{"id":14274,"url":"\/distributions\/14274\/click?bit=1&hash=fadd1ae2f2e07e0dfe00a9cff0f1f56eecf48fb8ab0df0b0bfa4004b70b3f9e6","title":"\u0427\u0435\u043c \u043c\u0443\u0440\u0430\u0432\u044c\u0438\u043d\u044b\u0435 \u0434\u043e\u0440\u043e\u0436\u043a\u0438 \u043f\u043e\u043c\u043e\u0433\u0430\u044e\u0442 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0438\u0441\u0442\u0430\u043c?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"6fbf3884-3bcf-55d2-978b-295966d75ee2"}

Отключить автообновления и настроить зеркала: как защитить свою IT-инфраструктуру от санкций

Марсель Ибраев, технический директор учебного центра «Слёрм», рассказывает, как смотрит на вопрос защиты инфраструктуры от санкций.

В IT-среде ходят разные слухи — от частичной до полной интернет-изоляции России. Я не хочу никого пугать и наводить панику. Ещё ничего точно неизвестно, ситуация меняется каждый день. Нужно следить за повесткой и трезво оценивать происходящее. Однако обезопасить IT-инфраструктуру лишним не будет. В статье — несколько конкретных вещей, которые можно сделать прямо сейчас, чтобы защитить свои информационные ресурсы. Без терминов в этом материале не обойтись. Если они не понятны, покажите статью вашему техническому директору, сисадмину или разработчику.

Провести аудит инфраструктуры

В первую очередь следует провести ревизию инфраструктуры и составить список всех зарубежных технологий, которые используются в проекте. Совет кажется абсолютно тривиальным, но вы уже так сделали?

После этого — почитать новости и профессиональные форумы и прикинуть риски. Есть ли сообщения о возможной блокировке применяемых сервисов и приложений? Если, согласно повестке, большинство инструментов в опасности, следует поискать отечественные аналоги или принять меры, о которых я расскажу ниже.

Переехать на российские облака или серверы

Если для своего проекта компания использует зарубежное облако или арендует физические сервера у иностранного хостера, сейчас идеальный момент, чтобы задуматься о переезде к российскому провайдеру.

Отмечу, что по функциональности и некоторым другим факторам отечественные облака пока отстают от зарубежных, но это вполне готовые инструменты для работы. Многие российские компании, в том числе и крупные, уже работают в них и чувствую себя нормально.

Плюсы и минусы переезда на российские облака:

Организовать зеркала всех репозиториев и инфраструктурных инструментов

В нашей стране множество компаний размещает свою кодовую базу на GitHub. Ещё несколько дней назад были опасения, что российским пользователям закроют доступ к ресурсу. К счастью, GitHub решил не блокировать россиян. Увы, это решение может ещё сто раз поменяться. Чтобы не потерять наработки, компаниям с репозиториями на GitHub стоит организовать зеркала — развернуть локальное кодовое хранилище внутри своей сети или на российских серверах и работать с ним.

Организовать зеркала нужно и для всех зарубежных приложений, фреймворков и даже библиотек, без которых проект не сможет нормально функционировать в случае блокировки.

Представим, что команда разработки использует эксклюзивную внешнюю библиотеку, например от Microsoft или Google — компании, которая теоретически может применить санкции. Как не потерять инструмент? Пока есть доступ, разработчикам следует скачать библиотеку и сохранить её либо на своём сервере, либо на сервере российского провайдера. В этом случае при блокировке доступ к библиотеке останется.

Отключить автообновления и проверять новые версии на тестовом контуре

На всякий случай стоит отключить автообновления всех приложений и инфраструктурных инструментов и обновлять их вручную. Это исключит возможность полной блокировки или частичных ограничений, которые могут прилететь вместе с обновлениями.

Я сомневаюсь, что производители и разработчики специально будут такое делать, но нужно иметь в виду и этот вариант развития событий.

Новую версию используемого приложения сначала следует проверить на тестовом контуре и убедиться, что она не опасна. Если внутри обновления будет блокировка, ничего страшного — она выскочит на тесте и не попадёт в рабочее окружение. Если же с обновлениями всё ок, то можно заменить старую версию приложения в локальном хранилище (помните о зеркале из предыдущего пункта?) и оттуда подкачать в рабочее окружение.

Настроить VPN

Довольно простой способ ограничить доступ к приложению — заблокировать IP-адрес. Это можно сделать точечно, на уровне пользователя или конкретной компании, а можно массово, на уровне страны.

Если Google забанит все российские IP-адреса, то нам станут недоступны все его продукты, от редактора документов до браузера.

Избежать подобного сценария позволит настройка хорошего VPN. VPN маскирует IP-адрес и позволяет обойти блокировку. Если вдруг отдельные компании начнут банить российские IP-адреса, VPN станет своеобразным «окном в Европу», через которое можно будет скачивать обновления приложений, библиотеки, фреймворки и поддерживать инфраструктуру в рабочем состоянии.

Совет тем, кто ценит безопасность — лучше настроить VPN самостоятельно либо привлечь для этого проверенных специалистов. Точно не стоит пользоваться бесплатными сервисами, и даже к платным VPN нужно относиться с осторожностью. При использовании общедоступных сервисов VPN, в том числе платных, есть риск, что трафик будут прослушивать — смотреть, на какие сайты ходит пользователь, что скачивает, даже какие вводит пароли.

Также следует учитывать, что при подключении VPN или похожего инструмента, сайт, приложение, портал может работать медленнее. Это происходит потому, что запрос от приложения делает крюк и сначала подключается к зарубежному серверу, а уже от него — к конечной точке.

Перейти на российские DNS-сервера

DNS-сервера преобразуют адреса сайтов в IP-адреса — уникальные цифровые идентификаторы, через которые компьютеры и серверы общаются друг с другом в интернете. Если компания использует в своей инфраструктуре иностранные DNS-сервера, в текущей обстановке она уязвима. При запрете в России зарубежных DNS-серверов компьютер не сможет подключиться к другому сайту, потому что не найдёт его IP-адрес.

Чтобы такого не случилось, нужно перейти на российские DNS-сервера. Они есть и общедоступны.

***

Если вы хотите максимально обезопасить свой бизнес, нужно уделить внимание сказанному выше прямо сейчас.

Повторю — ситуация меняется каждый день. Оплатить что-либо заграницей, в том числе хостинг, в связи с блокировками платежных систем уже стало проблемой. Все мартовские праздники мы перевозили свою инфраструктуру и инфраструктуру некоторых клиентов на российский хостинг.

Есть зарубежные хостеры, которые предлагают оплатить их услуги на несколько месяцев вперёд. На мой взгляд, учитывая текущие реалии, это большой риск. Лучше переехать к отечественному провайдеру и сделать это в ближайшее время. Ситуация с железом и серверами в России пока не критичная, однако усугубляется с каждым днём. Некоторых позиций серверов у хостеров уже нет, а некоторых осталось мало.

Что ждёт ИТ в России? Прогнозы наших экспертов — в блоге Southbridge.

0
Комментарии

Комментарий удален модератором

Развернуть ветку
-3 комментариев
Раскрывать всегда