Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в акции «Искусство конфиденциальности». Вас ждут бонусы без ограничения за закупку шредеров, ламинаторов, переплетных машин Office Kit. Период действия акции: 7 сентября – 9 ноября 2026 г. Условия: - Для участия в акции необходимо ...
Уважаемые партнёры! Приглашаем принять участие в акции «Выгода за объем». За закупку в Merlion популярных у пользователей моделей холодильников, стиральных и посудомоечных машин брендов HYUNDAI и VITEK вам будут начисляться бонусы. Максимальная выплата партнеру составляет 100 000 руб. Период ...
Закупайте оптом стиральные и сушильные машины TCL и получайте бонус 4%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания diHouse объявляет об акции для партнёров: до 30-го сентября при покупке колонки Sudio — сетевые зарядные устройства и кабели бренда на выбор в подарок. В число акционных колонок вошли модели Sudio F4, Sudio F5, Sudio F5 Pro, к которым можно выбрать сетевое зарядное устройство Sudio P2 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бесперебойный кешбэк». Закупайте ИБП, стабилизаторы SMARTWATT и АКБ Delta в Merlion и получайте кешбэк: 5% – SMARTWATT, 1% – DELTA. Период действия акции: 03 августа – 30 сентября 2026 г. Итоги будут ...
12345Все

Основные правила управления ПО с открытым исходным кодом

19.04.2022  Экспертиза, Безопасность, Открытый код/Linux

Использование ПО с открытым исходным кодом (Open Source Software, OSS) дает множество преимуществ организациям любого размера, однако безопасность такого ПО часто не обеспечивается должным образом. Применяющие OSS организации не обязательно подвергают себя большему риску безопасности, но ключом к успешному и безопасному внедрению является тщательная стратегия управления, отмечают опрошенные порталом InformationWeek эксперты. OSS входит в состав большинства корпоративных приложений, и для большинства организаций гораздо безопаснее использовать модуль с открытым исходным кодом, проверенный большим сообществом, чем разрабатывать аналогичную функциональность собственными силами. Уязвимости OSS получают заслуженное внимание, когда они случаются, но более распространенный риск заключается в том, что OSS настраивается или используется небезопасным образом. «OpenSSL с открытым исходным кодом — один из самых используемых и надежных инструментов шифрования в мире, но его безопасность ничего не значит, если разработчики оставляют в репозитории свои закрытые ключи», — говорит Кейси Биссон, руководитель отдела продуктов компании BluBracket. Open Source и повышение производительности Биссон объясняет, что в целом риски от правильно управляемого OSS ниже, и что для разработчиков, которые вознаграждаются за «более умную, а не тяжелую работу», Open Source — лучший способ повысить производительность. «Успешная стратегия управления безопасностью OSS признает, что открытый исходный код является ... читать далее.

Рекомендовано к прочтению


Обновление Avanpost SmartPAM: 60 сигнатур по матрице MITRE ATT&CK
Компания Avanpost, разработчик решений для безопасности идентификационных данных и управления доступом, обновила Avanpost SmartPAM, продукт для управления привилегированным доступном, до версии 1.4. В новой версии добавлена библиотека из 60 сигнатур, структурированных по категориям матрицы техник ...

Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО. Смена поколений обусловлена новой стратегией ...

Новая модель удаленного доступа в госсекторе: что изменил приказ ФСТЭК №117
Вступление в силу приказа ФСТЭК России № 117 весной 2026 года ознаменовало тихую революцию в требованиях к защите государственных информационных систем (ГИС), ресурсов органов государственной власти и всех субъектов, подпадающих под регулирование ФСТЭК. Ведомство изменило концепцию контроля ...

«Актив» представила Рутокен БИО: USB-токен нового поколения с трехфакторной защитой
Компания «Актив» представила Рутокен ЭЦП 3.0 3250 БИО (сокращенно Рутокен БИО) — новое поколение USB-токенов для аутентификации и электронной подписи, где криптографическая защита ключей дополнена биометрической верификацией по отпечатку пальца. Устройство объединяет сразу три фактора защиты ...

Почему вайб-кодинг порождает новые теневые ИТ
Инструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были ...
     
Цифровые двойники: зачем бизнесу сначала моделировать, а потом действовать
Ошибка при работе с реальным объектом может привести к простою линии, перегрузке сети, дополнительным расходам или дорогостоящему пересмотру уже принятого решения. Цифровой двойник позволяет сначала протестировать сценарий на данных и только потом переносить его в физический мир. Однако такой ...

Скрытый ИИ уже работает внутри вашей компании
Искусственный интеллект уже работает в вашем бизнесе — зачастую незаметно. Прежде чем вы сможете им управлять, вам нужно увидеть, где он работает. Видимость — на первом месте, пишет на портале InformationWeek Дуг Пикл, президент Global Data Systems. Я провожу много времени в залах, полных ...

Как ИИ изменит сети и управление ими
Некоторые эксперты по сетям предполагают, что ИИ возьмет на себя бóльшую часть работы по управлению сетью с минимальным участием человека. Но сделает ли это саму сеть более интеллектуальной — или просто сделает инструменты, используемые для ее управления, более интеллектуальными — это спорный ...

От рефакторинга к переписыванию: как ИИ меняет подход к развитию программных продуктов
Искусственный интеллект сделал код дешевым настолько, что старое правило «проще поправить, чем переделывать целиком» теперь работает не всегда. Однако возникла проблема: техническая возможность переписать продукт еще не означает, что это действительно необходимо. По данным июньского исследования ...

Почему собственник не слышит CIO: ошибки, которые совершают даже сильные ИТ-директора
Согласно данным Gartner, сегодня многие компании сталкиваются с парадоксальной ситуацией: ИТ-бюджеты растут, но доверие к CIO падает. Бизнес перестал слушать «айтишников» не потому, что те плохо разбираются в технологиях. Основная проблема — несогласованность целей. Пока ИТ-директор концентрируется ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.