Symantec System Recovery обеспечит гибкое восстановление физических и виртуальных систем

Symantec System Recovery обеспечит гибкое восстановление физических и виртуальных систем

Корпорация Symantec объявила о выпуске пакета System Recovery 2011 (обновленной версии Backup Exec System Recovery), который поможет предприятиям любого размера решить все проблемы с восстановлением данных, систем и приложений и обеспечит минимальные простои для физических и виртуальных систем.



Стратегия, предлагаемая Symantec для сокращения простоев информационных систем, включает в себя оптимальное сочетание решений, которые помогут эффективно восстанавливать системы в случае сбоев:

  • Symantec System Recovery обеспечивает полное восстановление системы в течение нескольких минут, даже в случае использования оборудования, отличного от исходного, с нуля, на удаленных серверах или в виртуальных средах. Все эти технологии минимизируют время простоя систем;
  • Symantec Backup Exec помогает избавиться от плановых окон резервного копирования и помогает клиентам решать задачи по восстановлению путём использования гранулярного (поэлементного) восстановления физических или виртуальных сред.
  • «Symantec System Recovery – эффективное программное обеспечение, которое в состоянии быстро восстановить наши системы, - заявил Джозеф ЛаГросс (Joseph LaGrosse), ИТ-директор Pepperweed Consulting, - Мне редко приходится непосредственно работать с программой после её установки и настройки; гранулярное восстановление происходит моментально»;
  • Symantec ApplicationHA реализует автоматический мониторинг и восстановление виртуальных приложений, работающих под управлением гипервизоров VMware

«Symantec предлагает проверенную технологию для помощи клиентам в восстановлении данных, систем и приложений в целях предотвращения сбоев в их бизнесе, - говорит Амит Валиа (Amit Walia), вице-президент Symantec по управлению продуктами, - Symantec System Recovery сокращает время восстановления с помощью новых возможностей. Например, новый мастер позволяет превратить сменный USB-накопитель в загрузочный диск восстановления, сочетающий в себе возможности накопителя для резервных копий, и, кроме того, такой мастер поможет настроить диск восстановления под требования клиента».

Исследования Symantec свидетельствуют о том, что масштабные сбои могут нанести значительный ущерб бизнесу, и что организации любых размеров подвержены риску простоев. По данным опроса, проведенного корпорацией Symantec в 2011 году, большинство представителей малого бизнеса не готовы к ликвидации последствий масштабного сбоя. Более того, 54% клиентов SMB признались в том, что они сменили своих поставщиков ввиду ненадёжности их компьютерных систем. В 2010 году Symantec проводил опрос крупных предприятий, посвященный восстановлению после масштабного сбоя. Как оказалось, для восстановления необходимо вдвое больше времени, чем предполагали респонденты.

Пакет Symantec System Recovery 2011 включает в себя следующие новые возможности:

  • Универсальный USB-носитель для всех задач резервного копирования и восстановления данных: С помощью новых возможностей мастера можно легко превратить USB-устройство в загрузочный диск Symantec System Recovery, выполняющий функции накопителя для резервных копий. Такое универсальное USB-устройство помогает сократить время загрузки и ускорить процесс восстановления данных;
  • Улучшенное централизованное управление: Symantec System Recovery Management Solution – это легко масштабируемый модуль, предназначенный для централизованного управления большим количеством клиентов с одного управляющего сервера. Модуль Symantec System Recovery Management теперь может устанавливаться и запускаться в 64-битных средах на базе операционной системы Windows Server 2008 R2;
  • Усовершенствованный мастер для создания диска восстановления с возможностью индивидуальной настройки: Повышенная гибкость была достигнута путём добавления возможности выбора ISO-образа на жестком диске в качестве источника для настраиваемого диска восстановления. Эта возможность особенно полезна для крупных предприятий, которые уже используют индивидуально доработанные диски восстановления Symantec System Recovery Disk и намерены и впредь использовать их в качестве источника будущих модификаций;
  • Поддержка платформ: Symantec System Recovery поддерживает последние версии операционных систем Microsoft Windows, Linux, а также гипервизоров VMware, Microsoft Hyper-V и Citrix XenServer.

«Поддержка ряда серверных продуктов Microsoft 2010 наряду с Management Solution и x64 означает, что у меня нет причин не рекомендовать Symantec System Recovery любому, кому нужно простое в использовании и управлении решение для восстановления жизненно важных серверных систем, - считает Мэтью Кумбер (Mathew Coomber), менеджер по технической и сбытовой поддержке Elytis, - Возможности P2V и V2P делают этот пакет особенно ценным инструментом для всех, кто работает с виртуализацией от Microsoft или VMware. А возможность восстановления на оборудование, отличного от исходного, просто гениальна!»

Шпионский троян CastleRAT вступил в Steam-сообщество ради связи с C2

Объявившийся в марте этого года Windows-бэкдор CastleRAT существует в двух вариантах: один написан на Python, другой скомпилирован на C. Последний ловчее прячется в системе и обладает более широкими возможностями.

В компании Splunk (собственность Cisco) подвергли анализу пару C-образцов CastleRAT и выяснили, что для управления трояном используются специально созданные публичные профили Steam.

При запуске вредонос собирает системные данные (имя компьютера, имя пользователя, GUID машины, название продукта) и обращается к бесплатному сервису www[.]ip-api[.]com для получения IP-адреса жертвы. Собранная информация отсылается на C2-сервер в подтверждение успешного заражения.

Основной задачей CastleRAT является обеспечение удаленного шелл-доступа к хосту. Зловред также умеет по команде выполнять следующие задачи:

  • составление списка запущенных процессов;
  • кейлоггинг;
  • копирование истории браузера (Microsoft Edge, Google Chrome, Brave, Firefox);
  • кража учетных данных и адресов криптокошельков из буфера обмена;
  • захват экрана (скриншоты выполняются в фоне и с заданной периодичностью);
  • включение / выключение микрофона и веб-камеры;
  • вывод поддельного диалогового окна с целью заставить жертву совершить искомое действие (вбить команду, путь к файлу, учетные данные);
  • останов и повторный запуск браузера с нужными флагами (–mute-audio, –do-not-de-elevate и проч.) в обеспечение скрытного мониторинга и контроля пользовательских сессий;
  • повышение привилегий в обход UAC (с этой целью используется UUID службы Appinfo для запуска доверенного ComputerDefaults.exe на более высоком уровне);
  • загрузка и запуск (с помощью rundll32.exe) дополнительных плагинов.

Чтобы обеспечить себе постоянное присутствие в системе, CastleRAT создает запланированное задание на запуск своей копии при каждой загрузке Windows.

Использование Steam позволяет операторам зловреда скрыть C2-коммуникации в легитимном веб-трафике. Всю релевантную информацию (конфигурация, команды) они постят на страницах игрового комьюнити прямым текстом либо в виде ссылок.

 

Обмен вредоноса с C2 осуществляется с использованием RC4. Ключ для шифрования / расшифровки данных жестко прописан в коде CastleRAT.

RSS: Новости на портале Anti-Malware.ru