Блог
-
АСУ ТП
IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства
Помогаем промышленному клиенту выстроить firewall-периметр между корпоративной сетью и SCADA по модели zone & conduit из IEC 62443 - без останова технологического процесса.
-
DevOps
Prometheus Operator в prod: ServiceMonitor CRD и monitoring-as-code на практике
Разворачиваем Prometheus Operator в продакшн-кластере: ServiceMonitor CRD автоматически подхватывает новые деплойменты, конфиг Prometheus больше не правится вручную.
-
Информационная безопасность
Vault + Kubernetes: поды получают credentials для PostgreSQL без паролей в ConfigMap
Интегрируем HashiCorp Vault с Kubernetes через Kubernetes auth method: поды сами получают short-lived токены для доступа к PostgreSQL без статических паролей.
-
Регуляторика
Приказ ФСТЭК № 18 обновлён: повторный аудит ИСПДн и актуализация модели угроз
ФСТЭК обновил приказ № 18 о защите ИСПДн. Проводим повторный аудит у клиентов: актуализируем модель угроз, пересматриваем классификацию систем и план защитных мер.
-
Автоматизация
AWX вместо Ansible Tower: разворачиваем open-source UI для централизованной автоматизации
AWX 1.0 - open-source версия Ansible Tower: разворачиваем UI, RBAC, scheduled playbooks и аудит-лог запусков для крупного клиента без лицензионных затрат.
-
Интеграции
Kafka Streams как шина событий: уходим от REST-вызовов между микросервисами
Внедряем Kafka Streams 1.1 как шину событий в микросервисной архитектуре клиента: event-driven вместо синхронных REST-цепочек снижает связанность и убирает каскадные сбои.
-
Регуляторика
GDPR заработал: первые сутки и поток запросов от субъектов данных
25 мая GDPR вступил в силу. Фиксируем первые запросы на реализацию прав субъектов, первые жалобы в надзорные органы и наблюдения из практики клиентов.
-
Данные и аналитика
PostgreSQL 10 logical replication как CDC-источник для DWH: избавляемся от ночного ETL-батча
Подключаем логическую репликацию PostgreSQL 10 как источник CDC для аналитического хранилища: стриминговая загрузка вместо ночного батча, близкое к реальному времени.
-
DevOps
Эфемерные среды для каждого MR: Docker Compose поднимает стек за минуту
Строим ephemeral environments в GitLab CI: Docker Compose разворачивает изолированный стек на каждый merge request, после мержа - автоматически сносится.
-
Информационная безопасность
SIEM под КИИ: корреляционные правила для ГосСОПКА и каталог индикаторов компрометации
ФСТЭК публикует методические рекомендации по обнаружению атак на КИИ. Настраиваем корреляцию в SIEM и выстраиваем эскалацию инцидентов под требования ГосСОПКА.
-
DevOps
CNI в kubeadm-кластерах: Calico против Flannel в enterprise-среде
Тестируем Calico и Flannel при развёртывании кластеров через kubeadm: сравниваем сетевые политики, сложность настройки и поведение в реальных условиях.
-
Регуляторика
GDPR до 25 мая: итоговый технический чек-лист для систем клиентов
До вступления GDPR в силу - три недели. Публикуем итоговый технический чек-лист: реестр обработки, cookie consent, шифрование, право на удаление.
-
Информационная безопасность
DevSecOps: встраиваем SAST в GitLab CI и смотрим что вылезло
Интегрируем статический анализ кода в пайплайн GitLab CI: SAST запускается на каждый merge request и останавливает уязвимые изменения до продакшна.
-
Данные и аналитика
ClickHouse 1.1.54390 в продакшне: шардирование на нескольких узлах и суб-секундные запросы по миллиардам строк
Разворачиваем ClickHouse для ритейл-аналитики: шардирование на нескольких узлах, репликация через ZooKeeper и первые измерения производительности на реальных данных.
-
Информационная безопасность
Блокировки РКН и корпоративный VPN: как разграничить личный и рабочий трафик
Массовые блокировки подтолкнули сотрудников к VPN и прокси - часто к личным. Помогаем клиентам выстроить политику корпоративного VPN с разделением трафика.
-
DevOps
Envoy Proxy 1.6: разбираем xDS API и sidecar-паттерн для observability без правок в коде
Погружаемся в архитектуру Envoy 1.6: как xDS API и sidecar-паттерн дают полную observability между микросервисами без единого изменения в коде приложений.
-
Регуляторика
GDPR Article 33: процедура уведомления об утечке ПДн за 72 часа
Разрабатываем для клиентов процедуру breach notification под GDPR: цепочка эскалации, шаблон уведомления регулятора и план коммуникаций с субъектами данных.
-
Регуляторика
Реестр отечественного ПО: что появилось в СУБД и ОС для госсектора
Реестр Минцифры пополнился российскими СУБД и ОС. Смотрим что реально подходит клиентам из госсектора и где корпоративные функции пока не дотягивают до западных аналогов.
-
DevOps
Kubernetes 1.10: CSI в beta - подключаем Ceph RBD без патчей ядра
Обновляемся до Kubernetes 1.10: Container Storage Interface в beta позволяет подключать Ceph RBD через стандартный плагин без патчей ядра и out-of-tree драйверов.
-
Инфраструктура
РКН блокирует миллионы IP: реестр зависимостей от SaaS и облачных API
Блокировки подсетей AWS и GCP ради Telegram кладут сторонние SaaS и CDN. Составляем реестр внешних зависимостей для каждого клиента - чтобы знать, что пропадёт следующим.