Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Мы запускаем специальное предложение — карманный компьютер с функцией мобильной связи Aquarius NS M12 на ОС Аврора 5 по выгодной цене + три штуки по цене двух! Условия: • Цена за штуку: 25 тысяч рублей. • Гарантия: 3 месяца Важно: • Не входит в реестр ...
Уважаемые партнеры! Приглашаем вас принять участие в акции «Искусство конфиденциальности». Вас ждут бонусы без ограничения за закупку шредеров, ламинаторов, переплетных машин Office Kit. Период действия акции: 7 сентября – 9 ноября 2026 г. Условия: - Для участия в акции необходимо ...
Уважаемые партнёры! Приглашаем принять участие в акции «Выгода за объем». За закупку в Merlion популярных у пользователей моделей холодильников, стиральных и посудомоечных машин брендов HYUNDAI и VITEK вам будут начисляться бонусы. Максимальная выплата партнеру составляет 100 000 руб. Период ...
Закупайте оптом стиральные и сушильные машины TCL и получайте бонус 4%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания diHouse объявляет об акции для партнёров: до 30-го сентября при покупке колонки Sudio — сетевые зарядные устройства и кабели бренда на выбор в подарок. В число акционных колонок вошли модели Sudio F4, Sudio F5, Sudio F5 Pro, к которым можно выбрать сетевое зарядное устройство Sudio P2 ...
12345Все

Zero Trust: от рекомендации до необходимости

24.09.2026  Экспертиза, Безопасность

До недавних пор концепция «нулевого доверия» (Zero Trust Architecture, ZTA) считалась избыточной. Многофакторная контекстная аутентификация, короткоживущие ключи, централизованная авторизация и мониторинг аномалий — всё это означало дополнительные затраты в проектировании и повышенное потребление ресурсов в эксплуатации. И как следствие, внедрение ZTA признавалось нецелесообразным. Но ситуация изменилась. Новые технологии на базе искусственного интеллекта и прочих интеллектуальных инструментов в разы увеличили скорость атак и сделали их проще в реализации. Темп обнаружения и эксплуатации уязвимостей уверенно превзошёл скорость патч-менеджмента. А сами атаки стали комплексными и «обходными». Они реализуются через цепочки поставок и подрядчиков. Эту тенденцию подтверждают и мировые, и российские исследования. Согласно Verizon Data Breach Investigations Report 2025, доля инцидентов, связанных с третьими сторонами, выросла с 15 до 30% всего за один год. Иными словами, почти каждый третий расследованный инцидент связан с подрядчиками, поставщиками сервисов, ИТ-аутсорсингом и другими участниками цепочки поставок. Средний ущерб от таких атак, по данным IBM Cost of Data Breach Report 2026, составляет $4,91 млн. Аналогичные данные приводит RED Security по России: доля инцидентов, связанных с третьими сторонами, в 2025 году также достигла 30%, а годом ранее она не превышала 10%. При этом 80% инцидентов начинаются с компрометации учётных записей, а порядок обнаружения уязвимостей с ... читать далее.

Рекомендовано к прочтению


Почему производительность ИИ определяется далеко не только GPU
Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные перемещаются между центрами обработки данных, облачными средами и периферией. При проектировании систем теперь столь же важно учитывать показатели задержки, отказоустойчивость и видимость ...

Защита от атак на цепочки поставок через компоненты с открытым исходным кодом
Open source, или компоненты с открытым исходным кодом сегодня лежат в основе значительной части корпоративного ПО и государственных ИС. По некоторым оценкам, около 90% российских компаний используют открытый исходный код в своей ИТ-инфраструктуре. Готовые библиотеки и фреймворки позволяют не ...

Forrester: автомобили становятся частью экосистемы вредоносного ПО для Android
Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание ...

Как ИИ меняет (и не меняет) угрозы кибербезопасности
Искусственный интеллект не переписывает правила кибербезопасности — он значительно усиливает привычные атаки. Эдер Рибейро, директор по реагированию на инциденты компании TransUnion, объясняет на портале InformationWeek, какие угрозы, связанные с ИИ, заслуживают внимания и какие риски по-прежнему ...

Обновление Avanpost SmartPAM: 60 сигнатур по матрице MITRE ATT&CK
Компания Avanpost, разработчик решений для безопасности идентификационных данных и управления доступом, обновила Avanpost SmartPAM, продукт для управления привилегированным доступном, до версии 1.4. В новой версии добавлена библиотека из 60 сигнатур, структурированных по категориям матрицы техник ...
     
Почему производительность ИИ определяется далеко не только GPU
Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные перемещаются между центрами обработки данных, облачными средами и периферией. При проектировании систем теперь столь же важно учитывать показатели задержки, отказоустойчивость и видимость ...

Защита от атак на цепочки поставок через компоненты с открытым исходным кодом
Open source, или компоненты с открытым исходным кодом сегодня лежат в основе значительной части корпоративного ПО и государственных ИС. По некоторым оценкам, около 90% российских компаний используют открытый исходный код в своей ИТ-инфраструктуре. Готовые библиотеки и фреймворки позволяют не ...

Forrester: автомобили становятся частью экосистемы вредоносного ПО для Android
Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание ...

До релиза два часа, а тестирование не закончено. Выпускать?
Пятница, 18:00. Через два часа запланирован релиз, основной регресс почти завершён, но разработчики только что исправили дефект в авторизации. Само исправление проверили, однако пройти все связанные с ним сценарии команда уже не успевает. Блокирующих ошибок нет, перенос релиза потребует ...

Миф о 40%: почему внедрение ИИ для генерации кода не дает взрывного роста производительности разработки
Сегодня каждая вторая дорожная карта ИТ-директора содержит пункт о внедрении ИИ-инструментов для разработки. Ожидания завышены, поскольку аналитики сулят рост производительности на 40%, мгновенное сокращение времени на рутину, выход команд на новый уровень. Однако на практике мы видим иную картину ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.