Блог
Связаться с намиТеги
Нажмите на тег, чтобы отобразить материалы по выбранной технологии. Можно включать несколько
тегов одновременно.
Чтобы отобразить все материалы – нажмите на кнопку "Сбросить все"
Нагрузочное тестирование корпоративных систем
Нагрузочное тестирование корпоративных систем: когда оно необходимо, какие метрики использовать и как проверить 1С, инфраструктуру и отказоустойчивость
«ИТ-Экспертиза» подтвердила готовность системы «1С:Зарплата и управление персоналом КОРП» к экстремальным нагрузкам
Недавно мы успешно завершили масштабное нагрузочное тестирование (НТ) корпоративной информационной системы на базе «1С:Зарплата и управление персоналом 8 КОРП» (редакция 3.1). Проведенные испытания подтвердили исключительную стабильность и производительность решения при моделировании работы сверхкрупного предприятия в условиях пиковых нагрузок.
САКУРА 3: Путь к автоматизации без границ и «вечер пятницы» для ИБ-отдела
Прошел год с момента анонса САКУРА редакции 3, и за это время продукт эволюционировал из программного комплекса в полноценную платформу для принятия решений на основе контекста. В интервью Максим Ефремов рассказывает, как решение помогает ИБ-специалистам не «воевать с собой», а эффективно выстраивать концепцию «нулевого доверия» (Zero Trust)
Вы узнаете, как САКУРА-3 справляется с импортозамещением, поддерживая ключевые отечественные ОС (Astra Linux, РЕД ОС и другие) и службы каталогов, и почему она становится «мостом» для разрозненного «зоопарка» ИТ-систем, а не очередной нагрузкой. В центре внимания — реальная экономия времени за счет автоматических сценариев реагирования, умная приоритезация инцидентов по балльной системе и возможности масштабирования свыше одновременно работающих 100 000 рабочих мест. Узнайте, как превратить информационную безопасность из рутины в прозрачный и управляемый процесс, соблюдая требования регуляторов
AM Live: Автоматизация в информационной безопасности 2026 - Итоги и видео
В эфире AM Live 27 мая 2026 года эксперты обсудили одну из самых острых тем современного ИТ-рынка — автоматизацию информационной безопасности (ИБ). В условиях катастрофического дефицита кадров и лавинообразного роста угроз автоматизация перестает быть просто «улучшением» и становится вопросом выживания бизнеса.
В статье представлен подробный разбор ключевых идей эфира: от реальных кейсов внедрения ИИ до подводных камней, о которых не всегда говорят вендоры.
Мы на AM Live: Защита удаленного доступа - от VPN к Zero Trust
Прошло время, когда «удаленка» была временной мерой. Сегодня — это стандарт бизнеса, который принес с собой неконтролируемую поверхность атаки. В эфире AM Live 13 мая 2026 года ведущие эксперты индустрии («Wildberries & Russ», ГК «Солар», «КриптоПро», «Ideco», «ИТ-Экспертиза», «Контур.Эгида», ГК «Медси» и др.) обсудили, как изменились подходы к защите доступа и почему классический VPN стремительно уступает место концепции Zero Trust.
Заглянем в близкое завтра. Размышления о том, как САКУРА помогает реализовать требования нового Методического документа к приказу ФСТЭК России № 117
Уже несколько лет подряд основным документом, задающим требования к защите информации в государственных информационных системах, оставался приказ ФСТЭК России № 17. Ему на смену пришел приказ № 117 от 11.04.2025 года. Спустя год регулятор представил Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах». Он заметно отличается от предшественника, учитывает последние тренды: и требования по защите информации при использовании API, и при использовании искусственного интеллекта, и даже при использовании интернета вещей (IoT). Не говоря уже о среде виртуализации, контейнеризации, оркестрации, мобильной связи, удаленном доступе и прочем.
САКУРА 3.2.1 – новые возможности и улучшения
Главное в этом релизе:
• Новые интеграции с популярными решениями контроля сетевого доступа
• Расширенные возможности контроля безопасности
• Увеличение производительности при работе со значительными объемами данных
• Улучшенный пользовательский опыт и новые сценарии администрирования
Атаки через подрядчиков. Беда, откуда (НЕ) ждали
Согласно данным опроса «Лаборатории Касперского», злоумышленники всё чаще атакуют компании не напрямую, а через их уязвимые связи с внешним миром – подрядчиков. В результате с атаками через доверительные отношения (Trusted Relationship Attack) в 2025 году столкнулась каждая четвертая компания в мире. А атаки на цепочку поставок (Supply Chain Attack) через компрометацию вендоров ПО признают самой распространённой киберугрозой. Тем не менее бизнес продолжает недооценивать эту угрозу
Комплаенс: головная боль или необходимость?
Сегодня в условиях цифровизации комплаенс обретает новое измерение — в первую очередь в сфере информационной безопасности (ИБ). О том, что же переживает комплаенс в ИБ в пределах России сегодня порассуждаем с Владимиром Русиным, заместителем руководителя продуктовой команды САКУРА
«ИТ-Экспертиза» выводит на рынок ИИ-платформу «Когнитум» для решения реальных бизнес-задач
Этой весной мы отправляем в свободное плаванье наш новый продукт, работающий на стыке высоких технологий и искусственного интеллекта для бизнеса – платформу исполнения ИИ-помощников «Когнитум» («Cognitum»).
Мы рады сообщить, что на днях «Когнитум» был включен в Единый реестр российских программ для электронных вычислительных машин и баз данных (реестровая запись №32368 от 05.03.2026).
Внесение нашего продукта в реестр подтверждает его соответствие требованиям импортозамещения и позволяет организациям, включая государственные и компании с государственным участием, использовать передовые технологии мультиагентного искусственного интеллекта в защищенном контуре.
Испытание на прочность: САКУРА готова к работе с 105 тысячами рабочих мест даже в нештатных ситуациях
В конце 2025 года мы анонсировали успешное завершение масштабного нагрузочного тестирования программного комплекса информационной безопасности САКУРА редакции 3. Теперь вместе с Максимом Ефремовым, заместителем генерального директора по ИБ компании «ИТ-Экспертиза», детально разбираем методику испытаний, архитектуру стенда, сценарии проверок, стресс-тесты и другие технические детали
Слабое звено: зачем контролировать рабочие места сотрудников
Исследование за 2025 год показало, что 90% корпоративных сетей в России уязвимы к полному захвату. При этом, порядка 20-25% всех утечек приходится на персональные гаджеты работников. Максим Ефремов, зам генерального директора по ИБ компании «ИТ-Экспертиза», объясняет, почему контроль рабочих мест стал новым приоритетом в информационной безопасности предприятий
Эволюция кибербезопасности: новые возможности САКУРА редакции 3
Рассказываем, как повысить эффективность и уровень защиты ИТ-инфраструктуры вашей компании с помощью новых возможностей программного комплекса информационной безопасности САКУРА 3
САКУРА 3: ответы на вопросы с вебинара
31 июля мы провели вебинар, посвященный новой версии системы контроля комплаенса рабочих мест – САКУРА 3.1. В ходе мероприятия участники задали множество интересных и важных вопросов, на которые наши эксперты постарались ответить в режиме реального времени. Для удобства и полноты информации мы собрали вопросы и ответы в этой статье
САКУРА-3 и Zero Trust: как эффективно и безопасно обеспечить доступ недоверенного устройства при подключении к критически важной инфраструктуре
Рассказываем, как возможность формирования сложных сценариев в ПК ИБ САКУРА редакции 3 помогает обеспечить максимальную безопасность на всех этапах подключения дистанционного пользователя, которому изначально доверять нельзя
6 причин, почему «1С:Интеграция КОРП» использует ActiveMQ, а не Kafka
Продукты Apache ActiveMQ и Apache Kafka – два популярных брокера сообщений. В основе транспортного слоя нашего ESB-решения «1С:Интеграция КОРП» лежит ActiveMQ. И в этой статье расскажем, почему выбор был отдан именно этому решению
Разбираем главное: эксперты отвечают на вопросы о САКУРА 3
24 апреля состоялся вебинар «САКУРА 3: надежнее, функциональнее, эффективнее», посвященный выходу новой редакции продукта. На вебинаре прозвучало много вопросов, из которых мы выбрали самые интересные и подготовили развернутые ответы
Экспертный кейс. Недостаточно памяти для получения результата запроса: что это такое и как с этим бороться?
В статье подробно рассмотрен пример возникновения ошибки «Недостаточно памяти для получения результата запроса» и способ ее решения. Ошибка сигнализирует, что на уровне кластера 1С настроены механизмы «Счетчики потребления ресурсов» и «Ограничения потребления ресурсов» для используемой оперативной памяти. Рассмотрим работу этих механизмов
Запись вебинара «Интеграция ПК САКУРА и Континент ZTN» от 28.05.2024
Запись совместного вебинара компаний «ИТ-Экспертиза» и «Код Безопасности» от 28 мая 2024 года, посвященный организации безопасного удаленного доступа с помощью решений ПК САКУРА и Континент ZTN
2024: Время цветения Сакуры
Наступивший 2024 год в сфере информационной безопасности (далее ИБ) принес нам новые вызовы, что, в дополнение к уже существующим, добавило головной боли руководителям и государственных, и коммерческих компаний. Даже отложив в сторону ситуацию в мире, и рассматривая только стремительное развитие технологий, видим – в ближайшее время нас ожидает экспоненциальный рост числа мошеннических схем получения конфиденциальной информации и вариантов вторжения в инфраструктуру компаний.
Ключевую роль в этом глобальном процессе занимает так называемый «удаленный пользователь»...
САКУРА: комплаенс для рабочих мест, журнал "Информационная безопасность", 24/01/24
До ковидных времен считалось, что вся информация находится внутри периметра организации. Периметр четко соответствует офису, поэтому нужно как можно лучше защитить тот самый “периметр”, тогда корпоративные данные будут надежно защищены. Но как только пользователи массово взяли ноутбуки и перестали работать из офиса, применимость такой концепции устремилась к нулю. Объем информации, которая стала обрабатываться на удаленных рабочих местах, резко возрос. Сейчас данные есть и внутри организации, и на рабочих станциях, расположение и состояние защищенности которых не всегда понятны. Периметр – размылся. Максим Ефремов, 24/01/24
Сакура. Верный путь - Круглый стол
На телеканале ПРО БИЗНЕС ТВ вышел Круглый стол - обсудили, какие изменения произошли на рынке кибербезопасности за последние два года и как к ним подготовились компании, что сегодня происходит с импортозамещением зарубежных софтверных решений и с какими проблемами столкнулся рынок кибербезопасности после ухода иностранных вендоров
Видеозапись и презентация вебинара АО «ДиалогНаука» о программном комплексе САКУРА от 5 декабря 2023
5 декабря провели совместный вебинар с коллегами из АО «ДиалогНаука» с обзором полностью российского и внесённого в реестр отечественного ПО комплекса информационной безопасности «САКУРА».
Комплекс предназначен для контроля удалённых рабочих мест и активного реагирования на несоответствие профилям безопасности.
На вебинаре раскрыли возможности программного комплекса «САКУРА» по устранению возможных угроз по модели нулевого доверия в периметре организации, при удаленном подключении или использовании облачной и гибридной инфраструктуры.
Экспертный кейс. PGConf.Russia 2023: Миграция высоконагруженных решений 1С на Linux/PostgreSQL без потерь в производительности
Статья по итогам нашего выступления на юбилейной X конференции PGConf.Russia, где мы рассказали о подходе, при котором миграцию высоконагруженных решений 1С на Linux/PostgreSQL можно выполнить плавно и без серьезных потрясений, при этом сохранить производительность и надежность в целевом ландшафте.
О возможностях версии 1.0.3 корпоративной шины данных 1С:Интеграция КОРП
В октябре выпустили очередной релиз шины 1С:Интеграция КОРП. Рассказываем подробно, что нового и что улучшено в этой версии.
Напомним, что продукт выпущен совместно с фирмой "1С", а "ИТ-Экспертиза" является разработчиком продукта.
Экспертный кейс. История расследования одного небыстрого закрытия месяца в 1C:ERP. Пример неочевидных путей расследования в виде детективной истории
В данной статье хотим рассказать об одном нашем непростом расследовании, в котором удалось собрать сразу несколько проблем на разных уровнях инфраструктуры заказчика и изначальной методологии ведения учета. Само расследование в какой-то момент стало напоминать детективную историю, с роялями в кустах, ошибками платформы, странным поведением пользователей и магическим поведением хорошо знакомых механизмов. Но мы реалисты, поэтому все проблемы были выявлены и устранены ;)
Экспертный кейс. Расследование длительного выполнения отчета “Движение ТМЦ и затрат в производстве” (1С:ERP 2)
В ходе проведения нагрузочного тестирования “1С:ERP 2” под ОС Linux на СУБД Postgres выявлено существенное замедление формирования отчета “Движение ТМЦ и затрат в производстве” - до 60 минут. После проведенного расследования и точечной корректировки СКД в отчете, без изменения бизнес-логики результатов его работы, работа отчета была ускорена в 80 раз - средний показатель формирования составил 30 секунд.
Экспертный кейс. Расследование фатального замедления времени расчета себестоимости в 1С:ERP 2
При выполнении нагрузочного тестирования информационной системы на базе 1С:ERP для одного из клиентов с целью оценки возможности миграции системы на PostgreSQL и Astra Linux мы столкнулись с неприемлемым увеличением времени выполнения расчета себестоимости.
Экспертный кейс. Расследование деградации производительности системы. Проведение документа “Поступление товаров и услуг” (1С:ERP 2)
В ходе проведения нагрузочного тестирования одним из наших клиентов была выявлена сильная деградация производительности системы в целом и, в частности, выполнения ключевой операции “Проведение документа поступление товаров и услуг” в течение выполнения теста. Согласно данным подсистемы БСП “Оценка производительности”, время выполнения ключевой операции “Проведение документа поступление товаров и услуг” возрастало в процессе тестирования с 15-20 секунд в начале тестирования до 150-200 секунд в его финале.