Блог
-
Регуляторика
Альт Сервер P10 с сертификатом ФСТЭК 4-го уровня доверия: разворачиваем у клиента с требованием
Альт Сервер P10 получил сертификат ФСТЭК по 4-му уровню доверия. Разворачиваем у клиента с требованием: нюансы сертифицированной поставки vs обычной.
-
Информационная безопасность
OpenSSL 3.x: инвентаризируем библиотеку в контейнерных образах до выхода патча
Индустрию предупредили: выйдет критическая уязвимость OpenSSL 3.x. Рассказываем, как находим библиотеку в контейнерных образах ещё до публикации деталей CVE.
-
Информационная безопасность
DLP после волны утечек: внедряем Solar Dozor без тысячи ложных срабатываний
Утечки СДЭК, «Яндекс.Еды» и Delivery Club подстегнули спрос на DLP. Разбираем типовые каналы и как настроить Solar Dozor так, чтобы он реально работал.
-
DevOps
Terraform 1.3: optional() в object-типах и check-блоки вместо ручных smoke-тестов
Terraform 1.3 принёс optional()-атрибуты в object-типах и check-блоки для постдеплойной валидации. Рассказываем, как заменили часть ручных smoke-тестов автоматическими проверками.
-
Информационная безопасность
SBOM и импортозамещение: аудит зависимостей с Syft и Grype на отечественных дистрибутивах
НКЦКИ выпустил рекомендации по SBOM для объектов КИИ. Рассказываем, как мы применяем Syft и Grype для поиска западных зависимостей с истекающей поддержкой.
-
Инфраструктура
WPA3-Enterprise + Wi-Fi 6: проектируем корпоративную беспроводную сеть и смотрим, что российское оборудование может предложить
Wi-Fi Alliance завершил сертификацию Wi-Fi 6E, отечественные вендоры начали поставки. Разбираемся, где российское железо реально заменяет Cisco, а где пока честнее не врать.
-
Данные и аналитика
ClickHouse 22.9: настраиваем холодный уровень хранения на MinIO
ClickHouse 22.9 добавил нормальную поддержку S3-совместимого tiered storage. Настраиваем холодный уровень на MinIO: данные старше 90 дней уходят автоматически.
-
DevOps
Grafana 9.1: переезжаем на unified alerting и разбираемся с routing tree
Grafana 9.1 сделала unified alerting обязательным по умолчанию. Переводим клиентский мониторинг: перестраиваем правила уведомлений и разбираемся с новым routing tree.
-
Регуляторика
Реестр отечественного ПО перевалил за 15 000: как правильно писать ТЗ под закупку и что смотреть на приёмке
Минцифры ужесточило требования к подтверждению отечественного происхождения ПО. Сопровождаем тендеры клиентов - делимся, что именно ломается в ТЗ и на приёмке.
-
Инфраструктура
Ceph Pacific -> Quincy: замеряем IOPS на NVMe-полке и смотрим что изменилось
Обновили Ceph-кластер клиента с Pacific до Quincy 17.2. Измерили прирост IOPS на чисто NVMe-полке, сравнили с ожиданиями и разобрались с cephadm.
-
DevOps
Kubernetes 1.25: PSP выпилили, мигрируем клиентов на Pod Security Admission
Kubernetes 1.25 окончательно убрал PodSecurityPolicy. Рассказываем, где замена прошла почти автоматически, а где пришлось переписывать манифесты вручную.
-
Регуляторика
152-ФЗ и оборотные штрафы за утечки: Минцифры внесло законопроект, клиенты звонят нам
Минцифры предложило штрафовать за утечки ПДн до 3% оборота. После лета-2022 это не абстракция - разбираем, с чего начинать аудит DLP и классификации данных.