Google: Над ядром Linux должны работать ещё минимум 100 разработчиков

Google: Над ядром Linux должны работать ещё минимум 100 разработчиков

Google: Над ядром Linux должны работать ещё минимум 100 разработчиков

Команда безопасников Google резко раскритиковала разработку ядра Linux: дескать, код недостаточно хорош, поскольку каждую неделю выходят около 100 новых фиксов. По мнению экспертов, над ядром должны работать как минимум 100 дополнительных разработчиков.

Кис Кук, один из девелоперов в штате Google, посвятивший добрую часть своего времени работе над функциями безопасности ядра Linux, опубликовал свои мысли по поводу продолжающихся проблем.

«Каждый стабильный релиз ядра содержит около ста новых фиксов, выпускаемых еженедельно. Это создаёт нагрузку на вендоров, включат тех, которые поддерживают массу продуктов на Linux. В результате приходится либо выбирать только важные патчи, либо поставить себе крайне сложную задачу — установить их все», — пишет Кук.

Специалист частично винит в сложившейся ситуации язык программирования C: «если Linux продолжит использовать C, проблемы не закончатся». Кук также напомнил, что некоторые организации сознательно избегают частых обновлений, поскольку никогда не знаешь, какие проблемы тебе принесёт очередной апдейт.

Кук упомянул инструмент Google под названием Syzkaller, который в настоящее время сообщает о тысячах потенциальных проблем в ядре Linux. А решение тут одно — автоматизировать тестирование и фаззинг, постоянную интеграцию и другими способами облегчить процесс разработки.

Selectel упростил хранение аудит-логов и их передачу в SIEM

Selectel добавил автоматическую выгрузку аудит-логов в объектное хранилище. Теперь история действий в ИТ-инфраструктуре может отправляться в S3 практически без задержки — без самописных скриптов, внешних сервисов и регулярного ритуала «а логи у нас вообще сохранились?».

Функция пригодится компаниям, которым необходимо хранить записи о событиях безопасности до пяти лет.

Журналы можно складывать в централизованный архив, использовать при расследовании инцидентов и предъявлять во время аудитов.

Для выгрузки доступны фильтры по проектам, сервисам и типам событий. Пользователь может создать несколько правил: например, один поток направить в SIEM для оперативного анализа, а второй — в долгосрочный архив. Файлы получают метаданные и сохраняются в иерархической структуре, чтобы аналитическим системам не приходилось разгребать цифровой чердак.

Аудит-логи охватывают основные продукты Selectel, включая выделенные серверы, системы управления доступом IAM, Managed Kubernetes и DBaaS. Благодаря этому команды информационной безопасности и DevOps смогут работать с общей историей событий, а не собирать её по отдельным сервисам.

Совместимость с S3 также упрощает передачу данных в SIEM-системы. Провайдер рассчитывает, что автоматизация снизит нагрузку на специалистов, которым раньше приходилось самостоятельно разрабатывать и поддерживать механизмы экспорта.

Нынешнее обновление — только первый этап. Selectel планирует построить ETL-платформу для работы с логируемыми событиями, добавить потоковую выгрузку и прямые интеграции с популярными SIEM.

В итоге аудит-логи больше не должны лежать по разным углам инфраструктуры и исчезать именно тогда, когда началось расследование. Система соберёт их сама, разложит по хранилищу и подготовит к встрече с аналитиком или аудитором.

RSS: Новости на портале Anti-Malware.ru