Autor: Yuri Gagarin

Integration im BPM-Stil

Hallo, Habr! Unser Unternehmen ist auf die Entwicklung von ERP-Softwarelösungen spezialisiert, wobei ein Großteil davon Transaktionssysteme mit einem enormen Volumen an Geschäftslogik und Dokumentenfluss à la EDS sind. Die modernen Versionen unserer Produkte basieren auf JavaEE-Technologien, aber wir experimentieren auch aktiv mit Mikrodiensten. Eines der problematischsten Bereiche solcher Lösungen ist die Integration unterschiedlicher Subsysteme, die zu […]

Einstellung der grundlegenden Parameter von Huawei CloudEngine Switches (am Beispiel 6865)

Wir verwenden seit langer Zeit Huawei-Ausrüstung in der Produktion der öffentlichen Cloud. Kürzlich haben wir das Modell CloudEngine 6865 in Betrieb genommen, und bei der Hinzufügung neuer Geräte gab es die Idee, eine Art Checkliste oder Sammlung grundlegender Einstellungen mit Beispielen zu teilen. Im Internet gibt es zahlreiche ähnliche Anleitungen für Benutzer von Cisco-Ausrüstung. Für Huawei hingegen gibt es nur wenige solcher Artikel und manchmal muss man nach […]

Freigabe der NTP-Server NTPsec 1.2.0 und Chrony 4.0 mit Unterstützung für das sichere Protokoll NTS

Der IETF-Ausschuss (Internet Engineering Task Force), der sich mit der Entwicklung von Protokollen und Architekturen des Internets beschäftigt, hat die Erstellung des RFC für das NTS-Protokoll (Network Time Security) abgeschlossen und die zugehörige Spezifikation unter der Kennung RFC 8915 veröffentlicht. Der RFC erhielt den Status „Vorgeschlagener Standard“, nach dem die Arbeiten zur Verleihung des Status eines Entwurfsstandards (Draft Standard) beginnen werden, was faktisch die vollständige Stabilisierung des Protokolls und die Berücksichtigung […] bedeutet.

Snek 1.5 ist verfügbar, eine Python-ähnliche Programmiersprache für eingebettete Systeme.

Keith Packard, aktiver Entwickler von Debian, Leiter des X.Org-Projekts und Schöpfer zahlreicher X-Erweiterungen wie XRender, XComposite und XRandR, hat eine neue Version der Programmiersprache Snek 1.5 veröffentlicht, die als vereinfachte Version der Programmiersprache Python betrachtet werden kann, die für die Verwendung in eingebetteten Systemen angepasst wurde, die nicht über ausreichende Ressourcen für MicroPython und CircuitPython verfügen. Snek beansprucht nicht die vollständige Unterstützung […]

Honeypot vs Deception am Beispiel von Xello

Auf Habr gibt es bereits einige Artikel über die Technologien Honeypot und Deception (1 Artikel, 2 Artikel). Dennoch stoßen wir weiterhin auf Unverständnis über die Unterschiede zwischen diesen Klassen von Schutzmitteln. Aus diesem Grund haben unsere Kollegen von Xello Deception (der erste russische Entwickler der Deception-Plattform) beschlossen, die Unterschiede, Vorteile und architektonischen Merkmale dieser Lösungen detailliert zu erläutern. Lassen Sie uns klären, was […]

Ein Loch als Sicherheitsinstrument – 2, oder wie man APT «auf den Köder» fängt

(Vielen Dank für die Idee des Titels an Sergey G. Brester sebres) Kollegen, das Ziel dieses Artikels ist es, unsere Erfahrungen mit einem Jahr Testbetrieb einer neuen Klasse von IDS-Lösungen auf Basis von Deception-Technologien zu teilen. Um die logische Kohärenz des Materials zu wahren, halte ich es für notwendig, mit den Grundlagen zu beginnen. Also, das Problem: Gezielte Angriffe sind die gefährlichste Art von Angriffen, obwohl sie im Gesamten nur einen […]

Unbeschreiblich attraktiv: wie wir ein Honeypot geschaffen haben, das nicht enttarnt werden kann

Antivirenunternehmen, Cybersicherheitsexperten und einfach nur Enthusiasten stellen im Internet Locksysteme — Honeypots — zur Verfügung, um eine frische Variante eines Virus zu „ködern“ oder ungewöhnliche Hacker-Taktiken zu identifizieren. Honeypots sind so häufig, dass Cyberkriminelle eine Art Immunität entwickelt haben: Sie erkennen schnell, dass vor ihnen eine Falle ist, und ignorieren sie einfach. Um die Taktik moderner Hacker zu untersuchen, haben wir einen realistischen Honeypot geschaffen, der […]

Veröffentlichung des Anwendungsservers NGINX Unit 1.20.0

Die Veröffentlichung des Anwendungsservers NGINX Unit 1.20 fand statt, im Rahmen dessen eine Lösung zur Bereitstellung des Betriebs von Webanwendungen in verschiedenen Programmiersprachen (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js und Java) entwickelt wird. Unter der Verwaltung von NGINX Unit können mehrere Anwendungen in verschiedenen Programmiersprachen gleichzeitig ausgeführt werden, deren Startparameter dynamisch geändert werden können, ohne dass Konfigurationsdateien bearbeitet oder neu gestartet werden müssen. Code […]

Veröffentlichung des Angriffserkennungssystems Suricata 6.0

Nach einem Jahr der Entwicklung veröffentlichte die Organisation OISF (Open Information Security Foundation) die Version 6.0 des Systems zur Erkennung und Verhinderung von Netzwerkangriffen Suricata, das Werkzeuge zur Inspektion verschiedener Verkehrstypen bereitstellt. In den Konfigurationen von Suricata ist die Verwendung einer von dem Snort-Projekt entwickelten Signaturdatenbank sowie der Regelsets Emerging Threats und Emerging Threats Pro zulässig. Der Quellcode des Projekts wird unter der GPLv2-Lizenz verbreitet. Wesentliche Änderungen: […]

Suricata 6.0

Die Veröffentlichung von Suricata 6.0 wurde angekündigt, die das Ergebnis eines Jahres Arbeit des Entwicklerteams von OISF und der Suricata-Community ist. Die Entwickler konzentrierten sich auf Stabilität, Zuverlässigkeit, Leistung, Unterstützung neuer Protokolle (HTTP/2, MQTT und RFB), Verbesserung der Unterstützung von DCERPC, SSH und Erweiterbarkeit. Einige Teile wurden in Rust neu geschrieben. Suricata ist ein System zur Erkennung und Warnung von Eindringlingen (IDS/IPS) mit offenem Quellcode. Das System wird von Open […]

Warum sind Buchstaben im EBCDIC nicht aufeinanderfolgend?

Der ASCII-Standard wurde 1963 angenommen, und heute nutzt wahrscheinlich kaum jemand eine Kodierung, deren ersten 128 Symbole sich vom ASCII unterscheiden. Trotzdem wurde bis zum Ende des letzten Jahrhunderts EBCDIC aktiv verwendet — eine Standardkodierung für IBM-Mainframes und deren sowjetische Klone aus der ES EVM. EBCDIC bleibt die Hauptkodierung in z/OS — dem Standardbetriebssystem für moderne Mainframes […]

ipipou: mehr als nur ein unverschlüsselter Tunnel

Was sagen wir Gott IPv6? Richtig, und Gott der Verschlüsselung werden wir heute dasselbe sagen. Hier geht es um einen unverschlüsselten IPv4-Tunnel, aber nicht um den "warmherzigen, röhrenförmigen", sondern um den modernen "LED-". Außerdem tauchen hier rohe Sockets auf, und es wird mit Paketen im Benutzerspeicher gearbeitet. Es gibt N Tunneling-Protokolle für jeden Geschmack und jede Farbe: stylisch, trendig, jugendlich WireGuard […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster