Как стать автором
Обновить
-3
0

Пользователь

Отправить сообщение

Тестируем Web Application Firewall

Время на прочтение5 мин
Количество просмотров9.4K

Итак, вы купили компьютер Web Application Firewall. В каком количестве предстоит ловить ложно-положительные срабатывания (False Positive), вы, как счастливый обладатель коммерческого продукта, вскоре узнаете. Если повезет - их будет мало, если нет - готовьтесь каждые 10 минут составлять правила исключения. Но как вы собираетесь проверять пропуски атак? Сканеры веб-уязвимостей будут не лучшим выбором.

Как проверить WAF на пропуски атак, пока за вас это не сделал злоумышленник?

__main__
Всего голосов 11: ↑10 и ↓1+9
Комментарии3

Православные NGFW. Сравнение отечественных МСЭ нового поколения

Время на прочтение23 мин
Количество просмотров38K

После ухода большей части вендоров мирового уровня многие столкнулись с проблемой выбора отечественных решений. Так как за последние пару лет мне довелось поработать с несколькими российскими NGFW/UTM, я решил сделать сводную таблицу для их удобного сравнения в рамках различных проектов, а потом и добавить оставшиеся решения. И вот уже у нас на руках весьма подробный материал, которым и поделюсь здесь.

Читать далее
Всего голосов 13: ↑8 и ↓5+4
Комментарии13

PostgreSQL, что в логе твоем?

Время на прочтение3 мин
Количество просмотров11K

Наверняка, многие из вас пользуются explain.tensor.ru - нашим сервисом визуализации PostgreSQL-планов или уже даже развернули его на своей площадке. Но визуализация конкретного плана - это лишь небольшая помощь разработчику, поэтому в "Тензоре" мы создали сервис, который позволяет увидеть сразу многие аспекты работы сервера: медленные или гигантские запросы, возникающие блокировки и ошибки, частоту и результаты проходов [auto]VACUUM/ANALYZE.

И сегодня мы, наконец, готовы представить вам демо-режим этого сервиса, куда вы самостоятельно можете загрузить лог своего PostgreSQL-сервера и наглядно увидеть, чем он у вас занимается.

Читать далее
Всего голосов 29: ↑29 и ↓0+29
Комментарии12

Наглядное руководство по SSH-туннелям

Время на прочтение8 мин
Количество просмотров158K

Прим. переводчика: автор статьи рассматривает практические сценарии и примеры организации SSH-туннелей. А для лучшего понимания того, как это работает, графически показывает потоки трафика.

Туннели SSH — это зашифрованные TCP-соединения между клиентами и серверами SSH. Трафик входит с одной стороны туннеля и прозрачно выходит с другой. Изначально этот термин относился к туннелям на виртуальных сетевых интерфейсах TUN/TAP, однако сейчас так обычно называют проброс портов SSH.

Читать далее
Всего голосов 75: ↑75 и ↓0+75
Комментарии17

«Да это же VMware Horizon 10 лет назад!» Обзор российского VDI от Termidesk

Время на прочтение11 мин
Количество просмотров17K

В нише доступных на сегодня продуктов для виртуализации рабочих мест не такой уж скудный выбор: Termidesk, Veil VDI, HostVM VDI, Горизонт-ВС VDI. Но Termidesk выбивается из общего ряда, потому что за ним стоит мощный производитель (ГК Astra Linux). Было любопытно потестдрайвить платформу и понять, на что она способна. Расскажу о своих впечатлениях от знакомства, причем здесь OpenUDS и почему поставить Termidesk в один ряд с зарубежными VDI — так себе идея.

Читать дальше
Всего голосов 21: ↑20 и ↓1+25
Комментарии7

Как мы переоборудовали переговорную комнату для совещаний топ-менеджеров компании — опыт команды BIOCAD

Время на прочтение6 мин
Количество просмотров9.9K

Привет, Хабр! В прошлый раз мы рассказали, как трансформируем систему управления знаниями в компании. Сегодня поделимся кейсом переоборудования переговорной комнаты для онлайн-совещаний c партнёрами компании.

Читать далее
Всего голосов 10: ↑7 и ↓3+6
Комментарии24

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность