ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

ИТ-специалисты провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы. В этой статье делимся кейсом.
Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: RedLab (все новости этой организации)
Добавлен: 03:31, 23.12.2024
Количество просмотров: 474
Страна: Россия

Руководители Ventra - лидеры рейтинга «ТОП-1000 российских менеджеров» 2026, Ventra, 23:16, 18.09.2026, Россия
361
Топ-менеджеры Ventra получили высокие оценки профессионального сообщества в ежегодном рейтинге «ТОП-1000 российских менеджеров», который готовят Ассоциация менеджеров и издательский дом «Коммерсантъ».


«ИНКА 4.0» представила подход к сквозной интеграции АСУП и ERP, Инка, 23:15, 18.09.2026, Россия
331
17 сентября 2026 года прошла стратегическая сессия Межотраслевого комитета по MES, в рамках которой были подведены промежуточные итоги его работы за 2026 год.


Linx Cloud помог «Южной телематической компании» отразить DDoS-атаку и возобновить работу, Linx, 23:15, 18.09.2026, Россия
344
В сентябре 2026 года техническая команда Linx зафиксировала резкий рост трафика на одном из своих интернет-каналов. Проведенная диагностика выявила DDoS-атаку, направленную на ресурсы клиента Linx, ИТ-разработчика «Южной телематической компании».


«ИИ в финансах – не хайп, а сэкономленные часы»: в Казани прошел семинар для финансовых директоров производственных компаний, Первый Бит, 23:15, 18.09.2026, Россия
343
Программа семинара была построена вокруг разбора рабочих решений: где именно ИИ и роботизация ускоряют работу финансового блока производственной компании, как это выглядит в учетной системе, и какие данные для этого необходимы.


«1С‑Рарус» представил рецепты цифровизации ресторанного бизнеса на круглом столе в Калининграде, 1С-Рарус, 23:14, 18.09.2026, Россия
340
На круглом столе в рамках региональной конференции фирмы «1С» обсудили отраслевые тренды и практику цифровизации ресторанного бизнеса и общепита. «1С‑Рарус» провел секцию, посвященную решениям для фронт‑офиса, учета и управленческих задач предприятий питания.


CMS «ГИРВАС» от «Карельского разработчика» впервые протестирована государственным образовательным учреждением, Карельский разработчик, 23:12, 18.09.2026, Россия
328
Государственное образовательное учреждение самостоятельно развернуло CMS «ГИРВАС» для изучения функционала. Отказ от системы связан с отсутствием сертификации ФСТЭК, а не с характеристиками продукта.


«Телфин» — участник конференции «Yandex Scale 2026», Телфин, 23:11, 18.09.2026, Россия
351
Провайдер коммуникационных сервисов «Телфин» выступит на «Yandex Scale 2026» с ИИ-решениями для повышения качества бизнес-коммуникаций. В центре внимания — сервисы голосового и текстового общения для улучшения клиентского опыта.


Space и «Айпидевайс» представили ПАК ВАРЯ: виртуализация с SDN, VDI, виртуальные рабочие места с GPU, ДАКОМ М, 23:11, 18.09.2026, Россия
351
Компании «ДАКОМ М» (бренд Space) и «Айпидевайс» в рамках технологического партнерства представили линейку программно-аппаратных комплексов ВАРЯ. Линейка включает три готовые конфигурации: ВАРЯ Виртуализация (VM) со встроенным SDN-стеком SDN Flow, ВАРЯ VDI и ВАРЯ VDI GPU.


Открыт приём заявок на XV юбилейный конкурс «Проект года» профессионального ИТ-сообщества Global CIO, GlobalCIO, 23:11, 18.09.2026, Россия
343
15 сентября открылся приём заявок на ежегодный конкурс профессионального ИТ-сообщества Global CIO «Проект года — 2026», в котором ИТ-директора и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. Мероприятие проводится в 15-й раз.


Группа «Борлас» (ГК Softline) – мастер-дистрибьютор ПО ЕНАС, Группа "Борлас", 23:10, 18.09.2026, Россия
350
Группа «Борлас» (ГК Softline) получила эксклюзивные права на дистрибуцию программного обеспечения компании ООО «Системы инженерного анализа» (программный комплекс ЕНАС) на территории РФ.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100