Files
topsysops-app/backend/migrations/009_seed_blog_articles.sql
ogrechkoandClaude Sonnet 5 130c5382cd Initial commit: TopSysOps site + admin panel
Multi-page public site (Next.js), Node/Express backend with Postgres,
and Vite admin/account app, restructured from a single-page layout
into dedicated service, promotions, cases, about, FAQ, and blog pages
for SEO.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_013otXCiTZsxdZ4SJKZ9wUky
2026-08-25 23:12:16 +03:00

141 lines
17 KiB
PL/PgSQL
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
-- Первые статьи блога под конкретные коммерческие направления (IT-аутсорсинг,
-- почтовые серверы, кибербезопасность, ИИ-автоматизация). Автоматически
-- применяется при следующем запуске бэкенда, вручную запускать не нужно.
-- Безопасна к повторному запуску (ON CONFLICT DO NOTHING по slug).
BEGIN;
INSERT INTO blog_posts (slug, title, excerpt, content, published, published_at)
VALUES (
'it-autsorsing-kak-vybrat-podryadchika',
'Как выбрать IT-аутсорсинг для бизнеса: 7 критериев',
'На что смотреть при выборе подрядчика на IT-аутсорсинг, чтобы не переплатить и не остаться без поддержки в критический момент.',
$html$
<p>Передача IT-инфраструктуры на аутсорсинг снимает с бизнеса часть операционной нагрузки, но выбор подрядчика легко превращается в лотерею. Вот на что стоит смотреть до подписания договора.</p>
<h2>1. Время реакции на инциденты закреплено в договоре</h2>
<p>«Быстро отреагируем» - не показатель. Спрашивайте конкретное время реакции по каждому уровню критичности инцидента и убедитесь, что оно зафиксировано в SLA, а не устно.</p>
<h2>2. Есть разные тарифы под разную критичность бизнеса</h2>
<p>Интернет-магазину с пиковыми нагрузками нужна поддержка 24/7, а небольшому офису может хватить графика 5/2. Хороший подрядчик предлагает несколько уровней тарифа, а не один пакет «для всех».</p>
<h2>3. NDA и защищённый доступ к инфраструктуре - по умолчанию</h2>
<p>Подрядчик получает доступ к серверам, базам данных и переписке. Подписание NDA и использование защищённых каналов доступа (а не паролей в мессенджере) должно быть стандартной практикой, а не опцией по запросу.</p>
<h2>4. Прозрачная отчётность о состоянии инфраструктуры</h2>
<p>Вы должны понимать, что происходит с вашими серверами, даже не разбираясь в администрировании глубоко: сколько было инцидентов, что чинили, какие риски видят специалисты.</p>
<h2>5. Возможность разовых работ без абонемента</h2>
<p>Не всегда нужен полный абонемент - иногда достаточно разовой настройки сервера или аудита. Гибкость в этом вопросе часто говорит о зрелости подрядчика больше, чем маркетинговые обещания.</p>
<h2>6. Выезд специалиста - если работаете не полностью удалённо</h2>
<p>Даже при удалённой поддержке иногда нужен физический доступ к оборудованию: замена комплектующих, работа с сетевым железом. Уточняйте регион выезда и сроки реакции по выездным заявкам отдельно от удалённых.</p>
<h2>7. Референсы и живые кейсы, а не только логотипы клиентов</h2>
<p>Логотип на сайте ничего не доказывает. Спрашивайте, какие задачи решали для похожего на ваш бизнеса и какие результаты получили - сроки, объём работ, что изменилось.</p>
<p>Мы в TopSysOps работаем именно по такой модели: несколько тарифов IT-аутсорсинга от базовой удалённой поддержки до 24/7, NDA перед стартом и подробный <a href="/uslugi/support">прайс-лист на техподдержку</a>. Если сомневаетесь, с чего начать - <a href="/kontakty">напишите нам</a>, обсудим вашу инфраструктуру бесплатно.</p>
$html$,
true,
now()
)
ON CONFLICT (slug) DO NOTHING;
INSERT INTO blog_posts (slug, title, excerpt, content, published, published_at)
VALUES (
'nastroyka-pochtovogo-servera-spf-dkim-dmarc',
'Настройка корпоративной почты: SPF, DKIM, DMARC и защита от спама - чек-лист',
'Разбираем, зачем нужны SPF, DKIM и DMARC для корпоративной почты и как проверить, что ваш домен не помечают спамом.',
$html$
<p>Если письма от вашей компании попадают в спам или, того хуже, кто-то отправляет фишинг от имени вашего домена - вероятно, у почтового сервера не настроены базовые механизмы защиты. Разбираем, что это такое и зачем нужно.</p>
<h2>SPF - кто имеет право отправлять почту от вашего домена</h2>
<p>SPF (Sender Policy Framework) - это запись в DNS, которая перечисляет серверы, которым разрешено отправлять письма от имени вашего домена. Без неё любой сервер в мире технически может подделать письмо «от вас».</p>
<h2>DKIM - цифровая подпись письма</h2>
<p>DKIM добавляет к каждому письму криптографическую подпись, которую можно проверить на стороне получателя. Это подтверждает, что письмо не было изменено по дороге и действительно отправлено с вашего сервера.</p>
<h2>DMARC - что делать с письмами, которые не прошли проверку</h2>
<p>DMARC связывает SPF и DKIM и объясняет почтовым сервисам получателей, что делать с письмом, которое не прошло проверки: пропустить, отправить в спам или отклонить. Также DMARC присылает отчёты о том, кто пытается отправлять письма от вашего домена.</p>
<h2>Антиспам и веб-почта - вторая часть уравнения</h2>
<p>SPF/DKIM/DMARC защищают репутацию домена на исходящих письмах. Отдельно нужен антиспам-фильтр на входящих, чтобы сотрудники не разбирали десятки спам-писем вручную, и веб-почта для доступа к ящику из браузера без настройки почтового клиента на каждом устройстве.</p>
<h2>Как понять, что пора этим заняться</h2>
<ul>
<li>Письма клиентам иногда попадают в папку «Спам»</li>
<li>Были случаи фишинговых писем «от имени» вашей компании</li>
<li>Почтовый сервер настраивался разово несколько лет назад и с тех пор не пересматривался</li>
<li>Нет ни SPF, ни DKIM, ни DMARC записей в DNS вашего домена (это можно быстро проверить любым онлайн-чекером)</li>
</ul>
<p>У нас есть отдельная услуга по <a href="/uslugi/network">развёртыванию и администрированию почтовых серверов</a>, а на комплексную настройку с SPF/DKIM/DMARC, антиспамом, веб-почтой и тремя месяцами сопровождения действует акция «Почтовый сервер под ключ» - подробности на <a href="/aktsii">странице акций</a>.</p>
$html$,
true,
now()
)
ON CONFLICT (slug) DO NOTHING;
INSERT INTO blog_posts (slug, title, excerpt, content, published, published_at)
VALUES (
'kiberbezopasnost-malogo-biznesa-s-chego-nachat',
'Кибербезопасность малого и среднего бизнеса: с чего начать',
'Небольшой компании не нужен SOC на 20 человек - но базовый набор мер по кибербезопасности нужен любому бизнесу с серверами и клиентскими данными.',
$html$
<p>Кибербезопасность часто воспринимается как что-то нужное только банкам и крупным корпорациям. На практике небольшая компания - удобная мишень именно потому, что базовые меры защиты у неё, как правило, не настроены.</p>
<h2>1. Аудит - прежде чем что-то внедрять</h2>
<p>Нельзя защитить то, о чём не знаешь. Первый шаг - аудит текущей инфраструктуры: какие сервисы смотрят наружу, какие пароли и доступы используются, где хранятся резервные копии и кто имеет к ним доступ.</p>
<h2>2. Мониторинг вместо разовой проверки</h2>
<p>Аудит - это снимок на конкретный момент. Угрозы появляются постоянно, поэтому кроме разового аудита нужен регулярный мониторинг: логи, алерты о подозрительной активности, обновления уязвимого ПО.</p>
<h2>3. IDS/IPS - обнаружение и предотвращение вторжений</h2>
<p>Системы обнаружения (IDS) и предотвращения (IPS) вторжений отслеживают трафик на предмет подозрительных паттернов - сканирование портов, попытки перебора паролей, известные сигнатуры атак - и либо оповещают, либо блокируют их автоматически.</p>
<h2>4. Резервное копирование, отделённое от основной инфраструктуры</h2>
<p>Один из самых частых сценариев атаки - шифровальщик, который уничтожает и рабочие данные, и бэкапы, если они лежат в одном месте. Резервные копии должны быть изолированы и регулярно проверяться на возможность восстановления.</p>
<h2>5. NDA и разграничение доступов для подрядчиков</h2>
<p>Если с инфраструктурой работает внешняя команда (в том числе на аутсорсе), убедитесь, что доступы выданы по принципу минимально необходимых прав, а не «админ всем».</p>
<h2>С чего начать конкретно</h2>
<p>Если у вас пока нет ни одного из этих пунктов - начните с аудита. Он покажет, какие меры критичны прямо сейчас, а что можно внедрить постепенно. Мы проводим <a href="/uslugi/security">аудит и мониторинг кибербезопасности</a>, включая внедрение IDS/IPS - можно начать с разового аудита без обязательств по абонементу.</p>
$html$,
true,
now()
)
ON CONFLICT (slug) DO NOTHING;
INSERT INTO blog_posts (slug, title, excerpt, content, published, published_at)
VALUES (
'ii-assistent-dlya-biznesa-kak-vnedrit',
'ИИ-ассистент для бизнеса: как внедрить и не прогореть',
'ИИ-бот для поддержки клиентов или сотрудников - не «просто чат-бот». Разбираем, что действительно нужно для рабочего внедрения.',
$html$
<p>Спрос на «внедрить ИИ» часто формулируется расплывчато: «хотим бота, который отвечает на вопросы». В реальности между таким запросом и рабочим инструментом есть несколько важных шагов.</p>
<h2>RAG, а не просто обёртка над языковой моделью</h2>
<p>Просто подключить готовую модель недостаточно - она не знает деталей вашего бизнеса и может отвечать общими фразами или ошибаться в конкретике. RAG (Retrieval-Augmented Generation) добавляет ассистенту доступ к базе знаний вашей компании: документации, FAQ, истории обращений - и ответы становятся конкретными, а не общими.</p>
<h2>Интеграция с реальными каналами</h2>
<p>Ассистент, до которого нужно отдельно заходить на непонятную страницу, используется гораздо реже, чем бот в Telegram или на сайте, куда клиенты и так пишут. Интеграция с мессенджерами, CRM и внутренними сервисами - то, что определяет, будут ли им пользоваться.</p>
<h2>Где ИИ-ассистент окупается быстрее всего</h2>
<ul>
<li>Ответы на типовые вопросы поддержки - снижает нагрузку на операторов на рутинных обращениях</li>
<li>Первичная квалификация заявок до передачи специалисту</li>
<li>Внутренний ассистент для сотрудников по регламентам и базе знаний компании</li>
</ul>
<h2>Что нужно для старта</h2>
<p>Нужна база знаний (даже неструктурированная - её можно привести в порядок в процессе), понимание, в каком канале живут ваши клиенты или сотрудники, и готовность донастраивать ассистента после запуска: первая версия почти никогда не бывает финальной.</p>
<p>Мы разрабатываем ботов и ИИ-ассистентов с обучением на данных компании и дальнейшим помесячным сопровождением - подробнее на странице <a href="/uslugi/ai">«ИИ и автоматизация»</a>. Если пока не уверены, что именно автоматизировать в первую очередь - <a href="/kontakty">напишите нам</a>, поможем определить приоритеты.</p>
$html$,
true,
now()
)
ON CONFLICT (slug) DO NOTHING;
COMMIT;