SoftPower — эксперт в мире ПО
773 subscribers
336 photos
2 videos
1.59K links
Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Download Telegram
Еженедельный анонс 🙂:

🖊 5 октября проведем вебинар, посвященный отечественной системе управления корпоративным медиаконтентом – Picvario.

@syssoftru – эксперт в мире программного обеспечения
👍3
Когда началось импортозамещение в российских ИТ? «В 2014 году», – ответит большинство. И будут правы, но только формально. На самом деле процесс пошел несколько раньше, когда и слова такого еще не было в обиходе.

В 2013 году Федеральная служба судебных приставов первой из российских ведомств начала массовый переход на Linux. Тогда это напоминало авантюру: отказаться от Windows на персоналках казалось задачей абсолютно нереальной. Однако приставы проявили упорство и своего добились. В течение трех лет ФССП полностью перешла на российский софт, новой операционкой стала ОС с несколько тяжеловесным названием – «Гослинукс». Базировалась она на CentOS 6.

Ред Софт

А разработала эту ОС «Ред Софт», для которой проект стал знаковым. В 2017 году компания получила 50 млн рублей от фонда «Нейронные сети». Вскоре появились и другие инвесторы, круг совладельцев «Ред Софт» расширился. Но куда важнее, что компания занялась созданием новых продуктов.

В ее портфеле сегодня – собственная СУБД «Ред База данных», среда «Ред Виртуализация», решение для быстрой разработки приложений и информационных систем «Ред Платформа» и даже комплекс инструментов для обработки биометрической информации GEMBA-stack.

Но главный и самый востребованный продукт «Ред Софт» – операционная система для рабочих станций и серверов «Ред ОС».

Ред ОС

Развивает «Ред Софт» свое детище еще с 2014 года. Опыт «Гослинукса» во многом определил нынешнюю целевую аудиторию компании – государственные заказчики, включая силовые ведомства, а также крупные корпорации. Отсюда – и особенное внимание технологиям защиты информации, которые реализуются на уровне ОС

Для того, чтобы уберечь ценные данные, «Ред ОС» создала целую россыпь инструментов. Это и списки управления доступом, и реализация доменов и типов, и журналируемая файловая система ext4, и подключаемые модули аутентификации. В ОС есть подсистема аудита, которая управляется администратором и фиксирует критичные события безопасности.

Имеются и специальные средства для проверки правильности обеспечения аппаратных узлов. Такой дистрибутив явно не рассчитан на массового пользователя и привлекателен заказчикам enterprise-класса.

Еще одна забота «Ред Софт» – совместимость своего ПО с другими отечественными продуктами
. Это ведь одна из ключевых проблем импортозамещения: рынок нужно не только насытить функциональными российскими решениями, но и обеспечить стабильность их взаимодействия.

В списке поддерживаемого софта уже немало названий. ОС прошла сертификацию на совместимость с «МойОфис», «КриптоПро», «Р7 Офис» и множеством других продуктов.

Рабочая станция

«Ред ОС» для рабочей станции поставляется с графической оболочкой, поддерживает все необходимые прикладные программы: от офисных решений и графических редакторов до защищенного браузера и набора системных утилит, в том числе – обеспечивающих повышенную ИБ.

У «Ред ОС» собственный репозиторий, который размещен на российских серверах. При желании заказчики могут перенести его и в свою собственную инфраструктуру, закрыв доступ для внешних пользователей.

Системные требования для рабочих станций х86_64 весьма демократичны. ОС требует минимум 2-ядерного процессора с частотой 1,6 Ггц, 2 Гбайт ОЗУ и 20 Гбайт места на диске.

Для систем на базе процессоров «Байкал-М» требования повыше: 8 Гбайт ОЗУ, 12 Гбайт на диске, а процессор должен иметь от 8 ядер Arm Cortex-A57.

#экспертиза #РЕД_СОФТ
​Сервер

«Ред ОС» актуальна и как инфраструктурное решение. Для этого доступно два варианта ОС: для графического сервера или для минимального сервера. Имеются разные редакции – стандартная, с классическим ядром Linux, и сертифицированная ФСТЭК, которая соответствует 4 уровню доверия. Возможны и варианты используемых архитектур. Сертифицированная идет для серверов х86-64, стандартная может работать еще и с i686 и aarch64 (Huawei Taishan).

Использовать «Ред ОС» можно для обеспечения работы самых разных серверов: баз данных, прокси/веб/почтового, служб DNS и DHCP. Имеются и оригинальные технологии для организации доменной инфраструктуры. Для гетерогенных сетей между Windows и Linux можно использовать Samba DC, а FreeIPA позволяет создавать централизованные системы идентификации пользователей и организовывать доверительные отношения с доменами на базе MS Active Directory.

«Ред ОС» вышла за рамки простой ОС. Сегодня это – настоящее инфраструктурное решение, способное обеспечить работоспособность различных бизнес-приложений. Например, с «Ред ОС» можно развернуть корпоративную инфраструктуру на базе CommuniGate Pro. О том, как это сделать, мы рассказывали на специальном вебинаре.

Любой проект, связанный с внедрением или переходом на «Ред ОС», всегда становится инфраструктурным, а значит – сложным. Это требует от пользователя и компетенций, и квалификации. Но, к счастью, есть и другой путь.

Наши специалисты всегда готовы провести аудит инфраструктуры, подобрать подходящее базовое ПО, рассказать о тонкостях лицензирования, выбрать оптимальную конфигурацию систем. Развернем, протестируем и обучим персонал. Вы только попросите. 😉

#экспертиза #РЕД_СОФТ

@syssoftru – эксперт в мире программного обеспечения
👍3
​Для ИБ импортозамещение особенно актуально. Практически все организации, за исключением госорганов, пользовались хотя бы одним зарубежным решением. Текущая реальность такова, что иностранные вендоры ушли, а на бизнес продолжает идти лавина кибератак, которые, ко всему прочему, стали гораздо сложнее.

Перед компаниями стоит нелегкая задача: найти достойную альтернативу привычным продуктам и одновременно защитить свои системы. Как все сделать правильно? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Существуют два подхода к импортозамещению в ИБ. Одни заказчики ищут аналоги ПО, которое они использовали. В этом случае может возникнуть представление о том, что российский софт не заменит западный. Поскольку «прямых аналогов» многим решениям просто не существует.

Другие клиенты относятся к процессу как к бизнес-задаче, когда важно обеспечить необходимую функциональность системы. И если раньше для этого хватало одного продукта, то теперь нужно использовать совокупность решений. Такой подход делает задачу понятнее и избавляет от завышенных ожиданий.

С концепцией разобрались, а с чего лучше начать импортозамещение? Прежде всего – с аудита ИТ-ландшафта компании. Необходимо составить перечень наиболее критичных с точки зрения ИБ подсистем. И начать работать с ними в первую очередь.

Затем идут ИБ-решения, которым не нужно постоянное обновление. Например, DLP-системы. Если у компании достаточно ресурсов, их можно продолжать использовать, отключив все обновления. Это защитит от радикальных мер самих вендоров и даст время для тестирования отечественных продуктов.

Следующий шаг – подготовка персонала. Никакие ИБ-рекомендации не будут эффективными, если велика роль человеческого фактора. Тренинги и инструктажи, которые рассказывают об основах информационной безопасности, обязательны. Особенно это актуально для тех компаний, которые продолжают выжидать, изучая альтернативные решения.

Также не забываем про практический аспект ИБ. А именно – пентесты (тестирование на проникновение). Их сценарии стоит составлять, исходя из потребностей бизнеса, проверять устойчивость и защищенность критических для компании систем.

И, конечно, прямо сейчас нужно менять низкоуровневые ИБ-решения, антивирусы, сканеры уязвимостей и частично средства сетевой безопасности. На российском рынке здесь широкий ассортимент.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2
Друзья, что интересного у нас на этой неделе? 🙂

💠 Вспоминаем совместный вебинар с Spacebit, на котором обсуждали управление средствами криптографической защиты.
💠 Рассказываем про отечественный корпоративный мессенджер Dialog.
💠 Акция от CommuniGate Systems.

@syssoftru – эксперт в мире программного обеспечения
Работа крупной компании совсем не похожа на микробизнес. И инструменты, которые они используют, сильно отличаются друг от друга. Однако есть приложение, без которого не обойтись ни тем, ни другим. Речь идет о системе постановки задач и контроля исполнения.

Таск-трекеров на самом деле много. Но функционал большинства из них ограничивается созданием простых списков дел. И никакого вам управления, контроля и тем более совместной работы. А вот специализированных решений для менеджмента совсем немного. И еще меньше среди них универсальных инструментов, которые можно легко настроить под профиль компании.

