Oracle WebLogic Server. ФСТЭК 19 августа разослала предупреждение об обнаружении опасной уязвимости BDU:2024-06272 в сервере приложений Oracle WebLogic Server, которая позволяет посторонним за счет манипуляции протоколами взаимодействия T3 и IIOP в том числе выполнять вредоносные действия в ядре сервера. По классификации CVSS 3 уязвимость имеет уровень 9,8 из 10, что говорит о легкости ее эксплуатации […]
Автор: Юлия Мальцева
«Цитрос» (SLSoft): решение трех популярных задач документооборота.«Цитрос» (SLSoft): решение трех популярных задач документооборота.
Автоматизация электронного документооборота — сложный процесс, требующий комплексного подхода. Недочеты на одном из этапов работы с документами могут нивелировать положительный эффект от всего внедрения. С какими неочевидными сложностями можно столкнуться при автоматизации ЭДО? Проблема 1: Ручной перенос данных из кабинетов операторов ЭДО в информационные системы компании. Возникновение ручных манипуляций при переносе данных из одной системы […]
ФСТЭК предупреждает.ФСТЭК предупреждает.
Уязвимость у GitLab Community Edition. ФСТЭК опубликовала предупреждение, что в платформах совместной разработки GitLab Community Edition (CE) и Enterprise Edition (EE) обнаружена критическая уязвимость с номером BDU:2024-04858, которая связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём запуска пайплайнов от имени других пользователей. Производитель уже выпустил обновленные версии […]
Корпоративная ИТ-инфраструктура 2.0 на ПАК Скала^р: суверенный ИТ-ландшафт в сжатые сроки.Корпоративная ИТ-инфраструктура 2.0 на ПАК Скала^р: суверенный ИТ-ландшафт в сжатые сроки.
Скала^р представила новый подход построения корпоративной ИТ-инфраструктуры. Концепция подразумевает создание целостного технологически независимого ИТ-ландшафта на готовых и предустановленных ПАК взамен точечного импортозамещения отдельных информационных систем путем подбора и апробации разрозненных решений. Скала^р – разработчик и производитель модульной платформы для построения высоконагруженных информационных систем. Вся продуктовая линейка Машин Скала^р – комплекс из стандартизированных модулей. Модульный принцип […]
Гид по российским NGFW.Гид по российским NGFW.
1. InfoWatch ARMA Стена (NGFW) Разработчик: АО «Инфовотч»Минцифры: №11445 от 20.09.2021Сертификат ФСТЭК: в процессе сертификацииРегионы присутствия: Представители в каждом федеральном округе InfoWatch ARMA Стена (NGFW) – это принципиально новая аппаратная платформа и архитектура, разработанные специально для корпоративных заказчиков с учетом необходимой функциональности, особенностей корпоративных протоколов и требований к производительности. В основе этой аппаратной платформы находится […]
Как защитить мультиоблачную систему.Как защитить мультиоблачную систему.
Количество атак на инфраструктуру растет с каждым днем и очень важно найти надежного партнера, который поможет защитить ценные для вас информационные системы, чтобы вы могли сконцентрироваться на бизнесе. При этом облачные услуги играют ключевую роль в современном бизнесе, предлагая ряд плюсов, которые делают их привлекательными для компаний различного масштаба, помогая им обеспечить экономию и гибкость, […]
Российский рынок блокчейн. Проблемы и перспективы.Российский рынок блокчейн. Проблемы и перспективы.
Тема блокчейна, еще относительно недавно, – каких-то пять лет назад (целая вечность по меркам ИТ) – была очень на слуху в России. Говорят, что на блокчейне был самый настоящий «хайп», когда технологию могли добавлять в проект только ради красного словца. А сколько фирм было зарегистрировано с этим трендовым словом в названии. Повальная мода на блокчейн […]
Как передать разработку новому подрядчику и не уничтожить проект?Как передать разработку новому подрядчику и не уничтожить проект?
Смена подрядчика и подключение к проекту еще одной команды — сложный и многоэтапный процесс, требующий тщательной подготовки. Если заранее учесть все факторы, от которых зависит, насколько успешной будет передача ИТ-системы новому подрядчику, можно застраховать себя от большинства рисков, избежать увеличения бюджета и сроков подключения нового подрядчика к проекту. Как подготовиться к смене команды, чтобы это […]
APIManagement 2.0: российский софт на страже защиты от кибератак.APIManagement 2.0: российский софт на страже защиты от кибератак.
Сегодня Application Programming Interface (API) не просто популярная технология обмена данными между приложениями, а комплекс различных сервисов, без которого невозможно взаимодействие между приложениями, обеспечивающими стабильность и окупаемость бизнеса. У каждой компании есть свой необходимый набор API. Благодаря распространению микросервисной архитектуры, количество API и объем трафика, проходящего через них, увеличиваются ежегодно. Использование API обеспечивает удобную и […]
Защита бизнеса от кибератак: как объектное хранилище обеспечивает безопасность данных.Защита бизнеса от кибератак: как объектное хранилище обеспечивает безопасность данных.
Недавний случай атаки программы-вымогателя на СДЭК парализовал работу и нанес серьезный ущерб компании. Впрочем, абсолютно каждая компания под угрозой кибератак. И один из наиболее эффективных способов защиты бизнеса – это резервное копирование данных. Почему компании не делают резервных копий своих данных? Казалось бы, сохранение резервных копий – естественное и легкое решение для защиты данных. Однако […]