






Как обеспечить доступность и безопасность бизнес-приложений
Глобальная цифровизация привела к тому, что для огромного количества компаний информационные технологии из вспомогательного бизнес-процесса превратились в критически необходимый. Сегодня ИТ напрямую влияют на доступность услуг, сервисов, отгрузок. Это выражается простейшей формулой: простои в ИТ-инфраструктуре – всегда потери для бизнеса. Это особенно важно для B2C-рынка (e-commerce, ритейл, банкинг). В будущем зависимость успеха компании от работы сервисов и бизнес-приложений будет только возрастать.
Особенно это заметно во время пиковых периодов, когда увеличиваются объемы обрабатываемых данных. Если система не оптимизирована, это приводит к сбоям в работе. Поэтому важно правильно определить архитектуру, сбалансировать нагрузку и использовать современные технологии для масштабирования.
Во-первых, мониторинг позволяет оперативно обнаруживать и устранять ошибки и сбои в работе приложений и сервисов, сокращая время простоя и обеспечивая высокую доступность для пользователей. Во-вторых, помогает выявить узкие места и оптимизировать производительность приложений, улучшая пользовательский опыт и повышая общую удовлетворенность клиентов. Наконец, анализ данных, полученных в ходе мониторинга, предоставляет компаниям важные инсайты для принятия стратегических решений для развития бизнеса. Таким образом, инвестиции в систему мониторинга неизменно оправдывают себя.
Более продвинутым методом является трассировка транзакций и профилирование исполняемого кода. Хотя эта технология сложнее в реализации, она дает возможность собирать чрезвычайно подробные данные непосредственно из приложения. Мы можем видеть, как выполняется программный код, вплоть до конкретной строки, и отслеживать запросы, передаваемые между компонентами системы. Весь этот путь можно детально проанализировать, измерить и определить точное место сбоя.
Другим проектом компании стало внедрение системы (18+) мониторинга дистанционного банковского обслуживания для физических лиц в крупном банке. Система обеспечила объективный контроль качества предоставляемых клиентам услуг через автоматизацию контроля состояния, работоспособности и производительности бизнес-сервисов и процессов.
Основные риски относятся непосредственно к функционалу: система должна работать так, как задумано, выполняя все возложенные на нее задачи. В ходе разработки или последующей доработки приложения могут быть ошибки, и чем позже они будут выявлены, тем дороже их потом исправлять.
"Более того, современные технологии позволяют автоматизировать тестирование без написания исходного кода, используя псевдоязык Gherkin (Геркин; человеко-читаемый язык для описания поведения системы). На этом языке, похожем на русский, описываются все необходимые действия, каждое из которых связано с готовым фрагментом кода, созданным ранее. Тестировщику остается собрать "кубики" для создания нужной конструкции, даже если у него нет глубоких знаний в программировании. Такой подход снижает требования к квалификации персонала и ускоряет процесс автоматизации без привлечения к нему разработчиков. На нашей платформе (18+), работающей с Gherkin, один специалист, не обладая навыками автоматизации, эффективно справляется с задачами, для выполнения которых ранее требовалось два-три специалиста с опытом в автоматизированном тестировании. С применением искусственного интеллекта этот процесс станет еще проще. Уже сейчас ИИ сильно помогает разработчикам, а в дальнейшем будет помогать и тестировщикам", – отмечает Кавешников.
Создание крупных информационных систем и бизнес-приложений может включать сотни небольших подсистем и решений. Облака позволяют бизнесу абстрагироваться от специализированных знаний в этих узких областях, предлагая "чистый" сервис, ориентированный на конечную ценность для клиента. Сегодня облака также помогают поддерживать сервисы и инфраструктуру, которые ранее зависели от международных вендоров.
Мы создали систему мониторинга текстовой информации, которая в реальном времени анализирует данные из различных источников: почтовых клиентов, мессенджеров, браузеров, текстовых онлайн-редакторов и т.д. Система отслеживает содержание документов, писем, сообщений в мессенджерах и при обнаружении конфиденциальной информации предлагает варианты перефразирования текста с сохранением исходного смысла. Все это происходит до отправки информации.
Каждая новая система или сервис становится потенциальной точкой входа для злоумышленников. При этом приоритетной целью для кибератак выступают объекты критической информационной инфраструктуры, ведь сбои в их работе могут привести к серьезным последствиям на национальном уровне в энергетике, транспорте или медицине.
Реклама, АО "Ланит", erid: F7NfYUJCUneRHydK13L4




