Проблемы из-за отсутствия синхронизации

Существует небольшая вероятность получить неверный результат когда поток изменяет данные в ключе и одновременно с этим утилита пытается их прочитать. Так как провал этих операций не критичен (то есть ни одна из конкурирующих программ не завершится аварийно) и может быть легко устранен (мы просто перезапустим утилиту и получим правильный результат) никаких особый действий предпринято не было.

Для тех, кому это интересно знать, один временной интервал для гонок возникает между записью сигнатуры и записью маркера или данных в блок. Другой интервал существует между освобождением tfpblk->string и созданием новой строки с установкой правильной длины. Правильным решением было бы запретить чтение блока, выполнить изменение данных и разрешить чтение блока после завершения изменений. Но и в этом случае мы имеем интервал неопределенности между моментом, когда TFP видит блок разрешенным на чтение и моментом, когда мы запрещаем его чтение.

Эта проблема не была исправлена просто потому, что вероятность такого случая очень мала и это восстановимая ошибка. Она могла бы быть полностью исправлена включением в структуру серийных номеров начала и завершения обновления данных. Перед началом изменения данных поток повышает «начальный» номер. После завершения работы с данными поток повышает «конечный» номер. Читать далее «Проблемы из-за отсутствия синхронизации»

IT консалтинг — поддержка бизнес-процессов

На сегодняшний день большинство организаций использует информационные технологии для управления своим бизнесом. Разработка методических рекомендаций по проведению реструктуризации компонентов ИТ-инфраструктуры в соответствие с бизнес-целями предприятия позволит повысить конкурентоспособность и снизить затраты на развитие ИТ-инфраструктуры предприятия.

ИТ-консалтинг нацелен на информационную поддержку бизнес-процессов, на то, чтобы сделать бизнес фирмы более управляемым, прогнозируемым и наглядным.

ИТ-консалтинг включает в себя несколько направлений деятельности. Среди основных можно выделить: оптимизацию затрат на внедрение и использование информационных технологий, рост эффективности бизнес-процессов фирмы, создание единой ИТ-инфраструктуры, внедрение систем CRM, ERP и других систем интегрированного управления компанией.

Наша компания рада предложить своим клиентам поддержку в сфере ИТ-консалтинга. Мы поможем как в создании новых информационных систем, так и в модернизации уже действующих, на основе сформированной нами ИТ-стратегии Вашей фирмы. Читать далее «IT консалтинг — поддержка бизнес-процессов»

Рекомендации по устранению существующих уязвимостей

После внутреннего и внешнего обследования предоставляются рекомендации по устранению существующих уязвимостей, а также возможных потенциальных угроз:

— рекомендации по нейтрализации уязвимостей (снижению возможного ущерба от их исполь-зования злоумышленниками);
— рекомендации по изменению конфигурации и настроек компонентов АС, используемых защитных механизмов;
— рекомендации по установке необходимых обновлений (patches, hot-fixes) установленно-го программного обеспечения;
— рекомендации по изменению политик безопасности на Серверах и Рабочих станциях;
— в ПО — Lotus Domino, Ms Exchange (в случае наличия);
— в настройках файрволла;
— в Антивирусной системе;
— в Бухгалтерских Базах Данных;
— и т.п. Читать далее «Рекомендации по устранению существующих уязвимостей»

Инспекционный контроль комплекса Diamond ACS

Компания ТСС объявляет об успешном окончании процедуры инспекционного контроля комплекса средств защиты от несанкционированного доступа Diamond ACS в испытательной лабораториии ФСТЭК России.

В связи с реструктуризацией программного обеспечения был проведен инспекционный контроль, по окончанию которого был получен обновленный сертификат ФСТЭК России №2130.

Данный сертификат удостоверяет, что «Система контроля и разграничения доступа «Diamond ACS», разработанная и производимая ООО «ТСС» в соответствии с техническими условиями ТУ 5015-001-61649217-10, функционирующая под управлением операционных систем Windows 2000/XP/2003/2008/Vista/7, Linux 2.6 kernel, Solaris 9/10, FreeBSD 4/5, OpenBSD 4 является программно-техническим средством защиты информации от несанкционированного доступа, соответствует требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) — по 3 классу защищенности, «Защита от несанкционированного доступа к информации. Читать далее «Инспекционный контроль комплекса Diamond ACS»