Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
Закупайте мониторы брендов AOC и Philips и получайте бонус до 7 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнёры! Приглашаем вас принять участие в бонусной программе «Базальт СПО». Чем выше ваш оборот по направлению «Базальт СПО», тем больше баллов вы получаете. Накопленные баллы можно обменять на сертификаты федеральных сетей. Для участия в программе необходимо зарегистрироваться
12345Все

Основные правила управления ПО с открытым исходным кодом

19.04.2022  Экспертиза, Безопасность, Открытый код/Linux

Использование ПО с открытым исходным кодом (Open Source Software, OSS) дает множество преимуществ организациям любого размера, однако безопасность такого ПО часто не обеспечивается должным образом. Применяющие OSS организации не обязательно подвергают себя большему риску безопасности, но ключом к успешному и безопасному внедрению является тщательная стратегия управления, отмечают опрошенные порталом InformationWeek эксперты. OSS входит в состав большинства корпоративных приложений, и для большинства организаций гораздо безопаснее использовать модуль с открытым исходным кодом, проверенный большим сообществом, чем разрабатывать аналогичную функциональность собственными силами. Уязвимости OSS получают заслуженное внимание, когда они случаются, но более распространенный риск заключается в том, что OSS настраивается или используется небезопасным образом. «OpenSSL с открытым исходным кодом — один из самых используемых и надежных инструментов шифрования в мире, но его безопасность ничего не значит, если разработчики оставляют в репозитории свои закрытые ключи», — говорит Кейси Биссон, руководитель отдела продуктов компании BluBracket. Open Source и повышение производительности Биссон объясняет, что в целом риски от правильно управляемого OSS ниже, и что для разработчиков, которые вознаграждаются за «более умную, а не тяжелую работу», Open Source — лучший способ повысить производительность. «Успешная стратегия управления безопасностью OSS признает, что открытый исходный код является ... читать далее.

Рекомендовано к прочтению


Forrester: будущее AppSec может быть автономным, но настоящее на удивление практично
Искусственный интеллект больше не является функцией будущего в области безопасности приложений (AppSec); он быстро становится основной частью того, как AppSec-инструменты выявляют, приоритизируют и устраняют риски. Тем не менее, несмотря на активные инвестиции поставщиков, внедрение по-прежнему ...

«SIGMA Касса» успешно работает с Рутокен ЭЦП 3.0
Компании АТОЛ и «Актив» подтвердили совместимость кассового программного обеспечения SIGMA Касса с активными ключевыми устройствами из линейки Рутокен ЭЦП 3.0. Тестирование производилось на смарт-терминалах: АТОЛ SIGMA 7, SIGMA 10, АТОЛ СТБ 5 и СТБ 6. Совместимость подтверждена для ПО SIGMA Касса ...

Скрытые угрозы: чем рискует бизнес при бесконтрольном использовании ИИ
Более 70% крупных российских компаний используют искусственный интеллект в рабочих процессах. Публичные ИИ-сервисы изначально не предназначены для работы с корпоративными и персональными данными, поэтому бесконтрольное внедрение технологии создает для бизнеса скрытые угрозы. Рассмотрим главные ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

RooX выпустила версию 25.2 платформы управления доступом RooX UIDM
Главным направлением релиза стало развитие возможностей RooX UIDM для выполнения требований российских регуляторов в области защиты информации. Версия 25.2 расширяет механизмы аутентификации, повышает безопасность платформы и упрощает эксплуатацию и интеграцию с корпоративной ИТ-инфраструктурой. В ...
     
Forrester: будущее AppSec может быть автономным, но настоящее на удивление практично
Искусственный интеллект больше не является функцией будущего в области безопасности приложений (AppSec); он быстро становится основной частью того, как AppSec-инструменты выявляют, приоритизируют и устраняют риски. Тем не менее, несмотря на активные инвестиции поставщиков, внедрение по-прежнему ...

Станет ли инженерия извлечения информации следующим узким местом для ИИ?
Тим Янг, директор по маркетингу Vespa.ai, рассказывает на портале The New Stack о том, как оптимизация оркестровки рабочих процессов обеспечивает контекст, необходимый автономным агентам. Публичные ИИ-помощники стали настолько распространены, что поставщики ПО все чаще добавляют в свои приложения ...

Почему интерактивный виджет — это не кнопка на экране, а распределённая система
Интерактивные виджеты в iOS появились ещё в 2023 году, но компании до сих пор регулярно сталкиваются с одними и теми же проблемами при их разработке: кнопка не реагирует, данные показывают не то, что есть на самом деле, действия дублируются. Рассмотрим, почему причина этих проблем почти никогда не ...

Пять шагов к реализации сервисной архитектуры и обеспечению операционной устойчивости
Дебора Камбе, менеджер по маркетингу продуктов компании PagerDuty, рассказывает на портале The New Stack о том, как с помощью пяти практических шагов реализовать сервисную архитектуру, повысить операционную устойчивость, оптимизировать управление инцидентами и усилить ИИ-триаж (использование ...

Скрытые угрозы: чем рискует бизнес при бесконтрольном использовании ИИ
Более 70% крупных российских компаний используют искусственный интеллект в рабочих процессах. Публичные ИИ-сервисы изначально не предназначены для работы с корпоративными и персональными данными, поэтому бесконтрольное внедрение технологии создает для бизнеса скрытые угрозы. Рассмотрим главные ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.