spot_img
4 августа, 2025
spot_img
Домой Блог Страница 1579

AMD выпустила три процессора семейства EPYC второго поколения

AMD Epyc поколения

Компания AMD сообщила о расширении семейства процессоров Epyc второго поколения тремя новыми моделями. Это 8-ядерная модель AMD Epyc 7F32, 16-ядерная AMD Epyc 7F52 и 24-ядерная AMD Epyc 7F72. Все три модели поддерживают многопоточное исполнение — до 16, 32 и 48 потоков соответственно.

Отмечается, что модель AMD Epyc 7F32 является самым производительным x86-совместимым серверным процессором в мире (если считать производительность в расчете на одно ядро в тесте SPECrate®2017_fp_base).

По словам компании, высокая производительность новых процессоров обеспечивается сбалансированной архитектурой, которая сочетает в себе высокопроизводительные ядра Zen 2, инновации в системном дизайне, такие как поддержка PCIe 4 (каждая модель имеет 128 линий) и DDR4-3200, и внутрисистемное соединение AMD Infinity.

Модель AMD Epyc 7F32 работает на частотах 3,7-3,9 GHz Она имеет 128 Mb кэш-памяти третьего уровня и характеризуется TDP 180 Вт. Процессор AMD Epyc 7F52 работает на частотах 3,5-3,9 GHz, имеет 256 Mb кэш-памяти третьего уровня и характеризуется TDP 240 Вт. Модель AMD Epyc 7F72 работает на частотах 3,2-3,7 GHz, имеет 192 Mb кэш-памяти третьего уровня, TDP у нее тоже 240 Вт.

Стоимость AMD Epyc 7F32 составляет 2100 долларов, AMD Epyc 7F52 — 3100 долларов, AMD Epyc 7F72 — 2450 долларов.

Apple yeni iPhone SE təqdim etdi

Şayiələr təsdiqləndi — Apple rəsmi olaraq ikinci nəsil iPhone SE təqdim etdi. Xəbər verildiyi kimi, korpusu 2017-ci ildə satışa çıxarılan iPhone 8-dən aldı. Yeni məhsulun rus qiymətləri artıq məlum oldu. Yeni məhsulun qiymətləri artıq məlum olub.

Yenilənmiş iPhone SE 4.7 düymlük Retina HD displeyi və İnteqrasiya edilmiş Touch ID barmaq izi skaneri ilə ev düyməsi aldı. Ekran Dolby Vision, HDR10 və Haptic Touch funksiyasını dəstəkləyir. Smartfon korpusu IP67 standartına uyğun olaraq sudan qorunur.

İçəridə A13 Bionic prosessoru quraşdırılıb — indiki iPhone 11 və iPhone 11 Pro dəki kimi. Bundan əlavə, 30 dəqiqə ərzində 50% -ə qədər sürətli simsiz şarj və iki SİM kart (bir eSIM) dəstəkləyir. Wi-Fi 6 və gigabit LTE yüksək sürətli İnternet bağlantısı üçün istifadə olunur. Ayrıca, stereo dinamiklərin olmasına diqqət yetirməyə dəyər.

https://www.youtube.com/watch?v=SQIbeAk-bFA&feature=emb_title

Rusiyada yenilənmiş iPhone SE, 23 apreldən etibarən satışa buraxılacaq. Smartfon qara, ağ və qırmızı rənglərdə 64 GB versiya üçün 399 dollar qiymətində olacaq.

Codemasters официально анонсировала игру F1 2020

F1 2020

Компания Codemasters официально анонсировала первый трейлер и дату релиза новой части серии игр F1 2020. Ее релиз намечен на 10 июля 2020 года, игра будет доступна на PlayStation 4, Xbox One X, PC (DVD и Steam) и на сервисе Google Stadia.

В игре будут представлены все гонщики, команды и трассы сезона 2020 года, в том числе и новые в Ханое и Зандфорте.

В F1 2020 появится режим My Team. Впервые игроки смогут создать свою команду и выступать за нее по ходу сезона. В новой части вернется сплит-скрин — режим отображения, когда экран делится для двух игроков. Кроме того, появится целый ряд новых опций, которые позволят быстрее адаптироваться к игре.

Выйдет специальное издание F1 2020 – Michael Schumacher Deluxe Edition, в котором игроки получат возможность сесть за руль четырех виртуальных машин, сыгравших определяющие роли в карьере семикратного чемпиона мира: Jordan 191, Benetton B194, Benetton B195 и Ferrari F1-2000.

Кроме того, выйдет отдельное издание F1 Seventy Edition (в честь 70-летия Формулы-1).

Те, кто оформят предварительный заказ на игру или купит одно из специальных изданий, получат эксклюзивный набор игровых предметов.

Galaxy Tab S6 Lite: тонкий и легкий планшет с поддержкой стилуса S Pen

Samsung Galaxy Tab S6 Lite

Компания Samsung представила новый планшет Galaxy Tab S6 Lite. Новинка получила дисплей IPS диагональю 10,4 дюйма разрешением 2000 х 1200 пикселей.

За производительность отвечает восьмиядерный процессор с максимальной тактовой частотой 2,3 GHz. Компания не называет конкретную модель, но предположительно это Exynos 9611. Объем оперативной памяти составляет 4 Gb. Емкость встроенного хранилища — 64 или 128 Gb, расширить которую можно картами microSD.

Samsung Galaxy Tab S6 Lite

Основная камера имеет разрешение 8 Мп, фронтальная — 5 Мп. Емкость аккумулятора составляет 7040 мА·ч, по заверению производителя, на одном заряде аппарат способен проработать до 13 часов.

В оснащение планшета входят модули Wi-Fi 5, Bluetooth 5.0, порт USB-C, 3.5-мм аудиоразъем, стереодинамики. Опционально доступна LTE-версия.

Устройство поддерживает работу с фирменным стилусом S Pen, которое входит в стандартную комплектацию устройства. Чехол-книжку с креплением под S Pen придется докупать отдельно. Планшет выполнен в тонком металлическом корпусе с габаритами 244,5 х 154,3 х 7 мм при весе 467 гр.

Стоимость Samsung Galaxy Tab S6 Lite составляет 379 евро. LTE-версия будет предложена за 439 евро.

Представлен iPhone SE 2020 года по цене от 399 долларов

iPhone SE

Компания Apple представила новый iPhone SE, который поклонники бренда ждали более года. Новинка получила Touch ID и iOS 13 с доступом ко всем сервисам Apple, которые являются сегодня для американской компании стратегическим ресурсом. Новый iPhone SE 2020 базируется на модели iPhone 8 и оснащен 4,7” дисплеем, сенсорной кнопкой со сканером отпечатка в нижней части лицевой панели и корпусом из стекла. Кроме этого, Apple оснастила устройство новейшим процессором А13, который используется в iPhone 11, iPhone 11 Pro и iPhone 11 Pro Max, а также 12 Мр основной камерой последнего поколения.

Технические характеристики Apple iPhone SE 2020:

    • Сеть: GSM/GPRS/EDGE (850/900/1800/1900 МГц), WCDMA/HSPA+/DC-HSDPA (850/900/1700/1900/2100 МГц), LTE (1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25)
    • Операционная система: iOS 13
    • Дисплей: емкостный, 4,7”, 1334х750 пикселей, 326 ppi, контрастность 1400:1, 16 млн. цветов, яркость 625 нит, Retina HD Display, True Tone IPS
    • Основная камера: 12 Мр, 26 мм фокусное расстояние, f/1.8, 6 линз, запись видео до 4K@60fps, сло-мо-видео в разрешении до 1080p@240fps, определение лиц, оптическая стабилизация, 5х цифровой зум (3х для видео), ИК-фильтр, Live Photos, сапфировое стекло
    • Фронтальная камера: 7 Мр, f/2.2, вспышка экраном, запись видео 1080р, HDR, распознавание лиц, кинематографическая стабилизация видео, режим «Портрет» с эффектом «Глубина», шесть вариантов «Портретное освещение»
    • Процессор: шестиядерный, A13 Bionic, 64-bit, четырехъядерный GPU, нейронная система 3 поколения, дополнительный процессор М13
    • Объем памяти: 64/128/256 ГБ
    • Датчики и сенсоры: A-GPS, ГЛОНАСС, Wi-Fi (802.11a/b/g/n/ac/ax), MIMO2x2, NFС, Bluetooth 5.0, nano-SIM, датчики положений, приближенности и освещенности, электронный компас, гироскоп
    • Дополнительно: сканер отпечатков пальцев Touch ID с Taptic Engine, 3 микрофона, стереодинамики, водозащита IP67
    • Аккумулятор: Li-Ion, быстрая зарядка, беспроводная зарядка
    • Размеры: 138,4х67,3х7,3 мм
    • Вес: 148 гр.

Смартфон будет продаваться в трех цветах: черном, белом и красном. Цена новинки стартует от 399 долларов.

Huawei представила новый процессор для смартфонов с поддержкой 5G — Kirin 985

Hisilicon Kirin 985 5G

Компания Huawei официально представила производительный мобильный процессор Hisilicon Kirin 985 5G.

Процессор производится по 7 нм технологии. Чип содержит восемь вычислительных ядер — одно ядро ARM Cortex-A76 с тактовой частотой 2,58 GHz, три ядра ARM Cortex-A76 с частотой 2,4 GHz и четыре ядра ARM Cortex-A55 с тактовой частотой 1,84 GHz. За обработку графики отвечает интегрированный ускоритель Mali-G77 GPU. В состав решения также входит двухъядерный блок NPU AI, отвечающий за ускорение выполнения операций, связанных с искусственным интеллектом.

Интегрируемый сотовый модем обеспечивает поддержку мобильных сетей пятого поколения (5G). Поддерживаются 5G-сети с неавтономной (NSA) и автономной (SA) архитектурами. Скорость передачи данных может достигать 1277 Мбит/с в сторону абонента и 173 Мбит/с в сторону базовой станции. Также обеспечивается возможность работы в сетях предыдущих поколений — 2G, 3G и 4G.

Сегодня бренд Honor представил флагманскую линейку смартфонов Honor 30, младшая модель которой построена на новой платформе Hisilicon Kirin 985 5G.

Представлены Honor 30 Pro и 30 Pro+ с Kirin 990 5G и двойной фронтальной камерой

Kirin 990 5G Honor 30 Pro Honor 30 Pro+

Вместе с более доступной версией смартфона Honor 30 были представлены еще две модели флагманской линейки — Honor 30 Pro и Honor 30 Pro+. Смартфоны получили обновленный дизайн с большим логотипом бренда на задней панели.

Honor 30 Pro Honor 30 Pro+

Оба смартфона построены на базе мобильной платформы Kirin 990 5G, получили от 8 до 12 Gb оперативной памяти и накопитель на 128 Gb в базовой конфигурации. Оба имеют схожее оформление основной камеры, Wi-Fi6+, изогнутый OLED-дисплей и двойную 32+8 Мп фронтальную камеру.

Honor 30 Pro Honor 30 Pro+

Модель Honor 30 Pro+ выделяется конфигурацией камеры: 50 Мп основной сенсор, 16 Мп широкоугольный с автофокусом (дает возможность макро-съемки) и есть поддержка съемки сло-мо 1920fps. Кроме этого, смартфон получил 90 Hz дисплей и беспроводную зарядку мощностью 27 Вт.

Гаджеты оснащены фирменной системой жидкостного охлаждения, предотвращающей перегрев железа при длительном использовании.

Технические характеристики Honor 30 Pro и Honor 30 Pro+:

  • Дисплей: 6,57’’, 19,5:9, 2340 x 1080 точек, DCI-P3 HDR, 90 Гц (только Honor 30 Pro+), OLED;
  • ОС: Android 10 с Magic UI 3.1;
  • Процессор: Huawei Kirin 990 5G (8 ядер, 7 нм, 2 ядра Cortex-A76 х 2,86 GHz + 2 ядра Cortex-A х 2,36 GHz, 4 ядра Cortex-A55 x 1,95 GHz, выделенный NPU, графика Mali-G76MP16;
  • Оперативная память: 8/12 Gb;
  • Внутренняя память: 128/256 Gb;
  • Карта памяти: Nano Memory Card до 256 Gb;
  • Основная камера: Honor 30 Pro — 40 Мп (RYYB, Sony IMX600 f/1.9), 8 Мп (телефото, f3.4, оптический зум 3х, автфокус), 16 Мп (широкоугольная, f/2.2, фиксированный фокус). Honor 30 Pro+ — 50 Мп (Sony IMX 700, RYYB, Ultravision, f/1.9), 8 Мп (телефото, f/3.4), 16 Мп (широкоугольная, f/2.2, автофокус, макро). PDAF, лазерный автофокус, OIS+AIS, двойная светодиодная вспышка разных тонов, оптический зум 5х, гибридный зум 10х, SuperSensing Zoom 50x, Audio Zoom, запись видео в формате 4К@60fps, сло-мо 1920fps (только модель Honor 30 Pro+);
  • Фронтальная камера: 32 Мп (f/2.0 + 8 Мп, f/2.2), запись видео в 4К@60fps;
  • Аккумулятор: 4000 мА·ч, Huawei SuperCharge 40W, быстрая беспроводная зарядка 27W (только Honor 30 Pro+);
  • Оснащение: Wi-Fi11 (a/b/g/n/ac/ax), 2×2 MIMO, HE160, 1024 QAM, Wi-Fi6+, Bluetooth 5.1 (BLE, SBC, AAC, LDAC), A-GPS, ГЛОНАСС, Beidou, NFC, USB Type-C 3.1, стереодинамики, два слота SIM;
  • Безопасность: встроенный в экран сканер отпечатков пальцев;
  • Габариты: 160,32 х 73,61 х 8,38 мм, вес: 186 гр.

Стоимость смартфонов:

  • Honor 30 Pro: 8/128 Gb памяти – 566 долларов, 8/256 Gb – 622 доллара;
  • Honor 30 Pro +: 8/128 Gb памяти – 707 долларов, 12/256 Gb – 778 долларов.

Предварительный заказ уже открыт, продажи новинок стартуют 21 апреля.

Honor 30: Kirin 985 5G и четыре камеры от 425 долларов

Honor 30

Бренд Honor официально представил в Китае новый флагманский смартфон Honor 30. Новинка получила плоский OLED-экран диагональю 6,53 дюйма, в левый верхний угол экрана врезана фронтальная камера.

Honor 30

Honor 30 оснащен однокристальной системой Kirin 985 5G, которая по производительности практически не уступает Kirin 990 5G. За графику отвечает ускоритель последнего поколения Mali-G77.

Основная камера представлена четырьмя датчиками: 40 Мп основной сенсор, 8 Мп перископ с поддержкой пятидесятикратного цифрового зума, широкоугольная 8 Мп и 2 Мп для съемки макро. Фронтальная камера разрешением 32 Мп.

Смартфон оснащен аккумулятором емкостью 4000 мА·ч и поддержкой быстрой проводной зарядки мощностью 40 Вт.

Технические характеристики Honor 30:

  • Дисплей: 6,53’’, 20:9, 2400 x 1080 точек, DCI-P3 HDR, OLED;
  • ОС: Android 10 с Magic UI 3.1;
  • Процессор: Huawei Kirin 985 (8 ядер, 7 нм, 1 x Cortex-A76 по 2,58 GHz + 3 x Cortex-A76 х 2,4 GHz, 4 ядра Cortex-A55 x 1,84 GHz), выделенный NPU, графика Mali-G77;
  • Оперативная память: 6/8 Gb;
  • Внутренняя память: 128/256 Gb;
  • Основная камера: 40 Мп (RYYB, 1/1.7″, 2 мкм f/1.8), 8 Мп (телефото, перископ, f/2.4, OIS, оптический зум 5х, цифровой зум 50х), 8 Мп (широкоугольная, f/2.4), 2 Мп (макро, f/2.4), двойная светодиодная вспышка разных тонов, запись видео в формате 4К@60fps;
  • Фронтальная камера: 32 Мп, (f/2.0);
  • Аккумулятор: 4000 мАч, Huawei SuperCharge 40W;
  • Оснащение: Wi-Fi 802.11 (a/b/g/n/ac/ax), 2×2 MIMO, HE160, 1024 QAM, Bluetooth 5.1 (BLE, SBC, AAC, LDAC), A-GPS, ГЛОНАСС, Beidou, NFC, USB Type-C 3.1, два слота SIM;
  • Безопасность: встроенный в экран сканер отпечатков пальцев;
  • Вес: 185 гр.

Honor 30 уже доступен для предварительного заказа в четырех расцветках корпуса: черном, зеленом, лиловом и серебристом цветах. Главное преимущество этой модели заключается в цене.

Покупателю предлагается три версии в зависимости от объема памяти: 6/128 за 425 долларов, 8/128 за 453 доллара и 8/256 за 495 долларов. Продажи стартуют 21 апреля.

Agile Azərbaycanda. Mifləri ifşa edirik

Agile

Biz, Agile Coach Yusif Qasımovun bloqu vasitəsi ilə Agile haqqında mifləri ifşa edir, həqiqətləri və oxucuların bilməli olduğu məlumatları çatdırırıq.

Miflərdən birinci: Agile metodologiyadır!

Agile nədir? Azərbaycan bazarında Agile-ın tətbiqininə yaranmış yanaşma niyə səhvdir? Yalnış münasibəti nə üçün aradan qaldırmaq lazımdır? Bütün bu suallara cavabı Yusif Qasımov şəxsi təcrübəsinə əsaslanaraq, maraqlı keyslər vasitəsi ilə cavablandırır və ən əsası Agile-ın bir düşüncə, həyat tərzi və fəlsəfə olduğunu izah edir.

Nəyə görə Agile ilə ilk tanış olan insanlar onun metodologiya olduğunu düşünür? Niyə Agile «Rəngli yapışqan stikerlər» və «Yorucu neologism»-lərlə assosiasiya olunur? Çünki müasir zamanda qaynaqların müxtəlif olması və informasiya həcminin filtrlənməməsi səbəbindən belə boşluqların olması normal haldır. Məsələn ən çox rastlanan bir fərziyyə var ki, Agile IT sahəsindən gəlib. Halbuki, Agile fəlsəfəsinə daxil olan freymvorklardan biri (Kanban) hələ XX əsrin ortalarından geniş istifadə olunur və Yaponiya avtomobil sənayesində özünü olduqca parlaq biruzə verib. Toyota şirkəti dünyada ən effektiv maşınqayırma prosesinə sahib olmasına görə xüsusən Kanban-a borcludur (Kanbanla növbəti məqalələrimdə yaxından tanış olacağıq).

İndi isə gəlin Agile-ın əsas dəyərləri və prinsipləri barədə danışaq. Demək olar ki, bu təcrübədən ümumiyyətlə xəbəri olmayanlar belə Agile Manifesto haqqında eşidiblər. Bu manifest əsas 4 dəyərdən ibarətdir:

  • Fərdlər və onların arasında olan münasibətlər proses və üsullardan daha üstündür.
  • İşlək proqram təminatı (məhsul, xidmət) geniş sənədlər toplusundan üstündür.
  • Müştəri ilə işgüzar münasibətlər müqavilə bəndlərindən üstündür.
  • Dəyişiklikliyə meyillilik cari plandan üstündür.

Qeyd: Sol tərəfdə qeyd olunan bəndlər sağda qeyd olunanlardan üstün olmasına baxmayaraq, ikincilərin olması da olduqca vacibdir.

Əgər biz şirkətdə Agile düşüncə tərzini yaymaq və təbliğ etmək istəyiriksə, mühit Şəffaf, qərarlar isə İnspeksiya və Adaptasiya üzərində formalaşdırılmalıdır.

İndi isə Agile fəlsəfəsinin prinsiplərindən səkkizi ilə tanış olaq:

  • Müştərinin aktiv iştirakı. Artıq ekspert rəyi yox, məhz müştəri/son istifadəçi rəyi əsas olaraq götürülür.
  • Müstəqil, yüksək peşakarlardan ibarət çevik komandanın varlığı uğurun əsasıdır.
  • İstəklər dəyişir, zaman isə yox. Qərarlar qeyd olunmuş zaman ərzində bazar və müştərilərdən gələn məlumatlar əsasında formalaşır.
  • İnkremental buraxılışlar və interativ inkişaf. Bu daha çox proqram təminatı və rəqəmsal məhsulların hazırlanması zamanı aktualdır, lakin burada olan əsas amil davamlı inkişafdır. Hədəflərə çatırıq və yenilərini müəyyənləşdiririk.
  • «Done Anlamı» (Definition of Done). Hər bir komanda özü üçün ideal ssenari və onun keçid mərhələlərini müəyyənləşdirir.
  • 80/20 nisbəti (Pareto Qaydası). Keyfiyyətli iş görmək və vaxta qənaət etmək üçün işimizi elə qurmalıyıq ki, onun əsas hissəsi məhz 20% üzərinə düşsün.
  • Testlərin tez-tez keçirilməsi. Fərziyyələrin yoxlanması, Design Thinking (Dizayn düşüncəsi) əsasında suallın verilməsi və lazımi məlumatların toplanması, empatiya xəritəsinin qurulması və müştərinin istəklərinə dəqiq reaksiya vermək bacarığı.
  • İşgüzar münasibətlər və kooperasiya. Hər mərhələdə…Həm daxildə, həm xaricdə. Şişirdilmiş EGO, ulduz xəstəliyi və digər buna oxşar simptomların Agile-də yeri yoxdur.

Qeyd olunmuş bütün informasiyanı toplasaq Agile düşüncə tərzi Şəffaf iş mühitində formalaşan, müştəri rəyini əsas götürən, daim inkişaf və təkamül yönümlü olan və ən əsası komanda işi nəticəsində ərsəyə gələn bir həyat fəlsəfəsi olması qənaətinə gəlmək olar. Rəngli stikerlər və neologizmlər isə sadəcə prosesin bir hissəsidir. Onun necə və hansı tərzdə idarəedilməsi sizin öz üzərinizdədir və həmçinin sizin kreativliyinizdən asılıdır.

İlk məqalənin yekununda əlavə bir dəyərə diqqət çəkmək istərdim. Onun adı Cəsarətdir. Yalnız cəsarətli əməkdaşlar nəticədə şəffaf və hərtərəfli hörmətə bağlı abu-hava yarada biləcək.

Stiv Cobs və Conni Ayv arasında baş tutmuş ilk görüş Apple şirkətinin gələcəyini dəyişdirən bir tandemin quruluşu ilə nəticələnib. Stiv Cobs hər şeydən öncə Conni-dən cəsarətli olmasını istəyib…Amansızcasına cəsarətli!

Miflərdən ikinci: Vaxtımız yoxdur!

«Yapışdırmaq yoxsa mismarlamaq… Budur məsələ». Əgər Vilyam Şekspir bu günü görsəydi yəqin ki, əfsanəvi «Hamlet»-in monoloqunu məhz bu misralarla başlayardı. Agile düşüncə tərzini yenicə istifadə edən komandalar üçün işlərin tənzimlənməsi prosesi belə görünür. Bu normaldır və mənimsənməsi hər iki tərəfdən — həm Agile idarəetmə fəlsəfəsini təbliğ edənlərdən, həm də komandaların özündən asılıdır.

Vaxt qıtlığı… İşimizin uğura doğru irəliləməsi məsələsində vaxtın düzgün planlaşdırılması olduqca mühüm amillərdən biridir. Agile və ya Agility tərcümədə «Çevik, diribaş» deməkdir və qəbul edilən qərarlar və baş verən tədbirlərin müəyyən zaman çərçivəsində həyata keçirilməsi anlamına gəlir. Hər şey üçün düşünülmüş vaxt və gedişat ssenarisi mövcuddur.

Ötən ilin noyabrında Birləşmiş Krallıqdan Bakıya təşrif buyurmuş Agile Coach növbəti təlimində bizə ümumi nəzəriyyədən bəhs etdi. Praktiki hissəyə keçən kimi ilk mövzu məhz «Meetings vs Ceremonies» mövzusu idi. Açığı şəxsən mən ilk dəqiqədən fərqi duymadım və ona «Fərqləri nədir axı?» sualı ilə müraciət etdim. İzahı isə çox sadə və anlaşılan idi.

Coach: «Agile aid olan görüşlər sırf mərasim hesab edilir və ölçülən zaman çərçivəsinə sahibdir. Məsələn Azərbaycanda ən çox məşhurluq  qazan iki framework müşahidə etmişəm. Bunlar Scrum ilə Kanbandır. Hər ikisinin də əsas amillərindən biri qısa zaman ərzində nəticənin verilməsidir». İlk andan başa düşülən o idi ki, Agile-da hər bir mərasim/tədbir üçün konkret vaxt təyin olunub və onların sayı dəqiqliklə müəyyənləşdirilib.

  1. Scrum mərasimləri (2 həftəlik Sprint üçün). Qeyd: 2 həftəlik Sprint — 80 iş saatı deməkdir.
  2. Sprint Planning. 2 həftəlik Sprint üçün iş saatı maksimum 4 saat çəkə bilər.
  3. Sprint Review (Demo). 2 həftəlik Sprint üçün iş saatı maksimum 2 saat çəkə bilər.
  4. Sprint Retrospective (Retro). 2 həftəlik Sprint üçün iş saatı maksimum 1,5 saat çəkə bilər.
  5. Daily Stand Up. Gündəlik olaraq maksimum 15 dəqiqə. Demo, Retro və Planning gününü nəzərə almasaq bir Sprint ərzində ümumi müddət maksimim 135 dəqiqə (2 saat 15 dəqiqə) çəkə bilər.
  6. Backlog Refinement (Grooming). Ümumi Sprint zamanının 10%-dən çox olmamalıdır. (maksimum 8 saat)

Riyazi hesablamalara baxsaq 80 iş saatından mərasimlərə biz MAKSİMUM* 17 saat 45 dəqiqə vaxt sərf edə bilərik.

*Bu da o deməkdir ki, qeyd olunmuş zamandan çox bu mərasimə sərf etmək qeyri-effektivdir. Getdikcə təcrübə yığan komandalar bu işlərə daha az vaxt sərf edəcək.

Kanbana gəldikdə isə onun əsas güclü tərəfləri ondan ibarətdir ki, bütün proses iştirakçıları lövhədə bir-birinin nə etdiklərini açıq aydın görür və hər bir qeyd olunmuş işin başlama və bitmə tarixləri var. Kanban-ın əsas məntiqi:

  1. Davamlı iş axının vizuallaşdırılması.
  2. Prosesdə olan işin limitli olması.
  3. Prosesdə olan tapşırıqların aktiv idarəedilməsi.
  4. İş axının davamlı inspeksiyası və adaptasiyasından ibarətdir.

Beləliklə məqalənin əvvəlində toxunduğumuz vaxt azlığı məsələsi Agile-da tamamilə əksini nümayiş etdirir. Coach-lar şirkətdaxili görüşləri Agile mərasimlərə aid etməməyi və sərf edilən vaxtı daim nəzarət altında saxlamağı tövsiyyə edir. Arzuolunan məqsədlərə çatmaq üçün aramsız görüşlərin keçirilməsinə ehtiyac yoxdur. Hər bir işi gördükdə ən mühüm üç sual verməmiyimiz kifayətdir:

  1. Biz bunu nə məqsədlə edirik?
  2. Biz bunu necə edəcəyik?
  3. Hansı çətinliklərlə qarşılaşa bilərik?

Agility-nin əsas prinsiplərindən olan «To turn on dime» — On qəpiyin üzərində geri dönmə etmək anlamı da bizim planlamada mühüm yer tutur. Çünki planlama yalnız əvvəlcədən nə etdiyimizi bilmək yox, bir göz qırpımında lazımi dəyişiklikləri də etmək deməkdir.

Məndən mütəmadi soruşurlar: «Niyə sizin saatlar süzülür»? Amma onların məğzi süzülmədə deyil! Məğz ondadır ki, onlar daim düzgün vaxtı göstərir»! © Salvador Dali

Miflərdən üçüncü: Feedback — Tənqidin tayıdır!

Bu dəfə biz daha çox dəyərlərdən danışacağıq. O dəyərlər ki, Agile transformasiyada şəxsən mənim üçün əsasdır.

Bugünkü məqaləmin mövzusu «Feedback mədəniyyətir»dir. Feedback nədir? Şirkət daxilində bu mədəniyyəti necə yaratmaq olar? Səhv yanaşmalardan necə qoruna bilərik? Suallarına bu gün birlikdə cavab axtarmağa çalışacağıq.

Feedback nədir? — Tərəf müqabiliniz, iş yoldaşınız və ya ailə üzvünüzün gördüyü işə/yanaşmaya qarşı rəyiniz/müşahidənizdir. Feedback həm suala cavab (yeni məhsulun araşdırılması zamanı müştərinin cavabları), həm də sadəcə konstruktiv formada insanların bir-biri ilə fikir mübadiləsi şəklində ifadə edilə bilər.

İndi isə gəlin təcrübədə müxtəlif şirkətlərin qarşılaşa biləcəyi vəziyyətləri nəzərdən keçirək. Əminəm ki, bəzi məqamlar sizə tanış gələcək.

  1. «Əməkdaşlar həmkarları və management-i ilə hər məsələdə dürüst olmalıdır». Təbii ki, bu çox rahat və utopik səslənir. Bu günə qədər dünya şirkətlərinin əksəriyyəti ənənəvi idarəetmə metodunu tətbiq edir, üstün iyerarxiya olan yerdə insanların şirkətdə öz fikirlərini çəkinmədən çatdırması qeyri-real görsənir. Lakin, N şirkəti bu məsələni necə həll edir: əvvəl İnsan Resurları tərəfindən şirkətdaxili «feedback mədəniyyəti» toxumları əkilir və C-Level ilə ətraflı müzakirə aparılır. Rəhbərliyin bu yanaşmaya olan pozitiv rəyi nəticəsində İR təcrübəni artıq əməkdaşlar arası yaymağa başlayır.
  2. «Başımı aşağı salım, öz işimi görüm, mənə hamıdan çox lazımdır»? …Biganəlik! Şirkəti bir komanda kimi və komanda daxilində kommunikasiyanın olmamasını təsəvvür edək. Bunun nəticəsi nə olacaq? Komanda istədiyi məqsədlərə çata bilməyəcək. Bir M şirkəti təsəvvür edin. Bu şirkət Satış Blokunu tamamilə Agile keçirməyə və müxtəlif Squadlara bölməyə qərar verir. Artıq hədəflər ümumi, Squad-ların məqsədləri isə özünə uyğun sahəyə aiddir, amma nəticə etibarı ilə uğur ümumi Satış Blokunun adına yazılır. Biganəlik olduqda, öndə gedən komanda büdrəyən komandaya feedback vermədikdə, ümumi olaraq hamı geridə qalmış olacaq. Statistikaya baxsaq, görərik ki, dünyada şirkətlər hər il işçi axınından, motivasiyasızlıqdan və göstəricilərin aşağı olmasından 450-550 milyard dollar civarında vəsait itirir… Bir-birimizin işindən maraqlı olaq, feedback verək, köməkliyimizi əsirgəməyək. Hamımız üçün əsas şirkətimizin uğuru və onun mənafeyinin davamlı müdafiəsidir.
  3. «Sevdiyiniz işlə məşğul olursunuzsa, hər səhər gümrah və müsbət enerji ilə dolu oyanacaqsınız». İşdəki abu-hava olduqca mühüm amildir. Bu da təbii ki, şirkətdə çalışan bütün əməkdaşlardan asılıdır. Məsələn, Warwick Universitenin araşdırılmasına əsasən mənfi enerjiyə düçar olan və həmin mühitdə çalışan əməkdaşlar 10% qeyri-effektiv olur. Üstəlik belə insanlar hər hansı bir fikir və rəyə qarşı çox həssas olur. Odur ki, feedback mədəniyyətini yaratmaq istəyiriksə, ona uyğun mühit yaratmaq lazımdır.
  4. «Brain Drain» və ya istedadların davamlı şəkildə şirkəti tərk etməsi (beyin axını). L şirkətində işləyəndə tamamilə totalitar bir rejimdə çalışırdım. Qərarlar gec və yalnız bir şəxs tərəfindən verilirdi. İşlə bağlı hər hansı feedback üsyançılıq kimi qəbul olunurdu. Daxili tədqiqat apardıqdan sonra müəyyən oldu ki, bu şirkətdə işçi axını çox güclüdür… Bu isə öz növbəsində o deməkdir ki, əməkdaşlar dinlənilmir və hər şey staqnasiya vəziyyətindədir (treading water).

Yaxşı, bəs «feedback mədəniyyəti»-ni şirkətdə necə yarada bilərik?

  1. «Walk the walk» and «Talk the talk». Yəni gəzə-gəzə və danışa-danışa. Həmkarlarınızdan özünüzə feedback verməyi xahiş edin və özünüz də onlara və idarəedici funksiyalara sahib olan tərəf müqabillərinizə də feedback verin. Çəkinməyin, cəsarətli olun!
  2. Peer-to-peer feedback. Komanda yoldaşlarınıza və ya sıx əməkdaşlıq edən insanlara feedback verin. Feedback həm pozitiv, həm konstruktiv, həm də kömək etmək naminə verilə bilər. Öz təcrübəmdən olan bir feedback sessiyasını sizə nümayiş etdirmək istərdim. Burada hər üç feedback növü göstərilib. Təqdimatdan sonra komanda yoldaşlarım mənə yaxınlaşıb öz fikirlərini bildirirdilər:
  • «Əla alınıb, super!»
  • «Kifayət qədər əyləncəli idi, afərin!»
  • «Ümumilikdə yaxşı idi, amma bəzi məqamlara, əsasən də sənin təqdimatlarının sənin iştirakını tələb etməsinə fikir versən yaxşı olar. Sən olmasan və təqdimat elektron poçt vasitəsilə göndərilsə heç kim heç nə anlamayacaq. Təşəkkür edirəm!»
  • «Bəyənilsin! Amma gələn dəfə nitqini daha bəsit tərtib et, zəhmət olmasa. İzahın bir qədər mürəkkəb idi».
  1. Davamlı feedback-lərin verilməsi. Periodik olan şeylər tədricən yaddan çıxır, amma vərdişin formalaşması üçün davamlılıq lazımdır. Məsələn bizim şirkətdə daimi olaraq heç bir vaxt məhdudiyyəti qoyulmadan Agile Coach-lar arasında, komandalar daxilində feedback sessiyalar aparılır. Feedback vermək istəyi yarandı? Gəl və paylaş. Səhv yanaşmalardan necə qoruna bilərik? Bu vəziyyətdən əsasən iki çıxış yolu var:
  • Münasibətlərin şəffaflıq və dürüstlük əsasında qurulması. Feedback veriləndə əminik ki, o, inkişafımız naminə verilib və müqavimət formatına keçmir, deyilənləri töhmət kimi qəbul etmirik;
  • İxtisaslaşmış təlimlərin keçirilməsi. Burada əsasən «Avtoritetin təsiri» prinsipi işə düşür (R. Çaldini)

Yekunda yalnış və düzgün konstruktiv feedback nümunələrini qeyd etməklə, məqaləni bitirmək istərdim.

  1. Səhv: — «Son göndərdiyin faylda lazımi informasiya natamam göstərilib. Təcili düzəlt!».
    Düzgün: — «Son göndərdiyin faylda əlavə informasiya olsaydı, zənnimcə daha dolğun məlumat olardı. Qərar sənindir».
  2. Səhv: — «Komandada çox totalitar rejim yaratmısan. Belə iş getməyəcək».
    Düzgün: — «Fikrimcə komandaya daha çox sərtbəstlik versən, sənə qarşı münasibət də dəyişər, iş prosesində də irəliləyişlərə nail ola bilərsən».

«Müqavimətin qarşısını almaq üçün feedback verərkən şəxsiyyət üzərində yox, görüldüyü iş üzərində fokuslanın».

Beləliklə, belə bir qənaətə gələ bilərik ki, iradla feedback arasında bir əhəmiyyətli fərq var. Hər bir verilmiş feedback, qarşı tərəfin uğuru, mənafeyi və motivasiyasına təkan verəcək bir rəy/müşahidə göstəricisidir. İrad bildirmək, tənqid etmək çox asandır… Lakin konstruktiv feedback vermək üçün insanda cəsarət, dürüstlük və inam olmalıdır.

Ardı var…

 

Yusif Qasımov, Agile Coach

Как обеспечить безопасность баз данных: инструменты и методики

В текущей обстановке в условиях мирового карантина и сопряженных с ним событий можно долго рассуждать о новых способах и подходах атаковать компьютеры и другие устройства пользователей. Однако одно остается неизменным: конечная цель хакеров — это данные организаций, самое ценное.

Не стоит делать выводы, что, если в вашей базе данных не хранится никаких персональных данных пользователей или данных банковских карт, то она не представляет интереса для злоумышленников. Любая информация несет ценность, и, соответственно, ее утечка приведет к убыткам для организации.

Примеров может быть много: скомпрометированные данные программ лояльности, систем обработки заказов, пусть даже и обезличенные, в руках конкурентов — это мощное оружие. Не говоря уже о данных, похищенных из банковских систем.

Важно отметить, что потеря данных для бизнеса опасна не только потому что из полученных сведений можно сделать какие-либо выводы касаемо ведения бизнеса, но и потому что сам факт хищения данных у компании наносит ущерб ее авторитету.

В последнее время фиксируется всплеск утечек данных, предпосылкой к которым выступает банальная незащищенность СУБД от уязвимостей; растет число инсайдерских атак, другими словами — хищений данных сотрудниками, в основном с целью дальнейшей перепродажи. По данным аналитического центра «Гарда Технологии», в 2019 году на черный рынок баз данных в России попали данные 70 млн. клиентов более чем 40 банков. 91% всех похищенных баз данных выставлялись на продажу сотрудниками банков, 8% — посредниками, например, сторонними командами. И лишь 1% данных стали доступны благодаря уязвимостям в банковских системах. (источник http://www.tadviser.ru/index.php/Статья:Расценки_пользовательских_данных_на_рынке_киберпреступников)

Почему так происходит?

Казалось бы, база данных должна быть максимально защищена всеми возможными силами. Однако, лишь 15% всех затрат на безопасность направляются на защиту баз данных, в то время как на сетевую безопасность идет 67%. Увы, основная проблема халатного отношения к вопросу защищенности данных — человеческий фактор: либо ответственные лица уверены, что данные компании никому не интересны и поэтому не могут стать конечной целью злоумышленников, либо чересчур полагаются на средства информационной безопасности компании (кстати, часто они ограничиваются лишь антивирусами и файрволлами). Излишнее доверие работодателей и невнимательность к разграничению прав доступа также открывают возможности для хищения данных собственными сотрудниками.

Какие действия стоит предпринять организации, чтобы защитить свои данные, хранящиеся в БД?

Средства защиты можно разделить на несколько уровней:

  1. предположение (аудит, обследование)
  • позволяет выявить слабые места в защите данных
  1. предотвращение (недопущение нелегитимного доступа)
  • запрещает технически совершить намеренные или ненамеренные действия, которые могут скомпрометировать данные
  1. определение (максимально быстрое выявление мошенничества) и расследование (возможности выявить нарушителя, когда факт мошенничества зафиксирован)
  • оперативно позволяет определить факт совершения подозрительного действия позволяет отследить все действия с данными, чтобы понять кто и каким образом произвел незаконные действия

Предположение

Первый шаг — понять и оценить реальный уровень защищенности базы, построить детальные отчеты, включающие в себя:

  • анализ параметров конфигурации СУБД

Первоочередная задача в аудите баз данных.

В первую очередь проверяются настройки безопасности, длительность жизненных циклов паролей и другие параметры.

Такой аудит может проводиться утилитами, предоставляемыми вендорами, программными продуктами от независимых производителей либо скриптами, заранее подготовленными специалистами

  • анализ привилегий и ролей, выданных пользователям

Это та часть настроек, о которой традиционно часто забывают.

Важно полностью контролировать привилегии доступа и, по возможности, согласовывать выдачу прав на изменение и удаление объектов с представителями службы ИБ.

Тем не менее, даже жесткие регламенты не могут гарантировать полного отсутствия прецедентов выдачи избыточного доступа к данным.

