Как стать автором
Обновить

Новый квадрант Gartner по решениям для мониторинга приложений (APM)

Время на прочтение3 мин
Количество просмотров5K
Встречайте новый квадрант Gartner — Magic Quadrant for Application Performance Monitoring 2019.

В этом году отчёт вышел 14 марта. Gartner пророчит четырехкратный рост рынка APM-мониторинга в связи с цифровизацией бизнес-процессов и охват в 20% всех бизнес приложений в срок до 2021 года. К сожалению, в отчёте нет данных о методике подсчёта такого роста, но когда произносят слово цифровизация или цифровая трансформация, вспоминается игра «Булшит бинго».

Посмотреть как выглядит эта игра


В статье я обойдусь без элементов игры и приведу свою краткую аналитику рынка APM-решений согласно отчёту Gartner. Под катом вас также ждёт ссылка на оригинал отчёта.
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии2

4. Фишинг в 2020. Пример атаки и обзор решений в мире

Время на прочтение6 мин
Количество просмотров6K

В рамках заключительной статьи цикла  “Борьба с фишингом” для уходящего 2020 года хотелось бы провести некоторый дайджест и поговорить о популярных решениях по оценкам мирового сообщества. Для тех, кто пропустил предыдущие части, ниже оставлены уже написанные ранее материалы:

1. Обучение пользователей основам ИБ. Борьба с фишингом.

2. Обучение пользователей основам ИБ. Phishman.

3. Обучение пользователей основам ИБ. Антифишинг.

Читать далее
Всего голосов 11: ↑10 и ↓1+9
Комментарии0

Итоги 2020: Gartner и NGFW, Сheck Point, прогнозы для 2021 года

Время на прочтение6 мин
Количество просмотров7.3K

Друзья, провожаем насыщенный на события 2020 год, подводим итоги и делимся с вами последними новостями. Сегодня мы поговорим о прогнозах развития ситуации в мире касательно ИБ, рассмотрим тот самый магический квадрат Gartner для NGFW, дадим полезные советы перед 2021 годом и конечно же вместе отправимся отмечать.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии0

Как снизить стоимость владения SIEM-системой и зачем нужен Central Log Management (CLM)

Время на прочтение5 мин
Количество просмотров3.3K
Не так давно, Splunk добавил ещё одну модель лицензирования — лицензирование на основе инфраструктуры (теперь их три). Они считают количество ядер CPU под серверами со Splunk. Очень напоминает лицензирование Elastic Stack, там считают количество нод Elasticsearch. SIEM-системы традиционно недешёвое удовольствие и обычно стоит выбор между заплатить много и очень много. Но, если применить смекалочку, можно собрать подобную конструкцию.

image

Выглядит крипово, но иногда такая архитектура работает в проде. Сложность убивает безопасность, а, в общем случае, убивает всё. На самом деле, для подобных кейсов (я про снижение стоимости владения) существует целый класс систем — Central Log Management (CLM). Об этом пишет Gartner, считая их недооценёнными. Вот их рекомендации:

  • Используйте возможности и инструментальные средства CLM, если существуют ограничения по бюджету и персоналу, требования к мониторингу безопасности и конкретные требования к вариантам использования.
  • Внедряйте CLM для расширения функций сбора и анализа журналов, когда SIEM-решение оказалось слишком дорогим или сложным.
  • Инвестируйте в инструменты CLM с эффективным хранилищем, быстрым поиском и гибкой визуализацией для улучшения расследования/анализа инцидентов безопасности и поддержкой поиска угроз.
  • Убедитесь, что применимые факторы и соображения учтены, прежде чем внедрять решение CLM.

В этой статье поговорим о различиях подходов к лицензированию, разберёмся с CLM и расскажем о конкретной системе такого класса — Quest InTrust. Подробности под катом.
Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии4

Как InTrust может помочь снизить частоту неудачных попыток авторизаций через RDP

Время на прочтение4 мин
Количество просмотров2.6K
image

Всем, кто пытался запустить виртуальную машину в облаке, хорошо известно, что стандартный порт RDP, если его оставить открытым, будет почти сразу атакован волнами попыток перебора пароля с различных IP-адресов по всему миру.

В этой статье я покажу как в InTrust можно настроить автоматическую реакцию на перебор пароля в виде добавления нового правила на брандмауэр. InTrust — это CLM-платформа для сбора, анализа и хранения неструктурированных данных, в которой есть уже сотни предустановленных реакций на различные типы атак.
Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии6

Включаем сбор событий о запуске подозрительных процессов в Windows и выявляем угрозы при помощи Quest InTrust

Время на прочтение6 мин
Количество просмотров5.1K


Одна из часто встречающихся типов атак — порождение злонамеренного процесса в дереве под вполне себе добропорядочными процессами. Подозрение может вызвать путь к исполняемому файлу: частенько вредоносное ПО использует папки AppData или Temp, а это нехарактерно для легитимных программ. Справедливости ради, стоит сказать, что некоторые утилиты автоматического обновления исполняются в AppData, поэтому одной только проверки места запуска недостаточно для утверждения, что программа является вредоносной.

Дополнительный фактор легитимности — криптографическая подпись: многие оригинальные программы подписаны вендором. Можно использовать факт отсутствия подписи как метод выявления подозрительных элементов автозагрузки. Но опять же есть вредоносное ПО, которое использует украденный сертификат, чтобы подписать самого себя.

Ещё можно проверять значение криптографических хэшей MD5 или SHA256, которые могут соответствовать некоторым ранее обнаруженным вредоносным программам. Можно выполнять статический анализ, просматривая сигнатуры в программе (с помощью правил Yara или антивирусных продуктов). А ещё есть динамический анализ (запуск программы в какой-либо безопасной среде и отслеживание ее действия) и реверс-инжиниринг.

Признаков злонамеренного процесса может быть масса. В этой статье мы расскажем как включить аудит соответствующих событий в Windows, разберём признаки, на которые опирается встроенное правило InTrust для выявление подозрительного процесса. InTrust — это CLM-платформа для сбора, анализа и хранения неструктурированных данных, в которой есть уже сотни предустановленных реакций на различные типы атак.
Читать дальше →
Всего голосов 10: ↑10 и ↓0+10
Комментарии1

Обзор Gartner MQ 2020: Платформы машинного обучения и искусственного интеллекта

Время на прочтение7 мин
Количество просмотров3.6K
Невозможно объяснить причину, зачем я это прочел. Просто было время и было интересно, как устроен рынок. А это уже полноценный рынок по Gartner с 2018го года. С 2014-2016 называлось продвинутой аналитикой (корни в BI), в 2017 – Data Science (не знаю, как перевести это на русский). Кому интересны передвижения вендоров по квадрату – можно здесь посмотреть. А я буду говорить про квадрат 2020го года, тем более, что изменения там с 2019го минимальные: выехал SAP и Altair купил Datawatch.

Это не систематизированный разбор и не таблица. Индивидуальный взгляд, еще с точки зрения геофизика. Но мне всегда любопытно читать Gartner MQ, они прекрасно некоторые моменты формулируют. Так что тут вещи, на которые я обратил внимание и в техническом плане, и в рыночном, и в философском.

Это не для людей, которые глубоко в теме ML, но для людей, которые интересуются тем, что вообще происходит на рынке.

Сам DSML рынок логично гнездится между BI и Cloud AI developer services.


Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Цифровизация человека, бескремниевые технологии и формирующий ИИ: наиболее значимые технологии по версии Gartner

Время на прочтение4 мин
Количество просмотров4.9K

Аналитическая компания Gartner составила «Цикл хайпа развивающихся технологий» за 2020 год, в котором рассказала о технологических трендах на ближайшие 5-10 лет.

Эксперты проанализировали более 1 700 новых технологий, которые в перспективе могут оказать значительное влияние на бизнес, социум и каждого человека. Из этого списка агентство выделило пятерку наиболее значимых.
Читать дальше →
Всего голосов 10: ↑10 и ↓0+10
Комментарии0

Почему Camunda не попала в Магический квадрант (MQ) Gartner в направлении iBPMS

Время на прочтение4 мин
Количество просмотров5.4K
image

Недавно Gartner опубликовали последнюю версию своего отчета Магический квадрант для умных пакетов управления бизнес-процессами (iBPMS). Вы не найдете Camunda BPM ни в этом отчете, ни в их записи в блоге. Я хочу объяснить почему.

Читать дальше →
Всего голосов 9: ↑7 и ↓2+5
Комментарии5

Два мегатренда в области искусственного интеллекта, доминирующие в Gartner Hype Cycle 2020

Время на прочтение3 мин
Количество просмотров2.9K

Уже сегодня, в преддверии старта набора на новый поток продвинутого курса "Machine Learning", состоится вебинар в рамках которого наши эксперты подробно расскажут о программе курса, а также ответят на все интересующие вас вопросы. Записаться на вебинар можно по ссылке. А мы традиционно публикуем перевод полезного материала.

Несмотря на глобальное влияние COVID-19, 47% инвестиций в искусственный интеллект (ИИ) держались на том же уровне с начала пандемии, а 30% организаций, согласно опросу Gartner, даже планировали увеличить такие инвестиции. Только 16% временно приостановили инвестиции в ИИ, и 7% уменьшили их.

Читать далее
Всего голосов 9: ↑6 и ↓3+3
Комментарии0

Главные тенденции ИТ-индустрии в 2021 году по версии Gartner

Время на прочтение4 мин
Количество просмотров28K
19 — 22 октября состоялась онлайн-конференция Gartner IT Symposium/Xpo 2020 — одно из главных отраслевых мероприятий для руководителей в ИТ-индустрии. На конференции аналитики Gartner рассказывали об основных отраслевых тенденциях, и о том, как организации могут использовать ИТ для решения бизнес-задач и повышения эффективности.

Также Gartner рассказала о стратегических трендах в ИТ-индустрии, на которые нужно обратить внимание в 2021 году. Основные тенденции подчеркивают изменения, которые происходят в мире ИТ. В ближайшие 5-10 лет именно они, по мнению аналитиков агентства, приведут к появлению новых возможностей для ведения бизнеса.


Читать дальше →
Всего голосов 7: ↑5 и ↓2+3
Комментарии0

ТОП-10 трендов в сфере данных и аналитики 2021. Версия Gartner

Время на прочтение8 мин
Количество просмотров9.2K
Оракул технологического мира Gartner регулярно и охотно делится с обществом своими наблюдениями относительно текущих трендов. Эксперты компании составили подборку из 10 трендов в сфере данных и аналитики, которые стоит учитывать ИТ-лидерам в 2021 году – от искусственного интеллекта до малых данных и применения графовых технологий. 

Материал Gartner является отличной пищей к размышлению, а в некоторых случаях он может сыграть важную роль при принятии стратегических решений. Для того, чтобы оставаться в курсе основных трендов и в то же время не тратить ресурсы на собственный анализ, уберечься от ошибок субъективного мнения, удобно пользоваться предоставленным отчетом, перевод которого и предлагается в этой статье. 

Источник
Читать дальше →
Всего голосов 52: ↑50 и ↓2+48
Комментарии0

Каким должен быть ИТ-лидер в 2021 году. Версия Gartner

Время на прочтение6 мин
Количество просмотров6.3K
Основываясь на опыте 2020 года, эксперты Gartner выделили 10 стратегий, которым должны следовать ИТ-директора в 2021 году. Так, например, уже сейчас ИТ-лидерам необходимо оценить, чем новый год будет отличаться от предыдущих, и что позволит в ближайшие месяцы усилить их лидерские качества. При этом, как полагают эксперты, для того, чтобы быть результативными, нет необходимости в том, чтобы реализовывать все десять стратегий, — ИТ-лидерам достаточно сконцентрироваться на двух или трех направлениях, которые соотносятся с бОльшими темами: быть более эффективными, прогрессивными и осознанными. 

 «Предстоит приложить много усилий для того, чтобы перестроить работу. Все это влияет на стиль руководства в технологически-ориентированном бизнесе и то, как вы проявляете себя лично», — говорит Даниэль Санчес-Рейна, старший управляющий аналитик Gartner.

Каждая из 10 рекомендаций на 2021 год направлена на развитие гибких навыков, являющихся ответом на вызовы прошлого года, а также специальных навыков, обусловленных задачами наступившего года. Кроме этого, в дополнение к описанным стратегиям, в текущем обзоре эксперты НОРБИТ делятся своим видением, над чем стоит работать ИТ-лидерам, чтобы повысить личную эффективность, и каким рекомендациям Gartner стоит уделить отдельное внимание.

Источник
Читать дальше →
Всего голосов 44: ↑35 и ↓9+26
Комментарии5

Ajax или смерть

Время на прочтение2 мин
Количество просмотров1K
На сегодняшний день Ajax — самая модная технология в веб-дизайне. И эта мода пришла всерьез и надолго. Пока что мы отмечаем лишь единичные случаи реализации Ajax-интерфейсов, но спустя пару лет технология Ajax станет стандартом де-факто в дизайне веб-сайтов. Об этом говорил Дэвид Смит, вице-президент Gartner, выступая на ежегодной региональной конференции Gartner в Тель-Авиве.
Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Комментарии12

Небольшое предсказание будущего для Microsoft

Время на прочтение2 мин
Количество просмотров624
Логотипы Gartner и IDCДекабрь — время, традиционно богатое на разнообразные доклады на тему итогов года уходящего и прогнозов на год грядущий. И самые интересные из них, конечно, те, что касаются деятельности крупных харизматичных компаний, представляющих лицо всей отрасли. В среду мы увидели сразу два таких доклада, один от мастеров-аналитиков на все (ну по-крайней мере на многие) руки из IDC, а другой — от профессиональных технологических пророков из Gartner.

IDC порадовала игроков рынка замечательным списком предсказаний развития сферы системного ПО. Среди 10 пунктов, охватывающих самые важные, по мнению аналитиков, события, которые с большой вероятностью произойдут в будущем году, встречаются вещи, должно быть, очень интересные… для тех, кто поймет что именно IDC имела в виду. Например, пункт 3 обещает нам, что мода на «Использование паравиртуализации ядра Linux будет по большей части шкворчать, но не прожарится. Немногие заменят их текущее ядро на ядро паравиртуализированное». Звучит как что-то очень важное, не так ли?

Но для широких слоев общества самыми интересными, пожалуй, являются пункты 9 и 10, так как касаются они практически каждого. Во-первых, IDC считает, что анти-пиратские меры, которые Microsoft предпримет для защиты своих ОС, будут иметь сильное обратное действие. Эта кампания производителей Windows вызовет отток пользователей на Linux. От себя добавим, что сделка Novell-Microsoft может этому только поспособствовать.

Второе, что показал стеклянный шар IDC (кто знает какие только методы они не используют в своей работе!) о судьбе редмондской корпорации, это то, что потребители будут покупать Vista (куда бы они делись), но не то, чтобы с большим энтузиазмом (их можно понять), предпочитая при этом Premium-версии дистрибутива ОС с минимальными ограничениями по функциональности.

Gartner, хоть и является крупнейшей аналитической компанией в сфере ИТ, свои предсказания оформила попроще и, что называется, в лоб. Как сообщили в последние два дня многие издания, она совершенно уверена, что Vista станет последней ОС в славной династии Windows, выпущенной единой сборкой в боксовой версии. Объясняется это все вполне понятно, без привлечения слов с приставкой «пара-» и уж тем более без единого упоминания о Linux, который тут вовсе непричем. Успокойтесь, любители пингвинов.

Дело в том, что современное ПО становится ориентированным на модульность, которая позволяет гораздо проще улучшать отдельные функции программы без необходимости переустановки тяжеловесных дистрибутивов. Будущая ОС, по мнению Gartner, будет целиком состоять из таких блоков-кирпичиков, которые при необходимости можно будет заменить на новые. Причем происходить это будет автоматически, через интернет. Каким образом последователи Билла Гейтса смогут получать с этого прибыль, Gartner не рассказывает, но не будем же слишком требовательны к этим людям.

В заключение хотелось бы заметить, что декабрь — самое, наверное, любимое время года для ИТ-журналистов. Горячие пресс-релизы и доклады льются дождем, тем для статей хоть отбавляй, а тут еще и Новый год скоро. Так что, мы еще порадуем вас и себя хорошими материалами.
Всего голосов 12: ↑8 и ↓4+4
Комментарии22

США: Смартфон — наиболее популярная покупка, запланированная на 2011 год

Время на прочтение3 мин
Количество просмотров988

Несмотря на «планшетный бум» на последних технологических конферениях (CES 2011, MWC 2011), потребители, похоже, не спешат в магазины за новым планшетом. Весьма неожиданные результаты исследований опубликовала на днях аналитическая компания Gartner: наиболее популярным электронным устройством, которое планируют приобрести американские потребители, является смартфон, а планшеты не вошли даже в первую пятёрку «кандидатов на покупку».

Под катом перевод отчёта «Gartner Survey Shows U.S. Consumers More Likely to Purchase a Smartphone Than Other Consumer Devices in 2011».
Читать дальше →
Всего голосов 23: ↑18 и ↓5+13
Комментарии27

10 ключевых стратегических технологий 2014 по версии Gartner

Время на прочтение4 мин
Количество просмотров35K

В октябре Gartner опубликовал свой ежегодный список «топ 10 стратегических технологий будущего года». Интересно, что Big Data там больше нет. На 2014 год список получился такой:

1. Управление мобильными устройствами

Gartner констатирует 2-х (или, возможно, даже 3-х) кратный рост количества мобильных рабочих мест в связи с дальнейшим распространением в корпорациях подхода по использованию мобильных устройств сотрудников в рабочем процессе «bring your own device (BYOD)». Важнейшей задачей в этой области на протяжении следующих 5 лет будет являться унификация мобильных бизнес платформ, так как в настоящий момент в этой области наблюдается очень большое разнообразие вариантов конфигураций (процессор, память, размер экрана и т.д.), что мешает делать универсальные продукты для бизнеса. Главной проблемой в этой области будет являться определение оптимального баланса между преимуществами этого подхода с точки зрения ИТ и с точки зрения информационной безопасности (корпоративных данных, обрабатываемых на мобильных устройствах сотрудников).
Читать дальше →
Всего голосов 37: ↑33 и ↓4+29
Комментарии11

Отчет Gartner: лидеры рынка PaaS для корпоративных приложений

Время на прочтение3 мин
Количество просмотров4.9K
Агентство Gartner представило свой новый отчет по рынку PaaS (платформы как сервис) для корпоративных приложений (aPaaS). Gartner проанализировала имеющиеся на рынке предложения для размещения корпоративных решений в облачном окружении в рамках PaaS и представила выводы в классическом для компании “магическом квадранте”.

Figure 1.Magic Quadrant for Enterprise Application Platform as a Service

Gartner оценила крупнейших игроков рынке aPaaS: Salesforce.com, Microsoft, Google, Engine Yard, SAP, IBM, Red Hat и другие. Подробное описание преимуществ и предостережений для каждого решения доступно в отчете. Известный провайдер Amazon не вошел в отчет, так как предлагает в основном IaaS-инфраструктуру, однако в отчете рассмотрены aPaaS-платформы построенные на основе сервисов от Amazon.

В результате анализа, лидерами рынка aPaaS названы компании Salesforce.com и Microsoft (платформа Windows Azure). Для Windows Azure агентство Gartner представило следующее описание:
Читать дальше →
Всего голосов 20: ↑14 и ↓6+8
Комментарии4

Топ 10 мифов облачных технологий по версии Gartner

Время на прочтение4 мин
Количество просмотров21K
За последние десять лет облачные вычисления превратились в зрелую технологию, однако, до сих пор существует ореол из мифов относительно ее реальных преимуществ для бизнеса. И не важно: фокусируются ли эти мифы на области безопасности облаков или на их экономической целесообразности — любые мифы вредят правильному восприятию любой новой технологии.

Давайте пройдемся по десятке наиболее распространенных “облачных мифов” и оценим насколько они близки к реальности.


Читать дальше →
Всего голосов 23: ↑14 и ↓9+5
Комментарии19

10 ключевых стратегических технологий 2015 по версии Gartner

Время на прочтение6 мин
Количество просмотров25K
Ежегодно аналитическая компания Gartner публикует список «топ 10 стратегических технологий будущего года». Год назад я публиковал пост о прогнозе Gartner на 2014 год. В этот раз я расскажу как выглядит список Gartner на 2015 год, и проанализирую, чем он отличается от прошлогоднего:

Читать дальше →
Всего голосов 9: ↑9 и ↓0+9
Комментарии8