Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Реалистичный симулятор игры бильярд. Играйте в Бильярд 3D: Русский бильярд, как в настоящей бильярдной!

Бильярд 3D: Русский бильярд

Симуляторы, Спорт, Настольные

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
30
evg.msk
5 лет назад
Лига Сисадминов

Нужен совет по выбору HDD⁠⁠

Коллеги, приветствую.

нужен совет, не могу найти инфы.


Дано. Есть 1U сервант, 4 каретки SATA.

мать - X7DBR-8 супермикра.

роль - хранилка бакапов, под Nas4Free.

на текущий момент стоит 4х3Tb, этого мало, под конец года выделяют баблосов, хочу воткнуть диски побольше.


вопрос - нигде не могу найти инфы по поводу "какой размер оно держит в максимуме". впринципе готов воткнуть 4х10Tb.... но есть подозрение что незалезет.


согласно инфе с оф.сайта супермикры, там котролер - Intel ESB2 SATA 3.0Gbps Controller

но по нему не могу найти спеки, чего он держит в максимуме.


если у кого есть информация - поделитесь плиз!

шестой дан по гугл-до не дает результатов ))))

Нужен совет It-инфраструктура Текст
69
3
GYlgamesh
5 лет назад

О хостинге selectel.ru... (iTшники будьте бдительны)⁠⁠

О хостинге selectel.ru... (iTшники будьте бдительны)
[моё] IT VPS It-инфраструктура Друзья Хостинг
40
12
Palmach
Palmach
6 лет назад

Персональные данные⁠⁠

Во всем мире сейчас принимается много усилий с целью обеспечить безопасность персональных данных. Россия тоже не отстает, с энтузиазмом внедряя десятки законов, сотни подзаконных актов и регламентов. Есть ли результат?
Проведенное мною расследование покажет, что в России и на всем пространстве бывшего СССР написанные на бумаге законы этой области тщетны. Итоги ужасны: доступ к персональным данным физических и юридических лиц, банковской тайне, коммерческой тайне, имеют не только компании и государственные ведомства, но и любые мошенники. Все покупается и продается за цену уровня от пары чашек кофе до пары средних смартфонов.

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Неутешительные подробности под катом.
В девяностые и нулевые все рынки Москвы были забиты дисками с базами данных. Базы жителей, базы автомобилей и автовладельцев, потом и базы операторов сотовой связи.
Не знаю, как сегодня ситуация с криминальной продажей таких баз в Москве (давно не живу в России), но могу сказать с большой долей уверенности, что это будут либо очень старые базы, либо лишь фрагментарные дампы современных. Сейчас объемы ведомственной и корпоративной информации доходят до петабайт и находится в cloud, так что уместить что-либо на обычный бытовой носитель, пригодный для продажи, дело достаточно сложное.
Сегодня персональные данные активно продаются на ряде форумов, где есть продавцы, покупатели и даже целые системы арбитража, призванные разрешать возможные споры между оными. Мошенники умудрились построить очень мощную криминальную инфраструктуру: форумы живут жизнью, темы имеют много комментариев и отзывов, есть баны за «кидки» и системы рейтинга для «проверенных».
«В даркнете?» — подумали вы. Вот и не угадали. Эти сайты находятся в публичном доступе и даже могут быть не внесены в многострадальный реестр Роскомнадзора (кто бы сомневался). Конечно, некоторые из них действительно имеют зеркала в даркнете, но это лишь зеркала.
Речь в статье пойдет именно об этих сайтах и о тех «услугах», которые перечеркивают абсолютно всю бурную государственную движуху-показуху вокруг защиты персональных данных в последние годы.
Попрошу хабравчан воздержаться от публикации ссылок на данные ресурсы, хоть они и могут быть многим известны. Кто ищет — тот сам найдет. Во-первых, не хочу делать даже косвенную рекламу мошенникам. Во-вторых — это может поставить под удар существование данной статьи. В-третьих, дело не в самом существовании этих ресурсов, а в том, что имеют место быть такие государственные условия, в рамках которых перечисленные «услуги» вообще существуют.
Сотовые операторы
Посмотрите на эту картину, типичный форум, типичные услуги:

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Мною были скрыты имена «продавцов» и названия операторов. Об операторах вы догадаетесь сами, в России их не так много. Пробиваются все без исключения.
Самое базовое — это пробив данных владельца номера: ФИО, паспортные данные, адрес. Как эти данные будут использоваться — зависит только от фантазии мошенника, к которому в руки они попадут.

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Далее уже интересное. «Услуги» более высокого уровня: отслеживание местоположения человека по вышкам сотовой связи, история местоположений, детализация звонков, детализация sms. К счастью, хоть звукозаписей звонков нет (может, я плохо смотрел).

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Очень впечатляет наблюдать, что любой мошенник может получить доступ к такой информации. Остается догадываться, реализуется это средствами самих сотовых операторов, либо через внешние интерфейсы, которые могут находятся у государственных служб (в существовании таких я даже не сомневаюсь).
Лишний раз подумайте, оформляя сим-карту на свои паспортные данные при покупке. Может быть и правда лучше взять симку, оформленную на noname-приезжего из Средней Азии? Из известных мест продажи они никуда не исчезали. Передавая паспортные данные, вы идентифицируете себя не только перед сотовым оператором и государственным органами, но и перед любым преступником, которому не жалко потратить на вас стоимость пары чашек кофе, а то и чего побольше.
Государственные органы
Пожалуй, ничто не сравнится с объемами данных, которые известны о нас различным государственным ведомствам. Тысячи сотрудников имеют к ним доступ, результаты чего обильно просматриваются на форумах:

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост
Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

С одной стороны, вырисовывается четкая картина, какой информацией о нас обладают эти ведомства и с какой легкостью сотрудники могут собрать полное досье на любого человека. С другой стороны еще более живописная картина маслом: любой мошенник может собрать точно такое же досье.
Типичная услуга по автотранспорту:

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Стандартный пример вопрос-ответ:

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Еще стандартно по разным ведомствам:

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Наибольшей популярностью пользуется услуга выгрузки из баз Магистраль, Сирена, Граница, Мигрант, Кронос, Спарк, Поток, комплексных баз ИБДР-ИБДФ. Я даже таких названий раньше не знал. Пробивается все, до чего дойдет фантазия, даже ПФР.
Банки
Отдельная категория «услуг» посвящена детализации банковских счетов и движению средств на них. Часть специализируется по счетам физических лиц.

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост
Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Но еще больше — по юридическим лицам. Здесь мошенничество переходит в изощренные формы промышленного шпионажа и откровенного криминала. Скриншоты выкладывать не буду, так как криминальный «комплекс услуг» выходит сильно за рамки утечек данных.
Откуда берутся эти чудовищные факты массового нарушения не то что бы законов о персональных данных, а о банковской тайне? Честно, я реально удивляюсь, что коррупция настолько повальная. Похоже, достаточно просто посмотреть все должности, где сотрудник имеет доступ к хоть каким-то данным клиентов — мошенник может находиться на любой. Вопрос лишь в том, куда смотрят службы безопасности.
Мне очень сильно хотелось бы перечислить наименования самых проштрафившихся банков открыто, но я не буду это делать, так как первыми в списке окажутся те, которые имеют на хабре корпоративные блоги, что чревато блокировкой статьи. Фирменные цвета этих банков тоже все знают. По моим наблюдениям, чем меньше банк — тем меньше вероятность того, что на форумах будут касающиеся его мошеннические услуги.
Продается и покупается абсолютно все
В своем расследовании я практически не касался информации, которая собирается и сливается о нас сетевыми магазинами электроники, одежды и обуви, питания, фитнес-клубами. Все это тоже продается, так что лишний раз подумайте, стоит ли оставлять реальный адрес и номер телефона, оформляя очередную дисконтную или клубную карту.
Любопытный факт: активно продаются базы пользователей букмекеров-форексов-опционов, услуг экстрасенсов-гадалок-ворожей, покупателей БАД-ов, средств для похудания и повышения потенции. Целевые аудитории этих специфичных продуктов настолько кристаллизовались, что эти базы переходят из рук в руки, постоянно дополняются и поддерживаются в актуальном состоянии. Бизнес просто огромный по своему масштабу.

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

Не так плачевно, когда сливаются персональные данные, которые мы оставляем добровольно — просто соблюдай меры осторожности и не оставляй их. Гораздо хуже, когда сливаются те данные, не оставить которые мы в принципе не можем. Покупкой сим-карт без паспорта все проблемы не решишь.
В 2017 году я читал публикации российских оппозиционеров (в частности, Леонида Волкова leonwolf), которые столкнулись с преследованием агрессивно настроенных криминальных элементов, внезапно получивших информацию обо всех перелетах и передвижениях. Этакие ждущие возле аэропорта мордовороты с битами и аккомпанементом в виде шоу-представления щедро оплаченных псевдосторонников власти с флагами и кричалками. В Украине их всех в свое время обобщенно называли титушками.
Почему так? Откуда титушки узнали про перелеты оппозиционеров? Все просто: потому, что доступ к базе перелетов покупается и продается так же, как и доступ ко всем остальным базам.

Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост
Персональные данные Информационная безопасность, It-инфраструктура, Хранение данных, Законодательство в IT, Длиннопост

(Леонид, знаю что ты IT-шник, если вдруг прочитаешь эту статью, буду очень рад, если расшаришь — многое написано под впечатлением твоего «Облака»)
Скептический читатель может подумать: ты же говоришь про оппозиционеров, то есть людей, которые представляют определенную политическую позицию, их деятельность по определению сопряжена с рисками. И будет неправ: криминальный беспредел может коснуться каждого. Масштабы данных о нас, которые валяются на дороге, вы видите своими глазами.
У каждого есть смартфон, у каждого есть счет в банке, многие пользуются авто, многие часто перемещаются авиатранспортом, у многих бизнес на просторах пост-СССР. Вне зависимости от вашего социального статуса и политической ориентации: вы в опасности потому, что ваши данные никем и ничем не защищены, а у преступников абсолютно развязаны руки. То, что раскидано по форумам в виде коммерческих объявлений, на самом может деле быть получено «по звонку» имеющими связи людьми. России это касается в первую очередь.
Многие вспомнят случай с Антоном Уральским в 2008 году и выложенным звонком интернет-провайдеру Стрим: «не было не единого разрыва!» Все тогда посмеялись, не задумавшись, что сотрудники совершили преступление, выложив аудиозапись разговора с клиентом в интернет. Второе преступление они совершили, выложив и персональные данные Антона, которые стали достоянием сотен пранкеров, испортивших человеку жизнь.
Как думаете, почему я проникся этой историей? Потому, что в том же 2008 году мои собственные персональные данные были без зазрения совести выложены сотрудниками интернет-провайдера Корбина.
Причина достойна анекдота: админам корбиновского локального форума не понравились некоторые мои публикации, поэтому кто-то из них сопоставил мой ip-адрес с внутренней базой и выложил все данные договора, включая паспортные данные и адрес предоставления услуги связи. Вот, смотрите, тот самый человек, сходите к нему и поговорите, дорогие форумчане. К счастью, аудиторией того форума были преимущественно школьники и ничем плохим мне это не сулило. Какая карикатура на мораль: «никогда не зли админа».
Админ сделал все в виде шутки, просто так: такое отношение к персональным данным и законам. Ведь тогда, в 2008 году, тоже были законы о персональных данных, хоть и не такие подробные, как сегодня. Как видите, за 10 лет ничего в лучшую сторону не изменилось, хоть и бумаги на законы потрачено несравненно больше. Все еще сильнее криминализовалось и даже встало на коммерческий поток с проработкой всех сопутствующих мошеннических «бизнес-процессов». Где раньше был «прикол», откровенная глупость и мелкокриминальные наклонности, сегодня финансовая выгода, холодный расчет и целая криминальная инфраструктура.
Я живу в Германии 5 лет и постоянно вижу то внимание и заботу, с которыми любые германские ведомства и коммерческие организации относятся к персональным данным. Первый закон в Германии в любой работе с людьми: беречь их приватность и конфиденциальность. Каждый раз, ощущая эту заботу на себе, я вспоминаю тех сотрудников российских интернет-операторов и мне хочется посчитать, сколько лет они бы отсидели в Германии за свои поступки. До сих пор бы не вышли. С другой стороны, подобной ситуации попросту не могло бы возникнуть: система не позволила бы безответственному, глупому и нечестному человеку получить доступ к данным, охраняемых законом. Расчетливому, умному, но все равно нечестному — тоже.
Послесловие
Уверен, что коррумпированные сотрудники фирм, банков, операторов и ведомств, владельцы и участники форумов, про которых я обобщенно сегодня написал, сами читают хабр и обязательно прочитают мою статью. Кто-то подумает «ты, негодяй, палишь темы на публику», на что отвечу сразу: вы занимаетесь очень плохими вещами, вы совершаете уголовное преступление, а я не намерен петь оды тому, что не считаю благом, равно как и не стану умалчивать о том, что считаю неприемлемым.
В своей статье я затронул лишь вершину пирамиды, не более 2% всей правды. Копая тематические ресурсы дальше, можно найти такие вещи, как криминальные «услуги» по удаленной блокировке сим-карт, перехвату sms, блокировке банковских счетов, всесторонней парализации работы компаний, любой криминальный каприз за ваши деньги. Везде замешаны либо сотрудники ведомств, либо сотрудники разного звена в коммерческих компаниях.
Кстати, с мобильными операторами есть еще ряд любопытнейших «услуг»: мошенники используют уязвимости сотовых сетей с целью геопозиционирования всех зашедших на сайт с мобильного интернета пользователей, подключения платных подписок, и сугубо для себя — полного обхода учета мобильного трафика (речь не о ерунде вроде раздачи интернета при закрытом tethering, а полном отключения учета скачанного на лимитированных тарифах). На удивление, корни тут растут отнюдь не с черных около-даркнетных форумов, а со всем известного в рунете форума 4pda.
Вдаваться вглубь черного рынка я не стал, это слишком скользко и противно. Меня интересовала лишь ситуация с персональными данными, которая катастрофическая и даже не то чтобы в глубинах черного рынка закопана, а находится в шаговой доступности.
Большая часть статьи была посвящена России, российским организациям и ведомствам. Читатели из Украины наверняка уже привыкли, что в русскоязычном интернете большинство плохих новостей обычно касается их северного соседа. К сожалению, на этот раз не смогу разделить вашего оптимизма: предложение описанных в статье «услуг» по Украине находится на ничуть не меньшем уровне, чем по России. Даже уровень цен такой же.
По моим наблюдениям, сильно меньше предложений по Беларуси и Казахстану. Может быть, плохо искал (честно признаюсь, долго находиться на этих ресурсах морально тяжело), но дело явно не в более низком уровне преступности. На мой взгляд, все гораздо прозаичнее: предложение пропорционально численности жителей, ведь в Беларуси и Казахстане живет людей сильно меньше, чем в России и Украине.
Нигде я не видел предложений подобных «услуг» по Европе, США и другим развитым странам мира. Максимум — пробив по общим базам (вроде Интерпола), к которым имеется доступ из России. Очевидно потому, что законы в этих странах не только написаны бумаге, а исполняются на практике. Законы — не для декорации, показухи и «выполнения плана».
Тем временем простым российским, украинским, беларуским и казахстанским владельцам малого бизнеса надзорные ведомства с удовольствием выпишут штраф за неправильную форму бланка согласия на обработку персональных данных, а сами с не меньшим удовольствием сольют всю базу, в которой вы, ваши персональные данные, данные вашего бизнеса, ваших клиентов, и даже ваш штраф будут отлично отражены.

Показать полностью 14
Информационная безопасность It-инфраструктура Хранение данных Законодательство в IT Длиннопост
13
Zzhjckfd
6 лет назад

Почему аренда VDI выгодна. Конкретный пример на новом офисе.⁠⁠

Итак, как сэкономить на компьютерном обеспечении. В общем хоть и не сразу, но как и обещал, выкладываю расчет экономической целесообразности аренды удаленных рабочих столов для новой организации. С прошлого поста многое изменилось если честно, я вот прям реально загорелся заняться этим сам, но это уже другой вопрос.

Данный текст я уже разместил в сети, но тут немного правленный вариант для пикабушников и критики, так как предыдущий получил столько негатива, что я даже не ожидал ) Но, с другой стороны, негатив это тоже плюс )

Итак, на чем же основывалось мое мнение. Все расчеты даны в иркутских ценах, цены на технику с ДНС.

Дано: необходимо открыть новый офис с 10 рабочими местами.

Возьмем только те расходы, на которые пользование услугой виртуальных рабочих столов влияет явно. Включим статьи затрат, понятные для любого, кто когда либо занимался бизнесом и тратился на компьютерное оборудование, при этом не берем в расчет траты на лицензионное ПО (многие даже и не знают, зачем его нужно покупать :)), предполагая, что у Вас все пиратское. Итак, посчитаем стоимость запуска собственными силами. Включим туда приходящего сисадмина, который решает мелкие проблемы и появляется 4-5 раз в месяц, ну и оплату за интернет.

Почему аренда VDI выгодна. Конкретный пример на новом офисе. Оптимизация, Аренда, It-инфраструктура, Руководитель, Экономия, Бизнесмены, Длиннопост

А теперь рассчитаем запуск при использовании аренды. Вместо системного блока нам необходим тонкий клиент, который будет подключаться к Вашему рабочему столу. Затраты на админа практически убираются, так как обслуживать, по сути, нечего, но оставим данный пункт на всякий случай, вдруг Ваша секретарша истерит, что у нее не работает монитор, хотя она сама выдернула его из розетки, чтобы подключить свою плойку – решением этих вопросов должны заниматься админы, верно ведь? :) Ну и уменьшаем оплату за тариф провайдера, так как он нам нужен только для того, чтобы подключиться к виртуальному рабочему месту, ведь скорость соединения удаленного рабочего стола с интернетом никак не может быть меньше 50 мбит.

Почему аренда VDI выгодна. Конкретный пример на новом офисе. Оптимизация, Аренда, It-инфраструктура, Руководитель, Экономия, Бизнесмены, Длиннопост

Теперь, если не задумываться и просто смотреть на цифры, то кажется, что экономии нет– первый год использования практически съедает всю выгоду. А ко второму году мы вроде как переплатим 41 210 (386 600 – 345 390).

А вот теперь вспомним такое понятие, как оборотные средства и ежемесячная прибыль с нее. Приведу один пример – мой знакомый, владелец небольшого магазинчика, всегда все берет в кредит, потому что это выгодно. Почему? Да потому что деньги, оставшиеся в его кошельке, приносят гораздо больше, чем выплачиваемый им процент банку. Но вернемся именно к нашему вопросу.

Если сравним таблички, то видим, что в самом начале запуска мы тратим не 124 590, а 78 400, то есть оставляем в обороте 46 190 рублей. Предположим, что в месяц они приносят 10%. Даже не будем составлять капитализацию процентов, просто посчитаем, что в месяц мы тратим на 4 619 рублей меньше. Поэтому копируем вторую табличку, добавив одну строку, и вычитая ее значение из затрат:

Почему аренда VDI выгодна. Конкретный пример на новом офисе. Оптимизация, Аренда, It-инфраструктура, Руководитель, Экономия, Бизнесмены, Длиннопост

Вот теперь уже все очевидно – Вы всегда останетесь в плюсе. И дополнительно к этому Вы получите множество бесплатных для Вас бонусов:

• Экономия на уплате налогов, если у Вас есть возможность списать стоимость аренды в расходы;

• Экономия на затратах по обновлению Вашего компьютерного железа;

• Безопасность данных от несанкционированного доступа (встроенный бесплатный антивирус, шифрование информации на дисках);

• Предотвращение потери данных и простоя рабочего времени от аппаратных сбоев оборудования (упал сервер, умер жесткий диск). Избыточное резервирование всего оборудования и информации облачного сервиса гарантирует Вашу стабильную работу.

• Возможность ограничения доступа к нежелательной информации в сети (запрет доступа к ресурсам, снижающим эффективность работы);

• Возможность подключения с любого устройства с любой точки (для доступа к своему рабочему столу можно воспользоваться любым компьютером, планшетом или смартфоном, имеющим доступ к Интернет).

Расчет велся в Excel, в принципе сами можете его повторить, я бы и свой файлик расчета кинул, где можно наглядно рассчитать стоимость при определенном кол-ве машин и месяцев, но увы )


А вот для более крупных организаций расчет не так уж и прост на самом деле. Если у меня получится, и я получу доступ к данным подключения крупной сети супермаркетов, их ТЗ, ориентировочных запланированных годовых расходов на IT и прочее, то постараюсь и их просчитать. Но тут на самом деле вопрос не просто в выгоде. Как я понял из разговора с их представителем, их IT-отдел занимается больше поддержанием этой системы в рабочем состоянии, а не ее развитием. То есть иметь свои сервера - это постоянные траты на апгрейды своей инфраструктуры, а растущий парк серверов увеличивает количество потенциальных проблем. Поэтому вместо того, чтобы расширять штат, они и хотят скинуть ответственность за аппаратное обеспечение на провайдера, и заниматься напрямую администрированием и развитием сети. Насколько я понял, для них критичны пинги более 10мс, и они долго искали подходящий ЦОД, который сможет все это обеспечить.

Ну и, естественно, жду минусиков от ацких админов мне в карму, яж ничерта не смыслю в администрировании ) Но было бы интересно получить мнение от тех, кто действительно пользуется этой услугой, и ее результат (положительный или отрицательный), а не описание эфемерных возможных шансов встретить динозавра на улице.

P.S. Кстати немного добавлю. А можете, когда пишете камент, писать свой опыт в администрировании, и в каких организациях работали. Не названия конечно, а просто сферу деятельности и парк машин?А если имеете свой бизнес, то это тоже, и сколько компов/серверов в организации.

Показать полностью 3
[моё] Оптимизация Аренда It-инфраструктура Руководитель Экономия Бизнесмены Длиннопост
50
32
Zzhjckfd
6 лет назад
Бизнес

Руководителям бизнеса – рабочие места для сотрудников за бесплатно.⁠⁠

Преамбула кратко и по делу – речь пойдет об экономии для малого и среднего бизнеса в эксплуатации IT-инфраструктуры. Хотите потратить в два раза меньше на компьютерное оборудование и, при этом, гарантировать бесперебойную работу и защиту информации как от выхода из строя оборудования, так и от несанкционированного доступа? Причем это все окупится за год-полтора? Намедни делал расчеты для своих знакомых, и пришел к выводу, что, оказывается, при правильном подходе организовать все можно «за бесплатно» (почему в кавычках, объясню позже. Просто необходимо углубиться в математику). Итак, если интересно, читаем дальше.


Приветствую всех, у кого есть собственный бизнес, и кто хочет тратить минимум денег с максимальной выгодой. Прошу извинить за вступление, художественным языком не обладаю, но считаю, что небольшое вступление необходимо. И постараюсь объяснить все доступным человеческим языком (я понимаю, что админы-гики набросятся на меня, потому что я неправильно трактую понятия). Но также буду рад размышлениям прошаренных и умудренных опытом админов. Очень хочется услышать мнение обоих, так как я являюсь и тем, и тем (вполне богатый опыт администрирования организаций, опыт работы руководителем IT-отдела филиала ГТРК, есть опыт менеджера холодных продаж, руководителя отдела продаж, ну и сейчас владелец сети сервисных центров). Именно поэтому ко мне и обратились знакомые с просьбой посчитать затраты на организацию рабочих мест для открытия нового филиала, и, чего таить, предложили немного заработать на монтаже, настройке и аутсорсе. Но оказалось, что беспристрастный подход показал настолько неожиданный результат, что я ну просто не могу поверить в то, что покупка VDI выгодна! И поэтому мне очень важно и Ваше мнение, ведь неужели все это настолько хорошо, что даже сказочно?


Итак, речь пойдет о технологии виртуализации рабочих мест (осильте эти несколько строк, потом буду говорить по-человечьи :)), или, как их еще называют, удаленных рабочих столах, но в дальнейшем я буду именовать их VDI. Это технология, применяемая в 80-х годах прошлого века, благополучно забылась до недавнего времени из-за стремительного развития ПК и, отчасти, Windows, когда вдруг всем захотелось свой личный компьютер и это стало для нас нормой. А вообще IT-структура бизнеса и подразумевала один мощный комп – сервер (ну вернее два, один из которых резерв), к которому, грубо говоря, подключались удаленные мониторы с клавиатурами. Выходило, что системный администратор обслуживал только один сервер, а не сборище из 20 компьютеров, разбросанных по одному или нескольким зданиям, что значительно облегчало как и его работу, так и любые обновления системы. Не нужно оббегать все эти компы и настраивать каждый по отдельности – просто внеси изменения на сервере, и все 20 машин уже автоматически обновлены и готовы к работе. И сейчас опять эти технологии выходят на первый план и вот уже пару лет не то что доступны – они реально окупаемы.

Конечно у всего есть плюсы и минусы, и я постарался их описать, но, блин, маловато минусов получилось…


Начнем с плюсов:

1. Минимум затрат на рабочее место – необходим монитор с клавиатурой и мышью, и тонкий клиент, в роли которого может выступать древний компьютер, на котором не тормозит Косынка (наверное все знают такую встроенную в Windows игру 😊). При этом вы получаете мощный офисный комп с диском SSD, при работе на котором Ваши документы открываются быстрее, чем отжимается второй клик мышки. А используя специально созданные для таких задач так называемые тонкие клиенты размером с пачку сигарет, вы снижаете энергопотребление, освобождается место на рабочем столе и становится ненужной обслуживание компьютеров (очистка от пыли, замены термопаст и прочего).

2. Экономия на налогах. Приобретая VDI, эту сумму вы заносите в затраты, что позволяет оплачивать меньшую сумму налога на прибыль (если у Вас есть корпоративная сотовая связь, то Вы прекрасно это понимаете). То есть по факту услуга обходится для Вас на 20% дешевле при оплате налога на прибыль, или на 15% при УСН доходы минус расходы.

3. Приобретая VDI Вы экономите около 50% от суммы, которую бы затратили при стандартной схеме организации рабочих мест. То бишь, к примеру, покупая отдельные рабочие станции, вы несете разовые затраты в размере 200 тысяч, а ориентируясь на VDI, первоначальные затраты составят 100 тысяч. Думаем дальше - оставив эту сумму в обороте и прокручивая ее в своей компании, сколько Вы получите прибыли в месяц? Я думаю не менее 20%, верно ведь? Значит в рублях это будет 20 тысяч. Скажем вы платите абонентку 10 000, тогда Ваши первоначальные вложения окупятся уже через 10 месяцев. Значит использование VDI позволяет не только экономить на первоначальных затратах, но и даже заработать на этом. А ведь еще можно брать оборудование в аренду…

4. Минимизация затрат на интернет-канал. Сколько стоит у Вас 50-мегабитный канал для юридических лиц? А хотите скорость 1 гигабит(!), оплачивая только 10 Мбит? Вот решение! Подключаясь к удаленному рабочему столу, большой скорости не нужно. Но так как сервера, к которым Вы подключаетесь, находятся в дата-центре, то знайте, что в таких центрах проведены прямые каналы для выхода в инет с очень большой пропускной способностью.

5. Вам для работы в локальной сети необходима скорость 1 Гбит? Пффф. Купите Wi-Fi роутер, чтобы просто соединиться с интернетом, и получите 10 гигабитную локалку! Ведь все оборудование, на котором Вы работаете, стоит в дата-центре, где такая скорость считается минимальной.

6. Гарантия не потерять данные при потере электроэнергии или отказе оборудования. Всё оборудование в дата-центрах гарантировано защищено от отключения электричества, и отказа оборудования. То есть Ваши данные в любом случае никуда не исчезнут, даже если Вы сами это сделаете. Но и в этом случае есть возможность откатиться на вчерашний день, где все находится на своих местах. И даже если Вы печатаете документ, и вдруг обрубается электричество, то когда оно появится, просто подключитесь к своему рабочему месту заново, и все останется на своих местах.

7. Возможность подключиться к рабочему компьютеру с любой точки, где есть интернет, и с любого устройства – компьютера, ноутбука, планшета или смартфона. Так что даже если Ваш работник уехал в отпуск и оставил незавершенными часть дел, то увидев, что он онлайн в ватцапе или вайбере смело требуйте от него доделать работу! Теперь глупые отговорки, что он в отеле на Бали, ему не помогут – в отелях есть вай-фай! 😊

8. Защита от несанкционированного доступа. Про по умолчанию установленный антивирус я уже говорил. Но на стороне удаленного сервера также присутствуют и много других защит, осуществляющих контроль за безопасностью. А вот то, что пароли к системе постоянно нужно менять, я все же считаю плюсом. Как же я долго боролся с этим в одной конторе, в которой самый сложный пароль был «2», а стандартный – «1» :). Ну и, к тому же, я знаю очень легкий способ придумать пароли, отвечающие необходимым требованиям сложности. Если хотите, напишу в отдельном посте ). Опустим защиту от DDoS-атак, кейлоггеров и прочего ). Просто знайте - войти на свои столы смогут только ваши сотрудники

9. Шифрование данных. Все данные на серверах можно зашифровать, что обеспечит доступ к ним только лицам, имеющим ключи и пароли. Что это значит? Это значит, что данные, которые лежат там, доступны только Вам. Даже тот факт, что оборудование находится не у вас, сами владельцы данных серверов никак не смогут прочитать вашу информацию даже при самом большом желании. Конечно можно обойтись и без нее, но тут уж важно, насколько оператор VDI заботится о своей репутации. А вообще из всех доступных предложений выбирайте VeraCrypt.

10. Уменьшение геморроя со списанием техники, с инвентаризацией, и вообще риском воровства техники сотрудниками. Меньше техники – меньше проблем. К тому же с Ваших компьютеров (которые как пачки сигарет, и в которых в принципе красть нечего) не смогут спереть или заменить комплектующие, в которых Вы не шарите. (Лирическое отступление – Вы не замечали, что обычную офисную бумагу А4 все сотрудники в офисе считают своей собственностью? Кто печатает что-либо для своих нужд в гигантских количествах, а кто и вообще тащит ее домой чуть ли не коробками :)) А в быту тонкие клиенты вряд ли кому пригодятся! Вот случай на практике – приходит новый админ и слышит жалобы, что все тормозит, хотя вот недавно закупали новое оборудование. Хм, поднимаем счета по тем закупкам и видим, что на всех компьютерах и ноутбуках в офисе должны стоять SSD-диски, нормальные процы, видюхи и куча памяти. А теперь догадайтесь, что мы увидели при вскрытии этих компов и ноутов?

11. Самый малозначительный для России пункт – это экономия на лицензиях :). Работая на удаленном рабочем столе, Вы работаете на лицензионных версиях Windows и Office, скорее всего дополнительно у вас есть и антивирус, которые, в самом простом варианте, будут стоить Вам около десяти тысяч для одного компьютера. Но самое веселое дальше. Даже пусть у вас и стоят эти лицензии для вида, но ведь никто не запрещает установить на эти столы и необходимый Вам пиратский софт, к примеру, AutoCAD. Даже вдруг если даже не знаю при каком стечении обстоятельств к вам придет Отдел «К», ну или налоговая скажем, что они смогут сделать? Изъять Ваши тонкие клиенты, на которых нет никакой информации? У вас в офисе поголовно начинается амнезия, все забывают пароли, а в это время ваш сисадмин оперативно их меняет сидя с планшетом в туалете. Итог – ваша черная бухгалтерия остается при вас, ну а то, что у вас пиратский софт, никто никогда и не узнает.

12. Удобство администрирования. Как я уже описывал, не нужно настраивать каждую рабочую станцию по отдельности. Ваш сисадмин тратит минимум времени на конфигурирование сети.

13. Ну а этот плюс только для админов, причем умных. По факту, вы можете получать зарплату, работая при этом гораздо меньше. Но только умный админ сможет показать своему руководителю, что это заслуга его совместной работы с VDI. А тупые будут уволены, так как и без них все будет работать :)


А вот теперь минусы! Только, по факту, я их нашел всего три. Конечно можно долго плеваться и доказывать, что это критические минусы, но блин… Мне кажется потерять в RAID-6 файлового сервака три диска из шести гораздо страшнее ))) Но попробуем разобрать их, и также жду Ваших каментов.

1. Самый жесткий - зависимость от соединения с сетью интернет. То есть по факту нет интернета – работа стоит. Но часто ли у вас случается такое? (если часто, вот честно, меняйте админа – нормальный вам подберет хорошего провайдера. И да, кстати, некоторые провайдеры могут подключить вас к своим VDI вообще по локалке, то есть интернет вам и не потребуется). Ну а простейший выход – это резервирование канала при помощи роутера с 4G USB-модемом. Конечно главный минус таких модемов и враг удаленки - это пинг, но лучше все же работать медленно, чем совсем никак )))

2. Вот этот пункт для меня более существенен, так как напрямую влияет на экономию. Для обеспечения печати по-хорошему необходимы или сетевые принтеры, или принт-серверы. По факту это увеличивает стоимость внедрения VDI в уже существующий офис, где, как правило, стоят обычные принтеры с подключением через кабель USB A-B. Хотя на самом деле грамотные спецы решат все – можно воспользоваться или службами печати Unix, или поднять домен – с ним, как ни странно, все работает.

3. Ну и третье. Ухудшение отношений с сисадмином (принимая во внимание пункт 13 плюсов – тупым сисадмином). Т.к. он практически перестанет работать, кроме как отвечать за заправку картриджей и устранять замятие бумаги в принтерах, его незанятость будет Вас раздражать ) Выход – увольте его, найдите контору по обслуживанию принтеров, которые будут приезжать по вызову за час и заправлять картридж за 300 рублей, ну и конторку аутсорсинга, которая по телефону будет объяснять вашему бухгалтеру, что это не комп сломался, а просто надо сетевой фильтр в розетку вставить.


В общем жду ваших комментариев, может еще услышу плюсы и минусы, А если хотите познакомиться с конкретными цифрами по целесообразности, пишите. А я еще проконсультируюсь со своим бухгалтером и экономистом, чтобы разобрать несколько примеров, а не только один. Даже можете написать в личку свои ситуации, попробуем разобрать их вместе?

Показать полностью
[моё] Оптимизация It-инфраструктура Руководитель Экономия Бизнесмены Длиннопост Текст
74
10
AisLip
AisLip
7 лет назад

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb? ⁠⁠

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Глобальный спутниковый интернет

В 2016 году частная аэрокосмическая компания SрaceX запросила в правительстве США разрешение на развертывание сети спутниковой связи для предоставления услуг высокоскоростного доступа в интернет в глобальном масштабе в диапазонах Ku (10,7−18 ГГц) и Ka (26,5−40 ГГц). Кроме SpaceX, заявки на вывод собственных аппаратов связи подали OneWeb, Telesat, O3b Networks (O3b — среднеорбитальная европейская система, курируемая корпорацией SES) и Theia Holdings. Их проекты нацелены на то, чтобы с помощью технологий мобильной спутниковой связи обеспечить пользователей широкополосным доступом в интернет.


Facebook, как сообщают СМИ, также работает над секретным проектом интернет-спутника, который обеспечит скорость доступа в 10 раз быстрее, чем SpaceX. Проект предполагает запуск космического аппарата Athena для исследования возможности обеспечения удаленных регионов интернетом. Спутник будет работать в диапазоне 71–76/81–86 ГГц (E-band), который в большинстве стран имеет упрощенный порядок лицензирования. Если проект будет реализован, то он позволит получить скорость до 30 Гбит/с, что потребует запуска нескольких сотен аппаратов.

Конкурент SpaceX в предстоящей гонке — OneWeb (ранее известная как WorldVu). Британский консорциум OneWeb, который поддерживают предприниматель Ричард Брэнсон, а также компания Qualcomm. OneWeb планирует разместить на орбите высотой 1,2 тысячи километров сотни телекоммуникационных спутников.

В начале года OneWeb запросила у Федеральной комиссии США по связи разрешение на увеличение группировки с 720 космических аппаратов до 1980. Полностью систему планируется развернуть к 2027 году. Коммерческие услуги компания намерена начать предоставлять в 2019 году, после запуска примерно 300 аппаратов.

Компания SpaceX рассчитывает начать разворачивать собственную сеть спутниковой интернет-связи в следующем году. Этот проект под названием Starlink разработан под руководством Илона Маска и Грега Уайлера. Его реализация началась в феврале 2018 года: ракетой Falkon-9 на орбиту были выведены два тестовых спутника - Tintin-A и Tintin-B. Всего планируется запустить около 12 тысяч спутников. SpaceX оценивала затраты на реализацию проекта Starlink в 10 миллиардов долларов. Благодаря тому, что у компании есть собственная ракета-носитель, стоимость доставки спутников будет относительно невысокой.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Спутники будут находиться на 83 различных высотах (от 1110 км до 1325 км). Таким образом, они будут доставлять сигнал гораздо быстрее, чем в другие группировки, чьи спутники расположены на высоких орбитах. Отличием новой спутниковой сети от уже существующих станет низкая задержка — максимум 25 миллисекунд. Для сравнения, в сотовых сетях 4G задержка составляет в среднем около 8 миллисекунд, но может существенно изменяться в зависимости от нагрузки на сеть и удаленности от станции сотовой связи. Спутники будут работать по принципу ячеистой сети (mesh) и смогут перенаправлять сигнал в зависимости от нагрузки.

Менее чем за 10 лет они должны обеспечить полное покрытие интернетом всей поверхности Земли. Первые аппараты уже запущены. Первый этап интернет-сервиса планируется развернуть к 2020 или 2021 году. Пользователи должны получить интернет-доступ со скоростью 500 Мбит/с, а на втором этапе будут запущены спутники второго поколения, которые к 2021 году предоставят высокоскоростной интернет с пропускной способностью 2,5 Гбит/с. Отправив на орбиту еще 7500 аппаратов, компания сможет значительно улучшить качество связи и параметры сетевой инфраструктуры. Последний спутник она собирается запустить в 2024 году, сформировав, таким образом, группировку своих орбитальных аппаратов.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Кроме упомянутых выше компаний есть еще проекты Boeing (2956 спутников) и Samsung (4600 аппаратов). Срок реализации всех этих проектов — ближайшие пять-семь лет. Они должны обеспечить интернетом миллиарды людей, в том числе жителей удаленных и сельских регионов.

Как сообщается, пользовательские терминалы SpaceX и им подобные по размеру будут примерно соответствовать ноутбукам. Фактически, это обычное телекоммуникационное оборудование, работающее в диапазонах Ku (12-18 ГГц) и Ka (26.5-40 ГГц). В перспективе планируется задействовать и V-диапазон (от 40 до 75ГГц).

Чтобы оборудование диапазонов Ku и Ka было пригодно для организации двунаправленного интернет-канала, нужна антенная система с так называемой лучевой диаграммой направленности — фазированная антенная решетка. Для передачи данных в обоих направлениях такая антенна представляет собой достаточно сложную и громоздкую конструкцию. Поэтому «абонентское устройство» пока что не удастся встроить в смартфон. Но это далеко не основная проблема.

Частот не будет

В плане международного сотрудничества начиналось все довольно неплохо. На Петербургском международном экономическом форуме компания OneWeb и АО «Спутниковая система «Гонец» подписали соглашение о создании совместного предприятия. «Гонец» должен был заняться продажей ресурсов OneWeb на территории России. Но затем ситуация стала меняться.

Госкомиссия по радиочастотам (ГКРЧ) отказалась выделять частоты для создаваемой международной сети спутникового интернета, так как они «могут потребоваться для российской группировки арктических спутников». Заседание ГКРЧ в конце 2016 года, где рассматривался этот вопрос, проходило в закрытом режиме. По информации СМИ, отказ связан с созданием отечественной системы «Экспресс-РВ», которую разрабатывает госпредприятие «Космическая связь». Это четыре спутника на высокоэллиптической орбите, которые должны обеспечивать связью районы Арктики как раз на этих частотах.

Кроме того, у России есть свой представленный «Роскосмосом» проект создания глобальной многофункциональной инфокоммуникационной спутниковой системы (ГМИСС), включенный в план мероприятий направления «Цифровая инфраструктура» в госпрограмме «Цифровая экономика». Правда, Наблюдательный совет Внешэкономбанка (ВЭБ) не принял в установленный срок решение о финансировании данного проекта стоимостью 299 млрд руб. Вопрос остается открытым.

Запланированные на первый квартал 2018 года этапы разработки системы не выполнены. ГМИСС рассматривается как «русский OneWeb». По сути, это проект создания национальной системы покрытия Земли высокоскоростным доступом в интернет и обеспечения непрерывного канала связи для беспилотного транспорта, интернета вещей и защищенной передачи данных.

Зачем глушить?

Появление спутникового интернета от SpaceX, OneWeb и т.п. может создать трудности российским провайдерам, поскольку силовики не смогут получать весь трафик российских абонентов, как того требует «пакет Яровой», а Роскомнадзор — блокировать сайты, где есть информация, запрещенная в России.

При непосредственном доступе к сети, минуя провайдеров, не будет технической возможности вводить ограничения на региональный контент. Не получится не только блокировать сайты, но и подключить СОРМ.

Да и сами отечественные провайдеры и операторы связи инвестировали очень крупные средства в развитие наземной инфраструктуры передачи данных 3G/4G, окупать которую придется годами. Нужен ли им спутниковый конкурент?

Не случайно Минобороны России сообщает об испытаниях новейшей системы радиоэлектронной борьбы (РЭБ), способную на значительной территории нейтрализовать работу низкоорбитальных систем спутниковой связи. Неужели возродится аналог советских «глушилок»? Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?

Чем глушить?

Радиоэлектронная борьба (РЭБ) — это воздействие радиоизлучениями (радиопомехами) на радиоэлектронные средства систем управления, связи и разведки противника в целях изменения качества циркулирующей в них военной информации, защита своих систем от аналогичных воздействий, а также изменение условий (свойств среды) распространения радиоволн.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Российские оборонные предприятия планируют в ближайшее время увеличить производство военной техники для нужд радиоэлектронной борьбы на 20-30%. При этом благодаря участию серийных заводов в изготовлении опытных образцов значительно сократится время, необходимое для освоения крупносерийного производства новых изделий.

Заводы поставляют заказчикам комплексы «Красуха-С4», станции помех «Ртуть-БМ», «Рычаг-АВ», «Витебск», комплексы индивидуальной защиты «Хибины-М». Некоторые из этих систем прошли опробованы в Сирии. Комплекс «Хибины» устанавливают на бомбардировщиках Су-34 и истребителях Су-30СМ. Он затрудняет обнаружение самолета радарами противника и наведение на него ракет.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Схожие возможности обеспечивает и комплекс «Витебск». Его устанавливают, в частности, на вертолеты Ка-52 и Ми-8МТ. «Красуха» способна подавлять оптико-электронные средства разведки спутников-шпионов, а также радары наземного и воздушного (АВАКС) базирования.

Вышеперечисленные комплексы РЭБ — одни из немногих, подробности о которых попадали в прессу. Их разновидностей и модификаций гораздо больше. И на подходе принципиально новые системы. Российские технологии РЭБ – одни из лучших в мире.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

По словам экспертов, действующие и перспективные образцы комплексов РЭБ способны решать широкий круг задач. К ним относятся системы, способные глушить радиолокационные станции самолетов и головки самонаведения высокоточных ракет, комплексы для подавления линий связи противника во всем частотном диапазоне. В перспективной госпрограмме вооружений, которая продлится до 2025 года, средствам радиоэлектронной борьбы уделено особое внимание.

Между тем, как утверждают эксперты по радиоэлектронной борьбе, в мире даже нет эффективных средств РЭБ, способных вывести из строя американские «Томагавки». Известные «глушилки» спутниковых навигационных систем, к примеру, станция РЭБ «Житель», которая стоит на вооружении Российской армии, способна лишь снизить точность «Томагавков». Как же обстоят дела с низкорбитальными спутниками?

Маск не пройдёт

Как сообщают СМИ, Московский научно-исследовательский радиотехнический институт разработал систему постановки помех для низкоорбитальных систем спутниковой связи — «Комплекс радиоэлектронной борьбы для противодействия спутниковым системам на низких круговых орбитах» (КРБСС). Приоритетным местом размещения этой новейшей «глушилки» считается Арктика.

Сможет ли Минобороны заглушить Iridium, GlobalStar и OneWeb?  Разработка систем связи, It-инфраструктура, Интернет, Будущие скоро, Длиннопост

Подвижные станции помех уже проходят испытания, в ходе которых якобы удалось добиться отличных результатов за счет использования активных фазированных антенных решеток, содержащих большое количество приемо-передающих элементов. Предполагается, что новинка заступит на боевое дежурство, причем ее элементы будут вводиться в эксплуатацию поэтапно.

Основные элементы КРБСС — станции помех, установленные на двух грузовых автомобилях: как утверждают, они способны одновременно отслеживать и заглушать сигналы нескольких десятков спутников. В дальнейшем такие станции планируется устанавливать на корабли, вертолеты, самолеты и даже беспилотники.

Сработает? Крайне сомнительно. Диаграммой направленности этого комплекса придется сопровождать каждый низкоорбитальный спутник, которых только у Starlink будет 4425 на первом и еще 7518 на втором этапе. Заглушить более десятка тысяч спутников, да еще и низкоорбитальных, образующих ячеистую сеть, – задача нереальная.

Такая «глушилка» окажется не только чрезмерно дорогой, но и будет потреблять огромные мощности – десятков мегаватт хватит лишь на подавление сигнала на территории площадью примерно в один московский микрорайон. Заглушить всю систему над всей страной в полной мере не получится. «Глушилка» должна накрывать помехой действительно огромные площади. Для этого она должна иметь очень серьезную энергетическую мощность и устанавливаться на высоте в десятки метров.

Поэтому можно предположить, что все ограничится запретом на ввоз абонентских устройств OneWeb, Starlink и пр. Никто не позволит нашему населению пользоваться спутниковым интернетом и бесконтрольно обмениваться информацией. Илон Маск не пройдет. Возможно, контролирующие ведомства станут пеленговать попадающие в страну устройства. Запреты и блокировки в России всегда находили государственную поддержку.

Тем временем запуск тестовых аппаратов дал старт эпохе глобального спутникового интернета, который позволит развиваться множеству современных направлений, таких как интернет вещей. Повсеместный недорогой интернет означает расширение рынка для поставщиков услуг хостинга, может дать мощный толчок развитию облачных сервисов. Эти инновации обойдут Россию стороной, и государству придется вновь импортировать технологии.



От сюда  https://habr.com/company/bigdatahosting/blog/358350/

Показать полностью 6
Разработка систем связи It-инфраструктура Интернет Будущие скоро Длиннопост
74
51
buga77
buga77
8 лет назад

«Космонавты» в Чили. (часть 1)⁠⁠

источник

текст автора


часть 2


Как мы делали всю ИТ-инфраструктуру для четырех телескопов в Андах

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Откуда взялись телескопы и почему нужно было ехать к ним из России

Один из наших российских заказчиков решил построить чудо-девайс, чтобы помочь астрономическому сообществу, где сам и состоит. В буклете, который нам дали, было написано примерно следующее: «Крутая точка для сообщества, качественные наблюдения, хорошая техника, «Astronomy on demand» всем в чате!»


Самое удачное расположение для таких конструкций — там, где звезды видно лучше всего, то есть в горах и с чистым небом, так, чтобы по минимуму пасмурных дней. В Андах есть участки, где облака бывают всего 3-4 дня в году, воздух чистый, небо хорошее. Поэтому так далеко. Место на южной границе пустыни Атакама. Полностью ясных ночей (подходящих для занятий астрономией и наблюдения за очень слабо заметными объектами) от 280 до 310.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Почва каменистая, мелкие фракции гораздо крупнее песка, поэтому нет пыли. Купола наверху этой фотографии — наша позиция:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Проект сделали до нас.

Если описывать упрощённо, работает это так:

- Есть подсистема питания, которая умеет сама запускать дизель-генератор, управляет зарядкой батарей и периодически проверяет исправность дизеля методом пуска двигателя. Есть солнечные батареи, которые работают весь день, питают всю систему и заряжают линейку аккумуляторов, так как основная работа происходит ночью. Есть стойка, где стоит железо, которое всё это правильно коммутирует и контролирует. В этой же подсистеме есть куча датчиков, передающих разную телеметрию. Вход — привезённый дизель (редко) и солнечная энергия. Выход — автономное питание на все остальные системы площадки и телеметрия в блок контроля. Система делает всё автоматически, но умеет принимать и ручные команды из консоли управления.


- Система управления и GUI к ней. На площадке только собственно интеграционный сервер, который принимает команды и разбрасывает их на подсистемы, плюс умеет отдавать консоли конкретных узлов, если надо. Основной элемент — удалённое управление телескопом и планирование его задач, чтобы люди далеко-далеко могли навести его на нужный объект и рассмотреть, не забираясь на нашу площадку ногами.


- Связь. В будущем на объект планируется завести радиорелейную линию. Ответный конец радиомоста будет стоять на узле оптоволокна в предгорьях. Пока же —специальная направленная антенна LTE с модемной спаркой, которая смотрит на базовую станцию в нескольких десятках километров по прямой. К счастью, здесь, в горах, БС переключена в режим «покрытие», а не «множество абонентов», и абонентов нет. Поэтому почти вся полоса, без соканальных помех, наша.


- Телеметрия. Это охранные камеры, камера перед стойкой с оборудованием, различные датчики и детекторы проникновения, данные о статусах оборудования. Всё собирается с периметра и заводится в сервер, который и отправляет их на удалённую машину для контроля.


- Коммутация — километр кабелей питания ВВГ-НГ-LS 3х2,5 и километр витой пары. Соединяют купола друг с другом и с энергоблоком. Всё спрятано под землю и дополнительно экранировано.


Местный подрядчик смонтировал купола, поставил солнечные батареи (стационарные — мы рассчитали наклон на местную зиму) и проложил кабель-каналы. И сразу же благополучно их засыпал, чтобы не лазили грызуны и мы не смогли просунуть кабель. Ещё раньше до места проложили грейдером дорогу, подходящую для внедорожника.

Вот купола:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Поскольку заказчику приходилось прыгать сразу через два языковых барьера, финальную сборку и пусконаладку решили поручить тем, кто хотя бы может объяснить, какой шайтанама раскривушка не хватает. Нас вчетвером спросили, хотим ли мы с интересом провести 3 недели в феврале в Чили за простенькой работёнкой, просто каблу повтыкать. Мы подозревали, что не всё так просто, но Чили упускать было нельзя.


Так мы вчетвером оказались в горах, в двух с половиной часах езды от гордого городка Авайо.


Вот что застали мы, когда приехали:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура
«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Мастерская, где стол пришлось делать из транспортной тары:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

На фото уже счастливый момент, когда мы развернули ноутбуки и подключились к питанию. Для начала надо было добраться до места.


Поездка

Начали как обычно, в уже ставшем родным Шереметьево. По 30 килограммов хрупкого оборудования и инструмента с каждым, дичайший перевес, доплата за багаж (всё крупное полетело палетами транспортной компанией за неделю).


Пересадка в Париже, гуляли по аэропорту целых полтора часа, пополняли базу знаний о халявных розетках — всё пригодится. Следующие 14 часов — трансатлантический перелёт на задних креслах у туалетов, попытки убить нас круглосуточной непрекращающейся едой. Привет, Сантьяго.


Поля у них круглые, чтобы было удобнее орошать автоматикой

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

У нас язык знал только Алексей, на уровне азов школьной программы («Меня зовут Алексей», «Как тебя зовут», «Давай, работай!»). И ещё Google Translate (но интернета не было). Предполагалось, что на объекте нам нужен будет только русский и русский мат с жестами для управления командой разнорабочих. Но до объекта ещё надо было добраться.


В самолёте познакомились с русскоговорящей женщиной Татьяной, живущей 20 лет в Аргентине. Она помогла с арендой машины и немного поработала переводчикам. Нас должен был встречать специально обученный человек, но им оказался водитель подрядчика, который, увы, знал только испанский.


Водитель сразу вручил нам местные симки, чтобы мы не потерялись. Но предупредил, что работать они начнут только к вечеру — долгая активация после первой установки в телефон. В компании по аренде машин нас сразу обрадовали, что заказанный пикап отсутствует, из того, во что влезет наш багаж, есть только тойота. Учитывая косяк автосервиса, на машину небольшая скидка, но стоит она всё равно почти в два раза дороже. Вот такая:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Взяли автомобиль, закупились едой и поехали в местный хозмаг на окраине города по типу наших «Леруа» — покупать ещё примерно 50 килограммов всякой всячины, очень нужной на объекте, которую можно достать. Где обналичить деньги, не нашли (банкомат наши карточки не видел), поэтому рассчитывались карточкой (в хозмаге получилось). Позже это сыграло с нами нехорошую шутку: автотрассы платные, стоят рублей 50–100 по-нашему, но пункты взимания платы каждые 50 километров. Строго наличка. Поэтому в первый раз Лёха сделал глаза как у кота из «Шрека» и сказал что-то вроде: «Американо долларс, пор фавор!». Полицейский с омерзением на лице принял портрет президента чужой страны и вместо сдачи показал: «Езжайте!»


Сразу же взяли тент для машины, много воды, крем от солнца (в Чили в горах опасно — нужно сразу пятидесятку, иначе станешь красный как рак уже вечером). После первого ПВП, поняв свою ошибку с валютой, начали стучать в домики какой-то деревушки. Нам не открывали. В итоге поменяли деньги только уже на заправке. Кстати, местный увидел канистры сзади, сразу запрыгнул в кузов и начал лить и в них. Тоже на уровне рефлексов. Бака бы не хватило, заправки в горах нет.


Права, кстати, при аренде приняли русские, а больше мы их никому не показывали. Вели по очереди. На крупных дорогах просто пристраивались за кем-то, едущем в нужном направлении, и повторяли все манёвры. Нас предупредили, что лихачить нельзя, гайцы прячутся по кустам.


Несколько часов мы ехали по дороге мимо океана и любовались всем подряд. Мы были в 600 километрах на север от Сантьяго, близ города Овалья. Въехали в долину реки Уртадо, начался горный серпантин и активная работа рулём. Дорога местами асфальтированная, местами — нет. Где нет асфальта, там смачивают поверхность, потом грейдер ковшом разравнивает, получается каток не хуже асфальта. Судя по тому, что про гостиницу предупреждают за 75 километров, кое-кто уже терялся:

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Сам городок Авайо стал точкой, где мы докупали мелочи из хозмага. Из необычного — там довольно много полиции: по 4 человека на каждом углу, и машины их обрамлены сетками от добрых сограждан.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Гостиница нас порадовала тем, что она предлагает экологический отдых высокого класса. В переводе на человеческий это означало:

интернета нет;

телевизора нет;

телефон не ловит;

но есть тормозной Wi-Fi на скорости 2G в холле;

воду сюда возят тягачи в цистернах;

есть целебные кактусы.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

От гостиницы до позиции в первый день рулили полтора часа, потом научились и добирались за час.


Когда куда-то лезешь — главное, не схватиться за кактус. Кактусы очень прочные — можно со всего размаху бросить камень в 10 килограммов, и он отскочит.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Каждое утро мы вставали за час до завтрака, ходили по горам, потому что потом ехали на объект и возвращались уже по темноте. Видели, как спят козы. Просто лежали в шезлонгах и смотрели в небо по вечерам.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура

Гостиница исправно заворачивала нам еду с собой, но её было мало, в основном — невкусные бутерброды и странные батончики. Бутерброды приманивали орлов. Точнее, сначала на запах выходили грызуны, а потом на грызунов прилетали орлы. Батончики же мы отдали детям целым пакетом потом.


Массив солнечных панелей, тут всё было сделано правильно и на твёрдую пятёрку — технологии региону очень знакомые. Производитель LG.

«Космонавты» в Чили. (часть 1) Чили, Телескоп, Монтаж, Длиннопост, It-инфраструктура
Показать полностью 15
Чили Телескоп Монтаж Длиннопост It-инфраструктура
10
2
PeacePez
PeacePez
8 лет назад

Pwn2Own 2017: итоги десятого по счету соревнования хакеров⁠⁠

Pwn2Own 2017: итоги десятого по счету соревнования хакеров Хостинг, IT, Облачные вычисления, It-инфраструктура, Блог, Видео, Длиннопост

В этом году прошло уже десятое по счету соревнование хакеров Pwn2Own, которое проводится организацией Zero Day Initiative. Каждый год о ходе соревнований рассказывают и авторы Хабра, но в этом году почему-то этого не случилось. Поэтому мы, компания Kingservers, исправляем это упущение. Так вот, в этом году призовой фонд соревнования составил рекордные 1 миллион долларов. Участникам предлагалось показать свои навыки в пяти основных категориях.


Это взлом виртуальных машин (VMware Workstation и Microsoft Hyper-V), взлом браузеров и плагинов к ним (Microsoft Edge, Google Chrome, Mozilla Firefox, Apple Safari и Flash Player для Edge), повышение привилегий (Microsoft Windows, macOS и десктопная версия Ubuntu), взлом разного типа корпоративных приложений (Adobe Reader, Word, Excel и PowerPoint) и взлом серверов (Apache Web Server под Ubuntu). Надо сказать, что участникам удалось многое, соревнование было очень интересным.


В первый же день двум независимым командам удалось взломать Adobe Reader. После этого при помощи нескольких уязвимостей в ядре Windows OS специалисты повысили привилегии, получив высший уровень доступа. Кстати, обе команды были из Китая — вообще говоря, китайцы показали себя на этом соревновании просто отлично. Первая команда, 360 Security, за достижение цели получила $50 тысяч, вторая, Tencent — в два раза меньше.


Другим двум командам удалось взломать браузер Safari. Первой отличилась команда во главе с Samuel Groß и Niklas Baumstark. Вторая команда Chaitin Technology (Китай) тоже достигла цели. Обе команды участников работали с уязвимостями, которые открывали возможность выполнения стороннего кода с правами суперпользователя на macOS. По итогам взлома этого браузера первая команда получила $28 тысяч (им удалось выполнить цель лишь частично, добившись вывода сообщения на сенсорной панели нового MacBook Pro), вторая — $35 тысяч.

Во взломе Microsoft Edge, считающегося одним из наиболее устойчивым к взлому браузеров из-за наличия «песочницы», тоже отличились китайцы из Tencent. Они получили за выполнение поставленной цели уже $80 тысяч, поскольку этим специалистам удалось выйти за пределы «песочницы».


Кстати, Microsoft Edge стал одним из самых взламываемых браузеров на соревновании, его защиту удалось преодолеть пять раз. На третий день мероприятия в очередной раз Microsoft Edge взломал специалист по кибербезопасности Ричард Жу, который получил за свое достижение $55000.


Браузер Safari поддался участникам соревнования четыре раза, Firefox — один раз, Google Chrome взломать пытались, но не хватило времени.


Соотечественники Tencent, команда Chaitin, получила еще $15 тысяч за успех в атаке с применением повышения привилегий на уровне ядра в десктопной версии ОС Ubuntu 16.10. Китайцы показали взлом с использованием уязвимости в ядре Linux 4.8 (именно оно используется в названном дистрибутиве). Изначально у атакующего был лишь базовый доступ пользователя, но в итоге ему удалось получить root-права. Canonical уже известили о найденной уязвимости.


Крупнейшим призом стала сумма в $105000, которую получили представители команды Qihoo 360. У них удалось взломать защиту VMware Workstation. Начали китайцы с компрометации Microsoft Edge, затем перешли на ядро Windows, после чего достигли цели. Team Sniper тоже удалось преодолеть барьер между виртуальной машиной и ОС хоста.


По результатам соревнований вперед вышли китайцы. Первое место с максимальным количеством очков получила команда Qihoo 360. Второе и третье место досталось командам Tencent Team Sniper и Chaitin Technology, соответственно.


Компании, чье ПО было взломано, в срочном порядке выпускают патчи. Так, Mozilla еще в прошлую пятницу представила Firefox 52.0.1 с ликвидированной уязвимостью.


Хабрахабр

Показать полностью 1
Хостинг IT Облачные вычисления It-инфраструктура Блог Видео Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии