Telegram Web Link
#СквозьИТ

Сколько существуют информационные технологии (ИТ), столько же существует и информационная безопасность (ИБ). Платформы, системы и сервисы становятся все более современным, и разработчики стремятся обеспечить их 100% защиту. А чтобы быть в курсе трендов ИБ - читайте наш ежедневный дайджест.

🔹 В России создали консорциум для исследования безопасности ядра Linux

В институте системного программирования Российской академии наук (ИСП РАН) создали консорциум, который будет исследовать безопасность ядра Linux и развивать его российскую ветку. Новая структура будет работать на базе Технологического центра исследования безопасности ядра Linux.

🔹 Интеграция с ЕСИА v2 на Debian 11 + php 7

Передо мной была поставлена задача \"чтобы посетители могли войти на сайт через Госуслуги\". Задачка не новая, давно решена. На PHP для этого используют библиотеки, но есть пара оговорок.

🔹 Grafana Mimir — бесконечное хранилище для Prometheus

Grafana Mimir — продукт Grafana Labs, построенный на основе проекта Cortex, был анонсирован и запущен в 2022 году. По нему практически нет подробных разборов и гайдов от пользователей. В статье расскажем, как он устроен и в чём его плюсы и минусы.

🔹 Записки тестировщика: как написать хороший сценарный тест на основе требований

В этой статье я хотел бы поделиться мнением о написании хорошего сценарного теста, о важности полноценного покрытия требований и о полезных мелочах.

🔹 OpenStack vs VMware: что лучше — open source или проприетарная платформа

Чем отличается облачная платформа на OpenStack от облака на базе VMware? Собрали команду системных администраторов, разработчиков и продакт-менеджеров, чтобы обсудить вопрос и подискутировать на тему того, что лучше. Посмотрели на платформы с позиции пользователя, разработчика, менеджера.

🔹 Строим метрокластер на отечественном

Стояла задача построения катастрофоустойчивого кластера виртуализации. Из-за отсутствия на рынке доступных предложений пришлось подгонять под нужные параметры отечественные решения. Рассказываем, как Департамент вычислительных систем STEP LOGIC справился с этой задачей.

🔹 Платформа BI.ZONE Bug Bounty вошла в реестр российского ПО

В конце марта 2023 г. Министерство цифрового развития, связи и массовых коммуникаций России зарегистрировало BI.ZONE Bug Bounty в реестре отечественного ПО. Теперь платформа официально входит в число продуктов, которые могут использовать компании с государственным участием.

🔹 Коммутаторы «Т-ком» включены в Единый реестр российской радиоэлектронной продукции

Речь идет о коммутаторах ТГК 125 24/4д 2П/Т и ТГК 125-24/4д-М/Т. Коммутаторы этой серии поддерживают полный набор функций второго уровня, включая протоколы многоадресной рассылки, зеркалирования трафика, протоколы защиты от петель и протоколы агрегирования каналов.

🔹 Создан первый в мире ноутбук с виртуальным экраном гигантских размеров

Выпущен первый в мире ноутбук без экрана, зато комплектующийся легкой гарнитурой дополненной реальности, которая позволяет пользователю ощутить себя перед гигантским дисплеем диагональю 100 дюймов.

🔹 VK запускает гибкое решение для работы с данными из разных источников

VK запустила решение для автоматизации анализа и управления процессами обработки данных — VK Data Symphony. Оно позволяет рассчитывать любые показатели, в том числе финансовые и налоговые, независимо от возможностей учетных систем.

🔹 В менеджере паролей KeePass обнаружена уязвимость, позволяющая извлечь мастер-пароль

В популярном менеджере паролей KeePass обнаружена уязвимость, эксплуатация которой позволяет извлечь мастер-пароль из памяти приложения. За счёт этого злоумышленники, которым удалось скомпрометировать устройство жертвы, могут похить все хранящиеся в менеджере пароли, даже если база данных заблокирована.

#ispsystem #новости
Отечественная экономика в прошлом году ускорила переход на ПО российского производства. Государственная позиция в отношении импортозамещения софта подкрепляется сразу несколькими тезисами. В их числе — защита интересов национальной безопасности, поддержка собственных разработчиков, а также необходимость сохранения работоспособности существующей критической инфраструктуры.

Безусловно, переход бизнеса и госкорпораций на отечественные ИТ-решения – процесс трудоемкий и неоднородный, поэтому важно понимать его плюсы и минусы и уметь грамотно выбирать инструменты и подрядчиков.

О том, что ещё следует учитывать при реализации стратегии миграции на российский софт, рассказал изданию IT Channel News Павел Гуральник, генеральный директор компании ISPsystem.

