Рейтинг
0.00

Selectel дата-центры

17 читателей, 619 топиков

Анонсы с Selectel Tech Day и обновления сентября



Расширили линейку собственных серверных решений
Объявляем о расширении линейки собственных серверных решений и представляем плату на базе AMD EPYC 9005 Turin. Ключевое преимущество этого процессора — до 192 используемых ядер на сокет, поддержка современных стандартов, включая PCIe 5.0, DDR5 до 6 400 МГц и CXL 2.0. А также — возможность установить до 24 накопителей NVMe. По предварительным оценкам, решение превосходит альтернативные платформы в производительности инференса AI-моделей до 3,8 раз.

selectel.ru/blog/amd-board/

Анонсировали запуск Foundation Models Catalog
Каталог позволяет бизнесу развертывать и управлять AI-моделями на базе облачной инфраструктуры Selectel. Он упрощает работу над созданием корпоративных AI-агентов, генерацией текстов и контента, а также автоматизацией продаж с помощью чат-ботов.
selectel.ru/blog/service-ai-model-fms/

Представили новые решения Bare Metal Cloud
Теперь нашим клиентам доступны расширенные возможности Terraform-провайдера для гибкого управления физическими серверами, а также легко масштабируемые сетевые диски. Концепция IaC избавляет от долгой ручной настройки инфраструктуры и позволяет начинать работу с платформой и сервисами быстрее. Такой подход позволяет унифицировать процессы и интегрировать управление железом в существующие CI/CD-пайплайны.
selectel.ru/blog/bare-metal-cloud-new-tools/

Запустили SelectOS Manpages
Это новый веб-ресурс, который позволяет в удобном формате находить мануалы из репозитория SelectOS, а также пользоваться умным AI-помощником для упрощения работы с манами. Решение поможет системным администраторам и всем, кто взаимодействует с серверными ОС и регулярно обращается к справочным порталам.
selectel.ru/blog/selectos-manpages-news/

Запустили для аренды Enterprise-grade серверы
Серверы подходят для высоконагруженных проектов любого масштаба. А также включают в себя серверные платформы А-брендов, в том числе DELL, выделенную стойку с возможностью подключить iDRAC-мониторинг и собственное сетевое оборудование. Их скорость достигает 100 Гбит/с.

Добавили Astra Linux в выделенные серверы
Теперь вы можете заказать выделенные серверы с Astra Linux или установить эту ОС на уже заказанные серверы. Система имеет встроенные средства защиты информации для стабильной и безопасной работы IT-инфраструктур любого масштаба и для обработки информации различной степени конфиденциальности.

Открыли программу для развития open source
OpenFix — это проект для тех, кто хочет делать open source безопаснее, чище и надежнее. Выберите задачу, отправьте заявку и определите комфортную скорость решения. За выполнение работ вы получите гарантированную оплату. При этом все права останутся у вас: после публикации решения пакет будет распространяться как open source по пермиссивной лицензии.
promo.selectel.ru/openfix

Рассказали про защиту персональных данных
Выяснили, как сделать обработку персональных данных безопасной: с чего начать, как выбрать подходящее решение и подтвердить эффективность реализованных мер.
selectel.ru/blog/events/updates-about-152/

Помогли студентам наметить карьерный трек
Встретились уютным студенческим комьюнити, чтобы обсудить реальный опыт, ошибки и победы. Поговорили о том, с чего начать карьеру в IT. Будет полезно всем, кто только знакомится с этой сферой.
selectel.ru/blog/events/selectel-students-day-2025/

Разобрали тонкости хранения документов 1,5 млн пользователей
В бизнес-кейсе объяснили, как компания HRlink построила отказоустойчивую и надежную инфраструктуру для сервиса кадрового документооборота. Ежедневно через сервис подписываются сотни тысяч документов, а сам процесс подписания занимает не более шести секунд.
selectel.ru/blog/case-hrlink

Выяснили, как организовать инфраструктуру для рекламной платформы
Компания МоеVideo создала инфраструктуру для высоконагруженной рекламной платформы с аудиторией в 150 миллионов пользователей. Узнали, как им это удалось.
selectel.ru/blog/case-moe-video/

ML-дайджест: агенты, фабрики и скептики



Securing AI Agents: аутентификация для MCP
Новый тренд в ML — Model Context Protocol. Сделать сервер несложно, но приносить настоящую пользу он будет, когда в нем появятся авторизация и аутентификация. Хорошая статья для тех, кто думает о безопасности AI-агентов.
mlops.community/securing-ai-agents-the-future-of-mcp-authentication-authorization

Эталонный дизайн гига-AI фабрик
NVIDIA на AI Infrastructure Summit показала проект дата-центров будущего: гига­ваттное потребление, цифровые двойники и «оптимизация каждого ватта». Выглядит монструозно — не хватает только ядерной станции рядом.
blogs.nvidia.com/blog/ai-factories-reference-design/

ASML вкладывает 1,3 млрд € в Mistral
Производитель литографических машин решил обзавестись экспертизой в ML, став крупнейшим акционером Mistral AI. Для ASML это шанс улучшить собственные процессы и продукты. Можно было бы приобрести кого-то другого на рынке, но кандидатов почти не осталось.
www.bloomberg.com/news/articles/2025-09-09/asml-pumps-1-3-billion-into-mistral-in-boost-for-european-ai

AMD готовит Mega Pod с 256 GPU Instinct MI500
Компания пытается зайти на территорию NVIDIA с собственным Super Pod. К 2027 году обещают 256 MI500 с UAlink и ставку на масштабируемость. Звучит амбициозно, но до настоящего DGX все же далеко — посмотрим, хватит ли сил дотянуться.
www.tomshardware.com/pc-components/gpus/amd-preps-mega-pod-with-256-instinct-mi500-gpus-verano-cpus-leak-suggests-platform-with-better-scalability-than-nvidia-will-arrive-in-2027

Databricks забирает Tecton
Databricks решила не изобретать online feature store и купила стартап Tecton. Теперь реальное время, фрод-детекция и персонализация потенциально будут поставляться «из коробки» вместе с их Agent Bricks.
www.databricks.com/blog/tecton-joining-databricks-power-real-time-data-personalized-ai-agents

Технический стек AI-агентов
CB Insights сделали большой обзор стека для агентских систем. Основные выводы: голос становится новым полем битвы, безопасность агентов — самый горячий сегмент, а платежные решения уже поддерживают крупные игроки.
www.cbinsights.com/research/ai-agent-tech-stack/

95% AI-внедрений не влияют на прибыль
Согласно исследованию MIT, почти все корпоративные проекты с GenAI не дают ощутимого эффекта на P&L. Причины банальны: готовые инструменты не встраиваются в реальные процессы, но компании продолжают внедрять AI туда, где все равно нужен человек. На фоне свежего хайпсайкла Gartner это звучит особенно отрезвляюще.
www.tomshardware.com/tech-industry/artificial-intelligence/95-percent-of-generative-ai-implementations-in-enterprise-have-no-measurable-impact-on-p-and-l-says-mit-flawed-integration-key-reason-why-ai-projects-underperform

Лето vibe-кодинга закончилось
CB Insights разбирает, как модели рассуждений ломают экономику генерации кода. Статья дополняет исследование MIT про неэффективность 95% AI-внедрений. Похоже, маркетинговый блеск GenAI постепенно трескается — сперва скепсис выразили MIT, потом Gartner, а теперь и CB.
www.cbinsights.com/research/reasoning-effect-on-ai-code-generation/

Год агентного AI: уроки от McKinsey
McKinsey собрали опыт 50+ внедрений Agentic AI и выделили шесть инсайтов. Главный — агент полезен не сам по себе, а когда под него перестраивают процессы, не наоборот. Кроме того, агенты нужны не везде, а доверие и прозрачность важнее скорости.
www.mckinsey.com/capabilities/quantumblack/our-insights/one-year-of-agentic-ai-six-lessons-from-the-people-doing-the-work

Встречайте GPU H200



Добавили новую видеокарту в конфигурации выделенных серверов. NVIDIA H200 — одна из самых производительных видеокарт для задач искусственного интеллекта с 141 ГБ памяти в каждом устройстве.

В новой конфигурации — 8 GPU в формате SXM. Это позволяет картам обмениваться данными на скорости до 4,8 ТБ/сек. Конфигурация оптимальна для инференса больших языковых моделей.

https://selectel.ru

Аттестация информационных систем



Аттестация инфраструктуры — то, о чем вас наверняка спросят самые крупные B2B- и B2G-клиенты.

Кому нужна аттестация
  • Разработчикам ГИС, приложений и сайтов для бизнеса;
  • Медицинским, финансовым, страховым компаниям;
  • Государственным учреждениям;
  • B2G- и коммерческим компаниям.

Что может потребоваться для аттестации? Все зависит от конкретных задач и предъявляемых требований. В Selectel мы предлагаем серверы в Аттестованном сегменте ЦОД, Аттестованное облако, всё необходимое сертифицированное ПО для защиты информации и другие услуги, чтобы ваши системы соответствовали российскому законодательству, а данные ваших клиентов были защищены.
selectel.ru/services/is/is-attestation/

Кто будет за это отвечать?



Selectel предоставляет по моделям IaaS и PaaS услуги, которые соответствуют российским и международным стандартам безопасности. Однако часть ответственности все равно ложится и на плечи клиента.



Выполнить меры безопасности в своей зоне ответственности вам помогут более 25 сервисов ИБ Selectel. Собрали на одной странице информацию о том, как обеспечиваем безопасность в дата-центрах, сетях, продуктах, приложениях и внутри компании. А также наглядно показали, где именно проходит та самая граница зон ответственности.

selectel.ru/services/is/

Уведомление об изменениях в настройках безопасности сервиса объектное S3 хранилище



С 6.10.2025 в инфраструктуре Selectel вступят в силу следующие изменения, направленные на повышение уровня безопасности объектного S3 хранилища:

FTP (регион ru-1):
Включается обязательное использование защищённого протокола FTPS.

SFTP:
Прекращается поддержка устаревших методов шифрования SSH:
  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • blowfish-cbc

Прекращается поддержка устаревшего алгоритма обмена ключами:
  • diffie-hellman-group1-sha1

Общие изменения:
Минимальная поддерживаемая версия TLS повышается до v1.2.

Эти меры позволят обеспечить соответствие современным требованиям безопасности и лучшую защиту ваших данных.

Если у вас есть вопросы или потребуется помощь в адаптации настроек подключения — наша команда поддержки готова помочь.

Ждем вас на высадках леса



Давайте вместе позаботимся о природе
Раз в год команда Selectel выезжает в лес высаживать деревья. Так мы вносим вклад в развитие регионов, где находятся наши дата-центры. Проект называется «Зеленый Selectel» и проходит уже шестой раз подряд.
За это время мы высадили более 120 000 саженцев. Продолжим традицию и в 2025 году. Присоединяйтесь!
promo.selectel.ru/greenselectel2025

Обзор UserGate WAF: тесты и особенности эксплуатации



Рассказываем о UserGate WAF, тестируем его, исследуем особенности использования.



Защита веб-приложений с каждым годом всё актуальнее. Растет число взломов крупных компаний и утечек чувствительных данных. Нужно ли говорить о том, как важно заботиться о безопасности веб-приложений, помнить о возможных атаках и их последствиях?

Неуклонно ужесточаются требования законодательства в сфере защиты персональных данных и данных, обрабатываемых в государственных информационных системах. Растущие угрозы и новые правила заставляют ответственнее подходить к выбору компонентов защиты инфраструктуры.

Я уже рассказывал о сертифицированном WAF и OpenAppSec — решении с открытым исходным кодом. Недавно российский вендор UserGate сообщил о старте продаж нового продукта — UserGate WAF. Сегодня мы рассмотрим его заявленные особенности, установим в облаке Selectel и спрячем за него защищаемое приложение. Поехали!

Несколько слов о UserGate WAF
Сначала будем отталкиваться от информации, предоставленной вендором.

UserGate WAF — это полностью оригинальное решение на основе собственного движка анализа веб-трафика, разработанное специалистами компании без привлечения компонентов с открытым исходным кодом. UserGate WAF имеет сертификат ФСТЭК № 3905, что позволяет использовать его при аттестациях по приказу № 17 ФСТЭК. Кроме того, он внесен в реестр Минцифры под номером 28542.

Решение защищает как веб-приложения, так и API. Анализ трафика на уровне L7 обеспечивают 11 тыс встроенных правил и вариаций, которые оказываются крайне полезными на практике. Также можно создавать и кастомные правила, учитывающие логику пользовательских приложений. Язык описания политик — UserGate Policy Language (UPL).

Под капотом у UserGate WAF собственная операционная система UGOS и модули анализа трафика. Начиная с версии 7.4, UserGate WAF появилось много новых возможностей:
  • поддержка кластеризации;
  • модуль защиты Malicious User-Agent (антибот);
  • работа с заголовками: X-Forwarded-For, X-real-IP, X-request-ID;
  • обновленный интерфейс.
По аналогии с NGFW, UserGate WAF поддерживает кластеры конфигурации и отказоустойчивости. Если нужно распределение нагрузки в сторону защищаемых приложений, можно использовать встроенный балансировщик с алгоритмом Round Robin.

UserGate WAF отдает логи об атаках в форматах JSON и CEF. Такая возможность полезна для интеграции с SIEM-решениями — она позволяет централизованно следить за состоянием защиты веб-приложения.

Если вы уже работали с UserGate NGFW в виртуальном исполнении UserGate VE, то процесс установки и настройки вам знаком. Порог входа окажется существенно ниже, и начать работать с WAF получится намного быстрее. Основные компоненты — сеть, зоны, Firewall, пользователи, мониторинг и интерфейс — не вызовут сложностей.

Мы привыкли, что в большинстве случаев решения с открытым исходным кодом выигрывают от коллективного вклада мирового сообщества, огромной базы знаний и тысяч готовых правил, доступных публично. Однако заявление производителя об отсутствии в основе WAF-движка open source-компонентов является важным конкурентным отличием и дает несколько преимуществ:
  • более тесную и производительную интеграцию WAF с другими подсистемами собственной ОС UGOS;
  • независимость от графика обновлений и уязвимостей в сторонних компонентах — например, как это произошло с прекращением поддержки ModSecurity;
  • единую точку ответственности в лице вендора.
С другой стороны, это обязывает UserGate быстро реагировать на новые векторы атак и своевременное обновление сигнатур.

selectel.ru/blog/usergate-waf/


Арендуйте серверы на платформах Dell



Выделенные серверы на платформе Dell — премиальный продукт Selectel для компаний с развитой IT-инфраструктурой. Они подходят для работы с виртуализацией и аналитикой больших данных, корпоративными ERP/CRM-системами и других масштабных задач.
Вы можете арендовать такой сервер, чтобы сэкономить на покупке собственного оборудования и не тратить ресурсы на обслуживание.

promo.selectel.ru/premium_servers

Технические характеристики
  • Серверы Dell предварительно сертифицированы для работы с VMware, Microsoft Hyper-V, Oracle DB и другими системами.
  • Мы собираем конфигурацию сервера под ваш запрос. В наличии самое свежее оборудование: Серверы с GPU Nvidia H200, H100, RTX 4090, процессоры Intel Xeon Scalable 5, Intel Xeon 6, AMD EPYC 9004.
  • iDRAC-мониторинг серверов доступен при заказе выделенной стойки или за дополнительную плату. Также вы можете настроить его самостоятельно.