Блог
-
Системное администрирование
Zabbix 7.2: встроенный anomaly detection на исторических данных и нативная Grafana без TSDB-прокси
Обновили клиентский Zabbix до 7.2. Проверяем новый модуль обнаружения аномалий на реальных исторических данных и поднимаем сквозные Grafana-дашборды без стороннего TSDB.
-
Автоматизация
AI-агент для инфраструктурных операций: пилот GigaChat + Ansible с guardrails
Пилотируем операционного агента на GigaChat API: запуск Ansible playbook по запросу, архитектура разрешений, аудит-лог и почему чат-бот тут не подходит.
-
Информационная безопасность
MaxPatrol SIEM vs RuSIEM: два года в продакшне у клиента с КИИ - честный разбор
Два года эксплуатации MaxPatrol SIEM у клиента с КИИ: что работает из коробки, где без кастомных правил не обойтись и как выглядит живая интеграция с ГОСОПКА.
-
Данные и аналитика
Patroni 4.0 и quorum-репликация: переводим трёхнодовый кластер на синхронный режим
Patroni 4.0 принёс нативную поддержку quorum-репликации. Разбираем, что это меняет в трёхнодовом кластере с нодами в разных ЦОД и как ведёт себя при split-brain.
-
DevOps
Loki 3.0 GA: обновляем стек логов и меряем, что изменилось с новым движком индексации
Обновили несколько стендов до Loki 3.0 GA. Смотрим на потребление памяти при индексации и разбираем новый синтаксис LogQL для join-запросов по метаданным.
-
Регуляторика
Полугодие КИИ: разбираем методичку ФСТЭК по самооценке как рабочий чеклист
ФСТЭК выпустил методические рекомендации по самооценке защиты значимых объектов КИИ. Разбираем, что проверять самим, что фиксировать в документах и что успеть закрыть до осени.
-
Данные и аналитика
pgvector 0.8 vs отдельные векторные базы: когда Postgres достаточно для RAG
Сравниваем pgvector 0.8 в Postgres Pro с Weaviate и Qdrant для корпоративного RAG-пайплайна: когда pgvector закрывает задачу и когда без отдельной векторной СУБД не обойтись.
-
Инфраструктура
NVMe-oF поверх RoCE v2: тестируем замену Fibre Channel в кластере хранения
Гоняем NVMe-oF поверх Ethernet (RoCE v2) против iSCSI в кластере хранения: latency, стабильность под нагрузкой и реальная альтернатива дорогому Fibre Channel.
-
Инфраструктура
Отечественные облака в первом полугодии 2025: сравниваем управляемые сервисы четырёх провайдеров по КИИ
Полугодовой срез: Yandex Cloud, VK Cloud, Selectel, SberCloud - сертификаты ФСТЭК, SLA, регионы присутствия и цена хранения для объектов КИИ.
-
Информационная безопасность
Tetragon на нодах Kubernetes: тестируем eBPF-детекцию для КИИ-периметра
Тестируем Tetragon для детекции подозрительных syscall на K8s-нодах. Разбираем overhead, качество сигнала и интеграцию алертов в MaxPatrol SIEM для КИИ-периметра.
-
АСУ ТП
Замена Wonderware и WinCC завершена: что вышло из трёх проектов на КИИ
Подводим итоги трёх проектов замены Wonderware и Siemens WinCC на Trace Mode и MasterSCADA на значимых объектах КИИ к середине 2025 года.
-
DevOps
GitOps на отечественных рельсах: Argo CD с GitFlic Registry без GitHub
Переносим GitOps-пайплайн Argo CD на GitFlic Registry в изолированном контуре: настраиваем image updater и webhook-интеграцию без привязки к внешним сервисам.
-
Данные и аналитика
ClickHouse 25.5 и параллельный merge: тестируем на телеметрии IoT-датчиков
ClickHouse 25.5 получил параллельный merge партов и новые функции для временных рядов. Проверяем на реальной IoT-телеметрии: насколько легче ночные ETL-окна.
-
Инфраструктура
ROSA Server 2.0 vs Astra Linux SE: что выбрать для серверных ролей без мандатного контроля
ROSA Server 2.0 получила новые сертификаты ФСТЭК и расширенный репозиторий. Оцениваем её как альтернативу Astra Linux SE там, где мандатный контроль доступа не нужен.
-
Регуляторика
Статистика утечек ПДн за Q1 2025: кто уведомляет, кто молчит и что с этим делает РКН
Роскомнадзор опубликовал статистику уведомлений об утечках ПДн за первый квартал 2025. Разбираем, какие сектора лидируют, сколько операторов уложились в срок и как это связано с делами.
-
Информационная безопасность
БДУ ФСТЭК 2025: новые угрозы для Kubernetes и контейнеров - что закрыто, что нет
ФСТЭК крупно обновил Банк данных угроз - впервые с прицелом на облачные и контейнерные среды. Разбираем, какие угрозы для Kubernetes закрыты существующими контролями, а какие требуют отдельных мер.
-
Автоматизация
Event-Driven Ansible в продакшне: три rulebook-паттерна для автоматического реагирования на инциденты
Несколько месяцев с EDA в боевом периметре - разбираем три паттерна, которые реально прижились: авто-рестарт, эскалация в ITSM и карантин хоста при EDR-алерте.
-
Информационная безопасность
Microsegmentation поверх плоской сети: что работает на отечественных ОС без vendor lock-in
UserGate и PT Network Attack Discovery обновляют политики microsegmentation. Разбираем, как внедрить сегментацию без vendor lock-in на Astra Linux и РЕД ОС и что делать с legacy-протоколами.
-
DevOps
Selectel vs VK Cloud: managed Kubernetes с GPU-пулами для ML-нагрузок
Сравниваем managed Kubernetes в Selectel и VK Cloud для ML-клиента: GPU-пулы, версии K8s, CSI-драйверы, сертификационный статус и реальная стоимость эксперимента.
-
Инфраструктура
Windows Server 2025 и КИИ: три сценария для тех, кто не может купить лицензию
Windows Server 2025 вышел GA, но КИИ-объекты под Указом № 166 не могут легально купить лицензии MS. Разбираем три рабочих сценария: остаться на 2019, мигрировать на ROSA Server или гибридный стенд.