SoftPower — эксперт в мире ПО
773 subscribers
336 photos
2 videos
1.59K links
Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Download Telegram
Что-то кончается, что-то начинается, а еженедельные дайджесты «Сиссофт» – неизменны. 🙂

⛳️ Сравниваем Webinar Meetings и Zoom в записи нашего вебинара.
⛳️ + 1 новое решение для UI/UX дизайна. Встречайте, Pixso – облачный сервис для проектирования интерфейсов приложений и сайтов, а также прототипирования. С ПО можно быстро и просто разработать дизайн любого продукта, причем от макета до готового образца. Среди преимуществ: кроссплатформенность, совместная работа с неограниченным числом пользователей, импорт файлов из других программ, множество инструментов для рисования. А еще – гибкое лицензирование.
⛳️ Акция на платформу виртуализии – ZStack Cloud Basic. Скидка 60% до 31 марта.

@syssoftru – эксперт в мире программного обеспечения
👍2
​​Пандемия и санкции как залог успеха. Не верите? Посмотрите на российский облачный рынок. COVID и тотальная цифровизация вызвали бум cloud-услуг. А в 2022 рынок вырос не менее чем на 30-40%. И останавливаться, судя по всему, не собирается.

По словам нашего руководителя направления инфраструктурных решений Тимура Бадретдинова, один из основных драйверов роста – уход зарубежных вендоров, прежде всего, поставщиков оборудования. Все больше компаний понимают, что по старинке закупиться «железом» уже не получится. А если и получится, то не факт, что обойдется без «кота в мешке». Да и отсутствие техподдержки никто не отменял. В такой ситуации cloud воспринимается уже не как модное веяние, а вполне рабочий вариант.

Другой ключевой фактор – массовая миграция из западных облачных сервисов. Зачем нужна платформа, которую в любой момент могут отключить? Масштабировать нельзя, оплатить – тоже. Все это вынудило бизнес срочно начать тестировать и планировать переход на доступные отечественные аналоги.

Кроме того, в 2022 многие компании были не особо активны и ожидали, что скоро все начнет возвращаться на круги своя. Сейчас стало понятно, что как раньше не будет. И осознание этого факта станет дополнительным драйвером роста рынка в новом году.

Ознакомиться с мнением экспертов из других компаний можно здесь.

#мнение_эксперта #статьи #Cloud

@syssoftru – эксперт в мире программного обеспечения
👍1
Друзья, эта рабочая неделя короткая, но не менее интересная. 😉

🟣 Вышла новая версия отечественной BIM-системы для комплексного проектирования – Renga. Возможностей для совместной работы теперь еще больше.
🟣 Открываем регистрацию на наш вебинар, посвященный платформе Яндекс 360. Если вы ищете полноценную замену Microsoft 365/Office 365 – присмотритесь к этому решению.

@syssoftru – эксперт в мире программного обеспечения
​​28 февраля на вебинаре обсуждаем безопасность вместе с коллегами из Axoft. Вас ждет знакомство с решениями одного из ведущих российских ИБ-разработчиков – Group-IB. Расскажем, как с помощью продуктов Attack Surface Management и Business Email Protection следить за всеми цифровыми активами компании, оценивать угрозы и риски и анализировать эффективность мер безопасности.

Зарегистрироваться.

#ИБ #GroupIB #Axoft

@syssoftru – эксперт в мире программного обеспечения
👏1
​​В прошлом году на российские компании обрушился настоящий шторм из кибератак. Досталось как мастодонтам в лице «Яндекс», «Сколково», Delivery Club, так и среднему/малому бизнесу. За первые полгода 2022 к злоумышленникам попал 61 млн записей.

В новом году бриза ждать не приходится: например, аналитики из DDoS-Guard ожидают рост DDoS на 300% уже к весне.

Ситуацию усложняет и наш менталитет. Пока гром не грянет, никто и не вспомнит про ИБ. Малый и средний бизнес предпочитают особо не вкладываться в защиту своей инфраструктуры, надеясь на традиционное русское «авось». Результат налицо.

Что нужно сделать, чтобы снизить риски? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Во-первых, необходимо проанализировать бизнес-процессы. А именно – определить, какие из них критичны для компании и насколько. После того, как разобрались с приоритетами, стоит посмотреть на свои ИБ-возможности. Причем речь идет не только о технологиях. Подумайте, какие эксперты есть в компании, какие внутренние процессы нужно перестроить, чтобы усилить защиту.

Такой анализ подскажет, как организовать бесперебойную работу и что для этого понадобится.

Вторым шагом будет забота о корпоративной почте. За окном 2023, а вредоносные письма не теряют своей популярности у злоумышленников. Это, как говорится, нестареющая классика. Если почта без защиты и нет «песочницы», вероятность проникновения в систему очень высока.

Третий пункт – повышение уровня ИБ-грамотности команды. Технологии технологиями, а человеческий фактор никто не отменял. Поэтому важно регулярно вкладываться в развитие цифровых навыков сотрудников. Например, проводить лекции на тему безопасной работы с устройствами, обучать людей определять подозрительные звонки и сообщения и т.п.

И, наконец, не забываем про анализ защищенности и поиск критических уязвимостей. Удаленка, отъезд ИТ-специалистов, необходимость срочной замены привычных продуктов привели к распространению «костылей» и самописных решений. А в совокупности это чревато систематическими «болезнями» в ИТ-системах компании.

На помощь приходит пентест – тестирование на проникновение. Как это работает? Компания обращается к специалистам, которые на заказ взламывают ее инфраструктуру или web-приложения. Пентестеры выявляют слабые места и формируют отчет о проблемах и способах их решения.

Полный текст статьи.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍4
Выходные закончились, пора и поработать. А мы подскажем, что у нас интересного на этой неделе.

👉 Запись презентации новой версии знаменитой российской САПР – Платформы nanoCAD 23.
👉 Акция «Яндекс 360 для бизнеса». Купите платформу и получите миграцию почты в подарок!

@syssoftru – эксперт в мире программного обеспечения
👍1
​​Еще одно семейство российского ПО для инфраструктуры

Отечественным разработчикам стоит отдать должное – они не просто сделали возможным отказ от западных продуктов, но и предоставили рынку выбор. И сегодня мы поговорим о вендоре, который предлагает целый комплекс инфраструктурных решений – ГК «Астра».

История началась в далеком 2008 году, когда в АО «НПО РусБИТех» выделилось направление, нацеленное на разработку отечественной защищенной ОС – Astra Linux. Работа над продуктом велась более 8 лет, и в 2017 команда разработчиков выросла в самостоятельный бизнес-юнит – ГК Astra Linux.

А в октябре 2020 появилась группа компаний «Астра», которая объединила самостоятельные отечественные ИТ-бренды. Сейчас в портфеле вендора, наряду с ОС и комплексом средств виртуализации «Брест»:

📂 диспетчер подключений виртуальных рабочих мест Termidesk ;
📂 комплекс средств резервного копирования RuBackup;
📂 мобильное рабочее место WorksPad;
📂 система корпоративной почты RuPost;
📂 программный комплекс для администрирования ИТ-инфраструктур ALD Pro;
📂 платформа управления данными Tantor;
📂 системы управления физическими и виртуальными инфраструктурами DCImanager, VMmanager и BILLmanager.

ОС

Конечно, флагманский продукт компании – ОС Astra Linux Special Edition со встроенными уникальными СЗИ. Вокруг операционки сформирована одна из самых широких экосистем на российском рынке. В нее входит более 5000 совместимых собственных и партнерских программных и аппаратных решений.

Astra Linux SE поддерживает архитектуру х86-64, имеет релизы для ARM, Power PC, MIPS и даже мейнфреймов класса IBM System Z. При этом есть как клиентские, так и серверные варианты. И да, версия для серверов на базе «Эльбрусов» также существует

С защитой у Astra Linux SE тоже все в порядке. Сертификаты ФСТЭК, ФСБ и Минобороны – прямое тому подтверждение. ОС можно применять в структурах с повышенными требованиями к защите коммерческой информации, персональных данных и даже государственной тайны

Виртуализация

«Брест» – система виртуализации. Она позволяет создавать защищенную виртуальную инфраструктуру, разворачивать частное и публичное облака, а также может быть основой для организации VDI.

Для развертывания «Брест» требуется физический сервер х86-64, 30 Гб дискового пространства и 8 Гб ОЗУ. Для минимальной установки понадобится 1 такой узел, а на формирование кластера уйдет уже не менее трех узлов.

Чем примечательно ПО:

– создает надежную и безопасную систему;
– при виртуализации серверов и рабочих мест можно организовать удаленный доступ;
– управление инфраструктурой происходит централизованно;
– обеспечивает отказоустойчивость системы управления и высокую доступность ВМ с возможностью онлайн-миграции между серверами;
– позволяет работать как с конвергентными, так и с гиперконвергентными хранилищами, а также с внешними СХД с использованием разных файловых систем;
– осуществляет автоматическую балансировку нагрузки между узлами;
– позволяет проводить аудит и мониторинг виртуальной инфраструктуры.

Пара слов о VDI. У Astra Linux есть собственное решение для виртуализации рабочих мест – Termidesk. Оно работает не только с «Брестом», но и другими средами: zVirt, VMware, Aerodisk vAir, oVirt, Openstack и т.д. Рабочие места доставляются при помощи протоколов RDP, SPICE, VNC (можно использовать браузер с HTML5). При этом Termidesk в точности копирует «архитектурную» универсальность Astra Linux, поддерживая и х86-64, и MIPS, и ARM, включая российские «Байкалы».

Домены

Еще одно решение вендора, которое недавно пополнило наш портфель – ALD Pro – программный комплекс для управления объектами организаций.

Продукт обеспечивает простую установку и настройку контроллера домена, создание иерархии подразделений, удаленную установку ОС и приложений на клиентские машины, управление подразделениями и групповыми политиками. Бонусом к ПО – средства миграции данных из MS Active Directory.

Как видим, у Astra Linux есть что выбрать. А разобраться во всем этом великолепии могут помочь наши специалисты. Пишите!

#экспертиза #AstraLinux

@syssoftru – эксперт в мире ПО
👍8🔥2
​​Получили награду от «Нанософт разработка». 🏆 «За выдающиеся достижения в оперативной переориентации бизнеса в 2022 году». И это не просто слова.

Мы одни из первых адаптировались к изменениям на рынке САПР и стали помогать клиентам подбирать решения с учетом новых реалий.

«Флагманская модульная САПР-платформа nanoCAD пользуется большим спросом у российских инженерных компаний. Наша главная задача, как технологического партнера, помочь клиентам выбрать оптимальную конфигурацию ПО, внедрить, настроить и обучить работе в нем».

#nanoCAD #Нанософтразработка #САПР #BIM

@syssoftru – эксперт в мире программного обеспечения
👍2🔥2
​​Low-Code – один из главных ИТ-трендов последних лет. Это платформы, с помощью которых можно разрабатывать ПО и сервисы с минимальным использованием кода или вообще без него. По прогнозу Gartner, в 2023 мировой рынок Low-Code вырастет на 20%. И это неудивительно, технология позволяет значительно ускорить выпуск продукта и снизить расходы на разработку.

Получается, программисты скоро будут не нужны? Вряд ли. С Low-Code можно решить широкий спектр задач, но это не «волшебная таблетка». Как уточняет наш менеджер по продуктам Егор Трисеев, интегрировать созданное приложение в инфраструктуру или быстро масштабировать его на большую аудиторию с Low-Code не выйдет. Кроме того, не стоит забывать, что он тоже стоит денег.

Если говорить об оптимизации бизнес-процессов, то технология будет наиболее эффективна для стандартных операций. Конечно, можно расширить генерируемый код и вставить свой. Однако совсем специфичные процессы ускорить не получится.

В ближайшем будущем компании продолжат активно применять Low-Code для адаптации и расширения функционала рабочих пространств. Но важно понимать, что решение любой подобной задачи будет ограничено текущими CRM, BI и ECM. С Low-Code можно сделать бизнес-процесс более удобным и эффективным, но с нуля реализовать новую бизнес-логику не удастся.

Ознакомиться с мнением экспертов из других компаний можно здесь.

#мнение_эксперта #статьи #lowcode

@syssoftru – эксперт в мире программного обеспечения
👍4
В эфире – наш еженедельный дайджест.

🧲 Запускаем бесплатный пилотный проект «Кибер Бэкап» – ПО для резервного копирования систем любой сложности. Продукт также может уберечь ИТ-инфраструктуру от шифровальщиков и найти уязвимости. Решение совместимо с различными платформами, управляется через единую веб-консоль, поддерживает балансировку нагрузки, обладает защитой от вирусов-вымогателей.

«Кибер Бэкап Облачный» позволяет делать бэкапы как локальной инфраструктуры, так и облачной. Причем копии можно держать в двух разных хранилищах.

🧲 Анонсируем вебинар, посвященный приложению для проектирования железобетонных и металлических конструкций – nanoCAD Металлоконструкции.

@syssoftru – эксперт в мире программного обеспечения
👍3
​​Поздравляем прекрасную половину человечества с праздником! 🎉 Наслаждайтесь, улыбайтесь и озаряйте все вокруг себя! 💐

@syssoftru – эксперт в мире программного обеспечения
❤10
​​Когда смотришь на ассортимент вредоносного ПО (ВПО), поражаешься, насколько человек может быть изобретательным в вопросе «как напакостить ближнему». Когда-то выделяли всего три основных вида: вирусы, черви и трояны. Сейчас ситуация кардинально изменилась.

Инструментарий злоумышленников стал куда разнообразнее. Появились такие программы, как руткиты, бэкдоры, загрузчики и мн.др. У каждой – свои особенности. Например, с руткитом можно закрепиться во взломанной системе и скрыть следы как своей деятельности, так и самого присутствия ПО. Бэкдор открывает удаленный доступ к зараженному компьютеру, downloader – загружает и запускает другие вредоносы.

Шире стали и цели хакеров. Если раньше основным мотивом была банальная нажива, то сейчас к нему присоединилась идеология. В зависимости от задачи выбирается и ВПО. Шпионаж, остановка бизнес-процессов, использование мощностей ПК (например, для DDoS или майнинга), сокрытие присутствия в системе – везде свои инструменты.

Изменился и портрет злоумышленника. Сегодня, чтобы стать хакером, вовсе необязательно уметь писать код, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Достаточно просто найти площадки, где можно купить готовый софт. От «серьезного» RaaS до «простого» майнера. Конечно, профессионализм хакера не в ПО, а в знаниях и навыках. Но то, что сегодня мы имеем дело с целым рынком зловредных программ, которые может приобрести любой желающий, – это проблема и вызов для ИБ-отрасли.

Больше о ВПО.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
🔥3
Еженедельный дайджест.

🪁 21 марта проведем вебинар со SberDevices. Обсуждаем сервисы SberJazz и Dialog, разбираемся, как инструменты коммуникации влияют на Employee Experience (опыт сотрудников).

🪁 Начинаем сотрудничество с tangl – отечественным разработчиком решений для работы с BIM-данными. В рамках партнерства клиентам «Сиссофт» будет доступна вся продуктовая линейка вендора:

✔️облачная платформа tangl;
✔️сервис для аудита и управления данными информационных моделей tangl control;
✔️ПО для расчета работ, материалов и их стоимости, а также разработки смет – tangl value.

🪁 Большая весенняя акция. Скидки до 50% на продукцию отечественных и зарубежных вендоров.

🪁 Пополнили свой ITSM-портфель. Теперь для наших клиентов доступен аналог российского Jira Service Management – EvaServiceDesk.

@syssoftru – эксперт в мире программного обеспечения
👍2
​​Не софтом единым живет «Сиссофт»

Мы еще и с «железом» работаем. Для этого у нас – Департамент аппаратных решений (ДАР). Мы не просто поставляем оборудование, а оказываем полный спектр ИТ-услуг: от анализа программного и аппаратного уровня инфраструктуры до ее модернизации и масштабирования. Даже частный ЦОД можем построить. И сегодня немного поговорим о том, какие вендоры и решения есть в hardware-портфеле «Сиссофт» и в чем их преимущества.

Серверы

Это один из самых востребованных видов ИТ-оборудования. Здесь в первую очередь стоит выделить Yadro – сравнительно молодую компанию, которая очень быстро присоединилась к лидерам российского рынка. Она поставляет серверы серий VEGMAN и VESNIN для обработки больших массивов данных и highload-приложений с высокой плотностью хранения данных.

Сотрудничают с нами два отечественных ИТ-ветерана: один из первых производителей компьютеров в стране – «Аквариус» и Depo Computers. Обе компании предлагают всю линейку серверного оборудования: от серверов х86 и СХД до систем резервного копирования и «железа» для SAN-сетей.

Следующий вендор из нашего списка – UTINET. На базе отечественных компонентов коллеги развивают линейки серверов UTINET Corenetic и СХД UTINET Prostor. В дополнение к ним имеется и специализированное ПО для виртуализации, мониторинга, хранения данных и тонких клиентов.

Другой производитель – F+tech. Компания также разрабатывает СХД и серверы.

Еще один вендор – «Аэродиск». В его портфеле СХД, системы резервного копирования, а также платформа виртуализации. С помощью последней можно мигрировать с VMware и Hyper-V.

Естественно, для каждой линейки серверного оборудования мы предлагаем полный спектр ПО. Все продукты, как ПО, так и «железо» входят в реестры Минцифры и Минпромторга.

Сетевые решения

Начнем с Qtech. Благодаря расширенному каталогу коллег мы можем построить целую сетевую инфраструктуру: начиная от уровня агрегации и заканчивая «конечными» устройствами, такими как видеонаблюдение и IP-домофония.

Кстати, коммутаторы Qtech недавно получили статус телекоммуникационного оборудования российского происхождения – ТОРП. Это значит, что продукты соответствуют требованиям Минпромторга и могут использоваться госкомпаниями, ведомствами и бизнесом с государственным участием.

Второй и не менее значимый вендор – «ЭЛТЕКС». Он осуществляет полный цикл производства телекоммуникационного оборудования: от разработки до проектирования и изготовления. Несмотря на то, что большая часть ассортимента Ethernet-коммутаторы, сегодня на базе «ЭЛТЕКС» наши инженеры также могут предложить заказчикам комплексное решение по построению или модернизации сетевой инфраструктуры.

Широкий спектр оборудования выпускает и «Вектор Технологии». Компания разрабатывает и производит несколько линеек коммутаторов: Vector Access Switch, Vector Core Switch VC6200/VC7200, промышленные коммутаторы Vector Industrial Switch, а также коммутаторы серии «Вектор Лайт».

Персональные системы

Здесь уже упомянутые «Аквариус» и F+tech. А компанию им составляют iRU – производитель компьютеров, входящий в состав холдинга «Мерлион», и RDW Computers.

Спектр продукции этих вендоров весьма широк: от настольных ПК и ноутбуков до моноблоков и планшетов. У «Аквариус» также есть тонкие клиенты (thin client).

Коллеги предлагают системы на базе российских процессоров «Байкал», которые полностью соответствуют требованиями в области импортозамещения. И, конечно, все персональные решения производителей протестированы на совместимость с отечественным ПО и входят в реестр Минпромторга.

Хотите профессиональную консультацию? Обращайтесь к нашим экспертам!

#экспертиза #железо

@syssoftru – эксперт в мире программного обеспечения
👍2❤1
​​Должен ли интернет быть анонимным? Об этом спорят уже более 30 лет. Одни считают, что частная жизнь неприкосновенна, другие рассуждают о безопасности. Вероятно, истина где-то посередине, но факт остается фактом: анонимность из сети уходит. И сегодня это скорее привилегия довольно узкого числа пользователей, готовых тратить время и деньги на изучение специального софта и техник.

О том, как работают и какие бывают анонимайзеры, рассказывают наш руководитель направления по перспективным ИБ-решениям Егор Петров и эксперты из других компаний.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
❤1
Традиционный еженедельный дайджест.

💈 23 марта проведем вебинар, посвященный приложению для проектирования железобетонных и металлических конструкций – nanoCAD Металлоконструкции.

💈 27 марта обсуждаем решение для резервного копирования – «Кибер Бэкап Облачный». Познакомим с вендором, разберем архитектуру бэкапа и восстановления, рассмотрим ключевые возможности продукта. Бонусом – расскажем, как бесплатно протестировать сервис.

💈 С 17 апреля бесплатная версия платформы «Яндекс 360 для бизнеса», а значит, и некоторые ее сервисы, будут отключены. Как все не потерять, разбираем здесь.

💈 29 марта изучаем инфраструктурные решения «РЕД СОФТ». Кейсы и живая демонстрация продуктов – прилагается.

💈 30 марта пройдет вебинар, посвященный системе для управления проектов – Yandex Tracker. Обсуждаем возможности и преимущества продукта, планы по его развитию. Также расскажем, как на него мигрировать с других систем.

@syssoftru – эксперт в мире программного обеспечения
​​2022 год стал судьбоносным для отечественной ИТ-индустрии. Конечно, эпоха перемен началась раньше, еще в пандемию. Но вряд ли кто-то предполагал, что уже через пару лет с рынка уйдут практически все зарубежные вендоры и придется искать замену привычным инструментам. ИБ-отрасль – не исключение. О том, как изменилась сфера информационной безопасности и чего ожидать в будущем, рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Многие заказчики «в одночасье» стали уязвимыми. Причем больший удар пришелся на коммерческий сектор. Бизнес спокойно пользовался иностранными продуктами, с импортозамещением не спешил, да и с регуляторами пересекался нечасто. В отличии от госкомпаний и объектов КИИ, которых годами направляли в сторону российских решений. Для госсов санкции стали еще одним аргументом, что все делалось не зря, для предпринимателей – ледяным душем и стимулом пересмотреть свои взгляды.

В целом можно сказать, что ИБ-сегмент оказался более подготовленным к импортозамещению. У нас есть крупные зрелые производители, которые уже много лет на рынке и чьи продукты проверены временем. Заменить ИБ-инструменты довольно просто.

Однако надо понимать, что некоторые классы отечественных решений не дотягивают до популярных западных аналогов. По возможностям, производительности, usability и т.п. И на протяжении 2022 года мы четко видели, как заказчики проходят все стадии принятия: с отрицания и гнева до «ок, давайте посмотрим».

Конечно, еще есть параллельный импорт, а также коллеги из Индии и Китая, которые совсем не прочь занять лакомые ниши. Только вот где гарантии, что ПО будет работать, а партнеры не изменят свою позицию? И даже если продукт не превратится в тыкву, что насчет техподдержки? Про отсутствие банальной гибкости в решении задач и языковые сложности в переговорах мы промолчим.

Другой вариант – Open Source. И здесь тоже свои нюансы. ОS – в основном зарубежное комьюнити. А значит – велика вероятность получить сюрприз в виде какого-нибудь бэкдора. Кроме того, продукты Open Source не богаты на документацию, а техподдержки зачастую никакой.

Если говорить об активности злоумышленников, то в 2022 был очень тяжелым годом для российских компаний. Шифровальщики, DDoS, различные утечки…. DDoS – вообще отдельная история. Такие атаки просты с технической точки зрения и очень дешевые. А учитывая, что информация сейчас на вес золота, они еще и весьма эффективны.

Чего ждать в будущем? Основной тренд – тотальное импортозамещение. Особенно в госсекторе и организациях КИИ. Постановления правительства в 2022 – прямое тому подтверждение.

Тенденция актуальна и для коммерческого сектора. Многие компании уже сами осознали, что как раньше больше не будет. А значит – пора действовать.

Уникальная ситуация сейчас у российских ИБ-вендоров. Огромный спрос, минимум конкуренции, государство всячески поддерживает – похоже на отличный фундамент для развития. Мы ожидаем, что производители станут все больше фокусироваться на качестве и функционале своих решений. И никакой параллельный импорт тогда не понадобится.

Технологии будут прогрессировать, хакеры – тоже. Однако не стоит забывать, что многие инструменты злоумышленников, тот же дипфейк, базируются на старой доброй социальной инженерии. А большинство компаний по привычке смотрит на техническую защиту. Какая бы крутая ни была технология, она не сможет уберечь компанию от всех угроз. А вот системный подход к ИБ – да.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍3
Forwarded from TAdviser
Какую из перечисленных ИТ-компаний вы считаете лучшим работодателем (второй четвертьфинал, правила в посте по ссылке https://t.me/tadviser/2053)?
Final Results
11%
МТС Диджитал
25%
СИГМА
2%
Газинформ сервис
4%
Сиссофт
9%
ГК Максима Телеком
1%
Россети Цифра
9%
Nexign (Нэксайн)
27%
Тензор
10%
Сбертех
В эфире – наш еженедельный анонс. 🙂

📋 3 апреля проведем вебинар с iSpring. Поговорим, как сократить текучку в отделе продаж, улучшить продуктовое обучение, ускорить адаптацию новичков.

