Сейф для данных
835 subscribers
92 photos
30 videos
181 links
Канал Linx / Облака, ЦОДы, хранение данных

Рассказываем о том, как сделать ИТ-инфраструктуру надежной. Здесь можно почитать аналитику, комментарии новостей рынка, советы по теме cloud.

По всем вопросам: @Mashkinson
加入频道
⚡️Новое назначение в Linxdatacenter

Познакомьтесь с нашим гуру управления дата-центрами - Тарасом Чирковым. Он назначен директором по эксплуатации ЦОДов Linxdatacenter в Москве и Санкт-Петербурге.

Тарас со своей командой продолжит развивать единый подход к обслуживанию и поддержке дата-центров согласно международным нормам. Планируется запустить направление консультационных услуг по управлению дата-центрами, а также усилить инженерную команду.

К слову, если вы не знали, команда Linx активно участвует в законотворческих инициативах совместно с АНО КС ЦОД, разрабатывая стандарты и классификации деятельности центров обработки данных в РФ.

А еще, наши эксперты не только выстраивают процессы Linxdatacenter, но и могут провести операционный и технический аудит процессов обслуживания и поддержки вашего ЦОД.

Обращайтесь! 🙂

#Linx_назначения

@linxdatacenter – Сейф для данных
👍7😱2
NGFW: хакеры не пройдут

Недавно мы рассказывали, как сильно выросла киберактивность в начале 2023 года. Ежедневно совершается более 2 496 кибератак по всему миру и единственное место, где их нет - Антарктида. Без паники Чтобы ваши ИТ-ресурсы были под защитой, Linx запустил в эксплуатацию облачный файервол следующего поколения, на основе разработки отечественного вендора UserGate.

Сегодня предлагаем разобрать, как реализуется сетевая атака на примере одного из самых известных в истории кейсов: атаки на Sony Pictures Entertainment в 2014 году. Показательно, что ИТ-инфраструктуру Sony взламывали 3 (!) раза подряд в течение 3-х лет. Аудит показал, что потенциальные угрозы не распознавались вовремя, а вкупе с использованием устаревших технологий привели к удару по репутации и большим затратам на восстановление.

Как действовали хакеры:

🛠Этап “Проникновение (инфильтрация)” – точно не установлено, какими путями хакеры проникли в сеть Sony, но есть три версии – помощь инсайдера, классический фишинг или использование уязвимости в веб-сервисах с последующей организацией backdoor. В конечном итоге хакеры получили доступ в сеть Sony с привилегиями администратора.

🛠Этап “Исследование” – далее хакеры построили карту сети и ИТ-ресурсов Sony Entertainment, получили имена учетных записей и пароли администраторов, сертификаты доступа и т.д.

🛠Этап “Захват ресурсов“ – имея на руках карту ресурсов и все необходимые credentials для доступа к ним, хакеры начали разворачивать вредоносное ПО на ресурсах компании и параллельно красть/выводить за пределы инфраструктуры Sony ценные данные.

🛠Этап “Нанесение ущерба и выход из атаки” – на этом этапе установленный на ресурсах wiper перезаписал данные на жестких дисках компании и устранил следы.

🛠Этап “Монетизация” – хакеры попытались монетизировать атаку, предложив руководителям Sony Entertainment выкуп, чтобы предотвратить разрушение ИТ-инфраструктуры и раскрытие конфиденциальной информации. После отказа, хакеры начали выкладывать украденные конфиденциальные данные в открытый доступ в сеть. Потери Sony, связанные с выплатами компенсаций пострадавшим, оцениваются более чем в 7 млн $ 😵

Новое поколение сетевых экранов создано в ответ на неспособность традиционных Stateful FW обнаруживать угрозы в http-трафике. К тому же, NGFW облегчает обслуживание и эксплуатацию, увеличивает пропускную способность и производительность. Хотите обезопасить свою ИТ-инфраструктуру от неожиданных гостей? Быстро подключим NGFW и поможем с его настройкой.🛡

#новый_сервис #firewall

@linxdatacenter – Сейф для данных
🔥4
«Не включать, идет ремонт!» Как мы меняли системы безопасности в ЦОДе

На предприятиях с рисками промышленной безопасности, к которым относятся центры обработки данных, обязательно должны быть проработаны правила и инструменты охраны труда. Главный энергетик Linx, Андрей Чеснов рассказал о новом инструменте безопасности и зачем он нужен. 👇

Что? Система «Lockout/Tagout», сокращенно «LOTO», разработана, чтобы обезопасить человека от взаимодействия с источниками энергии на промышленных объектах, где неконтролируемые виды энергии: электрическая, гидравлическая, пневматическая и другие виды воздействия на человека создают опасность его поражения. По факту это комплекс замков, блокирующих тросов, табличек, которые подбираются индивидуально под ваше оборудование.

Где? Используется для надежной блокировки участков инженерных сетей дата-центра, чтобы создать понятную систему обозначений видов работ и исполнителей.

Когда? В случаях, когда важно обеспечить уверенность в безопасности работы инженерной сети ЦОДа на каждом ее участке. Достаточно заблокировать указать участок, узел, модель блокиратора и сроки отключения.

Бонус 🎁 LOTO в ЦОДе Linxdatacenter в Санкт-Петербурге стал одним из факторов успешного прохождения площадкой аттестации Uptime Institute M&O. Аудиторы признавались, что видят внедрение такой системы в дата-центре крайне редко.

Внедрением системы мы оказались очень довольны.👍Весь процесс занял 4 месяца и был проведен полностью силами сотрудников Linx. Вместе с этим, мы получили гарантии безопасности для компании и её сотрудников и сделали максимально понятным работу эксплуатационных служб ЦОДа.

Полную версию статьи читайте здесь.


#safety #datacenter

@linxdatacenter – Сейф для данных
🤩3😱1
Уйти, но остаться. Как обстоят дела у международных компаний в России?

По статистике Yale School of Management за прошлый год 33% иностранных компаний полностью ушли из России. На самом деле, многие из них смогли приспособиться к новым реалиям и продолжают полноценно работать.

25 мая компания Linx и ALPE consulting собрали на бизнес-завтраке в Москве представителей международных компаний, столкнувшихся c необходимостью реконструкции своего ИТ-ландшафта из-за сложившейся ситуации.

Среди проблем, которые обсуждались на бизнес-завтраке, прозвучали:
🔸 недоступность западных технологий на территории России;
🔸 необходимость с нуля в кратчайшие сроки воссоздать все ИТ-процессы, которые были завязаны на материнскую компанию;
🔸 проблемы срочной миграции в Россию из зарубежных облаков;
🔸 сырые отечественные технологии и возросшие риски использования инфраструктуры он-премис.

Формат бизнес-завтрака позволил обсудить много насущных вопросов.
Представители ALPE consulting рассказали, как обстоят дела с релокацией SAP и внедрением нового ERP, а также какие существуют проблемы с переходом на 1С и как их решать. Эксперты Linx осветили вопросы локализации ИТ-инфраструктуры на базе облака и поделились опытом, как быстро воссоздать все процессы с нуля. Отдельное обсуждение было отведено лицензиям MS и решению этого кейса.

Команда Linx планирует регулярно проводить бизнес-мероприятия такого формата. Следите за обновлениями 😉
Нам есть чем поделиться!

#Linx_мероприятия

@linxdatacenter – Сейф для данных
👍6
Игра на опережение – ликбез о NGFW от Linx 🔥🔥🔥

В борьбе за кибербезопасность важно быть в курсе последних новинок, чтобы быть всегда на шаг впереди хакеров. Менеджер по продуктам Linx Станислав Братчиков написал понятный материал про новый инструмент NGFW, который будет полезен новичкам в ИБ-сфере.

Наш коллега подробно описал:
📍функционал,
📍"комплектацию" NGFW как сервиса,
📍 группы пользователей, для которых сервис актуален в первую очередь,
📍 преимущества перед традиционными межсетевыми экранами.

Если вы интересуетесь сферой информационной безопасности - приглашаем почитать статью на Хабре и поделиться своим мнением в комментариях.

#ликбез #NGFW

@linxdatacenter – Сейф для данных
🔥4👍1
Kubernetes: в облаке или он-прем? Обратимся к статистике

В конце мая CNews.Market опубликовал итоги исследования об использовании Kubernetes в России. Среди 144 опрошенных ИТ-руководителей были представители 11 отраслей. В выборку попали крупные и средние компании со штатом 500 и более сотрудников.

Эксперт Linx Cloud Станислав Братчиков комментирует результаты исследования:

▶️ В первую очередь, нам было любопытно узнать, что 27,5% крупных компаний, использующих микросервисную архитектуру, берут Kubernetes как сервис из публичного облака, еще 15,7% используют этот сервис из частного облака, а 13,7% - разворачивают платформу для управления контейнерами в гибридной облачной инфраструктуре. Итого, около 58% компаний среди тех, кто ведет собственную разработку микросервисных приложений, так или иначе использует облачные технологии. Это в разы больше, чем общая статистика проникновения облаков в ИТ крупных компаний РФ. Разработка собственных ИТ-приложений, стремление сделать ее более эффективной, ускорить time-to-market, безусловно стимулирует крупный бизнес идти в облака!

▶️ В то же время 37,3% респондентов разворачивают Kubernetes на своей инфраструктуре. Мы верим, что этот процент из года в год будет сокращаться, так как для кубера идеально подходит именно облачная среда. Для компаний с жесткими требованиями безопасности подойдет решение частного облака – на собственной инфраструктуре или от провайдера.

▶️ И пару слов про импортозамещение Kubernetes. Многие крупные компании используют вендорские зарубежные решения и пока ИТ-директора скорее готовы работать без технической поддержки, чем переходить на отечественные аналоги. Тут грамотным решением может быть перевод ответственности на надёжного облачного провайдера. Некоторые респонденты, даже не в курсе, что там «под капотом» в облаке, в этом нет необходимости, за это полностью отвечает провайдер. И мы считаем, что это отличный показатель.

А у вас кубер он-прем или в облаках? Приходите в комментарии, подискутируем
👇

#комментарий_эксперта

@linxdatacenter – Сейф для данных
👍4
Как не остаться без резервирования в ЦОД? 2N or not 2N...

Константин Нагорный, главный инженер ЦОД Linxdatacenter в Санкт-Петербурге, "на пальцах" рассказал о том, что такое парные нагрузки, и объяснил, почему о них необходимо знать клиентам ЦОД.

Как правильно организовать резервирование электропитания стойки, при каких обстоятельствах 2N превращается в N, где начинается зона ответственности клиента и можно ли за всем этим уследить, с наглядными примерами и иллюстрациями – читайте в статье на Хабре

#Linx_Хабр #управление_ЦОД

@linxdatacenter – Сейф для данных
👍8😱1
Эра процессоров x86 заканчивается?

Недавно завершилась выставка компьютерных технологий Computex 2023. На ней Дженсен Хуанг, основатель NVIDIA сделал интересное заявление относительно будущего архитектуры процессоров.

💬 Глава NVIDIA Дженсен Хуанг заявил, что современные дата-центры, созданные для основной на сегодня процессорной архитектуры x86, не отвечают новым требованиям бизнеса, так как серверы плохо справляются с охлаждением графических процессоров. По словам Хуанга, эра процессоров x86 заканчивается. В своем выступлении глава NVIDIA говорил об искусственном интеллекте, презентовал новый суперкомпьютер NVIDIA DGX GH200, предназначенный для обучения нейросетей, а также новую спецификацию серверов - NVIDIA MGX, подходящих для работы с ИИ и других высокопроизводительных вычислений.

💬 Руководитель департамента интеграции Linxdatacenter Дмитрий Щегольков считает, что рано списывать x86: "Безусловно, есть задачи, для которых оптимально подойдут GPU от NVIDIA и другие графические процессоры. Однако, каждая из существующих сегодня процессорных архитектур имеет свою нишу.
Универсальность и производительность находятся на разных чашах весов. При попытке максимизировать производительность приходится жертвовать универсальностью, а архитектура x86 как раз относится к классу универсальных микропроцессоров. Поэтому в ближайшие годы дата-центры во всем мире и России будут по прежнему наполнены x86, хотя бесспорно, доля графических процессоров для высопроизводительных вычислений будет постепенно расти".

А как считаете вы? Сколько лет еще с нами будут x86?

#комментарий_эксперта

@linxdatacenter – Сейф для данных
🔥8👍3🤔1
21 июня приглашаем послушать онлайн дискуссию о защите облаков

Одним из важных моментов в защите облачных сервисов является вопрос распределения ответственности за безопасность между провайдером и клиентом.

Например, в модели IaaS предполагается, что ответственность провайдера только от уровня физической безопасности и до уровня гипервизора. Все, что выше этого уровня: операционная система, виртуальные машины и приложения, а также сеть и все настройки – в управлении клиента. Провайдер облаков как правило не имеет доступа к ИТ-системам заказчиков, если это отдельно не оговорено договором.

Если вам интересны детали, то приглашаем вас на онлайн-конференцию AM-live о ключевых рисках для российской облачной инфраструктуры и правильной организации ее защиты.

🔸Как провайдер управляет уязвимостями в своей инфраструктуре?
🔸Чем отличается процесс обеспечения ИБ для различных платформ виртуализации?
🔸На что влияют сертификации?
🔸Какие вопросы о кибербезопасности нужно задать своему облачному провайдеру?

🔥Все это вы сможете узнать 21 июня в эфире AM Live «Безопасность российских облаков», в которой примет участие руководитель отдела информационной безопасности LinxCloud Георгий Беляков.

Присоединяйтесь, будет интересно! 🤝

#безопасность

@linxdatacenter – Сейф для данных
🔥7👍2
Минцифры вместе с Минпромторгом обсуждают запрет параллельного импорта из «недружественных» стран

Сегодня в Forbs вышла статья, собравшая мнения участников ИТ-рынка на готовящиеся новые меры регулирования. На этот раз речь идет об оборудовании СХД и серверов из "недружественных" стран. Наш эксперт Олег Балабанов поделился своей точкой зрения на такую меру.

Под девизом импортозамещения мы живем уже почти полтора года. За это время рынок "железа" претерпел радикальные изменения. Объем продаж СХД, например, в денежном выражении за 11 месяцев 2022 года сократился на 30-50%. Стоимость оборудования выросла в среднем на 50%. При этом отечественные производители постепенно наращивают мощности и стремятся сократить технологическое отставание от иностранных аналогов.
Ситуация после тектонических сдвигов более-менее стабилизировалась, компании не спеша знакомятся с отечественными решениями, тестируют их на небольших задачах и пилотах. Те, кому важна официальная поддержка, закупают отечественное. Большая часть компаний живет на ранее закупленном оборудовании, пополняя при необходимости парк серверов и СХД за счет параллельного импорта или переводит часть инфраструктуры в облако.

Какова доля параллельного импорта и к чему же может привести введение запрета на ввоз оборудования?

💬 Руководитель отдела проектов Linxdatacenter Олег Балабанов называет долю параллельного импорта на российском рынке IT-оборудования «значительной»: «Для серверов и СХД, по нашим оценкам, она составляет 60-65%». Однако, по его мнению, введение новых регуляторных мер принесет рынку больше вреда, чем пользы. «Запрет параллельного импорта негативно скажется на уже и без того непростой ситуации: как показала практика, полное исчезновение конкурентоспособной продукции приводит к взвинчиванию цен отечественными вендорами и замедлению темпов развития технологий, — рассуждает он. — При этом стоит отметить, что российские решения пока не способны удовлетворить спрос на внутреннем рынке — в плане функциональных характеристик и объемов производимого оборудования».

А вы как считаете, нужно ли регулировать ввоз импортного оборудования для поддержки отечественных вендоров?

#комментарий_эксперта

@linxdatacenter – Сейф для данных
👍8🤔3
Безопасно ли облако и как в этом убедиться?

Вчера в прямом эфире AM-live (ссылка на видео) собрались эксперты по безопасности ведущих облачных провайдеров России и в течение 2-х часов обсуждали, как строится безопасность публичного облака. Руководитель отдела ИБ Linx Cloud Георгий Беляков также принял участие в дискуссии. Аудитория, настроенная довольно скептически, задавала острые вопросы.

Эксперты сошлись во мнении, что недоверие к облаку с точки зрения безопасности кроется в стереотипах, на самом же деле современные облака защищены существенно лучше, чем инфраструктура многих предприятий.

🔒 Зрелые с точки зрения ИБ облака обладают сертификатами, подтверждающими выполнение различных требований в области ИБ.

🔒Облачные провайдеры проходят внешние аудиты несколько раз в год и дополнительно к сертификатам готовы предоставить клиентам документы, подтверждающие зрелость ИБ: выписки из моделей угроз, AoC, SoA.

🔒Провайдеры регулярно проходят сканирование на уязвимости и привлекают пентестеров для того, чтобы убедиться в неприступности облачных ресурсов.

🔒Провайдеры осуществляют управление не только уязвимостями и обновлениями, но и конфигурациями технических средств в соответствии с общепринятыми мировыми стандартами ИБ.

Далеко не каждое крупное предприятие с инфраструктурой on-premise может похвастаться таким серьезным подходом к организации безопасности.

В то же время выяснилось, что только единичные провайдеры (как например Linx CLoud) готовы на уровне договора прописывать свою финансовую ответственность за сбои и инциденты.

По итогам эфира мнения разделились: половина слушателей полностью или с оговорками оказалась готова признать, что облака достаточно защищены, а оставшаяся часть проголосовала за то, что по-прежнему не верит в безопасность облаков.

А вы верите? Ваша инфраструктура защищена лучше облака? Давайте обсудим в комментариях

#Linx_мероприятия

@linxdatacenter – Сейф для данных
👍6
Разобрали наиболее типичные ошибки клиентов ЦОД. Делимся 🔥

От провайдера услуг ЦОД требуется высокий уровень надёжности, наличие сертификатов безопасности, фактические уровни резервирования и пр. Клиенты тщательно проверяют ЦОД по множеству параметров и в итоге платят за эту надежность немаленькие деньги. Тем не менее, некоторые действия на стороне самих пользователей ЦОД могут существенно повлиять на общую отказоустойчивость инфраструктуры, располагаемой в дата-центре.

В новой статье на Хабр, главный инженер ЦОД Linxdatacenter Константин Нагорный, подробно рассказал, на какие грабли чаще всего наступают пользователи услуг ЦОД:

Недостаточное внимание к надежности сетевой инфраструктуры
Игнорирование лимитов электрических нагрузок и веса оборудования
Неверное подключение оборудования к PDU
Размещение оборудования в стойке без учета особенностей системы охлаждения, принятой в ЦОД
Отсутствие ответственного сотрудника со стороны потребителя услуг ЦОД

Как избежать этих ошибок, читайте в статье.

Если есть вопросы, пишите в комментариях. Разберем вместе👇

#управление_ЦОД #Linx_Хабр

@linxdatacenter – Сейф для данных
🔥6
12 июля бизнес-бранч для ИТ-руководителей

ИТ-инфраструктура в новых реалиях. Знакомство с технологиями и практикой применения.

Когда: 12 июля с 10:00 до 14:00
📍 Место проведения: г. Москва

Кому полезно: CIO, ИТ-директорам; Руководителям отделов ИТ-инфраструктуры; ИБ-директорам.

Зачем надо идти на мероприятие?
🔥 Познакомиться с отечественной виртуализацией SharxDC, увидеть демо решения
🔥 Познакомиться с серверным оборудованием GAGAR>N
🔥 Задать вопросы производителям о готовности технологий и планах развития
🔥 Выяснить, какие задачи выгоднее закрыть с помощью облака
🔥 Узнать о том, как обеспечить безопасность гибридной инфраструктуры
🔥 Обменяться с коллегами мнениями и опытом импортозамещения

Участие бесплатное при условии предварительной регистрации 👇

ЗАРЕГИСТРИРОВАТЬСЯ

@linxdatacenter – Сейф для данных
🔥4👍3
Как научить управлять ЦОДом: путь Linx

Специалистов по эксплуатации ЦОД не готовят в университетах. Почти всегда это инженеры, которые научились премудростям от своих старших коллег и самостоятельно изучили стандарты надзорных органов. Ситуация решаема, главное подойти к этому как к процессу и не стесняться передавать накопленный опыт и транслировать практики коллегам.

В новой статье директор по эксплуатации ЦОД Linxdatacenter, Тарас Чирков и главный инженер ЦОД Linxdatacenter, Константин Нагорный поделились тонкостями обучающего процесса.

"В процессе подготовки к сертификации M&O мы решали несколько задач: формирование культуры управления инженерными системами, разработка документации, обучение персонала и синхронизация этих составляющих между собой. В конечном итоге, мы получили «экосистему» документов и процессов, которая применима в любом ЦОДе."

Дело оставалось за малым – начать передавать опыт. По приглашению АНО КС ЦОД мы стали спикерами обучающего курса по управлению дата-центрами. Нельзя сказать, что на всех этапах было легко, но мы справились.

Чем полезны наши лекции?

💡Во-первых, мы можем дать реальное руководство, как построить процессы эксплуатации дата-центра, чтобы они проходили любой существующий сегодня аудит.

💡Во-вторых, все процессы о которых мы рассыказываем подтверждены практикой.

💡В-третьих, некоторые обучающие практики по эксплуатации ЦОДа были добавлены Uptime Institute в свои программы в качестве best practices.💪

Ценность обучения эксплуатации ЦОД – в обмене опытом между инженерами, технарями, вендорами и представителями компаний-подрядчиков. Идет обмен принципами составления процессов и инструкций по эксплуатации, открываются неочевидные вещи об использовании оборудования, развеиваются мифы.

Если у вас есть вопросы по эксплуатации и проектированию дата-центров, мы запустили услугу профессионального консультирования.
Разберем любые боли и ответим на все вопросы.

#эксплуатация_ЦОД

@linxdatacenter – Сейф для данных
🔥6👏2
12 июля 2023 г. в Москве состоялся организованный Linx Cloud бизнес-бранч «ИТ-инфраструктура в новых реалиях». Эксперты Linx Cloud, SharxDC, CommCloud и Gagar>n поделились своим видением сложившейся ситуации и презентовали решения по адаптации и развитию ИТ-ландшафта к текущим реалиям ИТ-рынка.

Тема оказалась очень актуальной, мероприятие собрало более 80 ИТ-руководителей крупного и среднего бизнеса. Аудитории были представлены российские серверы и система виртуализации, облачные решения, а также сервисы по внедрению и эксплуатации – всё, что стало необходимым для бизнеса на фоне дефицита привычного западного оборудования и утраты доступа к лицензиям и техподдержке зарубежных вендоров.

Участники обсудили, насколько компании сегодня готовы к импортозамещению в ИТ-сфере (проведенный в ходе мероприятия опрос показал, что около трети компаний уже перешли или готовы к полному переезду на отечественные решения) и как в этот процесс вписывается миграция в облачную среду, разобрали различные сценарии применения облака – от публичного IaaS до частных инсталляций. Особый интерес аудитория проявила именно к частному облаку на базе отечественного стека.

О том, какие задачи уже можно решать с помощью отечественных решений, как улучшать защиту от ИБ-угроз и есть ли польза для бизнеса от управляемых сервисов – смотрите в видеозаписи мероприятия👇

#Linx_мероприятия

@linxdatacenter – Сейф для данных
👍4👏1
Мигрируем в облако – быстро и бесшовно! 🦆

Linx запускает сервис миграции в облако Linx Cloud на базе «Хайстекс Акура». Это универсальное решение, которое поможет перенести ваши ИТ-ресурсы из других облачных платформ или собственной инфраструктуры в наше облако.

Часто переезд в публичное облако сопровождается высокими трудозатратами со стороны ИТ-специалистов и несет в себе риски сбоев и потери данных. Новая услуга направлена на бесшовную миграцию «под ключ».

Технологическую основу сервиса составляет одно из самых популярных автоматизированных решений для облачной миграции «Хайстекс Акура». Его главное преимущество - совместимость с open-source операционными системами, а также с Windows ОС.

Мы подготовили несколько шуточных карточек, которые лучше всего характеризуют новое решение.

Листайте👆

#новый_сервис #Cloud_migration

@linxdatacenter – Сейф для данных
🔥8👍21