ЧИТАТЬ

#ispsystem #новости
#СквозьИТ

Парадоксы информационных технологий. Компания выпустила ноутбук, который можно самостоятельно оснастить самыми мощными комплектующими, а энтузиаст представил печатную машинку в ретро-стиле на базе простейшего одноплатника Raspberry Pi. И оба гаджета - это продукты современных ИТ.

🔹 «Слабое звено» рынка ИБ: ФСТЭК и Минцифры педалируют развитие сегмента российских межсетевых экранов нового поколения

ФСТЭК совместно с экспертным сообществом выработали требования к межсетевым экранам нового поколения (Next-Generation Firewall, NGFW). Теперь они проходят различные юридические процедуры, уже получены замечания от юристов Минюста.

🔹 Сколько надо тратить на ИБ?

В исследовании, которое было проведено Positive Technologies в 2018-м году среди руководителей ИТ и ИБ крупных российских предприятий, было показано, что только в 21% организаций бюджет на ИБ входит в состав ИТ. В почти 80% случаев CISO получает деньги на решение задач организации в области кибербеза независимо от ИТ-бюджета.

🔹 Первый пошел — российская квантовая нейросеть успешно решила математические задачи

Нейросети и квантовые компьютеры – это два главных тренда последнего времени. Но что произойдет, если возможности квантовых устройств объединить с машинным обучением? Решением этой задачи занялись российские ученые и уже достигли первых результатов.

🔹 А вам точно нужен Kubernetes?

В последнее время я вижу много хайпа вокруг Kubernetes. Кажется, что он везде и всюду, а если кто-то его еще не использует, то он безнадежно отстал. Но странно принимать решение о внедрении технологии только на основе ее популярности в СМИ. Давайте разберемся: а вот лично вам правда нужен K8S?

🔹 «Белые» хакеры нашли 34 уязвимости портала госуслуг – «много всего интересного»

19 мая 2023 года Минцифры сообщило о результатах программы bug bounty по порталу госуслуг, которая была запущена в начале февраля. По данным ведомства, более 8,4 тыс. участников bug bounty со всей России проверяли защищённость портала и боролись за вознаграждение. Всего было обнаружено 34 уязвимости, большинство из которых — со средним и низким уровнем критичности.

🔹 Обзор Kaspersky SD-WAN 2.0, российского решения для защиты распределённых сетей и управления ими

«Лаборатория Касперского» представила новую версию Kaspersky SD-WAN — 2.0. Её ключевая особенность — почти неограниченное количество сетевых интерфейсов для подключения филиалов.

🔹 Нейросеть YandexGPT стала доступна на главной странице «Яндекс» — ya.ru в «Алисе» через команду «Давай придумаем»

Теперь желающие могут давать Алисе задания в любом десктопном или мобильном браузере.

🔹 Энтузиаст сделал цифровую печатную машинку в ретро-стиле на базе Raspberry Pi

Пользователь Reddit под ником ThisIsTheNewSleeve представил печатную машинку в ретро-стиле на базе Raspberry Pi. Устройство получило название MUSE (Most Unusual Sentence Extractor), а его внешний вид вдохновлён пишущими машинами 1970-х годов.

🔹 Пять инсайтов ИИ, которые приведут ретейл к прогрессу

Искусственный интеллект не только решает прикладные задачи, но также решает две основные задачи бизнеса: рост выручки и сокращение затрат.

🔹 Шпионский код под Windows-системы госструктур и авиакомпаний оставался незамеченным пять лет

APT-группировка Lancefly использует в шпионских атаках многофункциональный и очень скрытный бэкдор, который обнаружили только сейчас. Многое указывает на родство Lancefly с китайскими APT, точная атрибуция на данный момент затруднена.

🔹 Свет увидел мощный сверхкомпактный ноутбук-конструктор на Linux

Известный производитель Linux-ноутбуков System76 выпустил новую модель Lemur Pro – компактную и легкую. Ноутбук выделяется полной свободой кастомизации и возможностью оснастить его по максимуму.

🔹 Отечественный аналог Unity

VK подробнее рассказала о своём игровом движке, назвав его Nau Engine. Ожидается, что его релиз состоится в 2025 году, всего компания планирует инвестировать в движок около 1 млрд рублей.

#ispsystem #новости
Администрируй. Оптимизируй. Управляй

Одними из важных задач при проектировании ИТ-инфраструктуры являются повышение управляемости информационных систем и сокращение эксплуатационных расходов. При создании долгосрочных стратегий, направленных на оптимизацию, ключевая роль отводится консолидации и виртуализации. Последняя, как принято считать, повышает эффективность использования ресурсов ИТ, однако с ее внедрением появляются новые проблемы. Как гласит известный тезис Gartner, виртуализация без должного управления — еще хуже, чем полное игнорирование данной технологии.

В то же время характер виртуальной инфраструктуры постоянно усложняется, образуются гибридные мультиоблачные среды, а у бизнеса растет потребность в увеличении вычислительных мощностей и предоставляемых им сервисов.

Как при этом управлять «зоопарком» облаков и делать это просто, удобно и эффективно?

В новом материале издания CNews мы делимся собственным мнением об особенностях современных ИТ-инфраструктур, администрировании ИТ-ресурсов предприятия и управлении ими с помощью отечественных программных инструментов.

ЧИТАТЬ

#ispsystem #новости
#СквозьИТ

Мы взяли 5 нейросетей: DALL-E, Midjourney, Stable Diffusion, Кандинский и Шедеврум. В каждую отправили текстовое описание: “среда, хорошее настроение, интернет, улыбка, музыка, чуваки”. И в результате в каждой стабильно получили жабу! Что происходит? Это сговор ИИ?

🔹 Большое сравнение нейросетей

В этой статье я рассмотрю по различным параметрам графические нейронки: DALL-E 2 (далее буду называть его DALL-E), Midjourney, Stable Diffusion, Кандинский и Шедеврум. Постараюсь разложить всё максимально чётко и ёмко, дать оценку по каждому блоку от 0 до 5. А потом всё сведу в одну таблицу.

🔹 Изучаем «Mailion. Сертифицированный» — корпоративную почту с сертификатом ФСТЭК России

Весной 2023 года МойОфис выпустил два новых продукта. И если про единое цифровое пространство Squadus мы уже выпустили несколько статей, то про «Mailion. Сертифицированный» на Хабре ещё не рассказывали. По состоянию на май 2023 года — это единственная защищенная почта с действующим сертификатом ФСТЭК России.

🔹 Мониторинг пользовательских устройств с помощью Zabbix

Недавно наша команда внедрила и приспособила уже привычный всем инструмент Zabbix под что-то новое — мониторинг и сбор инвентарных данных на всех компьютерах компании. Расскажу, как мы это сделали и какую пользу это принесло отделам, работающим с внутренними пользователями.

🔹 СУБД Postgres Pro Enterprise 15 получила сертификат соответствия ФСТЭК РФ

Обновлённый выпуск сертифицированной версии поддерживает четыре версии ядра СУБД: 11.19.1, 13.10.2, 14.7.1 и 15.2.1.

🔹 Опубликована 61 редакция рейтинга самых высокопроизводительных суперкомпьютеров

Опубликован 61-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В новой редакции в десятке лидеров отсутствуют изменения.

🔹 Серверные ARM-чипы начинают и выигрывают. Возможности 192-ядерного процессора AmpereOne от Ampere Computing

Чипы Altra Max, поставляемые на рынок с 2021 года, работают на базе архитектуры Arm Neoverse N1. Новые чипы, по словам разработчиков, основаны на ARM-архитектуре, разработанной собственными силами компании.

🔹 За три года в России вдвое выросла аудитория компьютерных клубов

Российские геймеры возвращаются в компьютерные клубы: за три года их аудитория выросла вдвое. В денежном выражении с 2019 по 2022 год объём рынка киберклубов вырос с 13 млрд до 20 млрд рублей.

🔹 На AliExpress заметили ноутбук на базе процессора Intel 8088 с поддержкой MS-DOS и Windows 3.0

В устройстве под названием Book 8088 сочетаются современные компоненты с процессором Intel 8088, видеокартой IBM-CGA и 640 КБ памяти.

🔹 Исследователи Microsoft: у GPT-4 есть признаки человеческого мышления

Исследователи Microsoft опубликовали 155-страничный отчёт, в котором объясняется, как языковая модель GPT-4 осваивает навыки человеческого мышления.

🔹 Российский рынок программных роботов

В 2019 году появились отечественные RPA-платформы, а уже к 2022 году было зарегистрировано порядка 10 крупных российских вендоров в данной области, но к тому времени западные компании, такие как Automation Anywhere, Blue Prism и UiPath, уже занимали, по разным оценкам, от 70 до 80% российского рынка.

🔹 Отечественный разработчик представил платформу для создания виртуального частного облака

Компания ST Soft представила платформу для управления Kubernetes «Боцман». Продукт включен в реестр отечественного ПО и имеет лицензию Минцифры РФ.

🔹 В Photoshop появился сверхпопулярный инструмент, ненавидимый профессиональными дизайнерами

В Adobe Photoshop появятся новые инструменты на базе генеративного ИИ – аналоги функций, которые предлагает модель DALL-E-2 компании OpenAI. Пока новшество доступно лишь в бета-версии, но в недалеком будущем воспользоваться им сможет большинство клиентов Photoshop.

#ispsystem #новости
This media is not supported in your browser
VIEW IN TELEGRAM
Пока все усердно готовятся к лету, мы усердно обновляем наши продукты.

Вышел релиз VMmanager v2023.05.3 (23.05.2023)
— рассказываем об основных изменениях.

Улучшения:

🔹Миграция VMmanager 5. Добавлена автоматическая проверка пароля VNC.
🔹Миграция VMmanager 5. Оптимизирована очередь задач при миграции.
🔹Снижена нагрузка на платформу за счёт сокращения количества запросов от сервиса ifacewatch.
🔹Исправлена проблема, из-за которой IP-адреса вида xxx.xxx.xxx.0 и xxx.xxx.xxx.255 не назначались на ВМ.
🔹Оптимизирована настройка СУБД MySQL для установок на сервере с малым количеством ресурсов.
🔹Улучшения интерфейса. Переработан интерфейс таблиц, карточек ВМ, узлов и кластеров. Добавлен дровер с информацией о ВМ.
🔹Улучшения интерфейса. Обновлён дизайн левого меню.
🔹Добавлена возможность настроить время сессии авторизации в платформе.
🔹Добавлена проверка узла на доступность при создании диска на нём.
🔹Оптимизированы запросы, связанные с удалением и переустановкой ВМ.
🔹Увеличено количество одновременных задач на отправку сообщений в Telegram.

Исправления ошибок:

🔹Теперь IP-адреса получают статус "Проблемный", если проверка наличия IP-адреса в списке DNSBL завершилась ошибкой.
🔹Исправлена проблема, из-за которой API-запросы завершались с ошибкой валидации.
🔹Актуализированы контактные данные разработчика в swagger auth_v4.

Подробнее о других изменениях в релизе и планах:
https://www.ispsystem.ru/vm-changelog

#vmmanager #релизы
Друзья!

Напоминаем вам, что завтра на
вебинаре с командой WONE IT мы подробно расскажем о платформе DCImanager для простого управления мультивендорной ИТ-инфраструктурой.


С каждым годом количество
серверного и сетевого оборудования предприятия неизменно растет. В свою очередь это влечет за собой необходимость простого и понятного контроля работы каждого ИТ-компонента, независимо от числа пользователей, а также сложности и неоднородности ИТ-ландшафта.

❗️Приходите на встречу, чтобы узнать, как с помощью отечественной разработки автоматизировать сложные
бизнес-процессы и минимизировать расходы на поддержку ИТ-инфраструктуры.

Читайте подробнее о мероприятии и регистрируйтесь скорее по ссылке 👉
https://clck.ru/34RLDn

И помните: зима близко –
позаботьтесь о своей ИТ-инфраструктуре заранее.

#ispsystem #woneit #мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
#СквозьИТ

Самый большой суперкомпьютер, самый большой лазерный 3D-принтер, самый большой пиленый монолит, самые большие магнитные ленты, самые большие системы мониторинга и аналитики. Все они в нашем большом дайджесте!

А где же он, этот большой дайджест? Теперь “под катом”!

📎 ЧИТАТЬ

#ispsystem #дайджест
Стакан наполовину полон!

В прошлом году крупные зарубежные компании, специализирующиеся на интеграции цифровых продуктов как для инфраструктур, так и для технического оборудования, приняли срочное решение – завершить сотрудничество с клиентами из России. Такое решение вызвало ряд сложностей в работе предприятий и других организаций и стало толчком к поиску альтернативных отечественных ИТ-решений.

Несмотря на то, что процесс миграции на российский софт является непростым и может в некоторых отраслях затянуться на годы, государство и бизнес активно ищут пути его оперативной и эффективной реализации.

Так, например, по данным аналитического агентства A2:Research 57% российских управленцев уже перешли на отечественные ИТ-продукты в 2022 г., а для 58% важно, чтобы ПО для бизнеса было разработано в России.

О других цифрах исследования, а также возникающих барьерах и преимуществах импортозамещения программного обеспечения – читайте в новом материале CNews.

ПОДРОБНЕЕ

#ispsystem #cnews #новости
#СквозьИТ

Fun fact of the day: если много раз подряд произнести “интероперабельная суперкомпьютерная платформа для ускорения импортозамещения”, то нет-нет да и случится локализация отечественного производства.

Еще больше интересного об ИТ — в нашей традиционной подборке.

