Блог
-
Данные и аналитика
ClickHouse 25.1: нативный JSON выходит из беты - переводим продуктовые столбцы и смотрим что меняется
ClickHouse 25.1 объявил нативный тип JSON General Availability. Переводим String-столбцы с JSON на нативный тип в продуктовой DWH-базе и замеряем разницу в скорости и объёме.
-
Инфраструктура
РЕД ОС 8.2: тестируем как базу для нод Deckhouse и смотрим на сетевой стек
РЕД ОС 8.2 добавила нативную поддержку Kubernetes. Тестируем её как ОС для нод Deckhouse: что изменилось в ядре по сравнению с 8.1 и что это даёт сетевому стеку.
-
Данные и аналитика
Tantor SE 17 в продуктиве: карта несовместимостей при миграции с MS SQL
Перевели аналитическую БД клиента с MS SQL Server на Tantor SE 17. Фиксируем карту несовместимостей T-SQL, что пришлось переписать в хранимках и где споткнулись.
-
Автоматизация
LLM-агент на IT-хелпдеске: первый месяц в проде
Запустили LLM-агента поверх внутренней базы знаний для IT-хелпдеска. Разбираем: что закрыл автоматически, где ошибался, как выстраивали guardrails в первый месяц.
-
Инфраструктура
Astra Linux SE 1.8.1: обновляем парк Yadro Vegman и пересобираем драйвер сетевой карты
Astra Linux SE 1.8.1 закрывает критические CVE и расширяет поддержку оборудования Yadro. Прошли обновление без инцидентов, но один in-house драйвер пришлось пересобирать.
-
Регуляторика
Оборотный штраф за утечку ПДн: первые дела и как посчитать реальный риск
РКН возбуждает первые административные дела по оборотным штрафам за утечки ПДн (420-ФЗ). Помогаем финдиректору посчитать реальный риск и составить план технических мер.
-
DevOps
Deckhouse Kubernetes Platform 1.31: сертификат ФСТЭК 4 уровня доверия и КИИ
Deckhouse KP получил сертификат ФСТЭК по 4 уровню доверия. Разбираем, что это меняет для КИИ-клиентов, которые хотят легально запускать контейнеры на значимых объектах.
-
Регуляторика
Выездная проверка КИИ от ФСТЭК: что спрашивает инспектор и какие документы нужны
ФСТЭК запустил плановые выездные проверки значимых объектов КИИ с января 2025. Получили вопросник инспектора - разбираем, что реально спрашивают и что готовить заранее.
-
Инфраструктура
zVirt 4.1: обновляем тестовый кластер и проверяем live migration под нагрузкой
zVirt 4.1 привёз расширенный CPU-офлоадинг и новый кластерный планировщик. Обновили тестовую среду и смотрим, как изменилось поведение live migration и совместимость с Astra Linux SE 1.8.
-
Информационная безопасность
WAF для КИИ в 2025: сравниваем PT AF и UserGate WAF по делу
PT AF и UserGate WAF вышли с обновлёнными версиями для КИИ. Разбираем набор правил, удобство управления и стоимость лицензии на реальном кейсе выбора для клиента.
-
Данные и аналитика
Postgres Pro Enterprise 17: сертификат ФСТЭК, реестр и сравнение с Tantor SE
Postgres Pro Enterprise 17 получил сертификат ФСТЭК и вошёл в реестр отечественного ПО. Проверяем, закрывает ли версия 17 требования КИИ, и сравниваем с Tantor SE по лицензии и производительности.
-
Регуляторика
КИИ после 1 января: первый рабочий день и первые выводы
1 января 2025 - дедлайн перехода КИИ на отечественный софт по Указу № 166 и ПП-1912. Разбираем, кто готов реально, кто - на бумаге, и что ФСТЭК проверяет в январе.
-
Управление и процессы
Планирование первого полугодия 2025: ПДн-штрафы, пост-КИИ мониторинг и следующий этап LLM
Публикуем план ADG на первое полугодие 2025: три приоритета - ПДн-compliance до мая, мониторинг КИИ-объектов после дедлайна, LLM в сервисных процессах.
-
Управление и процессы
Итоги 2024: КИИ-дедлайн, CrowdStrike-сбой, оборотные штрафы ПДн и закрепление отечественного стека
Год ИТ-инфраструктуры глазами команды: CrowdStrike перевернул отношение к update policy, КИИ-дедлайн дал толчок реальному импортозамещению, LLM вышла из пилота.
-
Данные и аналитика
ClickHouse 24.12: тестируем MaterializedMySQL для real-time репликации
ClickHouse 24.12 обновил движок MaterializedMySQL и добавил запись в Delta Lake. Проверяем корректность и задержку репликации из продуктивного MySQL в аналитический кластер.
-
Информационная безопасность
XZ Utils backdoor: разбор supply chain атаки и что мы поменяли в проверке зависимостей
XZ Utils backdoor (CVE-2024-3094) - эталонный пример supply chain атаки 2024 года. Как вредоносный код попал в дистрибутивы и что мы поменяли в процессе аудита зависимостей.
-
Автоматизация
Год LLM-агентов в ИТ-операциях: итоги 2024
Подводим итоги года использования AI-ассистентов в инфраструктурной работе: что реально экономит время, что разочаровало и почему всё оказалось сложнее, чем казалось.
-
Регуляторика
КИИ-2025: один день до дедлайна - итоги перехода
31 декабря истекает срок перехода субъектов КИИ на отечественный софт. Фиксируем реальный статус клиентов: что переведено, где согласованы дорожные карты и как ФСТЭК реагирует на неготовность.
-
Инфраструктура
Отечественные облака по итогам 2024: карта зрелости Yandex Cloud, VK Cloud, Selectel и Сберклауд
Составляем карту зрелости отечественных облаков по итогам 2024: какие сервисы закрывают реальные потребности, где разрывы и что изменилось за год без западных провайдеров.
-
Системное администрирование
Zabbix 6.4 -> 7.0 LTS: схема БД, нулевой простой и нативный HA-кластер
Обновляем Zabbix с 6.4 на 7.0 LTS: разбираем изменения схемы БД, rolling upgrade без даунтайма и настройку встроенного HA без Pacemaker.