ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

ИТ-специалисты провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы. В этой статье делимся кейсом.
Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: RedLab (все новости этой организации)
Добавлен: 03:31, 23.12.2024
Количество просмотров: 385
Страна: Россия

Код и пес: AGIMA зовет диджитал-рынок в приют «Юна», AGIMA, 18:05, 21.10.2025, Россия
57
AGIMA приглашает провести 26 октября в классной компании — поедем за город в приют «Юна» дышать свежим воздухом, гулять с собаками и гладить котиков. Присоединяйтесь, зовите друзей и регистрируйтесь на сайте проекта «Код и пес».


«1С:Розница 8. Магазин строительных и отделочных материалов» прошел ресертификацию «Совместимо», 1С-Рарус, 13:40, 21.10.2025,
83
Отраслевое решение «1С-Рарус» для строительных магазинов прошло сертификацию «Совместимо! Система программ 1С:Предприятие». Подтверждено высокое качество разработки «1С:Розница 8. Магазин строительных и отделочных материалов» редакции 3.0 и его совместимость с другими решениями 1С.


«Линсис» предложила пульты диспетчерской громкоговорящей связи LDP-64 для крупных предприятий, АРМО-СИСТЕМЫ, 13:34, 21.10.2025, Россия
76
Российская компания «Линсис» расширила продуктовую линейку пультов диспетчерской громкоговорящей связи, добавив в ассортимент флагманскую модель LDP-64 с 64 кнопками вызова и микрофоном на гибком держателе


Игорь Сиротин, ГИГАНТ: как внедрение умного чата помогает улучшить клиентский опыт, ГИГАНТ, 20:46, 19.10.2025, Россия
243
Руководитель направления интернет-маркетинга компании “ГИГАНТ Компьютерные системы” дал комментарий изданию “компьютерра” о том, зачем компаниям нужен умный чат и как его внедрение помогает улучшить клиентский опыт.


Эксперты определили округа-лидеры по уровню зрелости HR, Nexign, 21:37, 17.10.2025, Россия
434
Команды Neon HRM, HR-клуба «Как делать»и форума «Персонал Экспо» сравнили уровень автоматизации HR в федеральных округах России.


От автоматизации до кодогенерации: на Axenix PRO IT в Ростове-на-Дону обсудили тренды ИТ, Axenix, 20:22, 17.10.2025, Россия
67
16 октября в Ростове-на-Дону прошла конференция Axenix PRO IT. Участники встречи обсудили, как меняется процесс разработки ПО с приходом искусственного интеллекта, какие существуют возможности для автоматизации процесса тестирования и как ускорить работу с брокером сообщений.


«Синтерра Медиа» развивает технологии в области распространения сигналов точного времени, Синтерра Медиа, 21:30, 17.10.2025, Россия
410
«Синтерра Медиа» по итогам первых восьми месяцев 2025 года обеспечила передачу сигналов синхронизации по протоколу PTP v.2 для более 25-ти критических объектов инфраструктуры (КИИ) федеральных компаний в различных регионах России по собственной национальной медиасети с микросекундной точностью.


«1С-Рарус» провел исследование эффективности дроп-дисплеев в обувной сети, 1С-Рарус, 21:20, 17.10.2025, Россия
263
Эксперты «1С-Рарус» провели исследование эффективности рекламы на дроп-дисплеях в сети магазинов обувного ритейлера в трех крупных ТЦ Москвы. Системы видеоаналитики показали: несмотря на изменения трафика торговых центров, дроп-дисплеи стабильно привлекают внимание покупателей и способствуют росту посещаемости магазинов сети.


ЕДИНЫЙ ЦУПИС внедрил Altcraft Platform при поддержке NOVARDIS, NOVARDIS, 21:15, 17.10.2025, Россия
262
ЕДИНЫЙ ЦУПИС — платежный сервис в регулируемой индустрии развлечений. В рамках проекта специалисты NOVARDIS совместно с экспертами ЕДИНОГО ЦУПИС разработали архитектуру решения, выполнили настройку платформы и реализовали комплексную интеграцию с внутренними сервисами.


«Кузница кода»: Галэкс принял участие в открытии ИТ-лабораторий в АлтГТУ, Галэкс, 21:13, 17.10.2025, Россия
265
7 октября в Алтайском государственном техническом университете им. И. И. Ползунова презентовали образовательные пространства для подготовки ИТ-специалистов. Оснастить новые аудитории современным оборудованием помогли ведущие ИТ-компании региона. Галэкс выступил одним из ключевых партнеров проекта


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100