Symantec System Recovery обеспечит гибкое восстановление физических и виртуальных систем

Symantec System Recovery обеспечит гибкое восстановление физических и виртуальных систем

Корпорация Symantec объявила о выпуске пакета System Recovery 2011 (обновленной версии Backup Exec System Recovery), который поможет предприятиям любого размера решить все проблемы с восстановлением данных, систем и приложений и обеспечит минимальные простои для физических и виртуальных систем.



Стратегия, предлагаемая Symantec для сокращения простоев информационных систем, включает в себя оптимальное сочетание решений, которые помогут эффективно восстанавливать системы в случае сбоев:

  • Symantec System Recovery обеспечивает полное восстановление системы в течение нескольких минут, даже в случае использования оборудования, отличного от исходного, с нуля, на удаленных серверах или в виртуальных средах. Все эти технологии минимизируют время простоя систем;
  • Symantec Backup Exec помогает избавиться от плановых окон резервного копирования и помогает клиентам решать задачи по восстановлению путём использования гранулярного (поэлементного) восстановления физических или виртуальных сред.
  • «Symantec System Recovery – эффективное программное обеспечение, которое в состоянии быстро восстановить наши системы, - заявил Джозеф ЛаГросс (Joseph LaGrosse), ИТ-директор Pepperweed Consulting, - Мне редко приходится непосредственно работать с программой после её установки и настройки; гранулярное восстановление происходит моментально»;
  • Symantec ApplicationHA реализует автоматический мониторинг и восстановление виртуальных приложений, работающих под управлением гипервизоров VMware

«Symantec предлагает проверенную технологию для помощи клиентам в восстановлении данных, систем и приложений в целях предотвращения сбоев в их бизнесе, - говорит Амит Валиа (Amit Walia), вице-президент Symantec по управлению продуктами, - Symantec System Recovery сокращает время восстановления с помощью новых возможностей. Например, новый мастер позволяет превратить сменный USB-накопитель в загрузочный диск восстановления, сочетающий в себе возможности накопителя для резервных копий, и, кроме того, такой мастер поможет настроить диск восстановления под требования клиента».

Исследования Symantec свидетельствуют о том, что масштабные сбои могут нанести значительный ущерб бизнесу, и что организации любых размеров подвержены риску простоев. По данным опроса, проведенного корпорацией Symantec в 2011 году, большинство представителей малого бизнеса не готовы к ликвидации последствий масштабного сбоя. Более того, 54% клиентов SMB признались в том, что они сменили своих поставщиков ввиду ненадёжности их компьютерных систем. В 2010 году Symantec проводил опрос крупных предприятий, посвященный восстановлению после масштабного сбоя. Как оказалось, для восстановления необходимо вдвое больше времени, чем предполагали респонденты.

Пакет Symantec System Recovery 2011 включает в себя следующие новые возможности:

  • Универсальный USB-носитель для всех задач резервного копирования и восстановления данных: С помощью новых возможностей мастера можно легко превратить USB-устройство в загрузочный диск Symantec System Recovery, выполняющий функции накопителя для резервных копий. Такое универсальное USB-устройство помогает сократить время загрузки и ускорить процесс восстановления данных;
  • Улучшенное централизованное управление: Symantec System Recovery Management Solution – это легко масштабируемый модуль, предназначенный для централизованного управления большим количеством клиентов с одного управляющего сервера. Модуль Symantec System Recovery Management теперь может устанавливаться и запускаться в 64-битных средах на базе операционной системы Windows Server 2008 R2;
  • Усовершенствованный мастер для создания диска восстановления с возможностью индивидуальной настройки: Повышенная гибкость была достигнута путём добавления возможности выбора ISO-образа на жестком диске в качестве источника для настраиваемого диска восстановления. Эта возможность особенно полезна для крупных предприятий, которые уже используют индивидуально доработанные диски восстановления Symantec System Recovery Disk и намерены и впредь использовать их в качестве источника будущих модификаций;
  • Поддержка платформ: Symantec System Recovery поддерживает последние версии операционных систем Microsoft Windows, Linux, а также гипервизоров VMware, Microsoft Hyper-V и Citrix XenServer.

«Поддержка ряда серверных продуктов Microsoft 2010 наряду с Management Solution и x64 означает, что у меня нет причин не рекомендовать Symantec System Recovery любому, кому нужно простое в использовании и управлении решение для восстановления жизненно важных серверных систем, - считает Мэтью Кумбер (Mathew Coomber), менеджер по технической и сбытовой поддержке Elytis, - Возможности P2V и V2P делают этот пакет особенно ценным инструментом для всех, кто работает с виртуализацией от Microsoft или VMware. А возможность восстановления на оборудование, отличного от исходного, просто гениальна!»

Подпишитесь на новости

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru