В номере
34
41
КОЛОНКА РЕДАКТОРА
01 Кто же он такой – системный администратор,
и что он делает? Если мы зададим этот вопрос, скажем
так, человеку, не связанному с миром ИТ, то ответы
будут примерно в одном ключе: «Тот, кто чинит компьютеры»,
«тот, кто проводит сеть», «кто бухгалтерии
помогает» и даже «тот, кто за нами следит и блокирует
интересные сайты»! Вроде бы и правильно, но,
увы, не так просто. А правда, кто же они такие, эти
системные администратор, или, как их ещё называют,
сисадмины?
Алексей Бережной
ГОСТЬ НОМЕРА
12 Мы просто хотим делать хороший продукт, и у нас
это получается. На вопросы журнала «Системный
администратор» отвечает генеральный директор компании
«Аэродиск» Вячеслав Володкович.
ЗАОЧНЫЙ КРУГЛЫЙ СТОЛ
18 Секретность передачи данных – гарантия нормальной
работы бизнеса. Чтобы нормально работать,
нужно чтобы ваши коммерческие тайны, торговые
секреты, другая конфиденциальная информация были
доступны только тем, кому мы сообщили, и только
им. Никакой другой человек не должен знать наши
секреты. Это касается как физлиц, так и юридических
лиц. Тайна должна охраняться. Без этого никакой нормальной
деятельности не будет. Пытаться защититься
на законодательном уровне – это всё равно, что сказать:
«Не смотрите на меня». Если есть техническая
возможность подслушивать и подглядывать – те или
иные лица, организации будут это делать. В дискуссии
приняли участие эксперты компаний: «ИнфоТеКС»,
«СёрчИнформ», Palo Alto Networks, ЛАНИТ, REG.RU,
ГК ИВК, НИП «ИНФОРМЗАЩИТА».
2
ЗАКОН ЕСТЬ ЗАКОН
26 Увольняй(ся) правильно! Во время всемирного коллапса,
связанного с пандемией, люди должны быть
более осведомлены о своих правах, чтобы уметь их отстаивать
и пользоваться ими, как только в этом будет
необходимость. В частности, о трудовых отношениях.
Сегодня разбираем законные возможности работника
и работодателя, а также немного поговорим о новинках
в Трудовом кодексе РФ.
Владимир Столяров
31 Восстановление на работе через суд из-за незаконного
увольнения. Как не допустить незаконного
увольнения и чем это грозит? Об этом написано
довольно много. Но что делать, если сей неприятный
инцидент произошел? Как восстановить справедливость
и что для этого нужно? Каковы плюсы и минусы
восстановления на работе через суд?
Ирина Скворцова
ПРОДУКТЫ И РЕШЕНИЯ
32 CallShark – виджет нового поколения для сайтов.
На вопросы редакции отвечает начальник отдела интернет-коммерции
фирмы «АС» Артем Жиров.
АДМИНИСТРИРОВАНИЕ
Сети
34 Построение корпоративных VPN Windows –
Linux и Windows – Mikrotik. В деcятой части цикла
мы продолжим рассматривать варианты соединения
Windows – Linux и Windows – Mikrotik, но уже основанные
на применении стандартного VPN-клиента
Windows без необходимости установки дополнительных
программ.
Рашид Ачилов
июль-август 2020 системный администратор
Стр.5
В номере
44
48
Xранение данных
41 Работа контроллеров LSI в режиме JBOD. В статье
рассказывается о технических особенностях и приемах
работы с RAID-контроллерами и HBA. Приводится
информация о различиях программных и аппаратных
RAID, особенностях работы с контроллерами LSI.
Алексей Бережной
Внедрение
44 Проблемы и перспективы СЭД в современной
России. Отношение государства к электронным документам,
ошибки, допускаемые руководителями при
внедрении СЭД, и причины, по которым такие системы
не всегда легко приживаются в компаниях.
Алексей Иванов
Технология VPN
48 VPN для команды веб-разработки. Главная особенность
современного Интернета – его постоянная
доступность. Нет нужды сохранять локально данные,
быстро доступные по сети. Тем больше проблем возникает,
если эти данные вдруг становятся недоступны
в непредсказуемый момент.
Дмитрий Синицкий
БЕЗОПАСНОСТЬ
Социальная инженерия
54 Шесть правил борьбы с мошенниками Социальная
инженерия глазами Dr.Web. Специалистам по
ИБ, да и просто опытным пользователям, термин «социальная
инженерия» известен уже больше пятнадцати
лет. В общем случае так называются все типы интернетатак,
напрямую связанные с человеческим фактором.
Александр Михайлов
системный администратор июль-август 2020
РАЗРАБОТКА
Телекоммуникации
63 Контроллер РРЛ – программа для мониторинга
радиорелейных линий, построенных на оборудовании
Ubiquiti airFiber AF-11FX. Рассмотрим разработку
программы мониторинга радиорелейных линий
с применением языка программирования Python 3,
фреймворка Django, библиотеки Selenium, фреймворка
Bootsrap 4, базы данных SQLite.
Вадим Заря
5
Механизмы защиты
58 Проще предотвратить, чем лечить: как защитить
ИТ-периметр компании. Ликвидация последствий
кибератаки обходится гораздо дороже, чем установка
надежных систем обнаружения и предотвращения
хакерских атак. По данным аналитического агентства
Deloitte, инвестиции, направленные на разработку защиты
от взлома, составляют всего 2-5 % от суммы
ущерба, причиненного компании прорывом киберпреступников
в защищаемый периметр. Какие инструменты
и методы помогают специалистам по информационной
безопасности обнаружить и предотвратить атаку?
Алексей Вильсон
Мнение экспертов
61 Всё написанное и размещенное в Интернете
может стать достоянием общественности. С появлением
социальных сетей жизнь злоумышленников
в разы упростилась.
Георгий Шутяев
62 Самым лучшим инструментом для взлома мозгов
остается телевизор.
Владимир Иванов
Стр.8
В номере
54
58
Мнение экспертов
70 Методы разработки ПО. Редакция «СА» попросила
компании-разработчиков ПО ответить на ряд вопросов.
В какой области они позиционируют свои продукты,
для какой отрасли? На каком языке ведется разработка?
Почему выбрали именно этот язык? Использовали
ли раньше что-то другое? Какие фреймворки используете?
Как построена организация работы?
DevOps
74 Александр Казённов: «Мы не вмешиваемся
в работу команд разработки и не диктуем, как
им писать документацию». Организация процесса
разработки программного обеспечения – вещь
сложная. С одной стороны, так как разработчики –
люди творческие, то, по идее, и процесс разработки
в каждом случае должен быть сугубо уникален и неповторим.
С другой стороны, каждая компания, каждый
бизнес стремится оптимизировать этот процесс
в целях повышения качества и скорости разработки
продукта и снижения расходов. Чтобы разрешить это
противоречие, мы попросили поделиться опытом и
рассказать, как обстоит дело с этой непростой задачей
в компании ALP Group. На вопросы «СА» отвечает
руководитель корпоративной практики Департамента
корпоративных информационных систем (ДКИС) ALP
Group.
79 Devops: Цифровая трансформация. В серии статей
об управлении современным бизнесом разработки мы
коснемся вопроса не только системного администрирования,
но и того, что его регулирует, а именно: требований
регуляторов, законов, подзаконных актов и
вызовов современности – Agile, Scrum, DevOps. Также
поговорим об обеспечении безопасности и создании
цикла DevSecOps.
Сергей Головашов
6
КАРЬЕРА/ОБРАЗОВАНИЕ
Кафедра
82 Адаптация к новой реальности, или Как победить
вирус с помощью роботов. Человечество перешагивает
через важную точку развития, до COVID-19
и после. Новые прорывные технологии должны помочь
человечеству перешагнуть через этот рубеж и выйти
на новый виток развития. Одной из таких технологий
является роботизированная автоматизация RPA и искусственный
интеллект. О том, как новые технологии
могут помочь людям в непростой переходный период,
рассказал руководитель направления RPA/AI ИТ-компании
ОТР Алексей Ильин.
Образование в сети
84 Сервисы онлайн-образования для ИТ-специалистов
в Рунете. Продолжаем разговор про возможность
получения онлайн-образования для специалистов
в сфере ИТ.
Данил Сабиров
Острый угол
88 Разработчики vs сисадмины и все остальные. На
данный момент отношения в коллективах софтверных
компаний строятся по принципу: «Если ты не девелопер,
ты “человек второго сорта”». Где-то более выражено,
где-то менее.
Дмитрий Суслопаров
День СисАдмина
92 День СисАдмина. В этом году празднование Дня системного
администратора состоялось в режиме онлайн.
Поэтому мы решили вспомнить, как проходил главный
праздник системных администраторов в разные годы.
июль-август 2020 системный администратор
Стр.9