CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Сбои в работе Apple

Сегодня, 25 января 2023, в магазине приложений Apple App Store, как и в других сервисах Apple, наблюдаются сбои более чем в 40 регионах России.

Для обхода сбоев пользователям помогает только VPN. При этом в реестре РКН нет информации о блокировке сервисов Apple.

Работу сервисов в штатном режиме восстановили в течение 30 минут.
👍4😱2
ФСТЭК России разработала, утвердила и опубликовала рекомендации по обеспечению безопасной настройки Linux.

Рекомендации направлены на усиление защищённости информационных систем и определяют, что входит в работы по настройке ОС на базе ядра Linux.

Регулятор пояснил, что рекомендации подлежат реализации в государственных ИС и на объектах критической информационной инфраструктуры – КИИ РФ – на ОС Linux – до их замены на сертифицированные отечественные ОС.

С основными рекомендациями из документа ФСТЭК по безопасной настройке Linux можно ознакомиться здесь
👍5
Помимо нестабильной работы Apple, вчера в сервисах Microsoft произошёл глобальный сбой. Чтобы поднять все основные сервисы, инженерам корпорации потребовалось 4 часа.

Проблема затронула сотни миллионов пользователей по всему миру. Им были недоступны ресурсы Azure, Microsoft 365, Microsoft Teams, Exchange Online, Outlook, SharePoint Online, OneDrive for Business и Microsoft Graph. Также отсутствовал доступ к Microsoft Store, не работали игровые сервисы Xbox, серверы Minecraft и ресурсы VS Code.

Инцидент произошёл из-за ошибки в сетевой инфраструктуре компании. Инженеры Microsoft изолировали проблему с конфигурацией сети, откатили изменения в сетевой ИТ-инфраструктуре и подключили дополнительные мощности, чтобы ускорить процесс восстановления доступа.

Эксперты по сетям из Qrator рассказали, что из-за некорректных изменений в настройках сетевого оборудования Microsoft автономная система компании AS8075 потеряла связь с 47 другими ASN, включая AS701 UUNET (Verizon). Всё случилось не сразу, а в несколько волн.
👍4
Утечка исходных кодов сервисов Яндекс

Вчера в сети появились исходные коды и сопутствующие данные части проектов из внутреннего репозитория Яндекс. По названиям отдельных архивы (.tar.bz2) можно идентифицировать соответствующие сервисы. По словам представителей компании, данные попали в открытый доступ по вине одного из сотрудников.

Архив содержит 83 папки, объём в сжатом виде составляет более 44.7 ГБ.

«Взлома Яндекса не было. Содержимое фрагментов кода отличается от текущей версии репозитория, которая используется в сервисах.

Репозитории не предназначены для хранения персональных данных пользователей, поэтому угроз для них нет. Мы проводим внутреннее расследование о причинах попадания фрагментов исходного кода в открытый доступ, но не видим какой-либо угрозы для данных наших пользователей или работоспособности платформы»
сообщили в пресс-службе компании.

#утечки
👍5
7 ИТ-трендов 2023 года

События 2022 года изменили ландшафт ИТ-бизнеса и бросили новые вызовы.

В 2023 году:
- продолжится процесс импортозамещения;
- возрастет влияние государства на ИТ отрасль;
- поменяется ситуация на рынке труда;
- повысится фокус на информационной безопасности;

- вырастет интерес к рынкам дружественных стран и их интерес к нашим платформенным решениям.

Разбираем семь трендов ИТ рынка в 2023 году здесь

#бизнес_ИТ #полезное
👍6
Япония и Нидерланды планируют ограничить экспорт оборудования для производства чипов в Китай

Япония и Нидерланды намерены объединиться с США, чтобы ограничить экспорт в Китай оборудования для производства чипов.

Нидерланды планируют ограничить возможность ASML Holding продавать в Китай оборудование для изготовления определённых видов чипов. В свою очередь, Япония примет аналогичные меры в отношении Nikon.

Однако, новые требования негативно отразятся на японском производителе чипов Tokyo Electron, доля её продаж в Китай составляет четверть от общего объёма. Необходимо найти баланс, чтобы никто в Японии, США и Европе не оказался в невыгодном положении – отметил профессор Университета Мэйсэй Масахико Хосокава.

Нидерланды рассчитывают заключить соглашение с США и другими государствам о более строгом контроле до начала февраля.
😱2
ITSM (Information Technology Service Management) - это практика управления услугами и ресурсами компании, связанными с информационными технологиями.

Она предполагает интеграцию организационных процессов, связанных с ИТ-отделом, в единое целое. Основное назначение ITSM - доставление надежных и отказоустойчивых услуг по внутренним системам.

В новой подборке материалов рассказали,
как выбрать поставщика услуг по сервисной модели и как его контролировать, как рассчитать объем мощностей, что происходит в случае аварии и как ITSM влияет на экономику предприятия.

📍
Управление ИТ-услугами: что такое ITSM?

📍
Как выбрать сервис-провайдера в России? Чек-лист

📍
Всё об SLA. Как контролировать сервис-провайдера ИТ-услуг

📍
ITSM: а что, если авария

📍
Как правильно покупать IAAS?

📍Управление ИТ-сервисами в среде приложений. Оценка по ITIL

📍Влияние облачных технологий на бизнес: реальные примеры

📍
Цифровизация бизнеса: примеры, препятствия, экономика

#бизнес_ИТ #полезное
🔥5
Ленточный накопитель в корпусе HDD:
разработка Western Digital

Western Digital получила патенты на совмещение конструкций и механизмов жёстких дисков и ленточных накопителей. В документах говорится о встраиваемых ленточных накопителях (LTO), где можно размещать компоненты жёстких дисков.

Подход позволит масштабировать дисковые подсистемы, чтобы решать проблему нехватки ёмкости.

Однако, такие гиганты, как IBM, HPE и Quantum, курируют стандарт LTO. Их стратегия предполагает наличие дорогих приводов и целых комплексов библиотек и дешёвых лент. Western Digital придётся приложить усилия, чтобы её разработка смогла выйти на рынок.

Глобальный рынок HDD в 2022 году составил примерно $38,5 млрд. Аналитики прогнозируют рост отрасли за счёт развития облачных платформ и ЦОД, так как HDD остаются предпочтительным вариантом для долгого хранения, резервного копирования и архивирования информации.

Подробнее об устройстве разработки рассказали здесь
🔥5
​​📣 Требования по безопасности информации к средствам виртуализации

ФСТЭК России информирует об утверждении Требований по безопасности информации к средствам виртуализации (приказ ФСТЭК России от 27 октября 2022 г. № 187).

Документ предназначен для организаций, осуществляющих разработку средств виртуализации, заявителей на осуществление сертификации, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство расширило программу льготной ипотеки для ИТ-специалистов.

Изменения:
📍Ипотеку смогут получить сотрудники всех аккредитованных ИТ-компаний

📍расширены возрастные рамки от 18 до 50 лет

📍снижены требования к зарплате: для Москвы минимальный уровень по-прежнему 150 тыс. рублей (до вычета НДФЛ), для городов-миллионников – 120 тыс. рублей, в остальных регионах – от 70 тыс. рублей

📍ежемесячный доход будет определяться исходя из места работы, указанного в трудовом договоре

📍будут учитывать не только доход с основного места работы, но и по совместительству

📍после оформления кредита необходимо работать в аккредитованной ИТ-компании минимум 5 лет

📍если сотрудник уволится, льготная ставка до 5% сохранится на полгода

📍лимит для регионов-миллионников увеличили с 18 до 30 млн рублей, а для остальных регионов с 9 до 15 млн рублей

О том, как компании получить аккредитацию, какие ещё льготы предоставляют сотрудникам аккредитованных компаний и как получить кредит под 3% – рассказывали здесь
👍3
«Ростелеком» ведёт переговоры по приобретению «Мегафона» у USM Group.

Аналитики рынка оценили примерную стоимость оператора в 616 млрд рублей. На покупку есть и другие претенденты, а в USM Group уже начали реструктуризацию телекоммуникационных активов.

Оператор обслуживает более 74 млн абонентов сотовой связи. Компания полностью принадлежит USM Group и владеет 100% интернет-провайдера NetByNet, 100% «Скартел» – бренд Yota, 100% «Мегафон Ритейла», 25% видеосервиса Start и др.

«Ростелеком» владеет 100% акций Tele2, а приобретение второго крупнейшего оператора на рынке после МТС сделает госхолдинг лидером в мобильном сегменте связи. По мнению Леонида Делицына из ФГ «Финам», сделка обеспечит оператора оборудованием и сохранит качество сервиса, однако снижение конкуренции приведёт к росту цен на услуги связи.

При этом ранее госструктуры отказались согласовать продажу Вымпелкома – «Билайн» за 370 млрд рублей. Эксперты считают, что новым инвестором в сделке станет «Сбер».
😢3
🔥9👍1
Утечка данных в «АТОЛ»

31 января 2023 в открытый доступ попали данные «АТОЛ» - российского производителя оборудования и разработчика ПО для автоматизации торговли.

Среди них – дампы баз данных сайтов partner.atol.ru и forum.atol.ru с информацией о клиентах и партнёрах компании:
– логин;
– ФИО;
– адрес электронной почты;
– номер телефона;
– хешированный пароль;
– название компании;
– город;
– IP-адрес

– 13,238 и 30,464 строки соответственно.

Также в опубликованном архиве находился текстовый файл, содержащий 157 101 строк данных почтовых и СМС рассылок, включая адреса электронной почты, ФИО, ИНН, наименовании организации и контактные телефоны.

Помимо перечисленного, хакеры выложили в открытый доступ архив объёмом 9 ГБ с исходниками веб-ресурсов, логами, скриптами, внутренней документацией, в том числе сканами актов о поставке оборудования, разные базы данных, а также иные сведения компании «АТОЛ».

«АТОЛ» подтвердил факт взлома ИТ-сервисов компании. С комментарием представителя можно ознакомиться здесь.

#утечки
😱3
ЕС обяжет ИТ-компании вкладываться в создание инфраструктуры связи

Европейский союз рассматривает законопроект, который заставит ИТ-компании, использующие больше всего трафика, такие как Netflix или Alphabet, вкладываться в интернет-инфраструктуру следующего поколения.

Законопроект предполагает внесение компаниями средств в фонд для компенсации затрат на строительство мобильных сетей 5G и оптоволоконной инфраструктуры.

Закон также предлагает создать обязательную систему прямых платежей телеком-операторам со стороны крупных ИТ-компаний.

На сегодня Еврокомиссия консультируется с участниками рынка об установлении порога, при преодолении которого компания будет считаться «крупным генератором трафика». Консультация продлится два-три месяца.

Напомним, что ранее Ассоциация европейских регуляторов в сфере электронных коммуникаций не поддержала подобную инициативу

«BEREC не нашла доказательств того, что такой метод (прямая компенсация) оправдан с учётом текущего состояния рынка»отмечают в выводах BEREC.
Как закрыть кадровый вопрос в ИТ и не закрыться?

В 2022 году Россию покинули примерно 100 тыс. ИТ-специалистов. Даже если вернутся все, ИТ-отрасль РФ будет нуждаться в кадрах, которые возьмут на себя задачи по программе импортозамещения зарубежных продуктов, поддержке непрерывной работы ИТ-систем и запуску новых проектов.

Евгений Попов, зампред комитета Госдумы по ИТ, заявил, что:
– недостаток работников в отрасли исчисляется сотнями тысяч человек;
– меры ИТ-поддержки работают «вдолгую», а кадры нужны сейчас;
– нужно привлекать в ИТ-отрасль новую и старую кровь;
– для решения проблемы дефицита кадров необходимы комплексные меры.

О каких мерах идёт речь, как компании справляются с нехваткой компетенций и причём здесь образование

- читайте в новом материале

#бизнес_ИТ #полезное
🔥4
С 1 февраля 2023 года в России действуют поправки к КоАП от 14 июля 2022 года, нацеленные на реализацию положений закона об обеспечении устойчивого, безопасного и целостного интернета в России.

Ответственными лицами являются как операторы связи, так и владельцы сетей.

📍Наказание для должностных лиц – от 5 до 10 тыс. руб.
📍Для частных предпринимателей – от 10 до 20 тыс. руб.
📍Для юридических лиц – от 30 до 50 тыс. руб.

Депутат Госдумы Никита Чаплин заявил, что ответственность за плохой интернет наступит также при неисправности оборудования.

Нести ее будет или сам оператор связи, или собственник, или иной владелец сети, «который не смог обеспечить устойчивую работу связи».

Как будет происходить процедура установления виновного, что зависит от абонента, и куда ему обращаться с жалобой - неизвестно.

«Важно понимать для нас, как для клиентов связи, что в новых правилах речь идет не об устойчивости интернета, а о требованиях к инфраструктуре операторов» – сказал Чаплин
😱3👍1
Нововведения регуляторов по теме информационной безопасности выходят практически каждый день.

Чтобы не потеряться среди новых законопроектов и ввиду остроты темы, четко и по делу пишет наш коллега на канале "Листок бюрократической защиты информации"

Дайджест последних публикаций:
– Образовательный стандарт «Обеспечение информационной безопасности автоматизированных систем»
– Образовательный стандарт «Обеспечение информационной безопасности информационных систем»
– ГОСТы по управлению компьютерными инцидентами
– Порядок обезличивания ПДн

Подписывайтесь, чтобы узнавать о новостях в области защиты информации первыми.
Разработчики российской СУБД Postgres Professional выпустила новую версию СУБД на основе открытой PostgreSQL — Postgres Pro Enterprise 15.1.1. Она включает все возможности открытой PostgreSQL 15 и облегченной версии СУБД компании — Postgres Pro Standard 15, а также новые разработки компании.

Ключевые нововведения:

📍 Средства упрощения миграции на систему с СУБД Oracle. В частности реализована поддержка пакетов – Packages, наборов функций и процедур – «в стиле Oracle».

Всё о миграции баз данных мы рассказывали здесь

📍Передача позиционных параметров в скрипт в psql. Благодаря этому можно будет создавать более гибкие и универсальные shell-скрипты для работы с СУБД.

📍 Расширение pgpro anonymizer для маскировки данных.

📍Поддержка всех режимов создания резервных копий – DELTA, PAGE и PTRACK.

C комментариями представителей Postgres можно ознакомиться здесь
👏2👍1
💾Облегчённую версию Windows 11 Pro 22H2, выпустила NTDEV под названием tiny11.

ОС требуется всего 2 ГБ ОЗУ и 8 ГБ места на рабочем диске. При установке tiny11 снято ограничение на поддержку ПК TPM (Trusted Platform Module) или Secure Boot.

Минимальные требования при установке стандартной версии Windows 11 составляют 4 ГБ ОЗУ и 64 ГБ свободного места на диске.

Автор проекта пояснил, что сборка tiny11 имеет всё необходимое для комфортной работы. Опция Windows Update в tiny11 работает штатно. Необходимые приложения можно устанавливать через winget install. Также в tiny11 есть доступ к PowerShell и удалённому рабочему столу.

С помощью tiny11 можно обновить Windows 10 или установить Windows 11 Pro 22H2 на неподдерживаемые устройства с малым объёмом ОЗУ и ограниченным размером встроенного накопителя.

Скачать дистрибутив tiny11 можно тут.
🔥3
Ugly Email

Бесплатный плагин для Gmail, позволяющий выяснить, кто следит за вашей почтой и открытием писем. Расширение также блокирует трекинг с помощью плагинов и рассылочных сервисов.
В списке значатся: MailChimp, MixMax, Yesware и ещё 19 знакомых имен, а рядом с каждым отслеживаемым письмом отображается иконка с глазом.

Расширение бесплатное, скачать можно здесь
🔥6👍1