Интересный отчёт попался на глаза об уязвимостях и проблемах безопасности в различных СУБД. Отчёт с графиком, который показывает тенденцию того, как меняется качество программных продуктов различных вендоров. Специалисты из NIST провели подсчёт и сделали вывод, что SQL Server является лидером с точки зрения безопасности. Oracle же является худшим продуктом с точки зрения безопасности его кода, начиная с 2002 года.

Приведу пару графиков из отчёта:

image

График показывает количество выявленных уязвимостей в различных СУБД (SQL Server, Oracle, DB2, MySQL), начиная с 2002 года. Интересна тенденция – качество кода SQL Server драматически улучшается год к году, качество кода Oracle как драматически ухудшилось, так и не меняется где-то с 2006-го года.

image

На втором же графике видно общее количество уязвимостей с 2002-го года по 2010. Если же сложить Oracle и MySQL (как продукты объединённой компании), то для лидера рынка СУБД ситуация совсем странная. Странной я считаю эту ситуацию, так как не понимаю, как можно так не серьёзно относиться к качеству своих продуктов.

Упоминания в Twitter

pdiyakov Как обстоят дела с уязвимостями в СУБД http://itaas.ru/elp
Re-Tweet | Reply | View Tweet
View Comments

image

Издание Informationweek провело исследование на тему использования и планирования к использованию средств бизнес анализа различных вендоров. На первом месте по деплойменту идёт Microsoft. Вывод напрашивается очень интересный. Получается, что не всегда то, что дороже в покупке ввиду предположения, что оно очень круто, используется заказчиками. При этом стать пользователем инструментов BI от Microsoft можно развернув Office, SharePoint и SQL Server.

Что Вы думаете по поводу данной статистики?

Кстати, интересная статья с комментариями этого опроса на самом Informationweek

View Comments

sqlcatlogo

Моя новая работа связана с продвижением прикладной платформы Microsoft для построения mission critical систем (на русский язык я бы перевёл как критически важных для бизнеса систем) в некоторых государственных организациях.

Для себя термин Mission Critical Sistem (критически важная система) я определяю следующим образом: система, без которой невозможно функционирование предприятия. Например, для коммерческих организаций такой системой может быть система обработки заказов, простой которой приведёт к штрафным санкциям со стороны клиентов. Основная нагрузка в таких системах ложится, как правило, на слой работы с данными (это могут быть как транзакционные данные, так и аналитические хранилища). Для Microsoft же это не только СУБД (SQL Server), но и решения из области Application Platform вообще.

Я присоединился к этому направлению в Microsoft, в частности, потому что мне нравится благородная цель компании как в направлении развития рынка СУБД, так и в области решения для критически важных систем. Цель же эта и её благородство были хорошо сформулированы в ролике, показанном перед первым кейноутом на прошедшем недавно PASS Summit: Microsoft делает всё, чтобы высокопроизводительные СУБД стали доступны большому числу заказчиков. Достижение высокой доступности, масштабируемости и производительности на СУБД не должно быть супердорогим. В этом смысле Microsoft давно уже начала процесс консьюмеризации ИТ.

Сегодня мне хотелось бы рассказать о том, какие информационные ресурсы Microsoft доступны для принятия решения по построению mission critical систем на нашей платформе. Дам ссылки на ресурсы и примеры внедрений.

Примеры внедрений

Очень часто, к сожалению от плохой информированности есть у потенциальных заказчиков убеждение о том, что Microsoft не способна работать на больших объёмах данных. К счастью это не так. Вот примеры. Прошу обратить внимание на достаточно существенные объёмы данных. Для подтверждения реальных ситуаций в заказчиках есть результаты “идеальных” тестов, ссылка на них приведена в “ресурсах”

MySpace – 4.4 million параллельных пользователей в пиковое время, 8 миллиардов friend’ов, 34 миллиарда e-mails, 1 PetaByte хранилище, масштабирование с использованием технологий SSB и SOA

http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000004532

Bwin – Самая популярная в Европе игровая платформа – 30k db транзакций в секунду, девиз: “Failure is not an option”; 100 TB общий размер хранилища
http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000004138
http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000001470

Korea Telecom – Самая большая Телекоммуникационная компания в в Корее: 26 миллионов клиентов; 3 TB хранилище

http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000001993

Get Microsoft Silverlight

Mediterranean Shipping Company Managing – вторая в мире по величине компания, занимающаяся контейнерными перевозками:

- 35 тысяч сотрудников, 400 кораблей, обслуживание в 280 портах
- 22 TB хранилище на SQL Server;
- Самый большой экземпляр SQL Server – 1.8 TB;
- 210 миллиардов транзакций в год;
- 396 907 транзакций в минуту.

- http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?CaseStudyID=4000003470

Ещё истории внедрений доступны здесь:

http://www.microsoft.com/servers/missioncritical/CustomerStories.aspx

Ресурсы

  • SQL Server Customer Advisory Team (SQLCAT)
    Работает с самыми большими и сложными проектами во всем мире. Канал для передачи требований клиентов и ISV к функциональности в продуктовую группу. Обмен опытом работы с SQL Server с SQL Server community
    SQLCAT.com

    http://blogs.msdn.com/mssqlisv

  • http://www.microsoft.com/servers/missioncritical – ресурсы по примерам внедрений, по решениям и технологиям Microsoft для реализации mission critical систем
  • http://www.microsoft.com/sqlserver/en/us/product-info/benchmarks.aspx – результаты тестирования производительности. Например, на задаче ETL показан результат по загрузке 1 TB данных меньше чем за 30 минут, на 32-процессорном (64 ядра) сервере Unisys
  • http://www.microsoft.com/sqlserver/en/us/solutions-technologies/mission-critical-operations.aspx – раздел сайта SQL Server о решениях, на которых строятся missioncritical системы.
  • http://www.networkworld.com/community/node/63390 – статья в networkworld где человек, который управляет как SQL Server администраторами, так и Oracle администраторами, проводит ценовое сравнение двух вендоров. Расчёт ведётся для 256-ти процессорного сценария. Для SQL Server 2008 R2 Datacenter цена получается большая – 15 миллионов 360 тысяч долларов США. Но если брать цену на Oracle, то у него выходит при 256-ти двух ядерных процессорах (512 ядер) цена в 23 миллиона с небольшим долларов США. При этом если ориентироваться не новые процессора с бОльшим количеством ядер суммы получаются астрономические. При этом автор расчёта призывает задуматься, а стоят ли все эти фичи, которые есть в Oracle затраченных денег (тем более, что примеры внедрений показывают реальные способности SQL Server).

So it’s really time for all you Oracle guys out there to stop bending the numbers so much by throwing in these ridiculous parameters that make Oracle seem less expensive.  And trying to justify the cost with features doesn’t work either cause all of those features you tout (Advanced Data Guard, etc) are 3% features that hardly anybody uses.  There’s no argument that Oracle beats SQL Server in rich features.  P-SQL has more features than T-SQL and Oracle simply has better high-end features for HA and DR.  That said, most people don’t need a lot of those features especially when you see how expensive they are. – Sean McCown

Get Microsoft Silverlight

Надеюсь эти материалы помогут в принятии разумных решений по выбору платформы для ваших критически важных информационных систем. Я планирую рассказывать и дальше о решениях Microsoft.

Упоминания в Twitter

lukovkin RT @pdiyakov: Набор информационных ресурсов для построения mission critical систем на платформе Microsoft - http://itaas.ru/k6y
Re-Tweet | Reply | View Tweet
moreshin RT @pdiyakov:Набор информационных ресурсов для построения mission critic http://itaas.ru/k6y
Re-Tweet | Reply | View Tweet
pdiyakov Набор информационных ресурсов для построения mission critic http://itaas.ru/k6y
Re-Tweet | Reply | View Tweet
View Comments

На этой неделе 17-го и 18-го ноября в Москве проходит основное ИТ-мероприятие года – конференция Microsoft Платформа 2011. Я уже как-то писал, что извержение ирландского вулкана должно было положительным образом повлиять на развитие рынка Unified Communication и Интернет-трансляций. Вот очередной повод приобщиться к данному мэйнстримному режиму получения информации (если вы этого не сделали во время TechEd, PASS Summit, PDC и прочих мероприятий).

Следить за мероприятием можно с помощью онлайн-трансляции. Трансляция начнется 17-ого ноября в 10:00 и 18 ноября в 9:30. Регистрируйтесь, составляйте своё расписание и следите. Кстати, официальный тэг для отслеживания Платформы в Twitter – #msplatforma.

И не забываем про он-лайновый семинар про построение хранилищ данный с помощью SQL Server (FastTrack for DW, SQL Server 2008 R2 PDW).

Упоминания в Twitter

pdiyakov “Платформу” будут транслировать в Интернет http://itaas.ru/jor
Re-Tweet | Reply | View Tweet
View Comments

В свете сегодняшнего официального анонса SQL Server PDW очень рекомендую посетить онлайн семинар LEVERAGING DATA WAREHOUSING APPLIANCES. Семинар состоится 16-го ноября и будет посвящён технологиям построения хранилищ данных.
В рамках данного семинара будет подробно рассказано о решении Microsoft Parallel Data Warehouse (PDW), кроме того, у слушателей будет уникальная возможность послушать приглашённых экспертов о стратегиях построения хранилищ данных. В качестве приглашённых экспертов выступят:

  • Bill Inmon - отец концепции хранилищ данных, который расскажет о концепции DataWarehouse 2.0 и покажет, почему SQL Server PDW является основой перехода к DW 2.0.
  • William McKnight – консультант в области управления информацией, который будет рассказывать про стратегии консолидации хранилищ данных в рамках единой платформы.

Кроме того, вас ждут продуктовые сессии:

  • от Microsoft, где подробно будет рассказано о решении SQL Server PDW
  • совместная сессия Microsoft/HP, где будет рассказано как с помощью традиционных решений, FastTrack и PDW решать задачи по управлению информацией.

Более подробная информация о семинаре и регистрация доступны по ссылке: http://go.techtarget.com/r/12760799/9277147

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Повестка семинара:
9:00 AM – Doors Open: Set up your profile and begin networking! (Networking Lounge Open)
9:15 AM – Keynote Presentation Featuring Bill Inmon:
Architecture for the Next Generation of Data Warehousing and DW Appliances – Evolving Together
10:00 AM – Live Q&A with Bill Inmon (Microsoft Booth)
10:15 AM – Exhibit Hall Open
10:30 AM – Microsoft Session: Parallel Data Warehouse Overview (Val Fontama and Mark Theisson)
11:00 AM – Live Q&A Featuring Microsoft’s Val Fontama and Mark Theisson (Microsoft Booth)
11:15 AM – Networking Lounge Open, Prize Giveaway
11:30 AM – HP and Microsoft: Mission-Critical Applications Made Simple to Speed Business Advantage
12:00 PM – Live Q&A Featuring HP’s Jeff Spiller (HP Booth)
12:15 PM – Networking Lounge, Exhibit Hall Open
12:30 PM – Expert Presentation Featuring William McKnight:
Strategies for Consolidating Enterprise Data Warehouses and Data Marts into a Single Platform
1:00 PM – Live Q&A with William McKnight
1:15 PM – Networking Lounge Open, Prize Giveaway
1:30 PM – Doors Close

Упоминания в Twitter

moreshin RT @pdiyakov: Онлайн семинар по построению хранилищ данных http://itaas.ru/kb5
Re-Tweet | Reply | View Tweet
pdiyakov Онлайн семинар по построению хранилищ данных http://itaas.ru/kb5
Re-Tweet | Reply | View Tweet
View Comments

Среди сессий с североамериканского TechEd есть сессия, посвящённая SQL Server 2008 R2 Parallel Data Warehouse. На ней Matt Peebles, Principal Architect рассказывает подробности об архитектуре SQL Server PDW, рассматривает различия между SMP и MPP, а также помогает понять в целом всю картину с решением Microsoft по построению больших хранилищ данных.

Get Microsoft Silverlight

 

http://www.msteched.com/2010/NorthAmerica/BIE309

Упоминания в Twitter

pdiyakov Microsoft SQL Server 2008 R2 Parallel Data Warehouse – технический обзор http://itaas.ru/o6l
Re-Tweet | Reply | View Tweet
View Comments

pass_heroНа этой неделе в разных частях света проходят два крупных мероприятия под эгидой Microsoft.

1. TechEd Europe, которая проходит в Берлине, посвящённая вопросам, связанным с ИТ-инфраструктурой. Информация по конференции и вещание ведутся здесь http://europe.msteched.com/

 

2. PASS (Professional Association for SQL Server) Summit 2010. На данной конференции будет много объявлений о решениях, связанных с SQL Server. Будет интересно. На PASS Sammit также будет организовано он-лайн вещание. Для просмотра информации пользуйтесь http://www.sqlpass.org/summit/na2010/

По мере открытия информации на PASS Summit я постараюсь публиковать информацию здесь.

Упоминания в Twitter

pdiyakov Основные ИТ-мероприятия этой недели http://itaas.ru/h7g
Re-Tweet | Reply | View Tweet
View Comments

Сделать музыкальный видео-клип в Microsoft Excel. Вот людям из Sony Music было не слабо сделать такой. Немножко видео есть на Youtube, а можно скачать полный вариант здесь.

Упоминания в Twitter

pdiyakov А вам слабо? http://itaas.ru/qbj
Re-Tweet | Reply | View Tweet
View Comments

PDW_Hub_and_Spoke_Picture_v3Последние несколько дней я задаюсь вопросом: а зачем люди выбирают большую очень дорогую железку с очень дорогим софтом (всё от одного производителя) для того, чтобы построить хранилище данных? Когда начинаешь ковырять тему поглубже начинаешь задаваться ещё одним вопросом: зачем выбирать это супер дорогое решение, если его даже протестировать нельзя у себя?

Вот у Microsoft видение на архитектуру хранилищ данных иное (речь идёт о Parallel Data Warehouse или PDW):

1. Хранилище данных не обязательно должно быть дорогим с точки зрения аппаратуры (можно использовать стандартное железо)

2. Хранилище данных может быть распараллеливаемым и строиться из модулей

3. виртуализация в полный рост. Я в данном моменте имею в виду, виртуализацию, как абстрагирование софта от конкретного серверного железа.

4. Хранилище данных можно строить на менее дорогом ПО. (в тему статья о том, почему SQL Server реально дешевле Oracle)

Получаем решение, которое заказчики могут строить на различных протестированных конфигурациях (appliances) от разных вендоров железа. Можно построить распределённую параллельную конструкцию, которая увязывает воедино различные источники и витрины данных, при этом пользователи работают в привычной среде с привычных устройств (никто не мешает ходить с iPad к порталу на SharePoint 2010 и работать с отчётами через Office Web Apps).

Я считаю главным преимуществом этого подхода именно вариативность по железкам. Вы можете использовать сначала железо одного вендора, а потом другого. В случае нехватки мощностей, можно докупить дополнительный модуль (от третьего уже производителя). Никаких проблем с тестированием решения для обкатки архитектуры, никаких проблем с выбиванием хороших цен – конкуренция двигатель снижения расходов заказчиков.

Почитать можно подробнее здесь:

SQL Server 2008 Parallel Data Warehouse Edition – http://www.microsoft.com/sqlserver/en/us/editions/data-warehouse.aspx

Enterprise Data Warehousing -http://www.microsoft.com/sqlserver/en/us/solutions-technologies/data-warehousing.aspx

Презентация PDW – http://www.microsoft.com/global/sqlserver/2008/en/us/RichMedia/Parallel%20Data%20Warehouse/Default.html

upd После дискуссии в Twitter добавил в заголовок поста слово очень. Так справедливей.

Упоминания в Twitter

pdiyakov Должно ли хранилище данных стоить дорого? http://itaas.ru/tzm
Re-Tweet | Reply | View Tweet
View Comments

imageЕсли вы пользуетесь платформой для блогов Windows Live Spaces, то с сегодняшнего дня можете наблюдать такую картину на главной странице сервиса, которая предлагает Вам мигрировать свой блог на WordPress.com.

Попробуем сегодня разобраться зачем это делается и как провести миграцию.

Все по-разному относятся к данной новости – от полного неприятия до “Вау”. Лично я отношусб спокойно. И даже немного завидую, тем кто только сейчас столкнётся с переходом на wordpress с лайвовского движка. Дело в том, что два года назад я как раз мигрировал свой блог с Live Spaces именно на wordpress.com. Я был очень, мягко говоря, огорчён отсутсвием каких-либо механизмов автоматической миграции. Сейчас же пользователям обещают некую автоматизацию (сейчас и попробуем провести такую миграцию).

Я недавно попытался реанимировать свой блог на Live Spaces исключительно ради того, чтобы сделать персональный блог и увязать его с Facebook. Сейчас же попробую реанимировать свой персональный блог на wordpress.com. Посмотрим: что из этого всего получится. А пока попробую рассмотреть плюсы и минусы для пользователей и Microsoft

минусы для Microsoft:

  • пострадает лояльность пользователей – это самый главный и единственный минус, который может быть нивелирован дальнейшим разъяснением ситуации и некоторыми техническими действиями Microsoft и Automatic (владельца сервиса wordpress.com)
  • шумиха по поводу дальнейшей судьбы других он-лайн сервисов Microsoft (особенно Hotmail и Skydrive)^ но тут опять поможет разъяснительная работа.

плюсы для Microsoft:

  • не нужно дальше тратить силы на поддержку довольно-таки слабой платформы блогов. Реально WordPress сейчас самый сильный движок.
  • если Microsoft поработает-таки с Automatic на предмет подключения wordpress.com к Windows Live ID, то Microsoft получит потенциально огромную аудиторию.
  • Было бы интересно посмотреть на дальнейшее сотрудничество на ниве Azure.

минусы для пользователей

  • смена привычной среды

плюсы для пользователей

  • получение более мощной платформы для блогов с кучей тем, надстроек, возможностей статистики и прочего.
  • получение инструмента миграции, которого не было раньше.

Буза в интернете, конечно же, началась. Пользователи кричат, грозят перейти на другие сервисы блогов типа me.com. Но, объективная реальность такова, что wordpress.com самый мощный на сегодня бесплатный движок для блогов и с него люди если и переходят куда-то, то на собственный хостинг wordpress.org.

 

решено, переносим

Для чистоты эксперимента (ну чего просто так болтать о плюсах-минусах, надо бы и самому попробовать) решился-таки на перенос блога на WordPress.com. Задачка усложнится тем, что у меня уже имеется блог peterkd.wordpress.com. Посмотрим как всё пройдёт.

image

Обещают, что назад пути не будет. После нажатия кнопки продолжить попадаем на wordpress.com, который меня узнал, что пока радует:

image

Дальше предлагают подключить WordPress к службе Live Messenger, соглашусь:

image

Затем начинается собственно процесс миграции. Для начала приятное – мне предлагают либо создать новый блог, либо мигрировать приложения в существующий блог.

image

Дальше получаем такое сообщение, радостно возвещающее о том, что процесс миграции завершён.

image

Конечно же, сейчас данный блог выглядит криво, но я буду над ним работать ближайшую неделю дабы сделать его своим блогом о жизни. В общем процесс миграции очень хорошо организован и прошёл в этот раз гораздо лечге, чем это было когда-то. Теперь настроим Live Writer и в путь.

Упоминания в Twitter

pdiyakov Мигрируем блог с Live Spaces на Wordpress.com, зачем это Microsoft и пользователям. http://itaas.ru/7cg
Re-Tweet | Reply | View Tweet
View Comments

Категории

Web 2.0 штучки


Лента обновлений

Архив

ТОП записей

Тэги

IT as a Service

Microsoft App Platform

Mission Critical Solutions

SQL Server resources

Комментарии

Тэги

Архив