Категорія: Обчислення в Хмарі

  • NZ Private Healthcare все частіше приймає AI -книжники та більше резюме

    NZ Private Healthcare все частіше приймає AI -книжники та більше резюме

















    NZ Private Healthcare все частіше приймає записи AI та більше брифінгів | ІТ -новини про охорону здоров'я


    Перейдіть до основного вмісту

  • Звіт Gigamon: CISOS повторно калібрує стратегії кібербезпеки для забезпечення AI та гібридних хмарних середовищ

    Звіт Gigamon: CISOS повторно калібрує стратегії кібербезпеки для забезпечення AI та гібридних хмарних середовищ

    Нещодавно Gigamon опублікував нові дослідження, в яких підкреслювало, як глобальні CISO переробляють стратегії кібербезпеки на 2026 рік, коли вони працюють над забезпеченням гібридної хмарної інфраструктури та управління зростаючою складністю ШІ.

    У звіті “CISO Insights: повторний ризик у віці ШІ”, опитував понад 200 CISO по всій Австралії, Франції, Німеччині, Сінгапурі, Великобританії та США. Він виявляє, що коли AI прискорює цифрову трансформацію та розширює поверхню загрози, видимість даних та якість стали критичними для захисту гібридних хмарних середовищ.

    Видимість: Місія критична, але часто порушена

    Незважаючи на те, що моніторинг загрози в режимі реального часу та повна видимість даних у русі оцінюється як основні пріоритети для CISO, майже всі респонденти (97%) визнали компроміси у видимості, інтеграції інструментів чи якості даних. Ці прогалини обмежують їх здатність керувати ризиком у складних багаторазових інфраструктурах.

    Для зміцнення їх захисних сил 86% даних CISOS цитують дані на рівні пакетів у поєднанні з метаданими, багатими додатками, як важливими для досягнення повної видимості. Метадані пропонують масштабований метод для поверхневих ключових розумінь безпеки від експоненціально зростаючого мережевого трафіку.

    “Заздалегідь до 2026 року, AI залишається як однією з найбільших викликів, так і найбільш захоплюючими можливостями для CISO”, – сказав Хаїм Мазал, головний АІ та співробітник служби безпеки Gigamon. «Зростання викупу, що займається AI-керованою, соціальною інженерією та неперевіреним поширенням тіней AI, розміщує лідерів безпеки на захист, саме тому наше опитування показує, що видимість стало їх головним пріоритетом.

    У той же час AI пропонує потужний спосіб розширити групи безпеки, відновити видимість та контроль та переробити, як організації структурують та ресурси, в кінцевому рахунку прокладають шлях до більш сильної безпеки ».

    Складність AI переосмислює хмарну безпеку

    Зростання даних, орієнтованих на AI, переробляє те, як CISO управляє та зберігає інформацію в хмарних, віртуальних та контейнерних середовищах. Дослідження виявило, що:

    • 75% розглядають загальнодоступну хмару як їхній середовище з найвищим ризиком.

    • 73% розглядають можливість репатріації даних від публічної до приватної хмари через проблеми безпеки.

    • 52% вагаються використовувати програми AI у публічній хмарі над інтелектуальною власністю та ризиками дотримання.

    • 70% повідомляють, що державна хмарна безпека тепер стала пріоритетом рівня дошки.

    CISOS змінює пріоритети для забезпечення робочих процесів AI

    Оскільки інструменти на основі журналів не в змозі йти в ногу з обсягами даних, що підтримують AI, майже кожному п'ятого CISO не вистачає впевненості, що їх поточні інструменти можуть керувати масштабами мережевої телеметрії, необхідної для захисту від загроз, що працюють на AI.
    Для адаптації CISOS надає пріоритет:

    • Використання метаданих мережі та додатків (52%) для зміцнення існуючих інструментів.

    • Досягнення повної видимості в русі (46%).

    • Впровадження LLM Guardrails (33%) для зменшення виникаючих ризиків AI.

    Подвійна роль AI: інструмент безпеки та множник робочої сили

    Кібер-інциденти продовжують підніматися-розбиття зросла на 17% за рік-з 45% CISOS особисто несе відповідальність за невдачі безпеки. Для управління зростаючими вимогами на тлі дефіциту персоналу CISO звертається до ШІ для підтримки:

    Аналітика AI-AIS також дозволяє юніорським аналітикам виступати на більш досконалих рівнях, зменшити витрати на навчання, прискорити розслідування та покращити видимість загрози.

    Глибока спостереження: основа для безпечного ШІ

    У звіті робить висновок, що 82% CISO ідентифікують глибоку спостережливість-корелюючу мережеву телеметрію з даними журналу в гібридних середовищах-як основоположне для забезпечення розгортання AI. Цей підхід дозволяє командам закрити прогалини видимості, підвищити ефективність виявлення та забезпечити, щоб системи AI працювали на надійних даних високої інтеграції.

  • Багаторічна угода Alibaba Cloud Inks з НБА Китаєм у останній спортивній співпраці

    Багаторічна угода Alibaba Cloud Inks з НБА Китаєм у останній спортивній співпраці

    Alibaba Cloud Розроблять інноваційні програми для покращення перегляду ігор в реальному часі та інших вражень фанатів, в тому числі з щорічною грою All-Star NBA, плей-офф НБА та фіналом. Alibaba володіє Південно -Китайським ранковим постом.
    “Це хвилюючий час на перехресті спорту та технологій”, – сказав голова Alibaba Джо Цайтакож власник НБА Бруклінські сітки У заяві франшизи. “AI та Cloud Technologies є сприятливими зв'язками – між гравцем та фанатами, брендом та споживачем, глобальним баченням та місцевою культурою”.
    Хмарна співпраця в Кита-Алібабі була оголошена напередодні Дві передсезонні ігри між сітками та фенікс -сонцями на венеціанській арені в Макао у п’ятницю та неділю. Taobao 88vip, служба членства основної внутрішньої роздрібної платформи Alibaba, є спонсором заходу, що продається як “NBA China Games 2025”.
    Alibaba Cloud також виконує функції міжнародного партнера з хмарних служб Олімпійського комітету. Фото: Shutterstock
    Alibaba Cloud також виконує функції міжнародного партнера з хмарних служб Олімпійського комітету. Фото: Shutterstock
  • Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    17 вересня 2025 року Sonicwall випустив Стаття про базу знань Деталізація експозиції файлів резервного копіювання брандмауера, що зберігаються в певних облікових записах MySonicWall. Станом на 8 жовтня 2025 року розслідування завершилось, і Sonicwall оновило відповідно до консультацій.

    Незважаючи на те, що оригінальна консультаційна консультація Sonicwall заявила, що менше 5% клієнтів, які використовують функцію резервного копіювання файлу конфігурації MysonicWall Всі клієнти, які використовували послугу резервного копіювання Sonicwall Cloud.

    Враховуючи, що чутливі облікові дані зберігаються в конфігураціях брандмауера, організації, що використовують послугу резервного копіювання хмарної конфігурації Mysonicwall, повинні терміново визначити пріоритет для скидання облікових даних на пристроях брандмауера в прямому ефірі, щоб уникнути несанкціонованого доступу. Sonicwall стверджує, що Тільки GEN 7 та новіші брандмауери окремо шифрують облікові дані та таємниці У експортованих файлах конфігурації за допомогою AES-256.

    Sonicwall вказав, що зараз вони працюють над тим, щоб зв’язатися з усіма постраждалими клієнтами та партнерами, і надавали інструкції щодо того, як остаточно перевірити, чи вплинули файли резервного копіювання організації в цьому інциденті.

    Вплив

    Файли конфігурації брандмауера зберігають конфіденційну інформацію, яка може бути використана суб'єктами загрози для використання та отримання доступу до мережі організації. Ці файли можуть надати суб'єктам загрози критичною інформацією, такою як налаштування користувача, групи та домену, налаштування DNS та журнал та сертифікати. У минулому Arctic Wolf спостерігав за суб'єктами загрози, включаючи групи національних та викупових програм, викреслюючи файли конфігурації брандмауера для використання в майбутніх атаках.

    Рекомендації

    Sonicwall забезпечив поглиблене консультативний Сторінка з сучасними деталями щодо цього інциденту. Вони надають список рекомендацій, які допоможуть визначити та реконструювати пристрої, які впливають. Крім того, Sonicwall створив спеціальну команду підтримки, щоб допомогти організаціям усунути цей інцидент із безпекою. Якщо вам потрібна допомога, увійдіть Mysonicwall і відкрити новий випадок.

    Перевірте MySonicWall на наявність відомих уражених серійних номерів

    Sonicwall надав всебічні та остаточні списки пристроїв, що зазнають впливу, на порталі MysonicWall під Управління продуктами> Список випусків. Ці списки включають поле, що ідентифікує кожен пристрій як один із наступних:

    1. “Активний-високий пріоритет”: пристрої з увімкненими послугами, орієнтованими на Інтернет.
    2. “Активний-нижчий пріоритет”: пристрої без Інтернет-послуг.
    3. “Неактивні”: пристрої, які не пінгували додому до Mysonicwall протягом 90 днів або довше.

    sonicwall zavershuye rozsliduvannya inczydentiv shho vplyvayut na fajly rezervnogo kopiyuvannya Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    Виконати кроки стримування

    Для кожного пристрою, який підтвердив, що він впливає через MySonicWall, SonicWall рекомендує кілька етапи стримування завершуються для зменшення ризику викритих конфігурацій брандмауера, які зловживають для несанкціонованого доступу під час процесу відновлення.

    На високому рівні ці кроки включають:

    • Вимкнути або обмежити доступ до управління HTTP/HTTPS & SSH над WAN.
    • Вимкнути або обмежити доступ до SSL VPN, IPSEC VPN та SNMP до завершення наведених нижче дій.
    • Вимкнути або обмежити вхідний доступ до внутрішніх послуг, дозволених за допомогою правил NAT/доступу.

    Імпортувати новий файл конфігурації

    Щоб обмежити можливість експлуатації під час відновлення цього інциденту, клієнти Sonicwall можуть отримати комунікація З SonicWall, що надає новий файл конфігурації (також називається файлом переваг), створений та модифікований з останнього файлу резервного копіювання конфігурації, ідентифікованого у хмарному сховищі MySonicWall, для імпорту на ударні брандмауери.

    Цей новий файл конфігурації вносить зміни для покращення зусиль щодо відновлення безпеки та підтримки:

    • Усі локальні паролі користувача рандомізовані. Користувачі не зможуть отримати доступ до ресурсів, поки не буде проведено скидання пароля.
    • Зв'язування TOTP скидається, якщо увімкнено.
    • Клавіші iPSecVPN рандомізовані. IPSEC VPN не працюватимуть, поки оновлені клавіші не будуть налаштовані вручну в точках припинення однорангового IPSec.

    Ці зміни можна зробити вручну, якщо останній файл конфігурації не представляє бажаних налаштувань вашої організації. Після перенастроювання всіх відповідних облікових даних та налаштувань створіть нову резервну копію системи та експортуйте новий файл конфігурації.

    Скидання збережених облікових даних у конфігурації брандмауера

    В Стаття про базу знань З цим інцидентом, Sonicwall надає список із 7 категорій облікових даних, які слід скинути, упорядковані критичністю:

    1. Основні системи аутентифікації (критично – робити спочатку)

      • Місцева аутентифікація
        • Скиньте локальний пароль адміністратора
        • Скиньте та виконайте сильні паролі для всіх локальних користувачів
      • Багатофакторна автентифікація
        • Скиньте TOTP для всіх користувачів
        • Вимагати від користувачів повторно зв'язуйте програми автентифікатора
      • Зовнішня аутентифікація
        • Оновіть пароль облікового запису LDAP
        • Оновіть записи сервера LDAP у Sonicos
        • Скидання спільних секретів для радіуса та/або TACACS+ автентифікація

    2. Інфраструктура VPN та віддаленого доступу (критична – після основної автени)

        • Замініть усі попередньо розподілені клавіші в конфігураціях сайту до місця
        • Оновити політику GroupVPN
        • Скиньте паролі для інтерфейсів L2TP, PPPOE та PPTP
        • Координація з провайдерами для відповідних змін пароля облікового запису
        • Скиньте паролі у всіх закладках SSLVPN

    3. Хмарні та зовнішні інтеграції (високий пріоритет)

        • Обертати IAM -клавіші доступу, які використовуються для реєстрації та інтеграції VPN
        • Скидання пароля облікового запису на сайті постачальника
        • Оновіть записи DDNS у Sonicos
      • Контроль доступу до мережі (ClearPass)
        • Скиньте паролі облікового запису NAC Server
        • Скиньте паролі для користувачів SNMPV3
        • Оновіть паролі для підключення до стільникового копіювання

    4. Служби електронної пошти та звітності (середній пріоритет)

        • Скидання облікових даних для облікових записів, що використовуються в автоматизації журналу/сповіщень
        • Скидання облікових даних для серверів, що використовуються в:
        • Налаштування та заплановані звіти TSR
        • Динамічні об'єкти/групи адреси
        • Динамічний сервер списку Botnet
        • Скиньте паролі для облікових записів SMTP/POP, що використовуються у звітах Applow SFR

    5. Бездротова інфраструктура (середній пріоритет)

    • Бездротові інтерфейси та профілі
      • Оновіть спільні ключі для внутрішніх бездротових інтерфейсів, APS та віртуальних APS
      • Скиньте пароль управління SSLVPN
      • Скиньте паролі адміністратора в кожній точці доступу
      • Скиньте внутрішній сервер RADIUS SELLED SECRETS для бездротової аутентифікації
      • Скидання радіуса спільних секретів для об'єктів бездротової зони
      • Оновіть пароль облікового запису LDAP, якщо використовується для бездротового авт

    6. Служби користувачів та SSO (низький пріоритет)

      • Скиньте спільну таємницю для зовнішньої автентифікації гостей
      • Скидання спільних секретів для:
      • Агент з термінальних послуг (TSA)
      • Клієнти обліку RADIUS SSO
      • Сторонні клієнти SSO API
      • Радіус скидання/TACACS+ Спільні секрети для записів сервера бухгалтерського обліку

    7. Інфраструктура та застарілі системи (низький пріоритет)

      • Скиньте паролі для будь -яких спеціальних серверів NTP
      • Скиньте пароль проксі -сервера, що використовується для оновлень підпису
      • Паролі управління скиданням на інтегровані комутатори Dell/SonicWall
      • Оновіть ключі шифрування тунелю IPSec
      • Оновіть паролі для протоколів, включаючи RIP, OSPFV2 та BGP

    Для детальних інструкцій щодо виконання кожного з цих типів скидання облікових даних Sonicwall має надав індекс відповідних статей базових знань та покроковими інструкціями щодо оновлення кожного типу облікових даних.

    Посилання

  • Чого очікувати в Кубеконі Північна Америка 2025

    Чого очікувати в Кубеконі Північна Америка 2025

    Дні “Кубернети – це відповідь – яке питання?” закінчилися. Те, що почалося як індустрія галузі, про навряд чи піднесення знаменитостей ІТ-інфраструктури зараз є серйозним моментом: Кубернети, інфраструктура, що працює на відкритому коморі, сьогодні є в основі сучасної ІТ-і це також є основним для підйому мальовничої хмари. Майбутня подія Kubecon + Cloudnativecon North America в Атланті 10–13 листопада висвітлить роль Кубернета як фактичного стандарту для підприємства, а також виступає як пускова панеля для декількох підприємств AI.

    Від багатоквайдної контейнерної платформи до AI-абонних хмар

    Перш ніж ми потрапимо в те, що чекати, ми хотіли б зробити швидкий резюме на ринку. Наші звіти за останні два роки на багатокласних постачальниках платформи контейнерів підкреслюють цю зміну. Багатоповерхові контейнерні платформи в Азіатсько -Тихоокеанському ландшафті, Q1 2024, показали, як зрілість технології дозволяє клієнтам APAC зосередитись на своїй основній логіці бізнесу, використовуючи її плацдарм для інновацій. Ландшафт контейнерних платформ з мультиполами, Q1 2025, зазначив, що на платформах на основі Kubernetes є інтеграція, які можуть розгалужуватися в серію дискретних вертикальних стек, включаючи генеративне AI, машинне навчання/глибоке навчання, IoT, 5G, blockchain/Web3 та квантове обчислення, все на уніфікованій літаковій площині.

    Останній звіт, контейнерні платформи Forrester Wave ™: Multicloud, Q3 2025, оцінює, як дев'ять постачальників платформ на основі Kubernetes надають ці тенденції. Постачальники використовують гнучкість Kubernetes різними способами обслуговування конкретних сегментів ринку, розширення варіантів клієнтів. Хоча вони поділяють основні можливості – такі як оркестрація контейнерів, сервісні сітки, інтеграція та сприяння AI – вони реалізують їх по -різному.

    Основні постачальники платформ з багатотокутними платтями продовжують імітувати гіперкалери, пропонуючи обчислення підприємства в межах хмар, центрів обробки даних та крайових середовищ. Деякі пропонують рішення повного стека, а інші переходять від повного стеку до горячого металу. Більшість готують, щоб стати платформою для екосистеми AI з відкритим кодом AI, як зазначено в наших звітах, навігацію в екосистемі AI з відкритим кодом AI у хмарі та охоплюють хмару AI-Reseal. Ще одна група постачальників побудована наявні платформи Neo-PAAS AI-з’єднання AI з відкритим кодом та керованими хмарними послугами. Третя група зосереджена на потребах, що стосуються галузевих, пропонуючи індивідуальні інтеграції AI та хмар, включаючи голим металевим, гіперконвертованою інфраструктурою “AI у коробці”. Загалом, це цікава суміш гравців, які складають цей ринок.

    Додаткові основні моменти включають інновації в Edge, IoT, інструментів розробників, без серверів та інтелектуальних операцій. Незважаючи на те, що ці постачальники не можуть відповідати шкалі гіперкалерів, їхня мета залишається незмінною, оскільки перша хвильова оцінка Форестера на цьому ринку: розширення можливостей підприємств з багатокваліфікованою автономією для критичної інфраструктури та навантаження AI. Постійні інновації в спільноті Cloudnative Kubernetes через хмарний фонд обчислювальних обчислень зробили це можливим.

    Це повертає нас до питання: Що ми очікуємо побачити в Кубконі цієї осені? Простіше кажучи: сприяння AI, Edge та розробника.

    Що дивитися в Кубкон -Північній Америці 2025

    Kubernetes розвивається від хмарного фундаменту до інстанційного AI. Очікуйте оголошень, які штовхають Kubernetes глибше в робочі навантаження AI, платформи розробників та Edge Innovation:

    • Інновації AI та ML: Kubeflow 2.x, Kserve та Ray на Kubernetes для масштабованих навантажень AI; AI-життєва спостереження для інтелектуальних операцій
    • Безпека та дотримання: Ініціативи безпеки ланцюгів поставок, такі як SIGSTORE та SLSA, щоб забезпечити довіру до AI-Donitive
    • Розробник та інженерія платформ: Внутрішні платформи розробників (за лаштунками, крос -літак), що керує автономією та кращим досвідом розробників
    • Край, стійкість та майбутні технології: Легкі Kubernetes (K3S, Microk8s, K0S) для корпусу Edge та 5G; Зелені для оптимізації енергії; гібридні розгортання AI; Експерименти з ранньою квантовою оркестрацією

    Аналітики Forrester будуть під рукою в Атланті, починаючи з кололокованих подій 10 листопада. Клієнти, які хочуть дізнатись більше про перспективу Форестер на ринку сьогодні, можуть звернутися до нас за адресою quirey@forrester.com. Ми сподіваємось побачити вас там!

  • Google DeepMind запускає агента AI для автоматичного виправлення вразливості коду

    Google DeepMind запускає агента AI для автоматичного виправлення вразливості коду

    Google DeepMind представив агента AI, який автоматично знайшов та фіксований вразливості програмного забезпечення у проектах з відкритим кодом, подаючи 72 патчі безпеки протягом останніх шести місяців на бази кодів, включаючи 4,5 мільйона рядків коду.

    Інструмент, який називається Codemender, використовує моделі Gemini Deep Think для створення автономного агента, здатного налагоджувати та виправити складні недоліки безпеки, Raluca Ada Popa, старший науковий співробітник Google's Deepmind, та Fionn Flynn, віце -президент з безпеки та конфіденційності Google Deepmind.

    “Уразливості програмного забезпечення, як відомо, складно і трудомісткі для розробників знаходити та виправити навіть за допомогою традиційних, автоматизованих методів, таких як Fuzzing”,-написали Попа та Флінн у пості. “Оскільки ми досягаємо більшої кількості проривів у виявленні вразливості, що працює на AI, люди ставатимуть все більш складно йти в ногу”.

  • Прогнози та підготовка: персонал ISO-NE ділиться експертиза на вересневих заходах

    Прогнози та підготовка: персонал ISO-NE ділиться експертиза на вересневих заходах

    prognozy ta pidgotovka personal iso ne dilytsya ekspertyza na veresnevyh zahodah Прогнози та підготовка: персонал ISO-NE ділиться експертиза на вересневих заходах

    Співпраця, досвід та інновації – це три основні цінності ISO Нової Англії. Персонал втілює ці цінності, представляючи свою роботу на конференціях та заходах електроенергії в регіоні, країні та у світі. Ось вибір їхніх вересневих заходів.

    П'ять працівників представили висновки з економічного дослідження ISO 2024 року під час вебінару 29 вересня. Дослідження моделювало можливі версії майбутньої системи електроенергії, щоб дослідити, як вона може досягти цілей політики при надійності та економічно ефективно. Входили в себе ведучі, з команди «Економічні дослідження та екологічні перспективи», Патрік Бафганкерівник; Річард Корніцький і Кім Квахінженери; і Еллі Росспомічник інженера; а також Керрі Шліхтінгкерівник, державна політика, зовнішні справи.

    Джон БлекМенеджер, Advanced Prograsting & Analytics, обговорював передумови сонячного та теплового насоса на саміті в Чикаго, який влаштовує технологічна компанія Itron 17 вересня.

    Mallory WaldripСупервізор, операційна енергетична аналітика, обговорював підготовку холодної погоди ISO у вебінарі 4 вересня, який проводить Північноамериканську корпорацію з електричної надійності (NERC).

  • Топ -10 кроків для виконання відразу після реєстрації в Джиру

    Топ -10 кроків для виконання відразу після реєстрації в Джиру

    Як розпочати роботу з Джирою

    Якщо ви клієнт Enterprise, і ви щойно підписалися на проект JIRA Atlassian, ви, мабуть, цікавитесь, які кроки ви повинні виконати далі, щоб отримати інсталяцію та готову до команд та користувачів.

    Якщо це так, ось перші 10 речей, які повинен зробити кожен адміністратор JIRA після підписання на Джиру.

    1. Визначте свою модель архітектури та доступу JIRA

    2. Встановіть безпеку та управління

    3. Встановіть конвенції та стандарти проекту

    4. Створіть бібліотеку шаблону проекту

    5. Правильно налаштувати програмне забезпечення JIRA

    6. Інтегруйте з додатками Atlassian Marketplace рано

    7. Схеми дозволу на проектування та ієрархії ролі

    8. Налаштувати звітність та інформаційні панелі достроково

    9. Тренувати основні адміністратори та пілотні команди

    10. Спілкуйте процеси на борту та підтримку

    1. Визначте свою модель архітектури та доступу JIRA

    Перш ніж створювати проекти або запрошувати користувачів, знайдіть час, щоб розробити загальну структуру вашого середовища JIRA. Вирішіть, чи будете ви використовувати один сайт JIRA або кілька сайтів для підтримки різних підрозділів бізнесу чи регіонів. Якщо ваша організація використовує єдиний вхід, вам слід інтегрувати свого постачальника ідентифікацій, таких як OKTA або Azure Active Directory через Atlassian Access. Це гарантує, що аутентифікація, надання користувачів та управління обліковими записами обробляються надійно та послідовно в організації.

    Перевага встановлення вашої моделі доступу рано полягає в тому, що вона створює основу контролю та підзвітності. Користувачі можна керувати через перевірені домени, а адміністратори можуть застосовувати глобальні політики, такі як двофакторна автентифікація. Без цієї структури ви ризикуєте створити фрагментарні схеми доступу, які важко підтримувати пізніше і можете призвести до питань дотримання або плутанини серед команд.

    2. Встановіть безпеку та управління

    Безпека та управління – це не функції, які слід додати пізніше. Вони повинні бути налаштовані до створення першого проекту. Встановіть політику, яка визначає, хто може створювати проекти, ділитися фільтрами або керувати радами. Забезпечте багатофакторну автентифікацію, визначте стандарти пароля та обмежуйте адміністративні дозволи лише тим, хто справді їм потрібен.

    Використовуючи підхід до першого управління, ваше середовище JIRA залишається стабільним та передбачуваним. Дозволи залишаються чіткими, а аудиторські стежки легше обслуговувати. Організації, які пропускають цей крок, часто опиняються після прибирання після того, як користувачі створили перекриваючі робочі процеси, дублюючі проекти та небезпечні конфігурації, які піддають конфіденційні дані непередбачуваній аудиторії.

    3. Встановіть конвенції щодо іменування та стандарти проекту

    Коли команди починають створювати проекти, відсутність чітких стандартів іменування може спричинити довгострокову плутанину. Визначте, як слід назвати та задокументувати проекти, дошки та схеми. Наприклад, інженерні проекти можуть розпочатися з “Eng”, тоді як проекти з людських ресурсів можуть використовувати “HR”.

    Ці стандарти значно полегшують звітність, пошук та управління, коли кількість проектів зростає. Він також створює ознайомлення для користувачів, що рухаються через відділи. Якщо ви не зможете встановити конвенції рано, ви, швидше за все, зіткнетесь з невідповідностями, які ускладнюють досягнення автоматизації та перехресної видимості.

    4. Створіть бібліотеку шаблонів проекту

    Кожен відділ не повинен починатися з нуля при налаштуванні проекту JIRA. Створіть шаблони, які відображають кращі способи роботи вашої організації. Ви можете включити окремі шаблони для моделей Scrum, Kanban або Service Desk, кожна з попередньо визначеними типами випусків, робочими процесами та схемами сповіщення.

    Перевага шаблонів – стандартизація. Команди можуть швидко запустити нові проекти, які вже дотримуються політики управління та спритних практик. Без шаблонів кожна нова команда може налаштувати JIRA по -різному, що призводить до неефективності та додаткових вимог до навчання.

    5. Правильно налаштувати програмні дошки JIRA

    Дошки – це центр діяльності для гнучких команд. Налаштуйте дошки Scrum для спринтів, що проводяться в часі, та дошки Kanban для постійної доставки. Стандартизувати такі елементи, як плавання, швидкі фільтри та обмеження незавершених робочих місць, щоб підтримувати вирівнювання ваших команд.

    Правильно налаштована плата забезпечує видимість прогресу та вузьких місць. Це допомагає майстрам Scrum та власникам продуктів ефективно керувати сферою та потужністю. Без послідовного підходу до налаштування правління команди можуть неправильно трактувати стани робочого процесу, викликаючи неточну звітність та непотрібне тертя.

    6. Інтегруйте з додатками Atlassian Marketplace рано

    Джира стає набагато потужнішою, коли посилюється за допомогою додатків з ринку Atlassian. Однак цю потужність слід контролювати. Вирішіть, які програми будуть затверджені для використання в цілому організації та обмежують, хто може їх встановити. Популярні інтеграції включають інструменти для звітності, відстеження часу та автоматизації.

    Інтеграція планування раннього забезпечує, що всі команди використовують однакові надійні інструменти, зменшуючи надмірність та фрагментацію даних. Якщо ви затримуєте ці рішення, команди можуть незалежно встановлювати різні програми для однієї мети, створюючи проблеми сумісності та потенційні вразливості безпеки.

    7. Схеми дозволу дизайну та ієрархії ролі

    Дозволи визначають, хто може бачити і робити те, що в межах Джири. Встановіть чіткі схеми дозволу та ролі проекту, такі як адміністратор, розробник та глядач, та повторне використання цих конфігурацій у проектах. Уникайте надання необмеженого адміністративного доступу до власників проектів, якщо це не потрібно.

    Добре розроблені дозволи забезпечують баланс між контролем та гнучкістю. Вони захищають конфіденційну інформацію, надаючи можливість командам керувати власною роботою. Якщо дозволи є непослідовними або надмірно дозволеними, ваша організація ризикує витоком даних, втраченою підзвітності та несанкціонованими змінами на робочі процеси чи проблеми.

    8. Рано встановити звітні та інформаційні панелі

    Інформаційні панелі є життєво важливими для вимірювання прогресу та спілкування результатів. Створіть кілька стандартних інформаційних панелей, які відображають Sprint Health, швидкість команди та загальний прогрес проекту. Після того, як ви встановите послідовний макет, команди можуть клонувати ці інформаційні панелі для власного використання.

    Ранні інвестиції в інформаційні панелі гарантують, що ті, хто приймає рішення, мають точні та порівнянні дані в командах. Без них звітність стає роздробленою, і зацікавлені сторони втрачають довіру до наданих показників. Сильні практики звітності допомагають кожному зосередитись на результатах, а не на припущеннях.

    9. Поїзди адміністраторів та пілотних команд

    Перш ніж запросити всю організацію, почніть мало. Виберіть кілька досвідчених адміністраторів та пілотних команд, щоб перевірити ваше середовище JIRA. Дозвольте їм досліджувати конфігурації, визначати проблеми та вдосконалювати робочі процеси.

    Пілотна фаза забезпечує цінний відгук і запобігає масштабним помилкам. Це допомагає вам налагодити шаблони, дозволи та автоматизації. Пропуск цього кроку часто призводить до плутанини серед ранніх усиновлювачів і може вимагати руйнівної реконфігурації після більш широкого розгортання.

    10. Повідомте процеси на борту та підтримку

    Після того, як система буде готова, чітко повідомте, як ваша організація використовуватиме JIRA. Надайте документацію, створіть канали підтримки та встановіть процес зворотного зв'язку для вдосконалення. Переконайтеся, що всі розуміють, де знайти допомогу та як вимагати зміни.

    Сильне спілкування забезпечує плавне на борту та формує впевненість серед нових користувачів. Без чітких вказівок команди зроблять припущення та розвиватимуть непослідовні звички. З часом це може підірвати переваги стандартизації та створити додаткову роботу для адміністраторів, які намагаються виправити помилки пізніше.

    Налаштування JIRA на рівні підприємства – це передбачення та структура. Дотримуючись цих десяти кроків, ви створюєте середовище, яке є масштабованим, безпечним та готовим підтримувати спритний успіх у кожному відділі.

    Дарсі деклувати

    Darcy Declute – сертифікований практикуючий хмара та автор Посібника з сертифікації Scrum Master. Популярний як в Udemy, так і в соціальних мережах, акаунт Дарсі @Scrumtuous має значно понад 250 тис. Підписників у Twitter/X.


  • Конкурс підігрівається, щоб кинути виклик домінуванням чіпів NVIDIA

    Конкурс підігрівається, щоб кинути виклик домінуванням чіпів NVIDIA

    Революція штучного інтелекту (AI) спричинила апетит конкурентів Nvidia, які прагнуть закрити розрив у гіганта чіп, який до цього часу був центральним плеймейкером в революції AI.

    Практично невідомий широкій громадськості лише три роки тому, Nvidia зараз може похвалитися найвищим доходом у світі, керованим продажами своїх графічних карток – або графічними процесорами (графічні одиниці обробки) – процесори, які є ключовими для побудови технології, що стоять за Chatgpt та її конкурентів.

    Хоча це було не першим, хто розвивав графічні процесори, група, що базується в Каліфорнії, зробила їх спеціальністю, починаючи з кінця 1990-х, на самому початку хмарних обчислень, і, таким чином, має унікальний досвід у цій галузі.

  • Ці квантові обчислювальні акції можуть стати таємними переможцями AI Boom

    Ці квантові обчислювальні акції можуть стати таємними переможцями AI Boom

    Ключові моменти

    Квантові обчислення не такі великі інвестиційні теми, як штучний інтелект (AI). В даний час AI є фіксацією ринку, і з поважних причин, оскільки саме там йдуть тонна інвестиційних доларів від компаній по всьому світу.

    Однак протягом декількох років квантові обчислення можуть значно прискорити обчислення штучного інтелекту, і є кілька компаній, які могли б заробити цю захоплюючу технологію. Якщо ви хочете підвищити толерантність до ризику в обмін на більшу винагороду, я думаю, що інвестування в ці компанії пропонує переконливий компроміс.

    Куди зараз інвестувати 1000 доларів? Наша команда аналітиків щойно розкрила, що, на їхню думку, є 10 найкращих запасів Щоб придбати прямо зараз, коли ви приєднаєтесь до акційного радника. Дивіться акції »

    Зображення квантової обчислювальної комірки.

    Джерело зображення: Зображення Getty.

    Ionq

    Ionq (NYSE: ionq) є одним з найпопулярніших акцій квантових обчислень, ймовірно, випливає з його тверджень про те, що є першою компанією, орієнтованою на квантові обчислення, дебютувала на публічних ринках. Однак його технологія також є переконливою і може мати великі наслідки у царині ШІ.

    Замість надпровідних квантових обчислень, які більшість конкурентів у цьому просторі використовують, IONQ застосовує інший підхід. Він використовує квантові обчислення захоплених іонів, які мають дві первинні переваги.

    По-перше, захоплені іонні квантові обчислення не потребують майже абсолютних нульових температур; Це можна зробити при кімнатній температурі. Це величезна перевага, оскільки це не так дорого в експлуатації, і спеціалізовані засоби не потрібно розробляти.

    По-друге, квантові комп'ютери захоплених іонів забезпечують набагато більшу точність, ніж їхні надпровідні аналоги. В даний час IONQ має два світові записи для квантової обчислювальної точності. Точність IONQ припадає на вартість обчислювальної швидкості, але для ранніх прийому технології є точні розрахунки замість високої швидкості, є більш бажаною.

    IONQ вважає, що квантові обчислення можуть значно підвищити можливості AI. Нещодавно IONQ оголосив, що його система Tempo досягла віху продуктивності #AQ 64. Це вказує на те, що його обчислювальний простір для квантових обчислень подвоївся від останньої віхи, яку він досяг дев'ять місяців тому. Цей прогрес додатково збільшує потенціал IONQ, щоб стати життєздатним при збільшенні ШІ, оскільки гібридна система може значно знизити споживання енергії під час роботи цих моделей.

    Час покаже, чи рішення IONQ є комерційно життєздатним, але всі ознаки вказують на те, що він стає масовим переможцем у найближчі роки з гібридної квантової обчислювальної галузі.

    Алфавіт

    Алфавіт (NASDAQ: Goog) (NASDAQ: Googl) також розробляє Quantum Computing Chip. Його чіп з квантової обчислювальної обчислювальницької обчислювальниць отримав вражаючі результати, а Alphabet має майже необмежені ресурси для інвестування в цю технологію.

    Alphabet розуміє переваги гібридної квантової обчислювальної системи, яка має завдання AI, і вона має на меті розробити власну технологію, щоб не потрібно виходити на вулицю та купувати обчислювальні блоки у зовнішніх постачальників, як це має з AI.

    Якщо алфавіт може розробити життєздатне квантове обчислювальне рішення, його генеративна модель AI, Gemini, негайно отримає переваги прискореної обчислювальної потужності. Це, ймовірно, сприятиме Близнюків на вершину лідера в найкращих моделях AI, що робить алфавіт необхідним інвестом, якщо це станеться.

    Крім того, Alphabet, ймовірно, запропонує свої здібності квантових обчислень через свою хмарну обчислювальну службу, Google Cloud. Це дозволить будь -кому взяти напрокат квантових обчислювальних можливостей у Alphabet, що призводить до величезного попиту на послугу. Крім того, оскільки йому не потрібно було б платити посереднику, щоб спорядити його обчислювальним обладнанням, це було б дуже вигідним зростанням, особливо якщо немає інших можливостей для комерційно вигідних квантових обчислень. Навіть якщо Quantum Computing Investments Alphabet Flop, він все одно зможе придбати квантові обчислювальні блоки у такої компанії, як IONQ, для використання у своїх серверах Google Cloud. Якщо є величезний попит на квантову обчислювальну потужність, Google Cloud отримає переваги технології за допомогою цієї послуги незалежно від того, як її внутрішні розробки випускаються.

    Якщо алфавіт розробляє життєздатне квантове обчислювальне рішення, воно матиме дві основні переваги і, ймовірно, надсилає акції, що зростає. Це може сприяти алфавіту, щоб стати однією з найбільших компаній у світі, що робить його не покупкою зараз.

    Чи варто зараз інвестувати 1000 доларів в IONQ?

    Перш ніж купувати акції в IONQ, врахуйте це:

    З Advisor Stople Fool Команда аналітика щойно визначила, що, на їхню думку, є 10 найкращих запасів Щоб інвестори купували зараз… і ionq не був одним із них. 10 акцій, які зробили скорочення, можуть призвести до прибутку монстрів у найближчі роки.

    Подумайте, коли Netflix склав цей список 17 грудня 2004 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде $ 621 976!* Або коли Nvidia склав цей список 15 квітня 2005 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде 1,150,085 доларів!*

    Тепер варто відзначити Акції радників Загальна середня прибутковість становить 1,058%-перевищення ринку порівняно з 191% для S&P 500. Не пропустіть останній список топ -10, доступний під час приєднання Радник з акцій.

    Див. 10 акцій »

    *Радник акцій повертається станом на 29 вересня 2025 року

    Кітен Друрі займає посади в алфавіті. Мотлі дурня займає позиції і рекомендує алфавіт. Мотлі дурня має політику розкриття інформації.

    Погляди та думки, висловлені тут, – це погляди та думки автора і не обов'язково відображають погляди NASDAQ, Inc.