📎 ЧИТАТЬ

#ispsystem #дайджест
Сейчас: любой актуальный вебинар в ИТ...

Мы никого не призываем в нашу веру. Просто любим то, что делаем!

Делитесь любимыми мемами про импортозамещение ))

#ispMEMager
#СквозьИТ

Начинаем разгон в лето!

На этой неделе много планов: задачи закрыть, дела передать, заявление на отпуск написать, путевку на море купить. У всех, кроме дайджеста, который традиционно будет знакомить вас с новостям ИТ и не уйдет на летние каникулы.

📎 ЧИТАТЬ

#ispsystem #дайджест
Предупрежден — значит вооружен

В 2022 году российский рынок информационной безопасности оказался в необычной ситуации. С одной стороны, количество нападений выросло на 80% (при этом 25 тыс. атак пришлось на госресурсы), а значит, выросли и потребность в защитных программных продуктах, и расходы на них. С другой стороны, зарубежные производители ПО решили приостановить свою деятельность в нашей стране. Все это, вкупе с дополнительными государственными инициативами, открыло новые возможности для отечественных разработчиков систем кибербезопасности.

Так, например, 1 мая 2022 вышел Указ № 250, в котором персональная ответственность за информационную безопасность (ИБ) ложится на первых лиц компаний. В соответствии с документом свыше 500 тыс. российских компаний должны оценить уровень защищенности своих информационных систем и в ближайшие два года перейти на российские решения в этой области.

О том, что еще актуального происходит в мире ИБ в России, какие есть новые цифровые продукты и планы по развитию, делимся в нашем новом материале на Дзене.

ЧИТАТЬ

А как обстоят дела с цифровой безопасностью в вашей компании?

Участвуйте в наших опросах ниже – сверим данные.

#ispsystem #дзен
Please open Telegram to view this post
VIEW IN TELEGRAM
Сталкивалась ли ваша компания с инцидентами кибербезопасности в 2022-2023 гг.?
Anonymous Poll
21%
Да, однократно
46%
Да, несколько раз
32%
Не сталкивалась
#СквозьИТ

Наш ламповый аналоговый котик продолжает собирать новости современных технологий. Ему не страшны чат-боты и сетевые атаки. Его связывают с интернетом только ловкие лапки и горящие глаза.

Самое актуальное из мира ИТ в ежедневном дайджесте.

📎 ЧИТАТЬ

#ispsystem
#дайджест
Без бэкапа жди факапа

Утрата важной бизнес-информации может привести к катастрофическим последствиям, начиная с длительного времени простоя производства, и заканчивая полным банкротством. Поэтому резервное копирование данных — критически важная процедура для любого бизнеса, независимо от его масштабов, равно как и выбор эффективного инструмента для бэкапов.

Примером профессионального отечественного решения для резервного копирования и восстановления данных служит RuBackup.

К тому же, на днях вышел новый релиз RuBackup 2.0, в котором, наряду с полностью переработанным интерфейсом менеджера администратора и новым механизмом упаковки и передачи данных, добавлены новые модули резервного копирования, в том числе платформа управления виртуализацией VMmanager.

О других новых функциональных возможностях RuBackup 2.0 читайте на сайте компании 👉
 
ПОДРОБНЕЕ

#RuBackup #ГКАстра
#Безопасность #Бизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
#СквозьИТ

Когда в новостном инфополе не происходит значимых событий, можно почитать полезные лайфхаки и кейсы - прокачать свои навыки и приобрести новые умения. И такие статьи обязательно сегодня в нашем дайджесте есть, а вот земноводных - нет!

📎 ЧИТАТЬ

#ispsystem #дайджест
Друзья!

В разработке наших продуктов мы учитываем множество аспектов: от технологической целостности, гибкости и универсальности до сегментации бизнеса, целей и рабочих задач.

Но за каждой организацией, использующей наши решения, в первую очередь стоит пользователь – будь это руководитель ИТ-отдела, системный администратор, разработчик, специалист технической поддержки, менеджер по продажам или маркетолог.

У него не только своя специфика работы, но и личностные предпочтения в организации рабочего места. Понимание этих предпочтений позволяет создавать продукты, с которыми легко взаимодействовать независимо от ситуации.

❗️Пройдя небольшой опрос, вы поможете улучшить наши платформенные решения, которые мы адаптируем специально под вас!

ПРОЙТИ ОПРОС

P.S: всем поучаствовавшим – лучи добра и +1 в удобство интерфейса

#ispsystem #опросы
Please open Telegram to view this post
VIEW IN TELEGRAM
2024/09/30 23:41:03
Back to Top
HTML Embed Code: