Блог
-
АСУ ТП
IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг
После Stuxnet серия IEC 62443 из теоретических документов превратилась в практический инструмент. Как мы применяем её при проектировании защиты промышленных сегментов.
-
Системное администрирование
RHEL 6 вышел: обновили тестовый стенд и сразу ощутили разницу на бэкапах
Red Hat Enterprise Linux 6 GA: ext4 по умолчанию, cgroups в ядре, заметно повзрослевший KVM. Обновили тестовый стенд с RHEL 5 - разница на IO-нагруженных задачах ощутима сразу.
-
Данные и аналитика
Change Data Capture в SQL Server 2008: ночной ETL с 4 часов до 20 минут
Настроили CDC в SQL Server 2008 для инкрементальной загрузки ERP-транзакций в хранилище - ночная ETL-задача сократилась с четырёх часов до двадцати минут.
-
Интеграции
Lync Server 2010: мигрируем с OCS 2007 R2 и получаем голосовую почту в подарок
Перевели 300 пользователей с OCS 2007 R2 на Lync Server 2010 RC. Интеграция с Exchange 2010 UM для голосовой почты заработала без лишних движений - приятный сюрприз.
-
Регуляторика
Gap-анализ PCI DSS 1.2: что больнее всего у интернет-эквайера
Провели gap-анализ по PCI DSS 1.2 для клиента с интернет-эквайрингом. Самые болезненные пункты - сегментация сети и полное логирование действий привилегированных пользователей.
-
Системное администрирование
Windows Server 2008 R2 SP1 beta: тестируем Dynamic Memory для Hyper-V
Microsoft анонсировала SP1 beta для Windows Server 2008 R2 с Dynamic Memory и RemoteFX. Прогнали на тестовом кластере - VM сами отдают RAM хосту, плотность консолидации заметно выросла.
-
Управление и процессы
Как мы внедряли Change Management по ITIL v3: RFC, CAB и три месяца боли
Внедряли формальный процесс управления изменениями у крупного клиента: RFC, CAB-встречи, откат-план. Первые три месяца - тяжело, зато аварий на проде заметно меньше.
-
Инфраструктура
DNSSEC на внешней зоне клиента: ключи ротировали, нервы потрепали
После подписания корневой зоны ICANN настроили DNSSEC на внешнем домене клиента. Ротация ключей ZSK/KSK оказалась болезненнее ожиданий - задокументировали процедуру.
-
Данные и аналитика
SSRS 2008 R2: дашборд KPI для руководства без пяти Excel-файлов по почте
Собрали KPI-дашборд для руководства клиента на SSRS 2008 R2 - спарклайны по выручке вместо пяти Excel-диаграмм, которые раньше рассылали письмами каждый понедельник.
-
Инфраструктура
Citrix XenDesktop vs VMware View: выбирали VDI для колл-центра
Оценивали VDI для 80 рабочих мест колл-центра: VMware View на тонких клиентах против Citrix XenDesktop. Выбрали Citrix - из-за голосовых приложений.
-
Информационная безопасность
TDSS на бухгалтерском ПК: антивирус молчит, TDSSKiller говорит
Обнаружили буткит TDSS на рабочей станции бухгалтера - штатный антивирус не видел ничего. Помог TDSSKiller, потом разбирали C2-трафик вручную.
-
Инфраструктура
vSphere 4.1 HA на четырёхузловом кластере: час диагностики, минута исправления
vSphere 4.1 принёс улучшенный HA и поддержку 32-ядерных хостов. Настраивали кластер у клиента - admission control заблокировал новые VM, пока не разобрались почему.
-
Информационная безопасность
802.1X NAC: две недели ада в helpdesk и потом тишина
Развернули 802.1X с FreeRADIUS и проверкой антивируса перед пропуском в VLAN у производственного клиента. Что пошло не так и почему оно того стоило.
-
Системное администрирование
Windows Server Backup vs Veeam: второй обзор резервного копирования для небольшого клиента
Windows Server 2008 R2 получил поддержку сетевых шар и блочной дедупликации через VSS в WS Backup. Сравнили со знакомым Veeam на реальном клиенте с 2-3 VM.
-
Данные и аналитика
MySQL 5.5 RC и InnoDB по умолчанию: мигрировали нагруженную базу и получили ноль deadlock-ов
Перевели клиентскую базу с MyISAM на InnoDB в MySQL 5.5 RC: deadlock-и под нагрузкой исчезли, latency 95-го перцентиля упала вдвое. Рассказываем, что делали и где споткнулись.
-
Информационная безопасность
Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит
В июле 2010 появились детали о черве Stuxnet, атакующем Siemens SCADA. Мы провели срочный аудит у клиентов с промышленными стендами - нашли два открытых наружу контроллера.
-
Регуляторика
ГОСТ Р ИСО/МЭК 27001 в медицине: инвентаризация активов и первый цикл оценки рисков
Медицинский клиент попросил выстроить СУИБ под российский ГОСТ на базе ISO 27001. Начали с инвентаризации активов и оценки рисков по методике ФСТЭК - вот что из этого вышло.
-
Инфраструктура
Thin provisioning на SAN: освободили 30% ёмкости без покупки нового железа
VMware vSphere 4.1 расширил поддержку thin provisioning и Storage vMotion между разными типами хранилищ. Включили у клиента - и SAN сразу стала заметно просторнее. Главный нюанс - алёрты.
-
АСУ ТП
Stuxnet под микроскопом: что червь делает с S7-315 и S7-417
Подробный технический разбор Stuxnet изменил наш подход к защите промышленных объектов: whitelisting ПО и отдельная сеть для каждого ПЛК-стенда.
-
Интеграции
SharePoint 2010: как версионирование документов победило сетевую папку и Outlook
Внедрили SharePoint 2010 вместо хаоса сетевых папок у клиента. Версионирование и корзина убедили бухгалтерию перестать хранить всё в письмах.