👤 Одна из самых частых задач, с которыми приходится работать специалистам IMBA, – это подбор отечественного программного обеспечения взамен зарубежного. Для быстрой и удобной работы над проектами по импортозамещению мы составили список взаимозаменяемых продуктов по разным категориям ПО, которым будем постепенно делиться с вами.
Все отечественные продукты опробованы экспертами IMBA и получили положительные отзывы со стороны наших клиентов.
Сегодня – про виртуализацию.
К наиболее распространенным зарубежным продуктам, на основе анализа IT-систем наших клиентов, относятся VMware, Hyper-V, Citrix XenServer, RedHat.
В качестве замены рекомендуем к использованию следующие отечественные решения:
• ПК СВ «Брест»
• «Альт Сервер Виртуализации»
• «Р-Виртуализация»
• ROSA Virtualization
❓ А какими продуктами для виртуализации пользуетесь вы? Делитесь в комментариях.
#виртуализация #внедрение #импортозамещение
Все отечественные продукты опробованы экспертами IMBA и получили положительные отзывы со стороны наших клиентов.
Сегодня – про виртуализацию.
К наиболее распространенным зарубежным продуктам, на основе анализа IT-систем наших клиентов, относятся VMware, Hyper-V, Citrix XenServer, RedHat.
В качестве замены рекомендуем к использованию следующие отечественные решения:
• ПК СВ «Брест»
• «Альт Сервер Виртуализации»
• «Р-Виртуализация»
• ROSA Virtualization
❓ А какими продуктами для виртуализации пользуетесь вы? Делитесь в комментариях.
#виртуализация #внедрение #импортозамещение
👍4
Компании не любят публично рассказывать о том, что стали жертвами кибератаки.
Хотя информация об утечке данных, неработающих приложениях, временной остановке операций быстро становится достоянием общественности.
Подробнее
Хотя информация об утечке данных, неработающих приложениях, временной остановке операций быстро становится достоянием общественности.
Подробнее
Telegraph
Кибератаки
К примеру, в марте по рынку разлетелись две громкие новости: 14 марта вероятной атаке подвергся маркетплейс Wildberries. За один день, по данным Downdetector, количество сообщений от пользователей об ошибках в работе сервиса составило 12 000. Даже спустя…
👍4
Одна из насущных проблем, связанных с информационной безопасностью, – это риски отзыва SSL-сертификатов у отечественных сайтов. Такие сертификаты используются для организации безопасного обмена данными между сервером, на котором находится веб-ресурс, и браузером клиента.
Подробнее
Подробнее
Telegraph
Риски отзыва SSL-сертификатов
Для владельца ресурса наличие такого сертификата – это еще и подтверждение подлинности сайта, а также преимущество при поисковой выдаче. Пользователь может узнать, что у веб-сайта есть соответствующий сертификат, внимательно посмотрев на строку поиска после…
👍4
Продолжаем делиться идеями по поводу адекватной замены зарубежного программного обеспечения на отечественные аналоги. Сегодня – про SIEM-решения (Security information and event management), которые отвечают за мониторинг и анализ событий, связанных с безопасностью сетевых устройств, средств защиты, ИТ-сервисов, инфраструктуры систем, приложений и других источников.
До конца февраля текущего года наиболее популярными решениями у клиентов IMBA являлись зарубежные FortiSIEM, Splunk Enterprise Secutrity, HPE ArcSight, IBM QRadar SIP, McAfee SIEM и другие.
Сегодня в качестве замены мы рекомендуем использовать российские разработки:
▪️ МР SIEM
▪️ Ru SIEM
▪️ KUMA
До конца февраля текущего года наиболее популярными решениями у клиентов IMBA являлись зарубежные FortiSIEM, Splunk Enterprise Secutrity, HPE ArcSight, IBM QRadar SIP, McAfee SIEM и другие.
Сегодня в качестве замены мы рекомендуем использовать российские разработки:
▪️ МР SIEM
▪️ Ru SIEM
▪️ KUMA
👍4
Социальная сеть VК не смогла самостоятельно найти на российском рынке серверы и системы хранения данных, необходимые ей для поддержки текущей работы и масштабирования IT-инфраструктуры, и обратилась в Минцифры с просьбой помочь в поиске вендора. Об этом вчера сообщила газета «Коммерсантъ».
Подробнее
Подробнее
Telegraph
IT-компании испытывают затруднения с покупкой вычислительной техники
По информации издания, история VK – не единичный случай. Крупные отечественные технологичные компании действительно испытывают большие затруднения с покупкой серверов и комплектующих. К ним, в частности, относится «Яндекс», остановивший два месяца назад работу…
👍5
Текущая ситуация заставляет компании думать не только о безопасности периметра сети, но и о безопасности внутри корпоративной сети. С ростом напряженности на рынке в коллективах все чаще могут возникать конфликты.
Подробнее
Подробнее
Telegraph
Безопасность внутри корпоративной сети
Где-то они могут быть связаны со сменой курса предприятия, вынужденного приспосабливаться к новым условиям, где-то – с предстоящими сокращениями, или с разницей в оценке общемировых событий, которая препятствует конструктивному взаимодействию с коллегами.…
👍4
Как обстоят дела с импортозамещением PAM-систем?
Чаще всего клиенты IMBA IT используют для мониторинга и контроля учетных записей привилегированных пользователей западные решения OneIdentity Safeguard, Thycotic Secret Server и FUDO PAM.
Сегодня в рамках услуги по импортозамещению мы рекомендуем им переходить на следующие отечественные программные продукты:
▪️SafeInspect;
▪️СКДПУ;
▪️Indeed Pam.
Также альтернативой может стать израильское программное обеспечение CyberArc. CyberArc является одним из лидеров рынка.
Какую PAM используете вы?
Чаще всего клиенты IMBA IT используют для мониторинга и контроля учетных записей привилегированных пользователей западные решения OneIdentity Safeguard, Thycotic Secret Server и FUDO PAM.
Сегодня в рамках услуги по импортозамещению мы рекомендуем им переходить на следующие отечественные программные продукты:
▪️SafeInspect;
▪️СКДПУ;
▪️Indeed Pam.
Также альтернативой может стать израильское программное обеспечение CyberArc. CyberArc является одним из лидеров рынка.
Какую PAM используете вы?
👍4
Пожарная сигнализация (ПС) и система оповещения и управления эвакуацией (СОУЭ) – одни из инженерных систем, которые несложно собрать полностью на основе отечественных решений. Задача систем – как можно быстрее обнаружить очаг возгорания, оповестить службу эксплуатации и МЧС и обеспечить безопасную эвакуацию людей.
Подробнее
Подробнее
Telegraph
Пожарная сигнализация и система оповещения и управления эвакуацией
В состав систем входят: - приемно-контрольный прибор; - оборудование централизованного управления; - охранные и пожарные извещатели; - световые, звуковые или комбинированные оповещатели; - источник бесперебойного питания. Если ваша компания создает с нуля…
👍5
Можно ли успешно «заместить» западные IPS/IDS-системы, созданные для распознавания и предотвращения атак на серверы? У IMBA IT есть в этой области положительный опыт. Предлагаем несколько альтернативных программ, качество которых подтверждено специалистами IMBA IT.
Российские системы:
▫️ViPNet IDS
▫️«Континент СОВ»
▫️UserGate
▫️С-Терра СОВ
▫️Рубикон
Израильское решение:
▫️Check Point
Open Source решения:
▫️Snort
▫️Suricata
▫️Zeek (bro)
Какие IPS/IDS установлены в вашей компании?
Российские системы:
▫️ViPNet IDS
▫️«Континент СОВ»
▫️UserGate
▫️С-Терра СОВ
▫️Рубикон
Израильское решение:
▫️Check Point
Open Source решения:
▫️Snort
▫️Suricata
▫️Zeek (bro)
Какие IPS/IDS установлены в вашей компании?
👍5
IMBA IT открывает двери своей лаборатории!
Одна из главных задач IMBA IT – искать оптимальные инфраструктурные решения, тестировать их и уже потом с полной ответственностью рекомендовать своим клиентам. Для этого мы развернули IMBA-лабораторию, в которую с сегодняшнего дня приглашаем наших заказчиков.
Одна из главных задач IMBA IT – искать оптимальные инфраструктурные решения, тестировать их и уже потом с полной ответственностью рекомендовать своим клиентам. Для этого мы развернули IMBA-лабораторию, в которую с сегодняшнего дня приглашаем наших заказчиков.
Telegraph
Лаборатория IMBA IT
Лаборатория работает в режиме онлайн-кабинетов, а также в офлайн-формате в московском офисе IMBA IT. В обоих случаях клиенты могут понаблюдать за демонстрацией, которую проведет сотрудник IMBA IT, или «пощупать» решения своими руками – самостоятельно установить…
👍6
И снова об импортозамещении. В этот раз хотим поделиться нашими мыслями по поводу Web Application Firewall (WAF) предназначенных для обнаружения и блокировки сетевых атак на веб-приложения.
К наиболее популярным западным программам этой категории ПО можно отнести Imperva, F5 Application security manager/Access Policy Manager, СitrixNetScaler Application Firewall, Barracuda WAF, Fortinet и Trastwave. Однако в настоящих условиях наиболее надежными выглядят отечественные программы:
▪️ PT Application Firewall - Positive Technologies
▪️ Wallarm
▪️ «Код безопасности»
▪️ SolidWall
Возможно, о каких-то эффективных WAF-решениях мы пока не знаем. Рассказывайте в комментариях!
К наиболее популярным западным программам этой категории ПО можно отнести Imperva, F5 Application security manager/Access Policy Manager, СitrixNetScaler Application Firewall, Barracuda WAF, Fortinet и Trastwave. Однако в настоящих условиях наиболее надежными выглядят отечественные программы:
▪️ PT Application Firewall - Positive Technologies
▪️ Wallarm
▪️ «Код безопасности»
▪️ SolidWall
Возможно, о каких-то эффективных WAF-решениях мы пока не знаем. Рассказывайте в комментариях!
👍4
Правильно спроектированная СКУД (система контроля и управления доступом) не просто надежно охраняет помещение от непрошеных гостей, но и решает ряд сопутствующих бизнес-задач, например, позволяет учитывать рабочее время сотрудников и автоматизирует различные HR-процессы, интегрируясь с CRM-системой компании. Также СКУД дает возможность сократить расходы на охрану.
Систему можно условно разделить на четыре компонента:
▪️исполнительные устройства – считыватели, турникеты, электронные замки на двери, шлагбаумы, шлюзовые кабины, датчики и т.д.;
▪️контроллеры, связывающие исполнительные устройства с центром управления системой̆ (пульт, сервер с ПО);
▪️пульты (центр управления, аппаратный, автономный);
▪️серверы/ПК со специализированным программным обеспечением.
Специалисты IMBA IT, собравшие десятки СКУД разного масштаба, рекомендуют отечественных вендоров Parsec, Sigur, PERCo, Rusguard, Smartec, Bolid.
А какие аппаратные и программные решения для СКУД используют в вашей компании?
Систему можно условно разделить на четыре компонента:
▪️исполнительные устройства – считыватели, турникеты, электронные замки на двери, шлагбаумы, шлюзовые кабины, датчики и т.д.;
▪️контроллеры, связывающие исполнительные устройства с центром управления системой̆ (пульт, сервер с ПО);
▪️пульты (центр управления, аппаратный, автономный);
▪️серверы/ПК со специализированным программным обеспечением.
Специалисты IMBA IT, собравшие десятки СКУД разного масштаба, рекомендуют отечественных вендоров Parsec, Sigur, PERCo, Rusguard, Smartec, Bolid.
А какие аппаратные и программные решения для СКУД используют в вашей компании?
👍5
В новостях все чаще появляется информация об успешных DDoS-атаках на отечественную инфраструктуру. Как вы считаете, увеличился ли в действительности за последние три месяца риск стать объектом атаки?
Anonymous Poll
26%
Да, но только только у крупнейших компаний с критической инфраструктурой.
63%
Да, увеличился абсолютно для всех компаний.
11%
Нет, проблема раздута, риски примерно такие же, как были раньше.
Один из клиентов обратился к нам с просьбой подобрать замену зарубежным интерактивным панелям MultiTaction. Решения этого западного вендора были установлены в переговорных комнатах распределенного офиса и использовались для проведения видеоконференций и совместной работы над документами. Недавно доступ к оборудованию и комплектующим Multitaction прекратился. Однако терять возможность эффективно общаться и быстро работать над документами наш клиент не хотел, более того – планировал увеличить число переговорок с сенсорным оборудованием.
Telegraph
Замена зарубежным интерактивным панелям
В ходе поиска альтернативных решений мы обратили внимание на отечественные сенсорные панели NeхTouch, успешно их протестировали и теперь готовы рекомендовать их взамен любой аналогичной по функционалу и задачам зарубежной техники.
👍5
Недавно о DDoS-атаке сообщил магазин NashStore – российский аналог Google Play. Атака нарушила работу сайта сервиса уже в первый день его работы. Несколькими днями ранее «сломались» сайты отечественных авиаперевозчиков – «России», Alrosa, «Ямала», Smartavia и NordStar.
Уже с начала марта подобные сообщения ежедневно попадают в новостные ленты. Ответной реакцией государства стало усиление требований по информационной безопасности в отношении компаний с критически важной инфраструктурой.
Уже с начала марта подобные сообщения ежедневно попадают в новостные ленты. Ответной реакцией государства стало усиление требований по информационной безопасности в отношении компаний с критически важной инфраструктурой.
Telegraph
Усиление требований по ИБ
Новый указ Президента России на эту тему был опубликован 1 мая. В свою очередь, бизнес ответил на растущие угрозы и новые государственные требования усилением штата IT-экспертов, специализирующихся на ИБ, и ростом запросов на услуги в области информационной…
👍4😱1
Тема информационной безопасности вновь прозвучала на президентском уровне. Как сообщает портал СNews, 20 мая Владимир Путин в обращении к Правительству конкретизировал свой указ, опубликованный 1 мая, и назвал три важные задачи, которые должны решить компании в рамках усиления ИБ:
– усовершенствовать механизмы обеспечения безопасности КИИ России;
– повысить защищенность государственных информационных систем;
– перейти на отечественную технику, технологии, программы и продукты.
– усовершенствовать механизмы обеспечения безопасности КИИ России;
– повысить защищенность государственных информационных систем;
– перейти на отечественную технику, технологии, программы и продукты.
Telegraph
Усиление мер по обеспечению информационной безопасности
Почему президент вновь вернулся к теме ИБ? Рассуждает руководитель департамента информационной безопасности IMBA IT Андрей Прозоровский:
👍4🔥1
Минцифры и Роскомнадзор готовят законопроект, по которому штрафы за утечку данных пользователей составят 1% от оборота компании и увеличатся, таким образом, в абсолютных значениях в миллионы раз. Об этом рассказали «Ведомости» со ссылкой на главу Департамента обеспечения кибербезопасности Минцифры России Владимира Бенгина.
Тема соразмерности ущерба, полученного от утечки данных, и понесенного за это наказания стала активно обсуждаться после инцидента с «Яндекс.еда», который заплатил за утечку данных своих пользователей в марте 2022 г. смешные 60 тыс. руб.
