О книге: Эта книга содержит анализ недостатков в использовании кредитными организациями электронного банкинга, на основе которого предлагается новый подход к обеспечению их технологической надежности. Современная банковская деятельность полностью зависит от распределенных компьютерных систем, в состав которых все чаще входят системы электронного банкинга. В то же время недостатки российского гражданского, финансового и, в том числе банковского законодательства ставят высокотехнологичные кредитные организации в сложные условия в плане обеспечения надежности предоставления банковских услуг и защиты интересов клиентов. Использованный в книге риск-ориентированный подход позволяет исключить негативное влияние таких недостатков на организацию дистанционного банковского обслуживания с учетом рекомендаций зарубежных органов банковского регулирования и надзора. Книга может быть полезна представителям высшего руководства и менеджерам среднего звена кредитных организаций, а также студентам и аспирантам, интересующимся современными подходами к управлению банковскими рисками в условиях электронного банкинга.
О книге: Данную книгу можно назвать практической энциклопедией. В ней дан максимальный охват проблематики обеспечения информационной безопасности, начиная с современных подходов, обзора нормативного обеспечения в мире и в России и заканчивая рассмотрением конкретных направлений обеспечения информационной безопасности (обеспечение ИБ периметра, противодействие атакам, мониторинг ИБ, виртуальные частные сети и многие другие), конкретных аппаратно-программных решений в данной области. Книга будет полезна бизнес-руководителям компаний и тем, в чью компетенцию входит решение технических вопросов обеспечения информационной безопасности. 2-е издание, переработанное и дополненное
О книге: В номере: Все в одном: микропроцессор Kaveri Для получения преимуществ на современном рынке микропроцессоров производители значительное внимание уделяют универсальности своих изделий, наделяя их возможностями самоопределения. Большие Данные для управления ИТ Аналитика Больших Данных становится необходима ИТ-менеджерам – существующие инструменты управления ИТ не позволяют оценить эффективность своего применения, предсказать динамику изменения производительности, а главное – современный уровень сложности ИТ-сред уже не оставляет места ручному управлению. Тестирование эластичных компьютерных систем Появившись вместе с облаками, эластичные компьютерные системы привлекают сегодня все больше внимания – они могут «сжиматься» и «растягиваться» в зависимости от рабочей нагрузки. Однако до сих пор неясно, как тестировать эластичные системы и каковы дальнейшие направления их развития. Защита критически важных систем управления Бесперебойная работа таких критически важных инфраструктур, как системы энергоснабжения, обеспечения водой или продуктами питания, – задача государственной важности. Какие сегодня имеются архитектуры автоматизированных систем управления, в чем состоят угрозы, где уязвимые места и как защищать такие инфраструктуры? Первоклассные объекты Всемирной паутины До недавнего времени в WWW не было единой модели аннотаций, независимой от контента, что затрудняло возможность их переноса между системами и предметными областями. Но сегодня спецификация Open Annotation Data Model консорциума W3C кардинально меняет принципы подготовки и распространения аннотаций. Закон Меткалфа сорок лет спустя после рождения Ethernet Согласно закону Меткалфа, полезность сети пропорциональна квадрату числа ее пользователей. Правда, критики уверены, что это преувеличение, однако на реальных данных закон раньше никто не проверял. Изобретатель Ethernet и автор закона сам предпринял попытку сделать это. Системы автоматической обработки текстов Многообразие систем автоматической обработки неструктурированных текстов сегодня вызывает необходимость их систематизации и классификации с целью упрощения выбора решения, наиболее адекватного для конкретной задачи. и многое другое
О книге: В номере: На пороге перемен: «большая семерка» ОС, версия 2014 В 2014 году придется говорить не о конкретных технологиях, а о тенденциях, обещающих кардинально изменить ИТ-ландшафт. Управление ИТ: новая эпоха – новые задачи Оптимальное управление частными облаками становится сегодня одной из наиболее актуальных задач, требующей радикального пересмотра представлений о принципах управления информационными инфраструктурами. SAM себе контролер Повышенная активность правоохранительных органов в борьбе с нарушителями прав на интеллектуальную собственность определяет сегодня интерес российских компаний и ИТ-менеджеров к практикам управления программными активами. Новые задачи интеграции Рост популярности мобильных устройств и переход компаний к многоканальному обслуживанию клиентов приводят к появлению новых интеграционных задач, связанных с организацией взаимодействия большого количества систем, бизнес-процессов и необходимостью адресной работы с пользователями. Платформа стратегического планирования и прогнозирования Проникновение ИТ во все сферы экономики, рост объемов накопленных данных и необходимость их оперативного анализа для принятия обоснованных управленческих решений в государственном управлении определили актуальность создания информационно-аналитической платформы для решения задач стратегического планирования и прогнозирования. Технологии разработки пользовательских интерфейсов Под влиянием непрерывных изменений, обусловленных чередованием эпох от настольных ПК к Web и мобильным устройствам, активно развиваются пользовательские интерфейсы. Что происходит сейчас в области разработки пользовательских интерфейсов, какие применяются методы и каковы перспективы их развития? Актуален ли сервисный подход в ИТ? Сервисный подход как торговая марка требует сегодня активной поддержки. Интерфейс для мониторинга Больших Данных Активное распространение мобильных технологий стимулирует поиск новых подходов к построению пользовательских интерфейсов для сложных систем, отвечающих за визуализацию больших объемов данных, – например, для задачи мониторинга инфраструктуры Большого адронного коллайдера. и многое другое
О книге: В номере: Спасительная локальность суперкомпьютеров Локальность играет заметную роль в создании эффективных приложений, а в суперкомпьютерах экзафлопсной производительности она становится жизненно необходимой. Централизация как основа интеграции Любой банк в процессе роста сталкивается с увеличением числа продуктов, информационных систем, каналов продаж, и в какой-то момент даже их простой учет становится серьезной задачей. Нужен ли единый центр или можно оставить задачи управления филиалам? Интеграция по-русски В ближайшие три года расходы на интеграцию вырастут во всем мире на 33%, а более двух третей новых интеграционных потоков выйдет за пределы сетевого экрана – интеграция становится глобальной. Не осталась в стороне от интеграционного процесса и Россия, однако решение соответствующих задач на российских предприятиях имеет ряд особенностей. Разработка мобильных веб-приложений Смартфоны сегодня – основное карманное устройство более чем для миллиарда людей, поэтому мобильные веб-приложения стали необходимостью как с технической, так и с коммерческой точки зрения. Есть несколько подходов к разработке таких приложений, и важно разбираться в основных технологиях создания мобильных веб-приложений. Год облачных СУБД Рынок облачных СУБД фактически сформирован и достиг определенного уровня зрелости. Настало время осмысления существующих предложений и технологии, их классификации и обозначения перспектив. Реинкарнация RISC Дискуссию «RISC против CISC», развернувшуюся в 90-е годы, разрешили не технические аргументы сторон, а технологическое преимущество Intel, оказавшейся намного сильнее всех остальных вместе взятых, но сегодня победа CISC уже не кажется столь бесповоротной. Интеграция параллелизма в СУБД с открытым кодом Одним из основных факторов, влияющих сегодня на технологии обработки данных, является появление сверхбольших баз данных, требующих параллельных СУБД. Спектр предлагаемых таких СУБД сегодня достаточно широк, однако они либо дороги, либо отрицают реляционную модель данных. и многое другое
О книге: Эта книга является первым исследованием, написанным отечественным автором, которое посвящено проблеме безопасности СУБД Oracle. Материал книги основан на практическом опыте автора, полученном им в результате проведения тестов на проникновение и обширной исследовательской деятельности в области безопасности СУБД. Книга построена таким образом, что вначале читатель ставится на место потенциального злоумышленника и изучает все возможные способы получения доступа к базе данных, вплоть до поиска новых уязвимостей и написания эксплоитов. Получив достаточно знаний об основных уязвимостях СУБД и о способах проникновения, читатель переходит ко второй части книги, в которой подробно описаны методы защиты СУБД Oracle как с помощью безопасной конфигурации и следования стандартам (в частности, PCI DSS), так и при помощи дополнительных средств обеспечения ИБ. Книга предназначена как специалистам по безопасности, так и сетевым администраторам, разработчикам и администраторам баз данных, а также всем тем, кто интересуется вопросами информационной безопасности.
О книге: В номере: Экзафлопсные суперкомпьютеры: достижения и перспективы В предстоящие 5–10 лет ожидается появление суперкомпьютеров экзафлопсной производительности, окончание действия закона Мура, переход в эру постмуровских технологий, развертывание работ по созданию суперкомпьютеров зетта- и йоттамасштаба. Особенности проекта BPM В прошлом остались споры о том, нужен или не нужен BPM, однако пока немногие компании могут похвастаться тем, что они действительно сумели воплотить у себя концепцию управления бизнес-процессами. Почему? PLM сквозь призму BPM Для получения хороших результатов от современной производственной деятельности нужно, чтобы подсистема управления бизнес-процессами была интегрирована с системой управления предприятием. Однако для этого необходимо взглянуть на управление проектированием и производством изделий с позиции комплексной автоматизации. На пути к адаптивному управлению Применение технологий BPM для управления заранее определенными бизнес-процессами не позволяет эффективно выполнять операции, в которых состав участников и их действия нельзя назначить заблаговременно. Придать динамизм управлению бизнес-процессами могут решения адаптивного управления деятельностью. Большие Данные – двигатель освоения облаков Потребность хранить, обрабатывать и анализировать большие объемы данных заставляет предприятия массово внедрять облачные технологии. Почему так тяжело проектам ВРМ в России? Разочаровавшись в проектах ERP, компании стремятся найти утешение во внедрении систем другого класса, однако ошибки внедрения и тех и других по большому счету схожи. Видеонаблюдение с человеческим лицом Камеры видеонаблюдения можно было бы снабдить возможностью двустороннего общения между наблюдателями и теми, за кем наблюдают. и многое другое
О книге: В литературе по информационной безопасности (ИБ) в настоящее время не наблюдается недостатка. Однако в большинстве книг на эту тему приводится лишь малая часть тех сведений, которые необходимы для комплексного обеспечения информационной безопасности на предприятии. Например, в некоторых учебниках по ИБ основное внимание уделяется нормативным актам из области ИБ, но при этом крайне мало говорится о технической реализации угроз и защите от них. С другой стороны, существует много книг, посвященных только техническим аспектам (так называемый взгляд «глазами хакера»). В этих книгах подробно описывается реализация конкретных защит, но не всегда понятно, в каких практических ситуациях она может пригодиться. Данная книга представляет собой попытку преодолеть односторонний подход к теме ИБ. Книга предназначена для системных администраторов и пользователей малых и средних сетей, осуществляющих защиту корпоративных ресурсов. Здесь приводятся как техническая информация, описывающая атаки и защиту от них, так и рекомендации по обеспечению информационной безопасности с соответствующими примерами.
О книге: Книга посвящена методам и средствам многоуровневой защиты информации в компьютерных системах и сетях. Формулируются основные понятия защиты информации, анализируются угрозы информационной безопасности в компьютерных информационных системах. Обсуждаются базовые понятия и принципы политики информационной безопасности. Анализируются международные и отечественные стандарты информационной безопасности. Описываются криптографические методы и алгоритмы защиты информации. Обсуждаются методы и средства идентификации, аутентификации и управления доступом в корпоративных информационных системах. Обосновывается комплексный многоуровневый подход к обеспечению информационной безопасности корпоративных систем. Анализируются инфраструктура и безопасность «облачных» вычислений. Рассматриваются средства обеспечения безопасности операционных систем UNIX и Windows 7. Обсуждаются методы и средства формирования виртуальных защищенных каналов и сетей. Описываются функции межсетевых экранов. Рассматриваются технологии обнаружения и предотвращения вторжений в корпоративные информационные системы. Обсуждаются технологии защиты от вредоносных программ и спама. Рассматриваются методы управления средствами обеспечения информационной безопасности. Данная книга представляет интерес для пользователей и администраторов компьютерных систем и сетей, менеджеров, руководителей предприятий, заинтересованных в безопасности своих корпоративных информационных систем и сетей. Книга может быть использована в качестве учебного пособия для студентов высших учебных заведений, обучающихся по направлению «Информатика и вычислительная техника», а также для аспирантов и преподавателей вузов соответствующих специальностей.