My knowledge base

понедельник, 30 декабря 2013 г.

Идентификаторы устройств в сети и модель данных

Наткнулся на полезное описание списков идентификаторов сетевых устройств и хранение их в CMDB. Может пригодиться при написании сетевого сканера.
http://wiki.servicenow.com/index.php?title=Discovery_Identifiers
http://wiki.servicenow.com/index.php?title=Discovery_Troubleshooting:_Classification
http://wiki.servicenow.com/index.php?title=Discovery_Troubleshooting:_Identification


понедельник, 28 октября 2013 г.

Как посчитать лицензии Microsoft SQL CAL в мультиплексной среде приложений

Предыстория такая. MS SQL Server можно лицензировать по ядрам процессора, а можно приобрести серверную лицензию и обязательно какое-то количество клиентских  лицензий CAL (Client Access Licence). Первый вариант дороже, но проще в расчетах. Второй вариант может быть дешевле, но расчет требуемого количества лицензий CAL может быть запутан и неоднозначен (видимо так Microsoft оставляет за собой возможность обвинить в пиратстве особо хитроумных). Давайте посмотрим подробнее основываясь на:
http://download.microsoft.com/documents/rus/sqlserver/SQL_Server_2012_Licensing_Reference_Guide_RU.pdf  
1. Есть два типа SQL CAL: на пользователя и на устройства. Стоят они одинаково и отличаются только что мы считаем пользователей СУБД или софт, который обращается к СУБД
2. Если ваше приложение использует СУБД напрямую, то приобрести SQL CAL надо для всех пользователей приложения, независимо от того как технически и под какими пользователями реализуется доступ к приложению. 
3. Если приложения имеет клиент-серверную архитектуру, то все равно надо приобретать SQL CAL на пользователя для все клиентских частей. Также могут быть варианты, тогда ваше приложение, серверная часть которого использует СУБД SQL Server, использует удаленные клиентские части, которые собирают информацию с других устройств. ВОТ здесь есть спорный момент: надо ли приобретать лицензии на устройства только на сборщиков данных с других устройств или на все устройства, с которых тоже собираются данные.  Давайте почитаем как этот момент описан в официальном руководстве:  

среда, 28 августа 2013 г.

Atlassian Confluence как единая точка публикации знаний

В модели знаний Нонаки и Такеучи в процессе управления знаниями  один из шагов достижения эффективности использования знаний в организации - это
  •  передача существующих знаний из одной части организации в другую;
  •  обеспечение доступа к необходимым знаниям, а также защита знаний.
Так вот, для этого нужны инструменты для размещения знаний во все возможных видах: wiki, документы, медиафайлы и т.д. Confluence - отличный инструмент для корпоративной wiki: в ней действительно удобно работать, красочно выводятся изменения есть комменты, лайкиб уведомления и всё такое.  Но вот документы удобнее размещать в Sharepoint - там к документам можно прикрутить кучу доп. данных, отслеживать версии документов. А техническую документацию удобно писать в Word, вести версионность в SVN, генерировать документ в Adobe FrameMaker. Но вот как это все объединить?
Как единая точка публикации со своим контентом и ссылками на другие источники, лучше всего подходит Confluence. А вот как технически объединить разрозненные знания в разных системах смотрите здесь и здесь

суббота, 2 марта 2013 г.

Как отменить подписку на журнал в iPad


Если подписка на какой-то журнал или газету в Киоске iPad или iPhone у вас автоматически продлевается, списывая денежки, то рано или поздно автоматическое продление подписки захочется отменить. Делается это так:

Цитата из http://support.apple.com/kb/HT4098:
"Чтобы посмотреть подписки на программы app, выполните следующее.
  1. На экране «Домой» устройства нажмите App Store.
  2. Нажмите Подборка в нижней части экрана.
  3. Прокрутите страницу до конца вниз.
  4. Нажмите кнопку Apple ID в нижнем левом углу. (Если вход не выполнен, нажмите кнопку Войти и выполните вход с использованием идентификатора Apple ID. Затем снова прокрутите страницу до конца вниз и нажмите кнопку Apple ID.)
  5. Нажмите кнопку Просмотреть Apple ID.
  6. Введите пароль и нажмите кнопку «ОК».
  7. На главной странице учетной записи прокрутите вниз и нажмите Управление подписками на программы app. Если подписки на программы app отсутствуют, эта кнопка не будет отображаться"
Дальше просто выбираете нужный журнал и отключаете автопродление подписки. Здесь же можно посмотреть до какого числа действует подписка.

воскресенье, 27 января 2013 г.

Шаблон SharePoint: BPA CRM

Где-то в Швейцарии парни хорошо потрудились над шаблоном сайта SharePoint. Начали с того, что написали шаблон для CRM, который из себя представлял набор списков SharePoint, настроенный рабочий процесс и всякие приятные мелочи. Даже какой-то чат сделали. По-моему парни максимум выжали из SharePoint - получилось простое, но продуманное приложение. Самая его фишка, что оно устанавливается на уже имеющийся сервер SharePoint, что позволит не вносить глобальные изменения в инфраструктуру и развернуть CRM буквально за минуты. Кроме, того для версии Enterprise дают коннектор для Outlook, что письма, связанные с каким-то клиентом и движехой по нему можно одним кликом перемещать в нужный список CRM. Подробнее см. www.crm-sharepoint.com
Схема лицензирования довольно гибкая: можно приобрести весь шаблон целиком на неограниченное количество пользователей или покупать лицензии на количество пользователей.  Можно покупать на совсем, а можно брать подписку на 1 год. Подписка на 1 пользователя на 1 год стоит несколько сотен долларов. С учётом того, что шаблон можно кастомизировать, владея основами SharePoint, то получается вполне себе конкурентно способное решение.
Сделав решение для CRM, ребята не растеряли и наделали ещё 5 форков: Project, Quality, Risk, Recruiting,  Self-Service. Я присмотрелся именно Quality, т.к. здесь по качеством понимается именно качество удовлетворения клиента, что достаточно оригинально. Кнр можно использовать для автоматизации, например, деятельности TAM (Technical Account Manager).  Его-то я вкратце описал в виде ментальной карты, а подробнее читайте здесь

пятница, 18 января 2013 г.

Бесплатная программа для управления проектами

Очень приятно, что есть энтузиасты, которые выпускают бесплатные аналоги дорогих приложений. Вдвойне приятно, кода это аналог приложения Microsoft. Вот один из них: ProjectLibre. Это аналог Microsoft Project Professional. Причём этот проект (тогда назывался Openproj)уже загнулся один раз, но в 2012 году возродился под новым именем. Спасибо команде ProjectLibre за отличный продукт.

Кстати, название продукта перекликается с названием проекта по бесплатному аналогу Microsoft Office - LibreOffice

пятница, 31 августа 2012 г.

Forensics

Forensics, это, как нам wiki рассказывает, слово латинское и означает "of or before the forum". Т.е. это означало подготовку к публичному выступлению на суде. Сейчас это чаще означает что-то связанное с судом и сбором юридических свидетельств. Хотя может означать форму публичных выступлений.
С точки зрения информационной безопасности интересна наука "Computer forensics"(далее именно это будем именновать forensics), которая является веткой "digital forensic science" и означает сбором и представлением юридических свидетельств с носителей информации и компьютеров вообще - или seize and investigate (захват и исследование) digital evidence (цифровые улики, свидетельства). Причём к цифровым свидетельствам предъявляются опреденные требования, т.к. это  всё-таки нематериальные штуки. Вот требования бринаской Association of Chief Police Officers к цифровым уликам:
  • Никакие действия правоохранительных органов не должны привести к изменению данных на на носителях, которые могут быть предъявлены в суде.
  • В исключительных случаях, уполномоченное лицо может получить доступ к данным на носителях, если обладает необходимой компетенцией и в последствии сможет объяснить необходимость и последовательность своих действий 
  •  Вся последовательность действий с цифровыми свидетельствами должна быть зафиксирована так, чтобы независимая сторона могла их воспроизвести
  •  Лицо, ответственное за расследование, полностью отвечает за соблюдения этих принципов.
На русский лад Computer Forensic investigation можно называть "программно-технической экспертизой". Важно упомянуть отличие forensic investigation (действия  по сбору свидетельств инцидента) от incident response (реагирование на инцидент) - сосредоточенность на юридическом аспекте проишествия вообще и сборе улик в частности.

 Есть разные интересные техники проведения forensic investigations (сбор, анализ, отчёт):
  1. Cross-drive analysis. Сбор и соспостовление данных на устройствах хранения. Позволяет выявить аномалии.
  2. Live analysis. Сбор данных с операционной системы в постоянном режиме. В том числе, этот способ позволяет анализировать содержимое оперативной памяти, пока оно не было стёрто.
  3.  Восстановление удаленных данных. Самый распространеный способ - взять при обыске диске, сделать точную побитовую копию и вытаскивать оттуда имеющиеся и удаленные данные. 
Со сбором данных с носителей информации вроде понятно. Берем носитель, делаем побитовую копию (по необходимости используем спец оборудование), а дальше мозгом анализируем данные. А что можно найти с помощью сетевого сканера для live analysis?

  1. Следы успешных и безуспешных попыток подбора паролей (по журналам смотрим количество логинов в единицу времени, если очень много - попытка подбора). Конечно, не только для пользователей ОС, но и СУБД, ERP-приложений и др.
  2. Наличие в ОС или диске хакерских инструментов.
  3. Аномалии в системе аутентификации: пустые пароли, странные $PATH в окружении пользователя, настройки cron и sudoers.
  4. Поиск закладок
  5. Подозрительные программы в автозагрузке
  6. Поиск в истории браузера, списке недавно используемых документов.
  7. Поиск в документах пользователя слов типа "Пароль", "Резюме", "Конфиденциально" и т.п.
  8. Анализ изменений в таблице маршрутов, VLAN, ARP и др.
  9. Анализ изменений критичных файлов путем контроля их целостности
  10. Прочие подозрительные изменения в конфигурация информационных систем
Понятно, что большую часть информации, собранной сканером надо анализировать. Многие изменения могут быть авторизованы и не представлять проблем. Но ведь главное, чтобы было что анализировать. Автоматизированное средство здесь поможет выполнить рутинному работу по регулярному сбору данных, хранению их, выводу изменений и всякому поиску  в информации. И даже если вы ленитесь анализировать информацию постоянно, то в случае инцидента у нас будет под рукой сканы, который помогут восстановить картину преступления и собрать доказательства для суда.  Последнее действие и есть Forensic.