Тема соразмерности ущерба, полученного от утечки данных, и понесенного за это наказания стала активно обсуждаться после инцидента с «Яндекс.еда», который заплатил за утечку данных своих пользователей в марте 2022 г. смешные 60 тыс. руб.
👍4❤1
Средства антивирусной защиты – одна из ниш, в которых отечественные разработчики много лет на равных конкурировали с западными. К примеру, продукты Kaspersky стабильно входили в десятку самых популярных в мире антивирусов.
Так, в 2020 году, по данным IDC, доля продаж этого российского бренда составила 3,5% от общих продаж в категории Corporate Endpoint Security и 4% в категории Server Security.
При этом рынок средств антивирусной защиты можно назвать высококонкурентным.
Так, в 2020 году, по данным IDC, доля продаж этого российского бренда составила 3,5% от общих продаж в категории Corporate Endpoint Security и 4% в категории Server Security.
При этом рынок средств антивирусной защиты можно назвать высококонкурентным.
Telegraph
Выбор антивируса
Доля его лидера – компании Trend Micro – составляла в том же 2020-м всего 10,5% от общей выручки, следующие в рейтинге пять компаний имеют доли от 9,2 до 5,5%, а оставшийся «пирог» распределен между еще 16 компаниями с долями от 4,5 до 0,9%. Таким образом…
👍4🔥1
В последние месяцы мы получаем довольно противоречивые новости с рынка труда. Буквально на днях «Ведомости» опубликовали исследование, согласно которому к концу первого полугодия 2022 г. из России уедут около 40 000 IT-специалистов, что создаст на рынке труда дефицит. Вместе с тем, «Коммерсантъ» предрекает скорый профицит IT-кадров, ссылаясь на то, что крупнейшие банки и другие работодатели сокращают IT-штат.
Telegraph
Кадровый голод в IT: миф или реальность?
Технический директор IMBA IT Антон Шумилов считает, что общего правила для всех IT-специалистов не существует и все зависит от того, о каких именно IT-кадрах речь:
👍5
Так все-таки, уезжают IT-cпециалисты из России или нет? Предлагаем это выяснить путем голосования в нашем узком профессиональном сообществе:
Anonymous Poll
0%
Знаю много айтишников, которые уехали
56%
Знаю одного или несколько человек, которые уехали
39%
Все остались
6%
Я сам(а) уехал(а)
Разница в политических взглядах, турбулентность на рынках приводят не только к напряженности внутри компаний, но и к конфликтам внутри независимых сообществ программистов, в частности разработчиков Open Source-решений.
Все чаще в решениях с открытым кодом появляются «вредоносы»: по данным газеты «Коммерсантъ», с февраля количество таких скриптов увеличилось в 20 раз.
На днях с этим явлением столкнулись и специалисты ИМБА ИТ на одном из пилотных проектов. При проверке антивирусным решением Open Source-продукта, рекомендованного клиенту, была обнаружена программа, выводящая на экран пользователя сообщения о действиях российской армии в Украине.
Другие участники IT-рынка рассказывают и о менее безобидных инцидентах, например обнаружении в популярной библиотеке node-ipc вируса-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.
Сталкивались ли вы в последние месяцы с «вредоносами» в Open Source-продуктах?
Все чаще в решениях с открытым кодом появляются «вредоносы»: по данным газеты «Коммерсантъ», с февраля количество таких скриптов увеличилось в 20 раз.
На днях с этим явлением столкнулись и специалисты ИМБА ИТ на одном из пилотных проектов. При проверке антивирусным решением Open Source-продукта, рекомендованного клиенту, была обнаружена программа, выводящая на экран пользователя сообщения о действиях российской армии в Украине.
Другие участники IT-рынка рассказывают и о менее безобидных инцидентах, например обнаружении в популярной библиотеке node-ipc вируса-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.
Сталкивались ли вы в последние месяцы с «вредоносами» в Open Source-продуктах?
👍5