Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем вас принять участие в акции по камерам видеонаблюдения Dahua. Закупайте в Merlion IP-камеры Dahua с технологией WizColor и получите компенсацию до 300 рублей за единицу товара. Период действия акции: 01 – 30 сентября 2026 г. Бонусная таблица и условия – на ...
Уважаемые партнеры! Приглашаем принять участие в акции «Больше встройки – больше выгоды»: получите отличные бонусы за закупку встраиваемой бытовой техники брендов HYUNDAI и VITEK. Участвующие продукты: встраиваемые холодильники, стиральные и посудомоечные машины, варочные поверхности и ...
«Готовь сани летом: новогодний бонус от Цифровых решений» Новый год — это не только праздник, но и традиционное время подводить итоги. Закрывать крупные проекты вдвойне радостнее, если к ним прилагаются крутые призы! В этом году мы вдвое расширяем возможности промопрограммы: бонусы доступны за ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Надежность в каждом моменте». Закупайте кронштейны и аксессуары для телевизоров в период действия акции и получите фиксированный бонус в зависимости от объема закупок. Категории товаров, участвующих в акции: - Кронштейны ...
Информируем партнёров о возобновлении промо-акции «1+1» по EOL-товарам Gaston Luga и продлении её срока до 31.08.26: при покупке товара из акционного списка — второй такой же в подарок. В число акционных позиций вошли классические модели рюкзаков разного размера, спортивные и компактные дамские ...
12345Все

Парадокс автоматизации: почему команды безопасности боятся собственных инструментов

11.12.2025  Экспертиза, Безопасность, Идеи и практики автоматизации, Менеджмент

Парадокс автоматизации, при котором более быстрые инструменты не используются из-за их чрезмерной опасности, представляет собой фундаментальный провал в инжиниринге безопасности, пишут на портале The New Stack Дана Розен из JFrog и Инбал Аргов из Microsoft. Автоматизация безопасности поставила скорость выше точности, превратив ответные действия в кувалду, которую команды боятся применять. DevOps решила подобную проблему десять лет назад с помощью GitOps, постепенного канареечного развертывания, сделав автоматизацию безопаснее, а не просто быстрее. Пора службам безопасности взять на вооружение те же принципы. Хирургически точное сдерживание угроз с минимальным общим воздействием (surgical containment, «хирургическое сдерживание») — это основа для наименее разрушительных, обратимых ответных действий, которые блокируют угрозы без остановки производства. Внедрив предварительную проверку, частичную изоляцию и автоматический откат, мы наконец cможем доверять машинам при масштабировании. Парадокс автоматизации В службах безопасности автоматизация стала синонимом скорости, но не точности. Мы создали системы, способные обнаруживать угрозы за миллисекунды и запускать ответные меры за секунды, однако большинство команд SOC до сих пор не решаются задействовать эти меры без одобрения человека. Причина проста. Мы боимся того, что произойдет после того, как нажмем кнопку: • Приведет ли автоматизация к отключению критически важной учетной записи сервиса? • Не окажется ли руководство ... читать далее.

Рекомендовано к прочтению


Почему вайб-кодинг порождает новые теневые ИТ
Инструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были ...

Innostage обновила платформу ИИ-агентов для автоматизации SOC — Innostage TDIR 1.5.1
Компания Innostage объявила о выходе версии 1.5.1 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ (далее по тексту — Innostage TDIR), предназначенного для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной ...

Ковровые бомбардировки в сети: как меняется природа киберугроз
Заказать DDoS-атаку сегодня дешевле чашки кофе. Злоумышленники тратят от 1 рубля за 1 Мбит/с — это в тысячи раз дешевле, чем 20 лет назад. Обсудим, что с этим делать. DDoS перестал быть угрозой только для крупных компаний Еще несколько лет назад DDoS-атаки ассоциировались прежде всего с банками ...

Angara MTDR: ИТ-отрасль была главной целью киберпреступников в 2025 году
Сфера информационных технологий в 2025 году стала самой атакуемой отраслью в стране — на нее пришлось 29% зафиксированных киберинцидентов. При этом нередко злоумышленники рассматривают ИТ-компании как точку входа в инфраструктуру конечной цели. Далее по числу атак следуют финансы и страхование ...

Новый релиз Security Vision 5: гибкое хранение событий, автоматизация обслуживания БД и развитие виджетов
Компания Security Vision представила очередное обновление платформ. Релиз расширяет возможности управления хранением и доступом к событиям, автоматизирует обслуживание базы данных, упрощает изменение типов событий и развивает сценарии работы с аналитическими виджетами и настройками Платформы ...
     
Почему вайб-кодинг порождает новые теневые ИТ
Инструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были ...

Авария на М9: во что обходится Рунету физическая концентрация дата-центров
Крупные телеком-узлы принято считать надёжной опорой рунета — благодаря резервному питанию и географически распределённой инфраструктуре обмена трафиком. Но полуторачасовое отключение на М9 18 августа 2026 года затронуло 467 сетей, а треть из них потеряла почти всю видимость в интернете ...

IDC: агентная экономика масштабируется быстрее, чем её удаётся контролировать
Сто лет назад электричество начало поступать на заводы и в дома гораздо быстрее, чем кто-либо мог надёжно его распределять или контролировать. Сначала прокладывалась проводка, затем появились автоматические выключатели, правила техники безопасности и точное выставление счетов. В основном это ...

Почему компаниям пора уходить с Confluence и как превратить миграцию в шаг вперед
Еще несколько лет назад Confluence казался для многих компаний вполне рабочим и привычным решением. Даже после ухода Atlassian с российского рынка в 2022 году часть бизнеса продолжала использовать систему в закрытом контуре, откладывая вопрос замены. Но теперь этот сценарий подходит к завершению ...

Forrester: ИИ может переписать код, но не может восстановить намерения
На протяжении десятилетий критически важные приложения накапливали бизнес-правила, интеграции, обходные пути и зависимости быстрее, чем организации успевали их документировать, пишет в корпоративном блоге Бишваджит Махапатра, главный аналитик Forrester. Документация неполна, первоначальные ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.