Security: Cisco AMP, Cisco ThreatGrid

Cisco Threat Grid – купленная cisco компания. Threat grid решение позволяет анализировать malware в sandbox на основе threat intelligence данных (из cisco umbrella – напр. флаг для домена о том, что он CC server). Решение threat grid интегрировано с cisco CTA (подробнее в netflow/stealthwatch), Cisco AMP for endpoints.

Читать дальше

Network: DMVPN



Читать дальше

Плановые работы на сети

Известно, что 80% проблем случаются во время изменения конфигурации — косвенное тому свидетельство — то, что в период новогодних каникул обычно всё спокойно.

- 80% of unplanned outages are due to ill-planned changes made by administrators ("operations staff") or developers
- 80% of Mean Time To Repair (MTTR) is spent determining what changed

Примеры рекомендаций gaz-is.

Читать дальше

Security: Network Admission/Access Control (NAC), 802.1x

Network Admission/Access Control (NAC)the NAC solution implements security control over access users to provide end-to-end security. The solution allows only authorized users and secure terminals to access the network, isolates unauthorized and insecure users and terminals, or allows only authorized users and terminals to access limited resources.

Читать дальше

Network: СОРМ (lawful intercept)

  • Ранее (сейчас врятли) СОРМ в основном использовался для слежения за конкретным пользователем, не за всеми.
  • Сорм1 – подключение к цифровой/аналоговой АТС на скорости не менее 2 mbps.
  • Сорм2 – для пакетных сетей. Местоположение в мобильных сетях – IMEI, IP.
  • Сорм3 – не только перехватывает, но и анализирует всесторонне трафик – визуально строит историю твоих контактов (куда, что, когда кому ты пересылал), собирает так же биллинг инфу (сколько/за что ты платил оператору, вероятно сессии).


Читать дальше

Security: classic firewall (history), Cisco ASA

Источники:

  • Про NGFW (FirePower) в отдельной статье
  • Про классические файрволы (ASA) в отдельной статье (этой)
  • Видео от Газинформсервис (ГАЗ-ИС)
  • Второе видео
  • Дока по базовой настройке Cisco ASA из второго видео Описание настроек КМЭ, в ней например подробно описана установка FirePOWER (SFR, подозреваю сокращение от SourceFiRe) модуля для Cisco ASA
https://www.cisco.com/c/en/us/support/docs/security/asa-firepower-services/118644-configure-firepower-00.html#anc7


Читать дальше

Cisco Nexus

 

vdc
Vdc – virtual device context на нексусах. Разные vdc полностью разделены даже на физ. уровне и для соединения нужно делать коммутацию проводом. Сценарии – ИБ, включая dmz, многоарендность.

 

FEX (802.1BR)

Аналогичные свичи (с поддержкой функционала похожего на 802.1br) есть и у других вендоров extreme, juniper.

Читать дальше

APC RPDU (Switched Rack PDU) model AP7921B – блок управления питанием с удаленным доступом

 

default

    • ip: DHCP
    • Login/password: apc/apc

 

Качественный RPDU

    • APC OS (AOS) Version 6.9.6 – даже своя ОС 😀
    • Тестинг по checklist тестером под роспись
    • Есть даже RADIUS и IPv6 лол
    • Все необходимые интерфейсы управления – SSH, SNMP, HTTP(S), telnet
    • В комплектации все что можно и потенциально понадобиться, включая
      • EMI filter (ферритовый магнит),
      • консольный кабель,
      • коса для подвязки кабелей питания со стяжками (чтобы не вываливались)
    • Есть возможность перезагрузки только management interface (напр.


Читать дальше

Network: Cisco Catalyst разное



Читать дальше

SQL и базы данных: основы (индексы, ключи, нормализация), примеры SQL запросов, работа с таблицами CREATE, DROP, EDIT; использование SELECT (join, distinct, enlosed, like, sum, etc); балансировка/масштабирование (шардирование, репликация), TMDB (time series database)

  • http://sqlfiddle.com/ – очень удобный сайт по экспериментам с SQL (запросы, создание страниц и проч.)
  • https://dbfiddle.uk/Gx3c6fmQ – аналогично, с примером
основные инструменты SQL/NoSQL; big data; analytics
    • хранение
      • mysql/oracle/postres (более в почете сейчас последний, в том числе для bigdata в виде greenplum и TSDB в виде TimescaleDB)
      • OpenTSDB (Time Series Database)
      • redis
      • s3
      • elk – часто используется для логов
      • clickhouse
      • log stash
    • визуализация
      • Kibana
    • поиск по данным
      • ElasticSearch
Отдельные статьи
Time series database

В основном на основе статьи из habr

A time series database (TSDB) is a software system that is optimized for storing and serving time series through associated pairs of time(s) and value(s).


Читать дальше