В серверный шкаф попасть хотите – ключ приложите: как ограничить доступ к стойкам и следить за состоянием дверей

Меня зовут Николай Клягин, и я занимаюсь эксплуатацией и обслуживанием слаботочных систем в облачном провайдере Nubes. Проще говоря, я контролирую корректность работы автоматической пожарной сигнализации, системы оповещения и управления эвакуацией, автоматической системы газового пожаротушения, аспирационной системы раннего обнаружения пожара, системы контроля и управлением доступа, видеонаблюдением, охранной сигнализации, структурированных кабельных систем и, наконец, занимаюсь интеграцией этих систем в единую систему.

Все это нужно для высокого уровня безопасности в ЦОДе, а к безопасности у нас относятся очень ответственно. И именно поэтому мне поставили еще несколько интересных задач:
  • ограничить доступ к серверным шкафам с нашим облачным оборудованием;
  • обеспечить возможность отслеживания состояния дверей;
  • настроить выгрузку событий по этим точкам доступа (дверям серверных шкафов).

Оборудование
Весь объект в компании охраняют контроллеры от компании НПО Болид, поэтому реализовывать ограниченный доступ к серверным шкафам было решено с помощью этих же контроллеров. Так проще включить их в общую систему доступа.

Новые точки доступа, которыми и являются контроллеры в наших шкафах, просто включаются в общий интерфейс RS-485 всего здания при помощи прибора С-2000-ПИ. Он позволяет создавать ответвления от общего контура интерфейса, при этом оставляя его изолированным от этих самых ответвлений, и защищает линию связи от искажений.

Из-за того, что эксплуатируемые источники питания были близки к своему пределу мощности потребления, мне пришлось выделить отдельную линию 220В и подключить ее через отдельный РИП-12.

Герконы и замки я использовал от компании Smartec. Замки – потому что подходили их габариты и якоря, а геркон – потому что работал с такой моделью в прошлом.

Геркон нормально замкнутый ST-DM130NC-SL


Электромагнитный замок ST-EL05S


Простое решение для сложной задачи
В решении этой задачи была одна основная проблема: нужно было как-то совместить якорь замка, сам замок, геркон и магнит. Выход оказался простым, но довольно-таки оригинальным.







На фото видно, что замок крепится легко и просто, поближе к заводскому отверстию в шкафу, чтобы в него сразу же убрать питающий кабель

Для крепления якоря к дверце я взял метчик М8 и нарезал в нем резьбу (отверстие есть уже с завода) и накрутил якорь на болт М8 х 35 сзади и М8 х 45 спереди, так как расстояние от стенки двери до конструктива шкафа спереди и сзади разное (для шкафов 600 мм). Для более равномерного давления на перфорированную часть двери я подложил кузовную шайбу М12 снаружи, а внутри шайбу М8 в месте прижатия к двери и притянул гайкой с гроверной шайбой. Якорь накручивается в последнюю очередь и распирается с обратной стороны гроверной шайбой М8 и гайкой.

Таким образом, вылет якоря можно регулировать по резьбе на глубину самого якоря (до 8 мм). За счет пружины в якоре и перфорации, которая пружинит сама по себе, якорь не закрепляется как бы «намертво» и имеет небольшой люфт. Он работает как буфер при закрытии двери, а пружина в якоре издает приятный щелчок при закрытии, который также дает понять, что якорь притянулся к замку и дверь закрыта.

Геркон крепится просто на конструктив шкафа в 4 см от замка, а ответная часть крепится на кусок алюминиевого уголка 30х30 мм. Его необходимо выпиливать самостоятельно и крепить насквозь, через уголок к верхней части двери.

На задней части шкафа геркон крепится аналогично, но в вертикальном положении, а магнит — на саму дверцу, на максимальную глубину, то есть как можно дальше от геркона в закрытом положении двери. Это важно, так как этот геркон будет замкнут на расстоянии от магнита до 40 мм и если не установить его на нужном расстоянии, слегка прикрытая створка двери будет замыкать геркон и впоследствии «Орион Про» выдаст нам сообщение о взломе. А взлома на самом деле не будет.

Со считывателями все гораздо проще. Они просто крепятся туда, куда хочется, но важно учитывать, что считыватель может захватить магнитное поле стоящего поблизости оборудования под напряжением. В моем случае это PDU.

А вообще, во многом, правильность, а порой и в целом работа считывателя в такой сборке зависит от качества самого считывателя. Некоторые дешевые аналоги no-name производителей «едят» все подряд наводки.

Я использовал мультиформатные считыватели Smartec ST-PR041EHM.

Все провода я собрал в черную гофру диаметром 9 мм и закрепил к самоклеящимся площадкам. В местах, где это было возможно, притянул стяжкой через технологические отверстия.

Выглядит установленный и готовый к работе считыватель так:



Сам же контроллер я закрепил внутри шкафа:


Как итог, мы получили СКУД на стойке, которая сможет достаточно крепко держать дверцы и при помощи датчиков двери, отследить все события по нашему шкафу: кто открывал, когда открывал, когда закрыл, взлом, подбор ключа, отключение точки доступа.

Стоимость этого моего творения на момент монтажа и настройки (март — апрель 2025) составила до 25 000 рублей, и эта стоимость может меняться только в зависимости от считывателей, которые вы решите использовать, но только при учете того, что делаем на Болиде, конечно же.

Стоимость РИП-12 с аккумулятором и С-2000-ПИ в этот прайс не входит.

Процесс ПНР в «Орион Про» вы можете найти самостоятельно и думаю, что этим уже никого не удивить.

Возможно, что-то я забыл описать в статье, поэтому готов ответить на вопросы в комментариях.

Всем спасибо за внимание.

Amvera Cloud открыла зону доступности в Европе



amvera.ru

Интернет полон региональных ограничений. Ранее мы уже делали встроенное проксирование до API OpenAI и других сервисов из нашего российского региона.

Но некоторые проекты наших пользователей требуют размещения именно в иностранных регионах с выделенным иностранным IP.

Мы официально открываем новый регион для размещения приложений в Варшаве.

Теперь пользователи нашего сервиса сами могут выбирать, размещать код на серверах в России или в Европе.

Размещение в Европе даёт более надёжное и быстрое взаимодействие с такими зарубежными сервисами, как OpenAI, Anthropic, Slack и многими другими API с региональными ограничениями.

Amvera Cloud – облако для простого запуска проектов, где не нужно настраивать виртуальные машины, NGINX и инфраструктуру. Запуск производится через git push или загрузку файлов в интерфейсе.

Зарегистрируйтесь, получите 111 рублей на тест и сделайте push вашего проекта в прод!

Новый 2026 год



До конца года – меньше месяца, а значит, самое время объявить о нашей традиционной новогодней акции.

Для нас важно, чтобы наши продукты приносили пользу, помогали вашим проектам расти и развиваться, поэтому мы решили подготовить для вас специальное предложение – ежемесячный кешбэк 20% в течение 2026 года за облачные услуги, подключенные во время акции.

Просто пользуетесь нужными сервисами и направляете ресурсы в развитие вашего бизнеса, а мы – возвращаем деньги на ваш баланс.

Кто может принять участие в акции
Акция действует для всех пользователей Beget, которые закажут новый облачный продукт – VPS, DBaaS, S3-хранилище или CDN.

Как принять участие в акции
  • Пополните одним платежом баланс на сумму от 1000 руб. в период с 15.12.2025 до 28.12.2025.
  • Подключите новый облачный продукт.

Больше никаких действий с вашей стороны не требуется – весь 2026 год вы будете каждый месяц получать 20% кешбэка со всех списаний за подключенные облачные услуги.

А еще
29 декабря в 15:00 МСК в нашем Telegram-канале состоится праздничная трансляция, где вы сможете:
  • Напрямую пообщаться с директором по продукту “Облако” и директором по маркетингу, узнать о планах развития наших сервисов и в реальном времени получить ответы на любые ваши вопросы.
  • Поучаствовать в розыгрыше подарков – среди всех участников акции мы разыграем:
  • 10 бонусов по 20 000 руб. на баланс аккаунта
  • 16 брендированных подарочных наборов
t.me/beget_official

Начните 2026 в облаке – получайте 20% кешбэка и участвуйте в розыгрыше подарков!
С полными правилами акции вы можете ознакомиться здесь.
beget.com/ru/pravila-novogodnej-akcii-2026

«Лаборатория Касперского» разработала защитное решение для спутника-платформы RUVDS





«Лаборатория Касперского» разработала для хостинг-провайдера VPS серверов RUVDS специализированное решение Kaspersky Endpoint Security for Linux (KESL) — Space Edition, которое поможет обеспечивать защиту спутника-платформы RUVDSSat1 на протяжении всей его миссии. Программное обеспечение создано на базе технологий KESL с учётом особых требований к производительности в условиях ограниченных вычислительных ресурсов на орбите.

Спутник выступит в качестве испытательного полигона. За решение ИТ-задач в космическом аппарате отвечает отдельный микрокомпьютер Raspberry Pi Zero с частотой процессора 1GHz и 512MB оперативной памяти. «Лаборатория Касперского» адаптировала технологии KESL под данную платформу, чтобы обеспечивать защиту полезной нагрузки, которую размещает на спутнике хостинг-провайдер RUVDS.

Проект имеет научно-исследовательский характер и ориентирован на широкую массу экспертов и энтузиастов освоения космоса. При этом хостинг-провайдер не исключает возможность предоставления вычислительных мощностей спутника на коммерческой основе — минимальный срок функционирования RUVDSSat1 на орбите составит один год. Запуск аппарата и его вывод на орбиту запланированы на конец 2025 года.

Как показал наш опыт, в том числе и с предыдущим спутником, обеспечившим первый в истории хостинг сайта прямо с орбиты, космические аппараты подвергаются точно таким же рискам, как и объекты инфраструктуры или частные вычислительные устройства на Земле. В нашем новом проекте мы ещё более открыты аудитории, потому вопросы кибербезопасности занимают в нашей повестке особое место. Мы рады сотрудничеству с „Лабораторией Касперского”, уверен, совместная работа над проектом самым положительным образом скажется на обеих компаниях и поможет в разработке новых решений
подчеркнул генеральный директор RUVDS Никита Цаплин.

Защита таких аппаратов, как спутник-платформа RUVDSSat1, требует особого подхода, поскольку они обладают ограниченными вычислительными ресурсами. Возможности Kaspersky Endpoint Security для Linux позволили нам справиться с этой задачей. Наше решение учитывает специфику ПО для автономных летательных аппаратов, в том числе это касается энергопотребления. Мы будем внимательно наблюдать за результатами проекта, чтобы использовать полученный опыт для развития наших технологий. Это позволит нам эффективнее защищать устройства с небольшими вычислительными мощностями, в частности IoT-приборы
комментирует Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.

RUVDS прогнозирует всплеск кибератак осенью 2026 года





Количество успешных кибератак на российские организации в следующем году может увеличиться на 30-40%, а пик активности злоумышленников, вероятно, будет достигнут в Единый день голосования в конце сентября. Соответствующий прогноз сделал генеральный директор хостинг-провайдера RUVDS Никита Цаплин в ходе выступления на Открытой конференции ИСП РАН в Москве.

По нашим оценкам, общее число количество успешных кибератак на организации нашей страны вырастет на 30–40%. Скорее всего, пик будет достигнут в конце сентября, когда в стране в Единый день голосования пройдут выборы – в том числе и в Государственную Думу. Потому можно предположить, что атаки на госсектор станут самыми массовыми, и на них придётся больший процент от общего числа вредоносных активностей
подчеркнул гендиректор хостинг-провайдера VPS-серверов RUVDS Никита Цаплин.

Также в ходе своего выступления с докладом «Адаптивные методы и средства поверхностного анализа пакетов для обнаружения аномалий в зашифрованном трафике» гендиректор хостинг-провайдера отметил, что перспективы снижения геополитической напряженности не скажутся на активности злоумышленников радикальным образом – общий рост угроз продолжится.

В докладе были рассмотрены как проблемы сетевой безопасности в целом, так и вопросы ограничений существующих методов, уделено внимание вопросам мониторинга трафика, критериям обнаружения аномалий и прочим аспектам защиты данных.

Изменение цен на домены с 23 декабря 2025 года



23 декабря 2025 года изменится стоимость регистрации новых и продления уже используемых доменных имён в зонах .ru,.рф, .com, .org, .net, .pro, .info и .biz



Если срок регистрации вашего домена подходит к концу, то до 23 декабря вы можете продлить его по текущей стоимости. Актуальные цены всегда можно посмотреть на нашем сайте или в Личном кабинете, в разделе «Товары».

Подтвердили максимальный уровень защиты УЗ-1



Инфраструктура аттестована по УЗ-1
Наша инфраструктура успешно прошла аудит и получила подтверждение соответствия УЗ-1 — высшему уровню защищенности персональных данных.

Соответствие требованиям подтверждено актом оценки эффективности мер защиты. Это снимает ряд технических ограничений на размещение данных в облаке.

