Autor: Yuri Gagarin

BPM-stiilis integreerimine

Tere, Habr! Meie ettevõte on spetsialiseerunud ERP-taseme tarkvaralahenduste arendamisele, millest suur osa koosneb transaktsioonisüsteemidest, millel on tohutu kogus äriloogikat ja dokumentide haldust a la SED. Meie toodete kaasaegsed versioonid põhinevad JavaEE tehnoloogiatel, kuid katsetame ka aktiivselt mikroteenusidega. Üks selliste lahenduste probleemne ala on erinevate alamsüsteemide integreerimine, mis kuuluvad […]

Huawei CloudEngine'i (6865 näitel) lülitite põhikonfiguratsiooni seadistamine.

Oleme juba pikka aega kasutanud Huawei seadmeid avaliku pilve tootmises. Hiljuti lisasime kasutusele mudeli CloudEngine 6865 ja uute seadmete lisamisel tekkis idee jagada mingit kontroll-listi või põhiseadete kogumikku näidistega. Internetis on palju sarnaseid juhendeid Cisco seadmete kasutajatele. Kuid Huawei jaoks on selliseid artikleid vähe ja vahel tuleb otsida […]

NTP-serverite NTPsec 1.2.0 ja Сhrony 4.0 väljaandmine, mis toetab turvalist protokolli NTS

IETF (Internet Engineering Task Force), kes tegeleb Interneti protokollide ja arhitektuuri arendamisega, on lõpetanud NTS (Network Time Security) protokolli kohta RFC koostamise ja avaldanud sellega seotud spetsifikatsiooni identifikaatoriga RFC 8915. RFC sai „Soovitatud standardi“ staatuse, pärast mida algab töö RFC staatuse andmiseks mustandstandardiks (Draft Standard), mis tähendab protokolli täielikku stabiliseerimist ja arvestamist […]

Saadaval on Snek 1.5, Python'i sarnane programmeerimiskeel sisseehitatud süsteemidele.

Keith Packard, aktiivne Debian arendaja, X.Org projekti juht ja paljude X-laienejate, sealhulgas XRender, XComposite ja XRandR looja, avaldas uue versiooni programmeerimiskeelest Snek 1.5, mida võib pidada lihtsustatud versiooniks Pythonist, mis on kohandatud kasutamiseks sisseehitatud süsteemides, kus ei ole piisavalt ressursse MicroPython ja CircuitPython kasutamiseks. Snek ei pretendeeri täielikule toele […]

Honeypot ja Deception Xello näitel

Habr's on juba mitu artiklit Honeypot ja Deception tehnoloogiate kohta (1 artikkel, 2 artikkel). Siiski, seisame ikka silmitsi arusaamatusega nende kaitsevahendite klasside erinevuse osas. Selleks otsustasid meie kolleegid Xello Deception (esimene Venemaa Deception platvormi arendaja) üksikasjalikult kirjeldada nende lahenduste erinevusi, eeliseid ja arhitektuurilisi omadusi. Uurime, mis on […]

Auk kui turbe tööriist – 2, või kuidas püüda APT "elu"-peibutusega

(pealkirja idee eest tänan Sergey G. Brester sebres) Kolllegid, selle artikli eesmärk on jagada kogemusi uue klassi IDS-lahenduste testimise aastast Deception-tehnoloogiate baasil. Et säilitada materjali loogiline järjepidevus, pean vajalikuks alustada eeldustest. Nii probleem: Suunatud rünnakud on kõige ohtlikum rünnakute liik, hoolimata sellest, et nende osakaal kõikide ohtude seas on väike […]

Ükskõik kui äratuntav: kuidas me lõime honeypoti, mida ei saa paljastada

Antiviirusiettevõtted, turbeeksperdid ja lihtsalt entusiastid esitavad veebis petusüsteeme — honeypotte, et "püüdma püüda" uusi viirusetüvesid või tuvastada ebatavalisi häkkerite taktikaid. Honeypotte on nii palju, et küberkurjategijatel on tekkinud teatud immuunsus: nad tuvastavad kiiresti, et tegemist on lõksuga, ja lihtsalt ignoreerivad seda. Meie lõime realistliku honeypoti, et uurida tänapäeva häkkerite taktikaid, mis […]

NGINX Unit 1.20.0 rakendusserveri väljaanne

Ilmus rakenduste server NGINX Unit 1.20, mille raames arendatakse lahendust web-rakenduste käitamiseks erinevates programmeerimiskeeltes (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Uniidi all saab samal ajal käitada mitmeid rakendusi erinevates programmeerimiskeeltes, mille käivitamise parameetreid saab dünaamiliselt muuta ilma konfiguratsioonifailide muutmise ja taaskäivitamiseta. Kood […]

Sissetungi avastamise süsteemi Suricata 6.0 väljaanne

Pärast aasta pikkust arendust on OISF (Open Information Security Foundation) avaldanud võrgusissetungi avastamise ja ennetamise süsteemi Suricata 6.0, mis pakub vahendeid erinevat tüüpi liikluse inspektsiooniks. Suricata konfiguratsioonides on lubatud kasutada Snorti projekti arendatavat signatuuride baas, samuti Emerging Threats ja Emerging Threats Pro reeglite komplekte. Projekti lähtekoodid levitatakse GPLv2 litsentsi alusel. Peamised muutused: […]

Suricata 6.0

Avaldatud on Suricata 6.0, mis oli OISF arendajate meeskonna ja Suricata kogukonna aasta töö tulemus. Arendajad keskendusid stabiilsusele, usaldusväärsusele, jõudlusele, uute protokollide (HTTP/2, MQTT ja RFB) toetamisele, DCERPC ja SSH toele, laiendatavusele. Mõned osad kirjutati ümber Rustis. Suricata on avatud lähtekoodiga sissetungi avastamise ja ennetamise süsteem (IDS/IPS). Süsteemi arendab Open […]

Miks EBCDIC-s tähestikud järjest ei järgne?

ASCII standard võeti kasutusele 1963. aastal, ja praegu on harva, et keegi kasutaks kodeeringut, mille esimesed 128 sümbolit erineksid ASCII-st. Siiski kasutati kuni eelmise sajandi lõpuni aktiivselt EBCDIC-it — IBM-i peamiste arvutite standardkodeeringut ja nende Nõukogude liidritest klone. EBCDIC jääb peamiseks kodeeringuks z/OS-is — kaasaegsete peamiste arvutite standardne operatsioonisüsteem […]

ipipou: rohkem kui lihtsalt krüpteerimata tunnel

Mida me IPv6 jumalale ütleme? Õigesti, ja ka krüpteerimise jumalale ütleme sama. Siin räägime krüpteerimata IPv4 tunnelist, kuid mitte „soe ja mugav", vaid moodsast „LED-tunnelist". Siin mängivad tükid ja toimub pakettidega töötamine kasutajaruumi. On N erinevat tunneldusprotokolli igale maitsele ja stiilile: stiilne, moodne, noortele mõeldud WireGuard […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster