Блог
-
DevOps
Docker 19.03: переводим CI на BuildKit и rootless-режим
Переходим на Docker 19.03 с BuildKit и rootless-сборкой на shared build-серверах. BuildKit ускоряет параллельные сборки, rootless снижает риски при компрометации агента.
-
Инфраструктура
DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован
НКЦКИ и ФСТЭК рекомендуют сегрегацию удалённого доступа от корпоративных сегментов. Проектируем отдельную DMZ: VPN-концентратор, NPS, выход только через firewall.
-
Регуляторика
Astra Linux SE на рабочих станциях ЗОКИИ: пилот, несовместимости, план перехода
Пилотируем Astra Linux SE на рабочих станциях значимого объекта КИИ: выявляем несовместимости с корпоративным ПО и строим реалистичный план перехода.
-
Информационная безопасность
PAM на удалёнке: когда привилегированный доступ стал слепой зоной
Удалённое администрирование критичных систем без записи сессий - это работа вслепую. Внедряем PAM для КИИ: запись, JIT-доступ, интеграция с SIEM.
-
Данные и аналитика
Yandex DataLens поверх ClickHouse: BI без лицензионного кошмара
Клиент хочет BI поверх ClickHouse без дорогих лицензий. Разворачиваем Yandex DataLens, подключаем ClickHouse напрямую, строим дашборды операционной аналитики за пару дней.
-
Системное администрирование
Zabbix 5.0 GA: обновляем клиентские стенды, настраиваем MFA и зашифрованные макросы
Выпустили GA Zabbix 5.0 - Vue.js UI, TOTP-аутентификация, секретные макросы. Разбираем переход для клиентских инфраструктур под управляемым обслуживанием.
-
Информационная безопасность
SIEM на удалёнке: когда все правила корреляции сразу стали ложью
Переход на удалёнку убил старые baseline в SIEM - пользователи в нетипичное время, с новых IP. Перестраиваем правила корреляции и учим систему заново.
-
Регуляторика
Законопроект об удалённой работе: что это значит для ИТ-инфраструктуры
Госдума обсуждает поправки в ТК об удалённой работе. Разбираем ИТ-аспекты: что обеспечить технически, как документировать контроль, какие данные собирать законно.
-
Инфраструктура
Облачная миграция за две недели: как COVID-19 сделал то, что не делал год переговоров
Клиент, год откладывавший переезд в облако, переезжает на Yandex Cloud за две недели. Разбираем lift-and-shift первой волны: сети, IAM, объектное хранилище, мониторинг.
-
DevOps
Kubernetes 1.18: ловим API deprecation warnings через audit log
Kubernetes 1.18 вышел в марте с Topology Manager beta и Server-Side Apply beta. Проверяем кластеры клиентов на совместимость - audit log выдаёт неожиданные сюрпризы.
-
Информационная безопасность
От антивируса к EDR: как мы переводили клиента на Kaspersky EDR после ransomware-инцидента
Ransomware в марте убедил лучше, чем любые слова. Разворачиваем Kaspersky EDR, настраиваем политики обнаружения и реакции - что из этого получилось на практике.
-
Автоматизация
Обновляем AWX до версии 11: новый API, Collections и переписанные Inventories
Red Hat переносит модули из core в Collections, AWX 11 ломает Inventories API. Обновляем продакшн-стенд клиента и фиксируем, что изменилось между версиями.
-
Информационная безопасность
Домашний роутер как слабое звено: чеклист для сотрудников на удалёнке
ФСБ и ФСТЭК предупредили об угрозах для корпоративных ресурсов через домашние сети. Делаем инструкцию по настройке роутера: WPA2, гостевая сеть, UPnP, прошивка.
-
Информационная безопасность
Zero Trust на удалёнке: периметр умер, пора это признать
COVID-19 обнажил слабость периметровой защиты: VPN перегружен, домашние устройства вне контроля. Разбираем принципы Zero Trust без маркетинга - что за этим стоит.
-
Инфраструктура
Microsoft Teams за неделю: три организации, один sprint
44 млн пользователей Teams и бесплатный доступ от Microsoft спровоцировали волну запросов. Рассказываем как мы разворачивали Teams на три компании за одну неделю.
-
Информационная безопасность
Azure AD Conditional Access на удалёнке: политики «доверенное устройство + MFA + страна» против аномальных входов
Внедряем Conditional Access в Azure AD для клиента на Microsoft 365: политики доверенного устройства, MFA и геолокации блокируют нетипичные входы в разгар удалёнки.
-
Информационная безопасность
BYOD при карантине: разворачиваем MDM для личных устройств за выходные
Корпоративных ноутбуков не хватает на всех - разворачиваем Mobile Device Management для личных устройств: политики, контейнеризация данных, удалённая очистка.
-
Информационная безопасность
Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN
Ryuk, Maze, Sodinokibi активно атакуют удалённых сотрудников через незащищённый RDP и фишинг. Разбираем реальную цепочку инцидента у клиента и меры предотвращения.
-
Инфраструктура
Экстренное масштабирование VMware Horizon: с 50 до 200 десктопов за выходные
Добавляем Connection Server, настраиваем Instant Clone пулы, упираемся в лицензии и ресурсы хоста: реальный кейс масштабирования VDI-фермы под COVID-нагрузку.
-
Инфраструктура
Split tunneling под нагрузкой: переключаем четырёх клиентов с full-tunnel на раздельную маршрутизацию
COVID-удалёнка: трафик через корпоративный VPN вырос в разы, шлюзы задыхаются. Переводим клиентов на split tunneling - настраиваем маршруты так, чтобы корпоративное шло через тоннель, YouTube - напрямую.