Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в акции «Искусство конфиденциальности». Вас ждут бонусы без ограничения за закупку шредеров, ламинаторов, переплетных машин Office Kit. Период действия акции: 7 сентября – 9 ноября 2026 г. Условия: - Для участия в акции необходимо ...
Уважаемые партнёры! Приглашаем принять участие в акции «Выгода за объем». За закупку в Merlion популярных у пользователей моделей холодильников, стиральных и посудомоечных машин брендов HYUNDAI и VITEK вам будут начисляться бонусы. Максимальная выплата партнеру составляет 100 000 руб. Период ...
Закупайте оптом стиральные и сушильные машины TCL и получайте бонус 4%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания diHouse объявляет об акции для партнёров: до 30-го сентября при покупке колонки Sudio — сетевые зарядные устройства и кабели бренда на выбор в подарок. В число акционных колонок вошли модели Sudio F4, Sudio F5, Sudio F5 Pro, к которым можно выбрать сетевое зарядное устройство Sudio P2 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бесперебойный кешбэк». Закупайте ИБП, стабилизаторы SMARTWATT и АКБ Delta в Merlion и получайте кешбэк: 5% – SMARTWATT, 1% – DELTA. Период действия акции: 03 августа – 30 сентября 2026 г. Итоги будут ...
12345Все

Архитектура облачной ИБ: четыре уровня блокировки, три KPI и ни одного “обучили-забыли”

07.05.2026  Экспертиза, Безопасность

Облачные хранилища сегодня напоминают опечатанную квартиру, где забыли закрыть балкон. Разработчик закоммитил ключ в GitHub, системный администратор оставил тестовый бакет с открытым доступом, а бывший сотрудник все еще имеет права суперадминистратора — любой из этих сценариев может стать входными воротами для хакера. Причем злоумышленник теперь даже не взламывает, он просто заходит под легитимной учетной записью и спокойно копирует базы. Старые методы защиты — регламенты, рассылки и обучение — перестали работать, потому что люди остаются людьми и ошибаются. Решение — перейти к модели технической невозможности: спроектировать облачную инфраструктуру так, чтобы разработчик физически не мог оставить дыру. Рассмотрим, как построить защиту, которая работает даже тогда, когда кто-то ошибся. От красной кнопки до сетевой изоляции Угроз в облаке хватает: внешний хакер, который ищет открытые бакеты или украденные ключи, недобросовестный инсайдер с избыточными правами, ошибка разработчика, случайно открывшего публичный доступ или закоммитившего ключ в GitHub, компрометация учетных данных через фишинг, и, конечно, программа-вымогатель, шифрующая данные с требованием выкупа. Чтобы безопасность стала свойством архитектуры, необходимо сделать шаг от модели «обучили и написали правила» к модели «технически не получится ошибиться». Иными словами: даже если разработчик захочет натворить дел, он физически не сможет этого сделать. Для объектных хранилищ (S3 и аналоги) существует четыре уровня ... читать далее.

Рекомендовано к прочтению


Обновление Avanpost SmartPAM: 60 сигнатур по матрице MITRE ATT&CK
Компания Avanpost, разработчик решений для безопасности идентификационных данных и управления доступом, обновила Avanpost SmartPAM, продукт для управления привилегированным доступном, до версии 1.4. В новой версии добавлена библиотека из 60 сигнатур, структурированных по категориям матрицы техник ...

Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО. Смена поколений обусловлена новой стратегией ...

Новая модель удаленного доступа в госсекторе: что изменил приказ ФСТЭК №117
Вступление в силу приказа ФСТЭК России № 117 весной 2026 года ознаменовало тихую революцию в требованиях к защите государственных информационных систем (ГИС), ресурсов органов государственной власти и всех субъектов, подпадающих под регулирование ФСТЭК. Ведомство изменило концепцию контроля ...

«Актив» представила Рутокен БИО: USB-токен нового поколения с трехфакторной защитой
Компания «Актив» представила Рутокен ЭЦП 3.0 3250 БИО (сокращенно Рутокен БИО) — новое поколение USB-токенов для аутентификации и электронной подписи, где криптографическая защита ключей дополнена биометрической верификацией по отпечатку пальца. Устройство объединяет сразу три фактора защиты ...

Почему вайб-кодинг порождает новые теневые ИТ
Инструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были ...
     
Цифровые двойники: зачем бизнесу сначала моделировать, а потом действовать
Ошибка при работе с реальным объектом может привести к простою линии, перегрузке сети, дополнительным расходам или дорогостоящему пересмотру уже принятого решения. Цифровой двойник позволяет сначала протестировать сценарий на данных и только потом переносить его в физический мир. Однако такой ...

Скрытый ИИ уже работает внутри вашей компании
Искусственный интеллект уже работает в вашем бизнесе — зачастую незаметно. Прежде чем вы сможете им управлять, вам нужно увидеть, где он работает. Видимость — на первом месте, пишет на портале InformationWeek Дуг Пикл, президент Global Data Systems. Я провожу много времени в залах, полных ...

Как ИИ изменит сети и управление ими
Некоторые эксперты по сетям предполагают, что ИИ возьмет на себя бóльшую часть работы по управлению сетью с минимальным участием человека. Но сделает ли это саму сеть более интеллектуальной — или просто сделает инструменты, используемые для ее управления, более интеллектуальными — это спорный ...

От рефакторинга к переписыванию: как ИИ меняет подход к развитию программных продуктов
Искусственный интеллект сделал код дешевым настолько, что старое правило «проще поправить, чем переделывать целиком» теперь работает не всегда. Однако возникла проблема: техническая возможность переписать продукт еще не означает, что это действительно необходимо. По данным июньского исследования ...

Почему собственник не слышит CIO: ошибки, которые совершают даже сильные ИТ-директора
Согласно данным Gartner, сегодня многие компании сталкиваются с парадоксальной ситуацией: ИТ-бюджеты растут, но доверие к CIO падает. Бизнес перестал слушать «айтишников» не потому, что те плохо разбираются в технологиях. Основная проблема — несогласованность целей. Пока ИТ-директор концентрируется ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.