📋 4 апреля обсудим сервис для удаленного доступа Getscreen. Кстати, всем участникам вебинара – бесплатный триал.

@syssoftru – эксперт в мире программного обеспечения
👍1
​​SafeInspect на защите бизнеса

В любой ИТ-инфраструктуре есть пользователи с расширенными правами. Это руководители и специалисты, которые могут менять настройки систем и имеют доступ к инсайдерской информации. Такие аккаунты – главная мишень хакеров. Хотя бывает, что и взламывать ничего не надо – сами все передадут.

Для защиты привилегированных учетных записей есть специальный инструмент – РАМ-система (Privilege Access Management). Она решает три важные ИБ-задачи.

🛡 Во-первых, управляет правами пользователей. Система позволяет определить, кому, какие и на сколько нужны привилегии.

🛡 Во-вторых, контролирует действия обладателей «продвинутых» аккаунтов, ведет запись и протоколирование сессий. Некоторые решения автоматически разрывают сеанс при подозрительном поведении. Такой функционал помогает расследовать инциденты и предотвращает попытки внутреннего «вредительства».

🛡 В-третьих, управляет паролями привилегированных пользователей. Решение скрывает учетные данные даже от самого пользователя. Это значит, что никто не попадет в систему, минуя PAM.

SafeInspect

Одна из российских PAM-систем – SafeInspect от компании «Новые технологии безопасности». Ее функционал соответствует всем требованиям, которые предъявляются к решениям такого класса. SafeInspect умеет проводить дополнительную авторизацию привилегированных пользователей, аудит и запись их сессий, а также разграничивать полномочия, выделяя супер-аккаунты, которые имеют доступ ко всем настройкам систем и данным.

Протокол действий в SafeInspect ведется в текстовом формате. Это облегчает поиск по записям и позволяет быстро расследовать инциденты.

Достигается такая возможность благодаря технологиям оптического распознавания – система «считывает» вводимые команды или надписи на элементах интерфейса и сразу заносит их в протокол.

А еще SafeInspect умеет скрывать привилегированные аккаунты на корпоративном сервере, «прятать» их от злоумышленников, которые могут получить доступ к инфраструктуре компании.

Как работает SafeInspect

Решение состоит из двух модулей. «Менеджер» отвечает за управление и работает в связке с другими корпоративными ИБ-средствами. Контролем аккаунтов занимается «Коллектор». Этот модуль может быть как единственным (поддерживает не более 6000 одновременных SSH-подключений), так и одним из нескольких.

Возможны разные варианты его размещения: перед защищаемыми серверами, дополнительно на шлюзе подключения пользователей, в режиме «маршрутизатора» и т. д. С такой вариативностью SafeInspect можно использовать в инфраструктурах любого масштаба: от небольшой рабочей группы до крупного предприятия.

Администрирование решения осуществляется через веб-консоль. Она же обеспечивает доступ к протоколам аудита и отчетам, которые можно экспортировать в другие ИБ-системы (например, корпоративную SIEM) для последующего анализа.

Хотите узнать больше о SafeInspect? Наши эксперты всегда готовы помочь. Вы только пишите. 😉

#экспертиза #ИБ #PAM #SafeInspect

@syssoftru – эксперт в мире программного обеспечения
👍2
​​Загадка: «черный лебедь» в ИБ. Ответ: уязвимость нулевого дня (zero day). Она вполне соответствует концепции Нассима Талеба:

⚫️ неожиданная – подобные «бреши» в системе или сервисе обнаруживают впервые, о них никто не знает, включая производителя ПО, а защитные меры еще не созданы;

⚫️ имеет значительные последствия – некоторые zero day несут огромные риски для компании;

⚫️ рационально объясняется – zero day уязвимости не возникают из ниоткуда: как правило, это либо ошибка/просчет разработчиков, либо сознательное вредительство.

Подробнее о том, что такое уязвимости нулевого дня, чем опасны и как от них защититься, рассказывают наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов и эксперты из других компаний.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
❤1👍1🥰1