[1] Развитие агентского предпринимательства: представители бизнеса и промышленности приходят в Gemini Enterprise

Мы официально выходим из эры универсального ИИ. Сегодня предприятиям требуются высокоспециализированные, ориентированные на конкретные роли инструменты для повышения реальной производительности, но они не могут позволить себе жертвовать безопасностью, контролем или управлением ради достижения этой цели.

Что нового: Сегодня мы интегрируем агентов, созданных партнерами и доступных на нашем Agent Marketplace, непосредственно в Agent Gallery внутри приложения Gemini Enterprise. Это создаст мощный централизованный центр для поиска и управления специализированными решениями на основе ИИ от таких партнеров, как Accenture, Adobe, Atlassian, Deloitte, Lovable, Oracle, Palo Alto Networks, Replit, S&P Global, Salesforce, ServiceNow, Workday и многих других.


Почему это важно для вашего бизнеса: Благодаря миллионам платных пользователей в тысячах компаний, приложение Gemini Enterprise позволяет организациям автоматизировать сложные сквозные рабочие процессы в единой, унифицированной среде. Пять ключевых преимуществ включают:
  • Отбросьте преувеличения относительно автономных агентов: рынок переполнен пассивными чат-ботами и жесткими рабочими процессами. Наши партнеры по Marketplace предлагают по-настоящему автономных агентов, способных выполнять сложные задачи от начала до конца. Они достигают этого, сочетая глубокий контекст и память, интеллектуальную координацию и безопасное использование инструментов.
  • Высококвалифицированные агенты: Каждый представленный агент получает статус «Google Cloud Ready — Gemini Enterprise» только после прохождения строгой четырехэтапной оценки базовой функциональности, точности результатов, автономного выполнения и соответствия корпоративным стандартам.
  • Встроенные средства защиты: платформа Gemini Enterprise Agent Platform присваивает каждому агенту криптографически защищенный идентификатор для обеспечения прозрачности аудита, а наши Agent Gateway и Model Armor активно проверяют трафик, гарантируя, что ваши данные никогда не будут использованы для обучения модели.
  • Надежное управление ИТ: Чтобы сбалансировать производительность труда с жестким организационным контролем, мы создали Agent Gallery на основе безопасной двухэтапной модели управления. Сотрудники могут просматривать галерею и отправлять запросы на приобретение или доступ к агентам, которые соответствуют их потребностям, в то время как ИТ-отдел остается под полным контролем. Администраторы рассматривают все входящие запросы на утверждение или отклонение развертываний, сохраняя детальный контроль над тем, кто именно может взаимодействовать с каждым агентом в масштабах всей организации.
  • Единая экосистема, устраняющая разрозненность: как правило, приобретение сторонних решений в области ИИ означает подключение разрозненных платформ. Наш подход устраняет это препятствие. Эти партнерские агенты созданы для работы непосредственно в рамках платформы Gemini Enterprise Agent Platform. Это означает, что сторонние агенты и внутренние пользовательские разработки сосуществуют в единой, целостной экосистеме, позволяя вашей организации масштабировать свои возможности в области ИИ без ущерба для инфраструктуры.

Возможности выхода на рынок для партнеров: Сегодня мы объявили о создании партнерского фонда в размере 750 миллионов долларов для развития агентских решений. Кроме того, партнеры могут получить доступ к портфелю запланированных корпоративных расходов в размере 240 миллиардов долларов и напрямую взаимодействовать с миллионами пользователей Gemini Enterprise в их повседневных рабочих процессах. Мы превращаем повседневный поиск пользователей в процесс закупок для ИТ-подразделений, стандартизируя контракты и ускоряя циклы закупок до 50%. Благодаря стимулам для торговых представителей Google к сотрудничеству с вами и увеличению объемов сделок у поставщиков Marketplace на 112%, сейчас самое подходящее время для разработки решений с использованием Google Cloud.

С чего начать:
Для клиентов: найдите этих агентов напрямую через Галерею агентов в приложении Gemini Enterprise. Начните 30-дневный пробный период уже сегодня.
docs.cloud.google.com/gemini/enterprise/docs/editions
Для партнеров: Воспользуйтесь преимуществами нашей системы быстрого развертывания агентов, которая обеспечивает четкий путь для внедрения, коммерциализации и обеспечения доступности агентов для пользователей Gemini Enterprise. Подайте заявку на участие в нашей программе AI Agents прямо сейчас.
cloud.google.com/marketplace/sell
Кроме того, сегодня мы запускаем конкурс Google for Startups AI Agents Challenge, в рамках которого будет организовано направление для стартапов, чьи агенты могут быть подготовлены для использования в Gemini Enterprise.

Познакомьтесь с агентами, которые ваша организация может начать использовать уже сегодня.

Acalvio: ShadowPlex Preemptive Cyberdefense Agent развертывает «медовые токены» в Cloud IAM и в облачных рабочих нагрузках для предотвращения атак ИИ-агентов на этапе разведки. Это помогает защитить облачные рабочие нагрузки от вредоносных или небезопасных действий агентов в режиме реального времени.
console.cloud.google.com/marketplace/product/acal-mkt-shadowplex-public/preemeptivesec-agenticai

Accenture: Система интеллектуального управления запасами в цепочке поставок (Supply Chain Inventory Intelligent Advisor) — это агентная система поддержки принятия решений на основе искусственного интеллекта, разработанная для эффективной оптимизации планирования и отслеживания запасов. Используя данные в реальном времени и ИИ, она предоставляет полезные аналитические данные для балансировки уровня обслуживания и минимизации избыточных запасов.
console.cloud.google.com/marketplace/product/louaosh-acn-ai-agent-marketpla/supplychaininventoryadvisor

Adobe: Adobe Marketing Agent для Gemini Enterprise связывает запросы на естественном языке с возможностями агентского взаимодействия с клиентами Adobe. Он обеспечивает мгновенный анализ эффективности кампаний, целевой аудитории и мониторинг взаимодействия с клиентами на базе Adobe, помогая командам работать эффективнее, не отрываясь от рабочего процесса.
console.cloud.google.com/marketplace/product/adbe-gcp0739/ama-gemini

Alteryx: Alteryx AI Insights Agent предоставляет аналитикам тщательно отобранные аналитические данные внутри Gemini Enterprise. Созданный на базе Alteryx One, этот инструмент позволяет аналитикам определять надежные наборы данных, а бизнес-пользователям просто задавать вопросы, чтобы получать проверенные и воспроизводимые ответы. Требуется подписка на Alteryx One.
console.cloud.google.com/marketplace/product/alteryx-public/ayx-ai-insights-agent

Ambiguous AI: Ambiguous Recruiting Coworker управляет коммуникацией с кандидатами, планированием многоэтапных собеседований и отслеживанием процесса отбора от подачи заявки до предложения о работе. Он работает в Gmail, Google Calendar, Google Sheets, Google Drive и других приложениях, вовлекая вас в принятие ключевых решений.
console.cloud.google.com/marketplace/product/ambiguous-public/ambiguous-recruiter

Amdocs: Агент по работе с клиентами в телекоммуникационной отрасли автономно решает сложные проблемы обслуживания клиентов по цифровым каналам и через контакт-центры. Сочетая Amdocs Cognitive Core с Gemini Enterprise for CX, он анализирует, координирует и выполняет сквозные процессы в телекоммуникационной отрасли, повышая скорость решения проблем, экономическую эффективность и удовлетворенность клиентов.
console.cloud.google.com/marketplace/product/gcppublic-mp-adl-55984733/amdocsagent.endpoints.gcppublic-mp-adl-55984733.cloud.googt

AODocs: AODocs AI Agent предоставляет мгновенные и достоверные ответы, основанные исключительно на последних проверенных версиях контролируемых документов. Он поддерживает различные сценарии использования, включая стандартные операционные процедуры (СОП), технические спецификации, правовые нормы и процедуры управления рисками.
console.cloud.google.com/marketplace/product/aodocs-public/aodocs-aida-agent

Articul8 AI: Articul8 Table Understanding Agent преобразует сложные документы в готовые к анализу табличные данные. Он восстанавливает иерархическую структуру и связи, которые не удается обнаружить традиционным методам оптического распознавания символов (OCR), для точного анализа. Articul8 Diagram Understanding Agent преобразует сложные диаграммы в структурированные данные, интерпретируя символы и пространственные связи для автоматизированного анализа и бесшовной интеграции в рабочие процессы.
console.cloud.google.com/marketplace/product/articul8-public/table-understanding
console.cloud.google.com/marketplace/product/articul8-public/diagram-understanding

Ascendo: Ascendo AI Agent помогает командам, работающим с критически важной инфраструктурой, автоматизировать рабочие процессы, улучшить диагностику и сократить количество обращений на местах. Анализируя журналы, телеметрию и руководства по обслуживанию, он рекомендует оптимальные действия для более быстрого и точного принятия решений в сложных средах обслуживания.
console.cloud.google.com/marketplace/product/ascendo-ai-public/resolution-ai-agent

Atlassian: Rovo — это ИИ-помощник для командной работы, органично интегрированный в Jira, Confluence и другие ваши инструменты. Созданный на основе Atlassian Teamwork Graph, он выявляет знания, автоматизирует задачи и предпринимает интеллектуальные действия, помогая командам получать контекст, работать быстрее и оставаться согласованными.
console.cloud.google.com/marketplace/product/gcp-ec12b440/atlassian-rovo-agent

AutoCIO: Управляющие портфелями и инвестиционные команды используют финансовый прогнозирующий агент AutoCIO для разработки, оптимизации и управления портфелями. Он автоматизирует сквозные рабочие процессы, предоставляет прогнозные сигналы по более чем 50 000 ценных бумаг и позволяет создавать стратегии в режиме реального времени с высокой степенью индивидуализации с помощью подсказок на естественном языке.
console.cloud.google.com/marketplace/product/arabesque-ai-public/autocio-financial-forecasting-agent

Avalara: Avi Agent — это шлюз на основе искусственного интеллекта для автоматизации налогового учета и соблюдения нормативных требований. Созданный на платформе Agentic от Avalara, он интеллектуально координирует работу внешних систем и агентов по соблюдению нормативных требований, позволяя мгновенно и безопасно рассчитывать налоги, подавать налоговые декларации и управлять выставлением счетов.
console.cloud.google.com/marketplace/product/avalara-public/avalara-avi-agent

Предыстория: Backstory Revenue Answers Agent информирует руководителей отделов продаж о происходящем по любому клиентскому счету, выявляет риски сделок и предлагает необходимые действия. Это достигается за счет синтеза данных CRM, активности взаимодействия, отношений с заинтересованными сторонами и новостей компании в практические рекомендации.
console.cloud.google.com/marketplace/product/aagent-for-a2a/backstory-revenue-answers-agent

Botcopy: TrueQ — это система анализа на основе ИИ для государственных контакт-центров, позволяющая руководителям понимать и улучшать производительность разговорного ИИ в приложении Gemini Enterprise. Она выявляет закономерности в диалогах, триггеры эскалации и пробелы в знаниях для повышения уровня автоматизации, укрепления управления и снижения затрат на поддержку.
console.cloud.google.com/marketplace/product/botcopy-production/bcanalyst

Carto: Carto Site Selection AI Agent помогает предприятиям анализировать и визуализировать потенциальные коммерческие площадки с помощью пространственной аналитики. Пользователи задают вопросы в диалоговом режиме о пешеходном потоке, демографических данных или конкурентах, а результаты автоматически используются для проведения всестороннего анализа местоположения.
console.cloud.google.com/marketplace/product/carto-agentspace-agents-poc/carto-site-selection-ai-agent

Corvic AI: Corvic AI Agent подключается к корпоративным данным и предоставляет готовую к использованию аналитическую информацию для принятия решений — без необходимости создания конвейеров обработки данных и их проектирования. Примеры применения включают преобразование сигналов конкурентов и данных о рыночных тенденциях в полезную аналитическую информацию, анализ первопричин и автоматизацию поддержки клиентов.
console.cloud.google.com/marketplace/product/corvicai-public/corvic-ai-agent

Cotality: Аналитический агент Cotality Payoff Analysis Agent помогает ипотечным кредиторам повысить уровень удержания клиентов и сократить объемы погашения кредитов. Анализируя выдачу и погашение кредитов, он предоставляет полезную информацию для понимания эффективности возврата средств, поведения заемщиков и конкурентной среды.
console.cloud.google.com/marketplace/product/clgx-datalisting-app-prd-6d17/payoff-analysis-agent-v2

Crescendo Lab Ltd.: DAAC AI Agent преобразует сложные данные в действенные стратегии роста для маркетинга и продаж. Используя естественный язык, он мгновенно предоставляет аналитические данные в диалоговом режиме и автоматизированные панели мониторинга, эффективно исключая ручную отчетность и догадки.
console.cloud.google.com/marketplace/product/cresclab-ai-internal/cresclab-daac

Deloitte: Пакет программного обеспечения Tariff Management Agentic Suite автоматизирует рабочие процессы таможенного регулирования с помощью субагентов, которые обрабатывают документацию, извлекают атрибуты и сверяют тарифы с представленными данными. Он выявляет расхождения, обеспечивая полное охват аудита, исключая ручную работу и возмещая незамеченные затраты.
console.cloud.google.com/marketplace/product/us-con-gcp-sbx-0000427-020625/deloitte-tariff-audit-agent-01

Devoteam: Demand Sensing Agent помогает руководителям повысить точность прогнозирования и оптимизировать запасы. Он анализирует данные о продажах и рыночные сигналы в режиме реального времени, предоставляя мгновенную информацию о спросе и позволяя вносить упреждающие корректировки. Request for Proposal Agent помогает отделам продаж составлять предложения, используя централизованные знания для быстрого создания адаптированных и соответствующих требованиям проектов предложений.
console.cloud.google.com/marketplace/product/devoteam-public/demand-sensing-agent
console.cloud.google.com/marketplace/product/devoteam-public/rfpat

Dun & Bradstreet: Агент проверки бизнеса Dun & Bradstreet обеспечивает надежную проверку бизнеса в приложении Gemini Enterprise. Используя проверенные данные Dun & Bradstreet, он сопоставляет компании с номером DUNS и проверяет атрибуты идентификации, позволяя командам, работающим непосредственно с клиентами, действовать быстрее и сосредоточиться на исключениях.
console.cloud.google.com/marketplace/product/prod-dnb-mp-saas-publicae85678/business-verification-a2a

Dynatrace: Dynatrace для Gemini Enterprise интегрирует ИИ-агентов с данными мониторинга Dynatrace через платформу Gemini Enterprise Agent Platform и протокол A2A. Это позволяет получать информацию о производительности, инфраструктуре и пользовательском опыте в режиме реального времени, плавно улучшая рабочие процессы ИИ и обеспечивая при этом безопасность и соответствие корпоративным стандартам.
console.cloud.google.com/marketplace/product/dynatrace-marketplace-prod/dynatrace-for-gemini-enterprise

Enigma: Enigma KYB Agent предоставляет командам по соблюдению нормативных требований мгновенную проверку бизнеса на основе искусственного интеллекта, подкрепленную достоверной информацией о компании из более чем 100 миллионов регистраций и авторитетных государственных реестров, а также списками наблюдения за санкциями и сигналами о транзакциях в режиме реального времени.
console.cloud.google.com/marketplace/product/gcp-agent-listings/enigma-kyb-agent

Eon: Eon AI Agent позволяет командам, работающим с облачной инфраструктурой, оптимизировать операции по защите данных. Он подключает учетные записи Google Cloud, запускает обнаружение ресурсов, отслеживает защищенные ресурсы, контролирует задания резервного копирования и проверяет статус восстановления — все это посредством естественного диалога, заменяя ручные рабочие процессы в консоли.
console.cloud.google.com/marketplace/product/eon-marketplace-public/eon-ai-assistant

EPAM: Creative Conductor Marketing Agent превращает креативные брифы в качественные рекламные видеоролики. Он координирует работу специализированных суб-агентов по визуальному оформлению, озвучиванию и музыке, объединяя все материалы в итоговый файл MP4 для быстрого, масштабируемого и высококачественного создания маркетингового контента.
console.cloud.google.com/marketplace/product/epam-mp-viven/epam-creative-conductor-agent

Exa AI: Exa Agent предоставляет сотрудникам веб-интерфейс в режиме реального времени, превращая его в базу данных с возможностью поиска по коду, людям и компаниям. Он осуществляет поиск по миллиардам страниц, ускоряя такие задачи, как разработка инструментов для разработчиков, подбор персонала и анализ рынка.
console.cloud.google.com/marketplace/product/exa-public/exa-agent

Foxtrot Communications: Forge — агент искусственного интеллекта, помогающий командам отказаться от ручной разработки конвейеров ETL. Подключите любой API, и Forge автоматически предоставит чистые, нормализованные, готовые к анализу наборы данных, сократив время получения результатов до минут и освободив инженеров для сосредоточения на стратегических инициативах.
console.cloud.google.com/marketplace/product/foxtrot-communications-public/forge-ai

Genpact (UK) Ltd: Genpact Finance One – Revenue Lens и PnL Agents – это набор агентов, созданных на основе Google ADK и протокола A2A, позволяющий пользователям финансового отдела получать полезную информацию из данных о доходах и прибылях и убытках посредством диалогов на естественном языке в Gemini Enterprise.
console.cloud.google.com/marketplace/product/gch-us-prod-dtai-genpact-public/genpactfinanceonerevenuelensagents

Genspark: Genspark AI Agent превращает многоэтапную работу в готовые результаты с помощью одного запроса, объединяя поиск, взаимодействие с веб-ресурсами, генерацию контента и создание медиафайлов. Он помогает пользователям проводить исследования, создавать документы и автоматизировать рабочие процессы с помощью единого агента, созданного для реальной работы.
console.cloud.google.com/marketplace/product/genspark-public/genspark

HCLTech: HCLTech ITOps Agent — это решение, созданное на базе Google Cloud и платформы HCLTech AI Force, которое обеспечивает автономные ИТ-операции в ServiceNow. Используя естественный язык, оно сортирует инциденты, отображает соответствующие стандартные операционные процедуры и обеспечивает управляемое устранение неполадок для повышения общей эффективности, согласованности и производительности.
console.cloud.google.com/marketplace/product/hcltech-marketplace-public/itopsservicenow

далее
hosting.kitchen/cloud-google-com/2-razvitie-agentskogo-predprinimatelstva-predstaviteli-biznesa-i-promyshlennosti-prihodyat-v-gemini-enterprise.html

Тарифы Hi-CPU опять доступны к заказу.



Смонтирована новая партия серверов, добавлены в работу.
Возможен новый заказ мощных VPS/VDS на AMD Ryzen 7950Х.

На следующей неделе ждем еще партию серверов. И не только их. Следите за новостями.

Сайт: elenahost.ru
Личный кабинет: billing.elenahost.ru

Чек-лист безопасности VPS

В работе с VPS есть одна неприятная особенность: пока всё работает, о нём не думают. Но как только что-то ломается, то начинается паника. Причём ломается обычно не само по себе. В 2026 году атаки стали тише, дольше и гораздо скучнее на первый взгляд. Сейчас никто уже не «ломает сайт» в лоб. Чаще просто находят слабое место и сидят там неделями.

Если пропустили эту эволюцию атак, можно глянуть статью Как изменились кибератаки и почему хостинг теперь в зоне риска — там хорошо разобрана сама логика изменений. А здесь будет практическая часть, без философии, просто чек-лист, который можно открыть и пройтись по своему серверу проверив его базовую безопасность.

И да, часть пунктов покажется вам банальной, но вот обычно именно их и пропускают, после чего долго восстанавливают свой сайт из бекапа… если он сохранился.

1. Базовая защита доступа

Первое, с чего ломают VPS — это доступ. Не контейнеры, не приложения, а старый добрый SSH.

Если у вас всё ещё открыт стандартный порт 22 и разрешён вход по паролю — сервер уже в зоне риска, так как брутфорс из сети идёт постоянно. Не иногда, а прямо всегда.

Что делаем:

— меняем порт SSH (не спасает полностью, но убирает шум);
— отключаем вход по паролю (`PasswordAuthentication no`);
— оставляем только ключи;
— запрещаем root-доступ (`PermitRootLogin no`);
— ограничиваем доступ по IP, если есть такая возможность;

Мелочь, но работает. Большинство массовых атак отваливаются уже на этом этапе.

Отдельно стоит упомянуть настройку fail2ban. Его ставят многие, но редко настраивают нормально. Так что озаботьтесь и этим, банить стоит агрессивно, так как нет смысла быть вежливым к сканерам.

2. Обновления системы и пакетов

Удивительно, сколько серверов живут годами без обновлений. Потом появляется эксплойт под старую версию OpenSSL или ядра — и всё, приплыли.

Автообновления, конечно, достаточно спорная тема, так как иногда ломают зависимости. Но критические патчи безопасности игнорировать просто нельзя.

Необходимый минимум:

— регулярный `apt update && apt upgrade`;
— включённые security-репозитории;
— отслеживание CVE для ключевых сервисов (nginx, openssh, docker).

Ну а если вы используете Kubernetes или Docker, то следить надо и за базовыми образами. Старый образ = старая уязвимость внутри контейнера.

3. Настройка файервола

Сервер без файервола — это как квартира без двери. Формально жить можно, но вопрос в том — как долго, до того момента пока вас не вынесут ночью прямо с вашей кроватью.

Выбирайте что использовать, UFW или iptables, тут не принципиально. Главное, чтобы было правило: открыто только то, что нужно и только тому, кому можно.

Пример базовой логики:

— разрешить SSH (лучше с ограничением по IP);
— открыть HTTP/HTTPS;
— закрыть всё остальное.

И всё. Никаких там «на всякий случай оставлю порт открытым». Эти ваши «на всякий случай» потом благополучно находят боты.

Ну а если сервер используется под специфические задачи (например, база данных), тогда доступ к портам должен быть разрешен только из внутренней сети.

4. Изоляция сервисов

Многие до сих пор ставят всё в одну систему и nginx и базу и backend и Redis в добавок. Да, это конечно будет работать, но пока не появляется уязвимость в одном из сервисов.

Контейнеризация, конечно, решает часть проблем, а Docker или Kubernetes дают некую изоляцию, но не магическую защиту.

Поэтому важно:

— не запускать контейнеры от root;
— использовать отдельные сети;
— ограничивать доступ между сервисами;
— не хранить секреты внутри образов.

Ну и вообще, даже внутри VPS не должно быть ощущения одной большой системы, лучше дробите. Так меньше шансов, что вашу систему ломанут всю сразу.

5. Контроль логов и мониторинг

Вот тут начинается скучная часть, которую наиболее часто игнорируют.

Но послушайте, логи — это единственный способ понять, что происходит у вас на сервере. Если вы не смотрите логи, вы не знаете, взломали сервер или нет.

Что стоит отслеживать:

— попытки входа по SSH;
— ошибки веб-сервера;
— неожиданные рестарты сервисов;
— рост нагрузки без причины.

Как минимум стоит настроить централизованный сбор логов. Даже обычный `rsyslog` с отправкой на отдельный сервер уже даёт больше контроля и возможность анализировать логи централизованно.

Лучше, конечно, Prometheus + Grafana, но это уже следующий уровень, да и не каждому это нужно.

6. Резервное копирование

Бэкапы. Ох, больная тема. Ну большая часть моих коллег попадались на том, что система «прилегла», по той или иной причине, а бекапы… лежали на том-же сервере.

Причём важен не сам факт наличия бэкапа, а возможность его быстро восстановить.

Поэтому вот что стоит проверять:

— бэкапы делаются регулярно;
— они хранятся вне VPS;
— восстановление реально работает (да, блин, это нужно тестировать);

Классическая ситуация, когда бэкап есть, но восстановить нельзя. То ли формат не тот, то ли архив битый, то ли доступ потерян. Всякое бывает.

7. Защита веб-приложений

Если VPS используется под сайт или API, то тогда основная атака может идти через приложение, а не через SSH. В таком случае частыми становятся такие типичные проблемы:

— устаревшие CMS (WordPress, Joomla);
— открытые админки;
— слабые пароли пользователей;
— отсутствие rate limiting.

Поэтому минимальный набор того, что нужно сделать в первую очередь выглядит как-то так:

— обновления CMS и плагинов;
— защита админки (IP whitelist или хотя бы нестандартный URL);
— WAF (Cloudflare или аналог);
— HTTPS везде.

Даже простой reverse proxy с фильтрацией уже снижает количество мусора, иногда на порядки.

8. Работа с пользователями и правами

На сервере часто создают пользователей «на всякий случай» или для тестов, а потом благополучно забывают их удалить. У кого-то остаётся доступ через SSH, у кого-то даже sudo.

Это надо чистить, безоговорочно. Что делать:

— регулярно мониторить и удалять неиспользуемые аккаунты;
— ограничивать sudo;
— не использовать один и тот же ключ для всех (прикиньте, и такое встречается).

И да, один разработчик равно один доступ, так как иначе, в случае какой-то проблемы, потом невозможно понять, кто что сделал.

9. Сетевые атаки и DDoS

VPS сам по себе редко выдерживает серьёзный DDoS, да он и не должен этого делать. Тут нужна защита на уровне провайдера или внешнего сервиса.

Но базовые меры, которые можно принять, всё равно есть:

— rate limiting на nginx;
— ограничение соединений;
— использование CDN (тот-же банальный CloudFlare)

И ещё один важный момент, что часто DDoS выглядит как просто выросла нагрузка. И без мониторинга это сложно отличить от реального роста трафика. Поэтому мониторинг и ещё раз мониторинг.

Вывод

Итак, безопасность VPS — это не одна волшебная кнопка «сделать очень секурно». Это привычка, это процесс, это набор действий, которые должны повторяться с определенной периодичностью.

Самое неприятное, что большинство проблем не выглядят как атака, ведь сервер продолжает работать. Да, чуть медленнее, иногда падает, где-то появляются странные процессы. Вот это и есть современный сценарий компрометации системы.

Простой чек-лист приведенный выше, конечно, не сделает ваш сервер неуязвимым, да мы такой цели и не ставили. Но он убирает самые очевидные дыры, которые по статистике чаще всего приводят к взлому. Ну а дальше уже вопрос дисциплины и дополнительных изысканий, в зависимости от серьезности и важности вашего сервиса.

Всем удачи и берегите свои серверы.

Изоляция сайтов

Здравствуйте, уважаемые пользователи.



Рады Вам сообщить, что на нашем хостинге появилась возможность использовать изоляцию сайтов внутри аккаунта.

Если у Вас на услуге хостинга размещено больше одного сайта, то всегда есть некоторая вероятность, что если один из этих сайтов взломают, то под угрозой окажутся все сайты на этой услуге. Чтобы устранить такую угрозу мы и сделали возможность изолировать сайты между собой.

Ограничений на число изолируемых сайтов нет. Изоляция доступна только на хостинге ISPmanager.

Включение изоляции сайтов происходит в панели управления хостингом и занимает от 5 до 10 минут, изменения вступают в силу не сразу. Мы рекомендуем включать изоляцию для всех сайтов на услуге. Более подробно об изоляции сайтов можно узнать на странице — my.hostiman.ru/knowledge/53/706-izolyatsiya-saytov

Если у Вас не получается подключить изоляцию сайтов или после её подключения Ваши сайты не работают, обратитесь в нашу круглосуточную техподдержку за помощью.

С уважением, Ваш хостинг-провайдер HostiMan.

Пермь локация - нету спроса - нужна ваша помощь





Пермь локация — нету спроса — нужна ваша помощь

Пермь с самого момента как мы ее бесплатно получили — не принесла еще не рубля прибыли.

Каждый месяц мы доплачиваем по 40000р

В связи с тем, что Россия сошла с ума и начала войну против своих граждан — мы больше не можем спонсировать за свой счет эту локацию.

У нас имеется реферальная программа где мы выплачиваем 50% от прибыли

Если вы, как пользователи локации Пермь — хотите ее сохранения — приводите клиентов. Серверы пустуют 500 озу не распродано. 

Если до 1 июня 2026 ничего не изменится нам придется закрыть Пермь. Кто покупал вечные серверы будет сделан возврат на баланс нашего хостинга, либо на карту по желанию. 

Заказать Пермь
bill.yacolo.net/billmgr

Node.js с поддержкой Express, Fastify, Next.js и Nuxt доступен на виртуальном хостинге



Это позволяет использовать виртуальный хостинг не только для классических сайтов, но и для API, frontend-приложений и полноценных Node.js сервисов.

Для удобства мы подготовили подробные руководства в базе знаний:

lite.host/hosting/nodejs

Облако Beget соответствует 152-ФЗ



С момента основания компании ключевая ценность для нас – безопасность данных наших пользователей и защищенность инфраструктуры, которая их обеспечивает.

Вот почему всё наше оборудование размещается в Tier lll дата-центрах с сертификацией PCI DSS и ISO/IEC, серверы защищены на сетевом и транспортном уровне (L3/L4), а теперь инфраструктура Beget также аттестована по 152-ФЗ (закону о персональных данных) и соответствует приказам ФСТЭК № 17 и № 21.
beget.com/ru/dataline-certificate
www.consultant.ru/document/cons_doc_LAW_61801/
www.consultant.ru/document/cons_doc_LAW_147084/
www.consultant.ru/document/cons_doc_LAW_146520/

Вот лишь несколько мер, которые мы принимаем для обеспечения безопасности персональных данных:
  • Реализация необходимых методов, типов и правил разграничения доступа.
  • Защита информации о событиях безопасности.
  • Реализация антивирусной защиты.
  • Контроль целостности программного обеспечения.
  • Резервное копирование данных, резервирование технических средств, программного обеспечения виртуальной инфраструктуры, а также каналов связи внутри виртуальной инфраструктуры.
  • Обеспечение защиты информации от раскрытия, модификации и навязывания (ввода ложной информации) при ее передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам связи.
  • Обнаружение, идентификация, регистрация и анализ инцидентов, а также принятие мер по устранению их последствий и предотвращению их повторного возникновения.
Ознакомиться со всеми мерами вы можете здесь.
beget.com/files/akt-otsenki

Эти меры необходимы пользователям, проекты которых связаны со сферами, где обрабатываются персональные данные физических лиц РФ.

beget.com/ru/cloud/152fz

Ваш подарок от CLO



Нам 6 лет!
Уже 6 лет мы растём, развиваемся и становимся лучше вместе с вами.
И это только начало — большие планы на 2026 год уже готовы, посмотреть их можно здесь.



С 21 по 30 апреля используйте промокод BDAYCLO и получите 25% кешбэка на пополнение баланса.

Как получить кешбэк:
  • 1. Пополните баланс на любую сумму в период действия акции (с 10:00 21.04.2026 по 23:59 30.04.2026 по московскому времени).
  • 2. Введите промокод BDAYCLO в личном кабинете на странице:
  • Баланс и расходы → Активировать промокод или сертификат
Не упустите возможность получить приятный бонус и отпраздновать наш день рождения вместе с нами!

Важно: промокод даёт возможность получить кешбэк только на последний платеж. Поэтому сначала нужно пополнить баланс, и только потом ввести промокод. Бонус можно получить один раз — зачислится автоматически после применения промокода. Максимальная сумма кешбэка — 20 000 ₽.

clo.ru/blog/bday_clo_6
lk.clo.ru/sign/up/?ref_id=1041223