Разработан сервис по созданию частного облака

Разработан сервис по созданию частного облака

Orange Business Services представил первое облачное решение, разработанное в рамках глобального альянса Flexible 4 Business специально для российского рынка - Flexible Computing Private. Альянс Flexible 4 Business был создан для того, чтобы помочь компаниям с легкостью перейти к облачным вычислениям, и объединил четырех лидеров в сфере ИТ и телекоммуникаций: Orange Business Services, Cisco, EMC и VMware.



Выступая провайдером услуг, интегратором для всех проектов альянса, Orange будет заниматься внедрением решения Flexible Computing Private, используя компоненты партнеров, и благодаря альянсу Flexible 4 Business станет единой точкой входа по всем вопросам, касающимся поддержки решения и его компонентов.

Flexible Computing Private – это IaaS-решение (инфраструктура как услуга), сервис по созданию частного вычислительного облака, в состав которого входят:

  • техническая оценка готовности существующей ИТ-инфраструктуры заказчика к миграции в облако 
  • проектирование виртуализованной инфраструктурной платформы для обеспечения возможности организации частного вычислительного облака
  • развертывание решения в ЦОД Orange или заказчика 
  • миграция приложений и данных заказчика в частное вычислительное облако.

К числу преимуществ создания частного облака для корпоративных заказчиков относятся:

  • возможность гибко и эффективно управлять и динамически распределять ИТ-ресурсы в режиме реального времени в зависимости от текущих приоритетов бизнес-задач и нагрузки приложений
  • оптимизация затрат за счет унификации и централизации инфраструктуры, повышения возврата от инвестиций в ИТ.

В случае, если частное облако разворачивается на базе ЦОД Orange, дополнительным преимуществом становится минимизация инвестиций в создание и последующее наращивание ИТ-инфраструктуры, а также оптимизация текущих затрат на ее обслуживание. В частности, затраты на аренду и ремонт серверного помещения, покупку оборудования, систем хранения перекладываются на плечи провайдера услуги. Заказчику в таком случае не придется заботиться о приобретении специальной инженерной инфраструктуры, например, систем пожаротушения или оборудования для обеспечения кондиционирования.

Оптимизация затрат на обслуживание инфраструктуры достигается и за счет существенного снижения трудоемкости эксплуатации систем в виртуализованной среде частного вычислительного облака, благодаря упрощению и удешевлению решений по повышению надежности и обеспечению отказоустойчивости, а также реализации возможности самообслуживания пользователями.
Архитектура решения Flexible Computing Private строится на основе компонентов партнеров по альянсу Flexible 4 Business - компаний Cisco, EMC, VMware. Основой решения является вычислительная платформа vBlock на базе серверов Cisco UCS (Cisco Unified Computing System™) и линейки систем хранения данных EMC VNX, объединенных высокопроизводительными коммутаторами Cisco Nexus. В качестве гипервизора виртуальных машин используется VMware ESXi, система управления платформой виртуализации - VMware vCenter и VMware vCloud Director. Информационная безопасность частного решения обеспечивается хорошо зарекомендовавшими себя продуктами Cisco ASA, VMware vShield и специализированными решениями подразделения RSA компании EMC.

Являясь одновременно интегратором и оператором связи, Orange обладает собственной развитой инфраструктурой и может обеспечить наивысшие гарантии SLA на все компоненты решения (end-to-end SLA).

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru