Разработан сервис по созданию частного облака

Разработан сервис по созданию частного облака

Orange Business Services представил первое облачное решение, разработанное в рамках глобального альянса Flexible 4 Business специально для российского рынка - Flexible Computing Private. Альянс Flexible 4 Business был создан для того, чтобы помочь компаниям с легкостью перейти к облачным вычислениям, и объединил четырех лидеров в сфере ИТ и телекоммуникаций: Orange Business Services, Cisco, EMC и VMware.



Выступая провайдером услуг, интегратором для всех проектов альянса, Orange будет заниматься внедрением решения Flexible Computing Private, используя компоненты партнеров, и благодаря альянсу Flexible 4 Business станет единой точкой входа по всем вопросам, касающимся поддержки решения и его компонентов.

Flexible Computing Private – это IaaS-решение (инфраструктура как услуга), сервис по созданию частного вычислительного облака, в состав которого входят:

  • техническая оценка готовности существующей ИТ-инфраструктуры заказчика к миграции в облако 
  • проектирование виртуализованной инфраструктурной платформы для обеспечения возможности организации частного вычислительного облака
  • развертывание решения в ЦОД Orange или заказчика 
  • миграция приложений и данных заказчика в частное вычислительное облако.

К числу преимуществ создания частного облака для корпоративных заказчиков относятся:

  • возможность гибко и эффективно управлять и динамически распределять ИТ-ресурсы в режиме реального времени в зависимости от текущих приоритетов бизнес-задач и нагрузки приложений
  • оптимизация затрат за счет унификации и централизации инфраструктуры, повышения возврата от инвестиций в ИТ.

В случае, если частное облако разворачивается на базе ЦОД Orange, дополнительным преимуществом становится минимизация инвестиций в создание и последующее наращивание ИТ-инфраструктуры, а также оптимизация текущих затрат на ее обслуживание. В частности, затраты на аренду и ремонт серверного помещения, покупку оборудования, систем хранения перекладываются на плечи провайдера услуги. Заказчику в таком случае не придется заботиться о приобретении специальной инженерной инфраструктуры, например, систем пожаротушения или оборудования для обеспечения кондиционирования.

Оптимизация затрат на обслуживание инфраструктуры достигается и за счет существенного снижения трудоемкости эксплуатации систем в виртуализованной среде частного вычислительного облака, благодаря упрощению и удешевлению решений по повышению надежности и обеспечению отказоустойчивости, а также реализации возможности самообслуживания пользователями.
Архитектура решения Flexible Computing Private строится на основе компонентов партнеров по альянсу Flexible 4 Business - компаний Cisco, EMC, VMware. Основой решения является вычислительная платформа vBlock на базе серверов Cisco UCS (Cisco Unified Computing System™) и линейки систем хранения данных EMC VNX, объединенных высокопроизводительными коммутаторами Cisco Nexus. В качестве гипервизора виртуальных машин используется VMware ESXi, система управления платформой виртуализации - VMware vCenter и VMware vCloud Director. Информационная безопасность частного решения обеспечивается хорошо зарекомендовавшими себя продуктами Cisco ASA, VMware vShield и специализированными решениями подразделения RSA компании EMC.

Являясь одновременно интегратором и оператором связи, Orange обладает собственной развитой инфраструктурой и может обеспечить наивысшие гарантии SLA на все компоненты решения (end-to-end SLA).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Половина спутниковых каналов передаёт личные и госданные в открытом виде

Специалисты Калифорнийского университета в Сан-Диего (UCSD) и Университета Мэриленда (UMD) выяснили: примерно половина спутниковых коммуникаций на геостационарной орбите не защищена шифрованием. Это значит, что перехватить данные можно с помощью обычного оборудования за несколько сотен долларов — без спецдопуска и супертехнологий.

Исследователи установили на крыше университета спутниковую антенну и приёмник стоимостью около $800. С их помощью они начали «слушать» открытые сигналы спутников, которые находятся в зоне видимости Сан-Диего.

Результаты оказались шокирующими: среди передаваемых данных были звонки и СМС абонентов T-Mobile, трафик авиапассажиров из систем бортового Wi-Fi, сообщения инфраструктурных компаний, военные и полицейские радиоканалы.

«Мы думали, что всё это зашифровано. Но снова и снова оказывалось, что — нет», — рассказал соавтор исследования, профессор UCSD Аарон Шульман.

Команда не взламывала сети и не подменяла трафик — они просто принимали сигналы, которые спутники передают на огромную территорию Земли. По сути, всё это можно было перехватить, просто «посмотрев вверх».

 

Самым громким открытием стали незашифрованные бэкхол-соединения (внутренний канал между вышками и основной сетью) у операторов T-Mobile, AT&T Mexico и Telmex.

За девять часов прослушивания трафика T-Mobile исследователи собрали более 2700 телефонных номеров и даже фрагменты реальных звонков и сообщений.

Помимо этого, перехватывались данные:

  • военных кораблей США — включая имена судов;
  • мексиканских военных и полиции, вплоть до координат вертолётов и описания операций;
  • госкомпаний Мексики, например, энергетической CFE, которая передавала в открытом виде внутренние отчёты, имена клиентов и данные об авариях;
  • инфраструктурных систем, включая нефтегазовые платформы;
  • корпоративной переписки Walmart Mexico и данных банкоматов Santander, Banorte и Banjercito;
  • бортового интернета авиакомпаний, где можно было видеть метаданные и аудиопотоки новостных каналов.

Большинство компаний, предупреждённых исследователями, уже включили шифрование. T-Mobile закрыла уязвимость через несколько недель, AT&T — «незамедлительно». А вот некоторые владельцы критической инфраструктуры, по словам авторов, до сих пор не исправили ситуацию.

Исследование охватило лишь около 15% спутников, видимых из Сан-Диего. То есть на орбите остаются тысячи других, передающих трафик без защиты. По оценке экспертов, уязвимые данные могут передаваться годами, пока операторы и ведомства не модернизируют старые системы.

 

«Это не история про хакеров с миллионами. Всё сделано на уровне пользователя спутникового ТВ», — отмечает криптограф из Джорджтауна Мэтт Блейз. — «Теперь это смогут повторить сотни людей — и далеко не все будут действовать во благо».

Команда UCSD и UMD опубликовала свой анализ и даже выложила open-source-инструмент «Don’t Look Up» на GitHub, чтобы другие могли проверить свои системы. Учёные признают, что публикация может привлечь внимание злоумышленников, но считают, что открытость ускорит переход к повсеместному шифрованию.

Профессор криптографии Надя Хенингер сравнила масштабы находки с разоблачениями Эдварда Сноудена:

«Тогда мы узнали, что разведслужбы тайно подслушивают кабели связи. А теперь выясняется, что похожие данные просто вещаются в эфир на полпланеты».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru