Про аналог Windows Event Viewer от команды #ГКАстра (https://habr.com/ru/companies/astralinux/articles/928264/)
Разработанная подсистема предназначена для подсчёта входов и уведомлений о не подписанных файлах.
Причины создания:
• Пакет fly-notify-prevlogin в ALSE 1.7.0 показывал недостоверные данные о входах.
• Необходимо было уведомлять о запуске неподписанных файлов в режиме замкнутой программной среды.
Задачи и реализация:
• Для статистики входов анализировался лог аудита "/var/log/audit/audit.log".
• Уведомления о не подписанных файлах формировались на основе анализа лога "/var/log/kern.log".
Универсальный механизм:
• Создан универсальный механизм отправки уведомлений для разных источников логов.
• Используется syslog-ng для объединения, обработки и отправки логов.
Журнал системных событий:
• В ALSE 1.7.2 появился файл "/parsec/log/astra/events" для хранения статистики входов и уведомлений.
• Этот файл удобен для масштабирования и обработки только значимых событий.
Формат хранения данных:
• Выбран формат, который удобен для машинного чтения и остаётся читаемым для человека.
• Планируется передача данных по сети и интеграция с системами мониторинга.
Архитектура регистрации событий:
• Используется формат JSON для удобства машинного и человеческого восприятия.
• Возможность обработки JSON штатными средствами syslog-ng и передачи в системы мониторинга.
Конфигурация событий:
• Разработан собственный формат конфигурации для преобразования исходных логов.
• Конфигурация описывает признаки события, обязательные и необязательные параметры.
• Конфигурация разделена на конфигурацию по умолчанию и пользовательскую.
• События объединяются в группы для удобства управления.
Ядро подсистемы регистрации событий:
• Включает логи и первоисточники, журнал системных событий и статистику авторизаций в формате JSON.
• Возможность отправки уведомлений о событиях.
• Конфигурация событий и групп событий, набор плагинов и конфигураций для syslog-ng.
• Ядро предоставляется пакетом syslog-ng-mod-astra в Astra Linux SE версии 1.8.2.
Административные утилиты:
• Самодиагностика подсистемы: astra-event-diagnostics.
• Настройка регистрации событий: fly-admin-events и astra-admin-events.
• Просмотр зарегистрированных событий: fly-event-viewer и astra-event-viewer.
• Пользовательская служба astra-event-watcher для отправки уведомлений.
Будущие планы:
• Увеличение количества и качества регистрируемых событий.
• Улучшение точности и удобства самодиагностики.
• Развитие функциональных возможностей утилит администрирования.
Заключение:
• Подсистема уже способна фиксировать более сотни событий от различных компонентов ОС.
• Работа над подсистемой стала важным этапом в профессиональном развитии команды.
#ХроникиИмпортозамещения #AstraLinux #LinuxInMyHeart #OpenSource
Разработанная подсистема предназначена для подсчёта входов и уведомлений о не подписанных файлах.
Причины создания:
• Пакет fly-notify-prevlogin в ALSE 1.7.0 показывал недостоверные данные о входах.
• Необходимо было уведомлять о запуске неподписанных файлов в режиме замкнутой программной среды.
Задачи и реализация:
• Для статистики входов анализировался лог аудита "/var/log/audit/audit.log".
• Уведомления о не подписанных файлах формировались на основе анализа лога "/var/log/kern.log".
Универсальный механизм:
• Создан универсальный механизм отправки уведомлений для разных источников логов.
• Используется syslog-ng для объединения, обработки и отправки логов.
Журнал системных событий:
• В ALSE 1.7.2 появился файл "/parsec/log/astra/events" для хранения статистики входов и уведомлений.
• Этот файл удобен для масштабирования и обработки только значимых событий.
Формат хранения данных:
• Выбран формат, который удобен для машинного чтения и остаётся читаемым для человека.
• Планируется передача данных по сети и интеграция с системами мониторинга.
Архитектура регистрации событий:
• Используется формат JSON для удобства машинного и человеческого восприятия.
• Возможность обработки JSON штатными средствами syslog-ng и передачи в системы мониторинга.
Конфигурация событий:
• Разработан собственный формат конфигурации для преобразования исходных логов.
• Конфигурация описывает признаки события, обязательные и необязательные параметры.
• Конфигурация разделена на конфигурацию по умолчанию и пользовательскую.
• События объединяются в группы для удобства управления.
Ядро подсистемы регистрации событий:
• Включает логи и первоисточники, журнал системных событий и статистику авторизаций в формате JSON.
• Возможность отправки уведомлений о событиях.
• Конфигурация событий и групп событий, набор плагинов и конфигураций для syslog-ng.
• Ядро предоставляется пакетом syslog-ng-mod-astra в Astra Linux SE версии 1.8.2.
Административные утилиты:
• Самодиагностика подсистемы: astra-event-diagnostics.
• Настройка регистрации событий: fly-admin-events и astra-admin-events.
• Просмотр зарегистрированных событий: fly-event-viewer и astra-event-viewer.
• Пользовательская служба astra-event-watcher для отправки уведомлений.
Будущие планы:
• Увеличение количества и качества регистрируемых событий.
• Улучшение точности и удобства самодиагностики.
• Развитие функциональных возможностей утилит администрирования.
Заключение:
• Подсистема уже способна фиксировать более сотни событий от различных компонентов ОС.
• Работа над подсистемой стала важным этапом в профессиональном развитии команды.
#ХроникиИмпортозамещения #AstraLinux #LinuxInMyHeart #OpenSource
Хабр
Регистрация событий в Astra Linux Special Edition
Всем привет! Меня зовут Михаил, и, как некоторые уже знают, я разработчик в команде ОС Astra Linux. Ранее я уже осветил основы сбора логов в нашей операционной системе и рассказал об одном...
Forwarded from ВЕДОМОСТИ
Telegram начал процесс открытия представительства в России, пишет «РИА Новости» со ссылкой на данные Роскомнадзора.
Он «находится в стадии согласования», отмечает агентство.
📰 Подпишитесь на «Ведомости»
Он «находится в стадии согласования», отмечает агентство.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ВЕДОМОСТИ
«Билайн» и предприятие «Роскосмоса» договорились о развитии спутниковой связи
«Билайн» и производитель спутников связи «Решетнев» (входит в госкорпорацию «Роскосмос») подписали соглашение о сотрудничестве.
Партнеры планируют создать опытную зону для тестирования технологий 4G-A и 5G-NTN с использованием спутников и других неназемных платформ. Компании также объединят распределенные наземные узлы спутниковой связи в единую сеть на базе инфраструктуры оператора.
➡️ Подробнее читайте в материале «Ведомости. Инновации и технологии»
«Билайн» и производитель спутников связи «Решетнев» (входит в госкорпорацию «Роскосмос») подписали соглашение о сотрудничестве.
Партнеры планируют создать опытную зону для тестирования технологий 4G-A и 5G-NTN с использованием спутников и других неназемных платформ. Компании также объединят распределенные наземные узлы спутниковой связи в единую сеть на базе инфраструктуры оператора.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Кирилл Дмитриев
Кирилл Дмитриев, генеральный директор Российского фонда прямых инвестиций, специальный представитель Президента РФ по инвестиционно-экономическому сотрудничеству с зарубежными странами:
Месяц назад глава Еврокомиссии Урсула фон дер Ляйен призывала к усилению и введению в отношении Российского фонда прямых инвестиций дополнительных ограничений из-за того, что он содействует урегулированию украинского конфликта, способствует налаживанию диалога между Россией и США и инвестирует в рост российской экономики. Введенные сегодня ограничения в адрес РФПИ являются расширением санкций в дополнение к ранее введенным в марте 2022 года секторальным санкциям.
Сегодня дополнительные санкции против РФПИ оформлены на уровне Евросоюза, элита которого боится мира и продолжает оставаться в плену враждебных нарративов, своими руками разрушая экономику всего ЕС.
Брюссель принимает разрушительные для самих европейцев санкции, лишая своих потребителей стабильных поставок энергоносителей и закрывает для европейских компаний российский рынок.
Темпы роста российской экономики за 20 лет в 6 раз превысили аналогичный показатель у Германии, лидирующей в Европе, и в 7 раз – у идущей за ней Франции (данные World of Statistics). В прошлом году при всем санкционном давлении ВВП в России вырос на 4,3% при росте на 0,7% в Еврозоне и на 1,1% в Великобритании, продвигавших и вводивших санкции против нашей страны. РФПИ продолжит работу по инвестированию в перспективные российские компании и продвижение их на внешних рынках.
РФПИ призывает к диалогу вместо раскручивания санкционной спирали, насчитывающей уже почти 30.000 санкций в отношении России, но не способной навязать свою волю в противовес национальным интересам нашей страны.
Месяц назад глава Еврокомиссии Урсула фон дер Ляйен призывала к усилению и введению в отношении Российского фонда прямых инвестиций дополнительных ограничений из-за того, что он содействует урегулированию украинского конфликта, способствует налаживанию диалога между Россией и США и инвестирует в рост российской экономики. Введенные сегодня ограничения в адрес РФПИ являются расширением санкций в дополнение к ранее введенным в марте 2022 года секторальным санкциям.
Сегодня дополнительные санкции против РФПИ оформлены на уровне Евросоюза, элита которого боится мира и продолжает оставаться в плену враждебных нарративов, своими руками разрушая экономику всего ЕС.
Брюссель принимает разрушительные для самих европейцев санкции, лишая своих потребителей стабильных поставок энергоносителей и закрывает для европейских компаний российский рынок.
Темпы роста российской экономики за 20 лет в 6 раз превысили аналогичный показатель у Германии, лидирующей в Европе, и в 7 раз – у идущей за ней Франции (данные World of Statistics). В прошлом году при всем санкционном давлении ВВП в России вырос на 4,3% при росте на 0,7% в Еврозоне и на 1,1% в Великобритании, продвигавших и вводивших санкции против нашей страны. РФПИ продолжит работу по инвестированию в перспективные российские компании и продвижение их на внешних рынках.
РФПИ призывает к диалогу вместо раскручивания санкционной спирали, насчитывающей уже почти 30.000 санкций в отношении России, но не способной навязать свою волю в противовес национальным интересам нашей страны.
Для меня - как истинного фаната Яндекса и его сервисов❤️😇🙏: https://id.yandex.ru/promo/25?mascot=digital-oracle
Яндекс ID
Яндекс ID 25 лет. Вы — часть этой истории
Узнайте личные итоги и заберите подарки
Бизнес о сокращениях | BFM
🟠🟠🟠🟠🟠🟠 Все больше российских компаний планируют сократить сотрудников до конца года
С января доля таких организаций выросла с 7% до 12%, сказано в докладе ЦБ о региональной экономике. Увеличилась и доля предприятий, где численность штата оставят без изменений. При этом и те, и другие не собираются пересматривать зарплаты.
Такие показатели характерны в основном для сфер добычи полезных ископаемых, машиностроения и фармацевтики. Компании, где зарплаты планируют поднять, объясняют своё решение значительным кадровым дефицитом и сложностью автоматизации операций.
Мы спросили предпринимателей: какая у них обстановка и планируют ли они сокращать штат?
Нам рассказали, что не могут позволить себе увольнять сотрудников, так как «это слишком дорого», речь о высококачественных специалистах. Кроме того, «сейчас время, когда нужно и можно и расти, захватывать новые рынки». Однако в некоторых сферах действительно наблюдаются сокращения — «в первую очередь идут оптимизации по "белым воротничкам", менеджерам, маркетингу, разного рода специалистам, которые не имеют отношения к производству».
Полные комментарии предпринимателей лучше прослушать ⬆️
📻 Подписывайтесь на BFM
С января доля таких организаций выросла с 7% до 12%, сказано в докладе ЦБ о региональной экономике. Увеличилась и доля предприятий, где численность штата оставят без изменений. При этом и те, и другие не собираются пересматривать зарплаты.
Такие показатели характерны в основном для сфер добычи полезных ископаемых, машиностроения и фармацевтики. Компании, где зарплаты планируют поднять, объясняют своё решение значительным кадровым дефицитом и сложностью автоматизации операций.
Мы спросили предпринимателей: какая у них обстановка и планируют ли они сокращать штат?
Нам рассказали, что не могут позволить себе увольнять сотрудников, так как «это слишком дорого», речь о высококачественных специалистах. Кроме того, «сейчас время, когда нужно и можно и расти, захватывать новые рынки». Однако в некоторых сферах действительно наблюдаются сокращения — «в первую очередь идут оптимизации по "белым воротничкам", менеджерам, маркетингу, разного рода специалистам, которые не имеют отношения к производству».
Полные комментарии предпринимателей лучше прослушать ⬆️
📻 Подписывайтесь на BFM
Forwarded from BFM
Media is too big
VIEW IN TELEGRAM
Трамп опубликовал созданное ИИ видео с задержанием Обамы прямо в Белом доме
В начале ролика американские политики-демократы, среди которых Барак Обама и Джо Байден, говорят фразу «Никто не стоит выше закона».
Никаких дополнительных комментариев президент Трамп к опубликованному ролику не предоставил.
На днях глава нацразведки США Тулси Габбард заявила, что власти США имеют доказательства, согласно которым Россия не пыталась повлиять на исход американских выборов в 2016 году. По ее словам, тогда президент США Обама лично поставил перед разведкой задачу, чтобы та подготовила документ, согласно которому Москва якобы повлияла на исход тех выборов, на которых победил Трамп.
Фрагмент видео: аккаунт Дональда Трампа в Truth Social
📻 Подписывайтесь на BFM
В начале ролика американские политики-демократы, среди которых Барак Обама и Джо Байден, говорят фразу «Никто не стоит выше закона».
Никаких дополнительных комментариев президент Трамп к опубликованному ролику не предоставил.
На днях глава нацразведки США Тулси Габбард заявила, что власти США имеют доказательства, согласно которым Россия не пыталась повлиять на исход американских выборов в 2016 году. По ее словам, тогда президент США Обама лично поставил перед разведкой задачу, чтобы та подготовила документ, согласно которому Москва якобы повлияла на исход тех выборов, на которых победил Трамп.
Фрагмент видео: аккаунт Дональда Трампа в Truth Social
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from BFM
Мосбиржа расширила список иностранных акций на внебиржевых торгах. С 28 июля на площадке станут доступны еще 552 иностранные ценные бумаги.
Среди них Warner Bros. Discovery, Morgan Stanley, The New York Times, Estee Lauder и Fox Corporation.
В апреле Мосбиржа ввела внебиржевую торговлю 127 недоступными ранее иностранными акциями, включая ценные бумаги таких компаний, как Apple, Amazon, McDonald's и Tesla.
📻 Подписывайтесь на BFM
Среди них Warner Bros. Discovery, Morgan Stanley, The New York Times, Estee Lauder и Fox Corporation.
В апреле Мосбиржа ввела внебиржевую торговлю 127 недоступными ранее иностранными акциями, включая ценные бумаги таких компаний, как Apple, Amazon, McDonald's и Tesla.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Тренды Рунета
Приложения для знакомств хотят предустанавливать на все смартфоны России — с таким предложением выступили депутаты Госдумы.
Цель: помочь всем одиноким россиянам найти вторую половинку и повысить рождаемость. Депутаты добавили, что такие сервисы должны быть связаны с Госуслугами и Роскомнадзором, чтобы отсекать завуалированное сутенерство.
Большой брат помогает тебе найти девушку.
Цель: помочь всем одиноким россиянам найти вторую половинку и повысить рождаемость. Депутаты добавили, что такие сервисы должны быть связаны с Госуслугами и Роскомнадзором, чтобы отсекать завуалированное сутенерство.
Большой брат помогает тебе найти девушку.
Разбираем на запчасти поисковый сервис в Яндекс Лавке: https://habr.com/p/924198/
#ТоЧтоОбсуждаютАктивно
#ТоЧтоОбсуждаютАктивно
Habr
Разбираем на запчасти поисковый сервис в Яндекс Лавке
Привет! Меня зовут Николай Смирнов, я ML-инженер в команде поиска Яндекс Лавки. В этой статье я расскажу немного о закулисье: Как наша команда шаг за шагом строила поисковый сервис, начиная с...
Forwarded from DigitalRussia (Цифровая Россия)
Президент США подписал в пятницу закон (GENIUS Act), который в том числе наделяет Соединённые Штаты правом регулировать деятельность эмитентов стейблкоинов, а также призван способствовать «главенству США в глобальной революции цифровых валют».
Forwarded from DigitalRussia (Цифровая Россия)
Топ-менеджер SAP из России вернулся и приступил к работе в «Галактике»
На пост заместителя генерального директора по коммерческой деятельности корпорации «Галактика» назначен Леонид Козьмин, ранее 13 лет работавший на ключевых позициях SAP в России, странах СНГ, Центральной и Восточной Европы, Австрии и Швейцарии, сообщает TAdviser.
SAP не стерпела начала СВО и ушла из России в апреле 2022. Возвращение её опытного сотрудника в отечественную IT-компанию – небезынтересное событие.
«Галактика» конкурировала с SAP на внутреннем рынке ERP-систем. Эту конкуренцию трудно счесть справедливой из-за не вполне здорового, как теперь очевидно, пристрастия крупных отечественных заказчиков (нефтяники, металлурги, торговые сети и пр.) к продукции SAP. Такое пристрастие во времена министра Сердюкова не миновало даже Минобороны, где на ПО SAP построили единый расчётный центр, централизованно начисляющий денежное довольствие российским военным. #кадры
См. также: Дмитрий Черных: «Наши интеграторы просто не обращали внимания на отечественных вендоров» >>>
На пост заместителя генерального директора по коммерческой деятельности корпорации «Галактика» назначен Леонид Козьмин, ранее 13 лет работавший на ключевых позициях SAP в России, странах СНГ, Центральной и Восточной Европы, Австрии и Швейцарии, сообщает TAdviser.
SAP не стерпела начала СВО и ушла из России в апреле 2022. Возвращение её опытного сотрудника в отечественную IT-компанию – небезынтересное событие.
«Галактика» конкурировала с SAP на внутреннем рынке ERP-систем. Эту конкуренцию трудно счесть справедливой из-за не вполне здорового, как теперь очевидно, пристрастия крупных отечественных заказчиков (нефтяники, металлурги, торговые сети и пр.) к продукции SAP. Такое пристрастие во времена министра Сердюкова не миновало даже Минобороны, где на ПО SAP построили единый расчётный центр, централизованно начисляющий денежное довольствие российским военным. #кадры
См. также: Дмитрий Черных: «Наши интеграторы просто не обращали внимания на отечественных вендоров» >>>
Forwarded from DigitalRussia (Цифровая Россия)
Microsoft предупредила о массовых атаках «на серверное ПО», а именно на серверы SharePoint.
Неизвестные хакеры используют уязвимость серверов SharePoint для спуфинга – маскировки под известные организации или пользователей.
Не то чтобы редакция D-Russia.ru одобряла деятельность киберпреступников, вовсе нет. Но редакция, пользуясь случаем, хочет неодобрительно отозваться о SharePoint. Это классический продукт Micirosoft: рассчитан на нормальных людей (функциональность – корпоративные системы обмена данными и совместной работы над ними), но сделан так, что эффективно работать с ним могут только IT-специалисты. Это что-то вроде корпоративной социальной сети, не слишком простой в использовании. Отличается крайне невысокой производительностью. Существует едва ли правдивая легенда о том, что с идеей опровергнуть этот факт Microsoft в нулевые годы взялась сделать на SharePoint сайт Ferrari.com.
Ранее, напомним, Microsoft в США обвинили в халатном отношении к обеспечению безопасности государственных IT-систем.
Неизвестные хакеры используют уязвимость серверов SharePoint для спуфинга – маскировки под известные организации или пользователей.
Не то чтобы редакция D-Russia.ru одобряла деятельность киберпреступников, вовсе нет. Но редакция, пользуясь случаем, хочет неодобрительно отозваться о SharePoint. Это классический продукт Micirosoft: рассчитан на нормальных людей (функциональность – корпоративные системы обмена данными и совместной работы над ними), но сделан так, что эффективно работать с ним могут только IT-специалисты. Это что-то вроде корпоративной социальной сети, не слишком простой в использовании. Отличается крайне невысокой производительностью. Существует едва ли правдивая легенда о том, что с идеей опровергнуть этот факт Microsoft в нулевые годы взялась сделать на SharePoint сайт Ferrari.com.
Ранее, напомним, Microsoft в США обвинили в халатном отношении к обеспечению безопасности государственных IT-систем.
Forwarded from BFM
306 депутатов — за, 67 — против, 22 воздержались.
Партии КПРФ, «Новые люди» и Справедливая Россия отказались поддерживать законопроект о штрафах за поиск экстремистских материалов.
Во время обсуждения законопроекта представитель КПРФ, выступая с трибуны, сказал:
«Если мы говорим об этих штрафах, то эти формулировки — это борьба с гражданами. Это даже не требование молчать. Это требование не думать».
Также он отметил, что закон мешает тем людям, которые борются с экстремистскими материалами.
Спикер нижней палаты Вячеслав Володин предложил следить за реализацией закона на протяжении года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from BFM
BFM
Закон о запрете поиска экстремистских материалов дает возможность пока не блокировать зарубежные платформы
Это заявил глава Минцифры России Максут Шадаев.
📻 Подписывайтесь на BFM
Это заявил глава Минцифры России Максут Шадаев.
«В нашем понимании это (принятие закона) позволяет балансировать: с одной стороны — не допустить дальнейшего распространения экстремистских материалов, с другой стороны — не принимать решение о блокировке больших западных платформ пока», — сказал глава Минцифры на пленарном заседании Госдумы.
Please open Telegram to view this post
VIEW IN TELEGRAM