ru
Feedback
SoftPower — эксперт в мире ПО

SoftPower — эксперт в мире ПО

Открыть в Telegram

Канал компании «Системный софт»: https://www.syssoft.ru/ Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.

Больше
775
Подписчики
Нет данных24 часа
+27 дней
+230 день
Архив постов
Что интересного у нас на этой неделе? ⛳️ 16 апреля пройдет бесплатный вебинар «Люди говорят — ИИ делает: как автоматически фиксировать задачи и итоги любых встреч (онлайн и офлайн) с помощью ИИ-платформы MEETRON?» ⛳️ Публикуем запись вебинара «Параллельная прокладка трубопровода и лотка по эстакаде в продуктах Model Studio CS. Как лоток помогает трубе»

Как выбрать NGFW под запросы компании? Рынок NGFW в России становится более зрелым. Сегодня заказчиков интересует, как продук
+8
Как выбрать NGFW под запросы компании? Рынок NGFW в России становится более зрелым. Сегодня заказчиков интересует, как продукт работает под реальной нагрузкой, насколько его архитектура соответствует задачам организации и какова совокупная стоимость владения. Какое же решение самое «лучшее»? Универсального NGFW не существует — есть правильный выбор для конкретной задачи, инфраструктуры и команды. Как сделать этот выбор, на какие критерии опираться — рассказали в карточках. #SoftPower #NGFW @syssoftru – эксперт в мире программного обеспечения

Ловушка гибкости Spring: как не дать усложнить проект и сохранить скорость разработки Spring — это мощный и универсальный фре
Ловушка гибкости Spring: как не дать усложнить проект и сохранить скорость разработки Spring — это мощный и универсальный фреймворк, который дает гибкость и масштабируемость. Именно поэтому он стал стандартом в корпоративной Java-разработке. Однако по мере роста проекта инструмент начинает играть против команды. Сначала все выглядит просто: аннотации, автоконфигурация, быстрый старт. Со временем растет количество инфраструктурного кода, и разработчики все реже работают с бизнес-логикой, а все чаще — с настройками. Архитектура становится менее прозрачной, новым разработчикам сложнее влиться в проект, увеличивается вероятность ошибок.  Какие подходы помогут исправить эту ситуацию на Spring-проектах, разобрали в нашем блоге. @syssoftru – эксперт в мире программного обеспечения #средства_разработки 

Что интересного у нас на этой неделе? ⛳️ 6 апреля пройдет бесплатный вебинар «Параллельная прокладка трубопровода и лотка по эстакаде в продуктах Model Studio CS»

Что интересного у нас на этой неделе?⛳️ 6 апреля пройдет бесплатный вебинар «Параллельная прокладка трубопровода и лотка по эстакаде в продуктах Model Studio CS»

Отечественные NGFW: основные тенденции и векторы развития По итогам 2025 года российский рынок NGFW вырос на 17% и достиг 54
Отечественные NGFW: основные тенденции и векторы развития По итогам 2025 года российский рынок NGFW вырос на 17% и достиг 54 млрд рублей*. Однако ключевое изменение — качественное: рынок вошел в фазу зрелости. Это меняет правила игры:  трансформируются требования заказчиков, усиливается конкуренция, появляются новые технологические ориентиры.  Заказчик в таких условиях только выигрывает — сформировавшийся рынок ведет к усилению конкуренции между вендорами. Как следствие, решения становятся функциональнее, производительнее и гибче. Эти изменения уже проявляются в конкретных технологических и продуктовых тенденциях ⬇️.   • Организация замкнутой экосистемы безопасности вокруг NGFW. Вендоры выстраивают экосистему продуктов вокруг своего межсетевого экрана. Все это объединяет общий центр управления и обмена данными об угрозах (threat intelligence).  • Единая консоль управления. Управление политиками, мониторинг событий, визуализация сетевой активности становятся доступны из единого интерфейса, интегрированного с SIEM, SOAR и другими инструментами SOC.  • Оптимизация ПО под отечественные аппаратные платформы. Одни производители инвестируют в собственные аппаратные решения, а другие адаптируют стек под российские процессоры и сетевые платформы.  • Внедрение встроенных инструментов расследования. Современный NGFW не только помогает предотвращать кибератаки, но и служит источником телеметрии для расследования инцидентов.  • VPN и интеграция с ГОСТ-шифрованием.  Для заказчиков, которые обязаны защищать данные с помощью криптографических средств, предусмотрена поддержка ГОСТ-алгоритмов или интеграция с сертифицированными криптошлюзами. Как будет развиваться рынок NGFW? Эксперты компании «Системный Софт» ожидают, что в 2026-2027 году сохранится положительная динамика на уровне 18%. Они также назвали ключевые векторы развития на ближайшие годы:  ➡️ Вендоры интегрируют модели машинного обучения в движок NGFW. Благодаря этому решение превращается из статичного блокирующего устройства в самообучающийся инструмент, который обнаруживает аномалии, автоматически классифицирует зашифрованный трафик и адаптирует политики под поведение пользователей.  ➡️ Границы между традиционным ИБ-периметром и облачными сервисами безопасности размываются. Вероятно, появятся гибридные решения для защиты on‑premise инфраструктуры и сетей удаленных сотрудников с едиными политиками безопасности. ➡️  Вопрос аппаратной независимости остается одним из наиболее острых. Ряд игроков разрабатывает собственные аппаратные платформы на базе доступных компонентов, чтобы обеспечить предсказуемость поставок и полный контроль над производительностью связки «софт + хард». ➡️ NGFW становится полноценным источником данных для SOC с автоматической передачей контекста инцидентов, обогащенного индикаторами компрометации. Это сокращает время расследования и реагирования. ➡️ Меняется экономическая модель. Рынок движется от подхода «купил навсегда» в сторону парадигмы «платишь за то, что используешь» — компании могут приобретать только необходимые модули. Это помогает избегать лишних капитальных трат, лучше управлять бюджетами и масштабировать защиту по мере роста бизнеса. *по данным компании «Системный софт» #ИБ #NGFW #мнение_эксперта @syssoftru – эксперт в мире программного обеспечения

Что нового у вендоров Решение Kaspersky DDoS Prevention+ теперь сертифицировано ФСТЭК России по 4 уровню доверия. Продукт про
Что нового у вендоров   Решение Kaspersky DDoS Prevention+ теперь сертифицировано ФСТЭК России по 4 уровню доверия. Продукт прошел комплексную проверку и может использоваться для защиты объектов критической ИТ-инфраструктуры и других систем с повышенными требованиями к безопасности. «Нанософт» выпустила nano360. Это облачная СОД для обмена проектной информацией, а также для ее хранения и согласования. Решение поможет организовать взаимодействие участников проекта, в том числе проектировщиков, заказчиков и подрядчиков. Сервис поддерживают работу на отечественных ОС и доступен с различных устройств.  ➡️ Больше новостей вендоров на нашем сайте. @syssoftru – эксперт в мире программного обеспечения

Что тормозит переход на российские СРК — мнение эксперта Около 70% компаний финтеха, ритейла, ИТ и нефтегазовой отрасли продо
Что тормозит переход на российские СРК — мнение эксперта Около 70% компаний финтеха, ритейла, ИТ и нефтегазовой отрасли продолжают использовать иностранные системы резервного копирования — пишут «Ведомости». Наш эксперт, Тимур Бадретдинов, руководитель департамента инфраструктурного ПО компании «Системный софт», поделился мнением, почему так происходит и как обстоят дела с российскими СРК. Сохранение иностранных СРК во многом связано не с качеством самих решений, а с исторически сложившейся ИТ-архитектурой. Как отмечает Тимур Бадретдинов, многие организации продолжают работать на зарубежных платформах виртуализации, под которые изначально внедрялись соответствующие системы резервного копирования. Поэтому их замена часто требует не точечной установки нового продукта, а комплексного обновления инфраструктуры. При этом российские решения уже позволяют закрывать основные задачи резервного копирования и восстановления в корпоративной среде. Продукты «Кибер Бэкап» и «Рубэкап» обеспечивают необходимую надежность и функциональность, включая поддержку сложных и гетерогенных ИТ-инфраструктур. Это дает компаниям возможность выстраивать независимую и устойчивую систему защиты данных без привязки к зарубежным поставщикам. Переход на отечественные СРК требует планового подхода: необходимо перенастроить процессы, перенести накопленные данные и адаптировать операционные практики под новую платформу. Это требует времени и ресурсов, но связано прежде всего с организационными, а не технологическими вопросами. #мнение_эксперта #СРК @syssoftru – эксперт в мире программного обеспечения

