Несмотря на ставшие публичными инциденты о взломах различных организаций, многие компании до сих пор полагаются на защиту периметра, продолжают устанавливать NGFW, IPS и другие средства защиты. Но злоумышленники продолжают проникать во внутренние сети предприятий, используя для этого почти два десятка различных способов, против которых защита периметра бессильна. Что это за методы и как с ними бороться? Именно об этом рассказывает Алексей Лукацкий, бизнес-консультант по безопасности Cisco.
Основные задачи канального уровня:
1. Передача сообщений по каналам связи – кадров (frame). Определение начала/конца кадра в потоке бит
2. Обнаружение и коррекция ошибок
3. Множественный доступ к каналу связи:
— Адресация
— Согласованный доступ к каналу связи
Методы выделения кадров:
— Указатель количества байт
— Вставка байтов (byte stuffing)
— Вставка битов (bit stuffing)
— Средства физического уровня
Обнаружение и исправление ошибок:
1. Обнаружение ошибок
— Контрольная сумма
2. Исправление ошибок
— Коды исправляющие ошибки (с избыточной информацией)
— Позволяют обнаруживать и исправлять ошибки
3. Повторная отправка данных
— Если в кадре обнаружена ошибка, его можно отправить заново.
— Повторная отправка кадра, который не дошел до получателя
Типы повторной отправки:
1. Остановка и ожидание.
2. Скользящее окно.
Канальный уровень в модели OSI состоит из двух подуровней:
1. Подуровень управления логическим каналом (LLC)
— Отвечает за передачу данных (создание кадров, обработка ошибок и т.д.)
— Общий для разных технологий
2. Подуровень управления доступом к среде (MAC):
— Совместное использование разделяемой среды
— Адресация
— Специфичный для разных технологий
— Не является обязательным
Наконец я добрался до того, что должен знать админ. Для начала определяемся с общими сферами знаний, уровнями квалификации сисадмина и знаниями в области железа. Постарался обобщить и систематизировать)
Есть хорошая статья на хабре: habrahabr.ru/post/118475/
Есть описание на вики: ru.wikipedia.org/wiki/Системный_администратор
Лекция читается в рамках образовательного проекта «Технотрек Mail.ru Group» при МФТИ
В рамках данного курса будут рассмотрены основы системного администрирования интернет-сервисов, обеспечения их отказоустойчивости, производительности и безопасности, а также особенности устройства ОС Linux, наиболее широко применяемой в подобных проектах. В качестве примера будут использоваться дистрибутивы семейства RHEL 7 (CentOS 7), веб-сервер nginx, СУБД MySQL, системы резервного копирования bacula, системы мониторинга Zabbix, системы виртуализации oVirt, балансировщика нагрузки на базе ipvs keepalived. Также опционально будет возможность принять участие в практической работе по созданию отказоустойчивого распределенного веб-сервиса с полноценной системой мониторинга и управления конфигурацией.
Получаемые навыки:
Проектирование и эксплуатация распределенных отказоустойчивых веб-сервисов; балансировка нагрузки; создание системы централизованной аутентификации и авторизации; обеспечение безопасности серверной инфраструктуры; использование систем виртуализации; резервное копирование настроек и данных.
— О КАНАЛЕ:
Официальный канал образовательных проектов Mail.Ru Group
Привет! Сегодня предлагаем тебе проверить насколько внимательно ты смотришь наши выпуски и как хорошо разбираешься в IT-терминах. Нажимай на «плэй», отвечай на 7 вопросов и узнай результат!
Мені було 8 років і я знайшов собі сенс життя — купити ігровий комп.
Потужний, гарний, так щоб всі ігри на максималках.
Я весь вечір обирав варіанти в інтернет-магазинах і знайшов саме те що потрібно… за 40 000 гривень.
— Тату, купи, будь ласка, мені комп за 40 тисяч?
В мене не бідна сім’я, але батько явно розгубився від мого прохання.
Я довго розпинався як для мене це важливо і як зміниться моє життя на краще і що в школі я стану найкрутішим.
Батько посадив мене поруч і сказав написати усі свої доходи.
Я спершу такий “Пфф… Тату, мені 8 років, які доходи?”
— Я тобі кишенькові гроші даю. На день народження тобі дарують гроші. Що ще?
А ще були подарунки на інші свята; коли дядько чи дідусь приїжджали; ще коли я ходив в магазин, мені залишали решту.
Так я виписав усі джерела доходів і наступний місяць записував усе в блокнот і відкладав гроші в банку. Вийшло близько 400 гривень.
Такими темпами мені треба було збирати гроші більше 7-ми років.
Я прийшов до батька вдруге.
-Подумай, як ти можеш збільшити свій дохід?
Я розповів всім родичам про свою ціль і щоб вони дарували мені тільки гроші.
Більшість адекватно сприйняли моє прохання.
— 40 тисяч за компУтер? Онучок, ти шо? Роботу би краще собі знайшов.
Ще почав питати “чи треба сходити за покупками”, щоб лишити собі решту, став частіше навідувати найбільш “прибуткових” родичів.
За другий місяць мій дохід виріс до 800 гривень.
Час йшов і я зумів зібрати більше половини суми.
Таких грошей я ще ніколи не тримав. Вирішив купити частину комплектуючих.
Пішов в магазин, купив ігрову клавіатуру, мишку… і ігри на СоніПлестейшн на 6 000 гривень.
Так, я зірвався і прийшлося починати все майже з початку.
Ігровий комп я так і не купив. Але вивчив 2 життєво важливих уроки для себе:
1. Є різні джерела доходів. В тому числі і у підлітків. Подарунки від батьків і родичів, кишенькові гроші — це джерела доходів.
2. Варто записувати усі грошові операції, доходи і витрати. Тоді є відчуття контролю над ситуацією.