Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Корпорация Symantec объявила о предстоящем выпуске нового подключаемого модуля для VMware vCenter Server. Новый модуль будет предоставлен клиентам Backup Exec 2010 и позволит им упростить управление резервным копированием в средах, виртуализированных при помощи VMware. Выпуск нового подключаемого модуля для VMware vCenter Server запланирован на начало следующего года. Он обеспечит комплексный мониторинг работы виртуальных машин и отображение мельчайших деталей процесса их резервного копирования, говорится в сообщении Symantec. Все это можно будет сделать в консоли VMware vCenter Server или клиентском приложении VMware vSphere Client.



Подключаемый модуль Backup Exec Management Plug-in для VMware vCenter Server использует базовые функции виртуализации Backup Exec для отображения комплексной картины о состоянии систем защиты всех виртуальных машин в VMware vCenter Server или VMware vSphere Client. Клиенты могут просмотреть: данные о последнем и следующем запланированном резервном копировании; данные о политике и типе резервного копирования (полное, инкрементальное, дифференциальное); детальную информацию журналов резервного копирования; данные о потенциальных угрозах существующих политик, таких как незащищенные виртуальные машины.

«Тесные партнерские отношения между VMware и Symantec дают возможность клиентам обеих компаний получить конкурентные преимущества от использования решений для ускорения резервного копирования VMware, облегчения восстановления и эффективного управления при одновременном снижении общих затрат и сложности систем, – отметил Параг Патель (Parag Patel), вице-президент по глобальным стратегическим альянсам, VMware. – Клиенты все чаще переносят рабочие процессы в среды VMware, а Symantec Backup Exec – это решение, которое упрощает защиту и управление этими средами».

«Для выявления незащищенных виртуальных серверов и потенциальных рисков ИТ-организациям необходима полная обозримость виртуальных сред. Подключаемый модуль Symantec Backup Exec Management Plug-in для VMware vCenter Server – это простая новая функция, которая ценна для клиентов тем, что снижает затраты и обеспечивает более простое управление средами VMware. А что самое важное, она снижает вероятность появления незащищенных ресурсов при их переносе в виртуальную среду», – подчеркнула Лорен Уайтхаус (Lauren Whitehouse), старший аналитик Enterprise Strategy Group.

Будучи полностью совместимым с VMware (VMware Ready), Backup Exec 2010 представляет собой комплексное решение, которое позволяет компаниям защитить физические и виртуальные сервера, управлять дисками и ленточными накопителями, осуществлять резервное копирование как виртуальных машин целиком, так и отдельных файлов. Кроме этого, Backup Exec 2010 позволяет проводить экстренное резервное копирование и восстановление приложений и баз данных в виртуальных средах, отметили в Symantec. Применение патентуемой технологии частичного восстановления данных Granular Recovery Technology (GRT) дает возможность клиентам быстро восстанавливать отдельные файлы, папки и данные приложений из единой резервной копии на уровне образа виртуального диска, что позволяет избежать затрат времени и дискового пространства, необходимых при дополнительном резервном копировании на уровне файлов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru