Главная » Блог » безопасность

замена cisco anyconnect на wireguard

Как перевести компанию с Cisco AnyConnect на WireGuard: пошаговый план миграции

Как перевести компанию с Cisco AnyConnect на WireGuard: пошаговый план миграции Замена cisco anyconnect на wireguard — это вынужденный переход с неподдерживаемого вендорского решения на открытый протокол, вызванный приостановкой бизнеса Cisco в России в 2022 году. Официальные продажи, продление лицензий и техническая поддержка стали недоступны, поэтому легальная эксплуатация инфраструктуры ASA/FTD

Читать далее »
отзыв доступа vpn при увольнении

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию Отзыв доступа VPN при увольнении — это автоматическое прекращение сетевого подключения сотрудника после блокировки его учётной записи в Active Directory, исключающее ручное вмешательство администратора. В корпоративных сетях на базе WireGuard протокол не различает статус занятости: он проверяет лишь криптографические ключи. Пока

Читать далее »
аутентификация wireguard через active directory

WireGuard + Active Directory: единый вход через wg-portal и LDAP

WireGuard + Active Directory: единый вход через wg-portal и LDAP Аутентификация WireGuard через Active Directory — это метод управления доступом к VPN, при котором учётные записи сотрудников синхронизируются с корпоративным каталогом. Вместо ручной генерации ключей для каждого устройства система автоматически создаёт конфигурации на основе членства в группах домена. При штате

Читать далее »
frisbee мессенджер

Frisbee: российский корпоративный мессенджер на своём сервере — обзор, развёртывание, импортозамещение

Frisbee: российский корпоративный мессенджер на своём сервере — обзор, развёртывание, импортозамещение Frisbee мессенджер позиционируется как защищённая платформа для корпоративных коммуникаций, способная заменить зарубежные аналоги в условиях жёстких требований к суверенитету данных. Разработчик KLAUD ATLAS предлагает решение, входящее в реестр российского ПО (запись №7378) и соответствующее ФЗ-152, что критично для компаний,

Читать далее »
chatwoot на своём сервере

Chatwoot: омниканальная поддержка клиентов на своём сервере

Chatwoot: омниканальная поддержка клиентов на своём сервере Развернуть chatwoot на своём сервере — это прямой ответ на растущие требования к безопасности данных и независимости от внешних SaaS-платформ. Для российских компаний, где утечка клиентской базы или блокировка облачного сервиса становятся критическими рисками, контроль над инфраструктурой поддержки перестает быть опцией, превращаясь в

Читать далее »
корпоративный ии ассистент

ИИ-ассистент в корпоративном мессенджере на своём сервере: AstrBot + локальная LLM в Docker, данные в периметре

ИИ-ассистент в корпоративном мессенджере на своём сервере: AstrBot + локальная LLM в Docker, данные в периметре Корпоративный ии ассистент становится критическим элементом инфраструктуры, когда передача данных во внешние облачные сервисы блокируется требованиями 152-ФЗ или политикой безопасности. Размещение нейросети в собственном контуре устраняет риски утечек, но требует грамотной интеграции с привычными

Читать далее »
Битрикс на CentOS 7

Коробочный Битрикс24 на CentOS 7: чем грозит EOL и как мигрировать

Коробочный Битрикс24 на CentOS 7: чем грозит EOL и как мигрировать Коробочный Битрикс24 на CentOS 7 остался без обновлений безопасности: дистрибутив достиг End of Life летом 2024 года, и патчи для ядра, OpenSSL и системных библиотек больше не выходят. То же касается «1С-Битрикс: Управление сайтом» — серверный стек у них

Читать далее »
CVE-2026-42945

Уязвимость NGINX Rift (CVE-2026-42945): 18-летняя дыра с RCE и чем она грозит серверам на 1С-Битрикс

Уязвимость NGINX Rift (CVE-2026-42945): 18-летняя дыра с RCE и чем она грозит серверам на 1С-Битрикс В nginx обнаружили критическую уязвимость CVE-2026-42945 (CVSS 9.2): ошибка в модуле ngx_http_rewrite_module позволяет неаутентифицированному злоумышленнику одним HTTP-запросом обрушить рабочий процесс веб-сервера, а на системах с отключённым ASLR — добиться выполнения произвольного кода. Баг прожил в

Читать далее »
двухфакторная аутентификация ssh

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM

Двухфакторная аутентификация SSH по TOTP: Google Authenticator и PAM Двухфакторная аутентификация ssh через TOTP добавляет к паролю или ключу одноразовый код Google Authenticator и проверяет его через PAM. Разберём установку пакета, файл секрета, связку PAM с sshd_config, исключения для автоматизации и аварийный доступ на случай ошибки. 2FA для SSH не

Читать далее »
защита ssh от брутфорса

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban

OpenSSH PerSourcePenalties: встроенная защита от брутфорса SSH без Fail2Ban С появлением PerSourcePenalties в OpenSSH 9.8 у администратора появилась встроенная в sshd защита от брутфорса: демон сам штрафует подозрительные адреса — без Fail2Ban, без парсинга логов и без правил firewall. Возникает закономерный вопрос: нужен ли теперь внешний баннер вообще. Разбираем, как

Читать далее »