Блог
-
Информационная безопасность
Zoom под микроскопом: экспресс-оценка безопасности и политика допустимого использования
Клиенты массово просят разрешить Zoom. Разбираем шифрование, сбор данных и управление встречами - и формируем политику: для чего можно, для чего нельзя.
-
Системное администрирование
RD Gateway за 48 часов: CAP/RAP политики, NPS с MFA и мониторинг для 300 пользователей
Разворачиваем RD Gateway с нуля для клиента на 300 человек в условиях массового перехода на удалёнку: CAP/RAP политики, NPS с MFA, мониторинг подключений - пошаговый разбор.
-
Инфраструктура
VPN под нагрузкой: как COVID-19 положил SSL-концентраторы у трёх клиентов за одну неделю
Первая волна COVID-19: массовый перевод сотрудников на удалёнку роняет VPN-шлюзы. Экстренно масштабируем, добавляем узлы, ставим мониторинг сессий.
-
Управление и процессы
COVID-19 и первые вопросы про удалёнку: экспресс-аудит VPN и RDS
Первая неделя марта 2020: клиенты начинают спрашивать про готовность к удалённой работе - проводим экспресс-аудит ИТ-инфраструктуры, оцениваем узкие места VPN и RDS.
-
Инфраструктура
Veeam Backup 10: наконец-то нормальный NAS Backup и immutable-копии против ransomware
Veeam 10 GA - обновляем бэкап-инфраструктуру клиентов: NAS Backup из коробки, Instant VM Recovery для любого гипервизора, immutable-репозитории на S3.
-
Регуляторика
Приказ ФСТЭК №239: заканчиваем комплект документов для значимого объекта КИИ
Делимся структурой документального пакета по 239-му приказу: модель угроз по методике ФСТЭК, организационные меры, технические требования к СЗИ.
-
Информационная безопасность
MFA для корпоративных сервисов: TOTP для всех, FIDO2-ключи для привилегированных учёток
Внедряем двухфакторную аутентификацию в финансовой компании: TOTP через Google Authenticator для сотрудников, YubiKey для администраторов и системных учёток.
-
Данные и аналитика
Elasticsearch 7.6: настраиваем ILM-политики горячий-тёплый-холодный и экономим 60% места
Elasticsearch 7.6 выводит ILM и data tiers в GA. Настраиваем hot-warm-cold на клиентском ELK-кластере: NVMe на 7 дней, SATA на 30, объектное хранилище для архива.
-
Информационная безопасность
BlueKeep в дикой природе: экстренный аудит периметра и закрытие RDP наружу
Осенью 2019 пошли реальные атаки через CVE-2019-0708. Проводим аудит периметра у клиентов: сканируем открытый 3389, закрываем за NAT, выставляем RD Gateway с MFA.
-
DevOps
GitLab 12.7: подключаем Dependency Scanning и получаем 47 предупреждений на первом прогоне
GitLab 12.7 выводит Dependency Scanning в GA. Подключаем в CI клиентского проекта - первый прогон выдаёт полсотни CVE, разбираем как с этим жить.
-
Регуляторика
152-ФЗ и корпоративный мессенджер с зарубежным хранением: разбираем трансграничную передачу ПДн
Клиент внедряет мессенджер с серверами за рубежом - разбираемся с требованиями 152-ФЗ к трансграничной передаче ПДн и готовим пакет документов.
-
Автоматизация
Ansible 2.9 и Collections: переписываем корпоративные роли и понимаем, зачем это было нужно
Ansible 2.9 вводит Collections как основную единицу распространения модулей. Переписываем корпоративные роли под новую модель - сначала больно, потом ценно.
-
Системное администрирование
Zabbix 5.0 preview: новый фронтенд на Vue.js и что это значит для клиентских стендов
Тестируем бета-сборки Zabbix 5.0: новый UI на Vue.js разительно отличается от классического PHP-интерфейса - разбираем что изменилось и как планировать переход.
-
Инфраструктура
SD-WAN против MPLS: клиент с 15 филиалами просит пересмотреть схему WAN
Клиент с 15 офисами просит пересмотреть WAN: сравниваем классический MPLS и SD-WAN оверлей по стоимости, гибкости и требованиям КИИ.
-
Данные и аналитика
PostgreSQL 12 в продакшне: партиционирование без заплаток, B-tree индексы на больших DWH
Поднимаем первые клиентские DWH на PostgreSQL 12: партиционирование наконец работает по-человечески, тестируем B-tree на больших таблицах фактов.
-
Инфраструктура
Ceph 15 Octopus в dev: смотрим на cephadm как замену ansible-ceph для раскатки кластеров
Поднимаем Ceph 15.x dev в лаборатории: dashboard v2, BlueStore improvements и cephadm-оркестратор - стоит ли менять ansible-ceph при раскатке?
-
Инфраструктура
Windows Server 2019: Nano Server только для контейнеров, Core для всего остального - мигрируем с 2012 R2
Переводим клиентские серверы с 2012 R2 на Windows Server 2019 и разбираемся, что такое Nano Server сегодня и почему его нельзя ставить на железо.
-
DevOps
Terraform 0.12 в продакшне: мигрируем модули с HCL2 и заодно разгребаем технический долг
Начали миграцию инфраструктурного кода с Terraform 0.11 на 0.12: переписываем модули под HCL2, убираем count-костыли и разбираемся с remote state.
-
DevOps
Kubernetes 1.17: переводим продакшн на beta Volume Snapshots
Kubernetes 1.17 вышел в декабре 2019-го с GA-статусом Storage Topology и beta Volume Snapshots. Переводим первые продакшн-кластеры и разбираем, что это меняет для stateful-приложений.
-
Управление и процессы
Итоги 2019: Ansible в продакшне, первые Kubernetes-кластеры и КИИ-проекты, которые растянулись на весь год
Смотрим назад на 2019-й: Ansible зашёл в продакшн, первые Kubernetes-кластеры запущены, КИИ-категорирование съело много времени - и вот почему.