Параметры защищенного контура
Нормативная база: приказ ФСТЭК № 21, постановление № 1119
Локации: Москва, Санкт-Петербург, Новосибирск

Защита: аппаратные межсетевые экраны, IDS/IPS, сканирование уязвимостей, контроль целостности среды виртуализации
timeweb.cloud/legal-docs/cert-3.pdf

Теперь вы можете
Размещать медицинские системы, работать с любыми специальными категориями данных (здоровье, биометрия)

Упростить аттестацию своих сервисов и быстрее проходить проверки регуляторов, так как ответственность за железо и сеть мы берем на себя

Экономить на создании защищенного контура, используя нашу инфраструктуру вместо закупки дорогостоящего оборудования
timeweb.cloud/solutions/152fz

Как установить и настроить VPS-сервер



Мы знаем, что у нас собрались только опытные айтишники…
…but just in case

У вас уже всё правильно:
  • SSH-ключи на месте
  • root отключён
  • Fail2ban лает на ботов
  • бэкапы лежат в трёх местах
  • и UFW настроен как швейцарские часы

Но иногда среди нас появляется тот самый человек, который впервые купил VPS, открыл терминал… и завис.

Чтобы вы могли каждый раз не объяснять одно и то же коллегам, клиентам или джунам, мы подготовили понятный гайд чек-лист первичной настройки VPS для новичков.
Без магии DevOps, без «разберитесь сами», только чёткие шаги:
  • как проверить конфигурацию VPS
  • как выбрать правильную локацию сервера
  • как подключиться по SSH и не оставить сервер открытому миру
  • как отключить root и создать безопасного пользователя
  • какие команды запускать сразу после покупки
  • как настроить firewall, swap и Fail2ban
  • как не сломать себе доступ (и что делать, если сломали)
  • как правильно организовать бэкапы, чтобы судорожно не пытаться восстановить утраченные данные
habr.com/ru/articles/964950/

cloud4box.com

Обновление цен на выделенные серверы и размещение оборудования в дата-центре



Обновление цен на выделенные серверы и размещение оборудования в дата-центре вступает в силу с 01.01.2026.

Мы считаем, что ценообразование должно быть ясным, предсказуемым и без неожиданностей.
Чтобы соответствовать растущим затратам на оборудование и техническое обслуживание, мы скорректируем цены на наши выделенные серверы и услуги размещения оборудования в дата-центре.

С 1 января 2026 года вступит в силу корректировка цен на 2,9%.
Это изменение будет автоматически применено к счетам-фактурам за периоды оказания услуг, начинающиеся с этой даты или после нее.

Ваши сервисы, конфигурации и производительность остаются без изменений.
Это обновление затрагивает только ценообразование.

Мы делимся этим обновлением, чтобы обеспечить вам полную ясность и позволить вам планировать свои действия соответствующим образом.
Если у вас возникнут какие-либо вопросы, наша команда готова ответить на них по адресу support@worldstream.com.

Благодарим вас за доверие к Worldstream.

Надежная ИТ-инфраструктура. Никаких сюрпризов.

«Мне S3 со льдом, пожалуйста»



В ноябре мы добавили ледяной класс хранения S3, новые расширения в PostgreSQL и прерываемые ВМ во все регионы. Коротко о главных обновлениях рассказываем в письме, а полный список нововведений, как обычно, вы найдете в Академии Selectel.
selectel.ru/blog/digest12_25/

Добавили новый класс хранения S3
в ru-3 — Лед

Это самый бюджетный класс хранения S3 в Selectel. Хранение стоит 0,70 ₽/ГБ в месяц, входящий трафик — бесплатный, как и исходящий трафик в инфраструктуре Selectel. Вы можете протестировать ледяное хранение бесплатно в течение 30 дней — просто примите участие в акции.

Внедрили новые расширения в PostgreSQL
Вы просили — мы сделали. Встречайте новые расширения для PostgreSQL!
TCN (Triggered Change Notifications)
Позволяет приложениям узнавать об изменениях в таблицах.
16px
h3

Популярное геопространственное расширение позволяет эффективно хранить, индексировать и анализировать данные с географической привязкой с помощью шестигранной сети. Полезно для задач геоаналитики, телеметрии и логистики.
tsm_system_rows

Позволяет быстро и дешево выбирать случайное подмножество строк.
tsm_system_time

Делает возможным псевдослучайную выборку по времени, основанную на оценке времени чтения страниц.
mysql_fdw

Foreign Data Wrapper для подключения к базам MySQL напрямую из PostgreSQL. Упрощает миграцию данных и позволяет выполнять запросы к MySQL без ETL.
Добавили прерываемые ВМ во все регионы
Прерываемые ВМ позволяют сэкономить до 75% расходов на IT-инфраструктуру. Они работают меньше суток, гораздо ниже по стоимости и не попадают под действие SLA. Подходят для аналитики данных, машинного обучения, веб-приложений за балансировщиком, а также выполнения фоновых и периодических задач. Теперь они доступны во всех регионах.