Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга
Компания: RedLab
Добавлен: 03:30, 23.12.2024 Количество просмотров: 361
Страна: Россия


ГК «АЛМИ»: монополизация рынка тормозит развитие технологий, АЛМИ Партнер, 21:28, 17.10.2025, Россия227
Единые операционная система и офисный пакет могут привести не к развитию рынка, а к застою на фоне монополии.


Эксперты определили округа-лидеры по уровню зрелости HR, Nexign, 21:25, 17.10.2025, Россия206
Команды Neon HRM, HR-клуба «Как делать»и форума «Персонал Экспо» сравнили уровень автоматизации HR в федеральных округах России.


От автоматизации до кодогенерации: на Axenix PRO IT в Ростове-на-Дону обсудили тренды ИТ, Axenix, 21:25, 17.10.2025, Россия213
16 октября в Ростове-на-Дону прошла конференция Axenix PRO IT. Участники встречи обсудили, как меняется процесс разработки ПО с приходом искусственного интеллекта, какие существуют возможности для автоматизации процесса тестирования и как ускорить работу с брокером сообщений.


«Синтерра Медиа» развивает технологии в области распространения сигналов точного времени, Синтерра Медиа, 21:17, 17.10.2025, Россия201
«Синтерра Медиа» по итогам первых восьми месяцев 2025 года обеспечила передачу сигналов синхронизации по протоколу PTP v.2 для более 25-ти критических объектов инфраструктуры (КИИ) федеральных компаний в различных регионах России по собственной национальной медиасети с микросекундной точностью.


AI чат-бот для бизнеса с интеграцией CRM, RedLab, 21:15, 17.10.2025, Россия226
Аутсорс команда RedLab создала интеллектуального бизнес-ассистента для сервисных станций. Делимся кейсом.


«1С-Рарус» провел исследование эффективности дроп-дисплеев в обувной сети, 1С-Рарус, 21:11, 17.10.2025, Россия212
Эксперты «1С-Рарус» провели исследование эффективности рекламы на дроп-дисплеях в сети магазинов обувного ритейлера в трех крупных ТЦ Москвы. Системы видеоаналитики показали: несмотря на изменения трафика торговых центров, дроп-дисплеи стабильно привлекают внимание покупателей и способствуют росту посещаемости магазинов сети.


«Платформа Третье Мнение» и «ЭлНетМед» договорились о развитии единой ИИ-экосистемы для цифрового здравоохранения в России, ЭлНетМед, 21:10, 17.10.2025, Россия75
Разработчик ИИ-решений в здравоохранении «Платформа Третье Мнение» и разработчик цифровой платформы N3.Health, компания «ЭлНетМед», заключили меморандум о сотрудничестве на площадке Международного конгресса «Информационные технологии в медицине 2025».


«Рейтинг Рунета»: в финансовом секторе затраты на диджитал- и маркетинговые услуги у одного заказчика в 3,5 раза больше, чем в среднем по рынку, Рейтинг Рунета, 21:08, 17.10.2025, Россия62
Сервис для подбора и оценки диджитал-подрядчиков «Рейтинг Рунета» провел исследование проектов для финансовых и инвестиционных компаний.


Скорозвон вновь вошёл в список самых быстрорастущих ИТ-компаний России, Сервис «Скорозвон», 21:03, 17.10.2025, Россия59
Облачный сервис «Скорозвон» второй год подряд входит в рейтинг 500 самых быстрорастущих технологических компаний России Smart 500 агентства Smart Ranking. В рейтинге ранжируются крупнейшие технологические бизнесы страны.


PLM-система САРУС+ включена в реестр отечественного ПО, НКК, 20:57, 17.10.2025, Россия67
Программный комплекс САРУС+ для управления жизненным циклом изделий, разработанный в «Национальной компьютерной корпорации» (НКК), зарегистрирован в Едином реестре российского программного обеспечения Минцифры России (регистрационный номер №29601, класс 08.01).


«Кит-системс» модернизировал систему управления производственными процессами АО «Метровагонмаш», Кит-системс, 20:57, 17.10.2025, Россия66
Системный интегратор «Кит-системс» модернизировал мультимедийный комплекс системы управления производственными технологическими сборочными линиями АО «Метровагонмаш».


Юристы Systeme Electric ускорили проверку договоров в 6 раз с помощью ИИ-решения Directum, Directum, 20:56, 17.10.2025, Россия55
ИИ-сервисы на базе Directum RX помогают юристам компании проверять договоры на соответствие ключевым правилам компании. Время обработки документов сократилось с 30 до 5 минут, а квалифицированные специалисты теперь могут сфокусироваться на сложных задачах вместо трудоемкой рутины.


ATLAS расширил функциональность систем хранения данных, ATLAS, 20:19, 17.10.2025, Россия65
Компания ATLAS, разработчик и производитель решений для хранения, обработки и передачи данных, представила мажорное обновление системы управления для СХД ATLAS. Выпущенная версия позволит заказчикам получить более устойчивую, гибкую и масштабируемую платформу, поддерживающую развитие цифровых сервисов, рост объёмов данных и интеграцию с современными технологиями, обеспечивая долгосрочную эффективность всей инфраструктуры.


Как выбрать принтер для дома и офиса — советы по выбору модели, Пресс-служба, 21:41, 15.10.2025, Россия296
14 октября 2025 года специалисты компании Батя подготовили и на правах рекламы публикуют краткий обзор своей компании и рекомендации в своей профессиональной области.


Конвергентная система тарификации от Nexign получила престижную международную премию MEA Business Awards, Nexign, 21:48, 15.10.2025, Россия292
· Победа в премии доказывает ценность и востребованность отечественных разработок на глобальной арене. · Церемония награждения состоялась в рамках крупнейшей технологической выставки GITEX GLOBAL.


  © 2003-2025 inthepress.ru