...

воскресенье, 3 июня 2018 г.

Работа с облаком на практике: 30 материалов и руководств о работе с ПД, информационной безопасности и внедрении IaaS

Сегодня мы расскажем об особенностях внедрения облачных технологий: разберем правовые вопросы, обсудим реальные кейсы. Об этом мы пишем в нашем корпоративном блоге и на Хабре.


/ фото Atomic Taco CC


Кейсы и примеры внедрения IaaS



Компания Jotun, занимающаяся производством декоративных красок, предпочла мигрировать инфраструктуру в облако, а не покупать новое железо. Здесь речь идет о том, как была организована их инфраструктура до использования IaaS и что изменилось после перехода.

На примере кейсов компаний Hotels.ru, The Travel Team и «Инна-Тур» выясняем, как облачная инфраструктура помогает сервисам бронирования оформлять путешествия за несколько минут.

Немного о том, как автоматизация помогает снять нагрузку со специалистов в сфере финансовых консультаций и, что умеет «Финансовый автопилот», работающий в нашем облаке.

Здесь мы расскажем об информационных моделях и специализированном конструкторе, который позволяет воплотить в жизнь концепцию виртуальной судостроительной верфи.

Сегодня IaaS идет в своем развитии рука об руку с e-commerce. Крупнейшие ритейлеры все чаще делают ставку на виртуальную инфраструктуру. Разбираемся в причинах их перехода на IaaS.

Сезонные распродажи и «наплывы» покупателей — это настоящий вызов для инфраструктуры служб доставки. Говорим о том, как IaaS помогает адаптироваться к внезапным скачкам нагрузки и решать проблему «последней мили».

О виртуализации



Как менялся инструмент от версии к версии: что изменилось, что ушло в прошлое, как инструмент выглядит сегодня. Расскажем про Storage vMotion, SDPS, Metro vMotion, миграцию и шифрование.

Если вы давно хотите упорядочить свои знания о NetApp, этот материал может стать хорошим подспорьем. Это — компактный глоссарий терминов и определений NetApp. Мы привели схемы и постарались изложить суть на основе жизненных примеров.

В конце прошлого года Adobe выпустили обновление Adobe Flash Player, которое закрывало критическую уязвимость нулевого дня. Однако это обновление также нарушило работу портала vCloud Director. Описываем шаги, которые помогут решить проблему.

Краткий фотоотчет процесса распаковки блейд-сервера Cisco UCS B480 M5, который пришел к нам весной этого года.

В этом материале речь пойдет о Fortinet — оборудовании для защиты сетей и инфраструктуры провайдеров. Говорим о «трех китах», на которых держится фабрика безопасности, и основных угрозах, от которых эти «киты» защищают.

Законодательство и IT



Из этой статьи вы узнаете, какие законы, меры и требования применяются в России, чтобы защитить пользовательские данные, и как обеспечивается безопасность этих данных в IaaS-облаке.

В законодательных актах часто можно встретить слишком широкие или неоднозначные понятия. Из-за этого возникает путаница или нечеткое понимание каких-либо терминов. В этом материале мы разбираемся с рядом основных вопросов и определений.

В продолжение темы мы рассмотрим законодательные требования, которые нужно выполнять при обработке персональных данных. Отдельно расскажем: как подтвердить согласие человека на обработку ПД и в каких случаях нужно оформлять это согласие письменно.

Как не нарушить закон и соответствовать требованиям регулятора при обработке ПД? Что должен знать клиент, выбирая поставщика услуг хостинга персональных данных по ФЗ-152? Отвечаем на эти вопросы в нашем материале.

Говорим о праве на забвение, которое принял Европейский суд, чтобы обязать Google удалять из поисковой выдачи ложные или неактуальные сведения о гражданах ЕС. Статья подробно расскажет, что это за право, как оно реализуется и в каких странах работает.

Продолжаем тему права на забвение: поговорим о судебном разбирательстве по делу двух бизнесменов, которые настаивают на удалении из Google информации о себе. Подробнее об аргументах истцов и ИТ-гиганта, а также о мнении сообщества и приговоре суда читайте внутри.

23 марта 2018 года, Конгрессом США был принят законопроект, получивший название CLOUD Act. Он позволяет правоохранительным органам США получать доступ к ПД пользователей, хранимым за рубежом. Подробнее об акте и о том, как к нему отнеслось сообщество и ИТ-компании (кто одобрил, а кто раскритиковал), расскажем по ссылке.

Практические советы по работе с облаком



Разбираемся, как безболезненно мигрировать инфраструктуру в облако и как выбрать поставщика услуг. Также поговорим об особенностях документации и обучении сотрудников.

Как облачные технологии помогают осуществлять крупные международные проекты? Отвечаем на этот вопрос на примере канадского холдинга Hatch, работающего в сфере горной металлургии и энергетики.


/ фото NTNU CC



Предлагаем взглянуть на утилиту Blockchain on vSphere «изнутри». Расскажем, как реализовать блокчейн-проект на Hyperledger Fabric (также приведем инструкцию по развертыванию Kubernetes).

Вы получили доступ в облако. Что дальше? Как подключиться к облачной площадке, зачем нужен vCloud Director и как он устроен? Ответы на эти и другие вопросы даём в статье. После прочтения вы научитесь создавать виртуальные машины самостоятельно (с нуля или при помощи шаблона).

Говорим о процессе сертификации PCI DSS и собственном опыте прохождения аудита. Речь пойдет о четырех этапах: подготовке документов, организации инфраструктуры, прохождению пентеста и аудиторской проверке. Отметим тонкости, которые помогут тем, кто собирается проходить сертификацию.

Расскажем о двух инструментах для перемещения инфраструктуры из одного облака в другое: VMware vCloud Connector и VMware vCloud Extender. А также о возможных сценариях их использования.

Информационная безопасность



Материал о находке «Лаборатории Касперского» — зловреде Slingshot, который оставался незамеченным на протяжении шести лет. Вы узнаете об истории обнаружения вируса, его основных компонентах и механизмах работы.

В этом материале обсуждаем обновленную версию протокола TLS: почему релиз задержали на 4 года и какие нововведения в нем сделаны. В частности, речь пойдет о процедуре «рукопожатия», forward secrecy и режиме 0-RTT.

Здесь мы предлагаем анализ тематической статьи Semiconductor Engineering о «старении» чипов в дата-центрах. Как повышенный разогрев и рост загруженности вычислительных систем влияют на срок «жизни» чипов и что с этим можно сделать.

Говорим о «падении» популярной профильной площадки: как два «проблемных» сервера привели к deadlock-ситуации и почему не удалось точно определить причину сбоя.

В этом материале мы приводим результаты глобального опроса, посвященного реагированию на уязвимости, который провели ServiceNow и Ponemon Institute. Эксперты выяснили, что наём дополнительных специалистов по ИБ не приводит к повышению безопасности. Объясняем причины этого парадокса и даем несколько проверенных советов, чтобы его разрешить.

Как реализована 2FA в облачной среде, все ли провайдеры предоставляют данную услугу и на что стоит обратить внимание при активации этой функции.

Рассказываем, почему наличие своего дата-центра — не показатель надежности IaaS-провайдера. Приводим аргументы в пользу аренды инфраструктуры и доказываем, что строительство и содержание собственного дата-центра зачастую негативно сказывается на качестве предоставляемых услуг облачного поставщика.

P.S. Другие наши подборки и дайджесты:

Let's block ads! (Why?)

Комментариев нет:

Отправить комментарий