Symantec NetBackup 7.1 ускоряет резервное копирование в виртуальных средах

Symantec NetBackup 7.1 ускоряет резервное копирование в виртуальных средах

Корпорация Symantec объявила о выпуске NetBackup 7.1. Новые возможности решения позволяют оптимизировать защиту данных в виртуальных средах. Так, в версии 7.1 представлена новая технология Virtual Machine Intelligent Policy для сред VMware. В дополнение к поддержке виртуальных машин, NetBackup 7 предлагает упрощённую отчётность, ускоренное аварийное восстановление с использованием функции дедупликации NetBackup и расширенную поддержку баз данных Oracle и MySQL, говорится в сообщении Symantec. Для удобства клиентов, использующих предыдущие версии, включая NetBackup 6.0 и 6.5, Symantec предлагает простой одношаговый апгрейд до NetBackup 7.



Технология «умной политики» для виртуальных машин Virtual Machine Intelligent Policy автоматизирует процесс обнаружения и защиты виртуальных машин. За счет улучшенного контроля и мониторинга ресурсов VMware vSphere резервное копирование виртуальных машин VMware выполняется с еще более высокой производительностью. В отличие от других средств защиты данных, эта технология позволит ускорить переход к виртуальным средам в крупных компаниях, которые устанавливают большое количество виртуальных машин или создают собственную «облачную» инфраструктуру, подчеркнули в Symantec.

Запатентованная технология восстановления отдельных элементов Granular Recovery Technology моментально восстанавливает файлы и папки из резервного образа виртуальной машины. Теперь эта технология доступна и для Linux виртуальных машин в средах VMware. По информации Symantec, это позволяет пользователям экономить до 50% времени при резервном копировании в виртуальных средах, упростить администрирование и ускорить восстановление отдельных файлов.

В то же время, новая технология автоматической репликации резервных копий между площадками или разными доменами NetBackup позволяет получить моментальный доступ к отреплицированным резервным копиям на другой площадке для более быстрого аварийного восстановления, передает CNews. Технология NetBackup RealTime, которая обеспечивает непрерывную защиту данных, теперь поддерживает среды VMware. Эта технология позволяет избавиться от окна резервного копирования, сократить нагрузку на VMware-сервера с большими объемами данных и обеспечивает возможность быстрого одновременного восстановления данных большого количества VMwarе-серверов. Кроме того, NetBackup 7.1 получил расширенные возможности отслеживания и аудита доступа к системе резервного копирования, что помогает администраторам соблюдать требования нормативов и стандартов безопасности. 

В свою очередь, модуль NetBackup OpsCenter, позволяющий управлять любыми решениями Symantec для защиты данных, теперь содержит оптимизированные инструменты составления отчетности для политик жизненного цикла данных, журнала регистрации событий и лицензирования. Новые инструменты для анализа нагрузки позволят лучше организовать работу с целью оптимизации использования оборудования, отметили в Symantec.

Наряду в этим, в NetBackup 7.1 реализован усовершенствованный агент для баз данных Oracle, который улучшает производительность процессов резервного копирования и эффективность дедупликации. При этом NetBackup содержит новый агент для централизованного и автоматизированного резервного копирования и восстановления баз данных MySQL.

Доработка возможностей автоматического обновления LiveUpdate позволяет обновлять клиентские модули в системах UNIX, Linux и Windows с помощью единой политики, задаваемой администратором NetBackup. Обновление клиентских модулей поддерживается для версий NetBackup 6.5 и выше.

«Виртуализация изменила подход организаций к резервному копированию, и NetBackup совершенствуется для того, чтобы еще лучше защищать информацию наших заказчиков в виртуальных средах, – заявил Брайан Дай (Brian Dye), вице-президент по управлению продуктами группы управления информацией Symantec. – NetBackup 7 упрощает процесс защиты и восстановления данных в физических и виртуальных средах в рамках единого решения, сокращая объемы резервных копий с помощью технологии дедупликации, интегрированной в клиент резервного копирования и в серверную часть NetBackup».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бэкдор SesameOp использует OpenAI Assistants API для сокрытия C2-связи

При разборе шпионской атаки на клиента специалисты Microsoft обнаружили новый кастомный Windows-бэкдор. Вредонос, нареченный SesameOp, необычен тем, что для сокрытия C2-коммуникаций использует Assistants API компании OpenAI.

Интерфейс, открывающий доступ к эталонным ассистентам и векторным хранилищам OpenAI, позволяет разработчикам интегрировать ИИ в свои приложения и рабочие процессы. Согласно плану, в августе 2026 года он будет упразднен, на смену ему придет Responses API.

По данным Microsoft, злоупотребление в данном случае было дозированным: вызовы API из-под аккаунта, использованного в рамках атаки, ограничивались лишь нуждами C2-связи, что позволило шпионам незаметно присутствовать в сети жертвы несколько месяцев. Попыток взаимодействия с ИИ-моделями или сервисами OpenAI не зафиксировано.

«Данная угроза — не уязвимость и не ошибка в конфигурации, а скорее неправомерное использование встроенных возможностей OpenAI Assistants API», — пишут эксперты в блоге.

Бэкдор SesameOp был обнаружен благодаря веб-шеллам, внедренным злоумышленниками в утилиты Visual Studio через инъекции в AppDomainManager. Авторы атаки использовали их для закрепления в системах и удаленного управления ими, скрывая C2-обмен в легитимном трафике.

Сам зловред состоит из двух компонентов: обфусцированного загрузчика (Netapi64.dll) и написанного на .NET пейлоада (OpenAIAgent.Netapi64). Последний, используя заданные в конфигурационном файле прокси и ключ доступа к OpenAI API, получает команды от оператора (сообщения, использующие Base64, AES, RSA и GZIP), расшифровывает их, парсит, а затем, используя те же способы сокрытия контента, отчитывается о выполнении.

Установить авторство атаки пока не удалось. Результаты расследования переданы в OpenAI, использованные злоумышленниками аккаунт и ключ API уже аннулированы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru