Блог
-
Регуляторика
Суверенный рунет 2026: новые требования к ТСПУ для корпоративных сетей
Регулятор распространяет требования ТСПУ на корпоративные сети с выходом в интернет. Разбираем, что меняется в конфигурации пограничных маршрутизаторов и что происходит с VPN до облаков.
-
Автоматизация
Паттерны оркестрации LLM-агентов: что победило в корпоративном проде
Год в продакшне с агентами: разобрали три паттерна оркестрации на реальных задачах - incident triage, knowledge retrieval и конфигурационный аудит. Какой паттерн для чего работает.
-
DevOps
Два года на VictoriaMetrics + Grafana + Loki: что прижилось, где болит
Итоги двух лет эксплуатации observability-стека на базе VictoriaMetrics, Grafana и Loki в отечественных инсталляциях: что работает надёжно, где всё ещё больно.
-
Инфраструктура
РЕД ОС 9.2 против Astra Linux SE 2.15: сравниваем на контейнерах, Ansible и свежем железе
РЕД ОС 9.2 и Astra Linux SE 2.15 вышли в мае 2026. Прогоняем одну тестовую нагрузку на обоих и смотрим, что выбрать для серверов в 2026.
-
Информационная безопасность
БДУ ФСТЭК май 2026: agent hijacking и dependency confusion попали в реестр угроз
ФСТЭК обновил БДУ угроз в мае 2026, добавив векторы для LLM-агентов и supply chain. Проводим gap-анализ текущих мер и формируем план закрытия пробелов.
-
DevOps
Kubernetes operator для Postgres Pro: разбираем API, failover и upgrade path
Развернули Postgres Pro через официальный Kubernetes operator. Разбираем зрелость API, failover-механику и upgrade path. Сравниваем с Patroni-based подходом на баребоне.
-
Данные и аналитика
Tantor SE на PostgreSQL 18 получает сертификат ФСТЭК: что меняется для КИИ
Tantor SE на базе PG18 сертифицирован ФСТЭК в мае 2026. Сравниваем Tantor SE и Postgres Pro Enterprise по функциональности и условиям поддержки для КИИ-объектов.
-
АСУ ТП
Конвергенция ОТ и ИТ-сетей в 2026: data diode не справился, добавляем шлюз
Год эксплуатации data diode между ОТ-сегментом и корпоративной сетью на промышленном объекте: где диод не справился и почему пришлось добавить однонаправленный шлюз.
-
DevOps
Migrated с GitLab CI на Gitflic CI + Werf 2: что сломалось, что дописали, как держит нагрузку
Перенесли последний pipeline с GitLab CI на Gitflic CI и Werf 2.x. Рассказываем, где пришлось дописывать, чего не хватает и как инструмент ведёт себя при 50+ параллельных пайплайнах.
-
Регуляторика
РКН: статистика утечек ПДн за Q1 2026 - ритейл и телеком под оборотными штрафами
РКН опубликовал статистику дел по оборотным штрафам за Q1 2026: рост числа дел, ритейл и телеком в лидерах. Разбираем цифры и объясняем, как аудит DLP-покрытия снижает риск до проверки.
-
Инфраструктура
LLM inference на отечественном GPU: тестируем llama.cpp и vLLM на серверах с Angara
Запускаем LLM inference на кластере с отечественными GPU Angara и MT-2000. Реальные token/s из llama.cpp и vLLM, честное сравнение с NVIDIA A100.
-
Управление и процессы
FinOps в отечественном облаке: биллинг через API, ClickHouse и дашборды по командам
Внедряем FinOps-практики для Selectel, VK Cloud, Яндекс Cloud: выгружаем биллинг через API, грузим в ClickHouse, строим дашборды. Где метрики расходятся с AWS-моделью.
-
DevOps
Backstage с отечественными плагинами: как мы сократили онбординг нового сервиса с трёх дней до двух часов
Запустили внутренний developer portal на базе Backstage с плагинами для Gitflic и Harbor. Рассказываем, что сработало, что пришлось допиливать и где до сих пор острые углы.
-
Информационная безопасность
PT AF и UserGate WAF против L7 DDoS: тестируем новые фичи и дополняем балансировщиком
Тестируем защиту от L7 DDoS и HTTP/2 атак в PT AF и UserGate WAF на синтетических паттернах. Результаты неоднозначные - рассказываем методологию и где пришлось дополнять rate-limiting на балансировщике.
-
Данные и аналитика
Postgres Pro 18 Enterprise в очереди на сертификацию ФСТЭК: что это значит для КИИ
Postgres Pro 18 Enterprise подана на сертификацию ФСТЭК. Разбираем, чем сертифицированная версия отличается от несертифицированной для объектов КИИ.
-
Регуляторика
MaxPatrol SIEM и ГОСОПКА 2.0 API: автоматическая отправка инцидентов без ручного заполнения формы
Интегрировали MaxPatrol SIEM с ГОСОПКА 2.0 API: разбираем формат запросов, обязательные поля карточки инцидента и фильтрацию false positive до отправки.
-
Автоматизация
Ansible-коллекции для отечественного железа: тестируем YADRO Vesnin
Комьюнити выпустило коллекции для YADRO, Kraftway и Aquarius. Тестируем коллекцию для YADRO Vesnin: что работает, где нужна доработка, как отправлять баг-репорты.
-
Данные и аналитика
Data lakehouse на отечественном стеке: ClickHouse + MinIO + Iceberg и то, что пришлось допиливать
Строим lakehouse на ClickHouse, MinIO и Apache Iceberg для российского корпоратива. Что не работает из коробки и какие патчи нам пришлось писать.
-
Информационная безопасность
MaxPatrol SIEM 8.0 против RuSIEM 6.5: сравниваем по пяти параметрам на реальной инфраструктуре
Сравниваем MaxPatrol SIEM 8.0 и RuSIEM 6.5 по корреляции, out-of-box правилам для КИИ, интеграции с ГОСОПКА 2.0 и стоимости владения - на нашем масштабе.
-
DevOps
Kubernetes 1.35 в Deckhouse: in-place pod resizing graduated и что это значит для stateful-нагрузок
Kubernetes 1.35 вышел с graduated in-place pod resizing и обновлённым scheduler framework. Тестируем вертикальный автоскейлинг без рестарта пода на stateful-нагрузках в Deckhouse.