Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга
Компания: RedLab
Добавлен: 03:30, 23.12.2024 Количество просмотров: 352
Страна: Россия


ВШБ ВШЭ и Axenix объединяют экспертизу для подготовки цифровых лидеров, Axenix, 22:42, 03.09.2025, Россия137
Высшая школа бизнеса НИУ ВШЭ и компания Axenix подписали соглашение о новом этапе сотрудничества. Партнерство охватывает сразу несколько направлений — участие в управлении образовательными программами, совместную реализацию учебных курсов и развитие современной инфраструктуры для проектной работы студентов.


Sellty: закон о маркетплейсах не гарантирует улучшение условий для СМБ, Sellty, 22:41, 03.09.2025, Россия137
В Sellty проанализировали российский рынок маркетплейсов. По прогнозам компании, принятие закона о платформенной экономике не решит такие актуальные для среднего и малого бизнеса проблемы, как высокие комиссии, влияющие на маржинальность, чрезмерная конкуренция со стороны крупных игроков и демпинг.


Linx Cloud модернизировал сеть дата-центра в Москве: скорость передачи данных выросла в 10 раз, Linx, 22:41, 03.09.2025, Россия132
Провайдер облачных решений и услуг ЦОД Linx завершил модернизацию сети Linx Datacenter в Москве, переведя её на современную архитектуру Spine-Leaf, основанную на топологии Fabric IP-Clos. Обновление позволило увеличить пропускную способность сети с 10 до 100 Гбит/с.


Успеть до снижения «ключа» ЦБ. «Выберу.ру» подготовил рейтинг лучших накопительных счетов за август 2025 года, Финансовый маркетплейс "Выберу.ру", 22:39, 03.09.2025, Россия138
«Выберу.ру» составил рейтинг банков с наиболее доходными для вкладчиков накопительными счетами со ставками, которые к началу осени падают медленнее, чем по вкладам. Топ-подборка поможет людям получать доход, опережающий официальную инфляцию.


Аналитика в действии: система подсчета посетителей от «1С-Рарус» 4 года помогает «Снежной Королеве» развивать продажи, 1С-Рарус, 22:39, 03.09.2025, Россия131
Система подсчета от «1С-Рарус» уже 4 года используется в фирменной сети «Снежная Королева». В магазинах одежды установлено 360 счетчиков. Система подсчета посетителей помогает рассчитывать конверсию продаж и выстраивать стратегии маркетинга розничной сети.


«Группа Астра» и Mobile Inform Group внедрили уникальное защищенное решение для цифровизации производства, "Группа Астра", 22:24, 03.09.2025, Россия133
Решение демонстрирует новые возможности отечественных технологий для цифровой трансформации промышленных предприятий и подтверждает конкурентоспособность российских ИТ-решений в сегменте промышленной автоматизации.


ЭТС-Цифра — разработчик IT-решений для энергетики и промышленности, ЭТС-Проект, 22:10, 03.09.2025, Россия129
ЭТС-Проект запускает ЭТС-Цифра и укрепляет позиции на рынке цифровых решений для энергетики и промышленности.


Телеком-операторы назвали главный критерий выбора решения для управления сетевыми политиками, Nexign, 22:10, 03.09.2025, Россия146
Компания Nexign и информационно-аналитическое агентство TelecomDaily выяснили ожидания операторов мобильной связи от решений для управления сетевыми политиками (PCRF/PCF).


Подтверждена совместимость облачной платформы SpaceVM и операционной системы «АльтерОС 2025», ALMI Partner, 22:10, 03.09.2025, Россия137
Компании «АЛМИ Партнер» и «ДАКОМ М» успешно завершили комплексное тестирование взаимодействия облачной платформы виртуализации SpaceVM и операционной системы «АльтерОС 2025». Результаты испытаний подтвердили, что решения могут использоваться в единой инфраструктуре без дополнительных проверок.


Hybrid запустила AI Assist для автоматизации настройки рекламных кампаний, Hybrid, 22:10, 03.09.2025, Россия67
AdTech-экосистема Hybrid, которая специализируется на высокотехнологичных разработках в области Интернет-рекламы, представила AI Assist.


GreenData разработала комплексное решение для управления задолженностью физических и юридических лиц, GreenData, 22:03, 03.09.2025, Россия53
Компания GreenData представила систему для автоматизации управления задолженностью. Продукт, созданный на базе собственной low-code платформы, поможет управлять задолженностью на всех этапах взыскания – от уведомлений до исполнительного производства, включая судебные процессы и взаимодействие с коллекторами.


Arenadata Harmony MDM включена в реестр российского программного обеспечения, Гармония MDM, 22:03, 03.09.2025, Россия69
Система управления мастер-данными Arenadata Harmony MDM прошла регистрацию в Едином реестре российского программного обеспечения. Включение в реестр подтверждает соответствие решения требованиям Минцифры России.


Разработка MDM-системы для международного холдинга по производству напитков, RedLab, 16:41, 02.09.2025, Россия223
ИТ-компания RedLab приняла участие в реализации проекта по созданию решения Master Data Management. В этой статье делимся кейсом.


«Код Безопасности» открыл доступ к курсам по своим продуктам, Код Безопасности, 16:40, 02.09.2025, Россия241
Компания «Код Безопасности», ведущий российский разработчик решений в сфере информационной безопасности, объявляет о запуске образовательного портала для внешних пользователей.


Т1 Интеграция будет продвигать решения «АНТ-ЦС», «АНТ-ЦС», 16:37, 02.09.2025, Россия190
Т1 Интеграция и «АНТ-ЦС» заключили соглашение о сотрудничестве. В рамках подписанного документа Т1 Интеграция займется продвижением и сопровождением продукции «АНТ-ЦС».


  © 2003-2025 inthepress.ru