Нажмите на тег, чтобы отобразить материалы по выбранной технологии. Можно включать несколько
тегов одновременно.
Чтобы отобразить все материалы – нажмите на кнопку "Сбросить все"
Недавно мы успешно завершили масштабное нагрузочное тестирование (НТ) корпоративной информационной системы на базе «1С:Зарплата и управление персоналом 8 КОРП» (редакция 3.1). Проведенные испытания подтвердили исключительную стабильность и производительность решения при моделировании работы сверхкрупного предприятия в условиях пиковых нагрузок.
Прошел год с момента анонса САКУРА редакции 3, и за это время продукт эволюционировал из программного комплекса в полноценную платформу для принятия решений на основе контекста. В интервью Максим Ефремов рассказывает, как решение помогает ИБ-специалистам не «воевать с собой», а эффективно выстраивать концепцию «нулевого доверия» (Zero Trust)
Вы узнаете, как САКУРА-3 справляется с импортозамещением, поддерживая ключевые отечественные ОС (Astra Linux, РЕД ОС и другие) и службы каталогов, и почему она становится «мостом» для разрозненного «зоопарка» ИТ-систем, а не очередной нагрузкой. В центре внимания — реальная экономия времени за счет автоматических сценариев реагирования, умная приоритезация инцидентов по балльной системе и возможности масштабирования свыше одновременно работающих 100 000 рабочих мест. Узнайте, как превратить информационную безопасность из рутины в прозрачный и управляемый процесс, соблюдая требования регуляторов
В эфире AM Live 27 мая 2026 года эксперты обсудили одну из самых острых тем современного ИТ-рынка — автоматизацию информационной безопасности (ИБ). В условиях катастрофического дефицита кадров и лавинообразного роста угроз автоматизация перестает быть просто «улучшением» и становится вопросом выживания бизнеса.
В статье представлен подробный разбор ключевых идей эфира: от реальных кейсов внедрения ИИ до подводных камней, о которых не всегда говорят вендоры.
Прошло время, когда «удаленка» была временной мерой. Сегодня — это стандарт бизнеса, который принес с собой неконтролируемую поверхность атаки. В эфире AM Live 13 мая 2026 года ведущие эксперты индустрии («Wildberries & Russ», ГК «Солар», «КриптоПро», «Ideco», «ИТ-Экспертиза», «Контур.Эгида», ГК «Медси» и др.) обсудили, как изменились подходы к защите доступа и почему классический VPN стремительно уступает место концепции Zero Trust.
Уже несколько лет подряд основным документом, задающим требования к защите информации в государственных информационных системах, оставался приказ ФСТЭК России № 17. Ему на смену пришел приказ № 117 от 11.04.2025 года. Спустя год регулятор представил Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах». Он заметно отличается от предшественника, учитывает последние тренды: и требования по защите информации при использовании API, и при использовании искусственного интеллекта, и даже при использовании интернета вещей (IoT). Не говоря уже о среде виртуализации, контейнеризации, оркестрации, мобильной связи, удаленном доступе и прочем.
Главное в этом релизе:
• Новые интеграции с популярными решениями контроля сетевого доступа
• Расширенные возможности контроля безопасности
• Увеличение производительности при работе со значительными объемами данных
• Улучшенный пользовательский опыт и новые сценарии администрирования
Согласно данным опроса «Лаборатории Касперского», злоумышленники всё чаще атакуют компании не напрямую, а через их уязвимые связи с внешним миром – подрядчиков. В результате с атаками через доверительные отношения (Trusted Relationship Attack) в 2025 году столкнулась каждая четвертая компания в мире. А атаки на цепочку поставок (Supply Chain Attack) через компрометацию вендоров ПО признают самой распространённой киберугрозой. Тем не менее бизнес продолжает недооценивать эту угрозу
Сегодня в условиях цифровизации комплаенс обретает новое измерение — в первую очередь в сфере информационной безопасности (ИБ). О том, что же переживает комплаенс в ИБ в пределах России сегодня порассуждаем с Владимиром Русиным, заместителем руководителя продуктовой команды САКУРА
В конце 2025 года мы анонсировали успешное завершение масштабного нагрузочного тестирования программного комплекса информационной безопасности САКУРА редакции 3. Теперь вместе с Максимом Ефремовым, заместителем генерального директора по ИБ компании «ИТ-Экспертиза», детально разбираем методику испытаний, архитектуру стенда, сценарии проверок, стресс-тесты и другие технические детали
Исследование за 2025 год показало, что 90% корпоративных сетей в России уязвимы к полному захвату. При этом, порядка 20-25% всех утечек приходится на персональные гаджеты работников. Максим Ефремов, зам генерального директора по ИБ компании «ИТ-Экспертиза», объясняет, почему контроль рабочих мест стал новым приоритетом в информационной безопасности предприятий
Рассказываем, как повысить эффективность и уровень защиты ИТ-инфраструктуры вашей компании с помощью новых возможностей программного комплекса информационной безопасности САКУРА 3
31 июля мы провели вебинар, посвященный новой версии системы контроля комплаенса рабочих мест – САКУРА 3.1. В ходе мероприятия участники задали множество интересных и важных вопросов, на которые наши эксперты постарались ответить в режиме реального времени. Для удобства и полноты информации мы собрали вопросы и ответы в этой статье
Рассказываем, как возможность формирования сложных сценариев в ПК ИБ САКУРА редакции 3 помогает обеспечить максимальную безопасность на всех этапах подключения дистанционного пользователя, которому изначально доверять нельзя
24 апреля состоялся вебинар «САКУРА 3: надежнее, функциональнее, эффективнее», посвященный выходу новой редакции продукта. На вебинаре прозвучало много вопросов, из которых мы выбрали самые интересные и подготовили развернутые ответы
В статье подробно рассмотрен пример возникновения ошибки «Недостаточно памяти для получения результата запроса» и способ ее решения. Ошибка сигнализирует, что на уровне кластера 1С настроены механизмы «Счетчики потребления ресурсов» и «Ограничения потребления ресурсов» для используемой оперативной памяти. Рассмотрим работу этих механизмов
Запись совместного вебинара компаний «ИТ-Экспертиза» и «Код Безопасности» от 28 мая 2024 года, посвященный организации безопасного удаленного доступа с помощью решений ПК САКУРА и Континент ZTN
Наступивший 2024 год в сфере информационной безопасности (далее ИБ) принес нам новые вызовы, что, в дополнение к уже существующим, добавило головной боли руководителям и государственных, и коммерческих компаний. Даже отложив в сторону ситуацию в мире, и рассматривая только стремительное развитие технологий, видим – в ближайшее время нас ожидает экспоненциальный рост числа мошеннических схем получения конфиденциальной информации и вариантов вторжения в инфраструктуру компаний.
Ключевую роль в этом глобальном процессе занимает так называемый «удаленный пользователь»...
До ковидных времен считалось, что вся информация находится внутри периметра организации. Периметр четко соответствует офису, поэтому нужно как можно лучше защитить тот самый “периметр”, тогда корпоративные данные будут надежно защищены. Но как только пользователи массово взяли ноутбуки и перестали работать из офиса, применимость такой концепции устремилась к нулю. Объем информации, которая стала обрабатываться на удаленных рабочих местах, резко возрос. Сейчас данные есть и внутри организации, и на рабочих станциях, расположение и состояние защищенности которых не всегда понятны. Периметр – размылся. Максим Ефремов, 24/01/24
На телеканале ПРО БИЗНЕС ТВ вышел Круглый стол - обсудили, какие изменения произошли на рынке кибербезопасности за последние два года и как к ним подготовились компании, что сегодня происходит с импортозамещением зарубежных софтверных решений и с какими проблемами столкнулся рынок кибербезопасности после ухода иностранных вендоров
5 декабря провели совместный вебинар с коллегами из АО «ДиалогНаука» с обзором полностью российского и внесённого в реестр отечественного ПО комплекса информационной безопасности «САКУРА».
Комплекс предназначен для контроля удалённых рабочих мест и активного реагирования на несоответствие профилям безопасности.
На вебинаре раскрыли возможности программного комплекса «САКУРА» по устранению возможных угроз по модели нулевого доверия в периметре организации, при удаленном подключении или использовании облачной и гибридной инфраструктуры.
Статья по итогам нашего выступления на юбилейной X конференции PGConf.Russia, где мы рассказали о подходе, при котором миграцию высоконагруженных решений 1С на Linux/PostgreSQL можно выполнить плавно и без серьезных потрясений, при этом сохранить производительность и надежность в целевом ландшафте.
В данной статье хотим рассказать об одном нашем непростом расследовании, в котором удалось собрать сразу несколько проблем на разных уровнях инфраструктуры заказчика и изначальной методологии ведения учета. Само расследование в какой-то момент стало напоминать детективную историю, с роялями в кустах, ошибками платформы, странным поведением пользователей и магическим поведением хорошо знакомых механизмов. Но мы реалисты, поэтому все проблемы были выявлены и устранены ;)
В ходе проведения нагрузочного тестирования “1С:ERP 2” под ОС Linux на СУБД Postgres выявлено существенное замедление формирования отчета “Движение ТМЦ и затрат в производстве” - до 60 минут. После проведенного расследования и точечной корректировки СКД в отчете, без изменения бизнес-логики результатов его работы, работа отчета была ускорена в 80 раз - средний показатель формирования составил 30 секунд.
При выполнении нагрузочного тестирования информационной системы на базе 1С:ERP для одного из клиентов с целью оценки возможности миграции системы на PostgreSQL и Astra Linux мы столкнулись с неприемлемым увеличением времени выполнения расчета себестоимости.
В ходе проведения нагрузочного тестирования одним из наших клиентов была выявлена сильная деградация производительности системы в целом и, в частности, выполнения ключевой операции “Проведение документа поступление товаров и услуг” в течение выполнения теста. Согласно данным подсистемы БСП “Оценка производительности”, время выполнения ключевой операции “Проведение документа поступление товаров и услуг” возрастало в процессе тестирования с 15-20 секунд в начале тестирования до 150-200 секунд в его финале.