Блог
-
Данные и аналитика
PostgreSQL 14 в production: два месяца с новым vacuum и наша конфигурация
Перевели первого клиента на PostgreSQL 14 - делимся конфигурацией autovacuum и наблюдениями за bloat за первые два месяца эксплуатации в продакшне.
-
Информационная безопасность
Patch Tuesday январь 2022: CVE-2022-21857 в Active Directory и приоритизация патчей без простоя
Microsoft закрыла критическую уязвимость в Active Directory и дыру в HTTP.sys. Разбираем, как расставить приоритеты и накатить патчи в корпоративной среде без экстренных окон.
-
DevOps
Terraform 1.1 и блок moved: рефакторинг модулей без боли со state
Terraform 1.1 GA: блок moved {} позволяет переименовывать и перемещать ресурсы без потери state. Показываем паттерн на реальном кейсе реструктуризации модуля.
-
DevOps
Kubernetes 1.23 и PSP: начинаем миграцию на Pod Security Standards
Kubernetes 1.23 GA: PodSecurityPolicy deprecated, Pod Security Admission в beta. Разбираем разницу подходов и что нашли в клиентских кластерах при первичном аудите.
-
Инфраструктура
AlmaLinux 8.5 vs Rocky Linux 8.5: выбираем корпоративный стандарт после CentOS 8 EOL
CentOS 8 мёртв с 31 декабря 2021. AlmaLinux 8.5 и Rocky Linux 8.5 оба готовы. Делимся критериями, по которым остановились на одном из дистрибутивов после нагрузочных тестов.
-
Информационная безопасность
Log4Shell: завершаем январский аудит и считаем хвосты
CISA выпустила директиву по патчингу, волна эксплуатации Log4Shell продолжается. Закрываем декабрьский долг: аудит Java-приложений клиентов и скрытые инстансы log4j 2.x.
-
Управление и процессы
Открываем 2022-й: матрица зарубежного стека у клиентов и первый вопрос года
ФСТЭК закрыл приём КИИ-отчётов - итоги обнажили масштаб зависимости. Составили матрицу зарубежных решений и поняли: импортозамещение из «когда-нибудь» стало срочным.
-
Управление и процессы
Планы на H1 2022: SBOM для всех, КИИ по 239-му, пилоты отечественных ОС и Zero Trust в операционном режиме
Что закрываем в первой половине 2022-го: SBOM-процессы у каждого клиента, расширение КИИ-практики, пилоты РЕД ОС в проде, Zero Trust-архитектура из эксперимента в норму.
-
Управление и процессы
Итоги 2021: Log4Shell перестроил приоритеты, Rocky созрел, WS2022 требует нового железа
Обзор H2 2021 от команды ADG: Log4Shell как точка перелома в ИБ-практике, Rocky Linux быстрее ожиданий, Windows Server 2022 с Secured-Core и SBOM как рабочий инструмент.
-
Регуляторика
КИИ-2021: итоги года по категорированию - 6 прошли, двое с предписаниями
Год завершается, срок категорирования истекает 1 января. Разбираем итоги по восьми клиентам: что сработало, за что получили предписания и что чинить в 2022-м.
-
Информационная безопасность
Log4Shell playbook: три волны за неделю и восемь клиентов параллельно
CVE-2021-45046 показал, что 2.15.0 - не финиш. Рассказываем, как выстроили трёхрубежный playbook и вели 8 клиентов одновременно через волны патчинга.
-
Регуляторика
РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж
РЕД ОС 7.3 получает сертификат ФСТЭК для ГИС и ИСПДн. Разбираем итоги пилота: SSSD + FreeIPA стабильна, готовим план тиражирования.