Блог
-
Инфраструктура
Блокировки Facebook и Instagram: корпоративный аспект, который все упустили
РКН заблокировал Facebook и Instagram, ограничил Twitter. Клиенты с корпоративным SMM и рекламными кабинетами обращаются с вопросом «что теперь». Разбираем VPN-политики и замену инструментов.
-
Инфраструктура
VMware, Cisco, SAP, Oracle уходят: стресс-тест вендорского ландшафта
За одну неделю марта крупнейшие вендоры объявили об остановке продаж в РФ. Проверяем, у каких клиентов VMware-поддержка истекает в ближайшие 12 месяцев.
-
Регуляторика
Microsoft остановила продажи: проверяем статус лицензий EA и M365/Azure прямо сейчас
4 марта пришёл email от дистрибьюторов: Microsoft приостановила новые продажи в России. Первым делом - статус действующих EA, M365 и Azure у клиентов.
-
Информационная безопасность
48 часов боевого дежурства: как мы тушили DDoS-волну 24-25 февраля
24-25 февраля несколько клиентов одновременно под атакой. Переключаем трафик через scrubbing, раздаём инструкции по iptables. Хроника 48 часов в режиме дежурства.
-
Инфраструктура
Первые тревожные звонки по Cisco: тестируем OpenVPN и StrongSwan как замену AnyConnect
Неопределённость с поставками Cisco нарастает, клиенты спрашивают об альтернативах VPN-концентраторам. Составили карту инфраструктуры и начали тестирование OpenVPN/StrongSwan.
-
Инфраструктура
Правило 3-2-1-1-0 и требования страховщиков: пересматриваем схемы резервного копирования клиентов
После Colonial Pipeline и волны REvil страховщики требуют подтверждения immutable backup. Помогаем клиентам привести схемы к 3-2-1-1-0 с документальным подтверждением.
-
Информационная безопасность
Первые DDoS-волны февраля: как сработали upstream-фильтры и где не хватило rate-limiting
Февраль 2022: аномальный трафик накрыл несколько клиентских площадок. Разбираем, где спасли провайдерские фильтры, где пробило, и срочно пересматриваем схемы защиты.
-
Автоматизация
Ansible 5.2 и обновление коллекций: фиксируем зависимости в AWX и перестаём бояться CI
Обновили ansible-core и набор коллекций в AWX-кластере до Ansible 5.2. Разбираем, как зафиксировать версии коллекций в requirements.yml и не получить сюрпризов в CI.
-
DevOps
Grafana 8.3/8.4 и unified alerting: мигрируем правила, собираем грабли
Grafana 8.3/8.4 переводит unified alerting в default. Рассказываем о миграции правил для нескольких клиентов: типичные ловушки, скрипт конвертации, новая структура каналов.
-
Системное администрирование
Samba 4.15 и AES-256 Kerberos: тестируем AD DC на Linux как альтернативу Windows Server
Развернули тестовый домен на Samba 4.15 с AES-256 Kerberos. Разбираем, где AD DC на Linux уже работает для небольших инфраструктур, а где пока не дотягивает.
-
Регуляторика
Методика экспресс-аудита зарубежного стека для субъектов КИИ
ФСТЭК и Минцифры давят на субъекты КИИ по срокам перехода на отечественное ПО. Разработали методику аудита: что инвентаризировать, как расставить приоритеты, с чего начать.
-
Информационная безопасность
CVE-2022-21907: червеобразная уязвимость HTTP.sys и экстренный патчинг Windows Server 2019
CVE-2022-21907 в HTTP.sys - первый wormable-вектор 2022 года, CVSS 9.8. Без аутентификации, без клика. Как патчили клиентов на Windows Server 2019 и что нашли попутно.