Symantec предлагает комплексное решение виртуализации для создания динамического центра обработки данных

Корпорация Symantec анонсировала Veritas Virtual Infrastructure, первое решение, которое обеспечивает расширенные возможности по хранению данных в среде виртуальных серверов и эффективно управляет системой хранения данных большого объема в крупномасштабных производственных инфраструктурах х86.

Планируемое к выпуску осенью 2008 года, решение Veritas Virtual Infrastructure сочетает новые, передовые средства хранения данных Veritas Storage Foundation с гибкой, высокопроизводительной технологией виртуализации Citrix XenServer от Citrix Systems. Veritas Virtual Infrastructure позволит заказчикам получить все выгоды от виртуализации серверов при сохранении существующих приемов оптимального управления хранением данных для их физической среды и воспользоваться новыми возможностями, предоставляемыми виртуализированными инфраструктурами.

Виртуализация серверов модернизирует ИТ-подразделения, снижая затраты за счет повышенной степени утилизации ресурсов и уменьшая риск за счет повышенной операционной гибкости. Однако виртуализация серверов усложняет управление системой хранения данных и во многих случаях не поддерживает всех возможностей современной физической инфраструктуры. Существующие системы виртуализации серверов х86 пытались решить эту проблему с применением подхода, основанного на файловой системе, но эта архитектура вынуждает пользователей отказаться от многих передовых возможностей по управлению системой хранения данных, на которые они опираются в своей работе сегодня.

Veritas Virtual Infrastructure решает эту проблему, сохраняя все основные возможности по управлению системой хранения данных, которыми сегодня пользуются корпоративные заказчики в своих физических инфраструктурах, но которые недоступны при существующих подходах виртуализации на основе файловой системы. В число этих возможностей входят:

  • Прямое управление из гостевого виртуального сервера системой хранения данных block storage
  • Сохраняется вся функциональность системы block storage, включая зеркальное отображение на неоднородных дисковых массивах
  • Проверенная, устоявшаяся технология SAN multi-pathing гарантирует доступность данных
  • Более того, Veritas Virtual Infrastructure использует гибкую, открытую архитектуру Citrix XenServer, что приводит к созданию новых возможностей, в том числе:
  • Уменьшение стоимости хранения данных благодаря применению общих образов загрузки для всего разнообразия виртуальных серверов
  • Повышение степени утилизации ресурсов хранения данных благодаря упрощенной инициализации дополнительных ресурсов, что ведет к исключению избыточного выделения ресурсов
  • Повышение качества управления благодаря предоставлению администраторам единого инструмента для прозрачного управления как виртуальными серверами, так и ресурсами хранения данных.

Veritas Virtual Infrastructure использует новый, распределенный менеджер томов, специально рассчитанный на то, чтобы обеспечивать передовые возможности по управлению ресурсами хранения данных для виртуальных серверов. В отличие от современных подходов, которые не позволяют виртуальным серверам непосредственно управлять ресурсами хранения данных, Veritas Virtual Infrastructure использует архитектуру клиент/сервер, создавая уникальные, индивидуальные связи между каждым виртуальным сервером и его системой хранения данных, как если бы это был физический сервер. Более того, так как при этом используется Storage Foundation, пользователи могут реализовать все эти преимущества с применением своей существующей неоднородной инфраструктуры хранения данных SAN.

Корпоративные заказчики признают, что платформа виртуализации Citrix XenServer становится более открытой и масштабируемой. Включение XenServer в состав Veritas Virtual Infrastructure обеспечивает ИТ-подразделения решением корпоративного класса, которое существенно упрощает открытое, непроприетарное взаимодействие между средствами виртуализации сервера и управления системой хранения данных. В результате заказчики могут ускорить реализацию своих планов по внедрению виртуализации по всей неоднородной корпоративной инфраструктуре, опираясь на мощное и чрезвычайно гибкое решение, на базе которого можно построить динамический центр обработки данных.

Стратегия виртуализации Symantec

Symantec стремится предоставить ИТ-подразделениям возможность использовать виртуализацию независимо от того, какие платформы, архитектуры или системы они выбрали. Кроме тесного сотрудничества с Citrix, Symantec работает и с другими ведущими поставщиками систем виртуализации, в том числе с HP, IBM, Microsoft, Novell, Oracle, RedHat, Sun и VMware, чтобы гарантировать заказчикам возможность использовать решения Symantec на всех этих платформах. Одно из недавних подтверждений этого — награждение Veritas NetBackup призом Gold Award издания VMworld в категории защиты данных. Другое — уникальная способность Veritas Cluster Server обеспечивать высокую готовность приложений в среде VMware ESX3. Symantec предлагает лучшие в отрасли средства защиты данных, системного управления, управления ресурсами хранения данных, обеспечения высокой готовности и безопасности для виртуализированных систем.

«Все больше предприятий начинает внедрять виртуализацию в производственную среду, но им придется столкнуться не только с трудностями управления физическими и виртуальными ресурсами, — говорит менеджер по исследованиям IDC Ноэми Грейсдорф (Noemi Greyzdorf). — Чтобы пожать плоды виртуализации серверов и сократить капитальные затраты, предприятиям нужны такие решения, как Veritas Virtual Infrastructure от Symantec, которые управляют всей архитектурой, ресурсами хранения данных и операционными процессами, уменьшая сложность и повышая эффективность управления физической и виртуальной инфраструктурами».

«Стандартизовав Veritas Storage Foundation для управления физическими ресурсами своего центра обработки данных, включая дисковые тома и файловые системы, наши клиенты в России и странах СНГ смогут сэкономить значительные средства и уменьшить сложность в управлении IT, — говорит Сергей Грищенко, Руководитель группы технических консультантов Symantec в России и СНГ — Мы рассматриваем виртуализацию серверов как способ повышения уровня утилизации ресурсов. Veritas Virtual Infrastructure предоставляет средства виртуализации серверов корпоративного класса при тех же передовых возможностях по управлению ресурсами хранения данных, которые наши заказчики применяют в физической среде. Теперь наши клиенты могут использовать все преимущества виртуализации и управлять всей инфраструктурой серверов и систем хранения данных из одного и того же центра управления».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru