Категорія: Обчислення в Хмарі

  • Chenega, Meritus виграє контракт на послуги безпеки в 82,5 млн. Доларів

    Chenega, Meritus виграє контракт на послуги безпеки в 82,5 млн. Доларів

    Chenega Naswik International та його партнер, Meritus Solutions Group, виграли 82,5 мільйона доларів США невизначеної доставки/невизначеної кількості з ВМС США, щоб надати послуги охоронця на різних військових установах, включаючи військово-морську базу у Вашингтоні.

    “Chenega Naswik International з гордістю співпрацює з Meritus на підтримку цієї критичної вимоги щодо захисту сили для військово -морської бази Кітсапа та громаді ВМС США”, – заявив Девід Пайн, президент дочірньої дочірньої компанії Chenega Corp., у заяві електронної пошти в понеділок ExecutiveBiz.

    Деталі нагородження контракту

    Згідно з договором, компанії забезпечать захист сили в різних військових установах у межах військово -морських інженерних систем командування відповідальністю Північного Заходу. Робота буде виконана до вересня 2030 року. Міністерство оборони заявило, що 14,3 мільйона доларів у фіскальних операціях та фондах Військово -морського флоту 2026 року будуть зобов'язані для повторної роботи за базовим періодом.

    Контракт на встановлену змагання змагався через SAM.GOV, з трьома пропозиціями. Navfac Northwest у Сільвердейлі, штат Вашингтон, виконує функції контрактної діяльності.

    Попередні нагороди контракту

    Дочірня компанія Chenega Corp. також надає послуги безпеки командуванню спеціальних операцій Південь та Департаменту Національної служби внутрішніх справ за контрактами, укладеними відповідно у березні та липні.

    Контракт SOCSOUTH, вартістю 6 мільйонів доларів, закуповує адміністрацію безпеки та підтримку контролю доступу на базі Air Reserve Homestead у Флориді.

    Тим часом, згідно з договором NPS в 14,2 мільйона доларів, CNI надає уніформовані послуги безпеки в історичні місця в Національному регіоні столиці, включаючи Меморіал Лінкольна, пам’ятник Вашингтона та Центр відвідувачів Білого дому.

  • Джгути купують Qwiet AI для зміцнення пропозицій Appsec

    Джгути купують Qwiet AI для зміцнення пропозицій Appsec

    Безпека додатків та шахрайство в Інтернеті, управління шахрайством та кіберзлочинність

    Стартап Qwiet AI приносить на основі AI сканування та аналіз доступності для використання

    Майкл Новінсон (Майклоновінсон)
    29 вересня 2025 року

    Джгути купують Qwiet AI для зміцнення пропозицій Appsec

    Запрошення придбала запуск аналізу вразливості та аналіз доступу на чолі з колишнім генеральним директором Cylance, щоб заповнити критичний розрив навколо тестування безпеки додатків.

    Див. Також: Ondemand | Трансформація безпеки API з неперевершеним відкриттям та захистом

    Хурнс заявив, що його придбання в Сан-Хосе, штат Каліфорнія, Qwiet AI узгоджується з довгостроковою стратегією компанії, що базується в Сан-Франциско, вбудовування безпеки в життєвий цикл DevOps. Основне значення Qwiet AI полягає у своєму статичному аналізі на основі графіку коду на основі графіку та високопозитивних можливостях виявлення, які вирішують ключові больові точки, як втома вразливості та розповсюдження інструментів.

    “Протягом останніх кількох років однією з головних цілей джгута було вбудовування безпеки в робочий процес DevOps та зменшення праці розробників у доставці захищеного коду”, – заявив Рахул Суд Груп. “Це лише наступний крок у цій еволюції подорожі та завершення зображення джгута щодо того, щоб запропонувати клієнтам єдину платформу, яка забезпечує безпеку від коду до хмари”.

    Компанія була заснована в 2016 році, ребрендована від Shiftleft до Qwiet AI у лютому 2023 року, працює 45 людей і зібрав 58,3 мільйона доларів на зовнішньому фінансуванні, останнім часом отримав 29 мільйонів доларів від Syn Ventures та Blackstone у травні 2022 року. Фірма була проведена з серпня 2022 року Stuart McClure, яка була заснована раніше, а Rillyne Bllement in Bllude in Bllude Bllunce. (Див.: Використання та простежуване злиття для просування інтеграції DevSecops.).

    Як Qwiet AI підходить до попередньої покупки джгута простежуваного

    У 2021 році джгут неухильно розширює свої можливості безпеки, починаючи з випуску його продукту для оркестрації безпеки в 2021 році, а потім підвищення безпеки ланцюгів поставок та купівля постачальника безпеки, що простежується на початку цього року. Qwiet AI заповнює порожнечу джгута навколо тестування безпеки додатків за допомогою надійного статичного аналізу, виявлення доступності та технології графіку властивостей коду.

    “Цей простір дуже роздроблений”, – сказав МакКлур ISMG. “Отже, те, що ми швидко зрозуміли, – це партнерство з джгутом – це феноменальний спосіб отримати це і побудувати цю довіру розробника. Завдяки цьому партнерству ми швидко виявили, що злиття цих двох буде набагато кращим, ніж боротися з ним поодинці”.

    Qwiet спеціалізується на попередньому аналізі, визначивши потенційні вразливості в коді до розгортання програми, в той час як простежується фокус на виявленні часу виконання, аналізуючи поведінку програми під час виконання для виявлення загроз у режимі реального часу. Ключова можливість полягає в тому, щоб пов’язати QWiet з даними про виконання відстежуваного для підтвердження вразливості з поведінкою в реальному світі, що дозволяє розумнішу пріоритетність.

    “Qwiet робить цей аналіз доступності з графіком властивості коду, правда?” Суд сказав. “Тепер ми можемо покращити, що за допомогою даних про відстеження відстежувано.

    Графік властивостей коду Qwiet AI виконує дуже точний аналіз статичного коду на основі графіків з 97% справжньою позитивною швидкістю та здатністю фільтрувати понад 90% шуму вразливості з відкритим кодом, сказав МакКлур. Хурнес приносить усвідомлення повного рівня життєвого циклу доставки програмного забезпечення, який включає оперативний контекст, поведінку додатків та розгортання трубопроводів, що забезпечує пріоритетність вразливості.

    “Великою проблемою зараз у всіх дискусіях про код та Devsecops є ця застаріла технологія старої школи, яка дійсно розглядає код як просто листи та слова, і що це робить, що вона створює неймовірний повінь помилкових позитивів”,-сказав МакКлур. “Зносить цей програмний графік з джгута з графіком коду для Qwiet, тепер у вас є безперебійний, рідний та негайний вплив на відкриття сигналу в реальному світі.”

    Як запрягає, підхід Qwiet до агента AI доповнює

    Графік властивостей коду Qwiet AI зменшує шум попередження, використовуючи аналіз доступу до контексту, вирізання вразливості, які можуть бути реальними, але функціонально недосяжними і тому не використовуються. Вбудовуючи Qwiet, джгут має на меті усунути ще один набір інструменту та принести сканування вразливості в ті ж розробники середовища, які вже використовують для розгортання, тестування та оптимізації.

    “Обіцянка цієї комбінації – це справжнє зменшення тертя або усунення між Appsec та командами розробників”, – сказав МакКлур. “З поєднанням цієї рідної, закулісної, автоматизованої системи, ми маємо реальний потенціал просто усунути тертя”.

    Qwiet AI побудував модульні, спеціалізовані агенти для кожної частини робочого процесу безпеки додатків, і McClure заявив, що ці агенти спілкуються між собою, щоб впорядкувати процес, приймати рішення та різко зменшити ручні зусилля. Отримавши Qwiet, джгут успадковує глибокі можливості AI AI в статичному тестуванні на застосування та пріоритетності вразливості, доповнюючи їх існуючу агенційну інфраструктуру.

    “Ви будуєте вузькоспеціалізовані експерти в одній конкретній області робочого процесу, і кожен із цих кроків стає агентом -експертом”, – сказав МакКлур. “Тоді всі вони розмовляють один з одним, щоб отримати найкращі рішення з цього робочого процесу, і щоб зробити це автоматично. Це просто різко скорочує час і біль і страждання, які потрібно, щоб взяти кодову базу, перевіряти його, побудувати, перевірити його, а потім випустити його та запустити”.

    Розробники переповнені ізольованими інструментами для сканування, тестування, управління вразливістю та аналізу коду, при цьому кожен додатковий інструмент збільшує когнітивне навантаження, складність інтеграції та накладні витрати на обслуговування. Консолідація джгута та Qwiet AI не тільки спрощують операції, але знижують витрати, прискорюють на борту та сприяють кращому обміну даними на етапах SDLC, сказав Sood.

    “Наші клієнти продовжують скаржитися на розповсюдження інструментів”, – сказав Суд. “Це ще одна сфера, яку вони хочуть консолідувати з платформою джгутів, тим більше, що витрати на безпеку коду та обов'язки переходять на ліворуч на DevOps”.

  • Білий дім офіційно робить AI ключовою частиною своєї урядової програми ефективності

    Білий дім офіційно робить AI ключовою частиною своєї урядової програми ефективності

    Багато лідерів агентства раніше обговорювали, як штучний інтелект може впорядкувати операції та отримати більше роботи з меншою кількістю федеральних службовців.

    • Адміністрація Трампа розглядає штучний інтелект як ключову частину своєї урядової програми ефективності. Багато лідерів агентства розповідали про те, як AI може впорядкувати операції та отримати більше роботи з меншою кількістю федеральних службовців. Зараз Білий дім офіційно робить AI одним із своїх наукових та технічних пріоритетів для фінансового 2027 року.
    • Нещодавні втрати з персоналу в американській лісовій службі змусили агентство поставити великі плани модернізації на задній пальник. Лісова служба прагнула модернізувати те, як вона відстежує та відображає пожежі. Але на тлі ремонтів робочої сили адміністрації Трампа, Управління звітності уряду заявило, що агентство намагається присвятити ресурси цьому довгостроковому плануванню. Чиновники агентства заявили, що останнім часом їм вдалося персонал повернутися до своїх попередніх рівнів. Але Гао сказав, що наступні кроки для фактичного вдосконалення технологій залишаються незрозумілими.
    • Департамент ВВС тепер керуватиме програмним забезпеченням як підписки на послуги як послуга підписки на товар, а не ліцензований актив. Нова пам’ятка вимагає, щоб ВВС використовували транспортні засоби для підприємств для SaaS, а не купувати його як предмет контракту. Централізований підхід дозволить послузі покращити видимість, зменшити витрати та забезпечити стандартизоване управління по всій силі. Нова політика також вимагає від постачальників гарантувати необмежену власність уряду, права передачі даних та можливість завантажувати, переміщувати та отримувати дані у корисному форматі без додаткових витрат.
    • Сенат підтвердив Майка Додда як першого помічника міністра оборони критичних технологій. Нова роль робить Додда головним захисником Пентагону об'єднання та просування інвестицій у критичні оборонні технології. У минулому році Міністерство оборони створило роль, щоб “краще посади Управління, що знаходиться під міністром оборони з питань досліджень та інженерії, щоб виконати місію збереження технологічного краю нації”. Його перші три пріоритети включають реформування придбання DOD, посилення прийняття критичних технологій у ключових галузях та планування переходу з самого початку кожного проекту. Додд також продовжить виконувати свою нинішню роль виконуючого обов'язки директора підрозділу інновацій оборони.
    • Бюро перепису заявило, що планує перевірити, використовуючи поштові працівники як учасників перепису. У повідомленні федерального реєстру сказано, що агентство буде проводити підрахунки практики на перепис 2030 року на початку наступного року щонайменше в двох місцях. Серед кандидатів – Західний Техас, племінні землі в Арізоні, Колорадо -Спрингз, штат Колорада, Західна Північна Кароліна, Спартанбург, СК та Хантсвілль, штат Ала.
    • Федеральні виправні працівники стали останніми працівниками, які втратили свої колективні здібності. Федеральне бюро в'язниць закінчило свій профспілковий контракт з Американською федерацією урядових службовців, що діє негайно. Спочатку очікувалося, що договір, що склається, спочатку триватиме до травня 2029 року і охоплював понад 30 000 виправних службовців. Чиновники AFGE попереджають, що втрата захисту профспілок для виправних службовців посилить вже існуючі виклики робочої сили, як, наприклад, недостатні та низькі оплати.
    • IRS бачить “головний прогрес” щодо своїх ініціатив ІТ -модернізації. Але Генеральний інспектор казначейства з податкової адміністрації заявив, що агентство ще не виходило з експлуатації жодної своєї застарілої системи – однієї з кінцевих цілей цього проекту. ІТ -чиновники, однак, сказали Tigta, що вони наближаються до цієї цілі. За даними TIGTA, близько 63% ІТ -систем IRS вважаються застарілими системами, а IRS витратив понад 39 мільйонів доларів у фіскальному 2024 році на підтримку та експлуатацію цих застарілих систем.

    Copyright © 2025 Федеральна мережа новин. Усі права захищені. Цей веб -сайт не призначений для користувачів, розташованих в європейській економічній зоні.

  • Microsoft Marketplace Revamp включає суворі правила партнера – ARN

    Microsoft Marketplace Revamp включає суворі правила партнера – ARN

    Microsoft Marketplace тепер має розширені можливості для партнерів розробити додатки та агенти з підтримкою AI, однак партнери повинні орієнтуватися на правила, угоди, оперативні вимоги та критерії придатності для переліку та продажу.

    У договорі Microsoft Publisher договір Microsoft було додано ряд спеціальних правил, яка охоплює умови та умов, які повинні дотримуватися, залежно від того, що вони продають, і як вони продають на ринку.

    Угода видавця 8.0 була оновлена, щоб включити додаток, який висвітлює терміни для конкретних типів пропозицій, каналів, що виходять на ринок, сертифікаційної програми Microsoft 365 та магазинів безпеки Microsoft.

    Ці оновлення, які діють з 30 вересня, є частиною більш широкого оновленого Microsoft Marketplace, який об'єднує AppSource та Azure Marketplace.

    “Це безперебійне розширення хмари Microsoft, що робить партнерські рішення відкриттями безпосередньо в продуктах Microsoft, де клієнти працюють щодня”, – сказала директор Microsoft головний партнер та CVP з продажу партнерів Global Channel Ніколь Джен. “Рішення, програми та агенти забезпечуються тим самим управлінням та контролем безпеки, на які клієнти покладаються в хмару Microsoft.”

    Marketplace також розширюється через свою екосистему каналу. Дистриб'ютори, включаючи Arrow, Crayon, Ingram Micro, Pax8 та TD Synnex, інтегрували каталог Microsoft у власні ринки, що дозволило їм підтримувати своїх клієнтів рішеннями, попередньо налаштованими для роботи з Microsoft Cloud.

  • 3 причини, чому хмарні обчислення Oracle займаються мета -платформами та OpenAI, роблять акцію зростання “десять титанів” топ покупкою зараз

    3 причини, чому хмарні обчислення Oracle займаються мета -платформами та OpenAI, роблять акцію зростання “десять титанів” топ покупкою зараз

    Ключові моменти

    • Центри обробки даних Oracle є цілеспрямованими для штучного інтелекту (AI).

    • Технологічний гігант виграє високоцінні контракти через ландшафт AI.

    • Oracle співпрацює з AWS, Microsoft Azure та Google Cloud через свою багатоквартирну пропозицію.

    • 10 акцій, які нам подобаються краще, ніж Oracle ›

    Оракул' (NYSE: ORCL) Ціна акцій підскочила на 36% за одну сесію 10 вересня після того, як компанія оголосила про плани збільшити дохід Oracle Cloud Infrastructure (OCI) більш ніж у 14 разів за п’ять років. Але ця новина виявилася лише одним сплеском серед моря хвиль.

    Куди зараз інвестувати 1000 доларів? Наша команда аналітиків щойно розкрила, що, на їхню думку, є 10 найкращих запасів купувати прямо зараз. Дізнайтеся більше »

    Звіти свідчать про те, що оракул і Мета -платформи (NASDAQ: META) ведуть переговори щодо угоди про хмарні обчислення в розмірі 20 мільярдів доларів. І Oracle та OpenAI будують своє партнерство в розмірі 300 мільярдів доларів із впровадженням п'яти нових центрів обробки даних, побудованих для штучного інтелекту (AI).

    Незважаючи на дорогу оцінку, ось чому Oracle продовжує виділятися як один з найкращих акцій AI для придбання серед “десяти титанів”, що є “чудовою семи” плюс ШирокоOracle, і Netflix.

    Оцифрований ракетний корабель, що вибухає, ілюструє цифрову трансформацію штучного інтелекту.

    Джерело зображення: Зображення Getty.

    1. Oracle будує майбутнє центрів даних AI

    Створені хмарні гіганти, як Амазонка (NASDAQ: AMZN) Веб -сервіси (AWS), Microsoft (NASDAQ: MSFT) Azure, і Алфавіт' (NASDAQ: Goog) (NASDAQ: Googl) Google Cloud обслуговує різноманітні загальні обчислювальні клієнти. Однак центри обробки даних Oracle спеціально розроблені для ШІ.

    Oracle-це хороший приклад того, чому не вистачає переваги першого, не є порушенням угод. Центри обробки даних Oracle новіші та швидші. І це приносить понад 70 з них в Інтернеті всього за кілька років, саме тому він очікує, що зростання OCI досягне точки перегину у фіскальному 2027 році.

    Що стосується високоефективних обчислень, OCI є великими, ніж альтернативи-заощаджуючи час та гроші клієнтів для робочих процесів AI. Oracle досягає цієї переваги, вбудовуючи рідні версії своїх служб бази даних у великі три хмари для підвищення продуктивності. Ось чому я прогнозую, що Oracle стане топ-хмарою для AI до 2031 року, що зробить його одним з найкращих акцій хмарних обчислень для придбання для інвесторів, стійких до ризику.

    2. Oracle здійснює великі угоди з провідними гіперкалерами

    Oracle виграє високоцінні контракти в ландшафті AI, від мета-платформ до OpenAI. Звіти полягають у тому, що угода Oracle на 20 мільярдів доларів з META передбачає багаторічну угоду про навчання та розгортання моделей AI META.

    Угода OpenAI-це основа п'ятирічної дорожньої карти Oracle. Але це залежить від того, щоб OpenAI збирав гроші – оскільки OpenAI навряд чи зможе незабаром повернути вільний грошовий потік.

    На щастя, це, здається, не є проблемою. OpenAI планує перейти від некомерційної організації до корпорації суспільної вигоди, яка є корпорацією з філантропічними та вимогами щодо впливу громади, а не суто прибутковою метою. 22 вересня, Nvidia (NASDAQ: NVDA) Оголошено до 100 мільярдів доларів в OpenAI для потужності моделей AI наступного покоління. Це чудова новина для Oracle, оскільки його зростання хмари залежить від фінансової стабільності OpenAI.

    23 вересня OpenAi заявив, що він об'єднується з Oracle і Софтбанк На п'яти нових центрах обробки даних AI на його інфраструктурній платформі AI Stargate. У цьому прес-релізі OpenAI поставив цифру долара в розмірі понад 300 мільярдів доларів на 4,5-гігаватт (GW) партнерство з ємності зірок з Oracle. Компанія також заявила, що потужність Stargate буде майже 7 ГВт і понад 400 мільярдів доларів інвестицій протягом наступних трьох років, а до кінця року досягне 500 мільярдів доларів відданих інвестицій, або 10 ГВт відданої потужності. Цей номер 10 ГВт – це та сама цифра, яка використовується NVIDIA у своєму оголошенні про стратегічне партнерство, яка має на меті поступово інвестувати в OpenAI, коли кожен GW розгортається.

    Це все чудова новина для Oracle, яка буде співпрацювати з Nvidia для розробки центру обробки даних та інфраструктури хмарних обчислень для OpenAI. Ця електростанція партнерства забезпечує чітку злітно -посадкову смугу для зростання стійкого заробітку для Oracle. І це виправдовує його агресивні капітальні витрати на збільшення балансу та використання балансу.

    3. Oracle продовжує вирощувати свої партнерські стосунки з AWS, Azure та Google Cloud

    Інтегральний аспект інвестиційної тези Oracle полягає в тому, що її конкуренти також є його клієнтами. AWS, Microsoft Azure та Google Cloud є основними клієнтами Oracle завдяки багатоквартирному пропозиції OCI.

    MulticLoud дозволяє клієнтам керувати робочими навантаженнями у декількох хмарних постачальниках, використовуючи базу даних Oracle. Ідея полягає у мінімізації руху даних, приводячи AI до набору даних, а не залучаючи набір даних до хмарного постачальника. Знову ж таки, це повертається до Oracle, що вбудовує рідні версії своєї бази даних у великі трьох хмарних постачальників, що зменшує витрати на затримку та знижує ризик відповідності.

    AI – це захоплююча інвестиційна можливість, оскільки він розблокує новий спосіб використання даних за допомогою великих мовних моделей через текст, зображення, аудіо, відео та код. Піднесуючи набір даних до джерела, а не переміщуючи його, моделі AI можуть працювати набагато швидше і за меншими витратами, що допомагає Oracle виграти бізнес, навіть якщо клієнти використовують суперника -постачальника хмарних замість OCI.

    Oracle коштує своєї преміальної ціни

    Oracle-це компанія з бізнес-бізнес-бізнес. У ньому немає багато рухомих деталей та підрозділів, що орієнтуються на споживачів, таких як Amazon, Microsoft або Alphabet. Він може виграти бізнес, пропонуючи свій інтегрований набір хмарних, баз даних та послуг корпоративних програм, або використовує свої послуги бази даних за допомогою іншого хмарного гіганта.

    На основі лише Multicloud, Oracle вже мав переконливу інвестиційну тезу перед оголошеннями з Meta та OpenAI. Але ці угоди піднімають Oracle на наступний рівень, демонструючи цінність своїх центрів обробки даних нового покоління та можливості перехресного продажу для підприємств.

    За останні роки акції Oracle знаходяться багато. Це далеко не дешево в 46,1 рази вперед заробіток. Однак ціна, напевно, варта для інвесторів, які вважають, що Oracle відіграватиме ключову роль у будівництві центру обробки даних OpenAI на довгі роки.

    Чи варто зараз інвестувати 1000 доларів в Oracle?

    Перш ніж купувати акції в Oracle, врахуйте це:

    З Advisor Stople Fool Команда аналітика щойно визначила, що, на їхню думку, є 10 найкращих запасів Щоб інвестори купували зараз … і Oracle не був одним із них. 10 акцій, які зробили скорочення, можуть призвести до прибутку монстрів у найближчі роки.

    Подумайте, коли Netflix склав цей список 17 грудня 2004 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде $ 652 872!* Або коли Nvidia склав цей список 15 квітня 2005 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде 1,092,280 доларів!*

    Тепер варто відзначити Акції радників Загальна середня прибутковість становить 1,062%-перевищення ринку порівняно з 189% для S&P 500. Не пропустіть останній список топ -10, доступний під час приєднання Радник з акцій.

    Див. 10 акцій »

    *Радник акцій повертається станом на 22 вересня 2025 року

    Даніель Фоельбер займає посади в Nvidia. Motley Fool займає позиції та рекомендує Alphabet, Amazon, Meta Plats, Microsoft, Netflix, Nvidia та Oracle. Motley Fool рекомендує Broadcom і рекомендує наступні варіанти: Довгий січень 2026 $ 395 дзвінків на Microsoft та короткі дзвонить у січні 2026 $ 405 на Microsoft. Мотлі дурня має політику розкриття інформації.

    Погляди та думки, висловлені тут, – це погляди та думки автора і не обов'язково відображають погляди NASDAQ, Inc.

  • Хмарна постава для кредитних платформ: неправильні конфігурації, що витікають PII

    Хмарна постава для кредитних платформ: неправильні конфігурації, що витікають PII

    Ми стали свідками сплеску прийняття хмарних хмар та експозиції даних, з подібною траєкторією. Звіт про хмарну безпеку це підкреслює 95% Організацій пережили хмарні порушення за 18 місяців. Серед них, 92% порушень оголених конфіденційних даних. Важливо зазначити, що більшість випадків не проростають подвиги, які підпадають під категорію “екзотики”; Натомість вони проростають із щоденних хмарних неправильних конфігурацій, слабких даних та відсутності автентифікації. Ще один звіт згадував про це приблизно 23% Хмарних випадків виникають з неправильної конфігурації, і понад 80% цих випливає з людської помилки. Відсоток може бути тимчасовим полегшенням зітхання, але навіть невеликий нагляд у налаштуваннях AWS, Azure або GCP може перетворити хмару організації на витік даних, який чекає, що відбудеться. І, вплив? Ми не можемо просто чекати, щоб засвідчити це!

    Загальні хмарні неправильні конфігурації, що просочуються PII

    Кредитні платформи використовують безліч хмарних служб, такі як зберігання об'єктів, бази даних, без сервера API, трубопроводи ML тощо, кожен з яких має ризики конфігурації. Багато інцидентів довели, що відра для громадських зберігання та краплі є частими винуватцями. Якщо ми візьмемо приклад, відкрийте відро AWS S3 та контейнери Azure Blob, які використовуються для зберігання кредитних програм та документів KYC. Неправильно налаштовані дозволи або відсутні налаштування “блокувати публічний доступ” Може піддавати ці відра будь -кому в Інтернеті.

    IAM та контроль доступу є ще однією больовою точкою. Надмірно широкі ролі, директори Wildcard (“*”) або жорстко кодовані облікові дані можуть надати ненавмисні привілеї. Без суворої політики з найменшою привілею та багатофакторної автентифікації хакер, що використовує компрометовану або слабку довіру, може вільно блукати через хмарне середовище.

    Не менш небезпечно є Відсутність шифрування. Не тільки в спокої, але й у транзиті. Якщо чутливі записи, такі як банківські виписки, посвідчення особи, кредитні звіти зберігаються незашифрованими, будь -який витік миттєво компрометує PII.

    Крім того, багато команд нехтують реєстрація та моніторинг. Без CloudTrail або Azure Monitor, що увімкнено для подій доступу до даних, інциденти неправильної конфігурації можуть залишатися непоміченими протягом місяців, множиваючи вплив.

    Якщо ми поговоримо про практичну реалізацію, загальні проблеми неправильної конфігурації, повідомлені в хмарних умовах, включають –

    • Неправильно встановлені дозволи
    • Викриті ключі API
    • Відсутність моніторингу безпеки.



    Консультація з кібербезпеки

    Люди, які працюють на кібербезпеці

    Управління позиціями хмарної безпеки (CSPM) для кредитних платформ

    Часто рекомендується сучасне рішення з управління позиціями безпеки (CSPM). Як Кратікал Основні моменти, CSPM “CSPM активно виявляє ризики, забезпечує дотримання та зміцнює безпеку для запобігання дорогих інцидентів” у AWS, Azure, GCP.

    Ось як допомагає CSPM –

    Моніторинг та видимість у режимі реального часу

    Визначає ризики безпеки та дає рекомендації щодо забезпечення вашого хмарного середовища.

    Виявлення та відновлення неправильної конфігурації

    Визначає та виправляє помилкові конфігурації хмарної безпеки, перш ніж вони стануть вразливістю.

    Відповідність та управління ризиками

    Періодичні перевірки відповідності, гарантуючи, що ваша хмара відповідає стандартам безпеки та проходить аудит без зусиль.

    Ідентичність та управління доступом (IAM)

    Забезпечують чутливі дані з шифруванням, контролем доступу та просунутої загрози.

    Захист та захист даних

    Захищає чутливі хмарні дані за допомогою шифрування, контролю доступу та постійного моніторингу ризику.

    Виявлення загрози та реагування на інциденти

    Виявляє кіберзагрози, надає пріоритет уразливості високого ризику та пропонує відповіді на мінімізацію шкоди.

    Багаторазова безпека та управління

    Видимість безпеки в межах AWS, Azure та Google Cloud, що забезпечує виконання політики в хмарних середовищах.

    Картографування відповідності

    Карти потенційних загроз для застосовних рамок дотримання та регуляторних вимог.

    Випадки хмарної помилки в реальному світі, які просочилися PII

    Кожен з цих випадків, виділений нижче, передбачає або відро для зберігання об'єктів, або база даних, встановлену загальнодоступною або недостатньо захищеною на AWS, Azure або GCP. У кожному випадку PII, як посвідчення особи, фінансова звітність, документи KYC та контактна інформація, просочилися через прості неправильні конфігурації, а не будь -які витончені зловживання світом.

    hmarna postava dlya kredytnyh platform nepravylni konfiguracziyi shho vytikayut pii Хмарна постава для кредитних платформ: неправильні конфігурації, що витікають PII

    Для організацій кредитування/фінтехів урок зрозумілий:

    Правильна конфігурація хмари настільки ж критична, як і будь -який брандмауер або VPN.

    Регуляторні та конфіденційні наслідки, якщо ви протікаєте PII

    Оголений клієнт PII викликає серйозні юридичні та дотримання наслідків у всьому світі.

    • Під GDPR ЄСпорушення, пов’язані з персональними даними, можуть понести штрафи до 20 мільйонів євро або 4% глобального обороту, залежно від того, що вище. Наприклад, фірма з фінансових послуг, що протікає, дані заявника можуть легко потрапити на ці пороги.
    • У Індія. ₹ 250 крони (~ 30 мільйонів доларів) за інцидент. Насправді, індійські правила явно класифікують неправильно налаштоване хмарне відро, що розкривають PDF -файли KYC як “порушення особистих даних”.
    • Крім регуляторних штрафів, хмарні ПІІ протікають пошкодження довіри клієнтів та запрошують судові позови. Вартість IBM звіту про порушення даних зазначає, що фінансові фірми зараз стикаються з середніми витратами на порушення ~ 6,08 мільйона доларів за інцидент. Ці витрати включають судово -медичне розслідування, відновлення, регуляторні покарання, сповіщення клієнтів та втрачені бізнес.
    • Публічно розкриті хмарні порушення розмивають репутацію; Ваші клієнти вагаються подати заявку на отримання позик, якщо вони побоюються, що їхні дані не захищені.

    Якщо ми підсумовуємо факти, для платформи кредитування, комбінований вплив регуляторних штрафів, юридичних поселень та пошкодження бренду може значно перевищити витрати на реалізацію належних хмарних контроль.

    Стратегії пом'якшення наслідків та найкращі практики

    Для затвердіння хмарної постави та запобігання витоку неправильної конфігурації, кредитні платформи повинні застосовувати такі практики:

    Harden Identity & Access Management (IAM)

    • Забезпечте принципи доступу до найменшого привілею та нульові дотепні принципи.
    • Використовуйте ролі IAM, а не статичні ключі та уникайте дозволів на підстановку.
    • Потрібна багатофакторна автентифікація (МЗС) для всіх консолей та доступу до кореня/адміністратора.
    • Впроваджуйте межі дозволу IAM та політики контролю над послугами AWS або політику Azure, щоб централізувати ризиковані конфігурації.
    • Регулярно аудит користувачів IAM, ролі та директорів послуг. Видалити невикористані рахунки та облікові дані.

    Зашифрувати дані в транзиті та в спокої

    • Переконайтесь, що всі конфіденційні дані зашифровані.
    • Усі сховища, як S3 відра, краплі Azure, відра GCP та бази даних, повинні мати ввімкнене шифрування на стороні сервера.
    • Передавати дані лише через HTTPS/TLS для запобігання перехоплення.
    • Для секретів та ключів використовуйте керовані послуги KMS/HSM.

    Увімкнути комплексний журнал та моніторинг

    • Увімкніть журнали хмарного аудиту для всіх подій доступу до даних. Я
    • У AWS використовуйте CloudTrail із увімкненими подіями даних S3 та сигналами CloudWatch.
    • У Azure використовуйте налаштування монітора та діагностики для зйомки журналів доступу до зберігання.
    • Регулярно переглядайте журнали на незвичайні схеми доступу.

    Використовуйте інструменти CSPM та сканування

    • Розгорнути кадрове управління позицією безпеки (CSPM) або рішення щодо захисту від хмарних програм (CNAPP), які автоматично сканують та виправляють неправильні конфігурації.
    • Провідні інструменти, такі як AutoSect, постійно інвентаризують усі хмарні ресурси та відхилення прапора від найкращих практик.
    • Використовуйте вбудовані нативні елементи управління. Правила конфігурації AWS або політика Azure можуть застосовувати шифрування в спокої, відключити доступ до громадськості, затвердити групи безпеки тощо.

    Регулярні аудиту безпеки та огляди “Shift-Lift”

    • Інтегруйте перевірки безпеки в трубопровід розробки та розгортання.
    • Інфраструктуру як шаблони коду слід сканувати з питань безпеки перед наданням хмарних ресурсів.
    • Періодично проводити хмарні пент -тестування та огляди конфігурації.
    • Зберігайте сучасний інвентар активів.
    • Коли додаються нові хмарні послуги, негайно запустіть оцінку ризику.
    • Часті автоматизовані сканування допомагають зловити хмарні неправильні конфігурації та інші дрейфи.



    Загін кібербезпеки – реєстрація інформаційного бюлетеня

    Як винос

    Кредитні платформи стосуються високочутливих PII, таких як історії кредитів, деталі доходу, посвідчення особи тощо. Це означає важливість нульової толерантності до витоків даних. Хороша новина полягає в тому, що останні інциденти показують, що більшість експозицій можна запобігти, оскільки вони виникають з пропусків у конфігурації хмари. Таким чином, для CISO та Cloud Architects у фінансових установах мандат чіткий. Забезпечення управління позицією хмарної безпеки є обов'язковим. Він захищає клієнтів і уникає каліки штрафів до 4% доходу згідно з GDPR або 250 крони за порушення за порушенням Індії DPDP. Працюючи хмарну помилкову конфігурацію як про найкращу загрозу та інвестуючи в IAM затвердіння, шифрування, моніторинг та інструменти CSPM, фінансові організації можуть зафіксувати свою хмарну інфраструктуру. У той час, коли порушення коштує в середньому кілька мільйонів доларів, профілактика за допомогою хорошої гігієни хмари є найбільш ефективним зменшенням ризику з усіх.

    Поширені запитання

    1. Які хмарні неправильні конфігурації найчастіше витікають PII на кредитних платформах?

      Зберігання відкритих об'єктів (S3, Azure Blob, GCS), надмірно вседозволені ролі IAM (підстановки, жорсткі кодовані клавіші), відсутність шифрування та інвалідні реєстрації/моніторинг-це верхні причини. Навіть одне публічне відро або оголений ключ API може призвести до масштабного впливу даних.

    2. Як CSPM допомагає запобігти впливу PII через AWS, Azure та GCP?

      Управління позиціями хмарної безпеки постійно виявляє активи, прапори неправильно конфігурацій, здійснює політику з найменшою привілею та шифруванням, а також може автоматичні ризиковані налаштування. Він також відображає контроль за правилами (наприклад, GDPR, Індії DPDP) та забезпечує багаторазову видимість для постійної відповідності.

    3. Які юридичні та ділові наслідки, якщо PII витікає з платформи кредитування?

      Штрафи можуть бути суворими, до 4% глобального обороту в рамках GDPR та до 250 крони за DPDP Індії, поряд із витратами на реагування на порушення, сповіщеннями клієнтів та позовами. Репутаційна шкода та втрата довіри позичальників можуть перевищувати прямі штрафи, що робить активну хмарну поставу необхідною.

    Пост -хмара позиції для кредитних платформ: неправильні конфігурації, які витікають PII, з’явилися вперше в блогах Kratikal.

    *** Це блог, що працює в мережі Bloggers Security Bloggers, з Kratikal Blogs, авторами Пуджа Сайкія. Прочитайте оригінальну публікацію за адресою: https://kratikal.com/blog/cloud-posture-for-lending-platforms-misconfigurations-that-leak-pii/

  • Sundar Pichai, Satya Nadella та Trump у 100 000 доларів США H-1B помилка

    Sundar Pichai, Satya Nadella та Trump у 100 000 доларів США H-1B помилка

    Ви можете назвати цю першу історію супергероїв. У 2014 році Microsoft опинилася на межі невідповідності. Компанія Білла Гейтса, яка вводила світ у цифрову епоху з DOS та Windows, пропустила мобільну хвилю, відстала в хмарних обчисленнях і була не гравцем в ШІ. Деякі аналітики навіть запропонували його продати на шматках, свого роду гаражний продаж для застарілого програмного забезпечення.

    Швидко вперед до 30 липня 2025 року та далеко не “моментом” Kodak “забуття, Microsoft коротко стає першою в світі компанією на 4 трлн доларів. Не яблуко. Не Google. Навіть ринковий магніт Nvidia. Це була Microsoft, оцінка якої була підживлена ​​її масовими та успішними ставками на штучний інтелект та хмарні обчислення. Отже, що, на вашу думку, сталося в 2014 році, що призвело до того, що ця компанія мала одну з найдраматичніших сюжетних поворотів капіталістичного віку? 4 лютого 2014 року генеральний директор White, відповідальний за пропуску технічних хвиль, відступив до коричневого індійського іммігранта з Хайдерабаду: Сатья Наделла.

    Наделла – це не аномалія; Він навіть не є найбільш помітним символом громади, яка зробила Америку великою знову і знову: це, можливо, був би Сундар Пічай. Натомість ви можете назвати його досягнення вершиною багатомільйонного американського айсберга.

    Розглянемо деяких лідерів сьогоднішнього американського технологічного ландшафту: алфавіт Sundar Pichai (батько Google) має ринкову обмеження понад 3 трлн доларів; Шантану Нарайен взяв Adobe до понад 155 мільярдів доларів; Арвінд Кришна сидить на вершині IBM в 250 мільярдів доларів; і Ніл Мохан Голова YouTube, вкладена в оцінку Алфавіту. І я навіть не говорю про Вімал Капур з Honeywell (134 мільярди доларів), Радж Субраманіам з FedEx (55 мільярдів доларів) або останній член індійського клубу генерального директора: Шріні Гопалан Т-Мобіла (270 мільярдів доларів), або засновники Tech Startups Or Lumion Ammin's Ammiain. Назви лише в цьому пункті представляють комбіновану ринкову капіталізацію понад 8 трлн доларів: майже подвійний ВВП Індії, трохи менше третини Америки.

    Прочитайте останній абзац через розгублені удари Леда Зепеліна Пісня іммігрантів З текстами: “Ми підмітаємо з молотковим веслом, єдиною нашою метою буде західний берег”. Я не можу говорити про інші громади іммігрантів у США, тому що я не знав жодного іншого, але індійська громада – багато з них мої друзі зі школи та коледжу не дотримували Я прийшов, побачив, я завойовував. Ні! Мантра, мої друзі там, в Америці, і такі, як Наделла, Пічай, Нараєн тощо, дотримуйтесь: Я прийшов, я побачив, – Я прийшов, побачив, я зробив внесок.

    Тим не менш, адміністрація Трампа встановила плату в розмірі 100 000 доларів на нові візи H-1B. Це буде не просто великим ударом для великих технологій Америки, але й найбільше вплине на індіанців, оскільки понад 70% власників візи H-1B у США-індіанці. Логіка адміністрації, що перегукується секретарем комерції Говардом Лутніком, полягає в тому, щоб “зупинити цю нісенітницю дозволити людям приїхати до Америки на візи безкоштовно. Лише цінні люди вітаються”. Я розумію настрої: Америка для американців та уряд хочуть заохотити компанії до найму американських робітників. Але бажаючи Лише повністю сформована, попередньо упакована “цінна людина”, готова внести з першого дня в Америку без подальших інвестицій, тепер саме тут лежить проблема. Дозвольте пояснити.

    Розумієте, ця “цінність” не виробляється у вакуумі, а культивується в шліфуванні та культурі повсякденного життя. Стати “цінним” у будь-якій галузі-це процес, який вимагає занурення в культуру інновацій, доступ до передових ідей та проектів та наставництва з найбільших розумів у корпоративному етосі світового класу.

    Наскільки я люблю свою країну, я досить чесний, щоб визнати, що у нас немає нічого. У нас є кілька оазисів цієї культури, так. Але більша частина корпоративного світу Індії-це саме протилежне тому, що вам потрібно, щоб по-справжньому зробити «цінний», керівник світового класу. Настільки, що я можу собі уявити і розповісти про альтернативну реальність того, що сталося б, якби ці індійсько-американські керівники ніколи не покинули Індію.

    Satya Nadella може керувати проектом з міграції хмари для Міністерства рибного господарства, який затримався на невизначений термін через відсутність файлу. Sundar Pichai міг би керувати ініціативою “Maps для корів” у місцевій фірмі, що рекламується як aatmanirbharале використання іноземного програмного забезпечення та хмарної інфраструктури. Шантану Нараєн може розробити шаблони запрошень на весілля для премії Shaadi.com, тоді як проект затвердження його ідеї запуску зібрало пил у якомусь служінні десь.

    Їх потенціал був би піднятий, як це було мільйони в Індії, бюрократичною байдужістю та інфраструктурним хаосом, який залишається впертою реальністю повсякденного життя в Індії.

    Я створив термін для цього явища, який описує, що відбувається з талантом в Індії: “ефект сарани”. Всі ви, мабуть, бачили милого, прекрасного коника. Зазвичай це одиночний, інтровертований маленький ніблер. Однак, за конкретних умов екологічного стресу, коли їх щільність населення в певній області перемикається всередині кожного з них. Сплеск серотоніну, “гормон, що роїться”, переробляє їхній мозок. Вони перетворюються з сором'язливих одиноких у жахливі рої, їх колір зміщується від зеленого/коричневого до жовтого/червоного/чорного кольору, крила подовжуються для польоту на далекі відстані, і їх апетит вибухає, коли вони переходять від прискіпливих їдців до непомітних пожираючих. Їх розведення синхронізує, і вони відкладають яйця в масивні скупчення. Коротше кажучи, це найбільша дуга лиходія, коли ваш бункер саду перетворюється на біблійну загрозу.

    Замініть коника талановитими індіанцями. Якщо їм вдасться зрозуміти швидкість втечі, щоб досягти більш зелених пасовищ, як США, вони переростають у продуктивні душі, частину екосистеми, які допомагають світові. Але всередині Індії, коли ми постійно стикаємося і натикаємось один на одного в щільному конкурентному середовищі серед дефіциту робочих місць та ресурсів, ми стаємо ревнивими та гіркими, ми повертаємо сарану і розвиваємо те, що, як відомо, називається «менталітет крабів», де ми більше працюємо, щоб зняти інших, ніж побудувати власний підйом. Ви дійсно думаєте, що така культура створить “цінні”, керівники світового класу?

    (Ті оманливі індіанці, що розстрілюють мою кров про читання цього, пам’ятайте, що після незалежності, яка була в 1947 році, єдині індіанці, які здобули Нобелівські премії в наукових галузях – Хар Гобінд Хорана, Субрахманян Чандрасехар та Венкатраман Рамакришнан – все це заробляло під час роботи в США.)

    Інша проблема полягає в тому, що ця візова плата принципово неправильна оцінює економічне рівняння. Не слухайте мене, але надсилайте вухо, попереджаючи економістів, що така політика може призвести до “відтоку мозку” та “зашкодити нам економічному зростанню”. І наскільки розумно зосередитись на одноразовому платі в розмірі 100 000 доларів, будучи сліпим на все життя вартості, який створює іммігрант?

    Чи справді 100 000 доларів дійсно більше, ніж трильйони ринкової капіталізації, податків та робочих місць, які лідери, такі як Наделла та Пічай, генерують протягом своєї десятиліття? Хіба це не є прекрасним прикладом знання ціни на все, а вартість нічого?

    Ось що має зрозуміти нинішню адміністрацію США: цінні люди не зроблені в таких країнах, як Індія, або на таких континентах, як Африка – принаймні, не таку цінність, яка оснащує вас, щоб керувати компанією з такою кількістю ринкової обмеження, як ВВП країни, з якої ви приїжджаєте. Цінність доїть, коли захоплені насіння зустрічаються з родючою землею, як це робилося для Наделла, Пічай, Нараєна та сотні тисяч інших, як вони, які можуть не спрямовувати на трильйон або мільярд корпорацій, але використовують свої таланти, щоб сприяти економіці США та, за дефолтом, у світ. Коли ви зупиняєте таких працьовитих людей штучними бар'єрами, ви не просто грюкаєте двері на мрії чи сподівання на актуалізацію цих талановитих коників, а на майбутнє самих американських інновацій.

    Коли я пишу це, я думаю про десятки друзів, які виїхали до США, Австралії, Європи десятиліття тому (я народився і виховував у Гуджараті, де іммігрант до США є такими ж поширеними амбіціями, як стати лікарем чи інженером, – до решти Індії), і які зараз керують компаніями, або головними кафедрами, або керувати власними магазинами та вести виконання кар'єри, а також час і ресурс для захоплень та сімей. Вони побудували прекрасне життя і внесли свій внесок не лише до свого прийнятого суспільства, а й до тих, хто повернувся додому.

    Я також не можу не подумати про жаль тих із нас, хто залишився, настільки захоплений культурою “собаки-їсти-собаки”, що вона стала частиною нашої ДНК.

    Найбільше я думаю про наступну Сатья Наделлу, Сундар Пічай або Індру Нуей (кожен з яких провів візу H-1B в останньому тисячолітті), блискучі студенти, сповнені ідей, які могли б одного дня змінити світ. Згідно з цим новим правилом, їхні програми вважатимуться дорогим, а їх потенціал створити трильйони для Америки, або лежатиме в спокої, або гірше буде витрачено на боротьбу з ним на ролі віце-президента середнього рівня на Infosys, Wipro, TCS, HCL тощо, застряг у трафіку на зовнішній кільцевій дорозі або відвідуванням обов'язкової артики.

    Америка не просто різання носа, щоб незважаючи на обличчя; Він вирішує бути сліпим, і, роблячи це, він жертвує своїм найяскравішим майбутнім для ілюзії нинішньої безпеки. Повідомлення зрозуміло: “Дозволені лише цінні люди”. Але за цим визначенням, найцінніший актив з усіх – потенціальних – іронічно, більше не вітається.

  • Масштабування середовища розвитку Cloudera: Використання Amazon EKS, Карпентер, Ботлеокет та Вілію для гібридної хмари

    Масштабування середовища розвитку Cloudera: Використання Amazon EKS, Карпентер, Ботлеокет та Вілію для гібридної хмари

    Ця публікація є співавтором з Шреелолою Хегде, Сріхарша Девінені та Лі Уаттерворт з Клудери.

    Cloudera – глобальний лідер з управління даними, аналітики та AI. Платформа Cloudera дозволяє організаціям керувати, обробляти та аналізувати масові набори даних, допомагаючи підприємствам у таких галузях, таких як фінанси, охорона здоров'я, виробництво та телекомунікації, прискорюють впровадження AI/ML та розблокують інформацію в реальному часі.

    Ключовим елементом, що сприяє успіху платформи, є середовище розробки, де розробники можуть будувати та перевіряти нові функції для випуску. Навколишнє середовище, побудоване на Kubernetes, зіткнулося з численними проблемами на місцях, особливо в масштабах та використанні ресурсів.

    Ця публікація охоплює те, як Cloudera модернізував свої операції з розвитку, застосувавши гібридний хмарний підхід, побудований на службі Amazon Elastic Kubernetes (Amazon EKS). Ця стратегія врівноважує існуючу здатність до локальних середовищ з еластичністю хмари, використовуючи вдосконалення, такі як Карпентер, Ботлеокет та Вілію для оптимізації масштабування, безпеки та економічної ефективності.

    Оперативні виклики, що стикаються з локальними

    • Навколишнє середовище розвитку стикається з проблемами, що працюють на місцях:
    • Навколишнє середовище потрібно часто масштабувати вгору та вниз, але обмежувалося фіксованою потужністю.
    • Процеси побудови та тестування для таких послуг, як Apache Spark, Hive та HBase, необхідні контейнери до 64 ГБ оперативної пам’яті та 32 VCPU, які швидко перевищували доступні ресурси.
    • Запити на витяг під час інтенсивного кодування спринтів зросли до 300%, що призвело до 45-хвилинного збільшення часу набуття, створюючи вузьке місце в трубопроводі CI/CD, що значно уповільнило швидкість розвитку. Це, у свою чергу, затримка доставки функцій та ризикувати графіком випуску, збільшуючи при цьому інфраструктурні витрати та час у режимі очікування.
    • Дизайн додатків також передбачав пошук та збереження артефактів та наборів даних від Amazon S3, що запровадило затримку для локальних агентів, ще більше розширюючи цикли побудови та тестування.
    • Ці обмеження створили вузькі місця в трубопроводі розробки та підкреслили необхідність еластичності, що перевищує локальні кластери.

    Огляд рішення

    Cloudera вирішив ці виклики, прийнявши гібридну хмарну модель, де передбачувані навантаження залишалися локальними, а динамічні навантаження переміщуються на AWS. Архітектура зібрала еластичність AWS із встановленою локальною інфраструктурою Cloudera, забезпечуючи безшовне масштабування, зменшила затримку та оптимізовані витрати.

    Комплексна архітектура AWS EKS демонструє розгортання виробничих класів Kubernetes. Площина управління має сервер API EKS, планувальник та ETCD для управління кластерами. Карпентер обробляє інтелектуальний вузол автоматично, використовуючи Bottlerocket як оптимізовану контейнер ОС. Мережа керує CILIUM CNI, що забезпечує розширені мережеві політики та функції безпеки. Інфраструктура організована у три стратегічні групи екземплярів: Група екземплярів Flex: Використання варіантів M7I-Flex для динамічних навантажень Graviton Group: Використання процесорів на основі економічно ефективних груп служб продуктивності: присвячений системним службам та основними компонентами kubernetes, що підкреслює масштабованість, безпеку та оптимізацію ресурсів, підтримуючи операційні ефективності.

    Архітектура високого рівня середовища розвитку в AWS

    Модернізована архітектура Kubernetes надала такі переваги:

    • Еластичність з Amazon Eks та Karpenter: Cloudera, використовуючи Карпентер, змогла масштабувати свої навантаження з кількох вузлів до тисяч протягом декількох хвилин, а також укладено договір, коли попит знизився. Це забезпечило ефективне масштабування під час перенапруг, усуваючи бездіяльні відходи ресурсів під час заморозки. Це також дало змогу декількома запитами на тягання працювати паралельно, не чекаючи потужностей, надаючи розробникам швидшого часу повороту та покращення швидкості випуску. Інтелектуальне забезпечення забезпечило, що обчислювальні екземпляри завжди відповідали вимогам щодо навантаження, що покращило ставки використання та зменшило витрати до 40%.
    • Поводження з великими контейнерами з Карпентером: Будівництво та тестування, що потребують масивних контейнерів, миттєво відповідали оптимізованому обчисленню через забезпечення інтелектуального вузла Карпентера. Ця еластичність у режимі реального часу не забезпечила жодних затримок або суперечок ресурсів.
    • Посилення безпеки за допомогою BottleRocket: ОС на основі Linux додатково посилило процес масштабування, доставляючи оптимізоване контейнер середовище з мінімальними накладними операційними системами. Його незмінна файлова система зміцнила безпеку, запобігаючи несанкціонованим змінам, в той час як атомні оновлення спрощені виправлення системи та скорочення часу обслуговування. Ця зміна зменшила поверхню атаки середовища розвитку на 60%, впорядковану виправлення через атомні оновлення та покращила ефективність обчислення на 35%.
    • Зниження затримок збірки за допомогою Bottlerocket та Amazon Elastic Block Store (Amazon EBS) (Amazon EBS) знімки: Час запуску POD впав з 30 хвилин до секунд, використовуючи знімки Bottlerocket та Amazon EBS для попереднього кешування великих зображень. Це вдосконалення дало розробникам можливість починати нові конструкції майже миттєво, перетворюючи продуктивність. Потягнути запиту Шипи більше не створювали вузькі місця.
    • Масштабна мережа з цилієм: мережа модернізована за допомогою Cilium, яка забезпечувала безпеку на основі ідентичності, вдосконалену спостережливість рівня POD та мережеві роботи, керовані EBPF. Вводячи гнучке управління IP-адресами, Cilium дозволив Cloudera масштабувати понад 10 000 навантажень, не стикаючись з проблемами виснаження IP, все, пропонуючи чітку видимість у мережі рівня POD.
    • Усунення бездіяльних ресурсних відходів за допомогою екземплярів AWS Graviton та Flex: Graviton та Flex екземпляри відіграли важливу роль у оптимізації витрат та продуктивності. Graviton надав великі переваги цін на робочі місця на основі ARM, тоді як екземпляри Flex підвищили ефективність для завдань компіляції X64. Разом ці варіанти обчислення зменшили експлуатаційні витрати майже на третину та інфраструктурні витрати на 40%, забезпечуючи збалансовану ефективність та вартість Cloudera для різноманітних потреб у навантаженні.
    • Вирішення затримки S3 за допомогою хмарної інтеграції: запуску в Amazon EKS, відкинув затримку до Amazon S3 до мілісекунд, прискорення пошуку артефактів. Це мало додаткову вигоду від зниження витрат на переказ мережі на 30%.

    Це цілісне рішення не тільки стосувалося кожного вузького місця, але й створило фундамент, яка еластично масштабується, надійно працює та оптимізує витрати в гібридних умовах.

    Результати бізнесу

    Прийняття цього гібридного середовища Kubernetes трансформувало операції з розвитку Клудери. Час побудови та тестового циклу покращився на 50%, що дозволило швидше доставити нові функції та вдосконалення. Можливість масштабувати від 10 до більш ніж 1000 вузлів за лічені хвилини дала розробникам надійний доступ до необхідних ресурсів, усуваючи вузькі місця під час великого попиту. Оптимізуючи передачу даних за допомогою Amazon S3, мережеві витрати були зменшені на 30%, а затримка була скорочена на мілісекунди. Інтелектуальне масштабування та об'єднане навантаженням відбір обчислення знижено витрати на інфраструктуру на 40%. Bottlerocket знизив поверхню атаки на 60% та покращив ефективність обчислення на 35%.

    Ці досягнення не тільки посилили безпеку, але й доставили звільнених інженерів від управління інфраструктурою та дозволяли їм зосередитись на основному розвитку.

    Висновок

    Успішна реалізація Cloudera демонструє трансформаційну силу контейнерного стека AWS – Amazon Eks, Karpenter та Bottlerocket. Модернізоване середовище Kubernetes призвело до безшовного масштабування, підвищення безпеки та оптимізованого управління витратами, забезпечуючи при цьому пікові продуктивності для динамічних навантажень. Подорож Cloudera доводить, як інтеграція спеціально побудованих рішень AWS може різко покращити управління інфраструктурою, зменшити експлуатаційні накладні витрати та прискорити продуктивність розробників.

    Завдяки автоматизованому забезпеченню вузлів, інтелектуальному розміщенню робочого навантаження та впорядкованими операціями, Cloudera демонструє, як організації можуть досягти ефективності в контейнерних умовах. Слідом за перевіреною архітектурою Cloudera, підприємства можуть створити надійне, масштабоване та економічно ефективне середовище Kubernetes, яке відповідає сьогоднішнім вимогливим потребам розвитку, готуючись до майбутнього зростання. Поговоріть зі своєю командою облікових записів AWS, щоб зробити наступні кроки для створення модернізованого середовища Amazon EKS.

    Про авторів

    Shreelola Hegde

    Shreelola Hegde

    Shreelola Hegde-головний інженер I в Cloudera з десятиліттям досвіду архітектури, будівництва та забезпечення продуктів підприємства та створення інструментів для підвищення продуктивності в умовах хмари, локальних та Kubernetes.

    Sriharsha Devineni

    Sriharsha Devineni

    Sriharsha Devineni-головний інженер II в Cloudera Greater Engineering and Developer, спеціалізуючись на Kubernetes, Enterprise Toolsing та Securit

    Лі Ваттерворт

    Лі Ваттерворт

    Лі Ваттерворт – головний архітектор Cloudera, провідна стратегія мережі та архітектура для складних платформ даних підприємств. Він керує проектуванням та впровадженням масштабних мережних рішень, що охоплюють центри обробки даних, хмарні та гібридні середовища-охоплюють VPC, маршрутизацію, загибель та безпечне підключення в масштабі.

  • SaaS: Тиха потужність за хмарними обчисленнями

    SaaS: Тиха потужність за хмарними обчисленнями

    Тим часом Саас тихо став частиною всього. Електронна пошта, продуктивність офісу, CRM, аналітика, безпека – якщо ви вивчаєте типовий ландшафт програмного забезпечення підприємства, більшість – це рішення SaaS. Вони не потребують інфраструктурних рішень, невеликого обслуговування, і часто їх купують бізнес -підрозділи, а не це. Багато хто бачать SaaS просто як “додатки”, а не частину хмарної галузі. Цей семантичний розрив, поряд з технічною привабливістю будівництва та управління IAAS, пояснює, чому SaaS не є головним напрямком у більшості хмарних розмов-навіть хоча це складає більшість хмарних витрат.

    Підприємства часто вкладають великі кошти в розробку або міграцію власних додатків на платформи IAAS або PAAS, обробляючи все, від зберігання та безпеки до масштабування та оновлень. Тим не менш, багато з цих інвестицій є непотрібними, коли готове рішення SAAS може вирішити те саме потреби в бізнесі швидше та з меншим ризиком. Справжнє питання для підприємств – це не як щось архітектувати на хмарі, а, скоріше, чи можуть вони знайти рішення SaaS, яке вже існує.

    SaaS пропонує більше, ніж просто зручність підключення. Ці рішення розроблені для поза межами масштабованості, дотримання та інтеграції, що дозволяє організаціям зосереджувати ресурси на унікальних аспектах їхнього бізнесу. Прихована вартість власних рішень IAAS не просто вимірюється в ціні, а також вчасно до вартості та складності. У конкурентному середовищі, де переважають швидкість та чуйність, використовуючи найкращі в усьому породі SAAS для HR, фінансів, аналітики чи дотримання, надає підприємствам спритність.

  • FedRamp 20X потрапляє на фазу 2

    FedRamp 20X потрапляє на фазу 2




    FedRamp 20X потрапляє на фазу 2






























    tr?id=516471535563496&ev=PageView&noscript=1 FedRamp 20X потрапляє на фазу 2














    Переходити доТоп