Материалы по тегу: сделано в россии
|
18.03.2025 [20:08], Татьяна Золотова
«Аквариус» интегрирует российские крипточипы в свои устройства
hardware
аквариус
аладдин рд
информационная безопасность
кии
криптография
сделано в россии
шифрование
ГК «Аквариус» совместно с разработчиками «Аладдин» и «Актив» интегрирует крипточипы в свои устройства на аппаратном уровне. Это решение позволит российским предприятиям повысить безопасность своей ИТ-инфраструктуры без дополнительных программных доработок. Разработанные чипы безопасности обеспечивают хранение криптографических ключей, а также поддерживают критически важные процессы: аутентификацию доверенных устройств, безопасную загрузку ПО и защиту каналов передачи данных. Модули безопасности могут быть эффективно использованы при создании доверенных изделий для КИИ-отраслей: промышленности, энергетики, медицины и финансового сектора. Пока проект находится на стадии пилота, по его завершению будет запущено серийное производство. Как отмечают в «Аквариусе», в отрасли все больше внимания уделяется вопросам аппаратной безопасности. Предстоящие изменения в регуляторной базе подтверждают необходимость интеграции чипов безопасности в устройства. До 1 января 2025 года на объектах КИИ должен быть завершен процесс импортозамещения всего ПО и программно-аппаратных комплексов (ПАК).
Источник изображения: «Актив» Согласно данным ФСТЭК России, около 47 % из 170 российских организаций критической информационной инфраструктуры (КИИ), защита от киберугроз находится в критическом состоянии. Лишь у 13 % из них установлен минимальный базовый уровень защиты, а у около 40 % он относится к низким. В числе типовых недостатков в защите КИИ представитель ФСТЭК назвал отсутствие двухфакторной аутентификации и критические уязвимости на периметре IT-инфраструктур.
18.03.2025 [13:24], Андрей Крупин
Состоялся релиз RuBackup OneClick — решения для защиты IT-инфраструктур малого и среднего бизнесаКомпания «РуБэкап» (входит в «Группу Астра») объявила о выпуске RuBackup OneClick — нового программного комплекса для быстрого создания системы обеспечения сохранности данных и её последующей интеграции в IT-инфраструктуру малого и среднего бизнеса, а также территориально распределённых организаций. В состав решения входят полнофункциональная актуальная версия системы резервного копирования и восстановления данных RuBackup 2.4, операционная система Astra Linux 1.8.1, СУБД Tantor для хранения конфигураций и веб-приложение Tucana для администрирования. Также включена мультиплатформенная клиентская часть: автоматизированные установщики для Astra Linux 1.7/1.8, Ubuntu 20.04, «Ред ОС» 7.3, ALT Linux 10, CentOS 7/8 и модули защиты для платформ виртуализации VMmanager, средств виртуализации «Брест», «Рустэк», OpenStack и VMware, СУБД Tantor и других систем управления базами данных, созданных на основе PostgreSQL.
Архитектура системы резервного копирования RuBackup (источник изображения: rubackup.ru) RuBackup OneClick позволяет компаниям оперативно развернуть в своих сетях сервис резервного копирования, при этом не придётся глубоко разбираться в администрировании Linux или работе с СУБД, например, PostgreSQL. Продукт совместим с широким спектром IT-сред и платформ виртуализации, поддерживает масштабирование в соответствии с потребностями организации и предоставляет доступ к вендорской технической поддержке в режиме «единого окна» 24/7. Программный комплекс позволяет заменить ПО таких западных вендоров, как Veeam, Veritas, CommVault, Rubrik и Acronis, если заказчик переводит критическую инфраструктуру на отечественные решения, в частности, основанные на продуктах «Группы Астра».
