Ростелеком-Солар запустила первый российский сервис контроля уязвимостей

Ростелеком-Солар запустила первый российский сервис контроля уязвимостей

Ростелеком-Солар запустила первый российский сервис контроля уязвимостей

Компания «Ростелеком-Солар» сообщила о запуске первого российского сервиса контроля уязвимостей (Vulnerability Management). Соответствующая услуга предоставляется из Национальной облачной платформы «Ростелекома» и существует в рамках экосистемы Solar MSS.

По словам специалистов, заказчики получат не только инструментальное сканирование инфраструктуры, но и полноценную экспертную поддержку от «Ростелеком-Солар», которая поможет приоритизировать и устранить выявленные уязвимости.

Сертифицированное решение RedCheck от отечественного вендора «АЛТЭКС-СОФТ» используется в качестве сканера.

Представители компании обещают подключить заказчика к сервису Vulnerability Management в течение одного дня. При этом результаты экспертной оценки будут доступны в большинстве случаев уже через три дня после подключения.

Новый российский VM-сервис ориентирован в первую очередь на массовый сегмент среднего и крупного бизнеса сфер розничной торговли, промышленности, сельского хозяйства, медицины, финансов, ТЭК и др. Кроме того, «Ростелеком-Солар» планирует расширить техпортфель под задачи сканирования из облака крупного корпоративного сегмента и государственных структур.

В мае на одном из эфиров AM Live мы поднимали тему управления уязвимостями в новых реалиях: как вовремя обнаружить, классифицировать, приоритизировать и устранить найденные в софте бреши?

PyPI начал сбоить в России: разработчики жалуются на проблемы с доступом

У российских разработчиков снова проблемы: пользователи начали жаловаться на проблемы с доступом к PyPI — главному репозиторию пакетов для Python. Именно оттуда pip install обычно тянет библиотеки, без которых современная разработка быстро превращается в квест.

О проблеме написал пользователь Хабра под ником freehabr. По его словам, сайт pypi.org, с которого скачиваются пакеты Python, оказался недоступен у конечных пользователей и на хостингах. Автор утверждает, что проверял доступность сервиса самостоятельно.

Ситуация неприятная не только для любителей Python-скриптов. От экосистемы Python завязана огромная часть современной ИТ-разработки, включая машинное обучение, анализ данных, автоматизацию, DevOps-инструменты и ИИ-проекты. Поэтому проблемы с PyPI — это потенциальный удар по сборкам, деплою и рабочим процессам команд.

 

По данным сервисов мониторинга жалоб, за последний час сообщения о проблемах с PyPI поступали из нескольких регионов. Чаще всего пользователи жаловались в Орловской, Курской, Липецкой, Брянской и Тульской областях.

В статистике за последние сутки основная доля обращений пришлась на сбой сайта — 88%. Ещё 5% сообщений касались сбоя мобильного приложения, хотя у PyPI это звучит как отдельный жанр абсурда, и ещё 5% — общего сбоя.

Ранее на Российской общественной инициативе уже появлялись петиции с требованием ограничить блокировки, мешающие работе разработчиков и ИТ-инфраструктуры.

Если PyPI действительно начнёт массово отваливаться, последствия быстро почувствуют не только программисты, но и компании, у которых сборка, тестирование и развёртывание завязаны на Python-пакеты.

RSS: Новости на портале Anti-Malware.ru