CORTEL
4.13K subscribers
1.87K photos
158 videos
156 files
1.59K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
👨‍💻Вышел Zabbix 6.4.0

Zabbix SIA выпустила новую версию системы мониторинга, исходные тексты которой распространяются по лицензии GPL 2.

Что нового:
🔵Улучшена внешняя авторизация пользователей. Стало возможным привязывать группы и роли, а также осуществлять настройку media types посредством аттрибутов LDAP и SAML (ZBXNEXT-276).

🔵Стало возможным минимизировать схождение конфигурации между различными компонентами системы (server, proxy, agent).

🔵SNMP-поллер теперь поддерживает режим GetBulk (новый ключ walk[]). Реализована возможность преобразования bulk-данных в JSON. Добавлена возможность преобразования сырых битовых данных в десятичные значения (ZBXNEXT-4428, ZBXNEXT-8246).

🔵Для SSH-проверок теперь можно задавать дополнительные параметры протокола.

🔵Для шаблонов были добавлены поля vendor и version, которые отображаются во фронтенде и которыми можно управлять через API.

🔵Теперь фронтенд поддерживает PHP 8.2 (ZBXNEXT-8204).

📍Скачать новую версию можно здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍5🔥1
🔐Обновления безопасности Microsoft Март 2023

Этот выпуск включает обновления безопасности для следующих продуктов, функций и ролей:

Azure
Client Server Run-time Subsystem (CSRSS)
Internet Control Message Protocol (ICMP)
Microsoft Bluetooth Driver
Microsoft Dynamics
Microsoft Edge (Chromium-based)
Microsoft Graphics Component
Microsoft Office Excel
Microsoft Office Outlook
Microsoft Office SharePoint
Microsoft OneDrive
Microsoft PostScript Printer Driver
Microsoft Printer Drivers
Microsoft Windows Codecs Library
Office for Android

и другие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
🇷🇺Выступление Максута Шадаева в ИТ-комитете Госдумы

Глава Минцифры выступил на заседании профильного комитета Госдумы, рассказал о законодательных инициативах министерства и ответил на вопросы депутатов. Собрали самое важное:

🗣готова финальная версия законопроекта об ответственности за утечку персональных данных

🗣предлагаем правила перехода объектов критической инфраструктуры на российские решения

🗣компаниям, которые торгуются на бирже, будет проще войти в реестр российского ПО

🗣законопроект о совместном использовании базовых станций разными операторами внесён в Госдуму

🗣будем настаивать на приоритете использования российских мессенджеров в некоторых сферах, но не хотим ограничивать работу иностранных для личного общения

🗣государственные сервисы позволят создать комплексные решения на коммерческих платформах, например, по продаже недвижимости и автомобилей

🗣пользователи Госуслуг должны иметь возможность на портале заявить о звонке с подменного номера

🗣меморандум о борьбе с пиратством, который подписали крупнейшие компании, работает эффективно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3
🚀Двухскоростное ИТ: связь DevOps, Lean, ITIL и Agile в бизнесе

Несмотря на масштабы, гиганты рынка, такие как Facebook и Google, выпускают по несколько релизов в день

Чтобы достичь таких результатов без потери качества, компании обращаются к двухскоростному ИТ - подходу от Gartner.

Концепция предполагает одновременное управления двумя режимами работы:
– Traditional IT ориентирован на снижение рисков и безопасность.
– Agile IT — на гибкость.

Подробнее о том:
⚡️ как двухскоростное ИТ объединяет скорость и непрерывность;
⚡️ причём здесь DevOps, Lean, ITIL и Agile;
⚡️ как это выглядит в реальности на примере DevOps HP;
⚡️ и чем подход Gartner полезен бизнесу -

- рассказали в новом материале

#полезное #заметкитехдира #бизнес_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2👎1
🔵Право отзывать персданные через ЕПГУ Минцифры считает приоритетной задачей — Шадаев

Возможность предоставления согласий на обработку персональных данных (ПД) и отзыва их с использованием портала госуслуг (ЕПГУ) является одной из приоритетных законодательных инициатив Минцифры в 2023-24 гг., сказал глава ведомства Максут Шадаев в среду на расширенном заседании IT-комитета Госдумы.

🔎Речь идёт о возможности видеть в «личном кабинете» на ЕПГУ перечень предоставленных согласий на обработку своих ПД и при желании отзывать их.

🗂Напомним, в октябре 2022 года Владимир Путин поручил проработать возможность давать и отзывать согласие на обработку персональных данных через единый портал госуслуг. Мера должна была быть проработана до 15 ноября 2022 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32👏1
🔐Как защитить себя от сбора конфиденциальных данных при посещении сайтов?

Если у вас нет желания каждый раз читать пользовательское соглашение, можно воспользоваться сервисом ToSDR.

Он оценивает сайты и выставляет рейтинг, чтобы помочь вам понять, какие веб-ресурсы ставят вашу приватность под угрозу. Оценка «F» означает, что приватность находится под угрозой, «А» — наоборот.

Для более удобного использования возможна установка расширения.

#полезное #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
👨‍💻Выпуск дистрибутива для исследования безопасности Kali Linux 2023.1

- Предложена новая специализированная сборка Kali Purple (3.4 ГБ), включающая подборку платформ и инструментариев для организации защиты от атак.

- Пользовательские окружения обновлены до Xfce 4.18 и KDE Plasma 5.27.

- В настройках ядра отключено ограничение доступа к привилегированным сетевым портам (для прикрепления к портам с номерами до 1024 больше не нужен root). Сняты ограничения на запуск dmesg.

И другие изменения, с которыми можно ознакомиться здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
CORTEL pinned a photo
Китайский техногигант Baidu представил собственный чат-бот

Разработка китайской интернет-компании получила название Ernie, которое расшифровывается как enhanced representation through knowledge integration («расширенное представление за счет интеграции знаний»)

🔊 В ходе презентации глава Baidu Роберт Ли показал, как Ernie Bot выполняет математические вычисления, генерирует видео и изображения. Бот умеет распознавать пока только китайский язык.

📁 Доступ к использованию разработки получила пока ограниченная группа тестировщиков. Пока неизвестно, когда бот будет открыт более широкому кругу пользователей
👍4🔥1
В Москве заработала бета-версия нового Портала открытых данных

💻 Разработчики обновили дизайн и оптимизировали внутреннюю архитектуру сайта. На основе опубликованных на портале датасетов созданы многие мобильные приложения и интернет-сервисы.

Среди самых популярных датасетов: график отключения воды, адреса разных объектов (площадки для выгула собак, елочные базары и т.п.), местоположение камер видеонаблюдения и др.

Портал был запущен в 2013 году. Сейчас на нем более тысячи различных датасетов.
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
🟦 GPT-4 соберет интерфейс, даже если вы не умеете кодить. С новой версией нейронки в айти может вкатиться вообще кто угодно.

Пользователь просто описал GPT-4, какую анимацию он хочет видеть в приложении. И нейронка выдала код для SwiftUI. Промпты можно глянуть тут.

UI/UX-дизайнеры, за вами пришли.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
👮‍♀️Правительство установило возможность проведения плановых проверок до 2030 года только в отношении объектов контроля, отнесённых к категориям чрезвычайно высокого и высокого риска причинения вреда, а также опасных производственных объектов и гидротехнических сооружений II класса опасности.
🛡 Также автор рекомендует ознакомиться с критериями отнесения объектов федерального государственного контроля (надзора) за обработкой ПД к определенной категории риска согласно постановлению Правительства РФ от 29.06.2021 № 1046.
🇷🇺🏛️ #надзор #проверки #ркн #мораторий
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
💻 В Microsoft 365 добавили ИИ-инструмент Copilot

Copilot появляется на боковой панели в качестве чат-бота в приложениях Word, Excel, PowerPoint, Outlook и Teams. Новый инстурмент сможет:

🔽 писать, редактировать, обобщать информацию при работе в Word,
🔽 с помощью команд на естественном языке создавать презентацию в PowerPoint,
🔽 создавать профессиональные визуализации данных за короткое время в Excel,
🔽 управлять почтовым ящиком в Outlook,
🔽 обобщать услышанное на собраниях в Teams и записывать встречи.

Microsoft также добавит бизнес-чат, который будет работать со всеми данными и приложениями Microsoft 365.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1
🖥 Выпуск криптографической библиотеки OpenSSL 3.1.0

После полутора лет разработки состоялся релиз библиотеки OpenSSL 3.1.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Поддержка OpenSSL 3.1 будет осуществляться до марта 2025 года. Поддержка прошлых веток OpenSSL 3.0 и 1.1.1 продлится до сентября 2026 года и сентября 2023 года соответственно. Код проекта распространяется под лицензией Apache 2.0.

🛡 Основные новшества OpenSSL 3.1.0 перечислены здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
🗂 ТОП 5 книг о применении Lean и Agile в бизнесе

На прошлой неделе мы рассказывали о двухскоростном ИТ – подходе, который помогает бизнесу оперативно реагировать на изменения рынка и регулярно выпускать обновления без потери качества и рисков информационной безопасности.

В дополнение собрали ТОП 5 книг о Lean и Agile: гибком ИТ, бережливом производстве, лучших мировых практиках и их применении в реальности.

📍 Ознакомиться с подборкой можно здесь

#полезное #бизнес_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
📢 ФСТЭК рассказала о главных проблемах в защите объектов КИИ

1️⃣Одной из основных сложностей при создании систем безопасности значимых объектов критической инфраструктуры остается финансирование.

👔“Если вы не можете реализовать технические меры, то нужно что-то компенсирующее – организационные меры”, – сообщила начальник управления ФСТЭК России Елена Торбенко.

Например, это создание промежуточных мест для проверки носителей информации, работающих в значимой системе.

2️⃣Устаревание данных, которые владельцы КИИ предоставляют в ФСТЭК. Из-за неактуальных сведений ведомство не может предупредить владельцев КИИ о возможных угрозах.

3️⃣Подключение технологических объектов к корпоративным системам. В организации могут считать, что выхода в интернет в этом случае нет, однако корпоративная система зачастую взаимодействует с сетью без дополнительных защитных средств. Это позволяет нарушителям легко действовать и в системах организаций.

👔“Статистика показывает, что до проявления нарушителя в системе, он может находиться там до нескольких месяцев”, – отметила Торбенко.

4️⃣Неверный подход к категорированию. Например, когда его осуществляют без учета взаимодействия одних объектов КИИ с другими и их зависимости друг от друга.

5️⃣Часто владельцы КИИ пытаются выйти из соответствующего реестра, разбив свою инфраструктуру на подсистемы (в ФСТЭК заявляют, что такой подход не сработает).

6️⃣Занижение ущерба, способного повлечь прекращение или нарушение функционирования значимых объектов КИИ.

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2👎1
🔥 Хронология дистрибутивов Linux с 1992 - 2023

*скриншот с примером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Linux_Distribution_Timeline.svg
525.8 KB
⚡️ Хронология дистрибутивов Linux с 1992 - 2023

Формат svg
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🗂 «Яндекс» открыл исходный код YTsaurus — главной платформы для работы с большими данными

С помощью YTsaurus «Поиск» «Яндекса» строит поисковый индекс, а беспилотники используют платформу для обработки данных о поездках и улучшения своих алгоритмов. YTsaurus также управляет суперкомпьютерами «Яндекса», распределяя нагрузку таким образом, чтобы вычислительные мощности использовались эффективно.

Платформу можно использовать как для аналитики, так и для обучения сложных моделей с миллиардами параметров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
▶️ В РФ планируют создать национальные CDN-серверы (Content Delivery Network) для ускорения загрузки контента в интернете.

Об это заявил замглавы комитета Госдумы по информполитике Антон Горелкин.

«В связи с санкциями процессы технического сопровождения серверного оборудования западных компаний остановились. Поэтому у российских компаний возникла благоприятная конъюнктура», — пояснил он. При этом, по мнению депутата, CDN-сервис «не должен быть еще одной сущностью, построенной за бюджетные деньги». Он должен стать конкурентом Google.

«У российских игроков этого рынка хватает мощностей, чтобы конкурировать с Google. Мы договорились, что модель, на основе которой будет выстроено это взаимодействие, сформирует Минцифры», — уточнил Горелкин.

Напомним, что в июне 2022 года была отключена система Google Global Cache. А в сентябре Microsoft и Netflix отключили свои CDN-серверы на московской точке обмена трафиком MSK-IX.

🔎 О том, как устроена сеть CDN, и насколько её применение эффективно в борьбе с DDoS-атаками - рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3👏3
👨‍💻 Средства анализа и просмотра log-файлов

Alco (Apache Log Colorizing Tool)
Утилита для подсветки log-файлов web-сервера Apache. Написана на awk.

KDE LogViewer
Утилита для просмотра log-файлов для KDE. Имеет: фильтр, события, отображение строк разными цветами в зависимости от log-файла.

MultiTail
Аналог утилиты tail, позволяющий показывать данные из файлов в нескольких окнах одной консоли. Основан на ncurses.

LogMiner
Анализатор log-файлов для Apache или другого веб-сервера, использующего комбинированный формат файлов отчёта. Может выводить детализированную статистику визитов, трафика, навигационных путей, браузеров посетителей и их ОС.

Logcheck
Утилита для фильтрации log-файлов на «не обычные» записи (в т.ч. с помощью регулярных выражений) и отправки отчета на e-mail.

Goaccess
Функциональный анализатор log-файлов, который может работать с ними в реальном времени, визуализировать информацию и отдавать её в разных форматах. Доступен для установки на большинстве популярных дистрибутивов прямо из репозиториев.

#полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21