дома » 2015 » Октябрь

Оценка рисков с использованием R·Vision SGRC

Всем привет ! 

Завтра провожу вебинар по теме "Оценка рисков с использованием R·Vision SGRC"


Поговорим про анализ рисков вообще и моделирование угроз в частности, обсудим западные методики и пока еще не вышедшую методичку ФСТЭК.  Детально расскажу и покажу новые возможности по идентификации и оценке рисков в R·Vision SGRC. 

Регистрируйтесь, вебинар завтра, 29 октября в 11:00 ! 

Организация программы по повышению осведомленности

Кризис бьет по экономике, бизнес-руководство "режет косты", т.е сокращает финансирование, но обеспечивать безопасность по-прежнему нужно. И хочешь не хочешь, но необходимо искать какие-то простые (в идеале бесплатные) методы достижения нужного результата.  Конечно порой такая погоня за дешевизной в прямом смысле дорого обходится, но пост не об этом. 

Одним из самых недорогих, но действенных методов по повышению общего уровня безопасности на мой взгляд является программа повышения персонала в вопросах ИБ. Внедряя такую программу в компании подразделение ИБ убивает сразу 2х зайцев:
  • сотрудники становятся более грамотными в плане ИБ, что приводит к меньшему количеству ошибок, обращений в ИТ и ИБ и в конечном итоге уменьшает количество инцидентов;
  • программа повышения осведомленности может помочь популяризировать деятельность подразделения ИБ в компании, эдакий способ PR-а внутри компании. 
Есть несколько простых инструментов, которые могут составить такую программу повышения осведомленности: 
  • периодические тренинги персонала - самый очевидный, но при этом самый ресурсозатратный метод, да и часто вызывает определенное отторжение, поэтому я бы рекомендовал его применять крайне дозированно (раз в год, например). 
  • рассылки внутри компании - метод простой и в меньшей степени напряжный, особенно если удастся обеспечить хороший контент для такой рассылки. Если делать ее не часто (раз в месяц например) и включать советы в том числе по личной компьютерной безопасности, то уверен что найдется немало людей кто будет даже благодарен. 
  • плакаты, наглядная агитация - хороший метод, но только если прям угадаете с оформлением. Нужно ориентироваться на принятую культуру в компании, средний возраст персонала и проч. Должно быть интересно, немного смешно и должно запомниться.  Есть вечные темы вроде полуголых женщин, призывающих "не болтать", есть дизайнерские находки, вроде тех плакатов, которые в свое время делал для себя Билайн (жаль что их нигде в сети нет)
  • база знаний - раздел на внутрикорпоративном сайте компании, который содержит в простой и доступной форме описание и разъяснение основных положений политики ИБ компании, описание действий в ситуации "если вдруг ___  то действуйте так ____"
Для реализации всего того, что я написал выше, в первую очередь нужен грамотный контент - материал из которого будут делаться тренинги, рассылки, плакаты и проч.  С этим конечно все сложнее и это пожалуй единственный серьезный барьер, о который разбиваются многие попытки внедрить деятельность по повышению осведомленности. 

Приведу несколько ссылок, надеюсь что помогут. Практически все на английском, у нас в России по этой теме пока мало кто активно работает.  Но ведь стоимость переводчика не такая большая, можно нанять, а можно самому перевести, да еще и знание языка повысить :) 

  • Microsoft Security Awareness Toolkit - тулкит от компании Microsoft, содержащий различные материалы (планы, статьи, презентации), которые могут быть использованы для реализации программы повышения осведомленности. 
  • Stay Smart Online - Сайт Австралийского агентства Department of Communications and the Arts, содержит набор статей, описывающих основные рекомендации по обеспечению персональной безопасности в сети.  
  • Stop. Think. Connect - онлайн ресурс, содержащий рекомендации по обеспечению ИБ, а также подборку плакатов 

Вебинар про R·Vision SGRC

Мы строили, строили  и наконец построили.....


Хочу поделиться приятной новостью.  Еще в начале этого года мы затеяли глобальную переделку системы R-Vision. В рамках этой работы необходимо было решить 2 серьезные задачи:
  • Объединить весь имеющийся функционал в одну систему, с целью консолидации информации и создания единой модели данных, с которыми работают пользователи продукта.
  • Расширить гибкость системы с целью адаптации ее под нужды различных компаний

В результате мы практически полностью переписали все что было, но это того стоило. Забегая вперед, скажу что нам все удалось и даже больше. Подробности сейчас раскрывать не буду, чтобы сохранить интригу. 

В следующую среду (14 октября) в 11:00 мы будем проводить большой вебинар, на котором покажем и расскажем о том что же такое SGRC, как мы его видим и какие новые возможности дает наша обновленная система. 

Регистрируйтесь, будем рады всех видеть - https://rvision.pro/?post_type=event&p=1192


ОБЛАЧНЫЙ МАЙНИНГ БИТКОИН

ЭСТОНСКИЙ ПУЛ ДЛЯ МАЙНИНГА HASHFLARE
пул для майнинга hashFlare
HashFlare - дочерний проект эстонской компании HashCoins LLC, которая специализируется на разработке (создании) новых технологий в области ASIC оборудования и продаже майнинг-оборудования с 2013 года. На базе своих разработок HashCoins LLC запустила свой собственный майнер (пул для майнинга) - HashFlare, на котором и предоставляет всем желающим услуги облачного майнинга. Офис компании находится в Таллине. На сайте предоставлено достаточно информации - адрес, телефон и т.п.; также создатели проекта предлагает приехать в Таллин и посмотреть "живые майнеры", предварительно согласуя встречу.

ОСНОВНЫЕ МОМЕНТЫ 
  • Основной особенностью сервиса является выбор пулов для майнинга - добыча криптовалюты происходит, используя алгоритмы SHA-256, Scrypt и Skrypt-N.  Чтобы обеспечить бесперебойную добычу биткоинов, пользователь может распределить мощность на 3 разных пулах в произвольном процентном соотношении. Распределять мощность можно один раз в сутки.  
  • Покупая мощности у  HashFlare  мы покупаем мощности навсегда, а не арендуем на время.
  • Минимальная стоимость покупки мощностей от 4,45$ за 10 GH/s 
  • Минимальная сумма к выводу составляет 0,0004 btc. Комиссия системы составляет 0,0003 btc (фиксированная комиссия 30 000 сатош);
  • Ввод денег возможен в биткоин, банковским переводом, кредитной картой, WebMoney, Payeer; кроме того, есть возможность оплатить покупку с баланса.
  • На сервисе реализованы автоматические выплаты на биткоин-кошелек, указанный в профиле.
  • HashFlare дает реальную доходность около 120% годовых, но с реинвестированием доходность, естественно, значительно выше.
  • Партнерское вознаграждение составляет 10% от каждой покупки привлеченного пользователя
  • Мониторинг в реальном времени.
  • Подробная статистика майнинга.
  • Наличие поддержки русского и aнглийского языков, техподдержка работает хорошо.

1. Регистрация простая - e-mail, выбрать страну, пароль+повтор пароля. После регистрации сразу же попадаете на страницу личного кабинета, где видите три сообщения - задания, которые нужно поочередно выполнить. Сначала нажимаете ссылку для подтверждения электронной почты. После подтверждения появится надпись "Ваша учетная запись активированна". Потом нажимаете на вторую ссылку, которая перенаправляет вас в раздел профиль, где нужно указать ваш биткоин адрес. Вам опять придет на почту письмо, где нужно нажать на ссылку и подтвердить свой биткоин адрес. 


2. Третья ссылка - покупка мощности. Нажимаете на SHA-256 или Scrypt. И на следующей странице нужно указать количество мощности, которую вы хотите купить - например, для начала минимальное количество - 10 GH/s SHA-256. Для этого перетаскиваете ползунок на это число и нажимаете на зеленую панель "дальше".


3. На следующей странице будет указано количество покупаемой мощности и цена. Нажимаем "выбрать метод оплаты"


4. Всплывающем окне нужно выбрать способ оплаты. Например, "оплатить переводом в BTC" - нажимаем на панель. Очень удобно оплачивать через Payeer, мгновенное зачисление и маленькая комиссия за перевод.


5. На следующей странице поставить галочку и нажать кнопку "Подтвердить".


6. На следующей странице нажимаем зеленую кнопку PAY WITH BITCOIN (оплатить в биткоин).


7. После обновления  - на странице вверху нужно скопировать биткоин адрес и перевести указанную сумму со своего биткоин кошелька (здесь ничего нажимать не надо).


8. После того, как вы переведете указанную сумму, в личном кабинете появится сообщение, что покупка обрабатывается и на это понадобится 20 минут. По времени получается немного больше - 30 минут. 


9. Как только покупка обработается, вы увидите, что вам зачислено 10 GH/s (в разделе "История" надпись "в ожидании" сменится на "обработан). Теперь нужно нажать на шестеренку, чтобы выбрать пулы для майнинга, с которыми вы будете работать.


10.  Изначально у вас будут подключены 3 пула в равных пропорциях. Вы можете ползунком менять пропорции или отключать (включать) какой-нибудь из пулов. Тут нужно уже экспериментировать, смотреть статистику по доходности, которая обновляется 1 раз в сутки. После покупки мощности, майнинг запускается автоматически.


11. Например, я отключила один пул и оставила работать два пула для майнинга биткоин. Те, кто давно работает с этим сервисом, советуют поставить "Antpool" в первом блоке и "F2pool" во втором в равных пропорциях. Считается, что они самые доходные. Я решила не умничать и поставила эти пулы.


В основном, все данные по работе облачного майнинга (по работе пула, по работе депозита, начисления, статистика) находятся на главной странице  - раздел "Личный кабинет". На этой же странице находятся панели "Вывод" и "Реинвестировать". Вывод я еще не делала, а реивестирование нужно настроить, так как изначально стоит без реинвеста. Для этого нажать кнопку "Реинвестировать" и всплывающем окне подтвердить (заказать) реинвестирование прибыли. После того, как у вас будет достигнута минимальная сумма для покупки мощности - в автоматическом режиме будут куплены GH/s.


В разделе "История" можно посмотреть  начисления по суткам и плату за обслуживания, которая снимается тоже посуточно. В разделе "Рефералы" находится ваша реф. ссылка и баннеры для рекламы.  По мере развития событий буду добавлять информацию. 


РАЗМЫШЛЕНИЯ
Если почитать информацию о самой компании HashCoins LLC (http://www.hashcoins.ru), которая производит майнинг-оборудование, то в интернете, как обычно, отзывы разные. Например, на Биткоин форуме (https://bitcointalk.org/index.php?topic=417633.0), к ней относятся подозрительно, называют скамером, мошенниками. Если почитать блоги людей, которые работают с HashFlare c 2014 года, то майнер-блогеры довольны этим пулом для майнинга.  Для получения информации, я использую еще англо-язычные сайты: многие работают с HashFlare и пишут, что  никаких проблем с выводом нет, все выплаты приходят вовремя. Поэтому, пусть этот облачный майнинг биткоин будет в моем, так называемом, инвестиционном портфеле.
Адрес компании
HashCoins ООО
Teaduspargi 8, Tallinn, 12618 Estonia
Reg.number 12490015 (сайт реестр Эстонии (https://ariregister.rik.ee)







ВЫПЛАТЫ

После долгого реинвеста решила сделать пробный вывод 5$ (в биткоинах). На почту приходит письмо, в котором нужно подтвердить вывод. После подтверждения деньги - сатоши мгновенно поступили на биткоин кошелек. Замечательно. Мне нравится.
Еще один вывод 5$ - после подтверждения деньги мгновенно поступили на биткоин кошелек.
18.10.16 - вывод 5$ в BTC, которые поступили мгновенно на кошелек.

PS. Решила выводить 20$ каждый месяц, оставшаяся сумма на реинвестирование. Проблем с выплатой нет.
05.06.17 запросила вывод 20$ - деньги поступили на биткоин кошелек через 5 минут. Три официальных реальных пула для майнинга HashFlaire, GenesisMining и HashNest дают неплохой стабильный пассивный доход. Два новых облачных майнинга биткоин Kikohash и Eligius еще ничего не дают, так как вложена была маленькая сумма, которую буду увеличивать за счет реинвеста.


НОВОСТИ (декабрь 2017 года) - письмо от команды проекта
...мы решили сделать низкие цены постоянными. Новый регулярный прайс-лист HashFlare теперь выглядит так:
  • SHA-256 - $1.20
  • Scrypt - $8.20
  • ETHASH - $2.20
  • EQUIHASH - $2.00
  • X11 - $3.20
НОВОСТИ
26-го марта сервису HashFlare исполнилось два года! 

НОВОСТИ ОТ КОМАНДЫ НА 17.04.2017
На сегодняшний день окупаемость Scrypt контрактов составляет 210 дней, а Dash – 200 дней! После внедрения SegWit в сеть Litecoin, многие пророчат последнему дальнейший рост, а Dash имеет все перспективы стать второй крупнейшей криптовалютой после Биткоина. 


НОВОСТИ ОТ КОМАНДЫ НА 03.05.17
На сегодняшний день доходность наших контрактов такова:
  • SHA-256 - 120%
  • Scrypt - 160%
  • Ethereum - 120%
  • Dash - 130%

PS. 12 мая 2017 года команда HashFlaire запустила новый масштабный проект Polibius - первый критовалютный банк для цифрового поколения.



Вы можете еще прочитать
Инвестиционные проекты в интернете
Заработать биткоин на автомате
Обмен криптовлют на бирже ЕХМО
Заработать биткоин без вложений


Замовлення товарів по 100% передоплаті.

У практиці будь-якого великого міста є дуже багато випадків, коли шахраї орендували солідний офіс і надавали на ринку міста послуги: виготовлення меблів і шаф купе,...

Торгівля оптом і в роздріб.

Кожен з продавців (виробників, посередників) б’ється за свою частку поставок споживачам. Лояльне ставлення продавців і пропозицію необдуманих умов покупцям призводить до великих іноді величезних фінансових...