Новости от производителей и поставщиков ИТ-решений Positive Technologies выпустила межсетевой экран PT NGFW 3050, рассчитанны
Новости от производителей и поставщиков ИТ-решений Positive Technologies выпустила межсетевой экран PT NGFW 3050, рассчитанный на защиту дата-центров и высоконагруженных корпоративных сетей. Решение подойдет организациями, которым требуется высокая производительность без построения сложных многокомпонентных кластеров. Продукт сертифицирован ФСТЭК России и входит в реестр российской радиоэлектронной продукции Министерства промышленности и торговли. UEM SafeMobile обновил платформу унифицированного управления устройствами. В новой версии расширены возможности для аудита и интеграций, а также представлен новый веб-интерфейс администратора. Кроме того, улучшено управление устройствами на Android, iOS и ОС «Аврора». У «СиСофт Девелопмент» вышел новый инструмент для работы с ТИМ-моделями. MS Навигатор поможет с задачами визуализации, анализа и проверки ТИМ-моделей объектов капитального строительства. Программа оптимизирована для работы с крупными информационными моделями и поддерживает загрузку данных в разных форматах. ➡️Больше новостей вендоров на нашем сайте. @syssoftru – эксперт в мире программного обеспечения

Почему российский рынок инженерного ПО растет? В 2025 году сегмент инженерных решений продолжил рост: объем рынка увеличился
Почему российский рынок инженерного ПО растет? В 2025 году сегмент инженерных решений продолжил рост: объем рынка увеличился на 10-20%, по разным оценкам. Наш эксперт, руководитель управления САПР Дмитрий Детенков, поделился мнением о причинах такой динамики рынка в обзоре TAdviser:  «Главными факторами роста остаются продолжающийся процесс импортозамещения в сочетании с мерами государственной поддержки, а также развитие технологий, расширение функциональности решений и появление новых игроков. Дополнительный вклад в динамику вносит формирование более осознанного спроса со стороны промышленных компаний и госсектора, ориентированного на долгосрочную цифровизацию».  #мнение_эксперта @syssoftru – эксперт в мире программного обеспечения

Кибератаки на медицинские организации: причины, угрозы и защита Медицина все больше цифровизируется, вместе с этим растет и и
Кибератаки на медицинские организации: причины, угрозы и защита Медицина все больше цифровизируется, вместе с этим растет и интерес злоумышленников — в конце прошлого года, к примеру, «Лаборатория Касперского» зафиксировала несколько десятков атак на медучреждения. Обсуждаем с Артемом Мичалиным, руководителем управления развития ИБ-решений, почему киберпреступников привлекают клиники и медцентры и как их обезопасить. Зачем злоумышленникам медицинские данные? Медицинские организации интересы хакерам прежде всего из-за объема данных и уровня их детализации. В электронной медицинской карте содержится информации о человеке больше, чем в банковской системе: реальный адрес проживания, круг контактов, хронические заболевания, психологический статус. Такие сведения расширяют арсенал манипуляций и используются в таргетированных кампаниях против конкретных лиц или организаций. Преступники получают возможность точечно воздействовать через социальную инженерию. Зная медицинский контекст жертвы, атакующий выстраивает сценарий с высокой убедительностью: поддельные уведомления о записи, результаты анализов, срочные вызовы. Например, информация о тревожности пациента или недавней госпитализации дает рычаги эмоционального давления. Это снижает бдительность и упрощает компрометацию учетных записей или установку вредоносного ПО. Какой главный источник угроз в 2026 году? Это уязвимости в зарубежном медицинском ПО. Многие учреждения продолжают работать на устаревших версиях без актуальных патчей безопасности — легитимное обновление стало невозможным после ухода большинства вендоров с российского рынка. В результате даже публично раскрытые уязвимости (CVE) не устраняются, что упрощает подготовку и проведение атак. Наиболее вероятны атаки через SQL-инъекции, эксплуатацию недостатков аутентификации и уязвимостей веб-интерфейсов — классические векторы для legacy-систем. Как обезопасить медучреждения? Эффективная защита требует комплексного подхода в каждом сегменте: ➡️ На уровне сотрудников. Они должны уверенно распознавать методы социальной инженерии и соблюдать регламенты при работе с электронной почтой и учетными данными. А также уметь выявлять фишинг, грамотно обращаться с данными и своевременно сообщать о подозрительной активности, чтобы снизить успешность атак. ➡️ На уровне инфраструктуры. Необходима жесткая сегментация сети с разделением на зоны и контролем межсегментного трафика. Изоляция критических сегментов (серверов баз данных, медицинского оборудования) от офисных рабочих станций и гостевого Wi-Fi позволяет остановить горизонтальное перемещение злоумышленника (lateral movement). Таким образом, даже успешная компрометация одного из сегментов не дает прямого доступа к базам пациентов и критичным системам. ➡️ На уровне технических средств. Важно выходить за рамки базового набора SIEM, NGFW и MFA. Для медицинских данных особенно актуальны инструменты маскирования и анонимизации: они не предотвращают атаку, но существенно обесценивают ее результат для злоумышленника. В итоге защищенность — это не столько количество установленных продуктов, сколько их согласованная работа: мониторинг, контроль доступа, защита на уровне данных и отработанные процедуры реагирования. Только такая интеграция обеспечивает устойчивость к реальным угрозам. #мнение_эксперта #ИБ #кибербезопасность @syssoftru – эксперт в мире программного обеспечения

Действие SSL‑сертификатов сократится до 199 дней С 15 марта 2026 года срок действия публичных SSL/TLS‑сертификатов сократится
Действие SSL‑сертификатов сократится до 199 дней С 15 марта 2026 года срок действия публичных SSL/TLS‑сертификатов сократится до 199 дней (≈ 6 месяцев). Почему это происходит? В апреле 2025 года организация CA/Browser Forum, определяющая отраслевые стандарты для центров сертификации и браузеров, утвердила новые требования. Их цель — повышение безопасности в интернете: • более короткий жизненный цикл сертификата снижает риск использования устаревших или скомпрометированных криптографических ключей; • ускоряется обновление алгоритмов шифрования; • появляется возможность быстрее исправлять неточности в данных сертификатов. Что это значит для  бизнеса? • обновлять SSL/TLS‑сертификаты придется значительно чаще; • подтверждение права владения доменом нужно будет проходить чаще; • при наличии нескольких сайтов или распределенной инфраструктуры критически важен централизованный контроль сроков действия — чтобы избежать просрочки и предупреждений в браузерах; • в корпоративных сетях может потребоваться внедрение инструментов автоматизированного управления сертификатами (PKI) для снижения нагрузки на ИТ‑подразделения. С 15 марта «Системный софт» будет поставлять SSL/TLS‑сертификаты, действующие 199 дней.  @syssoftru – эксперт в мире программного обеспечения

Что интересного у нас на этой неделе? ⛳️ 11 марта пройдет бесплатный вебинар: «Как Postgres Pro помогает работать с данными, обеспечивать отказоустойчивость и соблюдать требования регуляторов»

Заключили партнерское соглашение с разработчиком «Грависофт». Теперь вместе будем продвигать и распространять систему управле
Заключили партнерское соглашение с разработчиком «Грависофт». Теперь вместе будем продвигать и распространять систему управления проектами, задачами и знаниями taskITnow среди наших заказчиков. Этот таск-трекер призван ускорить выполнение рабочих задач в корпоративных ИТ-средах.  В рамках соглашения «Системный софт» будет внедрять решение и адаптировать его под процессы заказчиков, а также обеспечит консультационную и техническую поддержку на всех этапах пользования продуктом. Подробнее. #сотрудничество #Грависофт  @syssoftru – эксперт в мире программного обеспечения

Что нового у вендоров F6 запустила ASM-сервис активного сканирования открытых источников и сетевых пространств. Он выявляет у
Что нового у вендоров F6 запустила ASM-сервис активного сканирования открытых источников и сетевых пространств. Он выявляет уязвимости, открытые порты, доступные сервисы и потенциальные точки входа для атакующих, имитируя действия злоумышленника. К примеру, решение позволяет применять брутфорс-атаки на протоколы, проверять домены на наличие открытых папок и эксплуатировать обнаруженные уязвимости. «Группа Астра», Haulmont и Axiom JDK готовят выпуск коммерческой версии среды разработки OpenIDE Pro. Это будет расширенная версия открытого продукта, куда войдут дополнительные инструменты разработки: средства анализа и рефакторинга кода, инструменты профилирования и мониторинга Java-приложений и другие.  Кроме того, в решении будет предусмотрена официальная техническая поддержка с SLA. Вышло обновление редактора презентаций Slider Ai. В новой версии улучшен интерфейс, добавлено голосовое управление и расширены возможности работы с информацией и графикой. У пользователей появилась возможность строить диаграммы на основе данных из открытых источников при помощи текстовых или голосовых запросов. Кроме того, теперь можно импортировать презентации в формате .pptx из PowerPoint и продолжать работу с ними при помощи Slider Ai. Modus обновила аналитическую платформу Modus BI. Всего разработчики внесли более 50 исправлений. В их числе: замена прежней модели групп отчетов иерархической структурой папок, добавление возможности создавать многоуровневые каталоги, обновление интерфейса и многое другое.  ➡️Больше новостей вендоров на нашем сайте.  @syssoftru – эксперт в мире программного обеспечения

Стали партнерами с разработчиком Okdesk. Теперь нашим клиентам доступна платформа управления заявками, выездным обслуживанием
Стали партнерами с разработчиком Okdesk. Теперь нашим клиентам доступна платформа управления заявками, выездным обслуживанием и ТОиР. Особенно это будет актуально для компаний с распределенными сервисными службами и мобильными бригадами. Решение поддерживает автоматизацию сервисных процессов, контроль сроков исполнения, планирование выездных работ и управление мобильными сотрудниками. Платформу можно развернуть локально. Подробнее. #сотрудничество #Okdesk @syssoftru – эксперт в мире программного обеспечения

Что интересного у нас на этой неделе? ⛳️ Публикуем запись вебинара «Как снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ» ⛳️ Публикуем запись вебинара «Как работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности» @syssoftru – эксперт в мире программного обеспечения

Типовые ошибки первых проектов с ИИ — и как их избежать Компании активно внедряют ИИ, рассчитывая на быстрый рост эффективнос
Типовые ошибки первых проектов с ИИ — и как их избежать Компании активно внедряют ИИ, рассчитывая на быстрый рост эффективности и автоматизацию бизнес-процессов. Но на практике первые проекты часто дают куда более скромные результаты и вызывают разочарование. На примере применения ИИ в QA-процессах показываем, какие ошибки совершают команды на старте и как превратить эксперименты с ИИ в устойчивый результат. Чтобы ИИ приносил пользу и выдавал точные ответы, ему нужен доступ к рабочим материалам, в том числе конфиденциальным (требованиям к продукту, тест-кейсам, логам выполнения тестов, фрагментам исходного кода). Многие не понимают, как соблюсти баланс между тем, чтобы предоставить ИИ чувствительную информацию и при этом обезопасить себя от утечек. Поэтому бросаются в крайности: либо отдают необработанные данные в публичный чат-бот, тем самым принимая все риски, либо совсем запрещают прибегать к ИИ, чем вынуждают сотрудников использовать нейросети тайно и бесконтрольно. Чтобы достичь «золотой середины» нужно заранее определить, какую информацию можно показывать нейросети, что анонимизировать, нужны ли облачные модели. И исходя из этого, выбирать наиболее подходящий способ работы с ИИ. 1. Первый вариант — применять локальные модели (например, Ollama, платформу для локального запуска больших языковых моделей (LLM)). В таком случае данные остаются на месте, что обеспечивает максимальную конфиденциальность. Но подобные модели стоят дорого, требуют много ресурсов и постоянной поддержки. 2. Второй — рассмотреть гибридный подход (DeepSeek, Claude, Gemini) — расположить модели на облачном сервере и отправлять туда только очищенный текст без персональных данных, ключей и секретов. База знаний остается внутри компании. Способ позволяет сохранить удобства облако, при этом требует тщательно продумывать правила фильтрации информации. Какие еще подводные камни встречаются при применении ИИ в QA и как с ними бороться — читайте в нашем блоге. #ИИ #ИБ @syssoftru – эксперт в мире программного обеспечения