DevSecOps

Разработка ПО. Безопаснее. Быстрее

Мы выстраиваем взаимодействие разработки, ИТ и ИБ: автоматизируем разработку и тестирование, встраиваем безопасность во все этапы разработки и создаем отказоустойчивые контейнерные платформы для создания крутых продуктов
Наши услуги
Проектирование и внедрение готовой защищенной контейнерной платформы для запуска микросервисных приложений
Экспресс-анализ и разработка рекомендаций, планирование реализации с учетом внутренних наработок и лучших практик
Администрирование и поддержка платформы целиком и по частям (включая CI/CD, инструменты тестирования, инструменты ИБ, оркестраторы контейнеров и инфраструктурные компоненты)
Построение надежных и безопасных платформ для разработчиков
Внедрение инструментов безопасной разработки и глубокий анализ исходного кода
Процессный консалтинг в DevSecOps
Dev
  • Интеграция традиционных систем с микросервисами
  • Построение непрерывной интеграции процессов разработки
  • Автоматизированное и нагрузочное тестирование как сервис
  • Консалтинг по процессам разработки, построение процессов тестирования с нуля
  • DevOps для Data Lake и Big Data
Автоматизация процессов разработки и тестирования для максимально быстрого обнаружения дефектов в ПО
Sec
  • Разработка концепции внедрения практик безопасной разработки для создания DevSecOps
  • Разработка концепции защиты сред контейнеризации
  • Внедрение и настройка средств защиты сред контейнеризации
  • Внедрение и настройка средств анализа исходного кода
  • Внедрение и настройка решений для управления секретами
  • Проведение аудитов и оценок зрелости процессов безопасной разработки, помощь в выполнении требований регуляторов
Бесшовная интеграция безопасности на всех этапах цикла разработки
Ops
  • Разработка концепции построения платформы контейнеризации
  • Проектирование и внедрение платформы контейнеризации, включая уровни ИТ-инфраструктуры, контейнерной оркестрации, смежных инфраструктурных компонентов
  • Обеспечение production – уровня надежности платформы
  • Автоматизация развертывания ИТ-инфраструктуры, «инфраструктура как код»
  • Консалтинг по процессам построения и развития инфраструктур для платформ контейнеризации
  • Поддержка, сопровождение и администрирование различных ландшафтов микросервисных архитектур
Создание контейнерной платформы для развертывания микросервисных приложений
Почему «Инфосистемы Джет»
Входим в топ-5 крупнейших российских ИТ-компаний (RAEX, 2024), лидер на рынке ИТ-аутсорсинга в России (TAdviser, 2024), №3 среди крупнейших поставщиков ИТ-услуг (TAdviser, 2024)
20+ лет опыта в разработке и внедрении ПО, 300+ проектов в год, 500+ разработчиков, тестировщиков, архитекторов
Уникальное сочетание компетенций во всех трех направлениях
В топ-3 по информационной безопасности среди системных интеграторов в РФ (CNews Analytics, 2023)
Собственная лаборатория DevSecOps
1
5
3
4
2
Понимание потребностей крупного бизнеса: выстраивание решений с учетом жестких требований безопасности и высоких нагрузок
6
Партнеры и технологии
Подробнее про ускорение Time to Market вашей разработки до 7 раз
Новости
В портфеле решений ИТ-компании «Инфосистемы Джет» появился «Штурвал» — российская платформа управления контейнерами на базе Kubernetes, отвечающая требованиям безопасности и отказоустойчивости.
Как меняются концепция и технологический стек безопасной разработки приложений (DevSecOps) в России в условиях новой реальности 2022 года?
Полноценная экосистема продуктов DevSecOps на базе российских разработок: чего ждать?
Интервью Андрея Янкина, директора центра информационной безопасности «Инфосистемы Джет»: как будет выглядеть по-настоящему эффективная защита информации в 20-е годы нашего века.
В рамках лаборатории DevSecOps инженеры «Инфосистемы Джет» изучили и протестировали более 10 решений для хранения данных в кластерах Kubernetes. Продукт Portworx оказался наиболее уникальным.
В основе разработанной с нуля новой АИС ОСАГО лежит микросервисная архитектура, построенная на ПО с открытым исходным кодом. Каждый из микросервисов основан на наиболее подходящей для него технологии.

Идеальный процесс DevSecOps: обзор инструментов, особенности подготовки инфраструктуры, требования регуляторов.
Как крупные компании справляются с уходом западных коммерческих дистрибутивов Kubernetes. Обзор аналогов Red Hat OpenShift.
Видеозаписи докладов с прошлогодней конференции IT Elements.
Полный плейлист выступлений спикеров с митапа CyberCamp.
Обзор распространенных вариантов управления конфигурацией кластеров с помощью Ansible, Cluster API и OpenShift Machine Config.
Что такое DevSecOps, какие преимущества несет этот подход и с какими сложностями сопряжено его внедрение в условиях отечественного рынка информационных технологий?
И вновь Red Hat высоко оценил компетенции "Инфосистемы Джет". На этот раз мы признаны экспертами в области внедрения контейнеров, получив первый в России знак Red Hat Container Platform Specialist. Этот знак отличия подтверждает, что мы являемся признанным лидером в области контейнерных технологий и надежным консультантом по контейнерной платформе Red Hat OpenShift.
В первой части статьи про OpenShift Egress мы рассмотрели варианты организации фиксированных исходящих IP-адресов для POD в кластере. Но что делать, если надо предоставить доступ во внешние по отношению к кластеру сегменты сети, находящиеся в определенных VLAN?
Про управление входящим в OpenShift трафиком (оно же Ingress) написано много в документации и различных статьях по его настройке. Но, кроме контроля входящего в кластер трафика, в работе зачастую требуется контроль исходящего трафика (Egress). А на эту тему информации, систематизирующей подходы и технические решения, значительно меньше. Постараемся заполнить эту нишу серией постов.
Переход на микросервисную архитектуру сместил точку приложения усилий при создании и эксплуатации программного обеспечения. Если при использовании монолитной архитектуры разработка была сложнее эксплуатации, то с приходом микросервисов картина поменялась с точностью до наоборот.
Начав экспериментировать с Kubernetes, многие сталкиваются с одним из самых больших заблуждений: они считают в проде K8s будет работать так же, как и в среде разработки или тестирования.
Если вы раньше имели дело с OpenShift, то знаете насколько трудоемко установить «с нуля» кластер OpenShift в vSphere. В основном потому, что нужно подготовить окружающую инфраструктуру. В релизе OpenShift 4.5.1 эта задача стала намного легче.
Многие знакомы с СУБД PostgreSQL, и она отлично зарекомендовала себя на небольших инсталляциях. Однако тенденция к переходу на Open Source стала все более явной, даже когда речь идет о крупных компаниях и enterprise требованиях.
Методологии разработки ПО постоянно развиваются: сегодня, помимо модели Waterfall, широко практикуются Agile и DevOps. С одной стороны, это обусловлено стремлением бизнеса привносить новые функции в продукты для удовлетворения потребностей клиентов, с другой — связано с появлением инструментов, ускоряющих разработку.
ИТ-компания создала лабораторию по тестированию и адаптации технологий автоматизации доставки и защиты приложений.
Многие знакомы с СУБД PostgreSQL, и она отлично зарекомендовала себя на небольших инсталляциях. Однако тенденция к переходу на Open Source стала все более явной, даже когда речь идет о крупных компаниях и enterprise требованиях.
Росбанк совместно с ИТ-компанией «Инфосистемы Джет» реализовал первый в России проект по внедрению платформы Prisma Cloud для защиты инфраструктуры приложений. С помощью нее кредитная организация уже обеспечивает безопасность двух приложений дистанционного банковского обслуживания и планирует масштабировать решение на новые разработки.
Делимся своей экспертизой и рассказываем об актуальном в мире DevSecOps в нашем TG-канале
Исследование «Применение контейнеров в крупных компаниях России»
Исследование, подготовленное совместно с СNews Analytics, показывает степень проникновения технологий контейнеризации и принципов DevOps и DevSecOps в компаниях России, входящих в ТОП-500
Москва, ул. Большая Новодмитровская, д. 14, стр. 1 Офисный центр «Новодмитровский»
Продолжая использование настоящего сайта, вы выражаете своё согласие на обработку ваших персональных данных. Порядок обработки ваших персональных данных, а также реализуемые требования к их защите содержатся в Политике обработки ПДН. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookie в настройках вашего браузера.