👍 VK Object Storage теперь совместим с SIEM-платформой KUMA
VK Tech и «Лаборатория Касперского» подтвердили совместимость VK Object Storageс SIEM-системой Kaspersky Unified Monitoring and Analysis Platform. Система класса SIEM собирает, коррелирует и хранит огромные объемы событий.
Бизнес с развитой ИБ-инфраструктурой сталкивается с увеличением числа логов, высокой стоимостью хранения на SSD-массивах, рисками несоответствия регуляторным требованиям и сложностью масштабирования.
Обычно SIEM-системы хранят все данные внутри себя, и увеличение объемов напрямую влияет на производительность и затраты на хранение.
Совместимость VK Object Storage с KUMA дает возможность разделить роли.
🔹 KUMA обрабатывает, коррелирует и агрегирует события безопасности в реальном времени.
🔹 VK Object Storage принимает холодные и архивные данные по модели S3 HDD — это объектное хранилище на емких дисках вместо дорогих SSD-массивов.
⤵️ По оценке VK Tech, перенос холодного слоя на объектное хранилище позволяет на 25% снизить общие расходы на инфраструктуру без снижения скорости обработки событий.
VK Tech выпустил на рынок Registry — универсальный бинарный репозиторий артефактов и инструмент безопасной разработки. Решение создано и протестировано в VK.
Артефакты — это компоненты, необходимые для сборки и работы приложений: библиотеки, зависимости, Docker-образы, Helm-чарты, пакеты и конфигурации. Продукт поможет российским компаниям централизованно и безопасно управлять артефактами, обеспечив высокую доступность и производительность на уровне enterprise-решений.
Registry от VK Tech поддерживает более 10 типов репозиториев: Docker, Helm, npm, PyPi, NuGet, Go, RPM/Yum, RubyGems, Maven, Gradle и Raw. Решение включает функциональности, недоступные в open-source аналогах. В основе автоматической проверки артефактов при их загрузке и скачивании из репозиториев, используются политики безопасности и актуальные данные об уязвимостях, разработанные с применением технологий Security Gate от VK Tech. Продукт обеспечивает высокую доступность из коробки: отказоустойчивая архитектура с автоматическим переключением при сбоях гарантирует бесперебойную работу CI/CD-конвейера. Registry выдерживает нагрузки крупнейших команд разработки.
Интеграция с VK Object Storage позволяет надёжно хранить петабайты данных с возможностью миграции между хранилищами. Использовать Registry можно на инфраструктуре публичного и частного облака VK Cloud или размещать на собственных серверах.
«Российские компании потеряли доступ к привычным корпоративным инструментам для управления артефактами. Registry изначально создавался внутри VK как решение, закрывающее все потребности крупного бизнеса: высокие нагрузки, отказоустойчивость, соответствие регуляторам и гарантированная поддержка. Теперь мы выводим его на рынок, чтобы компании могли получить полноценную enterprise-функциональность без зависимости от зарубежных вендоров», — комментирует руководитель направления облачных и дата-сервисов VK Tech Дмитрий Лазаренко.
VK Tech — российский разработчик корпоративного ПО для решения ежедневных задач бизнеса. Портфель VK Tech — это готовая экосистема программных продуктов, которая включает облачную платформу, дата-сервисы, сервисы продуктивности, бизнес-приложения. Продукты VK Tech включены в реестр российского ПО и соответствуют требованиям ФСТЭК, поставляются в формате лицензий (On-Premise) и по подписке (On-Cloud), что делает их доступными для компаний любого масштаба.
VK Cloud — платформа с широким набором облачных сервисов и ПО для эффективной разработки и работы с данными для компаний любого масштаба. VK Cloud входит в портфель решений VK Tech и базируется на многолетнем опыте развития интернет-сервисов и технологий на базе открытого кода. Среди продуктов VK Cloud инфраструктурные и платформенные облачные сервисы, а также комплексные решения, такие как VK Dev Platform, доступные в Public Cloud, в рамках инсталляции VK Private Cloud и как софт. Клиенты компании — «Битрикс24», «Газпромнефть», «Росатом» и другие крупнейшие игроки своих отраслей.
Вышла новая версия платформы для общения и совместной работы команд — VK WorkSpace 25.4. В списке нововведений — функции информационной безопасности, эффективного управления рабочим пространством, пользователями и данными.
Суперапп: единое рабочее пространство с модульной структурой и офлайн-режимом
Модульная архитектура. На этапе внедрения в Супераппе можно подключить только те сервисы, которые нужны бизнесу. Например, сделать так, чтобы в десктоп-версии сотрудников отображались только Почта и Календарь. Опция настраивается индивидуально под каждого заказчика.
Офлайн-режим Почты и Календаря. В мобильной и десктоп-версиях Супераппа теперь можно работать с письмами, просматривать графики встреч и создавать новые события без подключения к сети. Все изменения синхронизируются автоматически, когда появится связь.
Усиленная защита данных. Администраторы могут на уровне домена сделать обязательным пин-код для входа в приложение, запретить скриншоты и включить уведомления об активированном VPN. В On-Premise-версии появился запрет работы на мобильных устройствах с правами root, а также шифрование трафика по протоколу ГОСТ TLS. В мобильных версиях приложения данные хранятся в локальном зашифрованном контейнере.
Почта: геораспределенность, безопасность и улучшенная производительность
В Почте появился геораспределенный режим для компаний с почтовыми серверами в регионах, который позволяет объединить несколько отдельных инсталляций. Сотрудники при этом получают доступ к общей адресной книге и просмотру занятости в календарях коллег из других филиалов. Локальный трафик при этом обрабатывается в региональном дата-центре, а внешний проходит через центральный ЦОД, в котором размещены единые средства защиты. Такая архитектура позволяет сократить задержки при обмене данными и повысить отказоустойчивость ИТ-инфраструктуры.
Управление данными. В On-Premise-версии появились политики хранения данных. На уровне инсталляций и доменов можно создавать правила удаления писем из ящиков пользователей, ограничивать сроки хранения писем и файлов в корзинах, устанавливать лимиты почтовых ящиков и хранилищ. Администраторам доступна статистика использования хранилищ и информация о доступном месте для всех или выбранных доменов. Функциональность помогает оптимизировать производительность серверов и более эффективно управлять объемами данных.
Мессенджер: коммуникации между организациями
Федерация. В On-Premise-версии Мессенджера теперь можно настроить обмен сообщениями между разными инсталляциями. При этом каждая организация сохраняет автономность ИТ-инфраструктуры и контроль над своими данными.
Мультидоменность — похожая опция в SaaS-версии, но она работает только внутри компании. Можно связать несколько доменов, чтобы сотрудники из разных отделов могли переписываться друг с другом в чатах корпоративного мессенджера.
Диск: повышенный контроль доступа и событий безопасности
Сквозная авторизация. В Диске появилась сквозная авторизация через Kerberos, которая позволяет усилить контроль входа пользователей в систему и исключить передачу паролей по сети.
Логирование. Список логов в Диске расширился, а возможности журналирования теперь доступны из административной панели — специалистам по безопасности не нужно обращаться в службу поддержки, чтобы получить необходимую информацию о действиях с папками и настройками для расследования инцидентов.
Детализированные групповые политики. Администраторы могут настраивать гранулярные права для действий с общими папками и файлами в них для отдельных пользователей и групп. Сервис позволяет назначать доступы сразу для нескольких папок, уточнять права на вложенных уровнях и отключать отдельные ветки в папке для группы. Функция обеспечивает повышенную точность управления доступами без необходимости перестраивать структуру папок.
«Найди то, не знаю что» среди миллиарда сущностей 😱
Примерно так звучат задачи специалистов, которые работают с LLM. В новом выпуске нашего подкаста «Кофе-брейк» развеиваем миф о том, что ИИ отберёт у всех нас работу (спойлер: не у всех), и обсуждаем, как вообще устроен поиск по ключевым словам. А помогает нам в этом Денис Шавейников — руководитель команды поиска VK.
24 мая открываем конференцию Data Fest 2025 в стенах московского офиса VK. Приглашаем всех желающих познакомиться с опытом ведущих российских дата-инженеров и исследователей в направлениях Reliable ML, LLM, NLP, MLOps и других. По завершению мероприятия вас ждёт афтепати с розыгрышем призов и нетворкингом. Зарегистрироваться.
А если у вас за плечами больше трёх лет успешного опыта разработки на Go — приглашаем попробовать свои силы и получить возможность присоединиться к амбициозной задаче по переводу ВКонтакте на сервисную архитектуру и созданию единой платформы разработки на Go.
🖍 Подайте заявку до 23 мая, пройдите техскрининг и получите приглашение на онлайн-собеседования. 🗓 24 мая вас ждёт общение с командами, подробности по задачам и ответы на ваши вопросы. А ещё техническое собеседование, лайвкодинг, финальная онлайн-встреча с лидом… И офер, если мы поймём, что готовы работать вместе. Оставить заявку.
Вебинар «Мультиклауд без сложностей: зачем, а главное, как строить распределенную инфраструктуру в 2025 году?»
Приходите на вебинар и узнайте, как обеспечить непрерывную доступность ваших ИТ-систем с помощью «второго плеча» в облаке. Эксперты VK Cloud расскажут, как создать резервную облачную площадку с минимальными начальными вложениями.
Когда: 2 апреля (среда) в 17:00.
Где: в онлайн-трансляции.
Вебинар поможет вам составить план миграции в облако VK Cloud для создания «второго плеча» и повышения отказоустойчивости. Вы узнаете, как выгодно создать резервную инфраструктуру с VK Cloud.
Программа
Мультиоблако для повышения отказоустойчивости.
Требования законодательства к инфраструктуре в сфере ИБ.
Управление мультиоблачной инфраструктурой с помощью Terraform, CI/CD, GitOps.
Управление командой для эффективной работы гибридной инфраструктуры.
Как рассчитать общую стоимость владения (TCO) мультиоблачной инфраструктурой и оптимизировать затраты на ее содержание.
Бонусы для участников
Зарегистрируйтесь, чтобы принять участие в вебинаре и получить специальное предложение от VK Cloud на создание резервной облачной площадки, миграции и разработки нового продукта.
VK Tech запустил первый в России облачный Data Lakehouse
VK Tech стал первым в России вендором, который предоставляет пользователям возможность для построения корпоративного Data Lakehouse на управляемых облачных сервисах. Решение позволяет снизить стоимость хранения и обработки данных в 10 раз. Запуск Data Lakehouse стал возможен благодаря появлению на платформе VK Cloud нового сервиса Cloud Trino для обработки больших данных из разнообразных источников.
Расширили возможности Arenadata DB as a Service на платформе VK Cloud
В VK Cloud стала доступна обновленная версия Arenadata DB 6.27, которая открывает новые возможности для работы с данными.
Кратко про обновления
👉 Повышенная производительность и защищенность Ядро СУБД оптимизировано для работы с большими объемами данных — теперь ваши запросы выполняются быстрее, а система надежнее защищена от угроз.
👉 Быстрая интеграция с облачными источниками Добавили механизм подключения к внешним сервисам, который позволяет за несколько кликов настроить взаимодействие Arenadata DB с такими источниками данных, как PostgreSQL, ClickHouse, Hive, S3, Kafka.
Удобные инструменты для управления данными Пользователям Managed Arenadata DB также доступны:
Arenadata DB Backup Manager 2.0 — улучшенное резервное копирование с гибкими настройками, а также функциональность неблокирующих бэкапов;
Arenadata DB Control 4.8 — расширенный мониторинг и управление кластерами в реальном времени.
Arenadata DB в VK Cloud — это полностью управляемый сервис. VK Cloud обеспечивает администрирование базы данных и необходимые доработки облачного сервиса, чтобы сделать построение DWH в облаке удобным и эффективным.
Аддоны Istio и Kiali в сервисе Cloud Containers от VK Cloud
В Cloud Containers от VK Cloud добавлены два новых аддона — Istio и Kiali. Для кластеров K8s в сервисе Cloud Containers доступны различные аддоны, с помощью которых можно быстро и удобно добавлять новые функции в кластеры. Их можно выбрать в любой комбинации и установить либо при создании кластера с помощью Terraform, либо позднее в уже существующий кластер. Процесс установки автоматизирован и требует минимального вмешательства пользователя
Istio
Istio — это фреймворк централизованного управления сетевым трафиком, реализующий подход Service Mesh. Аддон Istio позволит реализовать единообразный и эффективный подход к управлению трафиком, балансировке нагрузки, шифрования, мониторингу и других задач в сервисе для управления кластерами Kubernetes от VK Cloud. DevOps-инженеры знают Istio, как сложную для установки архитектуру. Мы постарались максимально упростить установку Istio, а также добавили подробные инструкции и документацию.
Kiali
Аддон Kiali — это консоль для Istio, который визуализирует генерируемые метрики и помогает понять, что происходит в Service Mesh. Он пригодится не только для визуализации вашего приложения, но и поможет с созданием, проверкой и управлением конфигурациями mesh-сетки.
Все что вы хотели, но боялись спросить о миграции из зарубежных облаков, безопасности и найме специалистов
Весной 2023-го команда VK Cloud побывала на DevOpS Conf и в неформальной обстановке поговорила с топовыми спикерами конференции. Специально для вас собрали полезный и уникальный контент, которого не будет в записях организаторов.
С кем и о чем нам удалось поговорить:
Руслан Сафин — СТО Byndyusoft, отвечает за развитие технической культуры и проектирование архитектуры микросервисов на проектах. Мнение про облака в задачах перехода от монолита к микросервисам и правда ли, что облако — отличное место для Dev/Test инфраструктуры (спойлер: правда, когда требуется максимальная гибкость и скорость проверки гипотез).
Александр Титов — управляющий партнер в «Экспресс 42», занимается DevOps с 2006 года. Умер ли DevOps или переживает второе рождение? И что лучше: допилить платформу у вендора или создать с нуля свою — что даст больший отрыв в моменте?
Евгений Харченко — развивает DevOps-направление в Райффайзен Банке. Как определить, что ты достаточно крут, чтобы стать сеньором, и смотрят ли на сертификаты при устройстве на работу? И что важнее: знание документации или общение с комьюнити.
Максим Залысин — руководит большой командой DevOps в Positive Technologies. Как избежать инъекций зловредного кода в продукт и соблюсти баланс между безопасностью и удобством в разработке.
Еще больше инсайтов с конференции, обсуждений и подходов DevOps читайте в нашем Телеграм-канале.