Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем принять участие в акции «Базальт СПО: старт продаж для новых партнёров» — специально для партнёров, у которых не было закупок Базальт СПО в 2026 году. Зарабатывайте баллы за оборот и обменивайте их на электронные сертификаты популярных федеральных сетей! Для участия в ...
Покупайте выделенный ассортимент товаров по специальным ценам! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Покупайте материнские платы Gigabyte и получайте бонус по схеме: 50 000 – 99 999 - 4,5% 100 000 – 299 999 - 5% от 300 000 и более - 5,5% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить ...
Уважаемые партнёры! Приглашаем принять участие в акции «Кешбэк 100%». Закупайте в Merlion мониторы брендов Bloody, DIGMA, DIGMA PRO и получите 100% кешбэк за каждое десятое устройство! В списке акционных товаров – более 40 позиций мониторов диагональю от 21,5" до 39,7". Период ...
С 15 мая по 15 июня 2026 года InFocus проводит промо программу по популярным проекторам. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в ДНС, Citilink, Комус, ОнлайнТрейд и других розничных точках действует специальное предложение. Модели, участвующие в акции: IN0002SL ...
12345Все

Основные правила управления ПО с открытым исходным кодом

19.04.2022  Экспертиза, Безопасность, Открытый код/Linux

Использование ПО с открытым исходным кодом (Open Source Software, OSS) дает множество преимуществ организациям любого размера, однако безопасность такого ПО часто не обеспечивается должным образом. Применяющие OSS организации не обязательно подвергают себя большему риску безопасности, но ключом к успешному и безопасному внедрению является тщательная стратегия управления, отмечают опрошенные порталом InformationWeek эксперты. OSS входит в состав большинства корпоративных приложений, и для большинства организаций гораздо безопаснее использовать модуль с открытым исходным кодом, проверенный большим сообществом, чем разрабатывать аналогичную функциональность собственными силами. Уязвимости OSS получают заслуженное внимание, когда они случаются, но более распространенный риск заключается в том, что OSS настраивается или используется небезопасным образом. «OpenSSL с открытым исходным кодом — один из самых используемых и надежных инструментов шифрования в мире, но его безопасность ничего не значит, если разработчики оставляют в репозитории свои закрытые ключи», — говорит Кейси Биссон, руководитель отдела продуктов компании BluBracket. Open Source и повышение производительности Биссон объясняет, что в целом риски от правильно управляемого OSS ниже, и что для разработчиков, которые вознаграждаются за «более умную, а не тяжелую работу», Open Source — лучший способ повысить производительность. «Успешная стратегия управления безопасностью OSS признает, что открытый исходный код является ... читать далее.

Рекомендовано к прочтению


Forrester: обеспечение безопасности агентного трафика через доверие
Агентный трафик меняет цифровой клиентский опыт, пишет в корпоративном блоге Сэнди Кариелли, вице-президент и главный аналитик Forrester. В отчете «The Forrester Wave: Bot And Agent Trust Management Software, Q2 2026» рассмотрено, как этот сдвиг трансформирует рынок, исторически ориентированный ...

«Информзащита»: 86% организаций не готовы автоматически остановить скомпрометированного ИИ-агента
Специалисты компании «Информзащита» выявили рост рисков, на фоне активного подключения ИИ-агентов к корпоративным почтам, внутренним базам, документообороту, клиентским обращениям и финансовым операциям; при этом механизмы контроля за их действиями остаются недостаточно зрелыми. В 2026 году ...

«СёрчИнформ»: 34% опрошенных ИБ-специалистов используют ИИ в работе
Компания «СёрчИнформ» представила результаты опроса по теме искусственного интеллекта в области ИБ, проведенного среди 170 российских специалистов по информационной безопасности. Вопросы касались практики использования нейросетей для решения ИБ-задач, а также рисков утечек конфиденциальной ...

Deckhouse Stronghold 1.18: усиленная безопасность ключей, расширенные возможности аудита и новые enterprise-сценарии эксплуатации
Команда Deckhouse, направление компании «Флант», выпустила версию 1.18 Deckhouse Stronghold — российского решения для безопасного управления жизненным циклом секретов. Новый релиз сфокусирован на интеграции с внешними системами управления ключами, расширении возможностей аудита и внедрении удобных ...

«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace
Система аудита и защиты файловых хранилищ (DCAP) «СёрчИнформ Файловый Аудитор» поддержала новый источник данных. Теперь решение может проводить аудит корпоративного облачного рабочего пространства Google Workspace. Решение сканирует хранилища Google Drive внутри Google Workspace и присваивает ...
     
Forrester: обеспечение безопасности агентного трафика через доверие
Агентный трафик меняет цифровой клиентский опыт, пишет в корпоративном блоге Сэнди Кариелли, вице-президент и главный аналитик Forrester. В отчете «The Forrester Wave: Bot And Agent Trust Management Software, Q2 2026» рассмотрено, как этот сдвиг трансформирует рынок, исторически ориентированный ...

Почему у продавцов на маркетплейсах нет готовых ИТ-решений — и что с этим делать
С развитием бизнеса на маркетплейсах практически каждый продавец приходит к необходимости усиливать ИТ-часть и быстро понимает: универсального решения «из коробки» не существует. Но главный вызов заключается не в автоматизации отдельных процессов, а в сохранении управляемости и контроля над ...

IDC: как агентный ИИ меняет модель рентабельности инвестиций
Большинство организаций неправильно измеряют бизнес-ценность, создаваемую агентным искусственным интеллектом. Новая концепция IDC объясняет, почему ценность нелинейна, затраты динамичны, а постоянная оценка рентабельности инвестиций не подлежит обсуждению, пишет в корпоративном блоге Андреа ...

Кто следит за вашими ИИ-агентами?
Мультиагентные системы искусственного интеллекта уже вовсю работают в производственной среде, но кто за ними следит? Моше Бар, генеральный директор Codenotary, рассказывает на портале The New Stack об операционных пробелах в отслеживании автономных агентов. За последние несколько месяцев произошли ...

Закон Конвея: ваша операционная модель важнее, чем модель ИИ
Если мы хотим, чтобы агентный искусственный интеллект создавал совокупную ценность, мы должны сначала перепроектировать операционную модель, которая его окружает, пишет в корпоративном блоге Сэм Хиггинс, вице-президент и главный аналитик Forrester. Я люблю аксиомы, что-то легко запоминающееся ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.