SoftPower — эксперт в мире ПО
773 subscribers
336 photos
2 videos
1.59K links
Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Download Telegram
В эфире – наш еженедельный анонс. 🙂

📋 3 апреля проведем вебинар с iSpring. Поговорим, как сократить текучку в отделе продаж, улучшить продуктовое обучение, ускорить адаптацию новичков.

📋 4 апреля обсудим сервис для удаленного доступа Getscreen. Кстати, всем участникам вебинара – бесплатный триал.

@syssoftru – эксперт в мире программного обеспечения
👍1
​​SafeInspect на защите бизнеса

В любой ИТ-инфраструктуре есть пользователи с расширенными правами. Это руководители и специалисты, которые могут менять настройки систем и имеют доступ к инсайдерской информации. Такие аккаунты – главная мишень хакеров. Хотя бывает, что и взламывать ничего не надо – сами все передадут.

Для защиты привилегированных учетных записей есть специальный инструмент – РАМ-система (Privilege Access Management). Она решает три важные ИБ-задачи.

🛡 Во-первых, управляет правами пользователей. Система позволяет определить, кому, какие и на сколько нужны привилегии.

🛡 Во-вторых, контролирует действия обладателей «продвинутых» аккаунтов, ведет запись и протоколирование сессий. Некоторые решения автоматически разрывают сеанс при подозрительном поведении. Такой функционал помогает расследовать инциденты и предотвращает попытки внутреннего «вредительства».

🛡 В-третьих, управляет паролями привилегированных пользователей. Решение скрывает учетные данные даже от самого пользователя. Это значит, что никто не попадет в систему, минуя PAM.

SafeInspect

Одна из российских PAM-систем – SafeInspect от компании «Новые технологии безопасности». Ее функционал соответствует всем требованиям, которые предъявляются к решениям такого класса. SafeInspect умеет проводить дополнительную авторизацию привилегированных пользователей, аудит и запись их сессий, а также разграничивать полномочия, выделяя супер-аккаунты, которые имеют доступ ко всем настройкам систем и данным.

Протокол действий в SafeInspect ведется в текстовом формате. Это облегчает поиск по записям и позволяет быстро расследовать инциденты.

Достигается такая возможность благодаря технологиям оптического распознавания – система «считывает» вводимые команды или надписи на элементах интерфейса и сразу заносит их в протокол.

А еще SafeInspect умеет скрывать привилегированные аккаунты на корпоративном сервере, «прятать» их от злоумышленников, которые могут получить доступ к инфраструктуре компании.

Как работает SafeInspect

Решение состоит из двух модулей. «Менеджер» отвечает за управление и работает в связке с другими корпоративными ИБ-средствами. Контролем аккаунтов занимается «Коллектор». Этот модуль может быть как единственным (поддерживает не более 6000 одновременных SSH-подключений), так и одним из нескольких.

Возможны разные варианты его размещения: перед защищаемыми серверами, дополнительно на шлюзе подключения пользователей, в режиме «маршрутизатора» и т. д. С такой вариативностью SafeInspect можно использовать в инфраструктурах любого масштаба: от небольшой рабочей группы до крупного предприятия.

Администрирование решения осуществляется через веб-консоль. Она же обеспечивает доступ к протоколам аудита и отчетам, которые можно экспортировать в другие ИБ-системы (например, корпоративную SIEM) для последующего анализа.

Хотите узнать больше о SafeInspect? Наши эксперты всегда готовы помочь. Вы только пишите. 😉

#экспертиза #ИБ #PAM #SafeInspect

@syssoftru – эксперт в мире программного обеспечения
👍2
​​Загадка: «черный лебедь» в ИБ. Ответ: уязвимость нулевого дня (zero day). Она вполне соответствует концепции Нассима Талеба:

⚫️ неожиданная – подобные «бреши» в системе или сервисе обнаруживают впервые, о них никто не знает, включая производителя ПО, а защитные меры еще не созданы;

⚫️ имеет значительные последствия – некоторые zero day несут огромные риски для компании;

⚫️ рационально объясняется – zero day уязвимости не возникают из ниоткуда: как правило, это либо ошибка/просчет разработчиков, либо сознательное вредительство.

