ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

ИТ-специалисты провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы. В этой статье делимся кейсом.
Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: RedLab (все новости этой организации)
Добавлен: 03:31, 23.12.2024
Количество просмотров: 466
Страна: Россия

SpaceVM подтвердила позиции лидера в рейтинге российских платформ виртуализации 2026 от CNews, ДАКОМ М, 22:11, 01.09.2026, Россия
64
Платформа серверной виртуализации корпоративного класса SpaceVM, разработанная компанией «ДАКОМ М» (бренд Space), вошла в число признанных лидеров рейтинга российских платформ виртуализации 2026 года от издания CNews.


«Такском» и Альфа-Банк запустили партнёрскую программу для бизнеса, Такском, 22:10, 01.09.2026, Россия
62
Организации и предприниматели, открывшие счёт в «Альфа-Банке», получили доступ к специальным условиям на приобретение решений компании «Такском», необходимых для ведения бизнеса. Партнёрство позволит клиентам получать банковские и цифровые сервисы для бизнеса на более выгодных условиях.


«СиСофт Девелопмент» приглашает на прямой эфир: MS Навигатор – инструмент визуализации и анализа цифровых проектов, MPR, 22:02, 01.09.2026,
65
2 сентября 2026 г., Москва. – 8 сентября 2026 года в 11:00 по московскому времени «СиСофт Девелопмент» проведет прямой эфир «MS Навигатор: новые возможности для визуализации и анализа информационных моделей». Зарегистрироваться для участия можно до 8 сентября.


Новый учебный год в корпоративном обучении: Академия АйТи fabricaONE.AI (акционер - ГК Softline) подводит итоги и делится планами, Академия АйТи, 22:04, 01.09.2026, Россия
69
Академия АйТи fabricaONE.AI традиционно подводит итоги минувшего учебного года и делится планами на 2026/2027 год. Главный вывод года: искусственный интеллект и информационная безопасность стали двумя драйверами в корпоративном обучении.


TS Solution усилила защиту корпоративных секретов с помощью BearPass, Индид, 22:08, 01.09.2026, Россия
59
Компания TS Solution, системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры, успешно внедрила менеджер паролей BearPass от российского разработчика «Беарпасс» (входит в Группу «Индид»). Решение позволило централизовать хранение и управление корпоративными секретами и обеспечить контролируемый доступ к учетным данным.


Правительство Марий Эл использует цифровую платформу Directum RX, Directum, 22:01, 01.09.2026, Россия
66
Органы исполнительной власти Марий Эл в короткие сроки перешли на Directum RX. Весь проект — от старта до промышленной эксплуатации — занял менее полугода с момента заключения контракта.


Максим Козлов, «Группа Астра»: новая платформа разработки «под ключ» уже успешно работает, "Группа Астра", 22:06, 01.09.2026, Россия
60
25 сентября в рамках «АстраКонф 2026», посвящённой информационным технологиям в России, Максим Козлов, технический директор GitFlic расскажет про Astra Developer Platform, готовую платформу для разработки и сопровождения доверенного ПО.


«Навикон» получил статус «Участник проекта 1С:Центр ERP», Navicon, 23:09, 31.08.2026, Россия
103
Системный интегратор и разработчик «Навикон» вошел в число партнеров 1С со статусом «Участник проекта 1С:Центр ERP». Его получение подтверждает наличие у интегратора полного набора необходимых компетенций по ERP-решениям линейки 1С, опытных специалистов и успешно реализованных проектов.


VolgaBlob представила методологию ускоренного пилотирования ИТ и ИБ-проектов, VolgaBlob, 23:08, 31.08.2026, Россия
112
Компания VolgaBlob разработала методологию Fast Pilot, позволяющую развернуть систему мониторинга Smart Monitor в тестовом режиме за несколько часов вместо стандартных 30 дней.


GreenData расширила инструменты аналитики и автоматизации отчетности, GreenData, 23:08, 31.08.2026, Россия
126
Компания GreenData, российский разработчик low-code-платформы, выпустила обновление, которое упрощает полный цикл работы с данными: от анализа и корректировки показателей до автоматического формирования табличных отчетов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100