Сбер заменил зарубежную PAM-систему на российский аналог

Сбер заменил зарубежную PAM-систему на российский аналог

Сбер заменил зарубежную PAM-систему на российский аналог

Сбер отказался от использования иностранной системы класса PAM в пользу российского продукта BI.ZONE PAM. Архитектура BI.ZONE PAM позволит масштабировать систему на всю ИТ-инфраструктуру банка.

Кроме того, некоторые функциональные возможности решения упростили работу ИТ-специалистов Сбера.

В частности, DevOps-, SRE-инженеры и администраторы могут быстрее подключаться к объектам инфраструктуры, а процессы аутентификации теперь более оптимизированы.

Переход на новую систему реализуется поэтапно. Дорожная карта разработки и внедрения была составлена совместно с экспертами обеих компаний с учетом потребностей кредитной организации.

Директор департамента инфраструктурных решений Сбербанка Карен Карапетян отметил, что проект направлен на обеспечение кибербезопасности и надежности ИТ-инфраструктуры банка, а также на выполнение законодательных требований.

Директор по продуктам и технологиям BI.ZONE Муслим Меджлумов подчеркнул, что, по оценке ряда экспертов, это одна из крупнейших инсталляций PAM-систем в Европе.

BI.ZONE PAM включает механизмы защиты инфраструктуры, такие как хранение привилегированных учетных записей, ротация паролей, контроль и мониторинг действий пользователей, а также передачу данных в SIEM.

Продукт также предусматривает проверку оснований для получения доступа к ИТ-инфраструктуре. Система сертифицирована ФСТЭК России, работает на Linux-технологическом стеке и совместима с основными российскими дистрибутивами Linux.

kernel.org внезапно опустел: на зеркалах случайно удалили архивы ядра Linux

У kernel.org случился редкий инфраструктурный конфуз: из-за ошибки при настройке нового первичного зеркала и изменении системы синхронизации внезапно опустел каталог kernel.org/pub/. Именно там на публичных зеркалах хранились архивы с кодом выпусков ядра Linux, патчи и файлы со списками изменений.

Пользователи, заходившие в каталог, вместо привычного дерева файлов увидели пустоту. Очень философский опыт для мира открытого кода.

В Linux Foundation объяснили, что данные не потеряны: пострадали только копии на публичных зеркалах. Эталонные данные с кодом ядра Linux остались целы. Проблема возникла именно в инфраструктуре зеркалирования, где ошибочная настройка привела к удалению содержимого на существующих зеркалах.

Команда проекта уже занимается восстановлением данных. Но, как метко заметили участники kernel.org, удаление происходит быстро, а восстановление — медленно. Поэтому пользователей попросили набраться терпения.

Инцидент оказался неприятным не только для тех, кто привык скачивать архивы ядра напрямую с kernel.org. Он задел и сторонние проекты. Например, в Fedora сломались браузерные тесты openQA: много лет назад разработчики выбрали kernel.org как надёжный источник для проверки загрузки файлов.

Исходники ядра не исчезли, инфраструктура восстанавливается, а речь идет именно о зеркалах, но инцидент напоминает, что в больших системах даже аккуратная настройка зеркал может обернуться массовым rm -rf по публичным копиям.

RSS: Новости на портале Anti-Malware.ru