Pull to refresh
51
0
Андрей Шуклин @Gummio_7

Пользователь

Send message

Киберстрахование — новый метод «борьбы» с рисками?

Reading time3 min
Views1.5K

Киберстраховка — это относительно новый тип переноса корпоративной ответственности. Подобный полис потенциально позволяет покрыть ущерб, связанный с нарушениями систем безопасности. Рынок такого страхования продолжает стремительно расти, и сегодня мы хотим поговорить о том, кто является главным потребителем таких страховок, и что они дают сервисным компаниям.

Читать далее
Total votes 10: ↑9 and ↓1+8
Comments2

Что страшнее — новые клиенты или новые сотрудники?

Reading time2 min
Views3.4K

Привет, Хабр! Сегодня у нас возникла идея — давайте обсудим проблемы роста ИТ-провайдеров, которые предоставляют корпоративным и частным пользователям самые разные услуги. Под катом — результаты небольшого исследования и размышления на тему новых подходов к управлению ИТ. Всех, кто работает на ИТ-проавйдера, обеспечивает работу сервисов или просто интересуется темой, приглашаем присоединиться к обсуждению и опросу.

Читать далее
Total votes 23: ↑12 and ↓11+1
Comments7

Дайджест киберинцидентов Acronis #10

Reading time4 min
Views899

Привет, Хабр! В сегодняшнем выпуске дайджеста мы расскажем вам о популярных сегодня методах кражи криптоактивов, которые, в том числе, применялись для взлома кошельков пользователей CoinBase. Также вы узнаете о фишинге с переадресацией, о новом Ransomware под названием LockFile, а также о крупной утечке у авиаперевозчика.

Читать дайджест
Total votes 7: ↑7 and ↓0+7
Comments0

Дайджест киберинцидентов Acronis #9

Reading time4 min
Views842

Привет, Хабр! Мы продолжаем публиковать сводки показательных инцидентов кибербезопасности и сегодня хотим поделиться с вами новыми методами фишинга и примерами эксплуатации старых уязвимостей. Также читайте в нашем посте о бэкдоре, который хочет украсть платежные данные и о предупреждениях ФБР насчет особо опасной группы Ransomware. 

Читать дайджест
Total votes 4: ↑4 and ↓0+4
Comments0

Мировое турне Acronis #CyberFit Summit 2021

Reading time3 min
Views406

Привет, Хабр! Сегодня мы хотим сказать пару слов про серию мероприятий Acronis #CyberFit Summit 2021 года. Ставшие традиционными ивенты будут организованы для профессионалов в сфере ИТ и ИБ и направлены на обмен опытом и лучшими практиками в сфере защиты бизнеса. Начиная с октября 2021 года мировое турне Acronis #CyberFit Summit будет проходить в четырех городах, и у желающих появляется возможность принять участие в удобном мероприятии как лично, так и в виртуальном формате. Регистрация на любое из мероприятий доступна по ссылке acronis.events/summit2021, а все подробности о запланированных ивентах вы можете прочитать под катом.

Читать далее
Rating0
Comments0

Дайджест киберинцидентов Acronis #8

Reading time3 min
Views944

Привет, Хабр! Сегодня мы рассказываем о громких инцидентах ИБ. В этом выпуске — крупная атака на медицинское учреждение, шифрование данных в страховых компаниях, а также данные исследования об уроне от фишинговых атак. А еще мы скажем несколько слов про нового ботнета, который эксплуатирует сразу 20 уязвимостей, чтобы проникнуть в корпоративную сеть. 

Читать дайджест
Total votes 4: ↑4 and ↓0+4
Comments3

Дайджест киберинцидентов Acronis #7

Reading time3 min
Views921

Привет, Хабр! В нашем дайджесте мы рассказываем об успешных атаках относительно новых (или хорошо известных) групп Ransomware, опасностях криптоджекинга, появлении очередного Ransomware под Linux, а также об опасностях для владельцев серверов MS Exchange. Все подробности — под катом.

Читать дайджест
Total votes 2: ↑2 and ↓0+2
Comments0

Как взломать вашу корпоративную сеть? Заплатить вашему сотруднику…

Reading time4 min
Views6.3K

По крайней мере, такого подхода точно придерживаются в группировке LockBit. Мошенники решили упростить себе задачу проникновения в корпоративные сети, привлекая к этому сотрудников компания. В нашем посте мы рассмотрим последние новшества этого вредоносного ПО, а также расскажем про тактику группировки, которой удалось заразить немало организаций и получить от них хорошие отступные.

Читать далее
Total votes 5: ↑4 and ↓1+5
Comments2

#BHUSA 2021: участники делятся впечатлениями от первого лица

Reading time6 min
Views508

Мы уже рассказывали, что Acronis участвовал в международной конференции Black Hat 2021 как Diamond-спонсор. Но мы решили не ограничиться этим и отправили агентов послушать разные доклады. В результате VP Acronis по исследованиям в сфере киберзащиты Кандид Вуест и аналитик по киберзащите Тофер Тебоу отправились слушать доклады, чтобы поделиться с нами самыми важными выводами по итогам конференции. Собственно, о них мы и рассказываем под катом.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments0

Мониторинг Virtuozzo Hybrid Server с помощью Prometheus

Reading time7 min
Views1.9K

Пользователи продуктов Virtuozzo и OpenVZ обычно работают с множеством развернутых машин под управлением нашего ПО. Поэтому для них логично запустить централизованный мониторинг всего парка таких серверов. И сегодня мы расскажем о том, как использовать для этого встроенные сервисы мониторинга Virtuozzo Hybrid Infrastructure на основе Prometheus.

Читать далее
Total votes 1: ↑0 and ↓1-1
Comments3

Как теперь процессить kernel crash и bug report? Или несколько слов о разнице между интересным и удивительным

Reading time5 min
Views2.9K

Широко известен исторический анекдот о том, что царица Екатерина II писала простое русское слово из 3 букв с 4 ошибками. Куда менее известно, что эта ошибка вовсе не уникальна. Дети европейских экспатов, изучающие русский язык, запросто могут в диктанте слово “ёжик” написать как Й-О-Ш-Е-Г.

Читать далее
Total votes 13: ↑13 and ↓0+13
Comments0

Немного о производительности снапшотов QEMU

Reading time7 min
Views3.4K

В нашем грустном и печальном коронавирусном мире очень хочется смотреть на все таким же печальным взглядом. Ну и вот, так случилось, что приходит к нам с жалобой ооочень важный клиент. И говорит: “А у вас молоко убежало! Ваши снапшоты виртуальных машин работают ну очень медленно и печально.” В этом посте мы рассказываем, как наша команда справлялась с этой неприятностью.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments4

CVE и квадратная вероятность

Reading time10 min
Views2.2K
Приблизительно год назад, с июля 2019 года нам в OpenVz начали поступать странные багрепорты на RHEL7-based kernel. На первый взгляд баги были разными: ноды крашились в разных местах и даже в разных подсистемах, но каждый раз расследование обнаруживало тот или иной «кривой» объект. Объекты были разными, иногда там обнаруживался какой-то мусор, иногда ссылка в освобожденную память, иногда сам объект оказывался освобожден, но во всех случаях память под этот объект выделялась из kmalloc-192 cache. Под катом – подробный рассказ про эту историю.

image
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments1

Радар-детекторы: еще несколько слов об этике и много слов о законах

Reading time4 min
Views13K
В этом посте мы продолжаем тему скоростного контроля, а также разрешения и запрета устройств, обнаруживающих полицейские камеры в разных странах. Сегодня мы сосредоточимся на тех, в которые из России действительно можно доехать на автомобиле (без фанатизма), а также разберем примеры некоторых других стран, где сложилась интересная практика использования (или неиспользования) радар-детекторов.


Читать дальше →
Total votes 12: ↑6 and ↓6+4
Comments25

Опыт участия в GSoC: как двое (трое) студентов реально улучшили код CRIU

Reading time5 min
Views1.6K
Ежегодно Google проводит мероприятие Google Summer of Code, на котором ведущие OpenSource проекты находят себе новых талантливых разработчиков среди студентов. В 2019 нашему проекту CRIU удалось не только пройти отборочный тур, но также привлечь сразу несколько молодых разработчиков. О том, зачем все это, и как проходила работа над CRUI в рамках GSoC — читайте под катом.

image

Читать дальше →
Total votes 13: ↑12 and ↓1+11
Comments2

Как и зачем мы оптимизировали алгоритм очистки SLAB-кэшей в ядре Linux

Reading time8 min
Views8.5K
Рост популярности контейнеров и их использование в совокупности с контрольными группами выявили серьезную проблему масштабируемости, которая приводит к значительному падению производительности на больших машинах. Проблема в том, что время обхода SLAB-кэшей зависит квадратично от количества контейнеров, а активное потребление больших объемов памяти за короткий период может стать причиной ухода системы в busy loop, потребляющий 100% процессорного времени. Сегодня мне хотелось бы рассказать, как мы решили эту проблему, изменив алгоритм учета использования контрольной группой memcg объектов SLAB-кэшей и оптимизировав функцию shrink_slab().

Очистка памяти
Читать дальше →
Total votes 28: ↑25 and ↓3+22
Comments7

Производительность хранилища данных: новые цифры

Reading time4 min
Views3.6K
В предыдущем нашем посте мы поделились своими измерениями производительности гипервизора после установки патчей против уязвимостей Meltdown и Spectre. Сегодня же пришло время поговорить о производительности хранилища данных.
Читать дальше →
Total votes 9: ↑8 and ↓1+7
Comments2

Несколько слов о реальной производительности гипервизора

Reading time5 min
Views12K
Пользователи виртуализированных систем, а особенно – сервис-провайдеры, очень часто задаются вопросом: «как выжать максимум из имеющегося железа?». И в этом контексте нам нередко приходится обсуждать гипервизор KVM и отличия между разными версиями Virtuozzo. В этом посте мы расскажем о ряде тестов последней системы виртуализации вместе с оценками реальной производительности при типовых нагрузках, а также с учетом патчей Meltdown и Spectre.
Читать дальше →
Total votes 18: ↑15 and ↓3+12
Comments27

Резервное копирование с Software-defined Storage и Erasure Coding – стоит ли игра свеч?

Reading time5 min
Views2.9K
По мере роста активности программ-вымогателей, таких как Petya или BadRabbit, а также в связи с ужесточением требований законодательства (например, как раз вступившим в силу №187-ФЗ «О защите критической информационной инфраструктуры») объемы данных для резервного копирования постоянно увеличиваются. В результате растет стоимость инфраструктуры хранения резервных копий. Такие технологии как Erasure Coding могут кардинально снизить затраты на их хранение. Сегодня мы расскажем насколько именно и о том, как построить Backup на базе Erasure Coding.

image
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments7

Virtuozzo 7 update 6: ресурсы стали мобильнее

Reading time3 min
Views1.3K
image

Мы продолжаем цикл постов, посвященных выпуску обновлений нашей платформы. Сегодня речь пойдет о Virtuozzo 7 update 6, в котором были добавлены функции высокой доступности, расширены возможности живой миграции и добавлен целый ряд удобных и полезных фишек.
Читать дальше →
Total votes 3: ↑3 and ↓0+3
Comments0

Information

Rating
Does not participate
Location
Казань, Татарстан, Россия
Registered
Activity