Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня закупайте оптом товары со склада АБСОЛЮТ с повышенным бонусом! Чем выше сумма закупки в месяц, тем больше Ваш бонус! *Программа предназначена для ограниченного круга партнёров: условия размещены на сайте для ознакомления. Для получения доступа к участию в программе, партнёру необходимо ...
Уважаемые партнеры! С 1 по 22 июня 2026 года закупайте в Merlion скретч-карты и коробочные версии продукции «Лаборатории Касперского» и получайте один подарок на выбор за каждые 10 отгруженных штук по каждой позиции. Акция предназначена для партнеров Merlion, не имеющих партнёрских отношений с ...
В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
12345Все

Стратегия ИТ-безопасности: размышления о внутреннем и внешнем периметре

22.09.2008  Экспертиза, Безопасность

Работая на посту директора по безопасности в компании Leo A Daly, занимающейся архитектурными решениями и инжинирингом, я часто сравнивал ИТ-безопасность с запечатанным стеклянным ящиком, заполненным зеленой жидкостью. Стеклянный ящик — аналогия всей компании, жидкость — используемые в ней разнообразные данные. Стенки совершенно прозрачны, за жидкостью легко наблюдать, пока она защищена надежной структурой ящика. По-моему, это очень хороший образ безопасности: надо взять то, что ценно для вас, и сделать так, чтобы все могли это видеть, но в то же время жестко контролировать доступ к жидкости. Теперь нужно организовать процессы добавления жидкости в ящик и её извлечения из него. Как правило, такие процессы тоже контролируются очень жестко, для чего необходимо множество кранов и насосов. Во время процессов добавления и извлечения сотрудники ИТ-департамента обычно находятся на переднем крае контроля, определяя, кто к какому крану может подойти, в каком направлении и с какой скоростью должна течь жидкость. Может быть, этот подход хорошо работал в прошлом, но по мере того, как сотрудники, клиенты и бизнес в целом стали требовать все более гибких схем работы при хранении данных и доступе к ним, аналогия со стеклянным ящиком начала показывать свои слабые места. Например, что случится, если ящик будет заполнен доверху? Насколько просто его расширить? А самое главное, что будет, если он даст течь и ваша жидкость — ценная корпоративная информация — станет вытекать наружу? Как вы ... читать далее.

Рекомендовано к прочтению


Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов
Эксперты компании «Информзащита» зафиксировали рост обращений, связанных с проверкой npm-зависимостей и расследованием подозрительной активности в цепочках поставки ПО. В январе-мае 2026 года их количество выросло на 42% по сравнению с аналогичным периодом 2025 года. Изменился и характер запросов ...

Astra Server Core: доверенная ИТ-инфраструктура “из коробки”
Подписав соглашение о стратегическом партнерстве, «Группа Астра» и компания «Аладдин» объявили о подготовке к выпуску на рынок первого совместно разработанного продукта — Astra Server Core. Ключевые свойства нового продукта, как пояснили на его презентации директор серверного ПО «Группы Астра» ...

«Спикател» представила результаты исследования защищенности API в российском финансовом секторе за 2025–2026 годы
Компания «Спикател» совместно с партнерами провела исследование защищенности API в российском финансовом секторе. Данные получены на основе мониторинга, опросов руководителей ИБ-подразделений и анализа инцидентов. Опрос охватывал период последних 12 месяцев — с июня 2025 по май 2026 включительно ...

Время появления эксплойтов после публикации CVE сократилось до 12 часов
Эксперты компании «Информзащита» выявили резкое сокращение окна между публикацией CVE и появлением рабочего эксплойта: по итогам анализа открытых баз уязвимостей, данных о публичных proof-of-concept и собственных кейсов реагирования среднее время снизилось со 125,3 дня в январе 2025 года до 0,5 дня ...

Безопасность замедляет внедрение автономного ИИ — как реагируют CIO
Согласно Gartner «1H26 CIO Report», 77% CIO называют безопасность и риски главными препятствиями для масштабирования автономных технологий. Некоторые из них, тем не менее, находят способы ускорить этот процесс, сообщает портал InformationWeek. Автономный искусственный интеллект выходит от стадии ...
     
Автономные агенты столкнулись со своей самой большой проблемой — базой данных
Агенты искусственного интеллекта могут строить древовидные структуры данных (B±деревья) и диспетчеры буферов, но, по словам доцента кафедры компьютерных наук Университета Карнеги-Меллона Энди Павло, оптимизатор запросов и автономная база данных остаются их самой сложной нерешенной задачей, сообщает ...

Как работает ИИ в роли помощника тимлида
У нейросетей много полезных сценариев: от автоматизации простых рутинных задач до участия в нетривиальной творческой работе руководителя. На уровне менеджмента ИИ-модели успешно помогают распределять задачи в команде, оценивать риски и принимать решения. Ограничения у такого подхода тоже есть, и ...

Иллюзия автоматизации: почему 90% ИИ-проектов не доходят до результата
За последние два года искусственный интеллект превратился из экспериментальной технологии в обязательный пункт корпоративной стратегии. Практически каждая крупная компания уже запустила пилот, тестирует генеративный ИИ или заявляет о намерении автоматизировать часть бизнес-процессов. На рынке ...

От Disaster Recovery к Multi-AZ: новая архитектура непрерывности бизнеса
В классической ИТ-архитектуре понятие Disaster Recovery (DR), как правило, является синонимом «запасного плана». Это страховка, которая требует огромных капитальных вложений, но остается пассивной до самого момента аварии. Однако в настоящее время в ключевых отраслях — таких как непрерывное ...

IDC: как обеспечить надлежащее руководство внедрением агентного ИИ
Стивен Эллиот, вице-президент группы IDC по инфраструктуре и операциям, облачным операциям и DevOps, рассказывает в корпоративном блоге, как руководители предприятий могут снизить риски и превратить системы искусственного интеллекта в конкурентное преимущество. Эра ИИ-помощников подходит к концу ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.