RU

Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)

Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…

уязвимостиvmitбезопасностьсканеры уязвимостейфстэкибимпортозамещениеpatchпроцессы
Habr
RU

Licensing as Code. Почему мы отказались от ключей активации и лицензионных серверов

Лицензия на корпоративное ПО давно перестала быть просто ключом «введите и активируйте». Пользователи перераспределяются между инстал…

luxmsbibusiness intelligenceбизнес-анализлицензированиеlicensingподходыроссийское поимпортозамещениебезопасность
Habr
RU

Российский аналог GitHub в 2026: сравнение GitFlic, GitHub, GitLab и Bitbucket

GitHub — крупнейший публичный хостинг кода в мире: более 100 миллионов разработчиков, 630 миллионов репозиториев. С 2018 года принадлежит Microsoft.…

githubgitflicgitlabgithub проектыcicdимпортозамещениемиграция данныхрепозитории
Habr
RU

Миграция с Confluence на российскую платформу: как не потерять данные и не остановить бизнес

Документация, регламенты, решения по архитектуре и инструкции для сотрудников часто годами живут в Confluence. Разбираемся, почему откладывать перех…

импортозамещениеconfluenceсовместная работабаза знанийотечественные решенияteamly
Habr
RU

ora2pg переносит около 80% Oracle‑схемы. А что происходит с оставшимися 20%?

Работаю в конторе, которая обслуживает госзаказчиков, и последние месяцы у меня одна большая головная боль: перевод старой оракловой схемы…

OraclePostgreSQLora2pgмиграция баз данныхPostgres Proмиграция Oracleимпортозамещениестатический анализsql
Habr
RU

Есть ли жизнь после Microsoft Office?

Когда речь идет об автоматизации бизнес‑процессов, существенная часть разговора неизменно будет касаться использования офисного пакета. Есть та…

автоматизация бизнес-процессовимпортозамещениеpython3офисное программирование
Habr
RU

Корпоративные мессенджеры и воркспейс‑комбайны. Разбираем вендорский капкан

Импортозамещение софта подошло к тупику экстенсивного роста. Бюджеты стабилизировались, первая волна пожарной миграции завершена, и на смену паничес…

мессенджерыworkspacetogafит-архитектураmatrixимпортозамещениеуправление рискамиинформационная безопасностьvendor lock-in
Habr
RU

Нельзя защитить то, о чем не знаешь: управление активами как фундамент VM

Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Агент, скан или что-то еще: как сканировать все, что есть в инфраструктуре

Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нель…

уязвимостиvmpatchitпроцессысканеры уязвимостейфстэкимпортозамещениеиббезопасность
Habr
RU

Импортозамещение контакт-центра без иллюзий: кейсы, сценарии выбора и сравнение российских платформ

Минуло четыре года, когда после массового исхода Avaya, Genesys, Cisco и Verint российские контакт-центры начали разворачиваться с западного стека н…

импортозамещениеконтакт-центрavayagenesyson-premiseenterpriseотечественное помиграцияинформационная безопасность
Habr
RU

Как мы заменили Oracle WebLogic в банке из топ-3: опыт внедрения единой платформы управления Java-приложениями

Импортозамещение сервера приложений – это не только перенос Java-систем в новую среду. Нужно сохранить привычные сценарии эксплуатации, централизова…

javaсистемное администрированиеtomeewildflyимпортозамещениесервер приложенийdigital q.appserver
Habr
RU

Санкционное железо: как отследить, что еще работает на Cisco и Dell

Откройте серверную любой компании, которая работала с иностранными вендорами до 2022 года, и найдете коммутатор Cisco, СХД от Dell или сервер HPE. В…

ITAMCMDBКИИсанкцииCiscoDellHPEимпортозамещениесерверное оборудованиеIT-инфраструктура
Habr
RU

Два действия вместо сотен и тысяч: лечим боль смены периода в финансовой модели

TL;DR.  Финансовая модель в таблице разваливается при смене периода расчёта. Я честно старался, был аккуратен как мог, но период в модели храни…

Excelno-codelow-codeимпортозамещениефинмоделифинансовые моделифинансовая модельтабличный процессормоделирование
Habr
RU

Из кода в графику: отладка параметрической 3D-геометрии до компиляции

Четыре часа на разработку одного параметрического клапана звучат терпимо. Пока вам не сообщают, что через месяц придёт РКД на тысячи единиц арматуры…

САПРпараметрическое моделирование3D-геометрияModel Studio CSSmart3DnanoCADC++C#генерация кодаимпортозамещение
Habr
RU

130+ критериев: как холдинг искал замену Excel и чем это кончилось

Крупный промышленный холдинг разослал по рынку анкету: больше 130 критериев к «умной таблице», которая должна заменить у него Excel. Мы её заполнили…

Excelno-codelow-codeконструктор баз данныхрынок ПОимпортозамещениепродуктовая стратегия
Habr
RU

Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали,…

уязвимостиpatchvmпроцессыitбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Как мы за месяц собрали VDI на российском софте для работы с тяжелой 3D-графикой

Привет, Хабр! Из этой статьи вы узнаете, как делить видеокарты от NVIDIA с использованием российского софта, почему полгода тестов не гара…

oxygenоблачные сервисыоблачные технологииоблачная инфраструктураинформационная безопасностьимпортозамещениероссийское пороссийский софтvdi3d-графика
Habr
RU

Стойки и люди: что изменилось в нашей Лаборатории R&D за три года

Привет, Хабр! Меня зовут Александр Власов, 6 лет назад я создал Лабораторию R&D в «РТК-ЦОД» и с тех пор ей руковожу. О том, как работала наша ко…

лабораториялабораторное оборудованиежелезожелезки люблюимпортозамещениеимпортонезависимость2026 годртк-цоддата-центрыдата-центр
Habr
RU

От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной…

информационная безопасностьибсетевая безопасностьzero trustnacимпортозамещениекорпоративная сетьсистемное администрирование802.1xsiem
Habr
RU

VM ломается не на сканере, а на людях: роли, регламенты и SLA

Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Как «Дикси» мигрировала с Power BI на Sigla Vision за 5 месяцев

Привет, Хабр! Это GlowByte, мы занимаемся внедрением и миграцией BI‑платформ. В этом посте разбираем свежий кейс: как федеральная рознична…

Power BISigla Visionмиграция BIимпортозамещениеBI-платформадашбордыApache Supersetритейланалитика данныхкейс внедрения
Habr
RU

Реестр отечественного ПО без юридического квеста: инструкция для авторов решений 1С

Расширение, обработку или модуль для 1С можно зарегистрировать как самостоятельный программный продукт. Однако заявку чаще тормозит не процедура под…

Реестр отечественного ПОроссийское ПОМинцифрыразработка 1Спрограммный продукттехническая документацияправообладательрегистрация ПОимпортозамещение
Habr
RU

Не строить, а арендовать: пентест, VM и багбаунти как сервис

Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Что меняется в управлении компанией, когда нужна прозрачность и честность

Мы в «Гельтеке» годами тихо-мирно варили из полиакрилатов медицинские гели, контактные пасты и среды для УЗИ, ЭКГ, ЭЭГ и лазера. Чем-то из этого вас…

производствобизнесIPOимпортозамещениеменеджмент
Хабр — Управление
RU

Как «Первый Бит» выстроил прозрачный контур управления IT-командой на базе EvaTeam — российского аналога Jira

Как руководителю понять, чем занята ИТ-команда : сколько ресурсов уходит на поддержку, какие работы относятся к проектной нагрузке, где задачи остаю…

импортозамещениеjiraevateamconfluenceроссийское поatlassiankanbanagileконсалтинговые компанииконсалтинговый проект
Habr
RU

Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

“У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями,…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Цифровая трансформация бизнеса: как РЕХАУ перевела управление проектами с Jira на отечественную платформу EvaTeam

Как мигрировать с Jira и Confluence на российское ПО за одни выходные? Разбираем опыт REHAU: почему компания выбрала российскую платформу, какие тре…

импортозамещениеjiraevateamconfluenceмиграцияроссийское поenterpriseatlassiankanbanagile
Хабр — Управление
RU

Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

PLM в молодой компании: как мы перестали ждать волшебную кнопку и начали строить цифровое производство

И снова в нашем блоге гостевой пост о цифровых реалиях промышленности. В эфире Хабра — Александр Тарабонда , заместитель генерального директора по&n…

plmлоцманимпортозамещениецифровизацияпроизводствопроизводство в россиижизненный цикл изделия
Habr
RU

Конец арендованного интеллекта

Пока бизнес воспринимает ИИ как ещё один SaaS, политики уже начали думать о нём как о стратегическом ресурсе уровня энергии и пр…

искусственный интеллектИИ-стратегияоткрытые моделицифровой суверенитетэкспортный контрольSOTAналогообложение ИИФСТЭКимпортозамещениерегулирование ИИ
Habr