Блог
-
Информационная безопасность
OWASP LLM Top 10 v1.1: применяем к нашим RAG-пилотам
OWASP выпустил актуализированный список угроз LLM-приложений. Разбираем prompt injection и три практические меры, которые внедрили в своих RAG-пилотах прямо сейчас.
-
Регуляторика
Финальный месяц КИИ-2025: собираем статус по клиентам
ФСТЭК анонсировал усиленный контроль с января 2025. Разбираем, кто из субъектов КИИ готов полностью, у кого согласован план поэтапного перехода, а где нужно экстренное решение.
-
Информационная безопасность
ГосСОПКА REST API 2024: аутентификация по сертификату и передача инцидентов через Ansible
НКЦКИ расширил REST API ГосСОПКА для субъектов КИИ. Разбираем структуру запроса, аутентификацию по клиентскому сертификату и автоматизацию отправки через Ansible playbook.
-
Данные и аналитика
Anomaly detection в Zabbix 7.0: baseline вместо порогов, и когда это идёт не так
Zabbix 7.0 LTS добавил ML-based anomaly detection как встроенную функцию. Настраиваем baseline для ключевых метрик управляемой инфраструктуры и разбираем, когда автопорог мешает.
-
DevOps
Deckhouse Kubernetes 1.31 в изолированном КИИ: обновление без внешних registry
Обновили Deckhouse-кластер в изолированном КИИ-сегменте до Kubernetes 1.31: подробно о переносе образов, обновлении встроенных компонентов и порядке прохода контуров.
-
Интеграции
Kafka 3.8: tiered storage в GA и закрываем последний ZooKeeper-кластер
Apache Kafka 3.8 переводит tiered storage в GA, KRaft без ZooKeeper - единственный поддерживаемый режим. Документируем финальную миграцию своего последнего ZK-кластера.
-
Регуляторика
ПДн-аудит накануне оборотных штрафов: что находим у клиентов
Роскомнадзор усилил проверки операторов ПДн перед вступлением оборотных штрафов в силу. Разбираем типичные пробелы по перечню ПДн, журналам и уведомлениям.
-
Автоматизация
Ansible Lightspeed против локальной CodeLlama: тест на типовых задачах автоматизации
Протестировали Ansible Lightspeed with IBM watsonx и локальную CodeLlama для генерации Ansible-задач: на типовых сценариях локальная модель держится достойно без облака.
-
Информационная безопасность
MaxPatrol SIEM + ГосСОПКА: автоматическая передача инцидентов КИИ через API
НКЦКИ ужесточил требования к мониторингу для субъектов КИИ 1-й категории. Настраиваем автопередачу инцидентов из MaxPatrol SIEM в ГосСОПКА: формат, маппинг полей, тест канала.
-
Инфраструктура
Managed PostgreSQL в отечественных облаках: сравниваем Yandex Cloud, VK Cloud и Selectel
VK Cloud и Selectel добавили Managed PostgreSQL 16/17 и ClickHouse 24. Сравниваем трёх провайдеров по цене, SLA и расширениям - таблица для выбора площадки под нагрузку.
-
DevOps
Terraform -> OpenTofu: итоги года миграции клиентских IaC-репозиториев
За год перевели все клиентские IaC-репозитории с Terraform на OpenTofu. Делимся чек-листом миграции и нюансами провайдеров Yandex Cloud и VK Cloud.
-
Данные и аналитика
RAG с локальными LLM: итоги четырёх пилотов за 2024 год
Четыре пилота RAG-архитектуры с локальными LLM за год - разные базы знаний, embedding-модели и сценарии. Что дало результат, что разочаровало, что оставили в проде.
-
Инфраструктура
Proxmox VE 8.2: настраиваем backup scheduler раздельно для КИИ и dev в одном кластере
Proxmox VE 8.2 вышел с поддержкой Ceph Squid, улучшениями SDN и обновлённым backup scheduler. Разбираем, как настроить разные политики резервного копирования для КИИ и dev-окружений.
-
Регуляторика
КИИ: до дедлайна меньше 100 дней - финализируем план
До 1 января 2025 осталось менее 100 дней, регуляторы усиливают надзор. Как мы помогаем приоритизировать объекты и готовить обоснование для ФСТЭК там, где замена невозможна.
-
Данные и аналитика
ClickHouse 24.8 LTS: тестируем Iceberg-таблицы из S3 без ETL
Обновили аналитический кластер до ClickHouse 24.8 LTS. Проверяем чтение Iceberg-таблиц прямо из объектного хранилища - без ETL-пайплайна. Первые замеры и подводные камни.
-
DevOps
Kubernetes 1.31 GA: AppArmor в stable и финальный аудит in-tree volume перед обновлением Deckhouse
Kubernetes 1.31 вышел GA: AppArmor stable, in-tree volume плагины удалены окончательно. Описываем процедуру проверки AppArmor-профилей и миграции томов на CSI в Deckhouse-кластерах.
-
Регуляторика
Оборотный штраф за утечки ПДн принят: разбираем итоговую редакцию
Закон об оборотных штрафах за утечки ПДн подписан и вступает в силу с мая 2025. Разбираем пороги 0,1-3% оборота, смягчающие обстоятельства и чек-лист для субъектов ПДн.
-
DevOps
LLM в GitLab CI для code review безопасности: промпт, дефекты и ограничения
Подключили локальную LLM к GitLab CI для автоматической проверки безопасности merge request-ов: делимся структурой промпта и тем, что модель находит стабильно, а что - нет.
-
Информационная безопасность
Veeam 12.1: встроенное обнаружение malware в процессе верификации бэкапа
Активируем YARA-based malware detection в Veeam Backup & Replication 12.1 на клиентских инфраструктурах: как движок встроен в SureBackup без отдельной инфраструктуры.
-
DevOps
Yandex Cloud Managed Kubernetes 1.30: IAM, сетевая политика и стоимость egress для dev/staging
Yandex Cloud MK8S поддержал версию 1.30 и GPU node groups. Разбираем модель IAM, сетевую политику и стоимость egress в сравнении с on-premise Deckhouse для dev/staging клиентских нагрузок.