ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ИТ-аудит технологических активов для e-commerce компании

Компания RedLab провела независимую оценку состояния информационной системы интернет-гипермаркета, чтобы клиент принял обоснованное решение по дальнейшим инвестициям в проект. Делимся кейсом.
О клиенте
Компания является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Заказчик имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

О продукте
Клиент оценивал риски, связанные с приобретением доли компании, которая развивает интернет-гипермаркет товаров для строительства и ремонта. В каталоге e-commerce организации представлено 14 700 брендов: от элитных до эконом класса. Ежемесячно платформу посещают более 31 млн пользователей. Но несмотря на высокий трафик и рост онлайн-продаж, заказчик хотел получить независимую оценку состояния ИТ-среды, чтобы оценить целесообразность заключения сделки.

Описание задачи
Основной целью для команды специалистов RedLab обозначили проведение ИТ-аудита. Было необходимо предоставить достоверные сведения о состоянии информационной системы организации и установить, соответствует ли объект инвестирования требованиям бизнеса, используемым цифровым технологиям и подходам к работе. Ключевые задачи:

— Обследование ИТ-технологических аспектов целевого актива: оценка программного обеспечения и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

Реализация
В ходе проекта специалисты RedLab оценили все аппаратные средства, программное обеспечение, внешние программы, базу данных управления конфигурацией, провели аудит документации и информационной безопасности. А также изучили:

Периметр IT DD в ИКТ-инфраструктуре клиента:

— Подробно рассмотрели, в каких дата-центрах установлено оборудование, какие магистральные провайдеры подключены и как реализована сетевая связанность между оборудованием в различных ЦОДах.
— Осуществили проверку топологии и архитектуры программно-аппаратного комплекса, технологии резервирования критически важных узлов и соединений.
— Проанализировали установленный комплекс мер по защите от киберугроз, включая межсетевые экраны (firewalls), системы обнаружения вторжений (IDS — Intrusion Detection System)/IPS — Intrusion Prevention System), антивирусное ПО и системы мониторинга безопасности.
— Провели детальную оценку ландшафта вендоров, а именно — качество поставляемого программного обеспечения и оборудования.

Периметр IT DD на сервисной платформе клиента:

— Изучили производительность архитектуры и проанализировали ее соответствие бизнес- целям компании.
— Оценили качество ИТ-инфраструктуры, включая внутренние разработки и решения аутсорсинговых команд.
— Проверили полноту, структурированность и актуальность документации.
— Рассмотрели доступность, производительность и безопасность ключевых служб.
— Исследовали функциональность приложений для эксплуатации в части мониторинга, управления и администрирования.
— Изучили интерфейсы и функциональность клиентского приложения, сайта компании и личного кабинета пользователей.
— Оценили производительность и удобство использования портала администратора системы.

Также эксперты RedLab выявили риски, связанные с кибератаками и сбоями в системе, и разработали перечень мероприятий по устранению угроз:

— Увидели, что пользовательский трафик поступает в систему через сервера компании, которые находятся вне юрисдикции РФ и могут подвергаться санкционному давлению. Указали, что необходим переход на российские DDOS средства защиты и перевод потока трафика на новых провайдеров.
— Заметили отсутствие планов BCP и DRP, что указывает на несистематизированный подход к обеспечению отказоустойчивости системы. В связи с чем появляется риск неоправданных вложений в проект. Соответственно, необходимо создать новые файлы в документацию и внедрить бизнес- и технологические процессы, реализующие BCP/DRP.
— Обнаружили отсутствие разграничения прав по отдельным субъектам доступа, что ведет к низкому управлению границами «поверхности атаки». Предложили выполнить ресертификацию всех открытых доступов по всем ИТ-сущностям инфраструктуры.
— Определили слабую фиксацию версий стороннего ПО и использования скриптов, скачанных из публичных источников. Это приводит к перехвату пользовательских данных и шифрованию внутренних баз данных. Порекомендовали использовать при сборках внутреннее хранилище пакетов и артефактов, а скрипты, загружаемые с публичных источников, поместить во внутренний git репозиторий с проверкой содержимого данных скриптов.

Результат
За 2 месяца DevOps-команда RedLab определила сильные и слабые стороны ИТ-среды интернет-гипермаркета, выявила технологические риски и дала рекомендации по их устранению с указанием приоритетности, а также оценила уровень зрелости ИТ-процессов, чтобы клиент принял обоснованное решение по дальнейшим инвестициям в проект.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: RedLab (все новости этой организации)
Добавлен: 20:28, 30.06.2024
Количество просмотров: 547
Страна: Россия

VolgaBlob и Крайон стали партнерами, VolgaBlob, 23:05, 05.03.2026, Россия
226
Российский разработчик решений для кибербезопасности VolgaBlob и ИТ-интегратор технологических решений Крайон заключили партнерское соглашение. Крайон выступит реселлером и интегратором системы мониторинга Smart Monitor, предназначенной для зонтичного ИТ-мониторинга, построения SOC/SIEM и анализа бизнес-процессов.


GMONIT усиливает устойчивость цифровых сервисов: платформа включена в реестр ПО в сфере ML, GMONIT, 23:04, 05.03.2026, Россия
227
Observability платформа получила новую запись в Едином реестре российского ПО Минцифры. Инструмент позволяет бизнесу сократить время поиска первопричин инцидентов, заранее выявлять зоны риска и находить закономерности в собранных данных.


3Logic Group обновляет линейку мини-ПК Raskat Start: модель Raskat Start 107 получила процессор Intel N150, 3Logic Group, 23:03, 05.03.2026, Россия
225
Компания 3Logic Group объявляет об обновлении линейки мини-ПК начального уровня Raskat Start. Модель Raskat Start 107 теперь оснащается современным процессором Intel N150, который пришел на смену Intel N100.


Cloud4Y занял третье место в рейтинге партнёрских программ облачных провайдеров 2026, Cloud4Y, 23:03, 05.03.2026, Россия
226
Cloud4Y вошел в топ-3 рейтинга партнерских программ облачных провайдеров 2026 года по версии CNews, подтвердив высокую эффективность своих моделей сотрудничества. Эксперты высоко оценили прозрачность вознаграждений, уровень маркетинговой поддержки и гибкость схем White Label и реселлинга.


Cloud4Y объявила о запуске облачного сегмента на новых процессорах AMD EPYC, Cloud4Y, 23:03, 05.03.2026,
228
Cloud4Y расширяет возможности для высоконагруженных проектов, запустив новый облачный сегмент на базе процессоров AMD EPYC 9275F с полным соответствием требованиям 152-ФЗ. Решение ориентировано на задачи в сфере ИИ, Big Data и аналитики, где критически важна высокая производительность и безопасность данных.


Технологическая синергия и операционная эффективность: «Группа Астра» выводит на рынок решение для защиты данных в виртуальных средах, "Группа Астра", 23:03, 05.03.2026, Россия
230
Заказчики получают готовый продукт, где две зрелых разработки работают как единое целое, что исключает необходимость самостоятельной сборки компонентов и сокращает сроки внедрения.


Доверенная операционная система и современные средства защиты: Astra Linux и Dallas Lock прошли испытания, "Группа Астра", 23:02, 05.03.2026, Россия
227
Интеграция позволяет заказчикам формировать защищенные контуры на базе проверенной комбинации отечественных продуктов и масштабировать инфраструктуру без дополнительных рисков.


Компания Modus вошла в состав Ассоциации РУССОФТ, Modus, 23:02, 05.03.2026, Россия
227
Modus (ООО «БиАй Про»), ведущий российский разработчик аналитических систем и платформ для управления данными (BI, ETL), объявил о вступлении в Ассоциацию разработчиков программного обеспечения РУССОФТ.


Экспертиза уровня Trusted Advisor и технологии ИИ: ГК ALMA представит стратегию цифровой трансформации на «Нефтегаз-2026», ALMA, 23:01, 05.03.2026,
228
Москва, 4 марта 2026 г. — Интеллектуальный цифровой оператор трансформации тяжелой индустрии, группа компаний ALMA, примет участие в международной выставке «Нефтегаз-2026». В этом году компания делает ставку на синергию глубокой отраслевой экспертизы (Trusted Advisor) и передовых технологий искусственного интеллекта для решения задач импортонезависимости в ТЭК.


UDV Group: как распознать цифрового преследователя и защитить себя в Сети, UDV Group, 23:00, 05.03.2026, Россия
39
Онлайн-преследование все чаще выходит за рамки безобидного интереса. Кто-то внимательно следит за обновлениями в соцсетях, кто-то создает фейковые аккаунты и копирует ваши фото, а кто-то не останавливается даже перед угрозами.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100