Подробнее о том, что такое уязвимости нулевого дня, чем опасны и как от них защититься, рассказывают наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов и эксперты из других компаний.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
❤1👍1🥰1
Что интересного у нас в ближайшее время? 🙂

🛎 5 апреля обсуждаем, как выбрать подходящий сервис для коммуникаций и обучения, а также знакомимся с линейкой решений от Webinar Group. Бесплатный триал для участников – прилагается.

🛎 11 апреля поговорим об отечественном аналоге Atlassian – экосистеме продуктов для управления проектами EvaTeam. Представим решения EvaProject, EvaWiki, EvaServiceDesk, обсудим их особенности и лицензирование. Расскажем, как настроить права доступа и синхронизацию с Active Directory, а также разберем быструю и бесшовную миграцию на EvaTeam с других систем.

@syssoftru – эксперт в мире программного обеспечения
🔥4
​​zVirt и Termidesk: виртуализация по-новому

Мы нередко тестируем ПО. Это нужно для того, чтобы смоделировать сценарии использования разных продуктов и подготовить комплексные решения, оптимальные как по стоимости, так и по функционалу. И сегодня мы тестируем систему виртуализации zVirt и VDI-диспетчер Termidesk.

Виртуализация: zVirt

Решение разработано на базе Open Source. В качестве гипервизора выступает KVM (Kernel-based Virtual Machine), известный своей высокой производительностью, а для управления используется свободная кроссплатформенная система oVirt.

zVirt позволяет управлять серверами виртуализации, виртуальными машинами, хранилищами, кластерами – по возможностям продукт не уступает VMware или Hyper-V. Администрирование проходит через единую консоль с русскоязычным интерфейсом.

Не будет лишним сказать, что система входит в реестр отечественного ПО. Также в «базовую» поставку решения включены еще и средства миграции с VMware и Hyper-V.

zVirt обеспечивает автоматическую балансировку нагрузки на узлы виртуальной инфраструктуры. Это позволяет перемещать виртуальные машины между серверами, перезапускать их на другом хосте, ограничивать потребляемые ресурсы процессоров или памяти.

При этом система вполне актуальна для создания специализированных ВМ. Например, для работы с графикой есть поддержка vGPU.

Также zVirt позволяет подключать хранилища с файловой системой GlusterFS, а для сетей хранения данных использовать протоколы iSCSI и Fiber Channel.

Диспетчер подключений: Termidesk

У Termidesk подтвержденная совместимость с zVirt, поэтому мы его выбрали для нашего эксперимента. Кроме того, продукт – часть экосистемы Astra Linux – «базы» для инфраструктуры множества российских компаний.

Диспетчер подключений необходим для предоставления авторизованному пользователю его виртуального рабочего места. Для этого Termidesk взаимодействует с платформой виртуализации (где размещено место) и с системой идентификации пользователей (или централизованными сервисами аналогичного назначения). Затем ПО настраивает гостевую ОС, меняет имя узла и прописывает его в доменной инфраструктуре.

При помощи решения можно создавать индивидуальные рабочие места (отдельные ВМ с набором необходимых приложений) или коллективные (на основе шаблонов). Отличие вторых в том, что такие машины назначаются первому подключившемуся пользователю, при этом после завершения сеанса они не сохраняются виртуальной платформой, а просто удаляются.

Управлять работой Termidesk администратор может через графический интерфейс или при помощи командной строки.

Результат: без сюрпризов

Мы обошлись без сенсаций. Инсталляция решений, развертывание пользовательских ВМ на базе Astra Linux и взаимодействие с ними, функциональность приложений – все это не вызвало никаких затруднений. Итог: zVirt и Termidesk отлично взаимодействуют, и мы можем смело рекомендовать их.

Если у вас есть вопросы по взаимодействию программ, задайте их нашим экспертам.

#экспертиза #zVirt #Termidesk #AstraLinux

@syssoftru – эксперт в мире программного обеспечения
👍2👏1
​​Строить ИТ-ландшафт сейчас непросто. Это раньше бизнес мог обратиться к интегратору или дистрибьютору и купить любой продукт. Даже если рассматривать базовый набор (ОС, офисные приложения, серверы), то ассортимент, как и возможности заказчика, сильно изменились.

Как понять, что и когда нужно менять в ИТ-инфраструктуре компании? Чек-лист от нашего руководителя направления инфраструктурных решений Тимура Бадретдинова.

⚙️ Соберите данные о ПО, которое установлено на рабочих местах пользователей.

⚙️ Подготовьте данные о ПО, которое установлено на серверном и сетевом оборудовании.

⚙️ Зафиксируйте в виде схемы бизнес-процессы, в которых участвуют ваши ИТ-системы. Например, задача «Подготовка презентации для клиента» или «Согласование договора с новым поставщиком».

⚙️ Также в виде схемы отобразите технологические взаимозависимости между всем установленным ПО. Например, связь между ERP-системой и СУБД, между почтовым сервером и службой каталогов.

⚙️ Проанализируйте полученные списки и подумайте, все ли из установленного действительно нужно и постоянно используется? Что необходимо заменить в ближайшие 6 месяцев? Что раньше, а что позже?

⚙️ Совместите список из пункта 5 со списком зарубежных продуктов и их российских альтернатив.

⚙️ Протестируйте аналоги на базовых задачах в текущих бизнес-процессах. Или обратитесь к интеграторам.

Не стоит забывать, что к импортозамещению нужно подходить планомерно. Начинаем с ОС, далее переключаемся на серверные и офисные приложения, потом – виртуализация и почта. Однако такой системный подход – большая редкость. Обычно компании начинают с коммуникаций, а затем долго присматриваются к более сложным решениям. И в итоге так и не меняют их, поскольку для этого требуется много времени и серьезная подготовка.

Также важно понимать, что какое-то время инфраструктура будет разнородной: отечественные решения будет соседствовать с иностранными. Поэтому, подбирая продукты, стоит смотреть публичные roadmap вендоров, отслеживать прогноз совместимости и доработок, а также изучать кейсы и проводить пилоты.

Оптимальный вариант – облако. Можно часть сервисов перенести к провайдеру. Главное – не держать все в одном месте. Это позволит обеспечить независимость и отказоустойчивость систем.

Полный текст статьи.

#мнение_эксперта #статьи #импортозамещение

@syssoftru – эксперт в мире программного обеспечения
👏2👍1
Еженедельный дайджест. Подключайтесь к вебинарам:

👉 11 апреля обсуждаем альтернативу Atlassian – экосистему решений EvaTeam.

👉 13 апреля знакомимся с отечественным веб-сервером от экс-разработчиков Nginx – Angie PRO.

👉 18 апреля рассказываем, чем заменить Microsoft Active Directory в мире Linux и как бесшовно провести миграцию.

@syssoftru – эксперт в мире программного обеспечения
🤔1
​​18 апреля в 14:00 наш партнер, компания Positive Technologies, представит новую версию сетевой песочницы PT Sandbox 5.0.

По данным исследований Positive Technologies, в каждой второй кибератаке злоумышленники используют вредоносное ПО под видом обычных файлов и обходят антивирусные системы. В 70% компаний была замечена активность вредоносного софта, которую пропустили базовые средства защиты.

Система поведенческого анализа – сетевая песочница PT Sandbox – обнаруживает сложные целевые атаки с применением вредоносов, даже если злоумышленник тщательно скрывается

На онлайн-запуске новой версии PT Sandbox эксперты компании расскажут:

◾️ как глобально изменился бизнес в 2022 году и как эти изменения повлияли на требования к системам кибербезопасности в целом и к песочницам в частности;

◾️ что у злоумышленников в тренде: какими были главные киберугрозы в 2022 году, какие методы могут стать популярным среди атакующих в 2023-м;

◾️ как PT Sandbox обеспечивает защиту компаний от новых угроз, учитывая при этом особенности бизнеса: IT-инфраструктуру, скорость процессов и развития;

◾️ что нового в версии 5.0: продемонстрируем настраиваемое машинное обучение для выявления угроз, расширенные возможности для защиты Linux-инфраструктур, гибкую настройку параметров анализа.

Зарегистрироваться на онлайн-запуск можно здесь.

#PositiveTechnologies #PTSandbox

@syssoftru – эксперт в мире программного обеспечения
👍2🔥1
​​Indeed PAM: еще один страж бизнеса

Как защитить привилегированные учетные записи? Один из подходящих инструментов – отечественная система Indeed PAM. Рассказываем, как она работает и чем хороша.

#экспертиза #ИБ #PAM #IndeedPAM

@syssoftru – эксперт в мире программного обеспечения
👍3
А вот и наш еженедельный дайджест.

⏯ 25 апреля обсуждаем российский сервис для управления проектами – Kaiten.

⏯ Знакомим с новым решением для разработки документации при проектировании зданий и сооружений – nanoCAD Конструкции PS 23. ПО работает на базе Платформы nanoCAD 23, заменяет nanoCAD Конструкции и позволяет ускорить разработку документации до 30%.

⏯ Расширили портфель решений для удаленного подключения. В рамках сотрудничества с разработчиком PRO32 и с дистрибьютором Fortis наши клиенты получат доступ к сервису – PRO32 Getscreen.

⏯ «Нанософт разработка» выпустила обновление сразу нескольких продуктов на базе Платформы nanoCAD 23. Рассказываем.

@syssoftru – эксперт в мире программного обеспечения
❤2👏1
​​Atlassian: альтернатива есть

Можно ли управлять проектами без Jira и Confluence? Как работать с запросами и инцидентами без Jira Service Management? Все это возможно с помощью отечественной экосистемы решений EvaTeam. О которой мы сегодня и расскажем.

#экспертиза #EvaTeam #Atlassian #Jira #Confluence #JiraServiceManagement

@syssoftru – эксперт в мире программного обеспечения
👍4🔥1
​​Подводные камни двухфакторной аутентификации

Учетные записи в соцсетях, маркетплейсах, банковских приложениях и на государственных сервисах требуют защиты. Чаще всего для этого используют двухфакторную аутентификацию.

Насколько она надежна и чем ее можно усилить, разбирают наш руководитель направления по перспективным ИБ-решениям Егор Петров и эксперты из других компаний.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👏1
Начинаем неделю с традиционного дайджеста.

🏉 27 апреля коллеги из «Лаборатории Касперского» в прямом эфире представят новый аналитический отчет – Kaspersky MDR 2022. Эксперты обсудят статистику ИБ-инцидентов за прошедший год, расскажут, какие инструменты и тактики злоумышленники используют сегодня и как своевременно обнаруживать киберинциденты и эффективно на них реагировать. Бонусом – специальное предложение на Kaspersky MDR.

🏉 Акция на nanoCAD Конструкции PS 23 - новую версию приложения, автоматизирующего разработку документации разделов КЖ и КЖИ при проектировании зданий и сооружений. Скидка 50% при переходе с nanoCAD Конструкции.

🏉 Новинка в нашем «железном» портфеле — китайский производитель электроники HIPER. В рамках сотрудничества клиентам «Сиссофта» будет доступен широкий ассортимент ИТ-оборудования: ноутбуки, 1U и 2U серверные платформы, терминалы сбора данных, планшеты и др.

@syssoftru – эксперт в мире программного обеспечения
👏1
​​Big Data в массы

Несмотря на явные преимущества, большие данные – удовольствие не для всех. Хранение и обработка информации стоят недешево и часто просто недоступны для малого и среднего бизнеса. Как же быть?

Оптимальный вариант – использовать облака. Цена за больший объем ГБ или ТБ существенно ниже, чем в локальных инсталляциях, рассказывает наш руководитель направления инфраструктурных решений Тимур Бадретдинов. Запустить сотни или тысячи виртуальных серверов гораздо проще, быстрее и дешевле в облачной платформе. Кроме того, провайдер обычно предоставляет все необходимые инструменты и технологии. Это позволяет сэкономить время и переложить часть задач на квалифицированную команду.

Остается лишь выбрать подходящего облачного провайдера. И здесь мы можем помочь. Для получения консультации обращайтесь к нашим специалистам.

#мнение_эксперта #статьи #BigData

@syssoftru – эксперт в мире программного обеспечения
👍3
​​Выбираем прокси-сервер

Прокси-сервер
– это не только про доступ к заблокированным ресурсам. Он также помогает управлять трафиком, скрывать данные об инфраструктуре от злоумышленников (как SSL-шлюз), распределять сетевую нагрузку и многое другое.

Подробнее об инструменте и о том, как грамотно его подобрать, рассказывают наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов и эксперты из других компаний:

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👏1
Начинаем трудовой май с еженедельного дайджеста.

☘️ Обсуждаем на записи вебинара сетевую безопасность вместе с ИБ-разработчиком «Айдеко». Знакомим с межсетевым экраном Ideco UTM, продемонстрируем его возможности, расскажем, как мигрировать с других решений.

☘️ Система для управления привилегированными аккаунтами Indeed PAM получила сертификат ФСТЭК России.

☘️ Вышла новинка от «НТЦ ИТ РОСА» – «Менеджер ресурсов». ПО помогает управлять гибридной ИТ-инфраструктурой, повысить время бесперебойной работы, соответствовать требованиям регуляторов и снизить расходы на обслуживание ИТ-систем.

@syssoftru – эксперт в мире программного обеспечения
👍2
​​15 лет! Именно столько исполнилось сегодня нашей любимой компании. Спасибо вам, клиенты, партнеры, коллеги за то, что выбираете нас. 💚 Дальше – больше!

«Сиссофт» в Telegram: https://t.me/syssoftru
🔥8🥰1
​​Вычисляем кейлоггер

Чем опасен клавиатурный шпион и как от него защититься? Рассказывают наш руководитель департамента ИБ Дмитрий Ковалев и эксперты из других компаний.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
🤯1😱1
В эфире – еженедельный анонс «Сиссофт».

🧲 24 мая пройдет ТИМИ-2023 – практическая конференция, посвященная комплексной системе 3D-проектирования – Model Studio CS на Платформе nanoCAD. Выступят эксперты отрасли, специалисты крупных российских компаний с опытом внедрения и применения ТИМ, а также представители госструктур, которые расскажут о возможностях государственной поддержки предприятий. Участники конференции смогут протестировать Model Studio CS и CADLib Модель и Архив и задать вопросы разработчикам.

@syssoftru – эксперт в мире программного обеспечения
👏2
​​Утечка данных: выход есть

Что делать, если в компании произошла утечка конфиденциальной информации?
Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

«Прежде всего, нужно определить причину утечки, изолировать слабо защищенное место и устранить уязвимости в системе безопасности, из-за которых произошел инцидент. Расследование поможет оценить объем и важность похищенных данных, понять алгоритм действий злоумышленников и роль человеческого фактора.

Порядок шагов для некоторых инцидентов определен законодательно. В частности, в законе описан алгоритм действий при событиях, которые затрагивают системы обработки информации и субъекты ПД. В ряде случаев требуется оперативно предоставить информацию об утечке в Роскомнадзор.

Как уберечь данные? Необходимо внимательно относиться к ИБ критически важных процессов, своевременно проводить анализ защищенности и качественно выстраивать систему безопасности.

Чтобы минимизировать риски, компании должны уметь фиксировать инциденты, правильно реагировать на них и проводить работу над ошибками. Именно поэтому так важно иметь проверенного технологического партнера. Он поможет расследовать инцидент и проанализировать уровень защиты бизнес-процессов, а также предложит решения для усиления ИБ».

С мнением экспертов из других компаний можно ознакомиться здесь.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👏1
Наш дайджест на неделю.

👉 18 мая проведем вебинар, посвященный системе комплексного мониторинга ИТ, телеком и инженерной инфраструктуры – «ИНИТИ СОЛО».

👉 Акция на многофункциональную САПР с полной поддержкой формата DWG и высокой скоростью работы – ZWCAD 2024. Получите обновление до последней версии бесплатно!

@syssoftru – эксперт в мире программного обеспечения
🥰2