13.03.2025 [23:41], Татьяна Золотова
Быстрее и удобнее: Servicepipe модернизировал ядро системы сетевой защиты DosGateРоссийский разработчик решений для анализа и фильтрации нежелательного трафика Servicepipe обновил ядро DosGate, адаптивной системы защиты ИТ-инфраструктуры от DDoS-атак и сетевых угроз, доступной в виде ПО и ПАК. Разработчики провели масштабный рефакторинг формирования сетевых инструкций внутри BPF-программ. В результате фактический прирост производительности составил 15 %. Кроме того, теперь в дампах (создаваемых в сессионном модуле) можно увидеть, каким правилом был сброшен пакет. Это позволяет легко определить, какие контрмеры отфильтровывают конкретный трафик. Также теперь можно использовать отрицание для протокола непосредственно в правиле, что позволяет сбрасывать весь трафик, за исключением выбранного протокола. Ранее для этой задачи требовалось применение локальных меток. При поиске по IP-адресам в метках теперь автоматически отображается географический регион адреса, что облегчает анализ и реагирование на угрозы. В DosGate появилась валидация IPv4-опций «из коробки», что обеспечивает автоматическую блокировку множества IP-атак, таких как некорректная IP-фрагментация. Обновление ядра не только увеличивает производительность решения, но и упрощает интеграцию DosGate в современные системы безопасности, включая NGFW и WAF, для которых DosGate с его пакетным и сессионным фильтрами может выполнять предварительную очистку трафика. Особенно актуально подобное внедрение DosGate в системах, где требуется комплексная, многоуровневая защита, и необходима гарантированная устойчивость к сложным киберугрозам.
06.03.2025 [18:58], Татьяна Золотова
«Сургуч» для ЭЦП: в ОС «Альт появилось новое приложение для упрощения ЭДОКомпания «Базальт СПО» разработала «Сургуч» — программное решение для работы с электронными цифровыми подписями (ЭЦП) в операционных системах «Альт Рабочая станция», «Альт Рабочая станция К», «Альт Образование» и «Альт СП». Приложение работает с документами в формате PDF, совместимо с криптопровайдером «КриптоПро CSP» и помогает упростить процесс электронного документооборота (ЭДО). Пакет surguch доступен в репозиториях p10, p11 и c10f2. Среди основных функций приложения разработчики называет создание ЭЦП в форматах Cades-BES/T/XLT1 в PDF и штампа ЭЦП в соответствии с требованиями 63-ФЗ, отображение наличия подписей в документе PDF, проверка цепочки сертификатов и вывод информации о сертификатах, использованных при формировании ЭЦП, в том числе с использованием OCSP-сервера. Также приложение может отслеживать изменения в документах после подписания и сохранять пользовательские профили для подписания. Пользователи могут работать как через графический интерфейс, так и через командную строку. Программа поддерживает стандарт PAdES (PDF Advanced Electronic Signatures), который позволяет встраивать подпись непосредственно в PDF-файл и генерировать визуальные штампы. При передаче подписанного документа получатель может видеть полную информацию о подписи: кто и когда подписал документ, какие сертификаты были использованы. Подробности о новинке можно узнать в ALT Linux Wiki.
05.03.2025 [10:27], Сергей Карасёв
«Гравитон» представил сетевые платформы для обеспечения кибербезопасности
apollo lake
comet lake
elkhart lake
intel
intel atom
гравитон
информационная безопасность
россия
сделано в россии
сети
Российский производитель вычислительной техники «Гравитон» анонсировал сетевые платформы для создания доверенных программно-аппаратных комплексов (ПАК) в области кибербезопасности. Изделия подходят для развёртывания межсетевых экранов, VPN-шлюзов, систем SD-WAN, балансировщиков трафика, систем фильтрации контента и обнаружения сетевых атак и пр. В семейство вошли модели С100, С200/C210 и С300: все они выполнены на процессорах Intel. Утверждается, что архитектура устройств в части интерфейсов соответствует запросам и особенностям российского рынка средств защиты информации. Решения разработаны с учётом требований постановления Правительства РФ от 14.11.2023 №1912, то есть относятся к классу доверенных ПАК. Вариант С100 в настольном форм-факторе оборудован чипом Celeron N3350 (Apollo Lake) и до 8 Гбайт DDR3L-1866 (1 × SO-DIMM; non-ECC). Есть слот M.2 Key B 2242 для SSD с интерфейсом SATA-3 (до 1 Тбайт), а также разъём Full-size PCI Express Mini Card (PCIe/USB; плюс слот для SIM-карты), что позволяет добавить адаптер Wi-Fi или модем 4G. Доступны три сетевых порта 1GbE RJ-45 (Intel I210), два порта USB 3.0 и интерфейс HDMI. Габариты составляют 146 × 118,2 × 26 мм, масса — 284 г. Модели С200 и C210 средней производительности предназначены для малых офисов и филиалов предприятий. Они несут на борту процессор Atom x6425E (Elkhart Lake) и до 32 Гбайт DDR4-3200 (2 × SO-DIMM; non-ECC). Есть слот M.2 Key M 2242 для SATA SSD и посадочное место для SFF-накопителя с интерфейсом SATA-3. Кроме того, предусмотрены разъёмы Half-size Mini PCIe (PCIe + USB 2.0), Full-size Mini PCIe (USB 2.0), M.2 Key B 3052/3042 (USB 2.0 + USB 3.0), M.2 Key E 2230 (USB 2.0/PCIe) и два слота для карт Nano-SIM. Сетевые порты могут быть выполнены по схеме 4 × 1GbE RJ-45 или 2 × 1GbE RJ-45 + 2 × 1GbE SFP (Intel I350). Плюс к этому имеются три порта 2.5GbE RJ-45 (MaxLinear GPY211), два порта USB 3.0 и интерфейс HDMI. Устройство имеет размеры 257 × 197 × 44 мм и весит 1,6 кг. Версия С200 предназначена для настольного размещения, а модификация С210 выполнена в корпусе для монтажа в серверную стойку. Наконец, высокопроизводительная платформа С300 для установки в стойку может комплектоваться чипом Xeon W-1200 или Core i9/i7/i5/i3 десятого поколения (Comet Lake). Поддерживается до 128 Гбайт DDR4-2933 ECC/non-ECC UDIMM в виде четырёх модулей. Реализованы слоты PCIe x8 (опционально через райзер), M.2 Key E 2230 (PCIe x1), M.2 Key M 2242/2280 (PCIe x4; опционально через райзер), Full-Size Mini PCIe (PCIeX1/SATA, USB2.0) и Nano-SIM. Доступны восемь портов 1GbE RJ-45 и два порта SFP (Intel I350) с возможностью расширения до 24 сетевых портов, интерфейсы USB 3.0 (×2) и HDMI. Кроме того, упомянуты два посадочных места для SFF-накопителей SATA-3. Габариты составляют 430 × 450 × 44 мм, масса — 7,3 кг. Все новинки могут эксплуатироваться при температурах от 0 до +40 °C. Предоставляется трёхлетняя гарантия. Внесение устройств в реестр Минпромторга России и начало серийного производства запланированы на II квартал 2025 года.
04.03.2025 [10:00], Владимир Мироненко
«Базис» по итогам 2024 года увеличила выручку в полтора разаКомпания «Базис», специализирующаяся на разработке ПО для организации динамической инфраструктуры, создания виртуальных рабочих мест и оказания облачных услуг, сообщила предварительные результаты работы в 2024 году. Выручка увеличилась в 1,5 раза, превысив 4,5 млрд руб., причем ⅔ дохода принесли коммерческие B2B-контракты. Начиная с 2022 года, компания ежегодно фиксирует двузначный рост выручки в процентах. По сравнению с 2023 годом количество новых заказчиков выросло на 30 %, а количество проектов по внедрению экосистемы «Базиса» — в 2,2 раза, до более чем 160. Партнёрская сеть «Базиса» за год выросла на 90 %, до более чем 150 организаций по всей стране. По оценкам аналитической компании «ТМТ Консалтинг», доля «Базиса» на рынке серверной и VDI виртуализации в 2023 году составила 36 %, что более чем на 20 п.п. превышает показатель ближайшего конкурента, свидетельствуя о её бесспорном лидерстве. Ключевое место в деятельности «Базиса» в 2024 занимали проекты с финансовыми организациями. В частности, банк ВТБ перевёл свою VDI-инфраструктуру с Citrix на Basis Workplace. Всего в рамках этого проекта будет создано 65 тыс. виртуальных рабочих мест для его сотрудников. Газпромбанк выбрал экосистему «Базис» для обновления инфраструктуры, в которой работу Basis Dynamix поддерживают система защиты облака Basis Virtual Security и ассистент миграции Migration Assistant. Параллельно в банке проходят испытания средства репликации данных Basis Guard и системы резервного копирования Basis Virtual Protect. Также в 2024 году «Базис» заключила трёхлетнее соглашение с мобильным оператором Т2. Сделка включает использование ПО «Базиса» для виртуализации и обучение сотрудников. Сначала флагманский продукт Basis Dynamix запустят на 700 физических серверах, после чего их количество будет постепенно увеличено до 4 тыс. по всей стране. В рамках сделки Т2 запустил на своей инфраструктуре тестирование других продуктов компании: Basis Digital Energy, Basis Virtual Protect, Basis Migration Assistant. Кроме того, решения компании стали основной для платформы ГосТех. Как отмечено в пресс-релизе, «Базис» постоянно занимается совершенствованием своей продуктовой экосистемы, количество доработок которой превысило 2,3 тыс. Компания отметила, что была значительно улучшена реализация подхода по разработке безопасного программного обеспечения (РБПО), что способствовало росту качества и защищённости ПО «Базис» на всех этапах разработки. Были разработаны и внедрены методики сертификации, позволяющие Basis Dynamix Enterprise, Basis Workplace, Basis Virtual Security и другим продуктам ускоренно проходить инспекционный контроль и сертификацию ФСТЭК. В результате компания выполнила план по развитию своей экосистемы, приняв также к учёту поступающие запросы клиентов. Экосистема «Базис» была усилена, в том числе, благодаря продуктам и технологиям компании «РУСТЭК», приобретённой в мае 2024 года. Также в 2024 году было заключено соглашение между «Базисом» и Angie о разработке коробочного продукта для организации SDN, который станет частью экосистемы «Базиса». Как обещат разработчики, по своим основным возможностям новинка будет соответствовать популярному решению VMware NSX и появится на рынке в этом году. ![]() В 2024 году штат компании вырос на 40 %. При этом доля ИТ-специалистов в компании увеличилась на 2 п.п. до 86 %. В рамках подготовки квалифицированных кадров для индустрии компания продолжила развивать образовательную программу для вузов «DevOps-инженер с нуля», предназначенную для обучения востребованной профессии DevOps-инженера с помощью продукта Basis Digital Energy. Программа «DevOps-инженер с нуля» является одной из наиболее популярных в стране: только в 2024/2025 учебном году на обучение по ней поступило более 12 тыс. студентов из 28 ВУЗов по всей России. Также компания запустила вместе с учебным центром КУДИЦ три специализированных курса для обучения администрированию своих флагманских продуктов — Dynamix Standard, Dynamix Enterprise и Workplace. Курсы доступны как инженерам со стороны партнёров и заказчиков «Базиса», так и всем желающим ознакомиться с ПО компании. «Сильные результаты и стремительный рост бизнеса «Базиса», которых нам удалось добиться в минувшем году, неслучайны. Они являются следствием реализации выбранной стратегии укрепления лидерских позиций на российском рынке виртуализации, которая сочетает органический рост и точечный M&A, создающий дополнительную стоимость для нашей компании. В 2024 году в рамках нашей стратегии мы приобрели «РУСТЭК», заключили соглашение с Angie, активно инвестировали в развитие экосистемы и завершили ряд сложных проектов с требовательными заказчиками. Все эти шаги приближают нас к главной цели, которая заключается в выходе экосистемы «Базиса» на уровень ведущих мировых аналогов с точки зрения качества продуктового предложения. В 2025 году мы будем продолжать движение в направлении укрепления своего лидерства в долгосрочной перспективе, а взятый темп найма квалифицированных специалистов и построения новых партнёрских отношений нам в этом поможет», — сообщил Давид Мартиросов, генеральный директор «Базис».
28.02.2025 [01:30], Владимир Мироненко
Российский рынок корпоративного ПО в 2024 году без малого достиг уровня 2021 годаРоссийский рынок корпоративного ПО в 2024 году вырос по сравнению с 2023 годом на 34 % до 199 млрд руб., почти достигнув показателя докризисного 2021 года в 201 млрд руб., пишут «Ведомости» со ссылкой на обзор консалтинговой компании Strategy Partners. К корпоративному софту в Strategy Partners относят публичные облачные сервисы, ПО для частных облачных хранилищ данных (облаков), корпоративную связь, управление данными, налоговый мониторинг и HR-Tech (системы автоматизации в области подбора и управления персоналом), без учёта ОС, средств разработки и кибербезопасности. Согласно базовому прогнозу Strategy Partners, в течение ближайших пяти лет рынок корпоративного ПО в России будет расти в среднем (CAGR) на 24 % в год и в 2030 году составит 727 млрд руб. Продажи технологий для управления персоналом будут увеличиваться в среднем на 34 % в год — до 109 млрд руб. в 2030 году. Темпы роста сегмента ПО для частных облаков составят в среднем 30 % в год и в 2030 году он достигнет 115 млрд руб. Другие ключевые сегменты — публичные облачные сервисы, корпоративная связь, управление данными, налоговый мониторинг — будут расти в среднем на 11–25 % в год. По данным StrategyPartners, российский рынок в 2022–2023 гг. покинуло более 200 иностранных IT-компаний, среди которых наиболее заметными в части корпоративного ПО были американские Google, Microsoft, Oracle, AWS, VMware и немецкая SAP. К крупнейшим игрокам российского рынка корпоративного ПО в Strategy Partners относят «Сбер», «Яндекс», VK Tech, «Астру», Т1, МТС, «СКБ Контур», Selectel, «Ростелеком», Arenadata, «1С-битрикс» и «Редсофт». Глава НЦК ИСУ считает, что оценивать рынки только в деньгах некорректно — нужно также смотреть динамику количества лицензий и пользователей. Цены на корпоративное ПО выросли, но выросла и стоимость специалистов — в этом заключается причина такого псевдороста, считает эксперт. Увеличению российского рынка облачных сервисов способствовал рост спроса на виртуальную инфраструктуру для ИИ и популярность гибридных облаков, утверждает представитель «МТС Web Services». В Cloud.ru назвали одним из драйверов роста рынка спрос со стороны крупного бизнеса на решения для частного облака и создания гибридной инфраструктуры. Глава «Базис» считает ключевыми драйверами роста рынка корпоративного ПО цифровую трансформацию экономики и необходимость достижения технологического суверенитета, а также импортозамещение. Представитель Selectel отметил рост потребности в решениях для построения облаков, так как они необходимы для качественного управления растущей IT-инфраструктурой компаний. Эксперты также указали на явный тренд на «коробочные» IТ-решения и развитие экосистемного подхода, в рамках которого создаются маркетплейсы с готовыми отраслевыми и кросс-отраслевыми решениями. Согласно прогнозу Strategy Partners, в период с 2024 по 2030 год рынок корпоративного ПО дружественных стран, к которым аналитики компании относят Казахстан, Узбекистан, Азербайджан и Турцию, может увеличиться втрое до $6,6 млрд. В Казахстане драйвером роста будет развитие программы «Цифровой Казахстан», включающей переход на электронные госуслуги, цифровизацию промышленности и развитие телеком инфраструктуры. В Узбекистане ключевую роль сыграет эффект низкой базы рынка IT. В Азербайджане сосредоточатся на диверсификации и росте несырьевых секторов экономики, а также развитии сферы услуг, в том числе высокотехнологичных, а в Турции — на цифровизации банковского сектора, ретейла, телекома и строительстве крупных инфраструктурных IT-проектов.
26.02.2025 [18:19], Андрей Крупин
Релиз российской СУБД Proxima DB 3.1: мониторинг производительности «на лету», DBaaS, поддержка «ванильного» PostgreSQL в UIКомпания Orion soft объявила о выпуске новой версии российской СУБД Proxima DB 3.1, построенной на базе платформы PostgreSQL и предназначенной для использования в высоконагруженных системах крупных предприятий. Обновлённая система управления базами данных получила доработанное ядро, встроенные средства мониторинга производительности в веб-интерфейсе (UI) в режиме реального времени, возможность развёртывания СУБД в контейнерной среде «по клику» (функция DBaaS) и поддержку классических «ванильных» инсталляций PostgreSQL в веб-интерфейсе. Также сообщается о реализации поддержки S3-хранилищ для резервных копий в UI, возможности указания лимитов по CPU и памяти для каждого экземпляра СУБД в режиме DBaaS на этапах установки и использования и дополнительных инструментах для развёртывания баз данных в закрытом контуре.
Источник изображения: Orion soft / orionsoft.ru Помимо прочего, с подготовкой Proxima DB версии 3.1 к релизу была проведена работа по устранению уязвимостей и ошибок в коде продукта. Более подробную информацию обо всех усовершенствованиях можно получить в замечаниях к выпускам СУБД. В планах разработчиков - развитие модуля мониторинга и дополнение продукта новыми функциями. В ближайшем будущем Orion soft намерена реализовать рекомендации по оптимизации производительности СУБД, карту фрагментирования объектов, интерактивный мониторинг репликаций, мониторинг шардирования, а также функциональность автоматического шардирования, инструменты для удобной миграции с Oracle Database и Microsoft SQL Server, поддержку геокластерных конфигураций.
26.02.2025 [15:59], Андрей Крупин
Релиз Solar NGFW 1.5: SSL-инспекция трафика вне HTTPS, интеграция со сторонними системами по API и прочие новшестваКомпания «Солар» выпустила новую версию брандмауэра Solar Next Generation Firewall 1.5. Созданное российским разработчиком решение относится к классу межсетевых экранов нового поколения (NGFW). Комплекс обеспечивает защиту корпоративной сети от сетевых атак и вредоносного программного обеспечения, а также управление доступом к веб‑ресурсам. Продукт устанавливается в разрыв трафика и проверяет все проходящие через него пакеты данных. При этом механизмы защиты брандмауэра работают параллельно, но каждый по своим базам сигнатур и правил. Solar NGFW зарегистрирован в реестре отечественного ПО и сертифицирован на соответствие требованиям к межсетевым экранам и средствам обнаружения вторжения ФСТЭК России.
Место Solar NGFW в корпоративной IT-инфраструктуре (источник изображения: rt-solar.ru) Solar NGFW версии 1.5 предлагает расширенные возможности по обнаружению и предотвращению сетевых атак и уязвимостей, улучшенные настройки сигнатур в модуле IPS и усовершенствованные средства SSL-инспекции трафика с поддержкой расшифровки различных видов шифрованных протоколов. Благодаря включению в состав продукта сервиса API Gateway появилась возможность интеграции брандмауэра со сторонними защитными системами, такими как EDR, XDR, IRP, SOAR, и его конфигурирования под конкретные потребности бизнеса. В дополнение к вышеперечисленному Solar NGFW 1.5 получил обновлённый раздел «Предотвращение вторжений», доработки которого позволили сделать настройку и работу с группами сигнатур более удобной и быстрой. Кроме того, в кластере Active-Passive появилась автоматическая синхронизация настроек и статических маршрутов на активном и неактивном узлах.
26.02.2025 [01:00], Татьяна Золотова
Yandex B2B Tech запустил платформу для разработчиков SourceCraft, которая должна стать аналогом американской GitLabС помощью платформы SourceCraft ИТ-специалисты могут совместно разрабатывать и развивать программные продукты. На данный момент разработчики и DevOps-инженеры могут пользоваться площадкой в тестовом режиме, в дальнейшем наряду с бесплатными тарифами появятся коммерческие опции. SourceCraft позиционируется как основное рабочее место ИТ-специалиста в Software Development Life Сycle. Площадка подходит для индивидуальных разработчиков (работа в открытых и закрытых репозиториях; планирование, создание и миграция с других платформ; принятие изменений, сборка и развертывание в Yandex Cloud), бизнеса и CTO (сокращение расходов на проверку бизнес-гипотез, разработку и время выхода на рынок; настройка платформы под себя), образовательных учреждений (разработка курсов/хакатонов, хранение портфолио студентов). Сервис поддерживает более 30 языков программирования. Пока он доступен через веб-интерфейс. Летом 2025 года SourceCraftс станет доступен для бизнеса и опенсорс-сообщества. Осенью инструменты платформы будут предоставляться по облачной модели (SaaS, Software as a Service) и интегрированы с сервисами Yandex Cloud, что позволит развернуть проект в облачной инфраструктуре «по кнопке». В планах у разработчиков и модель on-premise – для использования на собственных серверах. Также в будущем на SourceCraft будут доступны функции сканирования секретов и поиска уязвимостей в цепочках поставок, будут совершенствоваться средства автоматизации. SourceCraft развивается в рамках бизнес-направления Yandex B2B Tech, которое было открыто в ноябре 2024 года, в Yandex Cloud. По данным «Яндекса», выручка Yandex Cloud по итогам 2024 года составила 19,8 млрд руб. Всего в 2025–2026 гг. Yandex Cloud планирует инвестировать в новые направления, в том числе в развитие SourceCraft, 42 млрд руб. |
|

