Catégorie : Blog

Minimiser les risques liés à DNS-over-TLS (DoT) et DNS-over-HTTPS (DoH)

Minimiser les risques liĂ©s Ă  DoH et DoT Protection contre DoH et DoT ContrĂŽlez-vous votre trafic DNS ? Les organisations investissent beaucoup de temps, d'argent et d'efforts dans la sĂ©curisation de leurs rĂ©seaux. Cependant, l'un des domaines souvent nĂ©gligĂ©s est le DNS. Une bonne vue d'ensemble des risques que le DNS entraĂźne est prĂ©sentĂ©e dans la prĂ©sentation de Verisign lors de la confĂ©rence Infosecurity. 31 % des personnes interrogĂ©es […]

Les étapes clés de l'évolution des systÚmes de vidéosurveillance

Les fonctions des systĂšmes de surveillance modernes dĂ©passent depuis longtemps la simple captation vidĂ©o. La dĂ©tection de mouvement dans une zone d'intĂ©rĂȘt, le comptage et l'identification des personnes et des vĂ©hicules, le suivi d'un objet dans le flux — mĂȘme les camĂ©ras IP les moins chĂšres sont dĂ©sormais capables de tout cela. Avec un serveur suffisamment performant et le logiciel nĂ©cessaire, les capacitĂ©s de l'infrastructure de sĂ©curitĂ© deviennent pratiquement illimitĂ©es. Et pourtant […]

J'ai automatisé les tests de Dr. Web. Et vous, le pourrez-vous ?

Je n'ai jamais utilisĂ© Dr. Web. Je n'ai aucune idĂ©e de son fonctionnement. Mais cela ne m'a pas empĂȘchĂ© d'Ă©crire une sĂ©rie de tests automatiques pour lui (et seulement ma paresse m'a empĂȘchĂ© d'Ă©crire une centaine d'autres) : Test d'installation de Dr. Web ; Test de restriction d'accĂšs aux dispositifs amovibles (clĂ©s USB) ; Test de contrĂŽle d'accĂšs au rĂ©pertoire entre les programmes ; Test […]

Désolé, OpenShift, nous ne t'avons pas assez apprécié et nous t'avons pris pour acquis

Ce post a Ă©tĂ© Ă©crit car nos employĂ©s ont eu de nombreuses discussions avec des clients sur le dĂ©veloppement d'applications sur Kubernetes et sur les spĂ©cificitĂ©s de ce dĂ©veloppement sur OpenShift. Nous commençons gĂ©nĂ©ralement par l'affirmation que Kubernetes est simplement Kubernetes, tandis qu'OpenShift est une plateforme Kubernetes, comme Microsoft AKS ou Amazon EKS. Chacune de ces plateformes a ses propres […]

PrĂ©parer un DRP — n'oubliez pas de prendre en compte les mĂ©tĂ©orites

MĂȘme pendant une catastrophe, il y a toujours du temps pour une tasse de thĂ©. Un DRP (plan de reprise aprĂšs sinistre) est un outil qui, idĂ©alement, ne devrait jamais ĂȘtre nĂ©cessaire. Mais si, par hasard, des castors en pĂ©riode de reproduction mordent dans une fibre optique principale ou qu'un administrateur junior fait tomber la base de donnĂ©es productive, vous voudrez ĂȘtre sĂ»r d'avoir un plan prĂ©parĂ© Ă  l'avance pour faire face Ă  tout ça […]

Installation et exploitation de «Rudder»

PrĂ©face Notre « amitiĂ© » a commencĂ© il y a deux ans. Je suis arrivĂ© dans un nouvel emploi oĂč l'administrateur prĂ©cĂ©dent m'a laissĂ© ce logiciel comme hĂ©ritage. Sur Internet, Ă  part la documentation officielle, je ne trouvais rien. MĂȘme maintenant, si vous recherchez « rudder », dans 99% des cas, cela vous donnera des barres de gouvernail de bateaux et des drones. J'ai rĂ©ussi Ă  trouver une approche. Étant donnĂ© que la communautĂ© […]

DĂ©couverte de Debezium — CDC pour Apache Kafka

Dans mon travail, je me heurte souvent Ă  de nouvelles solutions techniques/produits logiciels, pour lesquels il existe peu d'informations sur Internet en langue française. Dans cet article, je vais tenter de combler une lacune avec un exemple tirĂ© de ma pratique rĂ©cente, lorsque j'ai dĂ» configurer l'envoi d'Ă©vĂ©nements CDC de deux SGBD populaires (PostgreSQL et MongoDB) vers un cluster Kafka Ă  l'aide de Debezium. J'espĂšre que cet article d'introduction, qui est apparu grĂące Ă  […]

Fournisseur, installez mon antivirus sur VDI

Parmi nos clients, il y a des entreprises qui utilisent les solutions Kaspersky comme standard d'entreprise et gĂšrent elles-mĂȘmes leur protection antivirus. Il semble que le service de bureaux virtuels, oĂč la protection antivirus est assurĂ©e par le fournisseur, ne leur convienne pas trĂšs bien. Aujourd'hui, je vais montrer comment les clients peuvent gĂ©rer eux-mĂȘmes la protection sans compromettre la sĂ©curitĂ© des bureaux virtuels. Dans le post prĂ©cĂ©dent, nous avons dĂ©jĂ  expliquĂ© […]

Comment nous protégeons les bureaux virtuels de nos clients contre les virus, les espions et les attaques

Cette annĂ©e, de nombreuses entreprises se sont prĂ©cipitĂ©es vers le tĂ©lĂ©travail. Pour certains clients, nous avons aidĂ© Ă  organiser plus d'une centaine de postes de travail Ă  distance en une semaine. Il Ă©tait important de le faire rapidement, mais aussi en toute sĂ©curitĂ©. La technologie VDI a Ă©tĂ© d'une grande aide : elle permet de dĂ©ployer facilement des politiques de sĂ©curitĂ© sur tous les postes de travail et de se protĂ©ger contre les fuites de donnĂ©es. Dans cet article […]

Nous vérifions les capacités de l'Intel Xeon Gold 6254 pour travailler avec 1C dans le cloud selon le test de Gilev

Au printemps de cette annĂ©e, nous avons migrĂ© l'infrastructure du cloud mClouds.ru vers les nouveaux Xeon Gold 6254. Il est dĂ©jĂ  trop tard pour faire une revue dĂ©taillĂ©e du processeur — cela fait plus d'un an que le « caillou » est en vente et tout le monde connaĂźt les dĂ©tails du processeur. Cependant, une particularitĂ© est remarquable, le processeur a une frĂ©quence de base de 3,1 GHz et 18 cƓurs, qui en mode turbo-boost tout […]

Packet Tracer. Travail pratique : Configuration de routes statiques flottantes

Topologie du rĂ©seau Objectifs CrĂ©ation d'une route statique par dĂ©faut DĂ©ploiement d'une route statique flottante VĂ©rification du basculement vers la route statique flottante en cas de dĂ©faillance de la route principale Informations gĂ©nĂ©rales Commençons par quelques mots sur ce qu'est une route statique, et encore plus une route flottante. Contrairement Ă  la routage dynamique, la routage statique nĂ©cessite la construction manuelle d'un itinĂ©raire vers un rĂ©seau spĂ©cifique. Flottant […]

NEAR est lancé ! Et maintenant, construire un internet ouvert et libre est beaucoup plus facile.

Bonjour Ă  tous ! Hier, nous avons assistĂ© au lancement de NEAR, un projet sur lequel mes collĂšgues et moi avons travaillĂ© ces deux derniĂšres annĂ©es. NEAR est un protocole blockchain et une plateforme pour des applications dĂ©centralisĂ©es, axĂ©s sur la performance et la simplicitĂ© d'utilisation. Aujourd'hui, je souhaite parler des problĂšmes que les protocoles blockchain rĂ©solvent dans le monde moderne, des problĂšmes qu'ils pourraient rĂ©soudre mais ne le font pas encore, et oĂč […]

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster