Feed aggregator

Интеграция SIEM с IRIS, Cortex, MISP, n8n (2 часть)

Habr.com - Wed, 02/04/2026 - 22:13

Привет. Меня зовут Андрей Урывко, я инженер ИБ.

Это цикл статей о том, как мы перешли с Wazuh на коммерческий SIEM, а затем построили цепочку автоматизации обработки алертов с использованием IRIS (case management), Cortex, MISP и n8n.
В предыдущей части статьи об Интеграция SIEM с IRIS, Cortex, MISP, n8n я рассказывал о том, почему мы перешли с Wazuh и о том, как установить все необходимые приложение и подключить SIEM к n8n. В этой части я покажу:

Базовую настройку IRIS;

Логику обработки события «переход по опасной ссылке»;

Добавление активов в кейс IRIS.

Читать далее

Разбираю статью про FS-Researcher: как учёные научили ИИ вести конспекты

Habr.com - Wed, 02/04/2026 - 22:11

ChatGPT и другие LLM "забывают" начало диалога при серьезном ресерче. Обычная проблема. Новые факты вытесняют старые из-за ограниченного контекстного окна, и отчет получается поверхностным. Недавнее исследование предлагает простое решение — дать ИИ-агенту "блокнот". Разбираемся как такой подход обходит ограничения контекста.

Читать далее

Linux-skills: детско-юношеские соревнования по Linux

Linux.org.ru - Wed, 02/04/2026 - 21:52

Открыта регистрация на детско-юношеские соревнования по Linux — «Linux-skills», которые пройдут в рамках фестиваля технического творчества «ТехноКакТУС» (Всероссийская олимпиада из перечня Министерства просвещения).

Соревнования проводятся в двух номинациях:

  • «Alt-skills» (Альт Линукс) и «Calculate-skills» (Калкулэйт Линукс),
  • в трёх возрастных группах: 10–13 лет, 14–17 лет, 18–22 лет.

Тематика соревнований прежняя: импортозамещение.

С 1 марта по 10 марта 2026 года пройдёт дистанционный онлайн отборочный этап, на котором участники пройдут тестирование.
C 25 марта по 1 апреля 2026 года состоится очный финал — участникам будет предоставлен доступ к виртуальному стенду, на котором нужно будет настроить сеть и перевести рабочие станции с ОС MS Windows на Linux, после чего выполнить настройку Linux и сетей.

Площадки для очного этапа организованы в Санкт-Петербурге и Москве (площадки в других городах могут быть организованы по запросу)

В рамках соревнований участникам предстоит переехать с Windows на Linux, сохранив все документы, а также выполнить настройку локальной сети.

>>> Группа в ТГ

>>> Регламент и регистрация

>>> Положение

 , , , ,

Телеком Археология, физическая не виртуальная

Habr.com - Wed, 02/04/2026 - 21:48

Регулярно фланируя по чердакам, в очередной раз наткнулся на ящики канувших в лету операторов связи. И пришла мне в голову мысль (такое тоже иногда случается :-))… возможно с течением времени появиться в городской археологии новый подраздел: телеком - археология :-)). Ведь сколько, даже на моей памяти, было небольших и средних, провайдеров и операторов кабельного ТВ, и основная масса из них либо не выдержали конкуренции, либо куплены более крупными коллегами. В не самом большом городе как мой, таких наберется пара-тройка десятков…

Читать далее

OpenClaw/MoltBot/Clawdbot: разбираемся в AI-ассистенте, который взорвал GitHub за неделю

Habr.com - Wed, 02/04/2026 - 21:36

Январь 2026 года. Ты листаешь ленту за утренним кофе и видишь, как люди массово скупают Mac Mini или арендуют VPS сервера. Не для разработки. Не для монтажа видео. Для бота. AI-бота, которому нужен целый компьютер, чтобы работать 24/7.

За две недели проект набирает почти 100 000 звёзд на GitHub. Сто. Тысяч. Для сравнения: у React 234K за 11 лет. А тут за месяц чуть ли не половина этого. TechCrunch, VentureBeat, IBM, Cisco- все пишут. Cloudflare запускает специальный сервис под него, и их акции подскакивают на 20%. Anthropic присылает автору письмо: "Братан, переименуй, слишком похоже на Claude". Он переименовывает. Дважды (для контекста: сначала это Clawdbot, потом становится MoltBot и вот наконец января 2026 это OpenClaw, надолго ли?).

Читать далее

Визуализация данных в Python с помощью библиотеки Plotly: база для новичков

Habr.com - Wed, 02/04/2026 - 21:34

Plotly — библиотека для интерактивной визуализации данных в Python. Она подходит для задач, где статичного графика недостаточно и важно исследовать данные прямо в процессе анализа.

В статье разбираем базовые возможности Plotly и основные типы графиков.

Читать далее

[Перевод] Почему большие языковые модели застряли в пещере Платона (и что будет дальше)

Habr.com - Wed, 02/04/2026 - 21:23

Большие языковые модели кажутся умными, потому что говорят бегло, уверенно и в огромных масштабах. Но беглость - это не понимание, а уверенность - это не восприятие. Чтобы ухватить реальное ограничение сегодняшних ИИ-систем, полезно вернуться к идее возрастом более двух тысяч лет.

В "Государстве" Платон описывает аллегорию пещеры: узники, закованные в цепи внутри пещеры, могут видеть только тени, проецируемые на стену. Никогда не видев реальных объектов, отбрасывающих эти тени, они принимают видимость за реальность и лишены возможности испытать настоящий мир.

Большие языковые модели живут в очень похожей пещере.

Читать далее

Как дизайн построил самую успешную компанию в мире

Habr.com - Wed, 02/04/2026 - 20:52

Представьте следующую ситуацию. На дворе 1997 год, самый бум технологического прогресса, а твоя компания теряет почти 2 миллиарда после череды неудачных решений. Стоимость акций падает с 70$ в 1991 году до 14$ в 1996. Кажется, это конец некогда самому амбициозному стартапу столетия. Но не все так однозначно

Читать далее

Ergo Framework 3.2

Linux.org.ru - Wed, 02/04/2026 - 20:47

Фреймворк представляет собой реализацию концепций Erlang для разработки на Go, построенный на модели акторов с сетевой прозрачностью и готовыми компонентами.

( читать дальше... )

 , , , ,

Реализуем собственный Promise в JavaScript

Habr.com - Wed, 02/04/2026 - 20:33

В статье реализуется собственный Promise в JavaScript. Разбираем базовую модель промисов, проблемы наивной реализации и то, как они решаются в спецификациях Promises/A+ и ECMAScript.

Материал предназначен для разработчиков, которые используют Promise и хотят понять, как он работает внутри.

Читать далее

Новый подход к внедрению: замена Большого Взрыва и Parallel Running

Habr.com - Wed, 02/04/2026 - 20:23

Каждый РП стоял перед выбором: запускаем методом "Большого Взрыва" или попробуем "Работать с двух системах" - Parallel Running.

Кто не знаком с методологией:

Большой взрыв. Останавливаем "старую" систему и запускаем новую. Старую - вот прям останавливаем, чтобы не было соблазна вернуться или вести часть бизнес-процессов в "старой" системе. Очень жесткий запуск: новая система непривычна, люди путаются, работа в системе кардинально замедляется, куча ошибок. Внедряющая команда на стрессе, полностью в полях: научить, подсказать, исправить и - главное - доработать! Увидите седого РП - попросите рассказать парочку примеров из его жизни.

Читать далее

Дайджест лучших статей 2025: про инфраструктуру, разработку и AI

Habr.com - Wed, 02/04/2026 - 20:18

За 2025 год в блоге вышло много материалов: в основном практичных, местами спорных, поэтому и собирающих обсуждения в комментариях. Здесь про инфраструктуру, которая падает не только из-за железа, но и из-за решений в архитектуре. Про код, который «работает», но незаметно наращивает техдолг. И про ИИ — без мифологии, с разбором того, где он реально полезен, а где подводит. В этом дайджесте собрали тексты, к которым продолжают часто возвращаться наши читатели.

Открыть подборку

Создание docker контейнера PostgreSQL для Лоцман: КБ

Habr.com - Wed, 02/04/2026 - 20:16

Приобрели недавно ПО Лоцман:КБ и в процессе установки появилась необходимость развернуть под нее PostgreSQL как сервер БД

На первый взгляд - "делов на 5 минут", но как выяснилось спустя пару дней - "есть нюанс" :)

1. Развернули через стандартный docker-compose

Читать далее

Мотопутешествие в Афганистан (3-я часть)

Habr.com - Wed, 02/04/2026 - 20:14

Как уже писал, в Кабуле я расстался со своими попутчиками и в одиночку направился в город Бамиан. От Кабула до него около 200 км, по хорошей дороге с красивыми видами и подъемом на перевал высотой более 3000 метров.

Бамианская долина исторически служила торговым коридором, поскольку являлась единственным удобным проходом через горную систему Гиндукуш. Первые поселения возникли в долине ещё до новой эры. В I–II веках в долине были основаны буддистские монастыри, сохранившиеся до VIII века. В период с II по V век в долине были сооружены (вырублены в скале) гигантские статуи Будды. Про статуи расскажу позже. А пока еду, наслаждаясь дорогой и красивыми видами, погода замечательная, тепло и солнечно, хотя на перевале Гаджигак высотой 3300 ещё лежит снег.

Читать далее

Apache Iceberg: как выполнить запрос

Habr.com - Wed, 02/04/2026 - 20:10

Разбираемся как Apache Iceberg проводит Insert запрос и что происходит под капотом. Поднимем локально через Docker несколько образов и посмотрим на мета данные, которые генерируются.

Читать далее

Мои впечатления о AAAI-26

Habr.com - Wed, 02/04/2026 - 20:03

Привет, меня зовут Айдар, я занимаюсь исследованиями в области машинного обучения и ИИ в AIRI и МФТИ. В январе этого года я впервые побывал на конференции AAAI в Сингапуре — и должен признать, что такое большое мероприятие (по крайней мере, с точки зрения числа участников) я посещаю впервые. 

Хочется поделиться с вами впечатлениями от этого масштабного события, а также рассказать про тренды и интересные доклады, которые я там послушал. 

Читать далее

Компилируем TypeScript в натив: хардкор и мясо

Habr.com - Wed, 02/04/2026 - 20:03

Зачем вообще компилировать TypeScript?

Есть большой проект, с кодовой базой в два миллиона строк на C++. Ядро на плюсах, поверх него работают несколько UI: десктопный интерфейс, веб и мобильное приложение. В какой-то момент проект упирается сразу в две проблемы. Первая — лицензионные ограничения: новые версии Qt, на которых мог бы жить десктопный интерфейс, становятся недоступны по санкционным причинам. Вторая — скорость разработки: UI давно хотелось писать быстрее.

Возникает логичный вопрос: что, если взять лучшие, максимально автоматизированные инструменты из веба и перенести их в мир нативных приложений без браузера и лишних прослоек? Ключевая цель — обеспечить возможность вызова C++-код из TypeScript с возвратом результата без промежуточных интерпретаторов.

Меня зовут Владимир Цышнатий @Tsyshnatiy. Я занимаюсь разработкой более 15 лет, мой основной профиль — C++. Помимо этого меня увлекают технологии на стыке разных миров. В том числе идея, лежащая в основе этой статьи: дать возможность писать на TS как на нативном языке.

Интересно узнать, как мы это делали и что получилось? Детали под катом! 

Читать далее

Обучение COO (Операционный директор): ожидания и реальность

Habr.com - Wed, 02/04/2026 - 20:00

Эта статья не обзор школы и не реклама обучения. Это попытка честно зафиксировать, что происходит с мышлением, когда ты уже был CTO (Техническим директором), но понимаешь, что это не должность, а другой уровень ответственности. Пишу спустя первый месяц обучения, пока впечатления ещё свежие и решения не успели отстояться.

Мотивы смены моего фокуса на программы обучения и сертификации, более подробно, я разобрал в предыдущей статье: Адаптация, карьерный трек рынка 2026.

Читать далее

[Перевод] Чтение и Запись Параметров по UDS

Habr.com - Wed, 02/04/2026 - 19:45

В данном тексте я произвел смысловой перевод фрагментов спецификации протокола UDS. Той его части, которая поясняет механизм чтения и записи параметров.

Как многие уже знают UDS протокол позволяет читать и писать реальные физические параметры автомобильного агрегата.

UDS протокол реализует динамическую типизацию. То есть вся информация про типы данных поступает во время исполнения программы .

Вот об этом всем и поговорим.

Читать далее

Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 1

Habr.com - Wed, 02/04/2026 - 19:41

В этом цикле статей мы подробно рассмотрим технологию LUKS с позиции системного администрирования и способы защиты мастер-ключа, в том числе и с использованием алгоритмов ГОСТ Р 34.10-2012 на Рутокен ЭЦП 3.0. Материал прошел обсуждение в фокус-группе нашего сообщества ALD Proфессионалов и будет включен в содержание открытого курса по службе каталога ALD Pro. Возможности повысить квалификацию в объеме 16 академ. часов не обещаем, но вкусных буковок будет много.

Читать далее

Who's online

There are currently 1 user and 1 guest online.
Syndicate content