэд Смит, Вячеслав Ионов, Алексей Олейник] IT как оружие. Какие опасности таит в себе развитие высоких технологий

Описание книги:

Развитие IT-индустрии за несколько десятилетий трансформировало современную реальность. Теперь мы живем и работаем в цифровом мире, а ведущие IT-компании владеют большим объемом персональных данных, чем любое правительство на планете. Возможность собирать и обрабатывать огромные объемы информации стало мощным инструментом прогресса и грозным оружием одновременно. Но кто им управляет на самом деле?

Авторы этой книги, руководители компании Microsoft, раскрывают перед читателями самые актуальные проблемы, которые стоят перед IT-компаниями, и рассказывают о своем пути их решения. Как в эту новую эру найти правильный баланс общественной безопасности и неприкосновенности частной жизни? Как защититься от злоумышленников, которые используют новые технологии для кибератак на целые страны, корпорации или частную жизнь граждан? Удастся ли нам создать мир, в котором наши дети смогут найти работу? Сможем ли мы вообще контролировать зарождающийся новый мир?

Возможность собирать огромные объемы данных о пользователях – это палка о двух концах. И от того, как IT-компании решают сложнейшие этические проблемы, зависит устройство мира, в котором нам предстоит жить.


Hello World. Как быть человеком в эпоху машин

Ханна Фрай, Юлия Плискина, Издательство Corpus

26 октября, 2023

Книги

62665647 [Ханна Фрай, Юлия Плискина, Издательство Corpus] Hello World. Как быть человеком в эпоху машин

Описание книги:

Ханна Фрай (р. 1984), английский математик, профессор Университетского колледжа Лондона, ведущая научных теле- и радиопередач, доступно и увлекательно рассказывает о принципах работы компьютерных алгоритмов и искусственного интеллекта, об их применении в разных сферах жизни, приводит яркие примеры их успехов и провалов. Автор показывает и возможности, и риски все большего распространения “умных” машин, ставит вопросы о человеческих способностях, ответственности и морали и приходит, казалось бы, к парадоксальному выводу: “Никогда еще человек не был так важен, как в эпоху алгоритмов”.

В формате PDF A4 сохранён издательский дизайн.


Разработка информационной системы программ-оракулов в блокчейн системах управления

Т. В. Алексеева, Э. А. Гумеров

26 октября, 2023

Книги

63350952 [Т. В. Алексеева, Э. А. Гумеров] Разработка информационной системы программ оракулов в блокчейн системах управления

Описание книги:

Программы-оракулы принимают информацию с различных источников, преобразуют ее и передают смарт-контрактам. Они могут также принимать данные от смарт-контракта и передавать их внешнему источнику данных. Обеспечение безопасности, валидности и целостности поставляемых данных определяет успех работы блокчейн-системы, следовательно, тема исследования актуальна. Цель написания статьи – выявить практически важные особенности программ-оракулов, расширить наши представления о роли программ-оракулов в успехе блокчейн-систем управления и разработать вариант архитектуры информационной системы, отвечающий необходимым требованиям. Перед авторами стояли задачи исследования всех уязвимостей, связанных с применением программ-оракулов и разработка оптимального архитектурного решения. В процессе исследований были использованы методы обзора научной литературы по тематике исследования, сбора, структурирования и анализа полученной информации, методы выбора решений. В результате исследования предложена концепция интеллектуальной системы передачи внешних данных в блокчейн-систему управления и разработана оптимальная архитектура указанной интеллектуальной системы. Данное решение направлено на повышение безопасности применения программ-оракулов блокчейн-систем управления, особенно блокчейн-систем управления приложений промышленного интернета вещей. Решение может быть использовано разработчиками систем распределенного реестра для эффективного запуска и реализации проектов.


Кибербезопасность в условиях электронного банкинга. Практическое пособие

Коллектив авторов, П. В. Ревенков

26 октября, 2023

Книги

63891591 [Коллектив авторов, П. В. Ревенков] Кибербезопасность в условиях электронного банкинга. Практическое пособие

Описание книги:

В книге рассматриваются вопросы, связанные как с обеспечением кибербезопасности в условиях применения систем электронного банкинга, так и с анализом источников рисков, возникающих при использовании технологии дистанционного банковского обслуживания.

Описаны основные принципы управления рисками электронного банкинга. Рассмотрены риски, возникающие в кредитных организациях при внедрении систем интернет-банкинга, и риски легализации преступных доходов при использовании электронных денег (включая описание вариантов использования интернет-трейдинга как инструмента отмывания денежных средств на фондовых биржах). Даны рекомендации по организации внутреннего контроля в банках и обеспечению кибербезопасности в условиях применения систем электронного банкинга.

Представлены практические рекомендации по обеспечению защиты информации при использовании систем электронного банкинга, проанализировано влияние «теневого интернета» на безопасность электронного банкинга и дана характеристика хищений денежных средств с использованием вредоносных компьютерных программ неправомерного доступа к информации.

Издание предназначено для банковских специалистов, практикующих консультантов и аудиторов, преподавателей, аспирантов и студентов, обучающихся финансовым и техническим специальностям, а также может быть полезно всем, кто интересуется тематикой обеспечения кибербезопасности в условиях применения систем электронного банкинга.

В формате PDF A4 сохранен издательский макет.


Ловушка для багов. Полевое руководство по веб-хакингу (pdf + epub)

Питер Яворски, Сергей Черников

26 октября, 2023

Книги

64083682 [Питер Яворски, Сергей Черников] Ловушка для багов. Полевое руководство по веб хакингу (pdf + epub)

Описание книги:

«Чтобы чему-то научиться, надо применять знания на практике. Именно так мы освоили ремесло взлома» – Майкл Принс и Йоберт Абма, соучредители HackerOne. «Ловушка для багов» познакомит вас с белым хакингом – поиском уязвимостей в системе безопасности. Неважно, являетесь ли вы новичком в области кибербезопасности, который хочет сделать интернет безопаснее, или опытным разработчиком, который хочет писать безопасный код, Питер Яворски покажет вам, как это делается.

В книге рассматриваются распространенные типы ошибок и реальные хакерские отчеты о таких компаниях, как Twitter, Facebook, Google, Uber и Starbucks. Из этих отчетов вы поймете принципы работы уязвимостей и сможете сделать безопасней собственные приложения. Вы узнаете:

  • как работает интернет, и изучите основные концепции веб-хакинга;
  • как злоумышленники взламывают веб-сайты;
  • как подделка запросов заставляет пользователей отправлять информацию на другие веб-сайты;
  • как получить доступ к данным другого пользователя;
  • с чего начать охоту за уязвимостями;
  • как заставить веб-сайты раскрывать информацию с помощью фейковых запросов.

После покупки предоставляется дополнительная возможность скачать книгу в формате epub.


Рекомендуем