Как стать автором
Обновить

Компания Фактор груп временно не ведёт блог на Хабре

Сначала показывать

Пять стратегий эффективной реализации Kubernetes в организации

Время на прочтение18 мин
Количество просмотров4.9K

Краткий обзор

Сегодня даже консервативные организации начинают внедрять Kubernetes. Платформа предлагает очевидные преимущества, — удобное развертывание, высокая скорость и гибкость, прозрачное управления расходами, — но при этом приводит к ряду новых проблем. Во многом эти проблемы в разных организациях схожи, но универсального решения для них не существует. Зато можно выделить несколько общих подходов, каждый со своими преимуществами и недостатками. Выбор подхода к управлению Kubernetes зависит от размера, сложности инфраструктуры и бизнес-целей каждой организации. В этом документе мы рассмотрим причины, по которым большинство организаций переходят на Kubernetes, а также проблемы, с которыми они сталкиваются. Затем мы проанализируем пять стратегий реализации Kubernetes и приведем примеры компаний, которым подходит каждая из них.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Шифрование передаваемых данных в Calico Enterprise

Время на прочтение3 мин
Количество просмотров1.4K


Мы рады сообщить, что Calico Enterprise, ведущее решение для сетей Kubernetes, безопасности и видимости в гибридных и мультиоблачных средах, теперь включает в себя шифрование передаваемых данных.
Читать дальше →
Всего голосов 2: ↑1 и ↓1+2
Комментарии3

Безопасность конфиденциальных данных с Traefik Enterprise и Vault

Время на прочтение4 мин
Количество просмотров2.2K


У каждой компании есть свои секреты. Пожалуй, любое приложение и сервис владеет конфиденциальной информацией, такой как имена пользователей и пароли, лицензионные ключи, учетные данные для входа в базы данных и т.д. — которая должна быть скрыта от посторонних лиц.
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Решение проблем связанности микросервисов с помощью сетевых журналов в Calico Enterprise

Время на прочтение4 мин
Количество просмотров1.2K


Сеть является основой для распределенных приложений. Распределенное приложение имеет несколько микросервисов, каждый из которых работает в наборе Подов, часто расположенных на разных Нодах. Проблемные области в распределенном приложении могут быть на уровне сети (Flow, сетевые журналы), или на уровне недоступности ресурсов приложения (Метрики) или недоступности компонентов (трассировка).

На связанность на сетевом уровне могут влиять различные факторы, такие как настройки маршрутизации, пула IP-адресов, сетевые политики и т.д. Когда сервис А не может общаться с сервисом В по сети или внешнее приложение не может подключиться к сервису А, сетевые журналы становятся важным источником данных, необходимых для устранения неполадок, связанных с подключениями. Как и в традиционной сети, сетевые журналы позволяют администраторам кластеров мониторить сеть микросервисов Kubernetes.
Читать дальше →
Всего голосов 2: ↑1 и ↓1+2
Комментарии0

Удаленная работа или обзор VPN в Sophos XG Firewall

Время на прочтение4 мин
Количество просмотров4.7K


Всем привет! Данная статья будет посвящена обзору функционала VPN в продукте Sophos XG Firewall. В предыдущей статье мы разбирали, как получить бесплатно данное решение по защите домашней сети с полной лицензией. Сегодня мы поговорим о функционале VPN который встроен в Sophos XG. Я постараюсь рассказать, что умеет данный продукт, а также приведу примеры настройки IPSec Site-to-Site VPN и пользовательского SSL VPN. Итак, приступим к обзору.
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Обзор основного функционала Sophos XG Firewall (часть 1 “Мониторинг и аналитика”)

Время на прочтение4 мин
Количество просмотров3.5K

Всем привет! В продолжение данной статьи хочу рассказать вам подробнее о функционале, который предлагает решение Sophos XG Firewall и познакомить с веб интерфейсом. Коммерческие статьи и документы это хорошо, но ведь всегда интересно, а как же решение выглядит в живую? Как все там устроено? Итак, приступим к обзору.
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии4

Конференция Graph+AI World 2020 — графовые алгоритмы и машинное обучение

Время на прочтение5 мин
Количество просмотров2.6K
Graph+AI World

28-30 сентября пройдёт конференция Graph+AI World 2020 для людей, не равнодушных к графовым технологиям и машинному обучению. Мероприятие будет проходить онлайн в течение трех дней, участие бесплатное.

Организатором выступила компания TigerGraph, создатель одноименной Графовой БД, а в программе будут доклады от спикеров из различных компаний: Intel, KPMG, AT&T, Forbes, Intuit, UnitedHealth Group, Jaguar Land Rover, Xilinx, Xandr, Futurist Academy и др.

Зачем участвовать Руководителю или Инженеру и присоединиться к одному из 3000 участников из 110 Fortune 500 компаний? Добро пожаловать под кат.

Для тех, кто сразу хочет принять участие, ссылка на регистрацию.
Читать дальше →
Всего голосов 6: ↑4 и ↓2+6
Комментарии2

Digital Shadows — компетентно помогает снизить цифровые риски

Время на прочтение5 мин
Количество просмотров2.4K
Digital Shadows

Возможно, Вы знаете что такое OSINT и пользовались поисковиком Shodan, или уже используете Threat Intelligence Platform для приоритизации IOC от разных фидов. Но иногда необходимо постоянно смотреть на свою компанию с внешней стороны и получать помощь в устранении выявленных инцидентов. Digital Shadows позволяет отслеживать цифровые активы компании и её аналитики предлагают конкретные действия.

По сути Digital Shadows гармонично дополняет существующий SOC или полностью закрывает функционал отслеживания внешнего периметра. Построение экосистемы идёт с 2011 года и под капотом реализована масса интересных вещей. DS_ мониторит Интернет, соц. сети и darknet и выявляет из всего потока информации только важное.

В своей еженедельной рассылке IntSum компания приводит табличку, которую Вы можете использовать в своей повседневной жизни для оценки источника и полученной информации. С табличкой вы также можете ознакомиться в конце статьи.
Читать дальше →
Всего голосов 8: ↑6 и ↓2+4
Комментарии0

Язык программирования P4

Время на прочтение10 мин
Количество просмотров18K

P4 — это язык программирования, предназначенный для программирования правил маршрутизации пакетов. В отличие от языка общего назначения, такого как C или Python, P4 — это предметно-ориентированный язык с рядом конструкций, оптимизированных для сетевой маршрутизации.

P4 — это язык с открытым исходным кодом, лицензируемый и поддерживаемый некоммерческой организацией, которая называется P4 Language Consortium. Он также поддерживается Open Networking Foundation (ONF) и Linux Foundation (LF) — двумя крупнейшими зонтичными организациями в проектах с открытым исходным кодом в области сетевых технологий.
Читать дальше →
Всего голосов 14: ↑14 и ↓0+14
Комментарии9

Управление мобильными устройствами и не только с помощью UEM решения от Sophos

Время на прочтение3 мин
Количество просмотров2.6K
Sophos Mobile Control

Сегодня многие компании в своей работе активно используют не только компьютеры, но и мобильные устройства и ноутбуки. В связи с этим появляется проблема управления этими устройствами, используя унифицированное решение. Sophos Mobile успешно справляется с этой задачей и открывает большие возможности для администратора:

  1. Управление мобильными устройствами, принадлежащими компании;
  2. BYOD, контейнеры доступа к корпоративным данным.

Более подробно о решаемых задачах я расскажу под катом…
Читать дальше →
Всего голосов 8: ↑6 и ↓2+4
Комментарии0

OpenGear — снижаем время простоя бизнеса, используя консольный сервер с Out-of-Band управлением

Время на прочтение9 мин
Количество просмотров5.3K
Opengear

Казалось бы простое устройство — консольный сервер, однако на сегодняшний день это не просто глупое устройство, а умная платформа для создания экосистемы по управлению и автоматизации развёртывания активного сетевого оборудования. Ведь у неё есть самое главное — классическая консоль, которая даёт безграничный набор возможностей.

Всё крутится вокруг повышения доступности с высоким вниманием к безопасности и удобству использования. Если Вы строите ИТ систему в которой нужно обеспечить 99,999% доступности, то решения OpenGear помогут в этом. В них Вы найдете и классическую консоль с централизованным доступом и NetOps/DevOps модули для автоматизации.

Решение включает в себя:

  • Failover to Cellular — Аварийное переключение на сотовую связь — данная возможность позволяет поддерживать связь по каналам 4G LTE или 3G, когда основной канал недоступен.
  • Smart Out-of-Band — работает независимо от основной сети, автоматически обнаруживает и устраняет проблемы. Это позволяет сократить расходы и минимизировать время простоя.
  • Zero Touch Provisioning — упрощает процесс развертывания оборудования, а также автоматизирует повторяющиеся задачи, уменьшая долю вмешательства человека в процесс, что в свою очередь снижает количество возможных ошибок.
  • Централизованное управление — позволяет легко получить доступ к любому активному сетевому оборудованию за 3 клика, где бы оно не находилось.

Надеюсь, Вам будет интересно)
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии2

Как получить NextGen Firewall себе домой абсолютно бесплатно

Время на прочтение4 мин
Количество просмотров15K


Всем привет! Сегодня речь пойдет о том, как получить продукт энтерпрайз класса с полным функционалом себе домой абсолютно бесплатно.
Для дома я использую следующие функции:

  • фильтрую веб-трафик домашних пользователей (современный интернет даже при легитимном использовании может быть коварным для домашних);
  • организую связь между квартирами и дачей (это позволяет гнать multicast поток фильма в 4К с minidlna сервера через VPN туннель на телевизор в другой квартире (UpLink’и по 100 Мбит))
  • защищаю локальный сервер Nextcloud с помощью WAF

Интересно? Тогда добро пожаловать под кат.
Читать дальше →
Всего голосов 7: ↑5 и ↓2+3
Комментарии41

Sophos XG Firewall: От классического МЭ до NGFW с автоматической реакцией на ИБ инциденты

Время на прочтение17 мин
Количество просмотров8.8K
Sophos XG Firewall

В настоящее время происходят изменения в архитектуре угроз и резкое увеличение числа и сложности систем безопасности и, конечно, происходит эволюция в разработке средств защиты, в том числе межсетевых экранов.


Межсетевые экраны нового поколения (Next-Generation Firewall, NGFW) — интегрированные платформы, в которых классический МЭ и маршрутизация сочетаются с новейшими идеями для фильтрации трафика, такими как системы глубокого анализа трафика Deep Packet Inspection (DPI), аутентификация пользователя любым способом, система предотвращения вторжений Intrusion Prevention System (IPS), и др.


В этой статье я попытаюсь раскрыть особенности как класса NGFW в целом, так и решения Sophos XG Firewall в частности. Расскажу о взаимодействии между МЭ и рабочим местом, выявлении рисковых пользователей и проведении аудита — все техники в комплексе позволяют автоматизировать реакцию на инцидент, тем самым значительно снизить время его решения.

Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии2

Как выбрать SIP-телефон Grandstream — в общем и в частности?

Время на прочтение10 мин
Количество просмотров6.3K


Я работаю инженером в компании Фактор груп, дистрибьюторе Grandstream и принимаю участие в предпродажных консультациях для различных проектов. Нашими клиентами являются не только продвинутые компании, но и начинающие. Поэтому я часто рассказываю не только о линейках аппаратов Grandstream, но и о некоторых базовых принципах SIP-телефонии. А результатом моих консультаций и моей поддержки и стала эта статья. Я постарался рассказать как общую информацию, так и интересные детали. Надеюсь, информация будет интересной — это мой первый опыт написания статей.
Читать дальше →
Всего голосов 12: ↑6 и ↓60
Комментарии13

Аудит за 60 минут — бесплатно проверяем устойчивость сотрудников к фишинговым атакам через Sophos Phish Threat

Время на прочтение5 мин
Количество просмотров5.3K
Sophos Phish Threat

Наверняка многих из Вас интересовал вопрос: “Сколько моих коллег не осведомлены о фишинговых атаках?” Чтобы выяснить этот вопрос, можно немного заморочиться и поднять локальные утилиты, но гораздо эффективней воспользоваться готовым решением.

План действий:

  1. запрашиваем тестовую версию Sophos Phish Threat;
  2. добавляем IP адреса Sophos в белый список;
  3. выбираем и правим шаблон под наши реалии;
  4. делаем рассылку;
  5. смотрим статистику;
  6. разговариваем с пользователями и Руководством.

Более подробное описание можно найти под катом.

В конце статьи — бонус для тех, кто дочитает до конца ;). Карта принятия решений для сотрудников — распечатать и раздать всем сотрудникам.
Читать дальше →
Всего голосов 12: ↑10 и ↓2+8
Комментарии0

Open Source Networking meet-up — now in Yandex.Cloud #3.2019

Время на прочтение2 мин
Количество просмотров1.4K


20 мая приглашаем всех, кому интересна тематика Open Source Networking, на третье в этом году мероприятие из серии OSN Meetup. Организаторы мероприятия: Яндекс.Облако и российское сообщество Open Source Networking.

Об Open Source Networking User Group Moscow


Open Source Networking User Group (OSN User Group Moscow) — сообщество увлеченных людей, которые обсуждают пути изменения сетевой инфраструктуры с помощью решений с открытым исходным кодом, таких как: DPDK, FD.io, ONAP, OpenDaylight, OPNFV, PNDA, и SNAS и других решений. Группа обсуждает вопросы “лицом к лицу”, делится идеями, а также совместно работает над преодолением проблем, связанных с программно-определяемыми сетями (SDN), виртуализацией сетевых функций (NFV), управлением и оркестрацией (MANO), облачными технологиями, анализом данных и совершенствованием базовой сетевой инфраструктуры.

Записи предыдущих мероприятий Вы можете найти на YouTube канале.

Чтобы оставаться в курсе событий, присоединяйтесь в наш чат в Телеграмме и Meetup группу.

Подробная программа и важная информация о регистрации под катом.
Читать дальше →
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Синхронизированная безопасность в Sophos Central

Время на прочтение7 мин
Количество просмотров2.3K
Sophos Central

Для обеспечения высокой эффективности средств информационной безопасности большую роль играет связь ее компонентов. Она позволяет перекрыть не только внешние, но и внутренние угрозы. При проектировании сетевой инфраструктуры важное значение имеет каждое средство защиты, будь это антивирус или firewall, чтобы они функционировали не только в рамках своего класса (Endpoint security или NGFW), но и обладали возможностью взаимодействовать между собой для совместной борьбы с угрозами.
Читать дальше →
Всего голосов 6: ↑5 и ↓1+4
Комментарии0

Бесплатные антивирусы и межсетевые экраны (UTM, NGFW) от Sophos

Время на прочтение10 мин
Количество просмотров30K
Sophos Home

Хочется рассказать о бесплатных продуктах компании Sophos, которые можно использовать как дома, так и на предприятии (подробности под катом). Использование ТОПовых решений Gartner и NSS Labs позволит существенно повысить персональный уровень безопасности. В число бесплатных решений входят: Sophos UTM, XG Firewall (NGFW), Антивирусы (Sophos Home с веб-фильтрацией для Win/MAC; для Linux, Android) и средства удаления вредоносов. Далее мы рассмотрим высокоуровневый функционал и шаги получения бесплатных версий.
Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии6

Организация веб-доступа на базе Sophos UTM

Время на прочтение10 мин
Количество просмотров26K
В статье речь пойдёт о том, как эффективно и быстро можно настроить и управлять политиками веб-фильтрации, используя Sophos UTM — комплексное решение по обеспечению информационной безопасности предприятия. В конце статьи Вас ожидает Бонус при миграции с TMG или аналогичного решения.



Что такое Sophos UTM или Определимся с терминами


Sophos UTM относится к классу решений Unified Thread Management, комплексным решением для обеспечения безопасности и организации сетевой инфраструктуры. Оно объединяет функции маршрутизации, межсетевого экрана, NGFW, IDS/IPS, организации веб-доступа, технологию DPI, организацию VPN-каналов, WAF, email-защиту от спама, безопасность рабочих мест. Каждый из функциональных модулей объединён в одном устройстве в едином веб-интерфейсе и включается в зависимости от изменившихся потребностей. Sophos UTM поддерживает Аппаратное, Программное или Виртуальное развёртывание.

История Sophos UTM насчитывает около 15 лет. В 2000 г. в Карлсруэ была основана компания Astaro. Она предложила рынку визионерский взгляд на проблемы обеспечения сетевой безопасности. Модульная архитектура и простота использования позволили компании через 10 лет получить 56000 инсталляций в 60 странах. В 2011 году произошло слияние Astaro и Sophos, в результате которого появилось решение Sophos UTM, расширившее безопасность на рабочие места. Решение разрабатывают и поддерживают в Германии и по сей день.

В России система работает более чем у 1000 заказчиков, от небольших организаций с одним администратором до больших компаний, имеющих офисы в каждом городе нашей страны.

Сегодня мы остановимся на функции организации веб-доступа.
Читать дальше →
Всего голосов 10: ↑7 и ↓3+4
Комментарии14
2