Архив новостей 2021-2024



27/10/24
MTS (Mobile Telephone System) — прототип мобильной связи
Далеким летом 1946 года сервис был запущен в коммерческую эксплуатацию. Т.е. мобильным радиотелефоном мог воспользоваться любой желающий. Ну, почти. У желающего должно было быть около $4.000 за оборудование, $120 в месяц для абонентской платы, а также $1,2 за минуту разговора, а еще машина, чтобы возить «мобильный телефон». Поэтому основу рынка составляли коммерческие заказчики, а не частные лица.

30/09/24
Cyber First выпустила ПАК CyberFlow AMS – «убийцу Arbor»
CyberFlow AMS – российская платформа обнаружения и защиты от DDoS-атак на уровнях L-3 — L-7 в формате программно-аппаратного комплекса, с интуитивно простым интерфейсом и широким комплексом возможностей по настройке, фильтрации и анализу угроз. ПАК CyberFlow AMS предназначен для автоматической нейтрализации атак IPv4 и IPv6 до того, как они повлияют на критически важные приложения и услуги предприятия.

19/09/24
Net One – партнёр премии в сфере офисной недвижимости WorkPlace Awards 2024
18 сентября в Москве в рамках церемонии награждения WorkPlace Awards 2024 чествовали лучшие проекты офисной недвижимости. Net One выступил партнёром премии, а консультанты оператора вошли в состав жюри.

16/09/24
Кибератаки на российские компании во II квартале 2024 года
На 66% выросла средняя мощность DDoS-кампании в РФ в 1 полугодии 2024 года по сравнению с тем же периодом прошлого года. Мощность самой серьёзной атаки выросла в 6,7 раза до 1,2 Тбит/с. В топ самых атакуемых сфер впервые вошла энергетика — её атаковали в 19 раз чаще, чем год назад.

25/08/24
ЛК-1: советский радиотелефон
Три килограмма веса, до 30 км радиус действия и до 30 часов работы на одном заряде. В 1957 году советский радиоинженер Леонид Куприянович продемонстрировал стране ЛК-1. Несмотря на то, что телефон мобильный (его можно свободно перемещать), нельзя говорить, что вот доказательство, что мобильник изобрели в СССР. Это – радиотелефон, и он сильно отличается от того, что сейчас зовется мобильной связью, но он интересен сам по себе и отдельно для истории нашего инженерного дела.

23/08/24
Тренды развития дата-центров: гибридные ИТ, колокейшн и репатриация
В отчете CoreSite «2024 State of the Data Center Report» отмечается некоторая репатриация облачных рабочих нагрузок и увеличение числа гибридных развертываний, частично основанных на искусственном интеллекте, сообщает портал Data Center Knowledge.

08/08/24
Выручка группы компаний Net One в первом полугодии 2024 г. превысила 557 млн. руб., продемонстрировав рост 32,6%
182,9 млн. руб. доходов или 32,8% пришлось на сервисы категории «Инфраструктура и connectivity: каналы, волокна, сети». Прирост 52,8 млн. руб., до 246,7 млн. руб. продемонстрировало направление «Доступ в интернет».
На 57,3%, до 51,3 млн. руб. прирос блок «Облака и ЦОДы». Голосовые сервисы принесли компании 36,6 млн. руб, или 6,6% выручки.
На 19,2 млн. руб. приросло направление «Кибербезопасность» — столько принесли сервисы защиты от DDoS-атак под брендом CyberFlow.

01/08/24
Эксперты Net One вошли в состав жюри премии WorkPlace Awards 2024
«В этом году нашей команде исполняется 20 лет. Это мы все эти годы формировали стандарты телекома для коммерческой недвижимости. А к сегодняшнему дню наработали уникальную отраслевую экспертизу. Пригласив консультантов Net One в состав жюри премии WorkPlace Awards, организаторы, безусловно, повысили качество и авторитетность оценки номинируемых проектов», — уверен директор по корпоративным коммуникациям Net One Михаил Сергеев.

21/07/24
Ограбление на расстоянии: хакеры всё чаще атакуют банки ради утечки данных, а не кражи денег
В последние месяцы число кибератак на финансовую отрасль с использованием банковских троянов возросло. По оценкам экспертов интернет-безопасности из Positive Technologies, главной целью злоумышленников стали именно банки. Если же атака идет на обычных граждан, то мошенники по-прежнему представляются сотрудниками финучреждений, чтобы звучать убедительнее. По данным Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год).

15/07/24
Из-за новых ЦОДов в Москве поднялась цена стойко-места
С вводом в эксплуатацию новых крупных коммерческих ЦОДов в Москве цены на colocation только выросли. По итогам II квартала 2024 г. средняя цена аренды стойко-места в месяц достигла 130 тыс. руб., что на 23% больше год к году.

09/07/24
Первая телефонная компания
147 лет назад — 9 июля 1877 года, изобретатель телефона Александр Белл создал первую телефонную компанию Bell Telephone Company.

07/07/24
Британский ЦОД будет выращивать помидоры
По настоящему «зеленый» ЦОД планируют построить в графстве Линкольншир. ЦОД будет иметь три здания суммарной мощностью 386 МВт, а стоимость его строительства составит 3,8 млрд долларов. В нем планируется в том числе размещать системы обучения искусственного интеллекта.

02/07/24
Облака под ударом
Эф­фек­тив­ность DDoS-атак на об­лач­ных и ин­тер­нет-про­вай­де­ров во II квар­та­ле 2024 г. сос­та­вила 42%. Это вдвое вы­ше сред­не­го уров­ня в дру­гих от­рас­лях (роз­нич­ная тор­гов­ля, фи­нан­со­вый сек­тор, энер­ге­тика), ко­торые тра­дицион­но под­вер­гают­ся та­кого ро­да ата­кам.

17/06/24
Колоссальная «дыра» в безопасности
Пятая часть всех используемых в мире MS SQL-серверов давным-давно устарели и лишились поддержки со стороны Microsoft. Это значит, что обновления для них больше не выходят, а это, в свою очередь, резко повышает риск успешной хакерской атаки. Тем не менее, владельцы серверов не спешат не только менять MS SQL на что-либо другое, но и устанавливать более свежую ее версию.

05/06/24
Топ-10 трендов в области инженерной инфраструктуры ЦОД от Huawei в 2024 году
В 2024 компания освежила свое видение, очевидно с влиянием ИИ и повышения энергетической плотности ИТ. Некоторые пункты перекликаются и трансформировались в аналогичные по смыслу или более детальные. Интересно, что в версии 2024 полностью занулены два первых тренда «Снижение выбросов углерода» и «Устойчивое развитие».

27/05/24
Эксперты раскрыли метод запуска широкомасштабных DDoS-атак с использованием DNS-трафика под названием DNSBomb
оманда специалистов по ИБ из Университета Цинхуа в Пекине раскрыла новый метод запуска широкомасштабных DDoS-атак с использованием DNS-трафика. Новая атака получила название DNSBomb и представляет собой вариант DDoS-атаки формата 2003 года с использованием TCP-импульсов.

22/05/24
Подводный ЦОД можно уничтожить акустической атакой
Ученые из Университета Флориды и Университета электрокоммуникаций в Японии обнаружили, что звуковые волны, направленные с расстояния до 6 м, могут негативно влиять на работу подводных дата-центров. Во время экспериментов нарушения в работе файловой системы были зафиксированы всего через две минуты непрерывного акустического воздействия. В некоторых случаях жесткие диски могут быть безвозвратно уничтожены.

06/05/24
ЦОД-бункер. Часть 2
В итоге в 2013 году Зент выкупил бункер, что дало обществу 2 посыла – клиентам компании, что он готов и дальше вкладываться в безопасность их данных, а также отделу по борьбе с киберпреступлениями, что надо бы за ним последить. Им заинтересовался местный прокурор, специализирующийся на киберпреступлениях и знавший о нелегальной деятельности части клиентов Зента, хотя на саму компанию у него ничего не было – Зент был неглупым парнем и изящно работал в серой зоне активизма, бизнеса и криминала.

24/04/24
Хакеры усилили мощность DDoS-атак на Россию. Главные цели — ИТ и телеком
Зафиксирована самая длительная хакерская DDoS-атака на российского производителя беспилотников в I квартале 2024 г., она длилась почти сутки. Самыми атакуемыми секторами за отчетный период стали ИТ-компании в России и телеком, почти 40% от всех инцидентов. Эксперты отмечают, что растет не только частота и продолжительность атак, но и уровень подготовки тех, кто их организует. Это говорит о растущей необходимости усиления мер безопасности и бдительности.

23/04/24
Бизнес улетает в облака
В 2021 году драйвером спроса на облачные сервисы стал переход на удаленку во время коронавирусных локдаунов. Тогда российским компаниям срочно понадобились удаленные рабочие столы и прочие решения для дистанционной работы. Быстро внедрить их помогли именно облачные провайдеры. Крупный бизнес, опробовав решения, начал передавать им на аутсорсинг и другие, более критичные части IT-инфраструктуры.
В 2022 году спрос на облака подстегнуло импортозамещение. Многие российские компании хранили данные у международных облачных провайдеров, работавших в России через местных партнеров. При этом часть данных уже хранилась и обрабатывалась на российских серверах, как положено по закону о персональных данных, а часть (в обезличенном виде) — на иностранных. Когда международные провайдеры приостановили свою работу на территории России, данные отечественных компаний пришлось срочно переносить в полном объеме к локальным провайдерам.

05/04/24
Как не потратиться защищаясь от DDoS-атак
Преступники всех мастей в киберпространстве – в опасности! На охоту за ними вышли под два десятка ИТ-компаний, специализирующихся на защите от DDoS-атак. Впрочем, охотятся они уже лет десять. И, кстати, неплохо себя чувствуют. Ведь фильтрация каждого мегабита клиентского трафика приносит им ежемесячно от 65 рублей и выше. Если учесть, что обычно защищаются каналы связи ёмкостью от 100 Мб/C до 1 и даже 10 Гб/С – складываются сотни тысяч рублей выручки.

05/03/24
ЦОД-бункер
Его выкупил на аукционе некий голландец Герман-Йохан Зент и превратил в защищенный дата-центр, специализирующийся на «пуленепробиваемом» хостинге и хранении данных со «снисходительным» отношением к деятельности клиентов. Название ему дали соответствующее – CyberBunker.

14/02/24
Сервис защиты от DoS/DDoS-атак выступил мейнстримом развития группы компаний Net One в 2023 г.
Инфраструктурный B2B оператор связи Net One подвёл итоги 2023 г. Группа компаний заработала 928,7 млн. руб. Рост бизнеса составил 40,1% Самое быстрорастущее направление – сервисы защиты от DDoS-атак.

12/02/24
Выяснилось, что облако — не всегда хорошее решение
Как сообщает ComputerWeekly, специалисты в области информационных технологий становятся все более проницательными в вопросах ИТ-архитектуры и все чаще приходят к пониманию, что облачные решения могут быть не такими уж бюджетными или гибкими, как это принято было считать ранее. Существуют определенные сценарии, когда минусы облачных решений подразумевают, что их использование не всегда является наилучшим решением.

09/02/24
Напечатанный ЦОД
Немецкий дата-центр Baufeld 5 стал крупнейшим объектом в Европе, напечатанным на 3D-принтере. И более того – это первое здание промышленного назначения в мире, созданное с помощью 3D-печати.

29/01/24
5 крупнейших тенденций кибербезопасности в 2024 году, к которым все должны быть готовы уже сейчас
В 2024 году кибербезопасность станет одним из ключевых приоритетов на индивидуальном, организационном и правительственном уровнях. Согласно прогнозам, к концу этого года затраты на борьбу с кибератаками превысят 10,5 трлн долларов, что подчеркивает важность защиты информации. Давайте рассмотрим пять основных вызовов, которые ожидают кибербезопасность.

09/01/24
Мошенники-трудоголики
Компания Bi.Zone опубликовала данные исследования по мошенническим ресурсам в 2023 году.

26/12/23
Как нас ддосят? Спуфинг, ботнет, ИИ-хакер: Алексей Выжанов и Миша Сергеев в программе «Набутов здесь»
www.youtube.com/watch?v=cCi6LADpvjU

07/12/23
ЦОДов всё больше, но в основном в Москве.
В денежном выражении рынок за год вырос на 25%, но темп замедляется – в прошлом году было 37,3%. При этом наибольшие темпы показывают сервисы (PaaS и IaaS) и cloud-услуги в целом, а доля colocation снижается.

01/12/23
Самое холодное хранение данных
Наши посты про необычные ЦОД постепенно перерастают в небольшую рубрику. В этот раз расскажем про самый «холодный» ЦОД в мире. Хотя, на самом деле, это ближе к архиву, чем к ЦОД в привычном понимании, поскольку в этом случае используется «холодный» (получается, что во всех смыслах) способ хранения данных.

02/11/23
Заключен контракт на строительство и эксплуатацию телефонных сетей
В этот день — 2 ноября 1881 г. Телеграфный департамент с согласия Министерства внутренних дел заключил концессионный контракт с частным предпринимателем фон Барановым на строительство и эксплуатацию сроком на 20 лет первых пяти телефонных сетей общего пользования в Петербурге, Москве, Одессе, Варшаве, Риге.

01/11/23
Первый в мире транзисторный радиоприемник
В этот день, 1 ноября 1954 года компания Industrial Development Engineering Associates (IDEA) начала продажу первого в мире коммерческого транзисторного радиоприемника Regency TR-1.

24/10/23
Компания Net One стала победителем международной парусной регаты Music Race Orange Cup
Компанию Net One представляли на регате 3 команды — «Чёртова дюжина» (дивизион Bavaria Yellow), «Net One» (дивизион Bavaria Blue) и «Rocket Science» (дивизион Bavaria Blue). Все 3 яхты Net One стали победителями парусных соревнований, заняв первое и третье места в дивизионе «Bavaria Blue» и первое место в дивизионе «Bavaria Yellow».

09/10/23
Мошенники осваивают все больше серверов по всему миру
За год в мире число серверов, на которых размещают мошеннические сайты, выросло почти на 65%, до 93,2 тыс. Лидером среди юрисдикций остается Канада, за ней следуют Нидерланды, США, Россия и Великобритания. Эксперты связывают ситуацию с развитой IT-инфраструктурой в этих странах и «лояльным законодательством». Размещение сайтов за границей, подчеркивают они, усложняет правоохранительным органам сбор данных о мошенниках.

04/10/23
Хакеры, DDoS-атаки, безопасность в интернете: Алексей Выжанов | На одной волне с Виталием Езоповым
www.youtube.com/watch?v=Sp3ZTPkskuM

05/09/23
В ЦОДах всего мира живут «зомби»

Даже «Призраки» есть. Начал изучать тему, которая появилась еще в конце нулевых годов. Суть в том, что примерно треть серверов в дата-центрах находится «в коме». Их еще называют «zombie boxes». Они не выдают никакой полезной нагрузки и вычислений. Забавно, что различные замеры 2008, 2015 и 2023 года показывают примерно один результат: 20-30%.

31/08/23
Net One получил лицензию ФСБ

УФСБ России по городу Москве и Московской области выдала Net One лицензию на проведение работ, связанных с использованием сведений, составляющих государственную тайну.

22/08/23
Рост выручки B2B оператора связи Net One в первом полугодии 2023 г. превысил 36%

Выручка группы компаний Net One в первом полугодии 2023 г. составила 420,1 млн. руб., продемонстрировав рост год к году 36,5%.
33,6% или 141,5 млн. руб. доходов пришлось на сервисы категории «Инфраструктура и connectivity: каналы, волокна, сети». Наибольший рост год к году – 103,9% обеспечило направление «Облака и ЦОДы», принесшее компании в H1 2023 32,6 млн. руб. Голосовые сервисы принесли компании 7,1% выручки или 29,8 млн. руб.
Рост 41,1% в сравнении с первым полугодием 2022 г., или 56,5 млн. руб., продемонстрировала категория «Доступ в интернет», в которой Net One заработал без малого 194 млн. руб.

17/05/23
Net One и «Смартсистемс» объявили о стратегическом партнёрстве

Инфраструктурный B2B провайдер и производитель ПО для защиты от кибератак объединяют усилия для удовлетворения растущего спроса на услуги кибербезопасности. Net One интегрирует в экосистему своих продуктов решение «Смартсистемс» — интеллектуальную систему защиты от DDoS-атак CyberFlow.

20/04/23
Оператор связи Net One вошёл в группу AAA как «Предприятие наивысшей категории надёжности региона»

По итогам экспертной оценки финансово-экономических показателей предприятия и отрасли организация отнесена к числу рекомендованных и вошла в Рейтинг надежных партнеров, а также Рейтинг устойчивых и динамично развивающихся предприятий.

31/03/23
Подразделение Digital Power компании Huawei озвучило 10 основных трендов в сфере центров обработки данных


30/03/23
В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

В протоколе Wi-Fi нашлась лазейка, позволяющая хакерам перехватывать весь пользовательский трафик и не бояться шифрования. Проблеме подвержены роутеры популярных брендов, включая ушедшие из России Asus, Cisco и Meraki. Защититься от взлома можно, но, по большей части, все будет зависеть от расторопности производителей сетевого оборудования — чем быстрее они выпустят латающие «дыру» патчи, тем меньше шанс попасться в лапы хакерам.

20/03/23
Опубликована статистика DDoS-атак и BGP-инцидентов в 2022 г.

2022 год стал не просто рекордным, а беспрецедентным по количеству DDoS-атак и их интенсивности. Минимальные показатели последних десяти месяцев прошедшего года были на порядок выше пиковых значений в дофевральский период.

03/03/23
Net One выступил оператором связи при строительстве БКЛ

1 марта 2023 г. в Москве при участии мэра Москвы Сергея Собянина состоялся запуск Большой кольцевой линии Московского метрополитена (БКЛ).

22/02/23
Net One обеспечил интернетом новые станции МЦД

В рамках строительства и развития Московских центральных диаметров инфраструктурный и B2B оператор связи Net One обеспечил интернетом новые станции – «Очаково» и «Марьина роща» МЦД-4 «Киевско-Горьковский».

02/02/23
Выручка инфраструктурного B2B оператора связи Net One по итогам 2022 г. составила 662,7 млн. руб.

35,2% или 233,1 млн. руб. доходов пришлось на сервисы категории «Инфраструктура и connectivity: каналы, волокна, сети». 302,9 млн. руб. Net One заработал по направлению «Доступ в интернет». Рост составил 47,5% в сравнении с аналогичным периодом прошлого года. Наибольший рост – 150% — показало направление «Облака и ЦОДы», которое принесло 37 млн. руб. выручки. Доход категории «Голосовые сервисы» составил 62,3 млн. руб. или 9,4% выручки.
Клиентский портфель оператора связи пополнился 886 компаниями. Net One принял участие в 73 и выиграл 42 тендера. Реализовано 55 последних миль (против 45 в 2021 г.).

30/01/23
Диктую номер: АЖ1-23-56…

Какие еще «АЖ», спросите вы. А вот вам небольшой экскурс в историю телефонии. Пошло это с США. Базово, это была приписка к городам, а на американских циферблатах был весь алфавит. Сейчас подобный трюк используется для номеров «800», но это другая история.
У нас до 1960х тоже были буквы, но логика страдала. Просто, были буквы и их, в отличие от запада, всего 10. Одна буква – одна цифра. Конечно же такая логика вносила сумятицу и было принято решение от букв – отказаться.
Кстати, на наших телефонах не было буквы З, потому что она напоминала цифру 3. А если бы она была, то была бы равна цифре 7. Вот так.

16/01/23
Число кибератак на российские госорганы выросло в три раза

Число кибератак на российский госсектор в 2022 г. выросло в три раза. Чаще всего злоумышленники в качестве инструментов атак на порталы госорганов использовали DDoS- и веб-атаки. Вместе с количеством атак эксперты отмечают в госсекторе и рост утечек конфиденциальной информации.

29/12/22
Минпросвещения предупредило о возросших рисках кибератак

03/10/22
Партнёрские дата-центры Net One введут до конца 2022 г. 3100 стойко-мест


03/10/22
В 2022 г. планируется ввести 3100 коммерческих стойко-мест. К таким выводам приходит iKS-Consulting, проанализировав рынок colocation в России. Кратко:
За 2021 г. количество стойко-мест выросло с 48,2 до 52,6 тыс. В 2022 г. общее количество прогнозируется на уровне 55,7 тыс.

20/09/22
Net One выступил партнёром премии WORKSPACE AWARDS

В Москве прошла церемония награждения WORKSPACE AWARDS. Оператор связи Net One выступил партнёром премии, а эксперты компании приняли участие в составе жюри.

16/08/22
Таблица электромагнитного излучения

netone.ru/news/Chart_of_el_rad.jpg

29/07/22
Оператор связи Net One в первом полугодии 2022 вырос на 31%

Выручка группы компаний Net One в первом полугодии 2022 г. составила 308,4 млн. руб., продемонстрировав рост год к году 30,6%.
35,9% или 110,8 млн. руб. доходов пришлось на сервисы категории «Инфраструктура и connectivity: каналы, волокна, сети». Рост 21% в сравнении с первым полугодием 2021 г. 137,5 млн. руб. или 44,6% дохода принесли услуги доступа в интернет, обеспечив рост год к году 47%. На 145%, до 16 млн. руб. выросло направление «Облака и ЦОДы». Голосовые сервисы принесли компании 11,5% выручки или 35,5 млн. руб.

20/07/22
Дата-центры — партнёры Net One вошли в ТОП рейтинга крупнейших ЦОД России


24/06/22
Скорость мобильного интернета в Московской агломерации в 2,2 раза выше, чем по стране

На конец мая 2022 года средняя скорость мобильного интернета в Московской агломерации составила порядка 48,3 Мбит/с. Этот показатель продолжает расти, несмотря на то, что по стране в целом он снижается.

06/06/22
Протокол IPv6 празднует десятилетие

10 лет назад — 6 июня 2012 года — состоялся всемирный запуск протокола IP v6.

02/06/22
Запущена всероссийская система блокировки назойливых абонентов

В России заработала система борьбы со спамом. Абоненты могут пожаловаться на нежелательный вызовы, указав номера, с которых они поступают, и через некоторое время операторы заблокируют их. Система создавалась при участии ФАС. На 1 июня 2022 г. к ней были подключены только МТС, Tele2 и «Мегафон».

23/05/22
Про поддержку Certificate Transparency для национальных сертификатов

05/04/22
Выручка Net One превысила полмиллиарда рублей

Выручка группы компаний Net One в 2021 г. составила 510,4 млн. руб., обеспечив рост 31,6%. 38,3% доходов пришлось на сервисы категории инфраструктура и connectivity: каналы, волокна, сети. Это направление принесло 195,4 млн. руб., продемонстрировав лучшую динамику роста год к году в натуральном выражении — 35,9% или 51,6 млн. руб. Услуги доступа в интернет принесли Net One 40,2% дохода, или 205,4 млн. руб. Прирост составил 43,8 млн., или 27,1%. На 57,7% выросло направление «Облака и ЦОДы», до 14,8 млн. руб. Голосовые сервисы принесли компании 68,4 млн. руб. или 13,4% выручки.
Клиентский портфель увеличился на 658 компаний. Партнёрская сеть B2O выросла до 105 операторов связи. Рост ARPU — до 23,3 тыс. руб. Net One принял участие в 75 и выиграл 31 тендер.

03/03/22
Net One переводит клиентов с международных облачных сервисов на российскую инфраструктуру
1. Переход на «российские облака»

Мы обладаем всем необходимым ресурсом для перевода инфраструктуры вашего бизнеса в облака, развёрнутые на территории московского региона.
Облако на базе VMWare, распределено между двумя локациями в Москве.
СХД на базе Huawei OceanStor Dorado 5000 v6 с NVMe дисками ёмкостью 440Tb+ на логической единице оборудования.
Ноды на базе Серверов HPE DL385 Gen10+ 8SFF.
Процессоры AMD EPYC 7742 и AMD EPYC 7542 Kit c не менее 2Tb HPE 64GB 2Rx4 PC4-3200AA-R Smart Kit на борту ноды.
+ Ленточная библиотека, Kubernetes; интеграция с Colocation/Dedicated/DirectConnect и др. Сеть – 10G c использованием коммутаторов Cisco Nexus N5K.
Под индивидуальные требования готовы реализовать решения на базе облачной инфраструктуры SberCloud, MCS, Yandex и др.
2. Инструменты защиты от DDoS и иных атак на вебсайты, мобильные приложения и инфраструктуру
Мы предлагаем программный комплекс, обеспечивающий защиту от:
— сетевых DDoS атак (TCP/ SYN/ ACK/ RST flood; UDP amplification);
— прикладных DDoS атак (http(s) flood, Big&Slow layer7 атак);
— ботов для веб-сайтов, API и мобильных приложений;
— нежелательных ботов и угроз из списка OWASP Autpmatet threats, включая низкочастотные и распределённые атаки на бизнес-логику с помощью продвинутых ботов;
— целевых атак, включая угрозы OWASP TOP10, с помощью дополнительных средств WAF, развёрнутого на распределённой инфраструктуре.

25/01/22
Net One принимает участие в реализации ИТ решения для мониторинга реабилитации и санаторно-курортного лечения пациентов

Один из элементов системы – закрытая Wi-Fi сеть, посредством которой собираются данные с часов-браслетов пациентов. Сеть должна покрывать максимальную территорию. Так, сетью размещенной в ЛРКЦ «Юдино» — филиале ФГБУ «НМИЦ РК» Минздрава России — полностью охвачены этажи жилого и лечебного корпусов. Точки доступа смонтированы также на улице, захватывая пространство для терренкуров, рассказывает генеральный директор Net One Ирина Прокопова.

08/12/21
Net One обеспечил видеотрансляцию открытия десяти станций Большой кольцевой линии московского метро

7 декабря в Москве открылся участок Большой кольцевой линии московского метро – 10 станций, 20 с лишним километров путей, от Мнёвников до Каховской. Новый отрезок соединяет 11 районов, в которых живут 1,5 млн человек.

20/10/21
Net One стал официальным провайдером Wargaming

Компания Wargaming объявила об открытии нового офиса в Москве. Телекоммуникационную составляющую реализовал оператор связи Net One.

12/10/21
Green Property Awards состоялась при участии Net One

Премия выявляет и награждает лучшие объекты недвижимости, обладающие наиболее технологичными характеристиками и прошедшие сертификацию BREEAM, LEED, WELL, DGNB, fitwel, GreenZoom, Зелёные стандарты, IRIIS, Ecogreenoffice, Green Globe и Green Key.

05/10/21
Net One обеспечил связью международный юридический форум стран АТР, организованный Верховным Судом Российской Федерации

30 сентября 2021 г. состоялся XI Международный юридический форум стран Азиатско-Тихоокеанского Региона, организованный Верховным Судом Российской Федерации.

28/09/21
Оператор связи Net One вошёл в ТОП-10 рейтинга надёжных партнёров

Оператор связи Net One основан в 2008, оказывает полный спектр услуг связи и телекоммуникационных решений для корпоративных клиентов, выступая персональным телеком-ателье для предприятий среднего и крупного бизнеса.
В активе – волоконно-оптическая сеть протяженностью 10000+ км, 1100+ км последних миль, 28 опорно-транзитных узлов, 80 подключённых дата-центров.

22/09/21
Net One поддержит Green Property Awards

09/09/21
Российской мобильной связи исполняется 30 лет

2018
Net One принял участие в международной конференции Capacity Russia & CIS

Конференция Capacity Russia & CIS 2018 прошла в Москве 11-12 апреля 2018 г. и традиционно стала крупнейшим профессиональным событием года в телеком отрасли. В мероприятии приняли участие руководители более чем 150 компаний – операторов связи, дата-центров, облачных провайдеров России, СНГ и других зарубежных стран. География стран – участниц саммита превысила 50 государств.

Приглашение в экспедицию года: день рождения FirstVDS!



Готовы отправиться в путешествие, полное тайн и сюрпризов?

6 декабря нашей компании исполняется 22 года, и мы приглашаем вас принять участие в этой экспедиции!

Когда и где
  • Место отправления: сайт FirstVDS.
  • Дата начала экспедиции: 6 декабря 2024 года.
  • Время сбора: после 10:00 по мск.

Подписывайтесь на наш телеграм-канал, чтобы не пропустить старт!

Спецтарифы Восток 2.0
Настоящее путешествие сквозь эпохи.

Спецтарифы Восток 2.0
Розыгрыш легендарного масштаба — на кону исполнение желания на полмиллиона рублей.

Спецтарифы Восток 2.0
Ну и, конечно, ценные сокровища для тех, кто готов проявить дух настоящего искателя (сертификаты на баланс, промокоды и фирменный мерч)!

Важное предупреждение:
Дресс-код в стиле великих археологов приветствуется! (Шляпы, жилеты и дух неистового поиска приключений – это именно то, что нужно!)

Перенос ВМ с сохранением адреса

Уважаемые клиенты
С 06-12-24 доступен перенос ВМ с нашего хостинга на хостинг ООО «Елена Хостинг».
С сохранением IP-адреса.


При переносе сервера с сохранением адреса, сервер вам будет доступен только после переноса на новый хостинг, с прерыванием работы на несколько часов(до 6-8 часов).

Для переноса с сохранением адреса будет задействован алгоритм:
  • Клиент самостоятельно создает новый аккаунт на сайте биллинга ООО «ЕленаХостинг»
  • Сообщает аккаунт на старом и новом биллинге в заявке, в любом билинге, и id(или название или Ip) ВМ которую надо перенести. Будет создан тариф в новом хостинге, аналогичный в текущем билинге.
  • Сотрудники переносят суммы с лицевого счета на новый биллинг, выключают ВМ на старом билинге, и создают копию ВМ на новом хостинге с прежним адресом. Срок исполнения до 6-8 часов.
  • Передают Вам данные для проверки копии ВМ
  • После проверки ВМ Вами, создается ВМ для оплаты в хостинге

Работы будут проводиться в порядке живой очереди, по согласованному времени с каждым клиентом.

Работы по переносу будут проводится по московскому времени, с 06:00 до 18:00 в рабочие дни, в выходные по отдельному согласованию.

У кого возникли трудности в работе с билингом ООО СИБИТ, могут оставлять заявку в новом билинге. elenahost.ru

На 30% ниже нуля: скидка на серверы RUVDS и iPad Pro 11 в подарок



Уходящий 2024-й стал для RUVDS по-настоящему арктическим: мы приблизились к миллиону созданных вами серверов, сотрудничали с настоящими покорителями космоса, завоёвывали престижные отраслевые награды, замораживали цены и даже покорили Северный полюс. Мы привыкли делиться победами, а потому дарим нашим клиентам скидку 30% при продлении сервера на год. И это не всё: среди тех, кто пополнит баланс в декабре, мы разыграем крутые гаджеты и суперприз — планшет Apple iPad Pro 11!

Как получить скидку 30%
Весь декабрь при продлении сервера на год будет действовать скидка в 30%. Чтобы активировать её, пополните баланс и создайте новый сервер или продлите текущий до 31 декабря включительно, обязательно списав деньги с баланса личного кабинета.

Суперприз – Apple iPad Pro 11
Для того, чтобы побороться за суперприз, достаточно пополнить баланс на сумму более 10 000 рублей в течение декабря. Вы автоматически попадёте в список участников розыгрыша, среди которых с помощью рандомайзера будет выбран победитель. Имя счастливчика назовём 3 января в Telegram-канале RUVDS.

И ещё три приза каждую неделю
Каждые семь дней мы будем разыгрывать три дополнительных подарка. Их получат клиенты, которые совершат самые крупные пополнения баланса за неделю.

1-е место — Беспроводные наушники Marshall Major 5
Универсальное решение для любителей качественного звука от проверенного производителя

2-е место — Умная колонка Яндекс Станция Мини с часами и Алисой на YaGPT
Идеальный подарок для тех, кто привык быть на острие технологий

3-е место — Фитнес-трекер Xiaomi Smart Band 8 Pro
Удобный, стильный, функциональный. Ваш любимый трекер стал ещё лучше и готов к новым победам

Чтобы не пропустить еженедельные розыгрыши подарков, подписывайтесь на наш Telegram-канал. И не забудьте продлить сервер со скидкой 30%:)

С уважением, команда RUVDS.
ruvds.com

PQ.Hosting в Чехии: Фоторепортаж из дата-центра TTC Teleport





Ещё 3 года назад, в разгар мировой пандемии, о путешествиях можно было только мечтать. Но только не нашим серверам! Ни непогода, ни карантины – ничто не помешает им покорять мир.

И вот, совсем недавно мы анонсировали запуск сверхскоростных серверов, а сегодня готовы показать вам, где именно они обосновались. Встречайте – современный дата-центр TTC Teleport в Чехии!

Это не просто очередной дата-центр, а важный шаг в развитии глобальной сети PQ.Hosting. TTC Teleport – высокотехнологичная площадка, соответствующая строжайшим стандартам индустрии. Здесь ваши данные в полной безопасности, а производительность на максимальном уровне. Забудьте о задержках!

Новое оборудование дата-центра позволяет нам расширить спектр услуг и предложить вам еще больше возможностей. Уверены, этот шаг укрепит наши позиции на рынке и позволит нам продолжать предоставлять услуги высочайшего качества.

Хотите узнать больше о возможностях нового дата-центра? Следите за новостями! А пока – насладитесь фотоотчетом!








https://pq.hosting

Чехия вышла на новую скорость: 10 Gbps от PQ.Hosting!



Готовы к классным новостям? PQ.Hosting теперь размещает свои серверы в одном из самых современных и надежных дата-центров Европы — “TTC Teleport” в Чехии!
  • Это высокотехнологичная площадка с сертификацией Tier III, обеспечивающая надёжность на уровне 99,9% и минимальные задержки для пользователей.
  • Дата-центр оснащён современными источниками защиты данных, включая круглосуточное видеонаблюдение, биометрический доступ и современные системы пожаротушения. Как и всегда, мы выбираем лучших!
  • Это не всё! Все серверы PQ.Hosting в чешском дата-центре перешли на заветные 10 Gbps!

Загрузка еще быстрее, работа стабильнее, а позиции в поисковых системах выше — всё это благодаря новому уровню скорости с PQ.Hosting.
  • Ресурсоёмкие приложения, стриминговые сервисы, крупные веб-платформы и интернет-магазины — всё это будет работать без задержек, обеспечивая вашему бизнесу стабильность и высокую скорость. Быстрая загрузка = довольные пользователи и высокие SEO-показатели. А с пропускной способностью 10 Gbps вы можете быть уверены, что ваши проекты будут развиваться максимально эффективно.

PQ.Hosting создаёт условия для вашего успеха!
Закажите виртуальный сервер в Чехии до 01.12.2024 23:59 UTC +3 и получите скидку 50% с промокодом CZEPQ.

PQ.Hosting — это:
  • Высокое качество услуг;
  • Привлекательные цены;
  • Стабильная работа без простоев;
  • Технологии, которые помогают вашему бизнесу расти.

Выбирайте лучшее решение для вашего бизнеса — скорость, стабильность и доверие от PQ.Hosting!
*Обращаем внимание, что услуги, приобретенные с использованием промокода, не могут быть возвращены.

https://pq.hosting

Nebius открывает предварительные заказы на кластеры на базе графических процессоров NVIDIA Blackwell



В настоящее время мы принимаем предварительные заказы на кластеры NVIDIA GB200 NVL72 и NVIDIA HGX B200, которые будут развернуты в наших центрах обработки данных в США и Финляндии с начала 2025 года. Эти новые кластеры, созданные на базе NVIDIA Blackwell — архитектуры, которая станет основой новой промышленной революции генеративного искусственного интеллекта, — представляют собой огромный шаг вперед по сравнению с существующими решениями.

Новое оборудование в облаке Nebius AI
В этом случае новое оборудование, которое мы собираемся предоставить — более 22 000 графических процессоров NVIDIA Blackwell будут развернуты в облаке Nebius AI-native — это полностью изменит правила игры. Для NVIDIA GB200 Grace Blackwell Superchip весь мэйнфрейм, включая систему охлаждения и даже архитектуру ЦП, был переосмыслен для размещения новейших и будущих колоссальных моделей. Система NVIDIA HGX B200, имеющая форм-фактор, который может показаться более знакомым, все еще требует адаптации, если вы ранее работали с системами NVIDIA HGX H200 или HGX H100.

Внутренняя экспертиза оборудования вашего поставщика облачных вычислений GPU имеет решающее значение для получения максимальной выгоды от инвестиций в GPU и технических аспектов запланированной миграции. Имея многолетний опыт проектирования и обслуживания высоконагруженных систем, наша команда по исследованиям и разработкам оборудования знает, как правильно настраивать и использовать сложные серверные устройства. Мы обеспечиваем максимальную производительность от каждого часа работы GPU.



Аналогично, архитектура Arm, на которой работает NVIDIA GB200 Grace Blackwell Superchip, не является чем-то, что широко использовалось в нашей области в последние годы. Специальная команда разработчиков ядра Linux от Nebius протянет здесь руку помощи — в настоящее время они создают специальный программный слой для плавной и стабильной работы этого нового оборудования. Легче интегрировать что-то столь сложное в недавно написанные системы. Всего несколько недель назад мы закончили переписывать все наше облако с нуля, поэтому нет никакого наследия, которое сдерживало бы нас при разработке поверх Arm.

Говоря о переписывании облака, одним из преимуществ для пользователей, которые мы получили в ходе этого процесса, стало создание гораздо более быстрого хранилища — как было подчеркнуто в нашем октябрьском объявлении. Мы ожидаем, что наша общая файловая система, адаптированная под ИИ, будет обеспечивать до 180 Гбит/с на стойку NVIDIA GB200 NVL72 для операций чтения, что очень важно для запуска многоузлового обучения и восстановления контрольных точек как можно быстрее. В сочетании с мощными вычислениями на GPU эти ресурсоемкие процессы станут более предсказуемыми и менее стрессовыми для вашей команды.



Многоузловые операции также требуют оркестровки при масштабировании вверх и вниз. Мы поставляем кластеры на базе NVIDIA GB200 и HGX B200 как полностью интегрированные облачные решения с управляемой оркестровкой рабочей нагрузки на основе Kubernetes и Slurm. Если возникнут какие-либо сложности, наши архитекторы решений предоставят вам всю необходимую экспертизу DevOps, чтобы сэкономить ваше время и сосредоточиться на машинном обучении.

Доступность в центрах обработки данных
NVIDIA GB200 NVL72 плотно упаковывает и соединяет графические процессоры с помощью картриджа с медным кабелем для простоты эксплуатации. Он обеспечивает в 25 раз более низкую стоимость и энергопотребление по сравнению с NVIDIA HGX H100 — скачок, который стал возможным благодаря системе жидкостного охлаждения, разработанной NVIDIA, которая в настоящее время устанавливается в нашем собственном центре обработки данных в Финляндии и на объекте колокейшн в Канзас-Сити. Проект включает компоненты, разработанные нами, чтобы помочь обеспечить бесперебойную работу оборудования при интенсивных нагрузках при обучении больших моделей на сотнях или тысячах узлов. Жидкостное охлаждение также подходит для NVIDIA HGX B200. Кроме того, мы проводим обширное тестирование каждого компонента перед развертыванием, чтобы максимизировать эффективность.

Предлагая кластеры на базе NVIDIA Blackwell в Европе и США, мы устраняем необходимость для клиентов беспокоиться о межконтинентальной задержке. Эти новые системы могут быть физически близко к вашей работе, решая даже такие детальные проблемы, как размещение зон доступности.

Вы можете оформить предварительный заказ на GB200 NVL72 или NVIDIA HGX B200 здесь и быть полностью готовыми к новой архитектуре, которая позволит вам обучать и выводить модели с беспрецедентной эффективностью.

nebius.com
console.eu.nebius.com

Снижаем и замораживаем цены навсегда





До 20 декабря CRM-система для управления бизнесом продаётся по тарифам 2020 года,* которые при покупке замораживаются НАВСЕГДА. Это значит, что повышение цен больше никогда не коснётся тех, кто воспользуется предложением.

Пробуете Мегаплан впервые? Самое время начать! Цены 2020 действуют для вас на:
  • Любой облачный тариф на 12 или 24 месяца.
  • Коробочную версию и техподдержку Бизнес.

Уже используете Мегаплан в работе? Успейте продлиться и докупить лицензии с невероятной выгодой. По ценам 2020 можно:
  • Заранее продлить свой тариф на срок 12 или 24 месяца.
  • Перейти на тариф выше.
  • Докупить лицензии.
  • Перейти на коробочную версию.

У вас уже коробочный Мегаплан? Цены 2020 действуют на:
  • Оплату техподдержки Бизнес.
  • Покупку дополнительных лицензий.
  • Переход на тариф выше.
А ещё наш отдел внедрения предлагает скидку 20% на свои услуги: консультации, аудит и обучение сотрудников. Это отличная возможность получить экспертизу и план мер по улучшению работы в Мегаплане с максимальной выгодой.

Любые детали у персонального менеджера, по запросу на price@megaplan.ru или бесплатному номеру 8 (800) 555-56-37.

promo.megaplan.ru/stock/

Обновление условий: добавление НДС с 1 января 2025 года



Информируем вас о предстоящих изменениях в связи с изменением налогового законодательства и правил исчисления налогов для компаний, использующих упрощенную систему налогообложения.

С 1 января 2025 года компания ООО «Проклауд» станет плательщиком НДС по ставке 5% согласно ФЗ №176-ФЗ от 12.07.2024 г.

Обращаем ваше внимание, что базовая стоимость наших услуг останется неизменной для всех клиентов. Однако к итоговой сумме будет добавлен налог в размере 5%, который будет рассчитываться от стоимости предоставляемых услуг.

Просим вас ознакомиться с официальным уведомлением о вступлении в силу указанных изменений по ссылке.

Мы искренне ценим доверие наших клиентов. Благодарим за сотрудничество и надеемся на совместное развитие!
8 (495) 833-33-33
info@procloud.ru

С уважением,
Команда ProCloud

Basis продукты

За последние несколько лет российский рынок виртуализации серьезно изменился: после ухода зарубежных компаний — в первую очередь, VMware, чьи решения занимали более 80 % рынка — у отечественных разработчиков появилась возможность занять освободившееся пространство. Этим попытались воспользоваться десятки компаний, но о существовании большей их части напоминают только строчки в реестре отечественного ПО от Минцифры.

Сделать систему виртуализации относительно несложно, даже студенту старших курсов под силу создать на базе открытого ПО простенький гипервизор с минимальной обвязкой. Создать гибкую, масштабируемую, безопасную и управляемую платформу виртуализации — то есть именно то, что требуется бизнесу и крупным структурам, включая государственные — невероятно сложно. И даже если начинать всё не с нуля, а взять за основу какой-то открытый общедоступный проект, вся ответственность за сопровождение, развитие и доработку под нужды заказчиков всё равно ложится на разработчика. Именно поэтому крупных игроков на этом рынке не очень много.

В России же есть своя специфика. После ухода западных игроков и отлучения их клиентов от технической поддержки и обновлений остро стоит вопрос перехода на отечественные решения, которые должны по возможности не отставать по функциональности и надёжности от уже привычных виртуальных сред, иметь развитую поддержку и обходиться не в заоблачные суммы, а в ряде случаев ещё и давать возможность создавать аттестованные системы. Это ещё сильнее сокращает выбор.

В итоге тех, кто готов всерьез заместить на рынке иностранные решения, можно пересчитать по пальцам, и в этом году одним из наиболее активных игроков был «Базис». Компания выпустила значимые обновления флагманских продуктов своей экосистемы, представила рынку несколько примечательный кейсов — в частности, с Газпромбанком и ВТБ, — и по итогам исследования аналитического агентства «ТМТ консалтинг» российского рынка виртуализации была признана крупнейшим игроком по доле рынка.



Basis Dynamix
Первым флагманским решением экосистемы компании является Basis Dynamix, который представлен в трёх конфигурациях: Standard, Enterprise и Cloud Control. Все они являются модульными и различаются набором компонентов и возможностей. Архитектура платформы включает несколько «слоёв»: управление, вычисления, хранение и сеть. Они при необходимости масштабируются независимо друг от друга.

Общим компонентом всех конфигураций Dynamix является vCore, а сертифицированных конфигураций — еще и Virtual Security. vCore предоставляет функции гипервизора I типа со всем необходимым окружением для реализации функций платформы, о которых будет сказано ниже. В старших конфигурациях помимо vCore допускается использование сертифицированной ОС. Программное решение Virtual Security отвечает за доверенную загрузку ВМ, контроль целостности и изоляции, регистрацию и аудит событий безопасности, управление доступом по ролевой модели, идентификацию и аутентификацию пользователей. Он нужен в первую очередь для создания защищённых решений.

Аппаратно же инфраструктура делится на:
  • узлы управления, отвечающие за оркестрацию и мониторинг;
  • вычислительные узлы, на которых запускаются гипервизоры, виртуальные машины и контейнеры, а также работают виртуальные маршрутизаторы;
  • узлы хранения (программно-определяемые на мощностях x86) или внешние СХД/SAN (iSCSI/FC/NFS).
Все они объединены коммутаторами в сеть данных и в сеть управления. Последняя, например, включает и IPMI/BMC-порты всех узлов. При наличии достаточных аппаратных ресурсов нетрудно сформировать и отказоустойчивую HA-конфигурацию. Более того, возможно и формирование геораспределённых облаков, растянутых на несколько удалённых площадок.



Из важных нововведений в мажорном релизе, в рамках которого было представлено четвёртое поколение Basis Dynamix можно отметить несколько функций. Так, платформа теперь знает о NUMA-системах, что важно при размещении виртуальных машин, т.к. обращаться к памяти соседнего CPU может быть дорого с точки зрения производительности. Ещё одна полезная опция, CPU Pinning, позволяет привязать ВМ к ядрам или процессорам так, что вся нагрузка будет выполняться именно на них, не попадая и не перемещаясь на другие ядра или CPU. Из ВМ можно сформировать Affinity-группу, которая будет (или не будет) пытаться работать на одном узле. Есть и возможность управления переподпиской для узла и ресурсных групп. Также появилась опция поддержки больших страниц памяти Huge Pages (2 Мбайт или 1 Гбайт) и проброс в ВМ виртуальных функций (VF) для сетевых адаптеров с SR-IOV. Впрочем, есть и проброс PCIe-устройств, в том числе GPU. Можно выделить один vGPU на каждую ВМ.

С физическими хранилищами платформа общается либо нативно (через драйвер или API), полностью управляя всем жизненным циклом LUN’ов на СХД, либо через универсальную прослойку. Внутри LUN’ов формируются группы виртуальных дисков, а сами диски могут быть загрузочными, для хранения данных или образами. Есть функции резервного копирования дисков и моментальных снимков ВМ. Наконец, за сетевую функциональность отвечают виртуальные маршрутизаторы и балансировщики нагрузки, а сами сети делятся в первую очередь на внешние (физические) и внутренние (для взаимодействия внутри платформы). Также есть полезная сущность в виде группы с плавающим IP-адресом (нескольким ВМ может быть присвоен один IP).

Все вышеперечисленные объекты — ВМ, диски/образы, сети, балансировщики, vGPU, проброшенные PCI-устройства, VF и т.д. — формируются в так называемые ресурсные группы, для которых можно задать уровень переподписки и квоты по суммарному количеству vCPU и IP-адресов, объёму RAM и виртуальных томов, которые будут доступны для создания ВМ в рамках группы, а также дать или запретить доступ к некоторым функциями гипервизора. Кроме того, можно запретить создание выбранных объектов в рамках группы.

В рамках ресурсной группы возможно создание т.н. базовых служб, т.е. одной или нескольких групп полностью идентичных ВМ, развёртываемых, запускаемых и управляемых одновременно. Это удобно для быстрого развёртывания или обновления заданного комплекта сервисов или приложений и может стать основой, например, для PaaS. В составе платформы уже есть готовый шаблон для создания Kubernetes-кластеров, но вообще конкретно для этой задачи компания предлагает отдельное решение Digital Energy, о котором ниже.



Каждая ресурсная группа принадлежит к одному т.н. аккаунту, самому верхнему объекту в иерархии платформы. Аккаунт может включать несколько ресурсных групп, для которых также задаются ограничения на создание объектов, включаются функции гипервизора, определяются коэффициент переподписки и квоты. Но также здесь ограничивается и доступ к виртуальным дискам и образам. К аккаунту привязываются пулы хранения, сети и группы плавающих IP. И к нему же привязываются пользователи и администраторы, которые заводятся локально или же приходят по LDAP или OpenID Connect (SSO тоже можно организовать). Доступна двухфакторная аутентификация посредством TOTP и SMS. Для пользователей, как обычно, задаются права доступа к объектам и REST API посредством ACL.

И раз уже упомянули про API, то надо сказать, что здесь их довольно много. Это позволяет автоматизировать часть операций или более гибко управлять ими, создавать пайплайны для обслуживания платформы и т.д. Кроме того, доступна и поддержка Terraform/OpenTofu/Ansible и в принципе возможна реализация подхода IaC (Infrastructure as Code), формирование CI/CD-окружений и т.д. В максимальной конфигурации Cloud Control, которая рассчитана уже на развёртывание полнофункционального облака (в том числе публичного) на базе нескольких ЦОД и с широким ассортиментом IaaS/PaaS/SaaS и окружений/сервисов, появляется возможность самообслуживания (развёртывание в несколько кликов готовых инфраструктур, от ВМ до виртуальных ЦОД), биллинг, автоматизация бизнес-процессов, формирование отчётности и т.п.

Отличия Dynamix Standard, Enterprise и Cloud Control кроются в первую очередь именно в возможностях масштабирования и функциональности, а также в политике лицензирования и возможности сертификации ФСТЭК. Конфигурация Standard рассчитана на небольшие компании или филиалы. Она умеет работать только с vCore, не поддерживает управление Kubernetes и предлагает более упрощённую в сравнении с другими конфигурациями среду управления vControl. Лицензируется Standard по количеству двухсокетных узлов.

Конфигурация Enterprise ориентирована на крупные организации с частными корпоративными облаками, в том числе для госслужб и КИИ. Именно в ней реализована вся описанная выше ключевая функциональность и есть более гибкое управление всем программно-аппаратным комплексом. Лицензируется она по суммарному объёму RAM, поскольку это единственный ресурс, для которого сделать переподписку без ущерба чему-либо не представляется возможным, и по «сырой» ёмкости узлов хранения. Также оплачивается возможность нативной работы с совместимыми внешними хранилищами. Наконец, конфигурация Cloud Control лицензируется по сокетам. Её в принципе можно рассматривать как расширение Enterprise-версии, актуальное для облачных провайдеров.

Разработчик готов адаптировать Enterprise-платформу под нужды конкретного заказчика и сам, строго говоря, использует её в качестве основы для двух других решений. Но об этом мы поговорим чуть ниже, а пока рассмотрим два важных комплементарных продукта: Virtual Security и Virtual Protect.

Basis Virtual Security
Basis Virtual Security — это решение для защиты систем виртуализации и облачных платформ, у которого есть сертификация ФСТЭК и которое предназначено для создания аттестованных систем. Строго говоря, решение совместимо не только с продуктами «Базис», но и с другими системами виртуализации на базе KVM/QEMU. А сейчас компания и вовсе готовит более специализированные сборки Dynamix с Virtual Security, т.е. отдельные среды виртуализации с заданной функциональностью и набором опций защиты.

Под защитой понимается в первую очередь контроль изоляции и доступа, проверка целостности и журналирование событий безопасности (с возможностью экспорта во внешние системы), но не, например, антивирус или система обнаружения вторжений, для которых требуются сторонние продукты. Basis Virtual Security включает агенты, которые устанавливаются непосредственно на вычислительные узлы. Они постоянно отслеживают состояние аппаратной части, ВМ и гипервизора, а также осуществляют мониторинг всего общения на сетевом и канальном уровнях (для обеспечения подлинности соединений), взаимодействия ВМ с данными, внешним миром и между собой.



Для ВМ ведётся подсчёт и сравнение контрольных сумм файлов конфигурации, виртуального BIOS/UEFI и исполняемых файлов гостевой ОС, а также выбранных файлов/путей в гостевой ОС. Причём делается это и во время создания/запуска ВМ, и во время работы/миграции. Также учитывается, какие программные компоненты вообще могут запускаться. Кроме того, в случае развёртывания Virtual Security в сертифицированной ОС доступна проверка цифровых подписей программных модулей внутри неё (например, вендорских). Наконец, обеспечивается контроль доступа к API защищаемых систем и к СУБД Postgres Pro.

Ещё одна функция Basis Virtual Security — это управление пользователями, их идентификация и аутентификация, распределение прав доступа к объектам, действиям и параметрам, сегментирование виртуальной инфраструктуры на уровне пользователей и ВМ на логическом (выбранные ВМ) и физическом уровне (выбранные вычислительные узлы), а также резервное копирование конфигурации виртуальной инфраструктуры.

Для удобства работы доступен SSO с поддержкой LDAP (в том числе федеративных и с Kerberos) и OpenID Connect. Более того, доступна даже интеграция с ЕСИА. Всё это значительно упрощает работу с множеством пользователей и позволяет, например, наладить централизованное управление паролями и аккаунтами (в том числе и неактивными). Для дополнительной защиты входа есть двухфакторная аутентификация с использованием OTP или токенов.

Basis Virtual Protect
Basis Dynamix предоставляет базовые возможности по защите данных вроде мгновенных снимков ВМ или резервного копирования виртуальных дисков, но этого может быть недостаточно. Посредством API платформы можно гибко настроить собственную систему резервного копирования, но гораздо проще воспользоваться готовым решением. Basis Virtual Protect как раз и предназначено для регулярного резервного копирования и восстановления кластеров Kubernetes, ВМ, отдельных дисков ВМ и файлов/директорий внутри ВМ на платформе Dynamix, а также управления жизненным циклом резервных копий. Решение можно развернуть в виде кластера Kubernetes, на сервере или в ВМ.

Для кластеров Kubernetes доступно сохранение конфигурации кластера, самого кластера целиком или отдельных пространств имён, меток, ресурсов, включая PV-тома (для них делаются снимки), или групп ресурсов. Созданные резервные копии сжимаются и отправляются в любое S3-хранилище. Собственно говоря, помимо просто резервирования механизм позволяет перенести или клонировать кластеры внутри облачной платформы или организовать переезд на другую платформу.



Для работы с ВМ на узлы гипервизора устанавливается отдельный модуль ядра. В случае Dynamix список ВМ подтягивается автоматически. Для ВМ доступен выбор дисков, которые будут копироваться, причём после создания одной полной копии возможно инкрементальное копирование. Хранятся копии во внешнем NFS-хранилище или в собственном хранилище Dynamix. Как и с кластерами, резервные копии можно использовать для клонирования или миграции ВМ. Для резервирования файлов или директорий внутри ВМ устанавливается отдельный агент.

Virtual Protect позволяет задать пользователей и группы пользователей с ролевой моделью доступа. При этом само решение подключается к аккаунтам Dynamix. Наконец, планировщик позволяет задавать расписание для создания резервных копий, давая возможность выбрать дни недели и время. Для части операций, например, для создания резервных копий блочных устройств ВМ, восстановления из резервной копии, создания расписания резервного копирования, Virtual Protect предоставляет API. Лицензируется решение по объёму защищаемых данных, кластерам Kubernetes и виртуальным дискам.

Basis Digital Energy
Как и было упомянуто выше, Basis Digital Energy — это как раз пример того, что можно сделать самостоятельно на платформе Dynamix Enterprise, но проще получить полностью готовое Dev(Sec)Ops-окружение для непрерывной разработки и развёртывания (CI/CD), удобного управления Kubernetes-кластерами и мониторинга — пиши, собирай, тестируй, внедряй, масштабируй. В общем, данное коробочное решение можно назвать K8s PaaS.

На практике же Basis Digital Energy позволяет в несколько кликов развернуть кластер, состоящий из постоянно пополняющегося списка провязанных между собой приложений и инструментов, среди которых есть GitLab, Jenkins, Istio, HashiCorp Vault, Nexus, Harbor, Monit и т.д. А для максимального удобства можно рядышком развернуть корпоративный чат, таск-трекер, установить плагины в IDE и т.п. При этом решение самостоятельно отслеживает установку, обновление и работу всех компонентов и инструментов и выявляет возможные проблемы, заранее предупреждая о них.



Основное преимущество Basis Digital Energy — это простота работы с окружением и отход от рутинных задач, не связанных напрямую с разработкой, а также возможность наиболее полно использовать имеющиеся аппаратные ресурсы. Решение в целом можно использовать с любым провайдером Kubernetes-кластеров, но конкретно с Dynamix Enterprise оно интегрировано лучше всего — как раз в выбранных ресурсных группах привязанных аккаунтов и происходит вся инфраструктурная «магия». Digital Energy позволяет завести пользователей и группы пользователей с ролевой моделью доступа, а также задействовать возможности Virtual Security для управления и защиты доступа и Virtual Protect для резервного копирования.

Basis Workplace
Basis Workplace — второе флагманское решение экосистемы «Базис», которое предлагает полноценную VDI-платформу, позволяющую безопасно подключаться к виртуальным рабочим столам, терминальным серверам, отдельным приложениям или физическим ПК под управлением Windows или Linux с клиентов под управлением опять-таки Windows или Linux (причём в любых комбинациях) по протоколам VNC, RDP и RX (Etersoft). При этом доступны поддержка GPU (актуально, например, для CAD/CAE), обмен файлами с клиентом и общий буфер обмена, кроссплатформенная печать, а также проброс USB (например, ключей или веб-камер), смарт-карт/токенов (ESMART Token ГОСТ, Рутокен ЭЦП 2.0, eToken, JaCarta) и аудио (и вход, и выход).



Basis Workplace предлагает довольно гибкую систему управления пользователями и их группами, но доступна и интеграция с внешними LDAP-серверами (в том числе со множеством доменов), включая Active Directory, FreeIPA, OpenLDAP, ALD Pri и SambaDC, а также работа с пулами ресурсов VMware, Openstack и «Р-Виртуализация». Но, конечно, наилучшая интеграция доступна именно с Basis Dynamix или vCore. Архитектурно платформа состоит из бэкенда, диспетчера подключений, агента для гостевых систем и клиента. Для первых двух компонентов возможно множественное развёртывание, что обеспечивает горизонтальное масштабирование платформы — разработчик говорит об обслуживании 16 тыс. подключений! Также доступно HA-развёртывание на нескольких хостах и даже формирование геораспределённой VDI-инфраструктуры.

Клиенты подключаются не напрямую к ресурсам, а через диспетчер подключений. Это одновременно и дополнительный уровень защиты, и балансировка нагрузки. Для аутентификации пользователей можно использовать логин-пароль и/или X.509-сертификат (на смарт-карте или токене) или их сочетание, а также логин/пароль + OTP. Доступен даже сквозной вход: аутентификация в Workplace по сертификату на смарт-карте с последующей авторизацией в гостевой ОС (только Linux) по паролю с той же смарт-карты. Причём управлять паролем на смарт-карте в этом случае можно непосредственно из Workplace. Кроме того, в систему заводятся и устройства доступа (ПК, ноутбук, тонкий клиент), для которых при первом подключении генерируется уникальный HWID на основе ID основного «железа». При попытке замены, например, накопителя Workplace просто не допустит устройство.

Для паролей пользователей можно указать срок действия, включить принудительную смену при первом входе, задать словарь (какие символы допустимы), а также количество попыток ввода неверного пароля до автоматической блокировки пользователя. Пользователей можно объединить в группы для удобства распределения прав. Кроме того, Workplace позволяет объединять в отдельные локальные группы пользователей из внешних каталогов, над которыми прямого контроля у администратора Workplace нет. Для администраторов, к слову, тоже предусмотрено несколько ролей с различными правами доступа.


Виртуальные рабочие столы формируются на базе заранее созданных пулов ресурсов (ресурсных групп) vCore, VMware, Openstack и «Р-Виртуализация». Есть три типа рабочих столов: персонализированные, сессионные и физические.

Персонализированные создаются на основе индивидуальных шаблонов (образов виртуальных дисков) с уникальной конфигурацией под конкретные задачи. Такие рабочие столы закрепляются за каждым пользователем, а при завершении их работы все внесённые изменения сохраняются. Полуавтоматический пул рабочих столов формируется из одного-единственного шаблона. Рабочие столы точно так же закрепляются за конкретными пользователями и сохраняют состояние при завершении работы.

К сессионным рабочим столам, тоже создаваемым из единого шаблона, будут иметь доступ все пользователи пула, а изменения рабочего стола при завершении работы могут как сохраняться, так и не сохраняться в зависимости от настроек самого пула. Для сессионного пула есть опция создания столов на базе легковесных копий виртуального диска исходного шаблона. Для такого пула также доступен горячий резерв, то есть заранее созданные рабочие столы, доступные для подключения пользователей. Ещё одна опция — закрепление за пользователем определённого IP внутренней виртуальной сети, что может быть полезно для управления доступом к другим ресурсам по сети.



Для пулов отдельно задаётся тайм-аут неактивности пользователя, после которого он будет отключён от рабочего стола, и тайм-аут выключения стола (для экономии ресурсов). Также можно ограничить доступ к определённым функциям (аудио, печать, буфер обмена и т.д.), причём по отдельности для подключений из внутренней корпоративной сети и извне. Рабочие столы можно переносить между пулами, а вот миграция между хостами делается уже силами платформы виртуализации. Есть и очевидные ограничения вроде невозможности переноса стола, привязанного к GPU, на хост без GPU.

Пулы терминальных серверов (Windows и Linux) имеют в целом примерно те же параметры и возможности, что и пулы рабочих столов. На терминальных серверах разворачиваются серверы приложений и публикуются необходимые приложения, которые также объединяются в пулы. К последним и подключаются конечные пользователи. Такой подход упрощает администрирование и позволяет повысить эффективность использования ресурсов, если набор приложений не очень большой и типовой для конкретной организации.

Наконец, пулы физических рабочих столов формируются из физических ПК или рабочих станций под управлением Windows, введённых в домен AD и снабжённых агентом Workplace. Для них доступны все те же опции и ограничения, что и для виртуальных рабочих столов. Это опять-таки повышает защиту и уровень контроля над инфраструктурой, упрощает мониторинг действий пользователей и аудит. Лицензируется Workplace по конкурентным терминальным сессиям и по рабочим столам (персональным или конкурентным) + понадобится лицензия на Dynamix Standard для развёртывания инфраструктуры.

Basis Workplace Security
Решение Basis Workplace Security нужно для дополнительной защиты доступа к рабочим столам, локальным и терминальным приложениям, виртуальным и физическим машинам и иным объектам защищаемой инфраструктуры путём формирования контуров безопасности. Решение состоит из двух компонентов: сервера безопасности, который целиком отслеживает и контролирует работу клиентских систем, и собственно клиентских терминалов. Терминал формируется путём установки защищённой ОС на базе Linux на устройство пользователя (с доверенной загрузкой) или же её запуска с Live-USB. При этом администратором удалённо контролируется целостность самого терминала и его ПО, сетевая активность и доступ к периферийным устройствам (например, съёмным накопителям и принтерам).

На терминале также можно организовать локальные, изолированные друг от друга контуры безопасности для запуска отдельных приложений или рабочих столов. Практически это реализуется формированием контейнеров и контролем за информационными потоками, в том числе сетевыми интерфейсами. Это позволяет, к примеру, организовать в рамках одного рабочего места и «нормальное» окружение с доступом в Интернет, работой с локальными файлами и т.д., и защищённый доступ к внутренним ресурсам организации так, чтобы перенести данные из них вовне было невозможно.

Терминалы напрямую или через VPN подключаются к серверу или кластеру серверов безопасности Basis Workplace Security. На серверах заводятся контуры безопасности и их группы, устройства пользователей, сами пользователи и их группы — любые два объекта данных типов можно связать друг с другом. Доступна интеграция с внешними LDAP-каталогами, а также двухфакторная аутентификация по сертификату на смарт-карте/токену и паролю. Для пользователей задаются правила формирования пароля и срок их жизни, длительность сессий и т.п. Сервер безопасности помимо собственно контроля доступа также ведёт детальную запись действий пользователей и событий безопасности. Лицензируется Workplace Security по конкурентным терминальным сессиям.

Basis Migration Assistant и Basis Guard
Basis Migration Assistant и Basis Guard разрабатываются внешними командами, но адаптированы и интегрированы с экосистемой Basis. Migration Assistant предназначен для автоматизированной миграции нагрузок или целой инфраструктуры между физическими и/или облачными платформами и системами виртуализации, в том числе зарубежными, без остановки работы. Guard, в свою очередь, предлагает асинхронную репликацию виртуальной инфраструктуры на резервную площадку, а также запуск нагрузок (ВМ) на ней в случае сбоя основной площадки.

Заключение
В экосистему «Базис» входит практически весь спектр инструментов, нужных для построения современной виртуальной инфраструктуры. К исключениям можно отнести, например, инструменты построения программно-определяемых сетей, редко встречающиеся на российском рынке, но они уже в работе, и выпуск бета-версии SDN от «Базиса» ожидается в этом году.

Вопрос компетентной технической поддержки заказчика на всех этапах — слабое место большинства российских вендоров. «Базис» решает этот вопрос с помощью подразделения Professional Services, оказывающего услуги консалтинга, помощь в миграции и развёртывании комплексных инфраструктур, сопровождение продуктов экосистемы и т.д. Как результат, у компании уже есть более 700 клиентов, и их количество постоянно растёт. Среди наиболее громких проектов — миграция в экосистему «Базис» Газпромбанка, Ростелекома и, главное, ГосТеха. На платформе компании уже развёрнуто более 120 ИС и ГИС, десятки тысяч виртуальных рабочих столов и сотни тысяч ВМ. Кроме того, на продуктах экосистемы «Базис» российские производители, такие как «Скала^р», создают программно-аппаратные комплексы (ПАК), оптимизированные под высокие нагрузки. Попробовать решения «Базиса» может любая компания — достаточно оставить заявку на тест-драйв — однако полностью оценить все возможности экосистемы сможет именно крупный бизнес.

servernews.ru/1112405/