Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции «Ставка на победу». Закупайте телевизоры брендов DIGMA, Hyundai, STARWIND и получите заслуженный кешбэк до 5%! В списке акционных товаров – более 80 телевизоров с диагональю экрана от 24" до 85". Период действия акции: 01.06 ...
1 дилер, максимально увеличивший закупки продукции Ippon в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 1 500 000 руб., получит бонус 20 000 руб. 2 дилера, максимально увеличившие закупки продукции Ippon в период проведения акции в процентном соотношении к ...
До 24 мая закупайте товары и участвуйте в розыгрыше призов в честь Дня рождения АБСОЛЮТ! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус зафиксирован». Закупайте кронштейны и ТВ-аксессуары в период действия акции и получите бонус 3 000 руб. за каждые 100 000 руб. отгрузок. Категории товаров, участвующих в акции: - Кронштейны BURO; - ТВ-кронштейны и ...
До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
12345Все

Безопасность нужно создавать, а не рисовать

28.08.2001  Мнения, Идеи и практики автоматизации

ГОРЯЧАЯ ЛИНИЯДжоди ПатильяВолна истерии по поводу взлома, краткий всплеск трафика, множество испорченных сайтов - сегодня этим никого не удивить. Последним звеном в цепи подобных неприятностей стало недавнее появление червяка Code Red, вихрем пронесшегося по Интернету и поразившего тысячи систем на основе Web-сервера Microsoft IIS, где не были установ- лены нужные заплаты. Пострадал даже узел обновления самой Microsoft. Но это лишь капля в море инцидентов, порожденных ошибками коммерческого Web-серверного ПО. В последнее время они происходят настолько часто, что многие потенциальные жертвы просто не в силах уследить за выпуском все новых заплат для серверных программ. Джоди ПатильяСлов нет: порча страницы на сайте - вещь неприятная, но главную опасность, на мой взгляд, создают бреши в системе безопасности, которые возникают из-за плохо продуманных Web-приложений, созданных собственными силами. Это могут быть и сценарии CGI, и серверные исполнимые файлы, и активные скрипты, и многое другое. Слишком уж часто методы аутентификации оказываются чересчур слабыми, информация о сеансе связи - излишне открытой, а вводимые пользователем данные - плохо проверенными. Такой список можно продолжать до бесконечности, но самый простой путь к конфиденциальным данным клиента или бизнеса открывается именно через эти бреши. Более того, их, как правило, труднее отыскать и закрыть, ведь заплат для них не предлагает ни один производитель. И встречаются они, к сожалению, чуть ли не на каждом шагу ... читать далее.

Рекомендовано к прочтению


Управление качеством на производстве: как выбрать стратегию автоматизации и не ошибиться
Управление качеством — один из самых болезненных процессов на любом производственном предприятии. Его автоматизация уже давно перестала быть данью моде: речь идет о прямых потерях от брака, рисках рекламаций, неликвидных остатках и, в конечном счете, о доверии заказчиков. Однако на практике выбор ...

Сначала логика процесса, потом автоматизация. Почему большинство компаний делают наоборот
Представьте: клиент оставил заявку. Она пришла на почту менеджеру, тот переслал её в чат, коллега из другого отдела увидел сообщение через час, уточнил детали ещё через два — и только тогда процесс сдвинулся с места. Всё это время компания формально работала: системы работали, люди работали. Но ...

GreenData оценила разрыв в зрелости low-code между разными классами ИТ-систем
В GreenData проанализировали восемь классов отечественных бизнес-критичных систем по уровню проникновения low-code. Эксперты выяснили, что low-code в России развивается неравномерно: в процессных системах он стал архитектурным ядром, а в «тяжелых» транзакционных и аналитических системах чаще ...

Голосовой бот Тома от BSS снизил нагрузку на техподдержку Газпромбанка
Компания BSS снизила нагрузку на операторов внутренней линии техподдержки для сотрудников Газпромбанка. Теперь там работает голосовой бот Тома: отвечает на справочные вопросы, рекомендует, как решить ошибки ПО, сам заводит и решает обращения в ServiceDesk. Над проектом работало 15 специалистов со ...

DocTrix Platform 1.9.0: удобный поиск, создание рабочих пространств и внешний доступ
Компания I-SYS объявила о выходе нового релиза своей low-code платформы DocTrix Platform, направленного на повышение эффективности работы пользователей и гибкости корпоративных цифровых сред. Обновление упрощает навигацию, ускоряет поиск бизнес-данных и даёт компаниям больше свободы в управлении ...
     
Эксперт: «Количество фишинговых инцидентов превысило 15 тысяч только в I квартале 2026 года»
Количество фишинговых инцидентов, зафиксированных в первом квартале 2026 года, превысило 15 тысяч, согласно данным Infosecurity «Софтлайн Решения» (ГК Softline). Это подтверждает устойчивую динамику роста, отмеченную еще в 2025 году, когда частота таких схем кратно увеличилась по сравнению с ...

Эксперт: хакеры переключаются с компьютеров сотрудников на серверные компоненты корпоративных систем компаний
Злоумышленники все активнее атакуют не рабочие станции пользователей, а непосредственно серверную часть (бэкенд) и исходный код корпоративных систем. В связи с этим рынок кибербезопасности фиксирует новый вектор развития: системы предотвращения утечек данных (DLP) все активнее интегрируются с ...

Эксперт компании «Газинформсервис» предложила инструмент, оценивающий безопасность ИИ
На форуме «Цифровой маяк» в Южно-Сахалинске начальник Аналитического центра компании «Газинформсервис», к. т. н. Лидия Виткова выступила с докладом на тему «Безопасность систем искусственного интеллекта: статус и вызовы». В своём выступлении эксперт провела параллель между системами ИИ и ...

Эксперт предупредил о возможных критических уязвимостях в интеграционном слое ИИ-систем
Основные риски внедрения искусственного интеллекта (ИИ) в бизнес-процессы связаны не с недостатками самих алгоритмов, а с каналами их интеграции в ИТ-ландшафт предприятий. К такому выводу приходит Левкин Кирилл, проджект-менеджер MD Audit (SL Soft FabricaONE.AI, акционер — ГК Softline ...

ИИ под контролем: в России представлен законопроект, который задаст правила для новой технологической эпохи
Опубликован для общественного обсуждения законопроект о регулировании искусственного интеллекта — документ, который закладывает основу для системного и безопасного развития ИИ-технологий. Речь идет о переходе от фрагментарных решений к полноценной нормативной базе, учитывающей как интересы отрасли ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.