Решения Symantec теперь поддерживают облачную платформу Windows Azure

Решения Symantec теперь поддерживают облачную платформу Windows Azure

Корпорация Symantec объявила, что решения Storage Foundation High Availability для Windows и Veritas Volume Replicator Disaster Recovery (DR) отныне будут поддерживать облачную платформу Windows Azure корпорации Microsoft. Теперь в случае отказа локального уровня или при выходе из строя сайта, решения Symantec обеспечат для организаций любого масштаба возможность восстановления важных приложений и данных в Windows Azure.

Это расширяет возможности существующих продуктов для обеспечения устойчивости функционирования систем, разработанных Symantec для корпорацииMicrosoft, предоставляя сервис аварийного восстановления (DRaaS) локального ПО с помощью облачной платформы.

Быстрое и экономичное аварийное восстановление с облачной платформой

Организации постоянно предъявляют требования к поставщикам решений по дальнейшему повышению защищенности и увеличению возможностей для восстановления данных, включая постоянное использование общедоступных облачных платформ для восстановления данных при сбоях. В соответствии с исследованиемIDC рынка устойчивости функционирования в 2011 году, «усовершенствования программного обеспечения для копирования, организации кластеров и виртуализации серверов обеспечили возможность более гибкого подхода к построению схем устойчивости функционирования (BC). Учитывая растущий спрос на средства для обеспечения безотказной работы бизнеса и тенденцию повышения доверия корпоративных клиентов к средствам информационных технологий, роль общедоступных облачных платформ на рынке BC будет и дальше расти». Поскольку в организациях возможны  простои по причине аварий, сбоев устройств хранения, проблем сетей, отсутствия питания при техобслуживании либо авариях, организациям требуется не связанное с их локальной инфраструктурой решение, обеспечивающее быстрое восстановление данных, чтобы обеспечить пользователям доступность приложений и информации.

Гибкая защита важных для бизнеса приложений

Сервис Symantec DRaaS с платформой Windows Azure выходит за рамки сегодняшних предложений по архивированию и восстановлению данных в облаке. Удостоенные наград технологии Symantec по обеспечению высокой доступности и аварийного восстановления данных Veritas Storage Foundation High Availability и Veritas Volume Replicator, позволят организациям не только защитить данные, но также организовать защиту приложений. Решение Symantec DRaaS предоставляет организациям преимущества, значительно сокращая время на восстановление данных и улучшая показатели восстановления важных приложений в случае отказа электропитания в офисных помещениях. Решение не только обеспечивает своевременное восстановление данных важных для бизнеса приложений, но и предоставляет средства полномасштабной координации восстановления на всех уровнях: начиная от уровня данных и вплоть до уровня приложений. ИТ-отделам организаций благодаря использованию преимуществ облачных сервисов Windows Azure не требуется самостоятельно поддерживать отдельный сайт DR.

Платформой для решения являются лидирующие на рынке технологии Symantec Veritas Storage Foundation High Availability и Veritas Volume Replicator. С этого момента компания Symantec расширяет интеграцию с решениями Microsoft для повышения доступности и совместимости данных при аварийном восстановлении – включая как Windows Server 2008 R2, Windows Server Hyper-V, так и Windows Azure.

Мнения экспертов:

«В сегодняшней экономической ситуации заказчики рассматривают облачные платформы в качестве нового варианта гибких и экономичных решений», – заявил вице-президент по разработкам IDC Жан С. Бозмен (Jean S. Bozman). - «Многие организации заняты поисками способов автоматизации восстановления бизнес-данных, а также поддержания работоспособности важных приложений при отключении электропитания, когда бизнес-процесс может быть прерван на несколько часов. Сегодня использование облачных платформ в качестве решений по аварийному восстановлению (DR) полностью отвечает требованиям устойчивости в организациях, которые не могут позволить себе содержание резервных сайтов или удаленных ресурсов для важных виртуализированных вычислительных объемов».

«Windows Azure предназначена для обеспечения быстрого восстановления и доступности данных», – заявил Валид Абу-Хаба (Walid Abu-Hadba), вице-президент, а по совместительству и разработчик, и апологет платформ компании Microsoft. - «Сервис Symantec нацелен на расширение присущей Windows Azure надежности и поможет заказчикам восстановить локальные приложения и данные с помощью решения для аварийного восстановления и обеспечения устойчивости функционирования систем с использованием дополнительных технологий как Symantec, так и Microsoft».

«Windows Azure – быстро развивающаяся платформа, и мы видим, что всё больше наших заказчиков используют её как часть новой вычислительной модели». – Заявил Дипак Мохан (Deepak Mohan), первый вице-президент, руководитель группы по работе в области хранения и доступности данных компании Symantec. - «Используя проверенную технологию для высокой доступности данных Symantec и облачную платформу Microsoft, организации могут быть уверены, что их бизнес не остановится даже в случае аварий и отключений электропитания».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru