CTI – Communications. Technology. Innovations. –

CTI – Communications. Technology. Innovations. – CTI - ведущий системный интегратор, поставщик ИT‑решени?

CTI входит в ТОП-25 крупнейших ИТ-компаний по показателю эффективности ведения бизнеса по версии CNews и в 25 лучших системных интеграторов России по версии CRN/RE.

Компания имеет более чем 19-летний опыт реализации и поддержки комплексных проектов различного масштаба и уровня сложности по таким направлениям как бизнес-коммуникации и контакт-центры, телекоммуникационные и сетевые решения, инфор

мационная безопасность, центры обработки и хранения данных, Интернет вещей, системы видеонаблюдения и аналитики, комплексный аутсорсинг. CTI ориентируется на эффективное решение бизнес-задач клиента. Инновационные сервисы и услуги, которые предлагает CTI, позволяют оптимизировать бизнес-процессы заказчика и повысить экономическую эффективность, а также способствуют решению задач, связанных с качеством обслуживания клиентов, повышением их удовлетворенности и лояльности.

В CTI есть собственный Департамент R&D, эксперты которого реализуют сложные интеграционные проекты, а также разрабатывают инновационные программные продукты для решения задач заказчиков.

Милые женщины!Вы дарите красоту и нежность, наполняете жизнь гармонией и счастьем, восхищаете и вдохновляете на подвиги....
04/03/2022

Милые женщины!

Вы дарите красоту и нежность, наполняете жизнь гармонией и счастьем, восхищаете и вдохновляете на подвиги.

Поздравляем вас 𝒄 𝟖 Марта!

Пусть весеннее солнце согреет и подарит надежду, пусть мир придёт в наши дома, а вы и ваши близкие будут здоровы и счастливы. Ведь счастье кроется в простых вещах: в словах, в прикосновениях, в улыбках, в искренности глаз, в теплоте рук, в крепких объятиях.

Счастье – когда тебя ждут дома, когда ты чувствуешь, как надёжно держат тебя за руку, когда слышишь слова любви, когда тебя целует твой ребенок. Этот мир всегда будет жить, пока будет существовать простое человеческое счастье.

Будьте счастливы всегда и во всём, окружены заботой, вниманием, любовью и теплом.

Мужчины 𝑪𝑻𝑰

ВСЁ О НОВОВВЕДЕНИИ DEVSECOPS. ЧАСТЬ 2Среди специалистов существует предвзятое мнение, что нововведение DevSecOps предста...
28/02/2022

ВСЁ О НОВОВВЕДЕНИИ DEVSECOPS. ЧАСТЬ 2

Среди специалистов существует предвзятое мнение, что нововведение DevSecOps представляет собой набор отдельных решений. Рассмотрим, так ли это 👉

– это расширение DevOps методами обеспечения кибербезопасности (Sec) применительно к процессу CI/CD.

Добавление механизмов SCA, SAST, DAST/IAST и CSA к этапам CI/CD подразумевает использование определенных классов решений – как open-source, так и commercial. Сама суть DevSecOps заключается в обеспечении безопасности процесса CI/CD путем привлечения в команду ИБ-специалистов, а также повышения квалификации разработчиков в контексте компетенций по ИБ.

Какие решения необходимы для обеспечения функционала Sec?

🛡 Решения класса SCA (Software Composition Analysis), обеспечивающие проверку продукта на наличие проблемных зависимостей.
Среди них: WhiteSource, BlackDuck, Sonatype и Snyk;

🛡 Решения класса SAST (Static Application Security Testing), обеспечивающие проверку исходного кода для выявления уязвимостей и проблемных мест.
Среди них: SonarQube, Coverity, Veracode, Checkmarx;

🛡 Решения класса DAST (Dynamic Application Security Testing), обеспечивающие динамическое тестирование безопасности продукта (тестирование методом «черного ящика»).
Среди них: Veracode, Acunetix, Burp Suite, Fortify WebInspect, OWASP ZAP;

🛡 Решения класса IAST (Interactive Application Security Testing), обеспечивающие интерактивное тестирование безопасности приложения, сочетая преимущества решений классов SAST и DAST и обеспечивая более высокую эффективность анализа.
Команда рекомендует Seeker (Synopsys) и VeraCode;

🛡 Решения класса CSA (Container Security Analysis), которые обеспечивают анализ образов контейнеров на уязвимости и мониторинг их активности.
Мы выделяем Palo Alto Prisma Cloud и Aqua Security Cloud Native Security Platform.

1-й пост из серии публикаций о DevSecOps ищите в ленте. На очереди – вопросы проверки кода и внедрения решений для ИБ. На связи!
#информационнаябезопасность #иб #иттехнологии

ВСЁ О НОВОВВЕДЕНИИ DEVSECOPS. ЧАСТЬ 1Спешим поделиться материалом, опубликованном в свежем номере  , в котором Андрей Му...
25/02/2022

ВСЁ О НОВОВВЕДЕНИИ DEVSECOPS. ЧАСТЬ 1

Спешим поделиться материалом, опубликованном в свежем номере , в котором Андрей Муллин, руководитель группы решений информационной безопасности CTI, подробно расскажет о подходе DevSecOps.

Любые нововведения зачастую вызывают противоречивую реакцию у пользователей.
❓ Станут ли рабочие процессы значительнее эффективнее? Будет ли достижение результата более быстрым?
В ближайших постах рассмотрим обновление DevSecOps и ответим на животрепещущие вопросы.

👉 Предыстория
В свое время методология кардинально изменила процесс разработки программного обеспечения. Простая, эффективная и революционная, она
▶️ дала ряд преимуществ для выпуска высококачественного продукта;
▶️ способствовала активному взаимодействию разработчиков ПО и специалистов по ИТ-системама;
▶️ привела к созданию CI/CD (непрерывная интеграция + непрерывная поставка).

Единственным узким местом оказались аспекты информационной безопасности (ИБ).

Взаимодействие с ИБ-специалистами вызывает определенные сложности только на финальном этапе: для устранения замечаний / недостатков / уязвимостей / проблем может потребоваться внесение значительных изменений в код уже готового продукта. Так фактически стартует новый цикл процесса разработки, что вызывает негативное отношение со стороны разработчиков и может спровоцировать финансовые и репутационные потери.

Поэтому потребность в интеграции ИБ и CI/CD для обеспечения непрерывного и прозрачного процесса разработки и выполнения требований по части ИБ на начальных этапах разработки и проектирования решения родилась органично.

☝️ DevSecOps – то самое нововведение, цель которого – дополнить эффективный, продуктивный процесс CI/CD необходимыми механизмами обеспечения безопасности.

👉 Пара слов о DevSecOps

Понятию уже несколько лет, но активно его используют последние два года. DevSecOps вызывает определенный скептицизм при рассмотрении. В кругах разработчиков ошибочно фигурирует мнение, что добавление механизмов обеспечения безопасности к процессу CI/CD лишь замедляет его либо стопорит совсем. Так ли это?
🛡 В ближайших постах команда рассмотрит 3 основные проблемы, с которыми сталкиваются специалисты при внедрении DevSecOps. Следите за обновлениями!
#информационнаябезопасность #иб #иттехнологии

Дорогие мужчины!⭐ Поздравляем вас с Днём защитника Отечества!⭐ Желаем вам ясного и мирного неба, уверенности в будущем, ...
22/02/2022

Дорогие мужчины!

⭐ Поздравляем вас с Днём защитника Отечества!

⭐ Желаем вам ясного и мирного неба, уверенности в будущем, карьерного роста и достижений, здоровья, успехов и побед во всех сферах жизни.

⭐ Пусть «защита» и «безопасность» будут больше, чем просто слова. На пути к новым свершениям вам помогут смелость и настойчивость, а родные и близкие подарят тепло и поддержат во всём❤

С праздником 23 февраля!
Вместе мы сможем всё!💪

Команда CTI

КАК МЫ СПАСАЛИ WIFI НА СТАДИОНЕ⚽️ Сегодня – история про отладку WiFi на крупном футбольном матче. Почти детективная – с ...
20/02/2022

КАК МЫ СПАСАЛИ WIFI НА СТАДИОНЕ

⚽️ Сегодня – история про отладку WiFi на крупном футбольном матче. Почти детективная – с расследованием, поиском и устранением угрозы. А вы думали, что работа специалистов размеренная?! Не тут-то было! Итак:

Мы – на футбольном соревновании, за которым наблюдает весь мир, и в нашей зоне ответственности сеть, организованная на медиатрибуне для журналистов. Во время матча они начинают жаловаться на качество WiFi: сразу несколько точек доступа показывают высокий уровень утилизации и интерференции на определенном канале.

🌐 В терминологии WiFi интерференция — это сторонний сигнал, который нарушает работу сети. Ее создают другие WiFi-сети или иные источники: радиомосты, беспроводная аудиоаппаратура.
Искать источники интерференции — настоящее расследование. И здесь на помощь нам приходит целый арсенал устройств: спектроанализатор Metageek WiSpy DBx, анализатор Ekahau Sidekick и спектроанализатор Fluke Spectrum XT. Они используются для радиообследований, поиска источников помех и фиксации их на планах помещений.

Однако арсенал помог не сразу: работает он по принципу «тепло-холодно», а ходить по рядам и мешать журналистам работать было категорически запрещено. Время поджимало, ведь на кону стояла эффективность работы журналистов.
Конечно, полностью их работа не прервалась бы: у каждого на столе были основной и резервный проводные каналы связи. А вот возможность пользоваться персональными мобильными устройствами была под угрозой. Тогда мы взяли направленную антенну в сочетании с Fluke AirCheck.

AirCheck показал, что в диапазоне 5 ГГц появилась сторонняя точка доступа WiFi. Она занимала частоты, выделенные для медиатрибуны, а физический источник находился на самом верху, под крышей. Источником оказался радиомост Ubiquiti. Он обеспечивал канал связи для корреспондента: находясь внизу, он получал поток данных с площадки для видеооператоров.

Когда журналисты поставили радиомост, утилизация сразу нескольких каналов (из-за использования канала шириной 40 МГц) выросла почти до 100%. Устройства пользователей не могли получить доступ к радиосреде, и качество услуги снизилось почти до нуля.

🙋‍♀️ Что же мы придумали? Читайте на слайдах⏩
#беспроводныесети #информационнаябезопасность

КАК БАБУШКА ПРЕДОТВРАТИЛА MITM-АТАКУЗа годы работы команда   собрала целую коллекцию занятных историй. Сегодня вспоминае...
18/02/2022

КАК БАБУШКА ПРЕДОТВРАТИЛА MITM-АТАКУ

За годы работы команда собрала целую коллекцию занятных историй. Сегодня вспоминаем случай в одной региональной компании, где бдительная пожилая сотрудница предотвратила кибератаку.
Этот пример служит хорошей иллюстрацией к статистике: по данным американской телекоммуникационной компании Verizon, 85% кибератак совершается с вовлечением пользователей. Итак!

💻 Наши инженеры заменили старую WiFi-сеть с «домашними роутерами» на новую – с контроллером и точками доступа. Аутентификацию перевели с PSK на EAP-TLS: начали использовать SSL-сертификаты, и пароли для подключения к сети стали не нужны.

Мы помогали освоиться с новыми стандартами связи сотрудникам клиента, в том числе и чудесной бабушке 👵 — главному бухгалтеру. Ей объяснили, что для подключения к WiFi пароль больше вводить не надо.
Во время подписания актов нашему инженеру позвонила главный бухгалтер: у нее отключился WiFi. Повторное подключение требовало логин и пароль. Бабушка помнила, что ничего вводить не надо, поэтому и подняла тревогу.

Инженер поехал в офис проверять обстановку. И застал рядом с кабинетом подозрительного незнакомца, который очень смутился. Оказалось, незнакомец… из отдела информационной безопасности клиента. Безопасник проводил pentest, но был прерван бдительной бабушкой, обнаружившей MITM-атаку.
Вот так понятные правила безопасности, доступные любому сотруднику, работают в реальности и помогают при отладке новой WiFi-сети.

Больше ярких и поучительных историй из нашей практики ищите в большом материале на #Хабр: https://habr.com/ru/company/cti/blog/650921/
#беспроводныесети #информационнаябезопасность

ДОСТУПНЫЙ БЕЗОПАСНЫЙ WIFI: НЕОЧЕВИДНОЕ, НЕВЕРОЯТНОЕЧто требуется для построения безопасной беспроводной сети и ее отладк...
14/02/2022

ДОСТУПНЫЙ БЕЗОПАСНЫЙ WIFI: НЕОЧЕВИДНОЕ, НЕВЕРОЯТНОЕ

Что требуется для построения безопасной беспроводной сети и ее отладки?

Команда систематически отвечает на этот вопрос и с технической, и с человеческой точек зрения. Поверьте, за 20 лет мы накопили немало интересных примеров из практики 👌

В человеческом аспекте требования для создания безопасных сетей выглядят так:

🚩 выстраивайте понятную внутреннюю политику безопасности – доступную каждому сотруднику вашей компании;
🚩 нацельтесь на сотрудничество со специалистами – иначе зачем это всё?;
🚩 распределяйте обязанности и ответственность между вашими и
приглашенными ИБ-специалистами – только отлаженное взаимодействие обеспечит желаемый уровень безопасности;
🚩 включайте бдительность – и к происходящему вне, и к внутренним процессам;
🚩 будьте внимательными – меры безопасности полезно знать, а еще не пренебрегать ими.

Здесь всё понятно и просто. А вот в техническом аспекте ситуации, в которых встает вопрос о безопасном WiFi, иногда удивляют даже самых опытных спецов. Ведь детали процесса, локации и условия для его настройки, на первый взгляд, могут быть неочевидными, а иногда – невероятными.

Именно таким кейсам мы посвятили новую статью на Хабр.

Название «Бабушки, аудиты и брутфорс — истории о безопасности WiFi-сетей» говорит само за себя.

🔥🔥🔥 Ссылка на материал: https://habr.com/ru/company/cti/blog/650921/
#беспроводныесети #информационнаябезопасность

МЫ СТРОИМ ОФИС БУДУЩЕГО ВМЕСТЕ🏢 Разработка концепции Офиса будущего и ее реализация – одно из ключевых направлений нашей...
08/02/2022

МЫ СТРОИМ ОФИС БУДУЩЕГО ВМЕСТЕ

🏢 Разработка концепции Офиса будущего и ее реализация – одно из ключевых направлений нашей деятельности уже несколько лет, и мы не раз писали о ней. Почему эта тема сохраняет актуальность и удерживает внимание специалистов? Ответ на этот вопрос кроется в самой сути офисной жизни, в ее динамике и живом отклике на перемены вокруг.

Офис будущего «строится» на наших глазах, нашими с вами руками, исходя из тех потребностей и запросов, что диктует современная офисная среда. По мнению команды , этому процессу характерны творческое начало и кастомизация. Как отмечает наш директор департамента коммуникационных сервисов 💬 Альберт Исламов, готовых решений здесь не существует, ведь системы создаются в зависимости от потребностей и финансовых возможностей заказчика.

С учетом главенства гибридного формата занятости мы наблюдаем формирование мощного рынка разноплановых ИТ-решений для офиса. В основе нашей концепции – современное smart-пространство с гибко управляемой инфраструктурой и высоким уровнем безопасности. В идеале – это комплексное решение, но в реальных условиях подобные изменения пока внедряются «лоскутно». Виртуальные рабочие места, «умные переговорные» и другие компоненты можно внедрять по отдельности, но в будущем их априори придется объединить в единую систему. И это решение будет не просто верным, но и позволит реализовать концепцию целостно и гармонично.

Об этих и других вызовах на пути становления концепции Офиса будущего вы можете прочесть в обзоре Александра Маляревского для издания об ИТ-бизнесе /RE: https://www.crn.ru/news/detail.php?ID=159701

#умныерешения #умныепереговорные #итинтегратор

КАК МЫ ОБЕСПЕЧИЛИ БЕСПЕРЕБОЙНУЮ РАБОТУ ЦЕНТРА ОБРАБОТКИ ВЫЗОВОВ ДЛЯ РОЗНИЧНОЙ СЕТИ «МАГНИТ»«Магнит» особо выделяет значе...
03/02/2022

КАК МЫ ОБЕСПЕЧИЛИ БЕСПЕРЕБОЙНУЮ РАБОТУ ЦЕНТРА ОБРАБОТКИ ВЫЗОВОВ ДЛЯ РОЗНИЧНОЙ СЕТИ «МАГНИТ»

«Магнит» особо выделяет значение непрерывности бизнес-процессов, частью которых является единый круглосуточный Центр обработки вызовов (ЦОВ), рассчитанный на все регионы России. Одно из основных требований к его эксплуатации и обслуживанию – оперативное восстановление работоспособности в случае возникновения сбоев и сокращение времени простоя инфраструктуры и сервисов для того, чтобы 400 операторов ЦОВ могли продолжать обрабатывать десятки тысяч заявок по голосовому и текстовому каналам коммуникаций и оставаться на связи с клиентами. Сегодня рассказываем, как команде удалось обеспечить бесперебойную работу ЦОВ.

❓ Что именно мы обслуживаем?

➡ инфраструктуру ЦОВ АО «Тандер»;
➡ систему записи и мониторинга разговоров (Eleveo (Zoom));
➡ систему приема-передачи факсимильных сообщений Novavox Smartphone.

❓ Что входит в обязанности Сервисного центра CTI?

➡ круглосуточное обслуживание (24x7);
➡ реагирование инженера в течение 30 минут;
➡ целевое устранение неисправности, в т.ч. – замена оборудования или отладка работы программного обеспечения в течение суток;
➡ реактивная работа по запросам, включающим инциденты, консультации, задачи на обслуживание: ежемесячно наш Центр решает более 20 подобных запросов. Часть инцидентов автоматически выявляется посредством системы мониторинга, организованной на платформе Zabbix. С целью непрерывного контроля качества оказываемых услуг выделен сервис-менеджер, являющийся и единой точкой входа по всем организационным вопросам;
➡ регламентные профилактические мероприятия с целью предотвращения потенциальных сбоев;
➡ доступ к технической поддержке производителя оборудования и ПО компании , включая авансовую замену неисправного оборудования и свежие обновления для ПО.

❗️ Результаты

➡ ИТ-инфраструктура ЦОВ компании #Магнит ведёт непрерывную работу, доступна и надежна;
➡ наш клиент в срок узнает об инцидентах, мы быстро на них реагируем;
➡ команда «Магнита» может продолжать решение своих задач.

На слайдах – см. комментарии экспертов о нашей совместной работе 🔍
#контактцентр #чатботы #иттехнологии #итинтегратор #инфраструктура

Друзья, напоминаем, что все актуальные релизы и новости   доступны не только в Facebook, но и в Instagram. Хотите первым...
28/01/2022

Друзья, напоминаем, что все актуальные релизы и новости доступны не только в Facebook, но и в Instagram.

Хотите первыми видеть сторис и наши самые интересные посты? 🔥

🔍 Сканируйте QR-код, подписывайтесь на наш аккаунт https://www.instagram.com/cti.ru и участвуйте в обсуждении актуальных тем.

Address

Улица Кржижановского, д. 29, корпус 1
Moscow
117218

Opening Hours

Monday 10:00 - 19:00
Tuesday 10:00 - 19:00
Wednesday 10:00 - 19:00
Thursday 10:00 - 19:00
Friday 10:00 - 19:00

Telephone

+74957847313

Alerts

Be the first to know and let us send you an email when CTI – Communications. Technology. Innovations. – posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to CTI – Communications. Technology. Innovations. –:

Share