Category: Ադմինիստրացում

Организация эффективных атак по времени с помощью HTTP/2 и WPA3

Новая методика взлома преодолевает проблему «джиттера сети», которая может влиять на успешность атак по сторонним каналам Новая методика, разработанная исследователями Левенского университета (Бельгия) и Нью-Йоркского университета в Абу-Даби, показала, что злоумышленники могут использовать особенности сетевых протоколов для организации утечек конфиденциальной информации. Эта методика под названием Timeless Timing Attacks, продемонстрированная в этом году на конференции Usenix, […]

Cisco ISE: Введение, требования, установка. Часть 1

1. Введение У каждой компании, даже самой малой есть потребность в проведении аутентификации, авторизации и учета пользователей (семейство протоколов ААА). На начальном этапе ААА вполне себе хорошо реализуется с использованием таких протоколов, как RADIUS, TACACS+ и DIAMETER. Однако с ростом количества пользователей и компании, растет и количество задач: максимальная видимость хостов и BYOD устройств, многофакторная […]

Легкая работа со сложными алертами. Или история создания Balerter

Все любят алерты. Конечно, гораздо лучше получить уведомление когда что-то произошло (или починилось), чем сидеть, смотреть на графики и искать аномалии. И инструментов для для этого создано немало. Alertmanager из экосистемы Prometheus и vmalert из группы продуктов VictoriaMetrics. Уведомления zabbix и алерты в Grafana. Самописные скрипты на bash и Telegram боты, которые периодически дергают какой-то […]

Не откладывай на завтра то, что можно сделать в CRM сегодня

Наверное, вы замечали: когда предстоит долгая работа или сложный путь к цели, наступает тяжёлая прокрастинация. Страх начать писать текст, код, заняться своим здоровьем, пройти обучение… Итог простой и безумно обидный: время идёт, а ничего не меняется, вы так ничего и не сделали, чтобы как-то облегчить себе жизнь. В какой-то момент становится обидно за упущенное время. […]

Выбор архитектурного стиля (часть 2)

Привет, Хабр. Сегодня я продолжаю серию публикаций, которую написал специально к старту нового потока курса «Software Architect». Введение Выбор архитектурного стиля является одним из основополагающих технических решений при построении информационной системы. В этой серии статей я предлагаю разобрать самые популярные архитектурные стили построения приложений и ответить на вопрос когда какой архитектурный стиль является наиболее предпочтительным. […]

IPSec туннель между Strongswan за NAT и VMWare NSX Edge

В силу ряда причин, потребовалось организовать VPN-соединение между сетью в VMWare Cloud Director и отдельной машиной Ubuntu в облаке. Заметка не претендует на полноценное описание, это просто небольшое howto. В сети нашлась единственная статья 2015 года на эту тему «Site to Site IPSEC VPN between NSX Edge and Linux strongSwan». К сожалению, напрямую её использовать […]

Что помогло нам быстро перестроиться на онлайн-торговлю в новых условиях

Привет! Меня зовут Михаил, я заместитель директора по ИТ в компании «Спортмастер». Я хочу поделиться историей о том, как мы справились с трудностями, возникшими во время пандемии. В первые дни новых реалий привычный формат офлайн-торговли «Спортмастера» замер, и нагрузка на наш онлайн-канал, в первую очередь в части доставки на адрес клиенту, возросла в 10 раз. […]

VxLAN фабрика. Часть 3

Привет, Хабр. Заканчиваю цикл статей, посвященных запуску курса «Сетевой инженер» от OTUS, по технологии VxLAN EVPN по маршрутизации внутри фабрики и использовании Firewall для ограничения доступа между внутренними сервисами Предыдущие части цикла можно найти по ссылкам: 1 часть цикла — L2 связанность между серверами 2 часть цикла — Маршрутизация между VNI 2.5 часть цикла — […]

Go? Bash! Встречайте shell-operator (обзор и видео доклада с KubeCon EU’2020)

В этом году главная европейская конференция по Kubernetes — KubeCon + CloudNativeCon Europe 2020 — была виртуальной. Впрочем, такая смена формата не помешала нам выступить с давно запланированным докладом «Go? Bash! Meet the Shell-operator», посвящённым нашему Open Source-проекту shell-operator. В этой статье, написанной по мотивам выступления, представлен подход к упрощению процесса создания операторов для Kubernetes […]

IaaS 152-ФЗ: итак, вам нужна безопасность

Сколько бы ни разбирали мифы и легенды, которыми окружено соответствие 152-ФЗ, что-то всегда остается за кадром. Сегодня мы хотим обсудить не всегда очевидные нюансы, с которыми могут столкнуться как крупные компании, так и совсем небольшие предприятия: тонкости классификации ПДн по категориям — когда небольшой интернет-магазин собирает данные, относящиеся к специальной категории, даже не зная об […]

Дорогой Google Cloud, отказ от обратной совместимости тебя убивает

Чёрт возьми, Google, я не хотел снова писать в блог. У меня так много дел. Ведение блога требует времени, энергии и креатива, которые я мог бы использовать с пользой: мои книги, музыка, моя игра и так далее. Но ты меня достаточно разозлил, и придётся это написать. Так что давай покончим с этим. Начну с небольшой, […]

Поддержка черных и белых списков для метрик на стороне агента в Zabbix 5.0

Поддержка черных и белых списков для метрик на стороне агента Тихон Усков, Инженер интеграции, Zabbix Проблемы безопасности данных В Zabbix 5.0 появилась новая функция, которая позволяет улучшить безопасность в системах с использованием Zabbix Agent и заменяет старый параметр EnableRemoteCommands. Усовершенствование безопасности систем с использованием агента обусловлено тем фактом, что агент может выполнять большое количество потенциально […]

Գնել վստահ հոստինգ կայքերի համար՝ DDoS պաշտպանությամբ, VPS VDS սերվերներ 🔥 Գնել վստահ հոստինգ կայքերի համար՝ DDoS պաշտպանությամբ, VPS VDS սերվերներ | ProHoster