Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
A1TIS.Дистрибуция запускает акцию на бестселлер среди цветных МФУ формата А3 — Ricoh M C2000: при покупке устройства вы можете приобрести комплект оригинальных тонеров по специальной цене. Предложение позволяет заранее укомплектовать МФУ оригинальными тонерами — как на запуск, так и на ...
До 30 апреля получайте бонус 1 000 рублей за каждые 30 000 рублей закупки продукции Defender! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

Парадокс автоматизации: почему команды безопасности боятся собственных инструментов

11.12.2025  Экспертиза, Безопасность, Идеи и практики автоматизации, Менеджмент

Парадокс автоматизации, при котором более быстрые инструменты не используются из-за их чрезмерной опасности, представляет собой фундаментальный провал в инжиниринге безопасности, пишут на портале The New Stack Дана Розен из JFrog и Инбал Аргов из Microsoft. Автоматизация безопасности поставила скорость выше точности, превратив ответные действия в кувалду, которую команды боятся применять. DevOps решила подобную проблему десять лет назад с помощью GitOps, постепенного канареечного развертывания, сделав автоматизацию безопаснее, а не просто быстрее. Пора службам безопасности взять на вооружение те же принципы. Хирургически точное сдерживание угроз с минимальным общим воздействием (surgical containment, «хирургическое сдерживание») — это основа для наименее разрушительных, обратимых ответных действий, которые блокируют угрозы без остановки производства. Внедрив предварительную проверку, частичную изоляцию и автоматический откат, мы наконец cможем доверять машинам при масштабировании. Парадокс автоматизации В службах безопасности автоматизация стала синонимом скорости, но не точности. Мы создали системы, способные обнаруживать угрозы за миллисекунды и запускать ответные меры за секунды, однако большинство команд SOC до сих пор не решаются задействовать эти меры без одобрения человека. Причина проста. Мы боимся того, что произойдет после того, как нажмем кнопку: • Приведет ли автоматизация к отключению критически важной учетной записи сервиса? • Не окажется ли руководство ... читать далее.

Рекомендовано к прочтению


Уроки ИТ-безопасности: как укрепить доверие руководства
Недавно мы опубликовали отчет «Advocating For Revenue Enablement: A Practitioner’s Guide To Executive Communications», основанный на знакомом разочаровании: команды по обеспечению бизнеса (revenue enablement) постоянно приносят пользу, но испытывают трудности с завоеванием устойчивого влияния ...

Архитекторы, пресейл и внедрение: как мы снимаем «трение на стыках» между ролями
В любой интеграционной компании самые сложные проблемы редко лежат в плоскости технологий. Чаще всего они возникают на стыке ролей, там, где архитектор передает проект пресейлу, пресейл формирует ожидания заказчика, а команда внедрения сталкивается с реальностью эксплуатации. Именно в этих ...

ИИ на этапе проработки требований: как снизить ошибки еще до начала разработки
Разговор об ИИ в разработке постепенно становится менее восторженным и более практичным. Почти все команды уже почувствовали ускорение, особенно там, где речь идет о генерации и доработке кода. И это подтверждается исследованиями: по данным McKinsey & Company, в ряде сценариев генеративный ИИ ...

CURATOR зафиксировала резкий рост угроз DDoS-атак в первом квартале 2026 года
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, подвела итоги первого квартала 2026 года. По данным инфраструктуры защиты компании, наблюдается устойчивый рост интенсивности, сложности и географического охвата кибератак. Распределение ...

ARinteg представила решение для автоматизации процессов ИБ — «Мастер ПДн»
Вопрос защиты ПДн не сходит с повестки дня, из компаний продолжают утекать персональные данные. Санкции за это заметно выросли с мая 2025 года. Но пока рынок адаптируется к новым правилам и суды не назначали огромных штрафов. Однако уже во второй половине 2026 года все может измениться. Компания ...
     
SAP без поддержки вендора. Новая реальность и стратегии работы с системой
После ухода SAP с российского рынка перед компаниями встал вполне прагматичный вопрос: что делать с уже внедренными системами. Ожидания были понятны — быстрый переход на альтернативы, постепенный отказ от SAP. Но прошло почти четыре года, и реальность оказалась куда более сдержанной: массового ...

Уроки ИТ-безопасности: как укрепить доверие руководства
Недавно мы опубликовали отчет «Advocating For Revenue Enablement: A Practitioner’s Guide To Executive Communications», основанный на знакомом разочаровании: команды по обеспечению бизнеса (revenue enablement) постоянно приносят пользу, но испытывают трудности с завоеванием устойчивого влияния ...

Почему ИИ не становится рабочим инструментом — и как это исправить
Компании вкладываются в нейросети, запускают пилоты, получают первые результаты, но вместо роста производительности — бесконечная доводка скриптов, вместо масштабирования — сломанные пайплайны и разочарованные команды. Рассмотрим, почему так происходит и как превратить ИИ из игрушки в рабочий ...

Исследование: проблема скрытых сбоев ИИ вот-вот коснется корпоративных систем
Новый отчет Datadog «2026 State of AI Engineering» указывает на измеримую проблему сбоев в корпоративных системах искусственного интеллекта. Примерно 1 из 20 запросов уже завершается с ошибкой в ​​производственной среде, однако системы продолжают работать и возвращать результаты, которые кажутся ...

Царь, царевич, сапожник, портной: как меняются роли в команде в эпоху ИИ
Искусственный интеллект уже стал частью повседневной работы — от генерации кода до анализа требований и тестирования. Но основной сдвиг происходит не столько в инструментах, сколько в том, как устроена сама работа команды. По данным McKinsey & Company, генеративный ИИ повышает продуктивность ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.