Kategorie: podávání

IaaS 152-FZ: Takže potřebujete zabezpečení

Bez ohledu na to, jak moc vytřídíte mýty a legendy, které obklopují dodržování 152-FZ, vždy něco zůstane v zákulisí. Dnes chceme diskutovat o ne vždy zjevných nuancích, se kterými se mohou setkat velké společnosti i velmi malé podniky: jemnost klasifikace osobních údajů do kategorií – když malý internetový obchod shromažďuje údaje související se zvláštní kategorií, aniž by o […]

Podpora pro blacklist a whitelisting pro metriky na straně agenta v Zabbix 5.0

Podpora černých a bílých listin pro metriky na straně agenta Tikhon Uskov, integrační inženýr, Zabbix Problémy se zabezpečením dat Zabbix 5.0 má novou funkci, která umožňuje zlepšit zabezpečení v systémech používajících Zabbix Agent a nahrazuje starý parametr EnableRemoteCommands. Zlepšení zabezpečení systémů založených na agentech pramení ze skutečnosti, že agent může provádět velký počet potenciálně […]

Máme tam Postgres, ale nevím, co s tím (y)

Toto je citát od jednoho mého kamaráda, který mě kdysi dávno oslovil s dotazem na Postgres. Pak jsme jeho problém vyřešili za pár dní a poděkoval mi a dodal: „Je dobré mít známého DBA.“ Co ale dělat, když DBA neznáte? Možností odpovědí může být celá řada, počínaje hledáním přátel mezi přáteli a konče […]

Mikroslužby s komunikací přes Axon

V tomto jednoduchém tutoriálu vytvoříme několik mikroslužeb ve Spring Boot a zorganizujeme interakci mezi nimi prostřednictvím rámce Axon. Řekněme, že máme takový úkol. Na akciovém trhu existuje zdroj transakcí. Tento zdroj nám přenáší transakce přes rozhraní Rest. Potřebujeme tyto transakce přijímat, ukládat je do databáze a vytvářet pohodlné úložiště v paměti. Toto úložiště musí provádět […]

Ukládání dat v clusteru Kubernetes

Existuje několik způsobů, jak nakonfigurovat úložiště dat pro aplikace běžící na clusteru Kubernetes. Některé z nich jsou již zastaralé, jiné se objevily poměrně nedávno. V tomto článku se podíváme na koncept tří možností připojení úložných systémů, včetně té nejnovější – připojení přes Container Storage Interface. Metoda 1: Specifikace PV v Manifestu pod Typický manifest popisující Pod v clusteru Kubernetes: Barva […]

Google přidává podporu Kubernetes do Confidential Computing

TL;DR: Nyní můžete spustit Kubernetes na důvěrných virtuálních počítačích Google. Google dnes (08.09.2020, pozn. překladatele) na akci Cloud Next OnAir oznámil rozšíření své produktové řady spuštěním nové služby. Důvěrné uzly GKE přidávají větší soukromí pracovní zátěži běžící na Kubernetes. První produkt s názvem Confidential VMs byl spuštěn v červenci a dnes tyto virtuální stroje […]

Průvodce zabezpečením DNS

Ať už společnost dělá cokoli, zabezpečení DNS by mělo být nedílnou součástí jejího plánu zabezpečení. Názvové služby, které překládají názvy hostitelů na IP adresy, jsou používány prakticky každou aplikací a službou v síti. Pokud útočník získá kontrolu nad DNS organizace, může snadno: přenést kontrolu nad veřejně přístupnými zdroji, přesměrovat příchozí […]

WSL experimenty. Část 1

Hej, Habr! V říjnu OTUS spouští nový kurz s názvem „Bezpečnost“. Linux„Před spuštěním kurzu s vámi sdílíme článek, který napsal jeden z našich instruktorů, Alexandr Kolesnikov. V roce 2016 společnost Microsoft představila IT komunitě novou technologii WSL (Windows Subsystém pro Linux), což z dlouhodobého hlediska umožnilo sjednotit dříve nesmiřitelné konkurenty, kteří bojovali o popularitu […]

Zabezpečení, automatizace a snižování nákladů: Virtuální konference Acronis o nových technologiích kybernetické obrany

Dobrý den, Habr! Již za dva dny se uskuteční virtuální konference „Poražení kyberzločinců třemi tahy“, věnovaná nejnovějším přístupům ke kybernetické obraně. Budeme hovořit o využití komplexních řešení, využití AI a dalších technologií k boji proti novým hrozbám. Akce se zúčastní IT manažeři z předních evropských společností, zástupci analytických agentur a vizionáři v […]

Od malého wiki portálu až po hosting

Pozadí Kdysi jsem se pokusil vytvořit článek o několika wiki projektech, ale byly zničeny, protože nemají encyklopedickou hodnotu a obecně, pokud píšete o něčem novém a neznámém, je to bráno jako PR. Po nějaké době byl můj článek smazán. Nejprve jsem byl naštvaný, ale v diskusi pro mě byla pozvánka na další malou […]

Informační prostředí založené na principech Open Data

Navrhované informační prostředí je jakousi decentralizovanou sociální sítí. Ale na rozdíl od mnoha existujících řešení má toto prostředí kromě decentralizace řadu užitečných vlastností a je vytvořeno na základě celkem jednoduchých a standardních technických řešení (e-mail, json, textové soubory a trocha blockchainu). To umožňuje každému se základními znalostmi programování vytvářet vlastní služby pro tento […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster