Пресс-релизы // » Добавить пресс-релиз

RedLab провела ИТ-аудит технологических активов для облачного провайдера

Заказчик является частью российского банка из топ-3. Бизнес специализируется на управлении производственными и непрофильными активами, оценке прямых инвестиций и проведении сложно структурированных сделок, таких как M&A и процесс банкротства. Организация имеет экспертизу в промышленных и инфраструктурных индустриях. В портфолио собрано более 100 успешно реализованных проектов, а в портфеле активов — 200 млрд рублей.

Инженеры RedLab уже проводили для клиента ИТ-аудит e-commerce компании. Убедившись в профессионализме проектной команды, заказчик вновь обратился за услугой по получению независимого исследования ИТ-окружения, чтобы в дальнейшем оценить целесообразность инвестиций. Новым объектом для анализа стал российский облачный провайдер. Компания предлагает IaaS и PaaS-решения для бизнеса: виртуальные машины с моментальным масштабированием, выделенные серверы, серверы с GPU и публичное облако на базе VMware.

Команде RedLab было необходимо проверить, отвечает ли ИТ-инфраструктура облачного провайдера требованиям заказчика к производительности, емкости и безопасности ИТ-сервисов. Определили ряд задач:

— Обследование ИТ-технологических аспектов целевого актива, основываясь на международный стандарт ISO 27001: оценка ПО и набора инструментов, проверка соответствия спецификациям, стандартам и договорным соглашениям.
— Выявление и анализ рисков платформы и ИТ-решений: определение текущего уровня защищенности и поиск возможных угроз безопасности в отношении ресурсов ИС.
— Предоставление рекомендаций по результатам аудита: оформление выводов в структурированной форме в отчете с ясным и понятным описанием каждого пункта.

В ходе проекта специалисты RedLab провели глубокое исследование аппаратного и программного обеспечения, определили «узкие места» и сильные стороны системы, в частности:

— Проанализировали информацию о составе, расположении и состоянии оборудования, на котором работают сервисы провайдера и хранятся данные компании и пользователей.
— Изучили информацию об исходном коде и удобстве обслуживания (maintainability) системы:
-уровень сложности внесения изменений в исходный код;
-перечень вендоров и условия взаимодействия с ними;
-перечень ключевых разработчиков и условия взаимодействия с ними.
— Проверили размер системы, ее модули и риски, связанные с данной архитектурой.
— Оценили переносимость инфраструктуры и решений, а также сопутствующие риски при развертывании полноценного собственного контура.
— Выявили риски при закупках и поставках нового ИКТ-оборудования, а также уязвимости защиты персональных данных.
— Рассмотрели сервисную платформу, а именно:
-информацию о перечне служб в составе платформы провайдера;
-данные о производительности ключевых служб платформы;
-сведения о модели разработки, по которой работает компания: собственная и заказная.
— Рассмотрели уязвимости в сервисной платформе и дизайне программы, риски при масштабировании и доработке системы.
— Проанализировали ключевые лицензии и права на использование сторонних библиотек и решений, корректность оформления прав на их использование.

Также эксперты RedLab разработали план с рекомендациями по устранению недостатков в ИТ-окружении:

— Обнаружили низкий контроль в процессе безопасной разработки, что ведет к увеличению вероятности компрометации системы, отказа в обслуживании и заражении серверов. Предложили установить ограничение сборки при обнаружении определенных уязвимостей и внедрить практики DevSecOps, SDLC и ShiftLeft.
— Заметили отсутствие корпоративного парольного менеджера и MFA, которое повышает вероятность реализации риска проникновения и совершения несанкционированных вредоносных действий со стороны злоумышленников или уволенных сотрудников. Рекомендовали использовать соответствующий сервис.
— Увидели, что процесс управления конфигурациями не документирован и реализован средствами инвентаризации Ivanti Endpoint Manager, IT Invent и DCIM NetBox. Это увеличивает количество инцидентов и упущений при проведении изменений. Порекомендовали внедрить систему CMDB для управления конфигурациями.
— Определили несинхронизированные экземпляры memcached в архитектуре сервисов FYI. В случае недоступности одного из объектов, возможны замедления в работе систем из-за отсутствия кэшированных данных. Указали, что нужно синхронизировать компоненты с помощью mcrouter или использовать кеши на основе Redis.

За 5 недель DevOps-команда RedLab подготовила подробную характеристику состояния ИТ-окружения облачного провайдера и ее объектов, предоставила рекомендации по устранению «узких мест» в инфраструктуре, указала риски и классифицировала их по степени критичности. ИТ-аудит технологических активов системы помог клиенту принять обоснованное решение по заключению сделки с исследуемой компанией.

Контактное лицо: Отдел маркетинга
Компания: RedLab
Добавлен: 03:30, 23.12.2024 Количество просмотров: 430
Страна: Россия


MONT расширил портфель продуктов Kaspersky в Беларуси, MONT, 23:00, 21.07.2026, Россия668
ГК MONT продолжает развивать сотрудничество с Kaspersky в Республике Беларусь и выводит на рынок расширенный портфель корпоративных решений вендора в области информационной безопасности.


«Телфин» представил сервис «Чек-листы» для аудита коммуникаций и управления эффективностью персонала, Телфин, 22:58, 21.07.2026, Россия670
Провайдер коммуникационных сервисов «Телфин» объявил о запуске обновленного сервиса «Чек-листы» для анализа качества коммуникаций и поиска точек роста в бизнес-процессах.


Каждый второй пациент приходит к стоматологу с диагнозом из интернета, сеть стоматологий "Команда Мечты", 22:58, 21.07.2026, Россия672
Сеть стоматологических клиник «Команда Мечты» провела анонимный опрос среди 120 сотрудников 15 клиник о наиболее частых моделях поведения пациентов.


Цифровая библиотека BIM-объектов «МЕКА» в Model Studio CS, АО «СИЭС Групп», 22:56, 21.07.2026, Россия744
Как быстро найти нужные элементы МЕКА и собрать из них корректную кабельную трассу? На вебинаре CS Group покажем, как работать с базой данных кабеленесущих систем в Model Studio CS: искать лотки, крышки, консоли и соединители, формировать мини-каталог под типовые задачи и выполнять трассировку по заданному сечению.


Формирование ВIM-каталога производителя в Model Studio CS Кабельное хозяйство, АО «СИЭС Групп», 22:55, 21.07.2026, Россия686
Кабельная трасса в цифровой модели начинается с данных, которые видит проектировщик. На вебинаре CS Group покажем, как в Model Studio CS Кабельное хозяйство работают с базами данных для моделирования кабеленесущих систем, прокладки кабелей и выбора продукции для проектных решений.


ГИГАНТ — Компьютерные системы: о переходе на российское ПО, ГИГАНТ, 22:52, 21.07.2026, Россия668
Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы остаются нерешенными.


Новый продукт разработки «1С-Рарус» автоматизирует такси и аренду автомобилей, 1С-Рарус, 22:52, 21.07.2026, Россия667
Фирма «1С» и «1С-Рарус» выпустили новое отраслевое решение для повышения операционной эффективности и управляемости автопарка. «1С:Управление автотранспортом. Такси и аренда 3» объединяет в едином контуре работу с заказами, диспетчеризацию, расчеты с водителями и контроль аренды.


Телевизоры Hisense RGB MiniLED показали свою эффективность в системе VAR на Чемпионате мира по футболу FIFA 2026™, Hisense, 22:52, 21.07.2026, Россия675
Компания Hisense, один из ведущих мировых производителей бытовой техники и электроники, стала официальным поставщиком телевизоров для системы видеопомощи судьям (VAR), которая работает в Международном вещательном центре (IBC) в Далласе, США.


«Кит-системс» защитил сетевой контур от внешних киберугроз, Кит-системс, 22:51, 21.07.2026, Россия687
Системный интегратор «Кит-системс» защитил собственный информационный периметр от внешних киберугроз и внедрил инструменты анализа сетевого трафика на базе импортонезависимых ИБ-решений.


UDV Group: заражение одного компьютера может привести к шифрованию сети, UDV Group, 22:51, 21.07.2026, Россия669
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.


Россия и Китай за объединение в ИИ-сфере: «Группа Астра» провела ряд встреч на WAIC с китайскими разработчиками ИИ-решений, "Группа Астра", 22:51, 21.07.2026, Россия669
Российский разработчик провел на площадке международной конференции ряд ключевых бизнес-встреч и деловых мероприятий, способствующих развитию отечественной ИИ-экосистемы.


НТЦ АРГУС вывел на рынок R&D-лабораторию для проверки ИТ-гипотез, НТЦ АРГУС, 22:47, 21.07.2026, Россия674
НТЦ АРГУС открыл для российского бизнеса доступ к собственной лаборатории в формате R&D-as-a-Service.


UDV Group: кибератака на производство часто начинается с офисной сети, UDV Group, 22:47, 21.07.2026, Россия680
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред.


Исследование TAdviser: рынок MES-систем в России перерос стадию импортозамещения, но пока не достиг зрелости, Axenix, 22:37, 21.07.2026, Россия97
Аналитический центр TAdviser провел исследование российского рынка систем управления производством (MES). Заказчиком проекта выступила консалтинговая технологическая компания Axenix, которая также разработала методологическую основу для оценки решений


«1С Рарус на 15% ускорил обработку заказов в группе компаний «Римера», 1С-Рарус, 22:47, 21.07.2026, Россия737
«1С-Рарус» выстроил единый контур продаж для группы компаний «Римера». На 15% ускорена обработка заказов и коммерческих предложений, на 5% расширена воронка продаж по потенциальным клиентам.


  © 2003-2026 inthepress.ru