Блог
-
Информационная безопасность
Immutable backup по схеме 3-2-1-1-0: Veeam v12 + Selectel S3 Object Lock против ransomware
После ESXiArgs пересматриваем backup-стратегию у всех клиентов. Внедряем immutable-бэкап через Veeam v12 + Selectel S3 Object Lock: стоимость, верификация, подводные камни.
-
Автоматизация
Локальные LLM на корпоративном железе: тестируем LLaMA и Vicuna без облака
Meta готовится анонсировать LLaMA 2 - самое время проверить, реально ли запустить сильную модель на своём GPU для клиентов, которым облачный ChatGPT API категорически закрыт.
-
Инфраструктура
oVirt 4.5 в продакшне: итоги миграции 150 ВМ в госучреждении
Завершили трёхмесячный проект миграции с VMware на oVirt 4.5 в госучреждении: 150 ВМ. Что сработало (live migration), что нет (iSCSI shared storage), и куда движемся дальше.
-
DevOps
HashiCorp переводит Terraform на BSL: что это значит для наших IaC-проектов
HashiCorp меняет лицензию Terraform с MPL на BUSL-1.1. Разбираем лицензионный риск и пересматриваем IaC-стратегию для клиентских проектов.
-
Регуляторика
Указ №250 в действии: первые проверки ФСБ и ФСТЭК показали два главных провала
Первые проверки по Указу №250 в 2023: замечания концентрируются вокруг реагирования на инциденты и отсутствия аттестованных SIEM. Помогаем двум клиентам закрыть критичные пробелы.
-
Данные и аналитика
pgvector 0.4 и HNSW: мигрируем RAG-пилот с Chroma на PostgreSQL
pgvector 0.4.0 добавил HNSW-индекс - теперь векторный поиск в PostgreSQL сопоставим с выделенными решениями. Мигрируем RAG-пилот с Chroma и разбираем компромиссы.
-
Автоматизация
AWX на Kubernetes operator: переезжаем с Docker Compose, подключаем Event-Driven Ansible
Мигрировали AWX 22.x с Docker Compose на Kubernetes operator через Deckhouse. Встроенный мониторинг Prometheus, первые опыты с EDA и алертами Zabbix.
-
Информационная безопасность
RuSIEM vs MaxPatrol SIEM: второй тест за год - коррелятор стал быстрее, интеграции стали проще
Второй сравнительный тест RuSIEM и MaxPatrol SIEM в мае 2023. Оба вендора выпустили обновления: коррелятор MaxPatrol заметно ускорился, RuSIEM взял простотой работы с отечественными источниками.
-
Инфраструктура
Ceph 18 Reef GA: планируем апгрейд с Quincy и смотрим на RGW и BlueStore
Ceph 18 Reef вышел в GA. Разбираем, что изменилось в RGW для S3-нагрузки и сжатии BlueStore, и описываем наш план апгрейда тестового кластера с Quincy.
-
Данные и аналитика
1С:ERP 2.5 на PostgreSQL: когда планировщик выбирает катастрофический план
500 пользователей, 1С:ERP 2.5 на PostgreSQL - и планировщик периодически выбирает планы, от которых всё встаёт. pg_hint_plan, enable_hashjoin и статистика для 1С: разбираем и даём чеклист.
-
DevOps
RedOS 7.3 + Deckhouse в продакшне объекта КИИ: что сломалось и как починили
Прошли полный цикл от выбора связки RedOS 7.3 + Deckhouse до первого боевого деплоя на КИИ. Документируем containerd, cgroup v2 и всё, что пошло не по плану.
-
DevOps
GitFlic с CI/CD и container registry: переводим ещё один проект с GitHub
GitFlic добавил нормальный CI/CD и container registry. Переводим проект с GitHub: адаптируем пайплайны, разбираемся со скоростью runner'ов и отсутствием части Actions.
-
Информационная безопасность
Prompt injection в LLM-пилотах: OWASP Top 10 для LLM и что делать с корпоративным RAG
OWASP выпустил черновик Top 10 для LLM. Разбираем prompt injection и другие риски применительно к нашим корпоративным RAG-системам - что реально и что пока теория.
-
Данные и аналитика
Postgres Pro 15 Enterprise получил сертификат ФСТЭК: что это значит для заказчиков КИИ
Postgres Pro 15 Enterprise сертифицирован по НДВ 4 - теперь это формально легитимная замена Oracle для аттестованных систем. Разбираем лицензионную модель и сравниваем с ванильным PostgreSQL.
-
Информационная безопасность
MOVEit CVE-2023-34362: Cl0p нашла очередной MFT и мы проверяем клиентов
CVE-2023-34362 - SQL injection zero-day в MOVEit Transfer, массовые атаки группы Cl0p. Документируем процесс быстрой инвентаризации стороннего ПО в периметре.
-
Информационная безопасность
Отечественные WAF в 2023: UserGate Web Security и PT Application Firewall вместо F5 ASM
PoC двух отечественных WAF на реальном клиенте: сравниваем UserGate Web Security и PT AF по false-positive rate, производительности под нагрузкой и удобству настройки правил.
-
Регуляторика
ФСТЭК обновляет БДУ угроз 2023: ИИ-компоненты и облако в новых позициях
ФСТЭК добавляет в БДУ угрозы для систем с ИИ-компонентами и облачных сред. Разбираем как новые позиции меняют модель угроз для корпоративной инфраструктуры и документацию КИИ.
-
Данные и аналитика
Apache Kafka 3.4: тестируем tiered storage с S3 и смотрим, что стало с KRaft без ZooKeeper
Kafka 3.4 открыла tiered storage в early access и продвинула KRaft ближе к продакшну. Тестируем S3-бэкенд для долгосрочного хранения и считаем, где это реально выгодно.
-
Информационная безопасность
Zero Trust Network Access: смотрим на отечественные решения после ухода Zscaler и Palo Alto
Тестируем UserGate ZTNA и ПАК Континент 4 как замену Zscaler/Palo Alto. Функциональный паритет неполный, но базовый сценарий удалённого доступа - вполне рабочий.
-
Данные и аналитика
ClickHouse 23.3 LTS: тестируем новый query optimizer перед апгрейдом аналитического кластера
Переходим на ClickHouse 23.3 LTS: новый query optimizer дал 30-40% ускорения на сложных агрегациях без изменений запросов. Как мы тестировали производительность до апгрейда.