Яндекс.Трекер

Таск-менеджер от «Яндекс» появился сравнительно недавно – в 2012 году в компании создали свою систему управления задачами. Предназначалась она для собственных нужд, ведь в «Яндекс» работали многочисленные группы разработки, которые развивали самые разные сервисы. И только через пять лет было принято решение открыть доступ к сервису для «внешних» пользователей.

Яндекс.Трекер позиционируется как универсальный сервис, который может использовать компания любого профиля, независимо от сферы деятельности. Каждая команда или подразделение может настроить продукт под себя. Сам «Яндекс», кстати, использует трекер во всех бизнес-процессах: от разработки ПО до согласования документов и работы сервис-деск.

Что может Яндекс.Трекер

Возможностей у ПО множество, но самые важные связаны с созданием корпоративной системы постановки и контроля исполнения задач. Для каждого задания создается отдельная страничка, где размещают необходимую информацию: описание, сроки, исполнитель и супервайзер, отметки о ходе выполнения, дополнительные данные, готовность. Любые изменения фиксируются, а информация о них направляется всем заинтересованным лицам.

Задачи, которые относятся к разным отделам или проектам, группируются. При этом они не сваливаются «в кучу», а распределяются исходя из срочности, сложности, зависимости от других задач группы или даже всей компании.

Список актуальных заданий можно представить в форме канбан-доски. Такая визуализация позволяет использовать сервис и в Agile-командах. Карточку всегда можно дополнить необходимыми графами и запланировать спринт или сформировать смежные или подчиненные задачи. Проще говоря, Яндекс.Трекер и в гибкость умеет, и структуру сохраняет.

У сервиса немало и дополнительных функций. Поиск и фильтрация задач по ряду признаков, создание шаблонов, формирование дашбордов, ведение календаря, комментирование, присвоение заданиям тегов и мн.др.

Технические формальности

Яндекс.Трекер доступен лишь в публичном облаке компании. Развернуть его на собственных серверах не получится – только подписка. А вот данные можно скопировать в собственную инфраструктуру. Для этого имеется API

API, кстати, используется в трекере весьма широко. С его помощью сервис можно интегрировать с массой сторонних приложений и автоматизировать управление задачами, вплоть до реализации специфических правил менеджмента.

Миграция на Яндекс.Трекер

API применяют и для миграции с аналогичных решений. Для переезда понадобится административная учетная запись с соответствующими правами в трекере и, одновременно, права администратора прежнего сервиса.

Специалисту предстоит сформировать структуру в трекере, а потом при помощи API просто перетащить старые задачи. Это может занять от нескольких минут до пары дней, в зависимости от объема. А после компания уже может полноценно использовать свою систему управления задачами уже на новом месте

Доступ пользователей

В ПО можно создавать сценарии для разных групп. В зависимости от роли или подразделения сотрудник получает доступ к необходимым задачам и очередям рабочих групп. При этом права доступа можно оперативно менять для каждого пользователя

Подумали разработчики и о тех, кто пользуется сервисом с мобильных устройств. В магазинах Apple и Google есть приложения трекера, с которыми можно получить доступ к своим задачам или очередям отделов и департаментов.

#экспертиза #ЯндексТрекер #Яндекс

@syssoftru – эксперт в мире программного обеспечения
​Пара слов о безопасности

«Яндекс» делает все необходимое для безопасности своего детища. Защита от стороннего проникновения и вирусов, шифрование, бэкап, выявление аномалий – доступно даже в рамках бесплатной подписки.

Еще одна особенность Яндекс.Трекер – политика уничтожения информации. Если компания по каким-то причинам перестает пользоваться сервисом, провайдер просто удаляет все данные.

Яндекс.Трекер прост и универсален. Но эти качества не избавляют от необходимости тонкой настройки сервиса с учетом всех особенностей бизнеса компании. А это непростая задача. И мы, как официальный партнер «Яндекс», готовы помочь и с миграцией, и с настройкой. Обращайтесь! 😉

#экспертиза #ЯндексТрекер #Яндекс

@syssoftru – эксперт в мире программного обеспечения
​Важен ли клиентский сервис в кризис? Кто-то скажет, что нет. На некоторых рынках (например, «железа») спрос и так значительно превышает предложение. Да и времена нынче «интересные» – все меняется каждый день.

Однако это неправильная политика. Сейчас наоборот самое время развивать культуру общения с заказчиками – пока большинство конкурентов здесь бездействует. Кроме того, кризис когда-нибудь закончится, а вот люди – останутся.

Как грамотно выстроить взаимодействие с клиентами в непростое время? Рассказывает наш коммерческий директор Александр Гуревич.

Что хочет знать заказчик о компании? Прежде всего, надежна ли она. Важно показать, что вы устойчивы, профессиональны и всегда готовы оперативно помочь. Разумеется, это должны быть не только слова, но и конкретные аргументы в виде некой статистики, кейсов, экспертизы, которые можно проверить.

В ИТ-бизнесе становится популярной стратегия долгосрочности. Она предполагает, что после сделки компания еще длительное время продолжает вести клиента. И это отличный подход, вы прокачиваете лояльность. А она сейчас стоит очень дорого. Поэтому не поленитесь сразу после отгрузки уточнить, все ли в порядке, получилось ли развернуть ПО, нужна ли помощь. Если все нормально, второе «касание» через несколько месяцев – узнайте, как клиенту продукт, есть ли вопросы.

При продаже годовых лицензий стоит написать заказчику незадолго до окончания периода. Нужно выяснить, насколько он удовлетворен и напомнить о продлении. Даже если клиент недоволен, его все равно можно сохранить: предложить альтернативу либо расширение функционала.

В кризис особое значение приобретает фидбэк. Заказчики будут вам благодарны за то, что несмотря на сложные времена, вы находите время и внимание для их вопросов и проблем. Мы в этом убедились на собственном опыте: если в 2021 году наш NPS (индекс потребительской лояльности) составлял 60-70%, то во II квартале 2022 его удалось довести до 81%. И это сегодня, учитывая обстановку на рынке.

Различные метрики (CSAT, CES, NPS) могут дать пищу для размышлений и помочь проанализировать «узкие места». Но слепо гнаться за ними не стоит. Порой бизнес использует цифры для красивых отчетов, причем делает это зачастую формально. А потом может возникнуть ситуация, что показатели вроде хорошие, а покупатели недовольные.

И, конечно, клиентоориентированы должны быть все: от гендиректора до курьера. Особенно это относится к компаниям, которые организовывают удобный сервис для заказчиков. Каждый сотрудник должен понимать, что его зарплата или премия – это деньги клиентов.

#мнение_эксперта #статьи

@syssoftru – эксперт в мире программного обеспечения
👍2🔥1
А на этой неделе у нас:

⛳️ вебинар, посвященный российской среде общих данных Vitro-CAD. Эксперты обсудят кейс компании «Белэнергосетьпроект», которая использовала СОД при проектировании и строительстве ЛЭП;
⛳️ запись прошедшего вебинара с Astra Linux, где рассказываем об экосистеме инфраструктурных решений коллег.

@syssoftru – эксперт в мире программного обеспечения
🔥1
​Сопка – это небольшие горы, холмы с округлой вершиной в Сибири, Забайкалье и на Дальнем Востоке, а также некоторые вулканы на Камчатке и Курилах. ГосСОПКА – это государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Многоуровневая распределенная сеть обмена данными о киберинцидентах, которая устанавливается у субъектов КИИ. Сейчас она еще формируется, но уже работает с 10-20% организаций критической инфраструктуры.

Если по-человечески, ГосСОПКА – платформа, куда стекается информация об инцидентах в КИИ. Сбор, контроль, аналитика данных нужна государству, чтобы понять, что происходит на объектах критической инфраструктуры с точки зрения ИБ. Такая информация важна и для самих представителей КИИ, поскольку с помощью нее можно предупреждать различные атаки.

Подробнее о системе ГосСОПКА здесь.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2
​Говорят, с начала 2020 года ИТ-индустрия совершила скачок, на который в доковидные времена потребовалось бы пять лет. Можно спорить насчет цифр, но факт остается фактом: изменения произошли масштабные. Особенно с тем ПО, которое отвечает за взаимодействие удаленных команд. Вы подумаете о Cisco Webex или Microsoft Teams, но будете не правы. Ведь сегодня мы обсудим решение, которое отчасти похоже на эти платформы, но имеет свою индивидуальность и российское происхождение.

В 1991 году Владимир Бутенко, один из разработчиков первой советской UNIX-подобной операционки MISS, основал Stalker Software (сегодня – CommuniGate Systems). Первоначально компания собиралась завоевывать американский рынок, а потому базировалась в США. Stalker Software разрабатывала утилиты для Macintosh, среди которых был почтовый сервер CommuniGate. Он также включал в себя службу факсимильных сообщений, защиту от спама и даже голосовой почтовый ящик. Решение оказалось популярным, у разработчиков возникла мысль о создании собственной коммуникационной платформы.

Прошло четыре года – и она появилась на рынке под именем CommuniGate Pro. Кроссплатформенное решение, которое работало со всеми ОС, было актуально как для корпоративных пользователей, так и для поставщиков коммуникационных услуг. Такая CommuniGate Pro и сегодня.

Какова на вкус заливная рыба платформа CommuniGate Systems рассказываем здесь.

#экспертиза #CommuniGate_Systems #CommuniGate_Pro

@syssoftru – эксперт в мире программного обеспечения
Друзья, на этой неделе у нас самая настоящая вебинарная лихорадка! 🙂

🦋 20 октября обсуждаем nanoCAD BIM Конструкции.
🦋 В этот же день сравниваем Zoom и Webinar Meetings.
🦋 21 октября рассказываем об изменениях в лицензировании одного из самых популярных решений для удаленного доступа – AnyDesk.

@syssoftru – эксперт в мире программного обеспечения
👍2
​Батл: AnyDesk vs TeamViewer

TeamViewer покинул российский рынок уже довольно давно. Обещал ли вернуться? Этого не знаем. Но то, что его уход вынудил пользователей искать достойную замену – это факт.

Аналогов много: Getscreen, TektonIT, Сафиб. Однако лучше всего зарекомендовало себя AnyDesk – универсальное кроссплатформенное решение, которое подойдет разным типам компаний.

О том, как отличается AnyDesk от TeamViewer и в чем его превосходит – в сегодняшнем материале.

Начнем с собственного видеокодека под названием DeskRT. Он обеспечивает высокую скорость работы как в корпоративной сети, так и в мобильной. DeskRT может похвастаться более низкой задержкой, чем в TeamViewer – 16 мс при частоте обновления в 60 fps.

Кодек грамотно подходит к сжатию картинки рабочего стола. Ему не нужно оптимизировать изображение: обои и персонализация остаются на месте, в отличие от типичного сценария TV. Отсюда и получаем максимальную плавность удаленных манипуляций.

Другой важный момент (отсутствующий у TeamViewer) – наличие версии AnyDesk Enterprise On-Premises. Такая лицензия «закрывает» решение в своем контуре, изолируя его от посторонних. В этом случае AnyDesk обращается к глобальным серверам только при внесении дополнительных изменений в конфигурацию. Это большой плюс на фоне нестабильной геополитической обстановки. Ведь если вендор решит покинуть Россию, программа продолжит работать, а автономное локальное решение будет хранить всю информацию внутри инфраструктуры клиента.

Кстати, AnyDesk – компания непубличная. А значит – не обязана следовать санкциям. Это снижает риски для российских пользователей.

Критически важный момент для больших компаний – ограничение по количеству каналов. Как у TV: первая десятка есть – надо согласовывать новую спецификацию или подключаться к пакету Tensor. У AnyDesk таких ограничений нет. Что экономит и время, и бюджет клиента.

Похожая история с типами подключений. То, что TeamViewer предлагает за дополнительную плату, у AnyDesk – встроено по умолчанию. Речь идет об опции подключения с ПК на мобильное устройство и обратно (а также на другие гаджеты). Очень актуальная функция с учетом популярности гибридного формата работы.

Уже самый простой тариф AnyDesk предусматривает доступ к 3 тысячам устройств из «записной книжки» ПО. Доступ можно настраивать как по двойному клику или логину/паролю, так и с помощью двухфакторной аутентификации. TV, в свою очередь, предлагает 200 устройств в пакете Business, 300 – в Premium и 500 – в Corporate. А дальнейшее расширение стоит денег.

И тут явный недостаток TeamViewer. Заранее сложно сказать, сколько подключений понадобится. Это чревато плохо прогнозируемыми расходами и тратой времени на согласования и миграции на очередной пак лицензий. Выгоднее смотрятся пакеты Cloud и On-Premises от AnyDesk, где количество подключений не ограничено.

Необязательная, но приятная для пользователей фишка – возможность дать своим удаленным устройствам имена в дополнение к идентификационным номерам. Опция входит в пакет AnyDesk On-Premises, а в случае с Perfomance и Enterprise Cloud понадобится доплатить 10% от стоимости лицензии. И это лишь одна из функций, которая делает пользовательский интерфейс комфортнее и интуитивно понятнее.

Подводя итоги, важно отметить, что AnyDesk не только быстрее подключается и дает возможность надежно защитить свои данные, но и легко устанавливается и работает стабильнее, показывая лучшую производительность даже в случае низкой пропускной способности.

Решение успешно использует более 100 тыс. компаний из самых разных отраслей. И наши специалисты готовы помочь войти в их число. 😉 Проконсультируем, подберем оптимальный тариф, предоставим уникальную партнерскую скидку, а также поможем с миграцией, внедрением и настройкой. Обращайтесь!

#экспертиза #AnyDesk

@syssoftru – эксперт в мире программного обеспечения
👍3
​Не все хакеры – преступники. Некоторые из них, напротив, помогают компаниям укрепить свою ИБ-оборону. Этакие паладины из мира информационных технологий.

Речь идет о специалистах, которые взламывают на заказ сайты, приложения и другие онлайн-сервисы компании. Делают они это не ради удовольствия (хотя кто знает), а чтобы найти уязвимости в системе безопасности и сообщить об этом заказчику. А тот уже устраняет брешь.

Такие «взломщики» не причиняют ущерб бизнесу и не используют данные для своих целей. И все вроде бы хорошо, но не с юридической точки зрения. Дело в том, что знание и соблюдение профильных законов еще не гарант того, что подобные действия будут восприняты правильно. Многое зависит от того, как отреагирует компания, у которой нашли уязвимость. Ведь она спокойно может пожаловаться на взлом в полицию. И все, приехали.

Поэтому в условиях несовершенства любого законодательства в сферах ИТ и ИБ самая надежная защита – двустороннее соглашение между компанией и хакером. Но и тут надо понимать, что это не массовая история по ряду причин. Выходом может стать Bug Bounty – специальная программа от некоторых организаций, где люди за вознаграждение находят проблемы в безопасности сервисов и приложений.

Однако подобные частные истории – скорее исключение. В мире куда популярнее Bug Bounty-площадки, выступающие посредником между компанией и специалистом. Наиболее громкие из них – HackerOne и Bugcrowd.

Но не стоит забывать и о нашей новой реальности. Сейчас работать с этими платформами трудно, а порой и невозможно. Поэтому Минцифры всерьез задумалось о государственном регулировании Bug Bounty в России. Что получится – сказать сложно. Но в одном сомнений нет – введение этичного хакинга в правовое поле позитивно повлияет на всю отрасль и поспособствует как повышению ИБ компаний, так и появлению большого количества специалистов на рынке. А это дополнительный рывок для развития ИТ в стране.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
А на этой неделе у нас:

🍁 вебинар, посвященный платформе для управления строительными проектами – IYNO.

@syssoftru – эксперт в мире программного обеспечения
​Какой актив имеет для бизнеса определяющее значение? Имущество на балансе, капитал, имидж компании? Каждый из них важен, но с развитием технологий на первый план выходит информация. Конечно, сама по себе она вряд ли представляет какую-то ценность. Данные становятся активом, когда они всегда доступны и ими можно управлять.

Поэтому сегодня говорим о том, как решить эти задачи. С помощью импортонезависимых российских продуктов, разумеется. 😉 Ведь у информации нет срока годности, чего не скажешь о лицензиях иностранных вендоров.

Некоторые упрекают отечественных разработчиков за то, что они не могут сделать полноценные аналоги западного ПО. Может быть, с чем-то и так, но только не с СУБД. Потому что Россия, образно говоря, превратилась в «родину слонов». Речь, конечно, идет о компании Postgres Pro. О которой мы, кстати, уже рассказывали.

СУБД Postgres Pro поставляется в нескольких редакциях. Базовая Postgres Pro Standard – классическая версия PostgreSQL, дополненная целым рядом функциональностей и улучшений.

Разработчики повысили производительность при работе на многоядерных системах, усовершенствовали полнотекстовый поиск по данным, добавили встроенный менеджер резервирования. Также были расширены возможности статистики, реализована совместимость с продуктами семейства 1C:Предприятие, которое уже давно стандарт делового ПО.

Для highload-систем имеется специальный вариант СУБД – Postgres Pro Enterprise. В нем можно делать инкрементальный бэкап на уровне блоков, предусмотрены секционирование таблиц, компрессия данных и множество других функций, позволяющих работать с тяжелыми БД. И, конечно, как и Standard, Enterprise «дружит» с платформой 1С.

Есть еще две версии Postgres Pro со словом Certified в названии. Оно появилось не случайно. Редакции по своей функциональности не только полностью повторяют Standard и Enterprise, но и обладают встроенными средствами защиты информации. Что подтверждает сертификат ФСТЭК.

Благодаря этому их можно использовать в ИС 1 класса защищенности, на объектах КИИ 1 категории. Certified есть как у продвинутой версии СУБД, так и у стандартной.

Postgres Pro имеет весь функционал свободной PostgreSQL, – заметит скептик. Да, это так. Но есть одна деталь, которая выделяет российскую СУБД среди других подобных продуктов.

Расширенные возможности PostgreSQL, которые российские разработчики выпускают на рынок в виде собственного продукта, в большинстве случаев потом реализуются и в «основной» ветке решения.

Правда, происходит это не сразу. Как правило, от момента появления релиза Postgres Pro до включения доработок в PostgreSQL проходит минимум год. А это значит, что у российских пользователей есть доступ не просто к одной из версий популярной СУБД, а к релизу, который во многом определяет ее будущую функциональность.

Редкий случай – российский софт не просто не уступает иностранным аналогам, а во многом превосходит их. И более того – определяет вектор развития версии, над которой трудится мировое комьюнити разработчиков. Это делает импортозамещение в области средств управления БД не поисками достойной альтернативы, а проектом развития.

Продолжение следует…

#экспертиза #СУБД #PostgresPro

@syssoftru – эксперт в мире программного обеспечения
👍1
​Про Федеральную службу по техническому и экспортному контролю знают все (или почти все). А про банк угроз ФСТЭК – нет. Хотя на основе этих данных можно оценить уровень ИБ в отечественных компаниях.

Бизнес часто относится формально к платформе ФСТЭК. Все ограничивается корректировкой нормативной базы организации и минимальным соблюдением норм для прохождения проверок.

Часть ИБ-специалистов рассуждает также. Особенно те, кто привык пользоваться открытыми международными ресурсами. Для них БДУ ФСТЭК – еще один способ государственного контроля и не более.

Однако не стоит считать платформу сугубо «юридическим» инструментом, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. Ключевая задача регулятора – собрать единую базу, с помощью которой можно информировать об актуальных киберугрозах и мерах защиты. БДУ стоит рассматривать как дополнительный источник знаний и вспомогательное средство в ИБ-инвентаре компании.

Сейчас в банке ФСТЭК более 200 угроз (CWE) и более 40 000 уязвимостей ИС (CVE). Можно воспользоваться калькулятором оценки уязвимости (CVSS). Также тестируется новый формат раздела угроз, где можно сформировать персонализированный перечень опасностей под конкретную инфраструктуру.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍4
Наш еженедельный анонс, друзья. 😉

🎞 3 ноября пройдет вебинар, посвященный российской среде общих данных – Vitro-CAD. Эксперты будут сравнивать систему с Autodesk BIM 360. Вы узнаете о ключевых преимуществах Vitro-CAD, ознакомитесь с кейсами ее внедрения, а также получите инструкцию для безопасного и быстрого перехода.

@syssoftru – эксперт в мире программного обеспечения
👍3
​Продолжаем тему управления информацией. Мы уже рассказывали, что поставляем не только ПО, но и «железо». И одного вендора стоит упомянуть отдельно, говоря о данных. Речь идет о российском производителе UTINET. Коллеги разрабатывают серверные системы, СХД, сетевое оборудование и программные продукты.

Решения UTINET собираются на базе отечественных компонентов и собственного уникального ПО, состоят в реестрах Минцифры и Минпромторга и имеют заключение последних о производстве промышленной продукции в РФ. Это дает возможность использовать их в рамках программ импортозамещения, в том числе – на объектах КИИ.

UTINET Corenetic R280 – сервер, предназначенный для ресурсоемких сред. Он поддерживает до двух процессоров (суммарно 28 ядер), имеет 16 слотов памяти, а также богатый выбор слотов и портов расширения. Кроме того, здесь есть графический ускоритель и поддержка быстрых накопителей.

Для обеспечения работы ПО подойдет UTINET Corenetic R240. Он обеспечивает отличный баланс плат-ускорителей, СХД и вычислительных ресурсов. R240 – двухпроцессорный сервер, поддерживает до 28 2,5-дюймовых или до 16 3,5-дюймовых накопителей. Одна из сфер применения UTINET Corenetic R240 – обеспечение инфраструктуры рабочих столов.

Для виртуализации, работы с бизнес-приложениями или транзакционными БД предназначена одна из последних разработок – UTINET Corenetic R180. Сервер отличается очень плотной компоновкой, которая позволила в одноюнитовый корпус уместить функциональность двухюнитового устройства.

Для размещения бизнес-приложений предназначен еще одноюнитовый сервер – UTINET Corenetic R140. Он использует универсальные накопители форм-факторов 3,5 и 2,5, имеет 24 слота DIMM и богатый выбор слотов и портов расширения.

Кстати, UTINET планирует в скором времени запустить производство еще четырех моделей серверов, от начального уровня до масштаба предприятия, в числе которых будут и очень мощные устройства в форм-факторах 3U и 4U.

Выбрать конкретную модель – дело непростое. Поэтому лучше посоветуйтесь с нами. 🙂 Поможем подобрать продукт, исходя из ваших задач.

#экспертиза #UTINET

@syssoftru – эксперт в мире программного обеспечения
👍4
​В июне этого года президент Microsoft заявил, что компания намерена сокращать свое присутствие в России. Причем до тех пор, «пока ничего не останется». Представляете? Впрочем, заявление не стало неожиданностью, ведь об уходе корпорации говорят уже давно.

Ситуация достаточно непростая. Купить новые корпоративные лицензии сейчас нельзя. И это сильно бьет по коммерческим компаниям. У них «все работает», но они не могут добрать лицензии при расширении штата сотрудников или модернизации серверного оборудования. При этом есть большие риски не только не получить актуальные обновления безопасности для установленных продуктов, но и совсем потерять доступ к оплаченным сервисам (например, облачным подпискам).

Поэтому оптимальный вариант сейчас – как минимум начать тестировать российские ОС. Ведь перейти на них для многих пользователей будет непросто. Большинство отечественных приложений совместимы с Linux, но им не хватает как функциональности, так и банального удобства, рассказывает наш руководитель направления инфраструктурных решений Тимур Бадретдинов. Например, большая часть САПР и графических инструментов ориентированы на Windows и MacOS.

Другой нюанс в том, что у нас очень много людей, по сути, выросших на ПО Microsoft. Они уже интуитивно привыкли к определенному интерфейсу и возможностям. И чтобы адаптироваться к чему-то новому, например, российским ОС, понадобится довольно много времени.

#мнение_эксперта #статьи #ОС #Microsoft #Linux #импортозамещение

@syssoftru – эксперт в мире программного обеспечения
👍5
​На чем стоит информационная безопасность? На уровнях. Они – это методологическая основа, без знания которой не защитить инфраструктуру. Разделение на уровни помогает понять, как грамотно выстраивать ИБ в компании. И сегодня поговорим о них подробнее.

1 уровень защиты информации – законодательный. На нем создаются правовые акты, формируются стандарты и минимальные требования к компаниям. Последние во многом зависят от специфики организации.

Ключевая задача здесь – задать правильный вектор развития ИБ в обществе, поддерживать его, а также бороться с нарушителями.

2 уровень защиты информации – административный. Если на законодательном главным игроком было государство, то теперь мяч у топ-менеджмента компаний. На этом уровне разрабатывают должностные инструкции, назначают ответственных лиц, составляют регламенты реагирования, обучения персонала.

3 уровень защиты информации – процедурный (операционный). Здесь уже начинается непосредственная реализация стандартов и инструкций, обсуждаемых ранее. А если проще – работа с командой.

Этот уровень – один из самых высокорисковых, поскольку тут участвуют все сотрудники с доступом к ИС. А человеческий фактор как был, так и остается самым слабым звеном в системе ИБ компании. Вы можете поставить самое продвинутое и дорогое ПО, но что толку, если у людей нет элементарных навыков кибербезопасности?

Среди базовых знаний сотрудников должно быть понимание принципов создания и хранения паролей, умение вовремя распознать фишинговые письма, осознание рисков перехода по непонятным ссылкам, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. При этом необязательно самостоятельно заниматься обучением команды: на рынке уже существует ряд решений, которые помогают повышать цифровую грамотность пользователей.

И, наконец, 4 уровень защиты информации – технический. Этап «боевых» ИС и оборонительных решений. Здесь стремление компании сэкономить сталкивается со стремлением «безопасников» использовать множество разных инструментов. ИБ-специалисту предстоит на языке бизнеса объяснить, почему необходимо тот или иной продукт. Кроме того, важно четко знать, какие именно данные и от чего нужно защищать.

Уровневая модель наглядно показывает зависимость операционных решений и технологий от бумажной работы. Ее понимание дает компании ряд преимуществ:

– повышает осознанность всех участников ИБ-процесса;
– позволяет оптимизировать затраты за счет анализа и избирательного отношения к инструментам;
– улучшает качество ИБ-процессов.

Полный текст статьи здесь.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍4