Microsoft представляет новые версии Windows - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Microsoft представляет новые версии Windows

Recommended Posts

Андрей-001

1. Корпорация Microsoft впервые представила предварительную версию Windows 7.

Новая операционная система обладает улучшенной системой безопасности, обновленным интерфейсом, поддерживает сенсорную технологию ввода и работает на маломощных ПК. Бета-версия системы ожидается в 2009 г.

Представители Microsoft отметили, что в новой Windows усовершенствована система безопасности. В частности, улучшена работа User Account Control (UAC). В новой версии пользователь сможет выставить уровень доступа для того, чтобы окно UAC не возникало каждый раз при попытке изменить системные параметры.

Платформа разбита на три части: ядро Windows 7 и основные файлы, пакет Windows Live + Windows Live Essentials и пакет Windows Live Services. Производители ПК получат возможность устанавливать пакет Windows Live Essentials, который обеспечит пользователей всем необходимым для начала работы. В состав пакета войдут приложения Windows Live Mail, Messenger, Movie Maker, Photo Gallery, Writer и некоторые другие. Пакет Services, в свою очередь, предназначен для работы с Hotmail и другими службами в интернете.

Существенно переработан интерфейс системы, панель задач и меню «Пуск». Теперь названия программ и заголовки открытых документов в панели задач не отображаются – здесь нет никакого текста, а только иконки. Получить доступ к основным функциям можно, не разворачивая приложение, – достаточно нажать на соответствующую иноку в панели задач правой кнопкой мыши. Например, в случае с Windows Media Player пользователь может открыть список воспроизведения, а в случае с Internet Explorer – просмотреть уменьшенные изображения открытых веб-страниц и переключиться между ними. В меню «Пуск» появился доступ к наиболее часто открываемым папкам.

w7_83159.jpg

При нажатии мышкой на свободное место на рабочем столе, все открытые окна становятся прозрачными – это помогает добраться до виджетов, которые в Windows 7 могут располагаться произвольно на рабочем столе, а не в его определенной части, как в Vista. При перетаскивании окна, оно увеличивается – когда пользователь удерживает его мышкой, и уменьшается, когда отпускает в нужном месте – как в Mac OS. Если открытое окно подвести к краю рабочего стола, оно уменьшится до 50% от номинального размера – это удобно для организации окон. Улучшен вывод изображения на мультиэкранные системы. Кроме того, Windows 7 поддерживает сенсорную технологию ввода – об этом сообщалось ранее.

Microsoft планирует устанавливать Windows 7, в том числе, и на нетбуки, отличающиеся невысокой мощностью. В связи с этим требования Windows 7 к аппаратному обеспечению – за что так ругают Windows Vista – снижены. На конференции был продемонстрирован нетбук с процессором 1 ГГц и оперативной памятью 1 ГБ (производитель нетбука и тип процессора неизвестны), на котором была запущена Windows 7. Система работала на этом компьютере довольно шустро – даже при свободных 512 МБ оперативной памяти. С другой стороны, новая операционная система сможет поддерживать до 256 процессоров.

Особое внимание было уделено совместимости платформ. Windows 7 разработана на основе Vista, и все приложения, выпущенные для последней, будут работать и на Windows 7. В свое время проблема совместимости также вызвала море критики. Пользователи обнаружили, что приложения, которые они запускали на Windows XP, отказались работать на Vista.

В соответствии с планами корпорации, бета-версия операционной системы будет выпущена в следующем году, в то время как коммерческий релиз системы ожидается в начале 2010 г.

Источник: [http://www.cnews.ru/news/top/index.shtml?2008/10/29/325246]

2. Корпорация Microsoft представила новую операционную систему Windows Cloud, предназначенную для разработчиков веб-приложений

Корпорация Microsoft в октябре 2008 г. представила новую операционную систему, предназначенную для разработчиков веб-приложений, например, таких как Google Apps. Проект является самостоятельным и никак не связан с грядущей Windows 7.

Корпорация Microsoft в течение этого месяца выпустит операционную систему, предназначенную для разработчиков интернет-приложений. Об этом 1 октября на пресс-конференции в Лондоне заявил главный исполнительный директор Microsoft Стив Балмер (Steve Ballmer). Он назвал эту систему Windows Cloud, однако будет ли это окончательное название, пока неясно. Не исключено, что это и есть ожидаемая ОС Midori, основанная не на Windows-архитектуре и предназначенная для «облачных вычислений».

Балмер не стал сообщать никаких подробностей, но добавил, что Windows Cloud является отдельным проектом, а не вариацией готовящейся к выпуску Windows 7, которая придет на смену Windows Vista. Официальная презентация системы запланирована на Professional Developer Conference, которая пройдет в конце октября в Лос-Анджелесе.

При помощи новой системы компании смогут создавать «облачные» приложения, запускаемые в веб-браузерах и выполняемые не на персональном компьютере пользователя, а на удаленном сервере. Ярчайший пример «облачных приложении» — Google Docs и Spreadsheets. Первое рассчитано для создания и редактирования текстовых документов, совместимых с Microsoft Word, второе — для работы с электронными таблицами. Чтобы ими воспользоваться, пользователю достаточно получить аккаунт Google — при этом инсталляция приложений на ПК не требуется. Так как приложения и все редактируемые пользователем файлы находятся на сервере, доступ к ним можно получить из любой точки мира, где есть выход в интернет.

По мнению аналитиков, представленные Google веб-приложения оказывают влияние на продажи Microsoft. При этом софтверный гигант пытается «запрыгнуть на уходящий поезд» «облачных вычислений». Десятилетия специализирующаяся на разработке настольного ПО, корпорация столкнулась конкуренцией со стороны Google, не имея ничего, что смогла бы противопоставить. Microsoft обладает рядом сервисов, включая Office Live Workspace, предоставляющий возможность хранения, просмотра и обмена офисными документами через сеть однако все они, так или иначе, «завязаны» на настольном программном обеспечении.

Тем временем «облачные приложения» считаются более выгодными с экономической точки зрения. Для поставщика дешевле, когда приложение выполняется на его сервере или арендованном сервере провайдера, в то время как компьютер пользователя является периферийным устройством, служащим лишь для ввода и вывода информации. Данную схему, помимо Google, используют и другие.

В Microsoft считают, что данная индустрия будет развиваться скорее по принципу S+S (Software + Services), когда программное обеспечение на локальном компьютере работает вкупе с веб-сервисами, нежели чем по схеме SaaS (замена локального ПО на веб-сервисы), которую использует Google. По мнению Балмера, только так можно обеспечить должную функциональность программ — ту, которая на основе одних лишь веб-технологий пока недостижима.

Источник: [http://www.cnews.ru/news/top/index.shtml?2008/10/02/321041]

3. Microsoft объявила о выходе русской версии Visual Studio 2008

В конце октября Корпорация Microsoft объявила о выходе в России локализованной версии Visual Studio 2008, позволяющей как отдельным разработчикам, так и группам специалистов создавать программное обеспечение для операционных систем Windows, пакета Microsoft Office и Интернет. На русский язык переведены все 8 редакций продукта: от Visual Studio Express до Visual Studio Team Suite. С этого момента все обновления Visual Studio 2008, а также последующие версии среды разработки Microsoft будут выпускаться на русском языке.

Продукт был локализован полностью, включая интерфейс и библиотеку MSDN. В совокупности переведено около 12 млн слов. Для решения этой задачи к проекту было привлечено около 1,5 тыс. лингвистов и ИТ-специалистов. Для достижения максимальной точности перевода, особенно в части, касающейся еще не устоявшихся терминов, с Microsoft активно сотрудничали представители российского сообщества разработчиков и сферы высшего образования.

«Мы рады активности, с которой Microsoft развивает Visual Studio, в том числе в России, и убеждены, что при выборе этого программного инструмента сделали разумный выбор», – отмечает Дмитрий Конаш, региональный директор Intel в России и странах СНГ.

Среда Microsoft Visual Studio 2008 доступна на русском языке с 28 октября 2008 г. Приобрести профессиональные версии Visual Studio можно у партнеров Microsoft. Бесплатные версии Visual Studio доступны на сайте для начинающих разработчиков.

Загрузить пробные профессиональные версии можно на сайте MSDN.

Источник: [http://www.cnews.ru/news/line/index.shtml?2008/10/28/325096]

Кроме того, уже представлена Visual Studio 2010

Ссылка1>>> Ссылка2>>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

7_ка.jpg

Обещанные достоинства Windows 7:

1) улучшенная система безопасности;

2) обновленный интерфейс;

3) поддержка сенсорной технологии ввода;

4) возможность работы на маломощных ПК;

5) улучшена работа User Account Control (UAC);

6) совместимость платформ и приложений, написанных ранее для XP и Vista;

7) улучшен вывод изображения на мультиэкранные системы.

Сомнительные достоинства Windows 7:

1) в Панели задач не отображаются названия программ и заголовки открытых документов – есть только иконки;

2) в меню «Пуск» появился доступ к наиболее часто открываемым папкам;

3) добавлена полупрозрачность и уменьшение размера открытых окон при операциях мышкой на Рабочем столе.

Недостатки Windows 7:

1) бета-версия - только в первой половине 2009;

2) коммерческий релиз - в начале 2010 г. (ждать долго!).

Да-с, не густо, однако. :)

Кто знает, что ещё можно добавить?

post-3999-1226136646.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
1) в Панели задач не отображаются названия программ и заголовки открытых документов – есть только иконк;

Последние несколько лет только так и работаю. Панель задач у мну живет слева, и её ширины точно хватает на столбец панели быстрого запуска + столбец иконок запущенных приложений. Очень удобно, когда приложений до фига запущено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Из новых источников узнал следующее:

В 7-ке появятся:

- модуль Device Stage - для более простого управления различными устройствами;

- пользовательский Action Center - для диагностики и решения проблем, связанные с работоспособностью ОС;

- StreamOn – новый способ управления аудио и видеосодержимым (Windows Media Player 12?);

- новая Панель задач;

- новый интерфейс приложений а-ля Office 2007, с лентой и вкладками;

- управление системой при помощи жестов!!! (как это???);

- улучшенная поддержка Bluetooth.

Microsoft Windows 7 presentation, PDC 2008 (в картинках)

-----------------------------

Почему именно Windows 7?

История релизов версий Windows:

Релиз Windows 1.0 (20 ноября 1985).

Релиз Windows 2.0 (1 ноября 1987).

Релиз Windows 3.0 (22 мая 1990) Тут стоить отметить, что после Windows 3.0 была выпущена Windows NT, которая имела код версии Windows 3.1.

Релиз Windows 95 24 августа 1995, у которой был код версии Windows 4.0. Затем появились Windows 98, 98 SE и Windows Millennium, имеющие соответствующие версии 4.0.1998, 4.10.2222 и 4.90.3000.

Релиз Windows 2000 17 февраля 2000, код версии Windows 5.0. Последовавшая за ней Windows XP, имела версию 5.1.

Последний на данный момент релиз – Windows Vista 30 января 2007, которая имела код версии Windows 6.0.

Новый релиз, которым и должна стать Windows 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr
- управление системой при помощи жестов!!! (как это???);

Это технология сенсорного управления ПК, "тыкание" пальцами по монитору - мульти тач.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
"тыкание" пальцами по монитору - мульти тач.

А, вот как это называется.

Тогда скоро продырявленных жк-матриц будет больше. :)

А я было подумал, что монитор или камера будет понимать ручные жесты пользователя.

bd.gif victory.gif

А было бы так здорово!

К примеру, заглючил или завис комп - показал ему кулак yes2.gif - всё отпустило и заработало. :)

post-3999-1226138551.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

4. Windows 7 уже можно скачать!

Операционную систему Windows 7 можно скачать с нескольких торрент-порталов. Операционная система попала в Интернет уже через несколько часов после того, как ее тестовая версия была публично продемонстрирована 28 октября участникам конференции разработчиков Microsoft.

Первым торрент-порталом, где появилась Windows 7, стал The Pirate Bay. 29 октября на нем была выложена 32-разрядная версия Windows 7. Днем позже появилась 64-разрядная Windows 7.

Объем 32-разрядной версии Windows 7 составляет 2,72 гигабайта, 64-разрядной - 3,36 гигабайта.

***

5. Windows 7 Beta - уже в декабре 2008 г.!

Первая бета-версия операционной системы Windows 7, находящейся в разработке, может увидеть свет ближе к концу текущего 2008-го года.

Ранние модификации платформы Windows 7, которая должна стать преемником Windows Vista, которые были продемонстрированы в ходе октябрьской конференции Professional Developers Conference (PDC), будут также представлены в рамках мероприятия Windows Hardware Engineering Conference (WinHEC), запланированного на ноябрь. Однако бета-тестирование Windows 7 вряд ли начнется ранее середины декабря, хотя избранные тестеры уже получили в свое распоряжение предварительные сборки операционной системы с индексами М1 и М2 (Milestone).

Между тем, менеджеры Microsoft в блоге E7 сообщают о готовности к запуску версии программы сбора отзывов Windows Feedback Program для операционной системы Windows 7. В рамках этой инициативы Microsoft собирает статистические данные о системных настройках Windows, частоте использования тех или иных приложений, распределении файлов по папкам и пр. Ожидается, что полученная в рамках программы Windows Feedback Program информация позволит внести дополнительные усовершенствования в следующую версию клиентской операционной системы Microsoft.

***

6. Над Windows 7 работают 2500 сотрудников корпорации.

Об этом сообщает в недавно открывшемся блоге E7 старший менеджер проекта Windows 7 Стивен Синофски.

Как отмечает Синофски, штат программистов Windows 7 разделен на два с половиной десятка команд, каждая из которых занимается определенной составляющей будущей программной платформы. Так, например, выделены подразделения по разработке пользовательского интерфейса, браузера Internet explorer, файловой системы, аплетов и гаджетов, сетевых компонентов и пр.

В каждую из команд входят, в среднем, 40 разработчиков, еще столько же тестеров и порядка двух десятков менеджеров. Таким образом, в целом в процесс создания Windows 7 вовлечены 2000 программистов и тестеров и 500 сотрудников Microsoft, координирующих работу.

В Windows 7, по имеющейся информации, будет использоваться усовершенствованное ядро серверной программной платформы Windows Server 2008. которое, в свою очередь, является модифицированным ядром Windows Vista, а не на абсолютно новом мини-ядре MinWin, как предполагалось ранее, сообщает TG Daily со ссылкой на вице-президента Windows and Windows Live Engineering Group Стивена Синофски (Steven Sinofsky). Он также отметил, что приложения и драйверы, написанные для Windows Vista, будут отлично работать и в Windows 7.

***

7. И ещё о новых возможностях Windows 7!

Ранее основатель Microsoft Билл Гейтс и исполнительный директор Microsoft Стив Балмер на конференции D: All Things Digital продемонстрировали некоторые возможности операционной системы Windows 7.

Интерфейс новой операционной системой будет иметь те же возможности, что и Microsoft Surface или TouchWall. А именно, благодаря Windows 7 появится возможность передвигать изображенные на сенсорном экране компьютера файлы, рисовать пальцами в графическом редакторе Paint и т.д. В процессе демонстрации также было показано приложение Microsoft Virtual Earth наподобие Googlе Earth, навигация в различных режимах которой также выполнялась с помощью тактильных прикосновений.

В другом приложении можно было двигать и сортировать расположенные на экране фотографии, как если бы они находились на реальном столе. Снимки можно было приближать, удалять, организовывать в трехмерные слайд-шоу или просто разбрасывать по виртуальной поверхности.

При этом Гейтс отметил, что это лишь начало, и его компания вплотную занимается исследованием других технологий «будущего», намереваясь окончательно размыть преграду между компьютером и пользователем, которую формируют стандартные устройства ввода вроде мыши или клавиатуры. Ранее Билл Гейтс говорил, что в течение следующего десятилетия изменится то, как человек взаимодействует с компьютером, причем эти изменения окажутся достаточно сильными. Слова Гейтса уже начали вступать в силу с запуском Microsoft Surface в прошлом году. Видимо, дальнейшие разработки компания будет вести уже без Гейтса, который покидает Microsoft, намереваясь вплотную заняться благотворительной деятельностью.

Источник: Compulenta.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

8. Windows 7 будет загружаться за 15 секунд!

Одним из наиболее наглядных показателей производительности операционной системы Windows (равно как и любой другой ОС), является скорость ее загрузки. Многим пользователям период времени, проходящий между включением питания ПК и готовностью системы к работе, кажется бесконечно долгим. Группа разработчиков Windows 7 намерены приложить все возможные усилия, для сокращения времени «холодной» загрузки типичной системы до 15 секунд.

Корпорация Microsoft в рамках проекта Windows 7 сформировала специальную команду, чья работа полностью посвящена вопросу повышения производительности операционной системы в процессе загрузки. Об этом сообщает в недавно открывшемся блоге E7 один из ведущих инженеров Microsoft Майкл Фортин.

Microsoft отмечает, что в лаборатории компании хорошей считается та система, загрузка которой занимает менее пятнадцати секунд. Однако статистика по Windows Vista с первым сервис-паком показывает, что порядка 75 процентов компьютеров загружаются в течение пятидесяти секунд, а есть машины, на загрузку которых и вовсе уходит до пяти минут.

Одной из основных задач, которые ставит перед собой команда разработки Windows 7, как раз и заключается в увеличении количества компьютеров с минимальным временем загрузки. С этой целью корпорация Microsoft намерена сократить количество служб, активируемых при запуске Windows 7, а также снизить потребности системных устройств в аппаратных ресурсах. Кроме того, в следующей версии Windows будут внесены изменения в логику и механизмы предварительной выборки при работе с дисками и улучшены инструменты диагностики для оперативного выявления проблем. Для быстрой загрузки ПК также требуется высокая степень параллелизма при выполнении таких задач, как аутентификация пользователя, создание и отображение рабочего стола и запуск автоматически загружаемых приложений.

***

9. Тематический блог Engineering Windows 7

Корпорация Microsoft открыла специализированный тематический блог Engineering Windows 7 Blog (или коротко E7), посвященный находящейся в разработке операционной системе Windows 7.

В разделе E7 на сайте сети MSDN старшие менеджеры проекта Windows 7 Йон Деваан и Стивен Синофски регулярно публикуют новую информацию. Microsoft хочет быть уверена в том, что все обнародованные в отношении Windows 7 сведения точны и надежны.

С открытием же блога E7 корпорация Microsoft планирует организовать двустороннюю дискуссию с энтузиастами, пользователями Windows и всеми теми, кто заинтересован в получении информации о будущей операционной системе. Microsoft подчеркивает, что в течение полутора лет с момента выхода Windows Vista специалисты корпорации неустанно работали над следующей версией клиентской программной платформы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

На Висту они тоже затратили больше, чем ОША на полет человека на Луну.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
На Висту они тоже затратили больше, чем ОША на полет человека на Луну.

Они потратили много на первоначальный проект longhorn.

Windows 7 это следуящая версия Windows - почему отказ от висты?!?!? Виста живет уже 2рой год.

Больно вы привыкли к 5летним периодам? %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

10. Winodws Vista и Windows Server 2008 (Service Pack 2)

Корпорация Microsoft заявила, что намеревается закончить работу над следующим пакетом обновления для ОС Winodws Vista и Windows Server 2008 (Service Pack 2) к началу мая следующего года и призывает пользователей не ждать Windows 7 и переходить на Vista уже сейчас.

Релиз SP2 должен появиться в феврале, а окончательная версия будет выпущена лишь в апреле-начале мая. После выхода SP2 корпорация будет работать над локализациями пакетов на все основные языки мира, а в-первую очередь, скорее всего, SP2 выйдет на английском, немецком, японском, французском и испанском языках.

11. Презентация Windows 7 в России прошла успешно

25 ноября журналистам России местное отделение корпорации Microsoft продемонстрировало в работе пре-бету Windows 7. Система продемонстрировала новые возможности оконного интерфейса и медиаплеера, который теперь «умеет» работать с новыми форматами данных.

Во время презентации журналистам было рассказано о новых возможностях будущей ОС (которые уже известны – ничего нового не сообщили). Сообщили о том, что в Windows 7 появится центр управления устройствами Device Stage, меню "Пуск" дополнят списками Jump Lists, а подключиться к домашней сети можно будет при помощи средства HomeGroup, часть внутренних приложений системы отойдет к Live-сервисам, которые будут постоянно обновляться.

Сама Windows 7 работала на ноутбуке, работа прошла без каких-либо задержек и сбоев, тем самым дав понять, что производительность системы станет выше производительности Vista, а все устройства и приложения для Vista будут работать и в новой Windows 7.

В Microsoft рассчитывают, что переход с Vista на Windows 7 будет осуществляться постепенно и в целях провести его комфортно рекомендуется уже сейчас использовать в работе Windows Vista SP1. Первая бета-версия новой системы должна появиться в ближайшие несколько месяцев, а окончательный релиз корпорация обещает представить к январю 2010 года.

Источник: winblog.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anisim

Субъективное ощущение - Семёрка - это релизная Виста. При установке на ноутбук сразу устанавливаются драйвера материнки и вай-фая.

При обновлении - вот скрин http://img-fotki.yandex.ru/get/3304/anisim...4_458705a6_orig

Звук HDA также при установке встаёт. То есть при первом запуске вы видитите абсолютно работоспособную систему...при том на ноуте.

Драйвер видео создан специально для Windows 7. По крайней мере на Висте такого драйвера - ноябрь 2008 для 8400GT нет.

Висту вообще забросили - такое ощущение,обновлений драйверов нет уже много месяцев,в отличие от XP и Windows7. Под XP драйвер под мою видеокарту датирован сентябрём 2008. Под Висту - ноябрь 2007.

Изменили (по слухам)доступ к контроллеру жёсткого диска. Как изменили - не знаю,но то что это видно наглядно - это да. В Висте бенч показывает 4,5 оценку,в Семёрке 3. При том скорость открытия окошек и запуска приложений заметно на глаз выше. Такой вот парадокс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
То есть при первом запуске вы видитите абсолютно работоспособную систему...при том на ноуте.

Такой вот парадокс.

Заценил. Здорово! А как там с русским языком? Всё уже переведено?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anisim

Интернет работает безукоризненно. Очень быстро и без глюков. А вот с играми беда. Bioshock - ошибка в конце установки,Call of Duty - то же самое. Очень понравилось что темы меняются теперь просто моментально. Один клик - и тут же на дисплее другая тема. Без глюков.

Firefox,Chrome работают также стабильно. Как и встроенный IE8.

Заценил. Здорово! А как там с русским языком? Всё уже переведено?

Русский 50/50. Справка например не переведена. А так - вполне нормально для теста.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

У меня и виста абсолютно работоспасбоная на ноуте встает... даже с wifi и bluetooth

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Deja_Vu

Да, я знаю, но не на всех конфигурациях. Сам ставлю регулярно. Драйверы всё же пока нужны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anisim

И вообще что меня удивило - встали абсолютно нормально все драйвера от Висты. Через диспетчер оборудования. А можно ставить непосредственно EXE. Просто на файле надо кликнуть правой кнопкой и выбрать режим совместимости. Будет задан вопрос - с какой версией Виндоус это работало=)? Указать - и в путь. Вобщем у меня установилось абсолютно всё - что я не ожидал.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...встали абсолютно нормально все драйвера от Висты

...и выбрать режим совместимости

anisim

Как раз про это в представленных здесь новостях говорилось. Я тоже не ожидал, что сбудется. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anisim

Снёс Windows 7 с ноута. Причина - неохота ездить по радиорынкам и магазинам за запчастями.

На ноуте в качестве основной системы был установлен WXP SP3(по ВЛ нет такой системы - так что дальше можно не читать)

В качестве дополнительной - Windows 7.

Хронология:

На W7 установлен Auslogics BootSpeed

Произведена очистка и поиск ошибок(функция One click)

Дефрагментация реестра - отказ,действие не может быть выполнено.

Сбор инфо о системе - отказ,действие не может быть выполнено.

В разделе твикинг была отключена анимация,создание контр.точек при уст. драйверов и приложений И

ОТКЛЮЧЕНА ФУНКЦИЯ ГИБЕРНАЦИИ

При отключении этой фичи она должна исчезать из предлагаемого меню выбора действий при закрытии крышки ноута.

В Windows 7 она не исчезла. А место на жёстком под неё было удалено(как я понимаю)

В выборе действий при закрытии я поставил сначала - сон.

Результат - отключается всё,кроме WI-FI модуля.

ОК,попробуем гибернацию.

Закрыл крышку ноута и началось что то невообразимое - жёсткий диск взвыл и затрещал - ну примерно как шокер...Я таких звуков от ноута вообще никогда не слышал. Первая мысль - ппц,на горбуху ехать завтра=)

Открываю крышку - чернота,при нажатии кнопок не реагирует,мышь - то же самое.

Вставил LiveCD Ubuntu - видит оба раздела и вроде всё в порядке. Но при загрузке - черный экран и жесткий даже индикацию не показывает.

Каким образом была уничтожена загрузочная запись - не вполне понятно. Притом и XP и Windows 7.

Семерка предложила восстановить загрузку,ну а дальше EasyBCD восстановил бы XP...

Но я предпочёл снести всё - фиг его знает,какие системные файлы могли быть повреждены помимо загрузки.

В январе,когда выйдет полноценная бета - снова поставлю семерку=)

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

anisim

Сочувствую.

Но благодаря этому опыту мы с вами узнали немало нового о 7-ке. Радует ещё, что EasyBCD и там будет работать, и не придётся искать новый инструмент для возвращения совместного бутла XP, Vista и 7-ки.

А хард-диск от какого производителя, ни от Toshiba ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Смешно читать, как делают далеко идущие выводы по бете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Смешно читать, как делают далеко идущие выводы по бете.

Мы только предполагаем и надеемся. :) Если уже на русском языке такая бета есть, то недолго ждать осталось. Для Microsoft Россия и СНГ - страны третьего мира. Ради нас в MS просто так и чесаться не будут. :)

(шутка! - будут, будут).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Ну если Русский язык будет в 0вой волне, то не думаю, что МС совсем про россию забыла ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
На ноуте в качестве основной системы был установлен WXP SP3(по ВЛ нет такой системы - так что дальше можно не читать)

вы передергиваете, уважаемый! перечтите пост Валерия - он говорил о лицензиооной политике. Это не красит вас, честное слово. Проще признать неправоту, ежели что. А вы наехали, причем незаслуженно, ибо сами и неправы были. Потому и ловите свой минус

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.5300.
    • AM_Bot
      BI.ZONE PAM 2.3 — система управления привилегированным доступом по модели «нулевого доверия» (Zero Trust). Защищает критические цифровые системы, при этом не создаёт помех для управления ИТ-инфраструктурой. Продукт BI.ZONE PAM включён в реестр отечественного ПО, сертифицирован ФСТЭК России.      ВведениеФункциональные возможности BI.ZONE PAM 2.32.1. Вход в веб-интерфейс2.2. Защищённое подключение2.3. Добавление объектов контроля2.3.1. Настройка политик доступа2.3.2. Подключение через RemoteApp2.4. Динамическое управление секретами2.5. Мониторинг сеансов2.6. Просмотр SSH- и RDP-сессий2.6.1. Работа с SCP- и SFTP-сессиями2.6.2. Фиксация дополнительных данных для SOC2.7. РеагированиеФункциональные особенности для удобства пользователей3.1. Самостоятельные изменения по согласованию3.2. Массовые действия на ресурсах3.3. Application-to-Application Password Manager3.4. Поддержка сценариев автоматизации через Ansible PlaybookАрхитектура BI.ZONE PAM 2.3 и интеграция в ИТ-среду4.1. Компоненты системы4.2. Непрерывность работы, отказоустойчивость и аварийный доступ4.3. Масштабирование4.4. Установка4.5. ИнтеграцииСистемные требования и лицензирование BI.ZONE PAM 2.3Кейсы применения BI.ZONE PAM6.1. Замещение иностранного решения в масштабной ИТ-инфраструктуре6.2. Защита от ошибок ИТ-специалистов и контроль подрядчиков6.3. Безопасность в производственной компании с соблюдением требований законодательстваВыводыВведениеПривилегированные пользователи (ПП) — это не только администраторы, но и все, кто имеет расширенные полномочия в операционных системах (ОС) и ключевых компонентах инфраструктуры: от специалистов по кибербезопасности и разработчиков до бизнес-пользователей и подрядчиков. Такие права позволяют обходить стандартные меры защиты, и при компрометации привилегированных пользователей последствия для компании могут быть критическими — вплоть до потери данных, разрушения инфраструктуры и доступа к финансам.Практика показывает, что компрометация учётных записей ПП продолжает оставаться одним из ключевых факторов успешных атак на российские организации. В процессе эксплуатации информационных систем организации сталкиваются с рядом типичных, но критически важных проблем.Многие компании продолжают использовать административные учётные записи, информация о которых давно забыта или потеряна. Их пароли часто оказываются слабыми, не меняются годами. Деятельность администраторов на целевых ресурсах остается непрозрачной, а объём предоставляемых прав существенно превышает реальные потребности и зачастую не отзывается, даже когда сотрудники уже не выполняют соответствующие функции.Перечисленные риски подтверждаются данными BI.ZONE Threat Intelligence: 42 % атакующих групп используют техники, связанные с учётными записями ПП, для проникновения в инфраструктуру, а 63 % — на этапе продвижения по сети компании. Показательно, что во всех случаях разрушения ИТ-инфраструктуры, которые расследовала команда BI.ZONE DFIR в 2025 году, для нанесения масштабного ущерба использовались возможности привилегированных учётных записей.  Рисунок 1. Популярность техник MITRE ATT&CK, связанных с учётными записями ПП Отдельное внимание организациям приходится уделять выполнению требований регуляторов: указа Президента России № 250, федеральных законов № 152-ФЗ и 187-ФЗ, стандартов PCI DSS, ГОСТ Р 57580 и других.С учётом выявленных проблем и роста числа атак мы в компании BI.ZONE приняли решение о создании собственной системы управления привилегированным доступом — BI.ZONE Privileged Access Management (BI.ZONE PAM).В продукте отсутствуют OEM-компоненты сторонних производителей, что исключает критическую зависимость от внешних поставщиков. Это позволяет контролировать жизненный цикл всех ключевых компонентов, оперативно устранять уязвимости и развивать функциональность без ограничений, связанных с обновлениями или поддержкой со стороны третьих лиц.Решение включено в реестр отечественного ПО (№ 16915 от 21.03.2023), сертифицировано ФСТЭК России (4-й уровень доверия, сертификат № 4844 от 19.09.2024).Функциональные возможности BI.ZONE PAM 2.3В рамках серии видео «Эволюция российских PAM» уже была распаковка платформы BI.ZONE PAM. Тогда были обозначены ключевые задачи, которые решает продукт:Управление привилегированным доступом. Доступ к ключевым системам получают исключительно нужные люди на конкретный срок.Управление секретами привилегированных учётных записей. Сотрудники и подрядчики не знают пароли от учётных записей с расширенными правами. Секреты регулярно меняются — по расписанию или после каждого подключения.Контроль активности привилегированных пользователей. Действия при работе с критическими системами фиксируются в формате видео и текстовых команд, а данные о событиях уходят в SIEM.Реагирование на атаки. Нелегитимную активность можно прекратить в ручном режиме или заблокировать автоматически по чёрному списку запрещенных команд.Рассмотрим BI.ZONE PAM 2.3 более детально.Продукт представляет собой централизованную платформу для управления привилегированным доступом, реализующую принципы «нулевого доверия». Ключевой механизм — разрыв цепочки аутентификации: сотрудники подключаются к компонентам PAM, а не напрямую к целевым системам. Таким образом, создаются два независимых плеча подключения:от пользователя к PAM — с использованием непривилегированной учётной записи;от PAM к целевому ресурсу — с применением выделенных данных для привилегированного доступа.Рисунок 2. Схема работы BI.ZONE PAM 2.3 BI.ZONE PAM 2.3 реализует принципы «нулевого доверия» на архитектурном и прикладном уровне. Пользователь не получает прямого доступа к целевым системам и не владеет учётными данными — все подключения происходят через управляемые каналы по строго заданным правилам. Доступ предоставляется только через заранее определённые аккаунты с ограниченными по контексту правами. Каждое обращение проходит проверку политик, а попытки обхода системы исключены технически. Таким образом, платформа не доверяет ни пользователю, ни его устройству, ни локальной сети и требует явной авторизации и контроля на каждом этапе.Платформа контролирует весь процесс: проверяет права, проводит аутентификацию, автоматически предоставляет доступ с необходимыми полномочиями только в рамках заранее заданных сценариев. Подключение к целевым системам осуществляется через контролируемую среду, что позволяет записывать действия пользователей, ограничивать команды, исключать несанкционированные операции.Модель «нулевого доверия» также подразумевает, что строгость контроля компенсируется удобством работы. Это требуется для того, чтобы меры безопасности не снижали эффективность и скорость выполнения бизнес-задач. Платформа BI.ZONE PAM учитывает этот аспект Zero Trust, поэтому предлагает упрощённый пользовательский путь, понятный интерфейс, поддержку сценариев автоматизации, быстрое развёртывание и интеграцию с инфраструктурой, а также механизмы для ускорения взаимодействия между командами ИТ и безопасности.Вход в веб-интерфейсНа странице аутентификации в веб-интерфейсе BI.ZONE PAM демонстрируются информационные сообщения и уведомления. Рисунок 3. Вход в интерфейс BI.ZONE PAM 2.3 Эта функциональность предназначена для оперативного информирования пользователей, как внутренних, так и внешних (например, подрядчиков), о событиях, влияющих на доступ к целевым системам. Администратор может разместить уведомление, поясняющее причины возможных сбоев в подключении. Например, проведение технических работ на стороне целевого ресурса, запуск обновлений или наложение ограничений другим оператором. Это снижает количество обращений, ошибочно направляемых в адрес PAM-системы, и позволяет пользователю самостоятельно интерпретировать причины отказа в подключении.Настройка уведомлений доступна во вкладке «Настройка» при выборе раздела «Уведомления». Рисунок 4. Настройка уведомлений в BI.ZONE PAM 2.3 После аутентификации через доменную учётную запись пользователь попадает в интерфейс решения. В зависимости от присвоенных ролей (преднастроенных или кастомных) отображаются соответствующие элементы управления. Рисунок 5. Интерфейс администратора Рисунок 6. Интерфейс пользователя Защищённое подключениеBI.ZONE PAM 2.3 поддерживает подключение к разным типам ресурсов, включая Secure Shell (SSH), Secure Copy Protocol (SCP), SSH File Transfer Protocol (SFTP), Remote Desktop Protocol (RDP), базы данных PostgreSQL, Oracle и другие. Кроме проксирования сессий SSH и RDP, есть возможность настройки подключений через публикацию приложений RemoteApp.Добавление объектов контроляСоздание нового ресурса возможно в разделе «Ресурсы». Рисунок 7. Заведение целевого ресурса в BI.ZONE PAM 2.3 Ресурс идентифицируется по типу подключения и по уникальному набору атрибутов: IP-адресу, порту, FQDN. Это исключает коллизии при доступе, особенно в случаях, когда на одном IP-адресе работают разные сервисы на различных портах.Посмотреть целевые системы, к которым пользователю настроен доступ, можно во вкладке «Мои подключения». Группировка подключений и возможность поиска по всему списку ускоряют работу с большим количеством систем. Рисунок 8. «Мои подключения» в BI.ZONE PAM 2.3 Подключение к ресурсу возможно только при наличии соответствующей учётной записи. Добавить учётные записи в PAM-систему администратор может вручную или за счет синхронизации пользователей и групп из LDAP-каталогов.Сущности «ресурс» и «учётная запись» объединяются в структуру под названием «аккаунт». Это базовая единица, с которой в дальнейшем производится управление доступом. Один аккаунт представляет собой связку между конкретной учётной записью и целевым ресурсом. Например, привилегированная учётная запись Administrator может быть связана с IP-адресом 10.8.198.216, который соответствует контроллеру домена. Рисунок 9. Учётная запись в аккаунте Рисунок 10. Ресурс, связанный с учётной записью Administrator Простой случай — это один аккаунт на один ресурс с одной учётной записью. Однако предусмотрен и другой подход: один аккаунт может включать одну учётную запись и несколько ресурсов. Рисунок 11. Добавление ресурсов для одной учётной записи Это позволяет централизованно управлять доступом, например, для административных задач в рамках проекта или службы.Настройка политик доступаПрава выдаются и отзываются через политики, настраиваемые во вкладке «Права и доступ». Рисунок 12. Вкладка «Права и доступ» в BI.ZONE PAM 2.3 В политике указывается, какие аккаунты доступны и кому — отдельным пользователям или группам. В случае использования групп права автоматически наследуются всеми участниками группы. Политики можно редактировать: отозвать доступ, удалив группу или конкретного пользователя из политики. Такой подход снижает вероятность ошибок со стороны администратора, поскольку отпадает необходимость вручную повторно связывать учётные записи с ресурсами при каждом изменении прав.Для каждой политики доступа можно задать используемый протокол подключения. Это выполняется во вкладке «Приложения». Здесь указывается, каким способом должен подключаться пользователь при доступе к определённому ресурсу. Например, RDP — для подключения к контроллерам домена Microsoft, SSH — для серверов под управлением Linux. Это позволяет системе однозначно интерпретировать, какой протокол и тип подключения применять к каждому аккаунту. Рисунок 13. Указание типа доступа в политике доступа Для снижения риска несанкционированного доступа мы рекомендуем настраивать политики доступа с многофакторной аутентификацией. Это может быть реализовано за счет встроенного механизма отправки временных кодов (TOTP) или интеграции с провайдерами многофакторной аутентификации. В качестве альтернативной или дополнительной меры система поддерживает подключение по номеру заявки (тикета). При интеграции с внешней ITSM-системой пользователь сначала создает тикет с запросом доступа к критическому ресурсу, получает согласование администратора и далее подключается к ресурсу с указанием номера тикета. Подключение через RemoteAppВ системе предусмотрена возможность использования различных типов приложений, реализованных в виде шаблонов (вкладка «Приложения»). Допустим, заказчик использует самописную систему, доступ к которой возможен только через специфичную версию браузера. В этом случае создается шаблон приложения, в котором явно указывается нужная версия Chrome и необходимые параметры запуска.Тип приложения указывается при создании шаблона — например, опубликованный браузер. В рамках шаблона могут быть описаны параметры запуска, включая конкретную версию приложения и файл конфигурации. В результате пользователь, подключаясь, открывает экземпляр браузера, настроенный по шаблону, и получает доступ к интерфейсу системы. Такой подход позволяет учитывать специфические требования заказчика. Рисунок 14. Создание приложения (типа доступа) До конца года мы планируем добавить поддержку публикации приложений через Linux‑терминальные фермы. Пользователи смогут обращаться к целевым ресурсам через эти опубликованные приложения, сохраняя централизованный контроль привилегий, аудит сеансов и безопасное управление доступом без необходимости подключаться к хостам напрямую.Динамическое управление секретамиПоддерживаются два метода аутентификации: по паролю или с использованием сертификата SSH. Все секреты, включая пароли и ключи, хранятся в хранилище секретов.Управление секретами организовано через специализированные движки, каждый из которых отвечает за хранение и выдачу определённого типа учётных данных. Например, движок по типу «ключ-значение» (key-value) — для локальных учётных записей, специализированный SSH-движок — для SSH-ключей, LDAP-движок для записей из соответствующего каталога и пр.Ротация и жизненный цикл секретов реализуются в рамках соответствующих движков: одни автоматически создают и отзывают временные учётные записи, другие позволяют версионировать и обновлять статичные значения. Логи и аудит записывают операции с секретами без раскрытия их содержимого, а API и инструменты автоматизации обеспечивают интеграцию с CI / CD и оркестраторами для централизованного управления и обновления секретов. Рисунок 15. Заведение привилегированной учётной записи в BI.ZONE PAM 2.3 Мониторинг сеансовВ интерфейсе BI.ZONE PAM 2.3 для всех сессий доступна информация о точке входа, маршруте, IP-адресе пользователя, времени начала, продолжительности сессии и другое. Рисунок 16. Вкладка «Сессии» в BI.ZONE PAM 2.3 Отображение сессий настраивается при помощи функции «Настройка отображения колонок» (в верхнем правом углу). Рисунок 17. Настройка отображения колонок в BI.ZONE PAM 2.3 Имеется возможность фильтрации информации — по дате, началу, окончании сессии, периоду активности пользователя. Рисунок 18. Фильтрация сессий по дате в BI.ZONE PAM 2.3 Также сохраняется видео- и текстовый журнал действий пользователей, который можно использовать для аудита и расследования.Просмотр SSH- и RDP-сессийПосле открытия интересующей сессии автоматически запускается модуль воспроизведения, где отображаются временная шкала и сгруппированные команды, вводимые пользователем. Команды группируются по факту выполнения.Например, при вводе команды touch она сохраняется в списке, и по клику система перемещает на соответствующий момент на таймлайне. При этом интерфейс не использует видеофиксацию — вся информация отображается в виде текста, который доступен для копирования и может использоваться для поиска, фильтрации и локализации инцидентов. Рисунок 19. Просмотр SSH-сессий в BI.ZONE PAM 2.3 Рисунок 20. Просмотр RDP-сессий в BI.ZONE PAM 2.3 Засечки на таймлайне указывают на активные действия пользователя. При наличии пауз в действиях предусмотрен режим пропуска неактивных участков — Skip idle, при включенной опции плеер автоматически перемещается между периодами активности, позволяя ускорить просмотр.В правой части экрана доступна панель метаданных, где отображаются:время начала и завершения сессии; логины пользователей;тип подключения (например, ssh-native);IP-адреса и внутренние идентификаторы;компонент подключения, использованный в конкретной сессии;привязанный тикет (если был указан при подключении).Эти данные предоставляют контекст, необходимый для анализа действий пользователя и взаимодействия с целевыми ресурсами.Работа с SCP- и SFTP-сессиямиПользователь может работать с файлами через SCP / SFTP в рамках отдельной сессии, параллельно SSH. В интерфейсе отображаются действия: загрузка, редактирование, удаление, переименование. Каждый файл фиксируется с указанием времени операции, направления передачи и изменения размера. Действия отображаются в специализированной вкладке интерфейса, где для каждого события формируется отдельная запись с подробными метаданными. Рисунок 21. Работа с файлами через SCP / SFTP в BI.ZONE PAM 2.3 Фиксация дополнительных данных для SOCЗафиксированные действия пользователей и администраторов могут быть направлены во внешние системы.По умолчанию поддерживается отправка данных через Kafka и другие каналы, включая форматы, согласуемые на этапе внедрения. Фиксируются не только успешные подключения, но и попытки доступа, включая ввод неверных учётных данных или обращения к портам подключения. Такая информация может быть использована для формирования инцидентов в SIEM-системах.РеагированиеЕсли возникает необходимость экстренного отключения пользователя (например, при выявлении компрометации), администратор может вручную отключить его через интерфейс PAM или заблокировать пользователя в стороннем каталоге. При этом политика доступа не изменяется, а пользователь просто утрачивает текущие сессии. Это позволяет оперативно реагировать на инциденты без риска нарушить общую конфигурацию доступа. Рисунок 22. Разрыв соединения через интерфейс BI.ZONE PAM 2.3 Во втором случае необходимо во вкладке «Пользователи» найти соответствующую учётную запись и воспользоваться функцией отключения. После этого пользователь теряет возможность устанавливать новые подключения к ресурсам, даже если права доступа по-прежнему присутствуют. Статус пользователя может быть синхронизирован со статусом его учётной записи из внешнего каталога пользователей. Рисунок 23. Отключение пользователя в BI.ZONE PAM 2.3 Помимо реагирования в ручном режиме, BI.ZONE PAM 2.3 предлагает также автоматическую блокировку нежелательной активности. Это реализовано через фильтрацию SSH-команд по чёрному списку. Рисунок 24. Фильтрация команд в BI.ZONE PAM 2.3 Список поддерживает регулярные выражения, доступен преднастроенный перечень. Когда пользователь вводит команду из списка, платформа может запретить действие, показать предупреждение или передать данные в SIEM. Мера повышает защиту от злоумышленников, в том числе внутренних. Ещё она позволяет ИТ‑отделам организовать плавное погружение для новых сотрудников. К примеру, можно запретить им ввод команд для перезагрузки критических систем.Функциональные особенности для удобства пользователейСреди возможностей BI.ZONE PAM 2.3 выделяются механизмы, которые способствуют балансу между безопасностью и удобством при контроле привилегированного доступа.Самостоятельные изменения по согласованию В версии 2.3 платформа BI.ZONE PAM стала поддерживать сценарий, при котором пользователи могут самостоятельно предлагать изменения, связанные с настройками системы. Администратор платформы одобряет или отклоняет такие изменения в разделе «Заявки». Механизм «второй руки» ускоряет работу, а двойной контроль исключает ошибки. Рисунок 25. Согласование заявок в BI.ZONE PAM 2.3 Массовые действия на ресурсах Во время операций над десятками серверов или баз данных ИТ-специалист может использовать варианты кеширования многофакторной аутентификации, чтобы подключаться к целевым ресурсам без повторного ввода пароля. Пользователь один раз проходит полную проверку, а затем получает возможность многократного доступа по SSH-сертификату или специальному ярлыку для RDP-подключений. Срок действия таких файлов определяет администратор платформы.Для получения SSH-сертификата необходимо во вкладке «Сертификаты» выбрать «Мои сертификаты» и нажать «Создать». Рисунок 26. Создание сертификата в BI.ZONE PAM 2.3 При этом понадобится указать название, используемый криптографический алгоритм, битовую длину ключа. Система задаст пароль для сертификата и отобразит его срок действия. Рисунок 27. Генерация сертификата Кнопка закрытия окна генерации станет доступной только после загрузки файла сертификата. Такой подход обеспечивает дополнительную гарантию, что секрет не будет утерян до его сохранения.Для RDP-сессий реализован дополнительный механизм в виде постоянных и одноразовых ярлыков подключения. Рисунок 28. Скачивание ярлыка подключения к ресурсам по протоколу RDP Постоянный ярлык можно сохранить на рабочем столе и использовать многократно, каждый раз вводя только пароль. Рисунок 29. Подключение по RDP к целевому ресурсу в BI.ZONE PAM 2.3 через ярлык Одноразовые ярлыки создаются в рамках активной сессии в веб-интерфейсе.Повторное использование одноразового ярлыка невозможно: при втором запуске система сообщает, что токен недействителен. Рисунок 30. Сообщение о том, что токен невалидный Передача ярлыка третьим лицам также исключена — токен привязан к конкретному пользователю и рассчитан на однократное использование. Это позволяет безопасно подключаться к ресурсам без повторного прохождения процедуры аутентификации, сохраняя при этом требования по контролю доступа.Application-to-Application Password ManagerСторонние приложения могут запрашивать секреты из модуля управления секретами BI.ZONE PAM по защищённому API и использовать их в работе. Это обеспечивает централизованное хранение секретов, ротацию паролей, контроль доступа по ролям и аудит вызовов API. При этом приложения получают только необходимые секреты на короткий срок, а в коде или конфигурации не хранятся данные, которые могут дать постороннему доступ к корпоративным сервисам.Поддержка сценариев автоматизации через Ansible PlaybookBI.ZONE PAM 2.3 поддерживает скрипты Ansible — популярный инструмент для выполнения типовых DevOps-операций (настройка, обновление, проверка конфигурации целевых систем и пр.).Это позволяет ускорять выполнение рутинных задач без выхода из PAM-сессии. Платформа сама обеспечивает аутентификацию скрипта в целевой системе, запуск скрипта осуществляется только в рамках прав доступа пользователя PAM, все действия контролируются политиками безопасности PAM, логируются и могут быть воспроизведены для аудита.Для запуска Ansible Playbook в рамках PAM-сессии пользователю достаточно указать в конфигурационном файле Ansible Inventory параметры подключения, предоставленные PAM (например, proxy, user, host, порт). Рисунок 31. Схема работы с Ansible Playbook Архитектура BI.ZONE PAM 2.3 и интеграция в ИТ-средуАрхитектура BI.ZONE PAM построена по микросервисному принципу с возможностью масштабирования и кластеризации компонентов, основанных на подходе container-native. Это обеспечивает отказоустойчивость и гибкость при развёртывании в инфраструктуре заказчика.Компоненты системыКомпоненты реализованы в виде контейнеров, поддерживается развёртывание в кластере OpenShift (или совместимом контейнерном окружении). Рисунок 32. Архитектура BI.ZONE PAM 2.3 Ключевые элементы архитектуры:Оркестратор предоставляет доступ к интерфейсу платформы, перечню целевых систем. Управляет конфигурацией решения, отслеживает состояние активных и завершённых сессий. Поддерживает REST-интерфейс (API) для интеграции со сторонними системами. Интерфейс един для пользователей и администраторов — доступная функциональность определяется ролевой моделью. Также в оркестратор встроен модуль аутентификации с поддержкой внешних каталогов (например, Microsoft Active Directory, FreeIPA) и внутренней реализацией многофакторной аутентификации по протоколу TOTP.Компонент управления отвечает за контроль и координацию активных сессий, получает секреты из модуля управления секретами, контролирует взаимодействие с компонентом подключений, обеспечивает запись и чтение данных сессий.Компонент подключений реализует проксирование пользовательских сессий по различным протоколам. В версии 2.3 это RDP (включая RemoteApp через терминальные приложения Microsoft) и SSH, SCP и SFTP. Все действия пользователей фиксируются как в текстовом виде, так и в формате видеозаписей, что позволяет обеспечить полный аудит активности.Кластер баз данных хранит конфигурационные данные платформы и настройки прав доступа и разрешений на подключение к целевым ресурсам.Модуль управления секретами отвечает за хранение и ротацию учётных данных привилегированных пользователей.Непрерывность работы, отказоустойчивость и аварийный доступЗа счёт микросервисной архитектуры BI.ZONE PAM сохраняет работоспособность при обслуживании и изменении настроек: отдельные компоненты можно обновлять, настраивать или перезапускать без остановки всей системы. Это же помогает сохранять работоспособность системы даже при сбое её отдельных компонентов.Для дополнительных гарантий непрерывности бизнес-процессов платформа поддерживает различные схемы высокой доступности, включая резервирование Active-Active, Active-Passive и N+1, в зависимости от требований конкретной организации. При выходе из строя одного из компонентов резервный узел активируется мгновенно.Для распределённых инсталляций с несколькими компонентами подключения в интерфейсе предусмотрена настройка балансировки. В таких сценариях балансировщик принимает входящие подключения от пользователей и распределяет их между доступными нодами, обеспечивая отказоустойчивость и равномерную загрузку системы. Добавление балансировщиков производится через «Права и доступ» при выборе одноименного раздела. Рисунок 33. Раздел «Балансировщик» во вкладке «Права и доступ» Аварийные сценарии включают механизм резервного доступа. Он реализован по аналогии с концепцией «золотого тикета» (Golden Ticket). В рамках политики доступа можно предусмотреть учётную запись, к которой предоставляется доступ даже в случае недоступности основной инфраструктуры PAM. Такая запись создаётся заранее, она может быть использована, например, в случае отказа контроллера домена или самого PAM-сервера. Рисунок 34. Вкладка «Резервный доступ» в BI.ZONE PAM 2.3 При попытке подключения система сначала проверяет наличие тикета в собственном списке резервного доступа. Если тикет найден, доступ предоставляется. Если нет — инициируется обращение во внешнюю тикетницу. Такой подход позволяет обеспечить непрерывность доступа даже при сбоях во внешних системах или в рамках плановых работ.МасштабированиеМикросервисная архитектура BI.ZONE PAM позволяет создать инсталляцию, охватывающую всю информационную инфраструктуру организации и готовую к высокой нагрузке. Например, одна из подтверждённых инсталляций BI.ZONE PAM охватывает сотни тысяч серверов и десятки тысяч одновременных сессий.Как следствие:Возможности горизонтального масштабирования зависят от доступных вычислительных ресурсов заказчика, а не от ограничений самого программного обеспечения.Горизонтальное масштабирование не требует приобретения дополнительных лицензий.Чтобы расширить вычислительные ресурсы для поддержки большего количества подключений и распределения нагрузки, достаточно добавить в систему дополнительный компонент подключений. Управление всеми компонентами, в том числе геораспределёнными, доступно в едином веб-интерфейсе.Установка Система BI.ZONE PAM может быть установлена в инфраструктуре заказчика на виртуальной машине, выделенном физическом сервере или в контейнерной среде. Готовые скрипты развёртывания позволяют подготовить платформу к добавлению систем и учётных записей за десятки минут. За счёт микросервисной архитектуры возможна доработка скриптов инсталляции под конкретную инфраструктуру, от схем all-in-one (инсталляция на одной виртуальной машине) до отказоустойчивых инсталляций с георезервированием.Интеграции«Из коробки» поддерживаются интеграции: с источниками учётных записей AD, FreeIPA, Avanpost DS, ALD Pro, РЕД АДМ, «Атом.ДОМЕН», «Альт Домен», Dynamic Directory, «Эллес» (также система располагает внутренним каталогом пользователей); провайдерами двухфакторной аутентификации в дополнение к встроенной 2FA — по протоколам OpenID Connect, OAuth 2.0, SAML; SIEM-системами; ITSM-системами (тикетницами).Дополнительные интеграции можно реализовать через REST API: в разработке команда BI.ZONE PAM придерживается подхода API-first.Системные требования и лицензирование BI.ZONE PAM 2.3Решение совместимо с корпоративной ИТ-инфраструктурой на базе операционных систем семейств Windows NT и Linux / Unix, в том числе основных российских Linux‑дистрибутивов.Для определения необходимого количества компонентов Worker рекомендуется учитывать, что один Worker SSH рассчитан на обслуживание до 250 одновременных сессий. Worker RDP чувствителен к количеству ЦП, стабильно держит 6 сессий на 1 ЦП. Таблица 1. Минимальные требования к аппаратному обеспечениюКомпонентBI.ZONE PAM docker composeRAM (ГБ)16CPU (ядер)8SYS SSD600ОСUbuntu 22.04ПримечаниеВиртуальная машина Лицензирование производится по количеству одновременных активных сессий привилегированных пользователей, подключающихся к целевым системам, и числу привилегированных пользователей.Кейсы применения BI.ZONE PAMВнедрение BI.ZONE PAM выполняется поэтапно и начинается с определения целей проекта. На этом этапе устанавливаются объём и границы предстоящих работ, а также фиксируются критерии, по которым будет оцениваться успешность внедрения. После согласования целевых параметров и ожиданий заказчика осуществляется развёртывание и настройка системы: устанавливаются необходимые компоненты, добавляются и конфигурируются привилегированные учётные записи, настраиваются политики и параметры доступа в соответствии с архитектурой инфраструктуры.Следующий этап — функциональное тестирование. Команда BI.ZONE проверяет соответствие реализованной конфигурации поставленным задачам, корректность работы механизмов аутентификации, мониторинга и управления доступом.После подтверждения работоспособности и завершения основных настроек осуществляется закрытие проекта. На этом этапе готовится отчётная документация, итоговый протокол.Рассмотрим кейсы внедрения BI.ZONE PAM в организациях различного масштаба и отраслевой принадлежности.Замещение иностранного решения в масштабной ИТ-инфраструктуреВ «Сбере» внедрение BI.ZONE PAM преследовало цель заменить зарубежное решение для управления привилегированным доступом на отечественное, сохранив привычные возможности продукта и высокий уровень безопасности. Проект потребовал учесть три ключевых фактора:масштаб инфраструктуры; невозможность остановки работы даже на непродолжительное время;сроки, т. к. миграция инфраструктуры такого масштаба занимает несколько лет, а на проект отводилось только 1,5 года.Переход осуществлялся поэтапно. Каждая новая функция проходила предварительную валидацию в тестовом контуре, после чего внедрялась в промышленную среду для ограниченной фокус-группы из 3–5 человек. На следующем этапе происходило масштабирование на группу около 100 пользователей, а затем — на всю целевую аудиторию, охваченную BI.ZONE PAM. Такой подход позволил избежать простоев и исключить сценарии, при которых привилегированный доступ временно оставался бы вне контроля PAM-системы.Внедрение BI.ZONE PAM не только сохранило привычную функциональность, но и улучшило пользовательский опыт сотрудников «Сбера». Один из примеров — оптимизация массовых подключений: DevOps-, SRE-инженерам и администраторам стало требоваться меньше действий для одновременного подключения к большому числу систем. С деталями кейса можно ознакомиться по ссылке.Защита от ошибок ИТ-специалистов и контроль подрядчиковДля организации среднего бизнеса из сферы ИТ и телекоммуникаций основной задачей внедрения PAM-системы было обезопасить инфраструктуру от нежелательных изменений в критически важных сервисах. Подразумевался не только умышленный вред, но и случайные действия: в силу специфики компании почти половина её сотрудников работает с ключевыми для бизнеса системами, и это повышает вероятность ошибки. Из-за этой же специфики требовалось, чтобы меры контроля не ломали привычный пользовательский опыт для разработчиков и DevOps-инженеров, обеспечив им бесшовный доступ к серверам и другим защищаемым системам.Команда BI.ZONE PAM помогла скорректировать процессы управления доступом в соответствии с моделью Zero Trust, оптимизируя контроль внешних подключений со стороны подрядчиков. Благодаря поддержке беспарольной аутентификации, изменений по согласованию (механизм «второй руки») и Ansible-скриптов удалось минимизировать воздействие защитных мер на удобство выполнения рутинных задач ИТ-команды.Безопасность в производственной компании с соблюдением требований законодательстваПромышленная организация искала PAM-решение для защиты геораспределённых площадок. Требования по контролю привилегированного доступа учитывали внимание регуляторов (152-ФЗ, приказы ФСТЭК России № 21, № 31, № 239 и т. д.).BI.ZONE PAM отвечает этим запросам. За счёт микросервисной архитектуры можно развернуть систему в нескольких филиалах по финансово выгодной схеме — в рамках единой лицензии. Решение сертифицировано ФСТЭК России по 4-му уровню доверия и помогает выполнять требования законодательства, усиливая необходимые меры защиты.ВыводыBI.ZONE PAM решает ключевые задачи в области управления привилегированным доступом и защиты критических ресурсов. Для повышения безопасности реализовано динамическое управление секретами: пароли и сертификаты автоматически обновляются при каждом подключении. Действия администраторов и подрядчиков фиксируются в процессе работы с критической информацией, что позволяет контролировать выполнение операций и повышать прозрачность.События кибербезопасности передаются в системы централизованного мониторинга, обеспечивая оперативное реагирование со стороны центра мониторинга и реагирования на инциденты.Достоинства:Поддержка разных протоколов подключения — SSH, SCP / SFTP, RDP, PostgreSQL, Oracle и другие.Предоставление доступа к критическим данным только определённым сотрудникам на нужный срок.Совместимость с корпоративной ИТ-инфраструктурой на базе операционных систем семейств Windows NT и Linux / Unix, в т. ч. основных российских Linux‑дистрибутивов.Встроенная поддержка двухфакторной аутентификации по протоколу TOTP.Внутренний каталог для внесения в PAM-систему локальных учётных записей пользователей.Удобный просмотр записанных текстовых и графических сессий и быстрое перемещение по событиям внутри записанной сессии.Сервисы самостоятельных изменений по согласованию.Поддержка сценариев автоматизации и DevOps (container-native, скрипты Ansible, подход API-first и пр.).Горизонтальное масштабирование без необходимости приобретения дополнительных лицензий.Отказоустойчивость и готовность к высокой нагрузке за счёт микросервисной архитектуры.Простая установка с готовыми скриптами развёртывания и помощью опытной команды техподдержки.Поддержка непрерывной работы системы при проведении технического обслуживания и изменении конфигурации.Отсутствие зависимости от OEM-компонентов сторонних производителей при развитии продукта.Присутствие в реестре отечественного ПО, наличие сертификата ФСТЭК России.Недостатки:Для использования режима RemoteApp требуется наличие терминальной инфраструктуры Microsoft.Не реализована функция формирования отчётов по действиям пользователей и сессиям.Отсутствие функциональности управления привилегированным доступом к Kubernetes через PAM.Реклама, 18+. ООО «БИЗон» ИНН 9701036178ERID: 2VfnxwHjuzxЧитать далее
    • demkd
      ---------------------------------------------------------
       5.0.2
      ---------------------------------------------------------
       o Обновлен формат образа автозапуска до v5.
       
       o Утилита cmpimg обновлена до версии 1.05 для поддержки нового формата образов автозапуска.
         
       o Утилита uvs_snd обновлена до версии 1.06 для поддержки нового формата образов автозапуска.

       o В окне монитора активности процессов теперь отображается:
          o Точная информация о занятой процессом памяти и загрузке GPU для актуальных версий Win10/11. 
            (старые версии uVS и стандартный диспетчер задач Windows в некоторых случаях отображают очень далекие от реальности цифры).
          o Занятая процессом видеопамять (VRAM).
            (!) Для получения данных uVS не использует счетчик производительности, поэтому значение может немного отличаться от того что показывает Диспетчер задач.
            (!) Доступно только для дискретных видеокарт.
          o Суммарная загрузка процессами RAM/VRAM(сумма НЕ равна всей занятой физической памяти, учитывается только то что занято процессами)/cpu/gpu
            при выбранной сортировке по соответствующему столбцу с данными.

       o Исправлена критическая ошибка в работе серверной части uVS при установленном флаге bReUseRemote.
         При отключении клиента могло произойти аварийное завершение серверной части uVS из-за сбоя синхронизации потоков, что в свою очередь могло
         привести к подвисанию процесса клиентской части uVS на несколько минут.

       o Предупреждение о внедренном потоке в процесс с измененным кодом перенесено из информации базового файла в информацию
         о фейковом процессе с соответствующим pid.

       o В функцию очистки диска от временных файлов добавлен каталог C:\Windows\SystemTemp

       
    • demkd
      да, эта дыра существует еще с висты, странно что до сих пор ее не закрыли.
    • AM_Bot
      Отечественная платформа корпоративных коммуникаций eXpress позволяет пользователям организовывать видеоконференции, осуществлять звонки, обмениваться сообщениями и работать с корпоративной почтой. Система предназначена для импортозамещения Microsoft Teams, Slack, Zoom и других подобных продуктов.      ВведениеФункциональные возможности eXpress 3.482.1. Видеоконференции и чаты2.2. Пользовательские настройки2.3. Ролевая модель2.4. Интеграция с DLP-системами2.5. Поддержка ОС «Аврора»Архитектура eXpress 3.48Системные требования eXpress 3.48Лицензирование eXpress 3.48Сценарии использования eXpress 3.486.1. Вход пользователя6.1.1. Работа с контактами6.1.2. Работа с чатами6.1.3. Работа с файлами6.1.4. Работа со звонками6.2. Работа администратора6.2.1. Работа с пользователями6.2.2. Аудит6.2.3. Запросы на выход (логаут)6.2.4. Настройка сервераВыводыВведениеБезопасность и удобство корпоративных коммуникаций являются актуальными задачами для большинства компаний, вне зависимости от их размера и сегмента, в котором они работают. Во многом это обусловлено распространенностью западных публичных мессенджеров и бытовыми привычками пользователей. Основными рисками при использовании публичных мессенджеров, не предназначенных для корпоративного применения, являются утечка конфиденциальной информации организации, распространение вредоносных программ с пользовательских устройств, которые могут оказаться в инфраструктуре компании, отсутствие контроля средствами предотвращения утечек (DLP) при использовании мобильных устройств, а также уязвимости программной части мессенджеров.Наша редакция уделяет особое внимание теме безопасности корпоративных коммуникаций. Так, в 2025 году в нашей студии представители отечественных производителей собирались на эфире AM Live для обсуждения этой проблемы. Тезисы, прозвучавшие в ходе эфира, для вашего удобства сведены в отдельной статье, с которой вы можете ознакомиться, перейдя по ссылке. В ходе дискуссии проводились опросы, чтобы выяснить имеющуюся практику и ожидания заказчиков от платформ корпоративных коммуникаций.Так, по данным опроса респондентов, 35 % участников мероприятия хотели бы в первую очередь внедрить систему унифицированных коммуникаций (аналог Microsoft Teams). 28 % отдали предпочтение почтовым системам (аналогам Microsoft Exchange). 8 % указали на необходимость внедрения мессенджеров. Еще один немаловажный фактор — трудности, связанные с переходом на российские корпоративные платформы коммуникаций. 14 % опрошенных отметили, что слишком высока стоимость таких решений. 8 % сообщили о низкой функциональности, 21 % указали на недостаточную надёжность. 13 % респондентов не видят никаких препятствий и всем довольны. На рисунке ниже представлены результаты аналогичного опроса в 2024 году. Сравнивая результаты, можно прийти к выводу, что за прошедший год снизилось количество респондентов, недовольных функциональностью и стоимостью отечественных систем, однако выросла доля тех, кого не устраивает надёжность. Рисунок 1. Результат опроса зрителей о проблемах отечественных систем коммуникаций Действительно, отечественные производители долгое время отставали от зарубежных в части функциональных возможностей, надёжности и других параметров, однако тренд на импортозамещение привёл к скачку в развитии российских платформ корпоративных коммуникаций.Одна из таких платформ — eXpress, разрабатываемая в России с 2015 года. Ранее мы готовили обзор на предыдущую версию этой системы. Рассмотрим возможности и особенности обновленной версии продукта — eXpress 3.48.Функциональные возможности eXpress 3.48Система eXpress является супераппом, т. е. сочетает в себе функции нескольких приложений. Так, на официальном сайте вендора заявлены следующие функциональные возможности: обмен сообщениями в персональных и групповых чатах, отправка документов, совершение аудиозвонков, организация видеоконференций (ВКС), смарт-приложения (Smart Apps) и чат-боты (например, встроенные кадровые сервисы), а также работа на собственном распределенном протоколе Федерации для бесшовного общения с пользователями приложения из других компаний.Видеоконференции и чатыС момента предыдущего обзора в системе были доработаны возможности, связанные с проведением видеоконференций.Во-первых, добавлен таймер обратного отсчёта конференции. Это важно для соблюдения тайминга её участниками и позволит не нарушать запланированный распорядок рабочего дня. За 10 минут до конца конференции отображается предупреждение. По истечении времени выводится уведомление «Время конференции вышло» (при этом конференция не завершается автоматически).  Рисунок 2. Таймер обратного отсчёта в eXpress 3.48 Во-вторых, для пользователей, находящихся дома или в общественных местах, добавлена функция размытия фона и индивидуальные виртуальные фоны.  Рисунок 3. Выбор виртуального фона в eXpress 3.48 В-третьих, для предотвращения утечек конфиденциальных данных приложение сигнализирует, если в чате находится пользователь публичного сервера. Рисунок 4. Предупреждение о нахождении пользователя публичного сервера в eXpress 3.48 Удобными нововведениями стали возможность создания опросов и викторин непосредственно в чате или канале без использования ботов, а также автоматический статус «в звонке», если вы разговариваете с кем-то в eXpress или находитесь в конференции. Рисунок 5. Создание опроса в чате eXpress 3.48 В новой версии eXpress значительно расширил возможности общения для публичных пользователей: им стали доступны индивидуальные и групповые звонки с видео без ограничений. Ранее публичные пользователи могли созваниваться только с корпоративными пользователями. Теперь они могут могут созваниваться друг с другом в персональных и групповых звонках. Конференции по-прежнему доступны только корпоративным пользователям.Пользовательские настройкиДля многих пользователей важны не только функции мессенджера для взаимодействия с другими пользователями, но и дополнительные возможности для его настройки «под себя». В связи с этим в новой версии eXpress появилась возможность сменить аватар и установить пользовательский статусв: доступны шаблоны, индивидуальные статусы, срок действия, автоответ и настройки уведомлений о сообщениях и звонках. Рисунок 6. Создание статуса в eXpress 3.48 Ролевая модельДля предотвращения утечек данных и для управления доступами к функциям приложений по различным атрибутам, в eXpress 3.48 доработана ролевая модель, в которой настраиваются политики безопасности для различных групп пользователей.Областью действия ролевой модели могут быть чаты, каналы и обсуждения. На втором этапе разработки ролевой модели предусмотрены следующие типы правил: запрет возможности переслать / поделиться / сохранить вложения в память устройства, ограничения возможности скачивать вложения от пользователей «чужого» корпоративного сервера (CTS), запрет загрузки / просмотра вложений, запрет отправки / пересылки вложений, обязательный ПИН-код.Ролевая модель позволяет гибко настраивать доступы и определенные действия как для всех пользователей, чатов и Smart Apps, так и выборочно. Рисунок 7. Настройка ролевой модели в eXpress 3.48 Интеграция с DLP-системамиВ новом релизе eXpress добавлена возможность включения проверки файлов и сообщений DLP-системами, а новая функция «DLP в разрыв» не только информирует специалиста по безопасности компании об отправке опасных сообщений, но и способна остановить отправку чувствительных данных. Таким образом, в системе есть возможность работы с сообщениями, медиафайлами, документами, а также создание личных дел. Используя журнал аудита, администратор может просматривать около 30 видов событий. Рисунок 8. Настройка интеграции с DLP-системами Платформа интегрируется с DLP-системами компаний «Стахановец», Falcongaze, InfoWatch, SearchInform, «Солар».Поддержка ОС «Аврора»Начиная с января 2025 г. eXpress стал доступен для пользователей устройств на базе отечественной ОС «Аврора». В силу тренда на импортозамещение, в том числе операционных систем мобильных устройств, подобная возможность стала весьма своевременной. Клиент для устройств, использующих указанную операционную систему, на данный момент позволяет работать с чатами, вложениями, чат-ботами, сообщениями и другими элементами продукта.Архитектура eXpress 3.48Типовая архитектура eXpress состоит из следующих серверов: медиасервер, предназначенный для организации видео- и аудиосвязи между пользователями; сервер для транскодирования записей звонков и конференций в файлы (форматы MP4 для видеоконференций и AAC для аудиоконференций); CTS-сервер, он же корпоративный сервер eXpress.В общем случае медиасервер должен быть размещён в «демилитаризованной зоне» (DMZ), т. к. требуется его публикация в интернете. Если в архитектуре используется единый корпоративный сервер Single CTS, то сервер транскодирования должен быть размещён в том же сетевом сегменте, что и Single CTS. Если в архитектуре используется разделённый корпоративный сервер (Front CTS и Back CTS), то в этом случае сервер транскодирования должен быть в том же сетевом сегменте, что и сервер Back CTS. Рисунок 9. Типовая схема архитектуры eXpress при использовании Front CTS и Back CTS Компоненты eXpress представлены следующими Docker-контейнерами: coturn (сервис STUN / TURN),janus (сервис для групповых звонков), redis (KV-хранилище), transcoding (отвечает за перекодировку записи в выходной формат), transcoding_storage (сервис временного хранения записей), nginx (веб-сервер, который отвечает за маршрутизацию внутренних подключений), traffic (отвечает за терминацию TLS на входе).Полное описание архитектуры продукта содержится в руководстве администратора, размещенном на официальном сайте вендора.Системные требования eXpress 3.48Системные требования для установки eXpress в инфраструктуре зависят от количества пользователей. Начиная со 100 пользователей необходимо выделить отдельный сервер транскодирования. Пропускная способность сети при проведении видеоконференций для входящего трафика рассчитывается как количество участников, умноженное на 1,5 Мбит/с. Исходящий трафик зависит от типа звонка и раскладки экрана у участников. Если у участников воспроизводится мультиэкран (мозаика), то на каждого участника приходится произведение количества ячеек в мозаике (максимально — 20) на 140 кбит/с (низкое качество). Для звукового канала необходимо 16 кбит/с. Демонстрация экрана зависит от характера картинки: для статичных презентаций — 30–50 кбит/с, для динамичных максимальные значения могут достигать 2 Мбит/с на каждого участника.Ниже приведены несколько таблиц с системными требованиями к серверам в зависимости от количества пользователей. Более точную информацию можно получить в справочных материалах вендора. Таблица 1. Системные требования к распределенной инсталляции на 100 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS114513Media324513Transcoding246513Back CTS41035843Bot24859 Таблица 2. Системные требования к распределенной инсталляции на 500 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS214513Media19104513Transcoding446513Back CTS81679773Bot4714515 Таблица 3. Системные требования к распределенной инсталляции на 1000 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS224513Media 118104513Media 218104513Transcoding646513Back CTS12241530123Bot61224525 Для функционирования указанных компонентов требуется одна из перечисленных ОС: Ubuntu 22.04 LTS и выше, CentOS 7 и выше, CentOS Stream 8 и выше, RHEL 7.1 и выше, РЕД ОС 7.2 и выше, Astra Linux Special Edition 1.7 и выше (в редакциях «Воронеж» и «Смоленск» запуск возможен только при индивидуальной настройке окружения).Лицензирование eXpress 3.48Лицензирование eXpress производится по пользователям. Пользовательские лицензии eXpress приобретаются по количеству пользователей суммарно на всю инсталляцию. Корпоративные серверы не лицензируются, количество серверов CTS не лимитируется. По желанию заказчика в рамках eXpress могут быть разработаны и выпущены отдельные брендированные мобильные приложения, что потребует развертывания корневого сервера федерации eXpress ETS. Серверная лицензия eXpress ETS приобретается дополнительно к пользовательским лицензиям. Для платформы есть два вида лицензий.Срочные, на 12 месяцев с ежегодным продлением. В стоимость включено право использования любых обновлений и новых версий eXpress (Software Assurance) в течение всего срока действия лицензии. Бессрочные (eXpress Perpetual), с включенным Software Assurance на 1 год или 3 года. По истечении этого срока Software Assurance должно быть продлено отдельно.Сценарии использования eXpress 3.48Рассмотрим, как функциональные возможности, которыми оснащена система, можно использовать в инфраструктуре на практике. Вход пользователяДля начала работы в eXpress пользователю необходимо пройти процедуру входа одним из четырех способов. Вендор рекомендует вход по номеру телефона, т. к. в этом случае вводится дополнительный фактор в виде СМС-сообщения, что дополнительно защищает учетную запись. Рисунок 10. Способы входа в eXpress 3.48 Работа с контактамиПоиск аккаунтов в системе достаточно прост — после ввода нескольких символов пользователю предоставляется выбор предположительных контактов. При этом в выдаче сначала отображаются пользователи по полному совпадению, затем происходит обнаружение контактов, загруженных локально, после чего выдаётся результат поиска на текущем корпоративном сервере. В последнюю очередь выполняется выдача с доверенных корпоративных серверов.  Рисунок 11. Карточка контакта в eXpress 3.48 Корпоративную информацию в карточке можно скрыть на уровне сервера от сторонних компаний либо настроить гибкий доступ — только для своих коллег по организации, для пользователей доверенных серверов или для всех без исключений.В системе можно обмениваться контактами через ссылку или куар-код. Рисунок 12. Обмен контактами в eXpress 3.48 Работа с чатамиПользователи по-разному могут взаимодействовать друг с другом в eXpress. В их распоряжении есть персональные чаты, групповые чаты для регулярного общения, каналы для новостей, и, наконец, комнаты, являющиеся чатами конференций, в которых хранится переписка и материалы идущей или прошедшей встречи. Для обеспечения конфиденциальности в чатах может быть включено сквозное шифрование (когда все сообщения зашифрованы личными ключами участников, а не общим серверным ключом). Есть и определенные особенности по управлению беседами. Например, в чате с включенным сквозным шифрованием может быть не более 128 участников из-за технических ограничений. Администратор не может удалять сообщения участников в чате, но в канале такое право у него есть. Пользователь может сохранять избранные сообщения в чате «Сохранённые сообщения». Рисунок 13. Работа с чатами в eXpress 3.48 В случае необходимости можно настроить автоматическое удаление сообщений, используя режим конфиденциальности. Работа с файламиВ eXpress пользователи могут передавать файлы друг другу. Корпоративные пользователи могут обмениваться файлами объёмом не более 1 ГБ, для пользователей личных аккаунтов это ограничение составляет 250 МБ. Для корпоративных пользователей можно настроить ролевую модель и определять запреты по пересылке, просмотру, скачиванию файлов. Можно установить запреты на скриншоты, буфер обмена.Чтобы минимизировать вероятность того, что мессенджер будут использовать как инструмент для организации атак, настраиваются интеграции с антивирусами и системами класса DLP.По умолчанию хранение файлов — бессрочное, но во избежание нехватки места на сервере, есть возможность настройки автоматической очистки.Работа со звонкамиПользователи eXpress могут проводить персональные и групповые звонки, а также конференции. При этом групповые звонки для всех могут организовывать как корпоративные, так и публичные пользователи, в то время как конференции — только корпоративные, а некорпоративные подключаются к ним по гостевой ссылке или по приглашению. Рисунок 14. Работа с конференциями в eXpress 3.48 При создании конференции можно установить срок действия ссылки, а также её доступность. Ссылка может быть доступна всем, включая гостей, любым корпоративным серверам или же доверенным корпоративным серверам. Чтобы минимизировать риски попадания в звонок нежелательных лиц, можно установить пароль на конференцию. Кроме ссылки, можно отправить приглашение на встречу в виде куар-кода. Чтобы облегчить работу с системой, есть надстройка к Outlook для проведения конференций, которая позволяет создавать приглашения на них непосредственно из почтового клиента.Работа администратораАдминистратор может управлять пользователями и ограничениями для них, видимостью корпоративных данных, настройками приложения и корпоративного сервера. Все эти действия производятся в веб-консоли eXpress, доступ к которой может быть как у системных администраторов, так и у поддержки вендора, если это было оговорено заранее.Далее рассмотрим некоторые разделы консоли администратора.Работа с пользователямиРабота с пользователями в системе ведется в соответствующем разделе интерфейса. Можно искать учетные записи сотрудников по имени, почте, идентификатору. Рисунок 15. Пользователи в eXpress 3.48 Для каждого пользователя в системе создается личный профиль, в котором есть информация о серверах, с которыми связан аккаунт, можно управлять сессиями на клиентских устройствах, просматривать события блокировок пользователя, получать информацию об открытых ключах пользователя и так далее.  Рисунок 16. Карточка пользователя в eXpress 3.48 Из этого же раздела можно отправить команду на логаут — отключение пользовательской учетной записи от сервера с последующей потерей доступа к корпоративным перепискам и другим данным, хранящимся на платформе. Такой сценарий весьма распространен при увольнении сотрудников. АудитВ разделе аудита администратор может просматривать все события, связанные с пользователями: ошибки, события по пользователям, их действиям. Раздел имеет фильтры для выбора событий. Нажав на соответствующую строчку лога, можно посмотреть детали события. Отфильтрованные записи можно экспортировать в формат CSV. Рисунок 17. Раздел аудита и карточка события в eXpress 3.48 Запросы на выход (логаут)Запросы на выход могут поступать от пользователя, администратора, автоматически из Active Directory или OpenID либо в случае самостоятельного удаления аккаунта. После принятия запроса администратором аккаунт перестаёт быть связан с сервером и теряет доступ к корпоративной переписке. Рисунок 18. Запросы на логаут в eXpress 3.48 Настройка сервера В этом разделе администратор определяет настройки платформы в целом и сервера в частности. Так, можно настроить аватар сервера и фоны чатов, включение сквозного шифрования по умолчанию в чатах и каналах, указать контакты администратора и поддержки и определить значения иных параметров. Для контроля версий клиентского ПО администратор может запретить подключение к серверу с устаревшей версией клиентского приложения eXpress. Рисунок 19. Страница настроек сервера в eXpress 3.48 Рисунок 20. Настройка регистрации пользователей в eXpress 3.48 Для усиления безопасности при использовании системы можно настроить многофакторную аутентификацию: по номеру телефона, средствами Active Directory / Keycloak на корпоративном сервере. Кроме этого, сами пользователи могут установить личный пароль и ПИН-код, который также можно сделать обязательным, используя соответствующее правило ролевой модели.ВыводыПлатформа eXpress 3.48 представляет собой гибкий инструмент для предоставления коммуникационных сервисов как внутри компании, так и за её пределами. Используя систему, можно организовывать звонки, чаты, видеоконференции, а также интегрировать внутренние сервисы компании, используя боты и Smart Apps.Для обеспечения информационной безопасности в eXpress реализована многофакторная аутентификация, режим повышенной конфиденциальности, можно установить сроки действия ссылок и автоудаление сообщений. Поддерживается интеграция с DLP и антивирусом, реализована ролевая модель.Для удобства разных категорий пользователей система поддерживает работу на всех популярных ОС: Windows, macOS, Android, iOS, «Аврора». Реализованы такие опции, как размытие фона и пользовательские виртуальные фоны, возможность смены аватара пользователя, установки статуса, проведения опросов в чате и много других полезных функций.Достоинства:Развитые функции безопасности.Большое количество поддерживаемых ОС.Возможность брендирования по запросу заказчика.Гибкая модель лицензирования.Разнообразие пользовательских возможностей: управление фонами, аватарами, статусами.Недостатки:Отсутствие режима вебинара.Количество одновременно подключаемых пользователей в режиме видеоконференции — не более 256.Ограниченные функциональные возможности для приложений в ОС «Аврора».Возможность автоматического логаута отсутствует, но ожидается в следующих версиях.Реклама, 18+. Рекламодатель: АО «Анлимитед Продакшен» ИНН 9707047232ERID: 2VfnxxWSnQYЧитать далее
×