Таким образом, мы рекомендуем периодически формировать отчеты о текущих привилегиях пользователей.

  • анализ поведения пользователей

Например, статистика по неудавшимся попыткам входа или факты доступа к определенным объектам БД.

Такая статистика помогает наглядно отобразить количество нежелательных действий и, если необходимо, провести расследование и принять меры.

После формирования отчетов, в зависимости от результатов аудита, следующим шагом идут уже принятия решений по внедрению конкретных инструментов и систем безопасности. Одного универсального “рецепта” нет, однако, можно перечислить наиболее эффективные подходы.

Предотвращение

К вариантам по предотвращению можно отнести несколько технологий:

  1. ограничения для администраторов баз данных

Возвращаясь к теме инсайдерских атак: подавляющее большинство хищения данных происходит руками пользователей с правами администраторов баз данных, или DBA, так как данная роль предоставляет техническую возможность для просмотра всех таблиц и для любых манипуляций с данными. Привилегии DBA в ходе проекта могут получить разработчики, администраторы, аналитики, даже менеджеры проектов. Помогают в данной ситуации специальные программные инструменты для ограничения возможностей доступа к данным администраторами БД. Программные продукты такого класса обычно разрабатываются вендорами-производителями СУБД. При попытке обратиться к таблицам, защищенными такими утилитами, DBA получает ошибку доступа, а сам факт такой попытки будет занесен в журнал. Такой подход не только убережет данные от инсайдерских атак, но и позволит выявить ненадежных сотрудников.

  1. скрытие данных от пользователей

Все встречались с ситуацией, когда вы видите только четыре последние цифры банковской карты. Это типичный способ скрытия данных. В зависимости от роли пользователя в компании или вне ее, данные должны отображаться в соответствующем виде. Уже эта функция позволяет существенно снизить “соблазн” что-то сделать с данными.

Подобный функционал можно реализовать несколькими способами: это трансформация данных при передачи их для отображения, ведение отдельных таблиц, или же встроенные функции СУБД, где могут задаваться соответствующие настройки.

  1. маскирование и изменение способа отображения данных

Еще ряд уязвимостей может возникнуть в результате передачи доступа к данным сторонним командам разработчиков, например, для тестирования каких-либо систем. Организация доступа к БД посредникам, несмотря даже на подписанные документы о неразглашении информации, несет в себе определенные риски.

Однако и реальные данные для отладки, однозначно, нужны, поэтому оптимальный вариант — замаскировать данные для определенных пользователей, поменять их отображение, чтобы записи в таком виде просто не были интересны для похитителей. На примере номера банковской карты: маскирование может быть реализовано как замещение символами 12 цифр из 16 в номере (например, “звездочкой”); другой способ изменения отображения — целенаправленная фальсификация, замена всех 16 цифр другими.

В отличие от функции, описанной выше, есть возможность маскирования данных без какой либо возможности восстановления. Такую “маскированную” базу можно спокойно передать разработчикам, подрядчикам, даже выложить в публичный доступ — никакого смысла данные не будут иметь.

Однако тут важно понимать, что при маскировании может быть нарушена целостность данных, поэтому сам процесс маскирования не так прост, как может показаться на первый взгляд.

Для реализации такого подхода стоит присмотреться к различным встроенным или внешним утилитам, которые позволят автоматизировать процесс маскирования.

  1. шифрование данных

Шифрование данных СУБД — еще одна возможность избежать утечек. Даже если зашифрованная база будет доступна извне, а в последствии будет украдена, без ключа данные нельзя расшифровать.

У шифрования данных есть обратная сторона — шифрование и дешифрование может негативно сказаться на производительности базы данных и связанных с ней приложений. Поэтому данный вопрос часто становится камнем преткновения между службой безопасности и разработчиками.

Мониторинг трафика, анализ запросов к БД

Очень часто злоумышленники пытаются получить доступ к БД через приложения, которые постоянно обращаются к базе. Наиболее популярный подход — так называемые SQL-инъекции: внедрение в обращения приложения к базе данных произвольного SQL-кода. Чаще всего такой код содержит запросы на выдачу прав или на получение набора данных. В качестве “лекарства” от внедрения неконтролируемого кода можно посоветовать закладывать защиту от SQL-инъекций в архитектуру приложений. Однако более надежным и эффективным подходом видится постоянный контроль трафика и мониторинг запросов к базе. Такой мониторинг, как правило, производится на стороне СУБД специальными инструментами семантического разбора обращений к БД и уведомляющими о появлении возможных SQL-инъекций.

За выявление SQL-инъекций отвечают программные продукты класса Database Firewall. Они накапливают статистику запросов, создавая “белые списки”, а также формируют “черные списки” (часто производители предлагают уже готовые варианты). Все подозрительные запросы в этом случае помещаются в карантинную зону и уже обрабатываются отдельно.

Расследование

Какими бы ни были средства защиты СУБД, всегда есть риск, что злоумышленник обойдет их, например, через “дыру” в защите приложения. Для сбора, хранения и анализа таких случаев в организации может использоваться отдельная база данных, в которой будут консолидироваться данные о всех действиях в целевой, защищаемой базе (т.н. Audit Vault). В случае возникновения инцидента, офицер безопасности сможет восстановить последовательность событий и расследовать происшествие, основываясь на журналах, хранящихся в базе Audit Vault.

Вывод

В данной статье мы описали лишь некоторые возможности защиты данных. Конечно же есть и другие способы, и мы будем рады вашим комментариям, а также если вы укажете на какие-то неточности с нашей стороны, и далее — мы сможем также описать другие способы защиты информации.

Главное, на что хочется обратить внимание: защиту данных нужно осуществлять на каждом контуре: и на внешнем (VPN, Антивирус, межсетевые экраны и пр.), и на среднем (распределение прав и контроль доступа), и на внутреннем — непосредственно на уровне базы данных!

 

Захаров Алексей, Директор по региональному развитию компания DBI (Россия)