понедельник, 10 ноября 2014 г.

Учет программных активов предприятия - SAM

Отличная краткая лекция от Cleverics про SAM -



SAM (Software asset management) – процесс, обеспечивающий контроль и оптимизацию приобретения и использования программных активов.

Обсуждение лекции - http://smartsourcing.ru/blogs/teoriya_metodiki_i_standarty/1512


понедельник, 20 октября 2014 г.

ITSM - что такое CMDB

CMDB - Configuration management database - База данных управления конфигурациями.

Определение 1:
Forrester Research определяет CMDB как «фундаментальный компонент модели ITIL, который обеспечивает унифицированный репозитарий конфигурационных единиц (Configuration Item, CI) — любых системных компонентов вместе с их конфигурационными атрибутами — и описывает зависимости между ними».


Определение 2:
К основным функциям CMDB в соответствии с ITIL относятся: хранение информации по объектам ИТ-инфраструктуры в форме конфигурационных единиц (КЕ); поддержка связей между КЕ, связей КЕ с инцидентами, проблемами, изменениями и релизами; контроль версий КЕ; поддержка «базовых линий» КЕ и «снимков состояния» CMDB.

CMDB является важным инструментом для управления конфигурациями. Этот процесс преследует следующие цели:

PMBoK - основные формулы

Количественные характеристики всегда полезны - мы можем измерять результат. Привожу основные формулы из курса PMBoK пятого издания.



Project Time Management

Three-Point Estimating - оценка по трем величинам

Применяется для определения продолжительности задачи с учетом рисков.

The accuracy of single-point activity duration estimates may be improved by considering estimation uncertainty
and risk. This concept originated with the program evaluation and review technique (PERT). PERT uses three
estimates to define an approximate range for an activity’s duration:

  • Most likely (tM). This estimate is based on the duration of the activity, given the resources likely to be assigned, their productivity, realistic expectations of availability for the activity, dependencies on other participants, and interruptions.
  • Optimistic (tO). The activity duration based on analysis of the best-case scenario for the activity.
  • Pessimistic (tP). The activity duration based on analysis of the worst-case scenario for the activity.
2 типа расчета -
  • Triangular Distribution. tE = (tO + tM + tP) / 3
  • Beta Distribution (from the traditional PERT technique). tE = (tO + 4tM + tP) / 6

вторник, 7 октября 2014 г.

ИТ-симуляторы: СХД, серверы, сетевое оборудование

Приведены ресурсы некоторых симуляторов аппаратных платформ. Полезно для подготовки к экзаменам и проверки проектных решений.


Системы хранения данных

EMC® VNX™ for File Simulator
https://community.emc.com/docs/DOC-4092
http://techhead.co/emc-vnx-simulator-vsahow-to-download-the-latest-version/
http://www.massarach.com/?p=218 - как установить

Симулятор EMC VNXe 3200
As this is a Adobe Flash base simulator you are unable to create and present out storage to other machines/VMs.
http://www.emc.com/collateral/demos/microsites/vnxe/vnxe-demo.exe
Default EMC Unisphere Logon Credentials:
Username: admin
Password: Password123#

пятница, 3 октября 2014 г.

EVM - метод освоенного объема

Методология управления выполненной стоимостью (или освоенного объема) была разработана в 1960-х годах в рамках проектов, финансировавшихся Министерством обороны США. В то время она называлась «Критерии системы контроля по уровню издержек и срокам».

Основными контролируемыми параметрами проекта являются «Плановая стоимость» (Planned Value, PV), которая представляет собой сметные затраты на запланированные работы, а также «Фактические расходы» (Actual Cost, AC), которые представляют реальные затраты на выполненные работы, отраженные в бухгалтерской системе. Третьим ключевым параметром является «Выполненная стоимость» (Earned Value, EV): реально выполненный объём работ, указанных в бюджете. Равен произведению доли выполнения проекта или его части и запланированного бюджета по завершению.


понедельник, 29 сентября 2014 г.

Стартап без бюджета. Майк Михаловиц

Замечательная книга об эффективном старте своего дела без существенных вложений денег. Главное - вера в себя и в свою идею, настойчивое достижение поставленной цели и оптимальное расходование денежных средств.



Некоторые полезные выдержки из книги.

Пошаговый план стартапа

1. Напишите план процветания

Цель: вы ДОЛЖНЫ знать конечный результат игры, чтобы понять, как его добиться.
Метод: представьте, каким будет идеальный образ вашего бизнеса через 10 лет, если все, чего вы хотите добиться, станет реальностью.
Избегайте: создания традиционного бизнес-плана. Он лишен динамики, а через несколько недель после начала бизнеса все равно окажется на полке.

Project management: устав проекта

Устав проекта (project charter) является одним из основных проектных документов, в нем описываются ключевые рамки, цели и задачи проекта. С этого документа начинается проект - после утверждения устава проекта сам проект становится официально авторизованным.

Задачи данного документа —  сформировать единое представление о проекте у всех участников и формализовать достигнутые договоренности.



Существует ноднозначное мнение, кто должен составлять устав - спонсор, высшее руководство либо руководитель проекта? Наилучшим вариантом является, когда устав готовится спонсором проекта. В реальности, как только нужды бизнеса были определены и руководитель проекта был назначен, эта задача ложится на плечи руководителя проекта.

понедельник, 22 сентября 2014 г.

Notes: NetApp - информация с семинара

Заметки с семинара NetApp -  Notes: NetApp



На мировом рынке NetApp занимает второе место по проданному объему хранения. Первое место - EMC.

В РФ NetApp 4-й по аналогичному показателю.

По квадрату Гартнера сейчас в лидерах EMC, Hitachi, NetApp.

В большом количестве NetApp внедрен в ВГТРК, много продаж в банках и нефтяном секторе.

вторник, 2 сентября 2014 г.

Образовательные он-лайн ресурсы

Хорошая подборка образовательных он-лайн ресурсов -
http://habrahabr.ru/company/mailru/blog/235165/
Много бесплатных.
  • Универсариум
  • Сетевая академия Cisco
  • Виртуальная академия Microsoft
  • Московский государственный университет экономики, статистики и информатики (МЭСИ)
  • Бизнес-школа информационных технологий РФЭИ
  • ИНТУИТ
  • Центр компьютерного обучения «Специалист»
  • Московский центр дистанционного образования
  • Hexlet
  • Lendwings
  • Coursera
  • Udacity
  • Бесплатные материалы Массачусетского Технологического Института
  • Бесплатные курсы Стэнфордского Университета
  • Онлайн-курсы Гарвардского Университета
  • Видео-лекции Университета Беркли

Еще: http://habrahabr.ru/company/mailru/blog/215487/ - большая подборка он-лайн курсов для веб-дизайнеров и веб-разработчиков.

https://www.class-central.com - агрегатор он-лайн курсов.

воскресенье, 31 августа 2014 г.

Окупаемость инвестиций (ROI) и другие полезные экономические показатели

На глаза попалась хорошая статья М. Козлова - Экономика ИТ: как продать ИТ-проект
бизнесу и оценить отдачу от инвестиций


По ощущениям, в статье есть мелкие неточности в расчетах и формулах, но это мелочи по сравнению со здравым смыслом финансовых обоснований всех инициатив в ИТ. Только так и никак иначе.

Привожу ряд экономических показателей, которые необходимо рассчитывать при защите/продаже ИТ-проекта.

5 ключевых показателей, когда речь идет об обосновании выделения бюджета на финансирование новых ИТ-проектов:

  • TCO (Total Cost of Ownership) – совокупная стоимость владения или полные затраты на внедрение и эксплуатацию средств ИТ.
  • ROI (Return on Investment) – возврат на инвестиции в проект.
  • PP (Payback Period) – период окупаемости проекта.
  • NPV (Net Present Value) – чистая приведенная стоимость, учитывающая временную стоимость денег, и
  • IRR (Internal Rate of Return) – внутренняя ставка окупаемости. Величина, показывающая стоимость финансирования проекта в предположении, что его чистая приведенная стоимость равна нулю. IRR должна превышать пороговое значение ставки возврата, уникальную для каждой организации.

вторник, 12 августа 2014 г.

Российские площадки для подбора специалистов-фрилансеров

Периодически возникает острая необходимость привлечь к работам внешних специалистов. Для этого в рунете есть ряд полезных площадок:

понедельник, 11 августа 2014 г.

Конфигураторы вендоров аппаратного и программного обеспечения - EMC, IBM, NetApp, Dell, HP

В статье приведены адреса конфигураторов и полезных ресурсов нескольких популярных вендоров аппаратных и программных платформ.


EMC

EMC Channel Express Configuration Tool -
https://crm.emc.com/OA_HTML/emc_ibeCAcdLogin.jsp
Помощь по конфигуратору - https://crm.emc.com/OA_HTML/ibeCZzdHelp.jsp?helpPage=emc_ibeENChannelExpressInfo.htm

Для работы в конфигураторе требуется регистрация и партнерский статус.

Портал для партнеров - powerlink.emc.com

Проверка совместимости компонентов - E-Lab Interoperability Navigator
https://elabnavigator.emc.com/do/navigator.jsp

четверг, 24 июля 2014 г.

44-ФЗ. О контрактной системе в сфере госзакупок

Обнаружен сайт с вменяемым описанием 44-ФЗ и правилами проведения закупок у государственных заказчиков.

http://gozapedia.ru/ - сам ресурс
http://www.youtube.com/watch?v=tFSyS5Q2nIg - обзор нововведений в 44-ФЗ
http://gozapedia.ru/poshagovaya-post.html - пошаговая инструкция поставщика

http://www.youtube.com/watch?v=tFSyS5Q2nIg - вебинар про 44-ФЗ. Сжато и понятно.

Интеллект-карта по мотивам сайта - 44-ФЗ Контрактная система в сфере закупок (по материалам gozapedia.ru).


воскресенье, 20 июля 2014 г.

Wi-Fi - характеристики и измерения

Планирование зоны покрытия Wi-Fi

Программа-планировщик Aerohive Wi-Fi Planner.

URL: https://myhive.aerohive.com


Максимальная полезная скорость Wi-Fi


Расчет пропускной способности передачи данных в сети Wi-Fi

(источник - http://www.dgr.su/t36793-57.html)

При работе радиопередатчиков нет “провода А” и “провода Б”, нет “воздуха один” и “воздуха два”, есть только одна общая среда передачи в которой работают все сетевые устройства. И никогда два рядом стоящие устройства не смогут передавать данные на одной частоте одновременно. (то есть принцип работы таких устройств как у Ethernet на коаксиальном кабеле - общая шина)

Для передачи данных пользователя, информация предварительно разбивается на блоки и формируется в пакеты, в которых, кроме данных пользователя присутствует также служебная информация, которая составляет незначительную часть от общего объёма пакета. Однако беспроводные сети стандартов 802.11 предусматривают ряд правил для передачи одного пакета, которые приводят к дополнительным потерям пропускной способности.

четверг, 10 июля 2014 г.

Персональные данные и их защита

При обсуждении защиты персональных данных с точки зрения российского законодательства часто возникает путаница с терминологией. Причиной этого является путанность и несовершенство самих законов - про это много и хорошо написано тут http://lukatsky.blogspot.ru/

Для наведения некоторого порядка в голове привожу перечень нормативных актов и основные определения терминов и понятий из области защиты персональных данных, актуальных в июле 2014 года.

Терминология

ЗИ - защита информации
ИС - информационная система
ИСПДн - информационная система персональных данных
МЭ - межсетевой экран
НДВ - недекларированные возможности
НСД - несанкционированный доступ
ПДн - персональные данные
СВТ - средства вычислительной техники
СЗИ - средства защиты информации

Нормативная база

3 основных документа ФСТЭК, которые будут определять развитие ИБ в ближайшие годы, - ПДн (21-й приказ), ГИС/МИС (17-й приказ) и АСУ ТП (проект приказа).

четверг, 3 июля 2014 г.

Проверка устойчивости защиты сети Wi-Fi - ссылки на статьи

Проверка WEP шифрования Wi-Fi сети в Windows - http://niochem.ru/wifi/wifi-security/vzlom-wep-wifi-v-windows/

Используется  ОС Windows,  CommView for Wi-Fi и  aircrack-ng 1.1 win.

Взлом WPA/WPA2 шифрования Wi-Fi сети в Windows - http://niochem.ru/wifi/wifi-security/vzlom-wpa-wpa2-wifi-v-windows/
Описание теории протокола и механизма проверки - http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html

Видео-инструкция:


WPA – это замена устаревшему WEP протоколу, протоколы WPA/WPA2 являются в некоторой степени надстройками над WEP, в том смысле, что основной формат пакета и алгоритм шифрования (для WPA) не поменялись. Основные уязвимости WEP связаны с малой длиной IV — пакетов, примитивном алгоритме получения per-packet key, уязвимостями самого RC4 алгоритма и его потоковой природой. В WPA/WPA2 протоколах проблемы WEP практически решены, на данный момент нет методов взлома WPA ключей, кроме подбора ключей «в лоб» (brute-force). Это означает, что для поиска WPA-ключа нам надо его подбирать, например по словарю (радует, что не вручную, но даже на мощных компьютерах этот процесс занимает много времени). Минимальная длина WPA ключа 8 символов, поэтому в словаре должны быть слова, состоящие минимум из восьми символов.




вторник, 8 апреля 2014 г.

Составление ИТ-бюджета и бухгалтерия - полезные ссылки

Не могу пройти мимо двух полезных статей на Хабре. Спасибо авторам!

http://habrahabr.ru/company/knopka/blog/218651/ - Краткий обзор инструментов для ведения бухгалтерии и подготовки первичной документации малыми и средними компаниями

http://habrahabr.ru/post/216319/ - Структурированный подход к подготовке ИТ-бюджета. Сначала определяем наши цели и задачи, после этого находим для них решения и формируем итоговую сумму.


понедельник, 7 апреля 2014 г.

Citrix MDM и другие решения по виртуализации - информационный ресурс.

Ясное и без воды описание решений по виртуализации найдено на ресурсе http://itsave.ru/  Дмитрия Соловьева.

Про Citrix MDM:

http://itsave.ru/mobile-device-management/ - терминология
http://itsave.ru/%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-xenmobile-device-manager/ - пошаговое описание установки
http://itsave.ru/xenmobile-device-manager/ - описание компонентов Mobile Solution Bundle.
http://itsave.ru/xenmobile-mdm/ - общая архитектура Citrix MDM

Про рабочие места: бездисковая рабочая станция.

Джим Коллинз – От хорошего к великому

Хорошая классическая книга о построении крепкой команды и эффективной компании. Ошибки, приведенные в книге, болезненно узнаваемы. Полезные цитаты ниже.

Джим Коллинз – От хорошего к великому. Почему одни компании совершают прорыв, а другие нет. 2001 (Good to Great: Why Some Companies Make the Leap... and Others Don't by James C. Collins)