Как стать автором
Обновить
51
0
Андрей Шуклин @Gummio_7

Пользователь

Отправить сообщение

Киберстрахование — новый метод «борьбы» с рисками?

Время на прочтение3 мин
Количество просмотров1.5K

Киберстраховка — это относительно новый тип переноса корпоративной ответственности. Подобный полис потенциально позволяет покрыть ущерб, связанный с нарушениями систем безопасности. Рынок такого страхования продолжает стремительно расти, и сегодня мы хотим поговорить о том, кто является главным потребителем таких страховок, и что они дают сервисным компаниям.

Читать далее
Всего голосов 10: ↑9 и ↓1+8
Комментарии2

Что страшнее — новые клиенты или новые сотрудники?

Время на прочтение2 мин
Количество просмотров3.4K

Привет, Хабр! Сегодня у нас возникла идея — давайте обсудим проблемы роста ИТ-провайдеров, которые предоставляют корпоративным и частным пользователям самые разные услуги. Под катом — результаты небольшого исследования и размышления на тему новых подходов к управлению ИТ. Всех, кто работает на ИТ-проавйдера, обеспечивает работу сервисов или просто интересуется темой, приглашаем присоединиться к обсуждению и опросу.

Читать далее
Всего голосов 23: ↑12 и ↓11+1
Комментарии7

Дайджест киберинцидентов Acronis #10

Время на прочтение4 мин
Количество просмотров900

Привет, Хабр! В сегодняшнем выпуске дайджеста мы расскажем вам о популярных сегодня методах кражи криптоактивов, которые, в том числе, применялись для взлома кошельков пользователей CoinBase. Также вы узнаете о фишинге с переадресацией, о новом Ransomware под названием LockFile, а также о крупной утечке у авиаперевозчика.

Читать дайджест
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Дайджест киберинцидентов Acronis #9

Время на прочтение4 мин
Количество просмотров843

Привет, Хабр! Мы продолжаем публиковать сводки показательных инцидентов кибербезопасности и сегодня хотим поделиться с вами новыми методами фишинга и примерами эксплуатации старых уязвимостей. Также читайте в нашем посте о бэкдоре, который хочет украсть платежные данные и о предупреждениях ФБР насчет особо опасной группы Ransomware. 

Читать дайджест
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Мировое турне Acronis #CyberFit Summit 2021

Время на прочтение3 мин
Количество просмотров407

Привет, Хабр! Сегодня мы хотим сказать пару слов про серию мероприятий Acronis #CyberFit Summit 2021 года. Ставшие традиционными ивенты будут организованы для профессионалов в сфере ИТ и ИБ и направлены на обмен опытом и лучшими практиками в сфере защиты бизнеса. Начиная с октября 2021 года мировое турне Acronis #CyberFit Summit будет проходить в четырех городах, и у желающих появляется возможность принять участие в удобном мероприятии как лично, так и в виртуальном формате. Регистрация на любое из мероприятий доступна по ссылке acronis.events/summit2021, а все подробности о запланированных ивентах вы можете прочитать под катом.

Читать далее
Рейтинг0
Комментарии0

Дайджест киберинцидентов Acronis #8

Время на прочтение3 мин
Количество просмотров944

Привет, Хабр! Сегодня мы рассказываем о громких инцидентах ИБ. В этом выпуске — крупная атака на медицинское учреждение, шифрование данных в страховых компаниях, а также данные исследования об уроне от фишинговых атак. А еще мы скажем несколько слов про нового ботнета, который эксплуатирует сразу 20 уязвимостей, чтобы проникнуть в корпоративную сеть. 

Читать дайджест
Всего голосов 4: ↑4 и ↓0+4
Комментарии3

Дайджест киберинцидентов Acronis #7

Время на прочтение3 мин
Количество просмотров921

Привет, Хабр! В нашем дайджесте мы рассказываем об успешных атаках относительно новых (или хорошо известных) групп Ransomware, опасностях криптоджекинга, появлении очередного Ransomware под Linux, а также об опасностях для владельцев серверов MS Exchange. Все подробности — под катом.

Читать дайджест
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Как взломать вашу корпоративную сеть? Заплатить вашему сотруднику…

Время на прочтение4 мин
Количество просмотров6.3K

По крайней мере, такого подхода точно придерживаются в группировке LockBit. Мошенники решили упростить себе задачу проникновения в корпоративные сети, привлекая к этому сотрудников компания. В нашем посте мы рассмотрим последние новшества этого вредоносного ПО, а также расскажем про тактику группировки, которой удалось заразить немало организаций и получить от них хорошие отступные.

Читать далее
Всего голосов 5: ↑4 и ↓1+5
Комментарии2

#BHUSA 2021: участники делятся впечатлениями от первого лица

Время на прочтение6 мин
Количество просмотров508

Мы уже рассказывали, что Acronis участвовал в международной конференции Black Hat 2021 как Diamond-спонсор. Но мы решили не ограничиться этим и отправили агентов послушать разные доклады. В результате VP Acronis по исследованиям в сфере киберзащиты Кандид Вуест и аналитик по киберзащите Тофер Тебоу отправились слушать доклады, чтобы поделиться с нами самыми важными выводами по итогам конференции. Собственно, о них мы и рассказываем под катом.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии0

Мониторинг Virtuozzo Hybrid Server с помощью Prometheus

Время на прочтение7 мин
Количество просмотров1.9K

Пользователи продуктов Virtuozzo и OpenVZ обычно работают с множеством развернутых машин под управлением нашего ПО. Поэтому для них логично запустить централизованный мониторинг всего парка таких серверов. И сегодня мы расскажем о том, как использовать для этого встроенные сервисы мониторинга Virtuozzo Hybrid Infrastructure на основе Prometheus.

Читать далее
Всего голосов 1: ↑0 и ↓1-1
Комментарии3

Как теперь процессить kernel crash и bug report? Или несколько слов о разнице между интересным и удивительным

Время на прочтение5 мин
Количество просмотров2.9K

Широко известен исторический анекдот о том, что царица Екатерина II писала простое русское слово из 3 букв с 4 ошибками. Куда менее известно, что эта ошибка вовсе не уникальна. Дети европейских экспатов, изучающие русский язык, запросто могут в диктанте слово “ёжик” написать как Й-О-Ш-Е-Г.

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии0

Немного о производительности снапшотов QEMU

Время на прочтение7 мин
Количество просмотров3.5K

В нашем грустном и печальном коронавирусном мире очень хочется смотреть на все таким же печальным взглядом. Ну и вот, так случилось, что приходит к нам с жалобой ооочень важный клиент. И говорит: “А у вас молоко убежало! Ваши снапшоты виртуальных машин работают ну очень медленно и печально.” В этом посте мы рассказываем, как наша команда справлялась с этой неприятностью.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии4

CVE и квадратная вероятность

Время на прочтение10 мин
Количество просмотров2.2K
Приблизительно год назад, с июля 2019 года нам в OpenVz начали поступать странные багрепорты на RHEL7-based kernel. На первый взгляд баги были разными: ноды крашились в разных местах и даже в разных подсистемах, но каждый раз расследование обнаруживало тот или иной «кривой» объект. Объекты были разными, иногда там обнаруживался какой-то мусор, иногда ссылка в освобожденную память, иногда сам объект оказывался освобожден, но во всех случаях память под этот объект выделялась из kmalloc-192 cache. Под катом – подробный рассказ про эту историю.

image
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии1

Радар-детекторы: еще несколько слов об этике и много слов о законах

Время на прочтение4 мин
Количество просмотров13K
В этом посте мы продолжаем тему скоростного контроля, а также разрешения и запрета устройств, обнаруживающих полицейские камеры в разных странах. Сегодня мы сосредоточимся на тех, в которые из России действительно можно доехать на автомобиле (без фанатизма), а также разберем примеры некоторых других стран, где сложилась интересная практика использования (или неиспользования) радар-детекторов.


Читать дальше →
Всего голосов 12: ↑6 и ↓6+4
Комментарии25

Опыт участия в GSoC: как двое (трое) студентов реально улучшили код CRIU

Время на прочтение5 мин
Количество просмотров1.6K
Ежегодно Google проводит мероприятие Google Summer of Code, на котором ведущие OpenSource проекты находят себе новых талантливых разработчиков среди студентов. В 2019 нашему проекту CRIU удалось не только пройти отборочный тур, но также привлечь сразу несколько молодых разработчиков. О том, зачем все это, и как проходила работа над CRUI в рамках GSoC — читайте под катом.

image

Читать дальше →
Всего голосов 13: ↑12 и ↓1+11
Комментарии2

Как и зачем мы оптимизировали алгоритм очистки SLAB-кэшей в ядре Linux

Время на прочтение8 мин
Количество просмотров8.6K
Рост популярности контейнеров и их использование в совокупности с контрольными группами выявили серьезную проблему масштабируемости, которая приводит к значительному падению производительности на больших машинах. Проблема в том, что время обхода SLAB-кэшей зависит квадратично от количества контейнеров, а активное потребление больших объемов памяти за короткий период может стать причиной ухода системы в busy loop, потребляющий 100% процессорного времени. Сегодня мне хотелось бы рассказать, как мы решили эту проблему, изменив алгоритм учета использования контрольной группой memcg объектов SLAB-кэшей и оптимизировав функцию shrink_slab().

Очистка памяти
Читать дальше →
Всего голосов 28: ↑25 и ↓3+22
Комментарии7

Производительность хранилища данных: новые цифры

Время на прочтение4 мин
Количество просмотров3.6K
В предыдущем нашем посте мы поделились своими измерениями производительности гипервизора после установки патчей против уязвимостей Meltdown и Spectre. Сегодня же пришло время поговорить о производительности хранилища данных.
Читать дальше →
Всего голосов 9: ↑8 и ↓1+7
Комментарии2

Несколько слов о реальной производительности гипервизора

Время на прочтение5 мин
Количество просмотров12K
Пользователи виртуализированных систем, а особенно – сервис-провайдеры, очень часто задаются вопросом: «как выжать максимум из имеющегося железа?». И в этом контексте нам нередко приходится обсуждать гипервизор KVM и отличия между разными версиями Virtuozzo. В этом посте мы расскажем о ряде тестов последней системы виртуализации вместе с оценками реальной производительности при типовых нагрузках, а также с учетом патчей Meltdown и Spectre.
Читать дальше →
Всего голосов 18: ↑15 и ↓3+12
Комментарии27

Резервное копирование с Software-defined Storage и Erasure Coding – стоит ли игра свеч?

Время на прочтение5 мин
Количество просмотров2.9K
По мере роста активности программ-вымогателей, таких как Petya или BadRabbit, а также в связи с ужесточением требований законодательства (например, как раз вступившим в силу №187-ФЗ «О защите критической информационной инфраструктуры») объемы данных для резервного копирования постоянно увеличиваются. В результате растет стоимость инфраструктуры хранения резервных копий. Такие технологии как Erasure Coding могут кардинально снизить затраты на их хранение. Сегодня мы расскажем насколько именно и о том, как построить Backup на базе Erasure Coding.

image
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии7

Virtuozzo 7 update 6: ресурсы стали мобильнее

Время на прочтение3 мин
Количество просмотров1.3K
image

Мы продолжаем цикл постов, посвященных выпуску обновлений нашей платформы. Сегодня речь пойдет о Virtuozzo 7 update 6, в котором были добавлены функции высокой доступности, расширены возможности живой миграции и добавлен целый ряд удобных и полезных фишек.
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Информация

В рейтинге
Не участвует
Откуда
Казань, Татарстан, Россия
Зарегистрирован
Активность