Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Безопасность нужно создавать, а не рисовать

28.08.2001  Мнения, Идеи и практики автоматизации

ГОРЯЧАЯ ЛИНИЯДжоди ПатильяВолна истерии по поводу взлома, краткий всплеск трафика, множество испорченных сайтов - сегодня этим никого не удивить. Последним звеном в цепи подобных неприятностей стало недавнее появление червяка Code Red, вихрем пронесшегося по Интернету и поразившего тысячи систем на основе Web-сервера Microsoft IIS, где не были установ- лены нужные заплаты. Пострадал даже узел обновления самой Microsoft. Но это лишь капля в море инцидентов, порожденных ошибками коммерческого Web-серверного ПО. В последнее время они происходят настолько часто, что многие потенциальные жертвы просто не в силах уследить за выпуском все новых заплат для серверных программ. Джоди ПатильяСлов нет: порча страницы на сайте - вещь неприятная, но главную опасность, на мой взгляд, создают бреши в системе безопасности, которые возникают из-за плохо продуманных Web-приложений, созданных собственными силами. Это могут быть и сценарии CGI, и серверные исполнимые файлы, и активные скрипты, и многое другое. Слишком уж часто методы аутентификации оказываются чересчур слабыми, информация о сеансе связи - излишне открытой, а вводимые пользователем данные - плохо проверенными. Такой список можно продолжать до бесконечности, но самый простой путь к конфиденциальным данным клиента или бизнеса открывается именно через эти бреши. Более того, их, как правило, труднее отыскать и закрыть, ведь заплат для них не предлагает ни один производитель. И встречаются они, к сожалению, чуть ли не на каждом шагу ... читать далее.

Рекомендовано к прочтению


Почему “автоматизированная” инфраструктура может обойтись дороже, чем вы думаете
Прекратите терять скорость разработки из-за разрастания автоматизации. Выявляйте скрытые затраты, консолидируйте операционные модели и используйте «операции как код», пишет на портале The New Stack Джастин Робертс, ведущий консультант PagerDuty по решениям в области автоматизации. Представьте себе ...

Как привести ИТ-операции в соответствие с развивающейся инфраструктурой
Прекратите реагировать на сбои. Рассмотрите четыре предлагаемые шага по превращению ИТ-операций (ITOps) в проактивную систему с помощью агентов искусственного интеллекта, автоматизации и стандартизированных рабочих процессов, пишет на портале The New Stack Кристина Диас, менеджер по маркетингу ...

Как агентный ИИ изменит будущее авиаперевозок
Авиационная отрасль уже внедряет решения на основе искусственного интеллекта, но это лишь верхушка айсберга тех преимуществ, которые может принести ИИ, пишут на портале BigDataWire Али Пуршахид, главный инженер Solace, и Алам Хан, главный архитектор Solace. Отрасль обременена разрозненными ...

Тренды развития Process Mining в России
Подготовленное порталом ProcessMi независимое исследование рынка Process Mining позволяет говорить, что в 2025 году российский рынок процессной аналитики переходит в фазу структурной зрелости и рассматривается как инструмент точечного анализа и всё чаще используется как элемент операционного и ...

ERP в 2026 году: агентный подход
Агентный искусственный интеллект превращает системы планирования ресурсов предприятия (ERP) в интеллектуальную рабочую силу. Привлекайте поставщиков на ранних этапах, продумайте, как люди и агенты будут работать вместе, и создайте систему снижения рисков, советует CIO на портале InformationWeek ...
     
«В 2026 году бизнесу нужна киберустойчивость, а не кибербезопасность» — вице-президент OCS Максим Фесенко на форуме «IT-Ось 2026»
Киберпреступность сегодня — глобальная индустрия с капитализацией в десятки триллионов долларов, поэтому сценарии атак будут всё изощрённее и технологичнее, рассказал на форуме «IT-Ось 2026» Максим Фесенко, вице-президент по коммерческим вопросам ИТ-дистрибьютора OCS. Уже в ближайшие два года ...

Грозовые международные облака: геополитическая буря обрушилась на Amazon
Масштабный сбой в работе искусственного интеллекта Claude AI, вызванный повреждением инфраструктуры Amazon (AWS) на Ближнем Востоке, стал наглядным примером рисков избыточной веры в облачные технологии. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин ...

Павел Калякин, ИНКА 4.0: в 2026 году сегмент MES сохранит положительную динамику и может достигнуть 19,5 млрд рублей
По оценкам генерального директора платформы ИНКА 4.0 Павла Калякина, в 2026 году российский рынок систем управления производственными процессами (MES) не замедлит свой рост и увеличится на 8%, составив примерно 19,5 млрд рублей. В прошлом году рынок MES-систем сохранил статус одного из наиболее ...

Эксперт ИТ-холдинга Т1: Бизнесу не нужно оценивать эффект от ИИ через быструю экономию
Эффект от внедрения искусственного интеллекта бизнес в полной мере сможет ощутить через два—три года, при этом оценка финансовой отдачи таких проектов отличается от традиционной. Об этом на форуме ВТБ «Россия зовёт!» в Санкт Петербурге заявил Сергей Карпович, заместитель руководителя направления Т1 ...

Сбой в Microsoft 365 Copilot подтвердил риски использования зарубежного ИИ: защита данных должна быть приоритетом государства
В январе текущего года корпорация Microsoft признала наличие ошибки в сервисе Microsoft 365 Copilot, из-за которой ИИ-ассистент обобщал содержимое служебных и конфиденциальных писем, включая сообщения с соответствующей маркировкой, фактически обходя механизмы предотвращения утечек данных (DLP). По ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.