Разработан сервис по созданию частного облака

Разработан сервис по созданию частного облака

Orange Business Services представил первое облачное решение, разработанное в рамках глобального альянса Flexible 4 Business специально для российского рынка - Flexible Computing Private. Альянс Flexible 4 Business был создан для того, чтобы помочь компаниям с легкостью перейти к облачным вычислениям, и объединил четырех лидеров в сфере ИТ и телекоммуникаций: Orange Business Services, Cisco, EMC и VMware.



Выступая провайдером услуг, интегратором для всех проектов альянса, Orange будет заниматься внедрением решения Flexible Computing Private, используя компоненты партнеров, и благодаря альянсу Flexible 4 Business станет единой точкой входа по всем вопросам, касающимся поддержки решения и его компонентов.

Flexible Computing Private – это IaaS-решение (инфраструктура как услуга), сервис по созданию частного вычислительного облака, в состав которого входят:

  • техническая оценка готовности существующей ИТ-инфраструктуры заказчика к миграции в облако 
  • проектирование виртуализованной инфраструктурной платформы для обеспечения возможности организации частного вычислительного облака
  • развертывание решения в ЦОД Orange или заказчика 
  • миграция приложений и данных заказчика в частное вычислительное облако.

К числу преимуществ создания частного облака для корпоративных заказчиков относятся:

  • возможность гибко и эффективно управлять и динамически распределять ИТ-ресурсы в режиме реального времени в зависимости от текущих приоритетов бизнес-задач и нагрузки приложений
  • оптимизация затрат за счет унификации и централизации инфраструктуры, повышения возврата от инвестиций в ИТ.

В случае, если частное облако разворачивается на базе ЦОД Orange, дополнительным преимуществом становится минимизация инвестиций в создание и последующее наращивание ИТ-инфраструктуры, а также оптимизация текущих затрат на ее обслуживание. В частности, затраты на аренду и ремонт серверного помещения, покупку оборудования, систем хранения перекладываются на плечи провайдера услуги. Заказчику в таком случае не придется заботиться о приобретении специальной инженерной инфраструктуры, например, систем пожаротушения или оборудования для обеспечения кондиционирования.

Оптимизация затрат на обслуживание инфраструктуры достигается и за счет существенного снижения трудоемкости эксплуатации систем в виртуализованной среде частного вычислительного облака, благодаря упрощению и удешевлению решений по повышению надежности и обеспечению отказоустойчивости, а также реализации возможности самообслуживания пользователями.
Архитектура решения Flexible Computing Private строится на основе компонентов партнеров по альянсу Flexible 4 Business - компаний Cisco, EMC, VMware. Основой решения является вычислительная платформа vBlock на базе серверов Cisco UCS (Cisco Unified Computing System™) и линейки систем хранения данных EMC VNX, объединенных высокопроизводительными коммутаторами Cisco Nexus. В качестве гипервизора виртуальных машин используется VMware ESXi, система управления платформой виртуализации - VMware vCenter и VMware vCloud Director. Информационная безопасность частного решения обеспечивается хорошо зарекомендовавшими себя продуктами Cisco ASA, VMware vShield и специализированными решениями подразделения RSA компании EMC.

Являясь одновременно интегратором и оператором связи, Orange обладает собственной развитой инфраструктурой и может обеспечить наивысшие гарантии SLA на все компоненты решения (end-to-end SLA).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cavalry Werewolf атакует дипведомства и госструктуры в России и странах СНГ

«Лаборатория Касперского» проанализировала новые кампании кибершпионов из группы Tomiris (она же Cavalry Werewolf), которая действует с начала 2025 года и до сих пор остаётся активной. Атаки направлены в первую очередь на государственные структуры — главным образом дипломатические службы — в России и странах СНГ. Всего с активностью злоумышленников столкнулись более тысячи пользователей.

Tomiris по-прежнему делает ставку на фишинг. Жертвам рассылают письма с архивами, внутри которых находится вредоносный исполняемый файл, замаскированный под официальный документ.

В одном из примеров злоумышленники просили «оценить проекты для развития российских регионов» — открытие такого файла приводило к заражению системы.

 

Более половины таких писем составлены на русском языке, что указывает на русскоязычный сегмент как основную цель кампании. Остальные сообщения адаптированы под Туркменистан, Кыргызстан, Таджикистан и Узбекистан.

После запуска вредоносного файла на устройстве появляются различные импланты, чаще всего — реверс-шеллы, написанные на разных языках. Они ждут дальнейших команд и затем загружают дополнительные инструменты, включая фреймворки AdaptixC2 и Havoc.

 

Для связи с командными серверами в некоторых случаях используются популярные сервисы вроде Telegram и Discord — это помогает маскировать трафик под обычную активность пользователя.

На компрометированных устройствах злоумышленники ищут документы и графические файлы: .jpg, .png, .pdf, .xlsx, .docx и другие.

Эксперт «Лаборатории Касперского» Олег Купреев отмечает, что Tomiris заметно усложнила свои методы:

«Группа старается максимально скрыть присутствие в системе и закрепиться в ней надолго. Использование имплантов на разных языках и переход к общедоступным сервисам как к C2-каналу — часть этой стратегии».

О Tomiris стало известно в 2021 году, когда специалисты «Лаборатории Касперского» впервые описали её деятельность. Тогда злоумышленники также атаковали структуры в СНГ, а главной целью была кража внутренних документов.

По данным «Лаборатории Касперского», продукты компании успешно обнаруживают угрозу под разными вердиктами, включая HEUR:Backdoor.Win64.RShell.gen, HEUR:Backdoor.MSIL.RShell.gen, HEUR:Backdoor.Win64.Telebot.gen и другие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru