Мониторинг редко начинается с разработки собственного кода. Обычно всё гораздо прозаичнее: устанавливаешь готовый агент, подключаешь его к существующей системе мониторинга, убеждаешься, что метрики поступают, и переходишь к следующей задаче.
У нас получилось немного иначе.
При подключении нового пилотного контура PostgreSQL к Zabbix выяснилось, что Mamonsu успешно работает с базой данных и собирает метрики, но не может передать их на сервер мониторинга, если тот принимает от узла только защищённые соединения с TLS PSK.
Можно было изменить настройки Zabbix или построить обходную схему вокруг штатного zabbix_sender. Вместо этого мы решили доработать сам Mamonsu. В результате появилась поддержка TLS PSK и сертификатов с сохранением совместимости как со старыми серверными версиями Python, так и с современными версиями Python, где PSK уже поддерживается стандартным модулем ssl.
Доработку проверили на пилотном контуре, после чего отправили разработчикам Mamonsu в upstream.
Читать далееПродолжаем делиться кейсами внедрения ИТ-решений экосистемы Directum. На очереди — системный интегратор TANAiS, который выстроил на базе Directum Projects единый проектный контур вместо множества разрозненных сервисов. Компании удалось получить 100%-ую сквозную аналитику, за счет чего быстрее адаптируются графики проектов в 4 раза и эффективнее планируются ресурсы и в 2 раза.
Узнать большеПредставьте типичный понедельник в отделе закупок производственного предприятия. Пришло пять коммерческих предложений на одну и ту же позицию – допустим, нужен стандартный компонент, который регулярно идёт в производство. Менеджер открывает таблицу, смотрит на столбец «Цена за штуку» и выбирает минимум. Это занимает десять минут. Решение кажется очевидным.
Через три недели выясняется, что на складе лежит втрое больше компонентов, чем нужно. Поставщик с самой низкой ценой работает только от крупной партии, а об этом менеджер не подумал, когда смотрел на цифру за штуку. Деньги заморожены на складе. Оборотные средства иммобилизованы. Реальная стоимость единицы нужного товара оказалась не самой низкой, а самой высокой среди всех предложений.
И это не исключение – это норма для большинства предприятий, где выбор поставщика до сих пор делается вручную, на глазок, без формализованной процедуры. Хуже того: даже если менеджер учитывает партионность, он всё равно не учитывает историю взаимодействия – сколько раз поставщик привозил вовремя, сколько раз приходилось оформлять рекламацию. Эта информация хранится в ERP-системе, но почти никогда не используется для принятия решений.
В этой статье мы разберём математическую модель, которая закрывает оба пробела. Три критерия – приведённая стоимость закупки с учётом минимальной партии, срок поставки и интегральный уровень доверия к поставщику, вычисленный из данных ERP. Один алгоритм, реализованный в Engee на языке Julia. И числовой пример, где поставщик с самой низкой каталожной ценой закономерно оказывается наихудшим выбором – а модель это выявляет автоматически.
Читать далееПочему iperf никогда не покажет скорость из свойств подключения Wi‑Fi? Разбираем популярный миф о том, что максимальная Data Rate достижима в лаборатории. На конкретных примерах и формулах заглянем под капот физического уровня и докажем, почему канальная скорость математически недостижима для полезных данных ни при каких условиях.
Читать далееМост на Rust, который поселил модели GPT внутри расширения Claude Code для VSCode - через существующую подписку OpenAI, без API-ключа и ручного запуска серверов.
Читать далееНекогда IBM произвела революцию в мире персональных компьютеров, утвердив свою архитектуру ПК раз и навсегда. Но мало кто знает, что она была еще на пороге и другой революции: в её руках находился ключ к принципиально новому рынку умных телефонов, но воспользоваться этим ключом по назначению она так и не сумела.
Читать далееСреди всех типов лазеров, пожалуй, особняком стоит один из них, имеющий совершенно уникальные возможности, за счёт чего его даже иногда называют «машиной времени» для света. И речь пойдёт о голографических лазерах…
Читать далееПентест принято мерить по количеству найденных дыр. По-хорошему мерить надо бы по другому: что осталось после команды. Работает ли инфраструктура, не разошлись ли данные, не прилетело ли тем, кого в проекте вообще не было.
Я работаю в Singleton Security. Ниже 5 ошибок, после которых проект превращается в проблему. Часть я видел со стороны, часть слышал в кулуарах на конференциях, где такое рассказывают охотно, а в отчётах не пишут никогда. Два случая наши собственные: упавший сервер и домен, который не надо было регистрировать. Свои разбирать проще, про них хотя бы точно знаешь, как всё было.
Читать далее«Сделай мне аналитику по этим пяти резюме, вот они» — с такого сообщения могла начаться история, из-за которой я вообще стал бы разбираться в обезличивании. Думаю некоторые HR-специалисты крупных компаний смело вставляют в ChatGPT пять резюме целиком: с паспортами, адресами, СНИЛС. Для него это была рутина, экономия часа работы. Для компании — передача персональных данных пяти человек неизвестно куда, без основания, без уведомления, в сервис, чьи серверы стоят за пределами России. Формально — сразу несколько нарушений 152-ФЗ. Все чуть сложнее или проще но в целом посыл был примерно такой.
Я делаю Pigard — прокси, который маскирует ПДн до отправки в LLM, — и большую часть разговоров с заказчиками начинаю не с продукта, а с базы: что закон считает персональными данными, когда обезличивание действительно снимает обязательства, а когда создаёт только видимость защиты. Кажется что потребность только формируется и нужно понятийная база.
Читать далееВ кулуарах страховых форумов приходится слышать «технологии ИИ сильно переоценены», «мы поставили модель, но результата нет». Хотите об этом поговорить?
Возьмем стандартный случай. Начальство одобряет проект: внедряем машинное обучение в андеррайтинг массовых видов. Нанимают дата-сайентистов, покупают лицензии, обучают градиентный бустинг на исторических данных. Проходит полгода. Сравнивают с действующей тарифной моделью — и прирост точности оказывается в пределах погрешности. И начинается поиск виноватых.
Двадцать лет я занимаюсь аналитикой в страховании, из них большую часть — в ДМС и андеррайтинге в том числе. И кажется, мне есть что сказать по вопросу: что на самом деле отличает ML от привычного GLM; и что стоит за модной темой каузальных моделей, которые сейчас показывают на каждом демо.
Речь пойдёт про массовые виды: ОСАГО, каско, розничный ДМС, имущество физлиц.
Читать далееАйтишники рассказывают, как отправляют сотни откликов на HH и не получают ответа. Компании твердят, что количество резюме выросло в разы, но хороших специалистов по-прежнему днем с огнем не сыскать. Зарплатные ожидания кандидатов и предложения работодателей расходятся, как корабли в море. Джуны не могут получить первый опыт, ведь их никуда не берут, а работодатели ищут людей, способных выйти на место и начать приносить пользу с первого дня. И не находят! Везде гремит один и тот же вывод: все пропало, рыночек сломался!
Забавно, что экономисты уже давно знают, как выглядит «сломанный» рынок, и их такими жалобами не проймешь. Более того, в 2010 году Питер Даймонд, Дейл Мортенсен и Кристофер Писсаридес получили за свой анализ Нобелевскую премию по экономике.
Возможно, если бы мы иногда отрывались от обсуждения нового фреймворка и смотрели, за что раздают Нобелевские премии по экономике, сегодняшний кризис найма выглядел бы менее загадочно…
Давайте попытаемся разобраться, что именно увидели экономисты, какие параметры позволяют описать нынешнюю ситуацию на рынке труда цензурными словами, и в конце даже рискнем сделать выводы, что эта хваленая модель вообще может нам сообщить о ситуации в IT-индустрии.
Читать далее«Кто я?» — вопрос, над которым люди размышляют веками. Но whoami для админа — обычная команда. А для атакующего, который только что нашел OS сommand injection, это буквально первая фраза при знакомстве с сервером. В статье покажем, как из одного слова можно получить 37 196 синтаксически разных вариантов одной и той же команды, а также рассмотрим свежие CVE, связанные с этой уязвимостью.
ЧитатьСкан сети находит 320 устройств, бухгалтерия — 280 на балансе. Кто подключил лишние 40 и на каком складе они лежат не знает никто, потому что информация в пяти разных системах. Разбираем, что каждая из них видит, а что упускает, и как свести их в одну карточку актива.
Читать далееПри чтении технической литературы, англоязычных статей или просмотре видео с субтитрами часто натыкаешься на незнакомые слова. В этой статье я рассказываю, как написал утилиту для macOS, которая моментально переводит любое слово на экране по одной клавише.
Читать далееAmneziaWG 3.0 зашифровал заголовки пакетов, 3.1 добавил случайные хвосты — и оба раза «просто обновить бинарники» оказалось недостаточно. Это конспект двух обновлений, прогнанных через собственную панель: кто в связке awg-quick / awg / amneziawg-go за что отвечает, какие параметры обязаны совпасть на сервере и клиенте побайтово, а какие каждая сторона ставит себе сама, почему S1—S4 больше не могут быть меньше 12 и в каком порядке мигрировать живой сервер, чтобы не отключить разом всех клиентов.
Главная особенность всех этих граблей одна: о любой ошибке протокол сообщает вам молчанием. Ни строчки в логе — просто никогда не появляется latest handshake. Ниже карта тех мест, где стоит искать.
Читать далееДобрый день коллеги, пишу первый раз, поэтому прошу не судить строго. Решил поделиться с вами проблемой, с которой столкнулся совсем недавно и потратил на то чтобы разобраться целый день. А в итоге оказалось, что косяк то не мой.
Все началось, что бы у меня тестовый кластер из трех мониторов, который был установлен без их новомодного инструмента cephadm, ручками, как говорится по старинке. На то он и тестовый кластер, что бы помучиться.
Читать далееКогда вендор защиты данных пишет на сайте «точность детекции 99%», возникает ровно один вопрос: как это измерено? Без методики цифра не значит ничего — «99%» может означать честный span-level F1 на внешнем бенчмарке, а может — «в 99 из 100 сообщений сканер что-то нашёл». Это разные вещи, и разница между ними — это пропущенные паспорта в проде.
Мы делаем Pigard — прокси, который маскирует персональные данные до отправки в LLM, — и в этой статье показываем методику измерения точности целиком: внешний бенчмарк, собственная golden-выборка, разбор ошибок и честные цифры, включая неудобные. Конкурентов не называем и их заявленные метрики не цитируем — только собственные результаты и способ их получения, чтобы вы могли повторить то же самое с любым вендором, включая нас.
Читать далееЗначок VPN в шторке Android говорит только одно: интерфейс существует. Он ничего не говорит о том, реально ли через этот интерфейс сейчас проходит трафик, а в условиях, где VPN регулярно блокируют, разница между этими двумя состояниями ощущается очень болезненно на практике.
В статье - как Android на самом деле определяет наличие VPN, почему этого недостаточно, какие есть более надёжные способы проверки, и как в итоге из этого исследования вырос виджет для Android, который сам разбирается с этим вопросом, не оставляя пользователя гадать.
Читать далееВот будь на дворе хоть 2002, хоть 2008, хоть 2026 год — в компаниях происходит одно и то же: внедрение нового средства автоматизации наводит шорох, будоражит нервы, выбивает сотрудников из пресловутой зоны комфорта и воспринимается ни дать, ни взять как набег особо опасного робота на человеческие права и свободы не работать. При этом само внедрение чаще всего полезное и направлено на улучшение ситуации в компании, но слухи, мифы, легенды и сопротивление уже давно заслуживают стать частью эпоса. В общем, тот случай, когда картинка как никогда подходит: вроде котик, вроде мягкий и милый, но вот эти ребята на креслах-грушах и в гамаках возмущённо начнут суетиться через 3…2…1…
Читать далееЯ делаю систему, которая собирает черновики производственных инструкций. В ней есть детектор опасных формулировок — и он исправно срабатывал на фразе «убедиться, что в зоне движения нет людей». То есть на правиле техники безопасности, как на его нарушении.
Починил и задумался: а остальные шестьдесят проверок качества что-нибудь измеряют? Написал инструмент, который портит документы изнутри схемы и смотрит, какие проверки реагируют. Тридцать не реагируют ни на что.
Дальше оказалось, что этот инструмент сам имел слепую зону, его отчёт считал не проверки, а строки, которые они печатают, а пороги из конфига в код не попадали. Семь уровней, и на каждом одно: проверка выглядит рабочей и не работает.
Читать далее