TGViewer
Channel Public Channel
Константин Сизов. Давайте об ИТ

Константин Сизов. Давайте об ИТ

@lets_about_it

Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.

20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot
Subscribers
3.36K
Photos
319
Videos
45
Links
231

Showing posts older than #189 · Back to latest

Older Posts 13 shown
Post #188 194
✨Присоединяйтесь к официальному каналу стратегической сессии «Перспективы развития ИТ-технологий в Республике Бурятия»

✅ Подготовка стратегсессии проводится в открытом формате. Предполагается, что ИТ-сессия должна стать площадкой для диалога и вовлеченности всех заинтересованных сторон в развитии ИТ-сферы Бурятии, начиная от школьника и заканчивая руководителем предприятия.

✅ Приглашаем всех желающих присоединиться к Телеграм-каналу ИТ-сессии: @itcommunicationrb2023. Будем рады любым интересным предложениям, идеям и видению перспектив развития ИТ-сферы Бурятии.

✅ Предлагаем представителям бизнес-сообщества принять участие в обсуждении перспективных направлений и необходимых шагов для развития ИТ-отрасли в нашей республике.

✍️ Ждем ваши предложения и по проведению круглых столов ИТ-сессии, предлагайте темы для обсуждения.

#ИТсессияРБ
  • 👍 3
Post #187 187
Как сказал Сунь Цзы в "Искусстве войны":
Стратегия без тактики — это самый медленный путь к победе. Тактика без стратегии — это просто суета перед поражением.

Видимый эффект приносят тактические действия, а выработка стратегии, как правило, проходит незаметно и небыстро. Но по себе знаю, что разработка и продвижение стратегии это сложный и кропотливый труд.

У нас в регионе планируется стратегическая сессия по развитию ИТ-отрасли. 16 февраля в Бурятском Государственном Университете. Планируются круглые столы, панельные сессии.
Я также приглашен в качестве участника на один из круглых столов "Поддержка ИТ отрасли. Развитие ИТ бизнеса", будет возможность донести свои мысли и предложения. А также и ваши, если захотите их сформулировать.

Поэтому всех интересующихся этим вопросом приглашаю в канал, информирующий о подготовке к этому мероприятию, в котором также будет собираться обратная связь.
  • 👍 1
Post #186
Константин Сизов. Давайте об ИТ pinned «Дайджест за 2022 год Для вновь прибывших и для ориентации остальных сделал дайджест интересных публикаций за прошлый год. За прошлый год было 18378 просмотров, 148 публикаций, 186 комментариев. Жизнь бурлит ) ————— Тяжелая рубрика - Год санкций, запретов…»
Post #185 301
Дайджест за 2022 год

Для вновь прибывших и для ориентации остальных сделал дайджест интересных публикаций за прошлый год.
За прошлый год было 18378 просмотров, 148 публикаций, 186 комментариев. Жизнь бурлит )
—————
Тяжелая рубрика - Год санкций, запретов, алармов, новых законов и статусов

Новая реальность (первый пост после 24го февраля) - интересно почитать как виделось оттуда.
Что происходит с Cisco? - самый популярный пост за год на самую актуальную тему.
Грозит ли нам отзыв сертификатов SSL?
Опасные обновления - Первые предупреждения ФСТЭКа об обновлениях
Запрет на закупку иностранного ПО на объектах КИИ (критической инфраструктуры)
Какие были проблемы при продлении сертификатов

Смешная часть про тренды и немного про стратегии, рейтинги и будущее
Про метавселенные
Облака
Тренды. Дефицит квалифицированных кадров в сфере ИТ + актуальность для Бурятии
Векторы развития высоких технологий
IQ-IT Рейтинг городов
Успехи нашего комитета цифрового развития на ПРОФ.IT
“Уроки цифры” для школьников от минцифры Красноярского края

Описание продуктов, брендов и коллабораций
Отечественная конвергенция в ИТ (zVirt + Нерпа + БАУМ + Киберпротект)
Импортозамещение виртуализации. С претензией на зрелость 🚀
Новые направления и интеграция с МТС
Внедрение СХД PureStorage FlashArray
Знакомство с CheckPoint + их положение в квадранте Gartner
Хитрое шасси 2U на 4 сервера от SuperMicro
Новинка СХД Infortrend (Тайвань) + отчет по тестированию
Управление поверхностью атаки Group-IB Attack Surface Management

Появилось новое интересное для меня направление - Информационная или кибербезопасность
Киберполигон для кибербитв хакеров и защитников - The Standoff
Что может быть причиной аварий на важных инженерных объектах
Крайне интересный круглый стол ИБ с отечественными производителями
О необходимости постоянных учений и ДОСТУПНОСТИ инфраструктуры и сервисов
Реестр недопустимых событий в области кибербезопасности от Минцифры (типа грядет)

Мероприятия и путешествия в этом году
Участовал в форуме “Наука Бурятии”
RuSIEM в гостях в Бурятии
Первая регата в жизни! ⛵️

Помогал ИТ-отрасли региона в поиске талантливых кадров
Здесь и вот здесь. Что особо приятно - многим помог ☺️

Не удержался 😁 и накатал несколько статей (лонгриды). Кстати, довольно простым языком!
О маркировке
Создание защищенной филиальной сети передачи данных на отечественном оборудовании
iSCSI vs FC

Начал рубрику об интересных проектах в проф.карьере (осталось ещё 2 выложить) - хэш-тег #топпроектов:
ИТ-инфраструктура Многофункционального центра по оказанию услуг Республики Бурятия
Внедрение 10G серверверной фермы в Правительстве Республики Бурятия
Мониторинг станков на Улан-Удэнском локомотивовагоноремонтном заводе

Ну и страничка юмора и пятничного фана 🥳 А также небольшие викторинки.
Легкое, веселое, залипательное - хэш-тег #пятничное
Викторинки - хэш-тег #пятничныемозгошмыги
  • 👍 6
  • ❤ 1
Post #183 256
Нагрузочное тестирование СХД

Всплеск от синхронного начала активности в новом году миновал. Прям как утренние всплески в локальной сети в начале рабочего дня 🙂

И начать “новый сезон” хочу, поделившись с вами одним очень интересным документом. Помните, я уже писал, что времена заставили обращаться к новым производителям СХД, темным лошадкам на тот момент? Напомню речь о СХД Infortrend (Тайвань). Конкретно об их линейке файловых и блочных СХД GS2000 - GS4000.

Мои друзья-коллеги по партнерскому цеху организовали обстоятельное нагрузочное тестирование. В рамках налаженного между нами экспертного обмена знаниями и опытом они поделились со мной полученными результатами, а я делюсь с вами. Тестировалась all-flash СХД GS4025U на NVMe дисках 25х7.68TB SSD Kioxa.

Выжимка из заключения
:
Максимальная производительность системы составила 535 800 IOPS в режиме чтения маленьким блоком. Производительность в смешанном режиме чтение/запись 70/30 блоком 4k составила 141 100 IOPS при максимальной задержке на операции ввода вывода не более 1,8 мс.

Остальные детали смотрите ниже в файле Отчет о тестировании с конфигурацией стенда, деталями и скриншотами по каждому профилю нагрузки.

+ Бонус: в отчете вложением лежат профили нагрузок для IOmeter2, так что можете проверить эти же тесты на ваших СХД самостоятельно. Ну или позвать меня на помощь, потестируем вместе 😊

От себя скажу, что действительно высокопроизводительная и стабильная работа системы на NVMe дисках на пиковых нагрузках серьезно укрепила нашу уверенность в этой СХД. Это уже не no-name “китаец”, которых развелось пруд-пруди из каждого утюга.
Протестированную систему я уже могу с большей уверенностью предлагать в проекты, что собственно и делаю.

+ у неё есть еще 2 киллер-фичи 😉…
  • 🔥 6
Post #182 281
Дорогие друзья!
С наступающим вас Новым 2023 годом!
Слишком трудный был уходящий год, чтобы скучать по нему. Но что было, то было. Надо найти в себе силы и даже за это сказать спасибо, и двигаться дальше.

Желаю всем вам, вместе с вашими домочадцами, доброго здравия, радости в доме, мира душевного, терпения в испытаниях и всякого благополучия!
Рад, что мы были вместе в этом году, хотя бы на страницах этого канала!

С Новым Годом! 🎄
  • ❤ 8
  • 🎉 3
  • ☃ 2
  • 👍 2
  • ❤‍🔥 1
Post #181 253
Инструмент для оценки защищенности вашей организации со стороны глобальной сети

Как мы уже выяснили раньше, поверхность атаки - это количество потенциально уязвимых объектов в компьютерной системе. И задача ИТ/ИБ-специалистов с одной стороны уменьшать количество этих точек, насколько это возможно, с другой стороны отслеживать каким уязвимостям ваша система подвержена и своевременно их устранять.

При этом можно следить за уязвимостями вашей системы изнутри (классический Vulnerability Management), а можно отслеживать как она видится из глобальной сети.

Но, как и все интеллектуальные процессы, эта работа требует значительного времени специалистов, необходимых навыков и соответствующих инструментов. На этом месте где-то грустно вздохнул обычный сисадмин.

Но тут появляется комбо: Управление уязвимостями поверхности атаки + Software-as-a-Service.

Знакомьтесь, продукт компании Group-IB - Attack Surface Management.

Решение обеспечивает полную видимость доступных извне ресурсов организации, включая теневые ИТ и забытую инфраструктуру (!), и выявляет наиболее уязвимые из них. В зависимости от присвоенного уровня риска, решение приоритизирует необходимые действия по устранению последствий.

Т.е. в режиме нон-стоп ваша инфраструктура анализируется на предмет обнаружения и классификации ваших ресурсов и выявления уязвимостей в них. На основе данных киберразведки подсвечиваются наиболее значимые уязвимости, а также изучаются утечки данных и упоминания организации в дарквебе.

Комплексная оценка проводится по следующим параметрам:

- Уязвимости - ПО без патчей, CVE, некорректная конфигурация, службы, приложения, ПО, оборудование
- Сетевая безопасность - Открытые порты, службы и веб приложения
- Утечки учетных данных - Утечки учетных данных, связанные с выявленными цифровыми активами
- Защищенность от ВПО - Взаимодействия между вредоносной активностью, логами по злоумышленникам, данными киберразведки по ВПО и выявленными цифровыми активами
- Упоминания в дарквебе - Обнаруженные на андеграундных форумах разговоры хакеров о ваших цифровых активах и бренде
- Безопасность SSL/TLS - Классификация самоподписанных сертификатов, версий SSL/TLS и стойких алгоритмов шифрования
- Безопасность электронной почты - Выявление некорректно настроенных DNSSEC, SPF и DMARC
- DNS и домены - Проверка работоспособности и настроек DNS

Attack Surface Management не требует установки специального ПО или использования агентов.

Поэтому мы можем организовать пилот для вашей организации в два счёта. Пишите - @letsit_feedback_bot

—
Давайте об IT - @lets_about_it
Яндекс Диск Attack Surface Management.PNG Посмотреть и скачать с Яндекс Диска
  • 🔥 2
Post #180 186
Хочу поделиться интересной находкой в сети - ИТ-энциклопедия "Касперского". Конкретно их Глоссарий.

Много чего в сети попадается, но этот ресурс зацепил моё внимание выверенными, краткими и доступными формулировками. (Мне бы так кратко писать научиться 😂). Со знанием дела на ИТ-шные темы. С небольшим уклоном в ИБ, конечно, но в целом весьма интересно и залипательно.

Что за зверь SD-WAN?
Какая она Поверхность атаки?
Хотели узнать про нейронные сети или наконец понять что такое даркнет?

Новых терминов сейчас хватает, так что периодически прогоняю их через глоссарий, чтобы убедиться, что я правильно их понимаю ☺️
  • 👍 7
Post #171 186
В итоге пилотный проект с технической точки зрения оказался успешным и заявленные задачи выполнил. Однако в силу ряда причин и внешних факторов масштабировать решение не получилось. В том числе и потому, что сверху вскоре пошла своя стратегия цифровизации производства, а наш маленький технологический прорыв их не впечатлил)

Коммерческой выгоды на нем мы сильно не получили, но это не огорчает сейчас. Слишком велико было желание довести до реализации такое необычное решение, плюс удачно подобралась команда участников и попробовали в деле классные технологии. Как говорится, получился проект для души. Такие проекты нужны)!

—
Давайте об IT - @lets_about_it
  • 👍 9
Post #170 113
Интернет вещей (IoT), LoRaWAN, Индустрия 4.0, Системы поддержки принятия решений, Big Data и Data Science, предиктивная аналитика и машинное обучение (Machine Learning).

Это был действительно очень необычный проект! 😎
#топпроектов

#3 - Мониторинг станков на Улан-Удэнском локомотивовагоноремонтном заводе

Такие проекты редко рождаются с утвержденным техническим заданием, определенным стеком технологий и понятным способом реализации 😄

Сначала появилась задача от заказчика с абсолютно насущной потребностью - предупреждение внезапной поломки станка на производстве. В противном случае - простой производственного процесса, который вел к абсолютно реальным финансовым потерям. Суммы потерь могли доходить до цифр с 5 нулями. В день.

Основная часть станков была глубоко советского периода. Только представьте огромные чугунные станины по 3 метра высотой. Станки хоть и были дооснащены ЧПУ-комплектами, никакого мониторинга своего состояния не давали. Боль понятна, а решения готового нет.

Проходит несколько месяцев, и на одной из конференций знакомлюсь с классными питерскими ребятами из компании Luxms BI, которые занимаются визуализацией данных и созданием дэшбордов. Делюсь между делом задачей, загораются глаза, и начинаем раскручивать решение.

Через несколько месяцев на другой конференции знакомлюсь с российской компанией Тингеникс, производителем различных датчиков, сенсоров и блоков агрегации и передачи “сырой” информации от IoT устройств по беспроводным технологиям LoRaWAN (Long Range WAN)!!! Это была находка! Только представьте себе огромный цех-ангар с полсотней станков, и вы поймёте, что прокладка кабелей связи до них это просто монументальная задача. Стек технологий начал вырисовываться.

А дальше была серия интервью с производственниками для выявления ключевых станков и их узлов, причин основных поломок и способов их мониторинга и обнаружения.

В итоге основными параметрами для мониторинга стали: потребление электроэнергии, температура масла и уровень вибрации в ключевых узлах системы.

И если для статистики работы станков нам понадобилось сопоставить измерения энергопотребления и уровня вибрации с реальными периодами работы станков - соответствующие паттерны зафиксировали достаточно быстро.
То для анализа и прогнозирования неисправностей никакой методологической базы конечно же не было, и никто не мог бы явно сказать при каких уровнях вибрации, например, над обратить внимание на станок и провести ТО.

Здесь мы обратились к методам Data Science на большом массиве накопленных “сырых” данных (Big Data). Когда происходит сопоставление по времени реальных поломок и всех собранных измерений со всех датчиков. Здесь можно найти явные и скрытые закономерности, и выявить ранние признаки зарождения проблемы.

На этих вводных и было согласовано решение о проведении пилота на небольшом количестве станков.

Закупили датчики, агрегирующие контроллеры для передачи по сети LoRaWAN, привезли соответствующую базовую станцию для приема сигнала и трансляции данных в облачное хранилище. Коллеги из Luxms подготовили весь необходимый движок по обработке данных согласно нашей модели и соответствующие дэшборды с желаемыми срезами информации.

Особо отмечу наших монтажников, которым надо было придумать каким образом зафиксировать необходимые датчики на корпусе станка, включая врезку в маслопровод, не нарушая конструкцию станка. Такому в академиях не учат, а задание я мог дать только на уровне: “Мужики, ну давайте что-нибудь придумаем” ))) В общем здорово, когда в бригаде есть хороший бывший автослесарь со смекалкой, который решит и не такой вопрос 🙂

Собственно заказчику оставалось только открыть на планшете нужный сайт и в онлайн-режиме отслеживать текущую ситуацию и статистику за последнее время. А еще и наблюдать карту работающих станков по цеху.

За реализацию проекта хочется выразить благодарность Павлу Сергеевичу Чеботареву (Начальник ИТ-службы в тот период), который активно двигал совсем не ИТ-шную задачу в производство.
  • 🔥 2
Post #169 124
Киберустойчивость организации

Прогноз Gartner по ИБ на 2023+ годы. Выделяют 8 топовых тенденций. Но я бы хотел остановиться на одной под цифрой 7. На русском это может звучать так -

Большинство гендиректоров будут озадачены вопросами ИТ-устойчивости своих организаций. Или ещё можно сказать киберусточивостью.

Почему мне нравится этот пункт и эта формулировка - потому что он как бы обобщает всю мою проектную деятельность.

Ведь во главе угла всех моих проектов в первую очередь всегда стоит вопрос надежности систем как частей инфраструктуры для обеспечения максимальной непрерывности бизнес-процессов.

Здесь

- и отказоустойчивые СХД,
- и надежные производители оборудования (из доступных),
- и кластерные механизмы сетей, фабрик, виртуализации,
- и системы резервного копирования для защиты от прорвавшихся шифровальщиков, корпоративных саботажников и просто человеческих ошибок
- и, как логическое продолжение, инструменты кибербезопасности, которые также могут защитить от нарушения работоспособности ваших бизнес-процессов.

Т.е. получается я всегда интуитивно смотрел НАД техническими решениями и искал самые важные активы для заказчика, чтобы уже их защищать. Потому такой подход и находил отклик у заказчиков.

Потому что им не нужны СХД и виртуализация, им нужны работающие сервисы, даже в случае сбоев и аварий, и возможности масштабирования. А теперь ещё и защита от шифровальщиков и утечек большого числа накопленных персональных данных. И тут появляется термин - недопустимое событие.

Потом я уже узнал, что есть такое направление в менеджменте - Business Continuity (”Организация непрерывности бизнеса”), которое оперирует в том числе и финансовыми вопросами жизнеспособности бизнеса.

Потом появилась “Антихрупкость” и Business Agility (не путать с Agile).

А потом еще Kanban-модель организационной зрелости предприятия - Kanban Maturity Model. Как организация реагирует на внешние факторы и выживает.

Но пусть финансовые и организационные вопросы часто нам недоступны, но мы же можем с вами хотя бы построить такую инфраструктуру, которая будет обеспечивать надежность нашей организации в самых ключевых точках?

Для этого надо начать с выделения ключевых сервисов и описания тех событий, которые точно нельзя допустить.

—
Давайте об IT - @lets_about_it
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →