Symantec помогает IT-компаниям создавать частные облака на базе имеющейся инфраструктуры

Symantec помогает IT-компаниям создавать частные облака на базе имеющейся инфраструктуры

Корпорация Symantec анонсировала обновленную линейку продуктов для управления хранением и обеспечения доступности данных  версии 6.0. Данный релиз позволяет IT-компаниям создавать частные облака путем трансформации уже существующей инфраструктуры. Организации могут управлять всем спектром бизнес-сервисов, благодаря гибкости и адаптивности системы, даже если компоненты сервисов работают на базе различных технологий виртуализации, операционных систем и платформ для хранения данных.

Обновление было выпущено для целого семейства продуктов Symantec, включая флагманские системы Veritas Storage Foundation 6.0, Veritas Cluster Server 6.0 и Veritas Operations Manager 4.1. Все системы были полностью интегрированы друг с другом, что позволяет IT-компаниям переходить непосредственно к архитектуре частного облака.

«За последние пять лет, с тех пор как было представлено лидирующее на рынке решение Symantec для управления системами хранения и обеспечения доступности данных Storage Foundation HA 5.0, в индустрии изменилось очень многое, - заявил Анил Чаркаварти (Anil Chakravarthy), старший вице-президент подразделения систем хранения и обеспечения доступности данных, Symantec, - Мы переоснастили Storage Foundation и реализовали инновационные подходы во всех продуктах, помогая нашим заказчикам создавать частные облака с высокими параметрами доступности и гибкости, используя уже созданную в компании инфраструктуру. Эти решения обеспечивают полную прозрачность и контроль гетерогенной инфраструктуры».

Недавно проведенный опрос Symantec Virtualization and Evolution to the Cloud Survey 2011 («Виртуализация и эволюция в сторону облаков») показал, что 67% IT  руководителей не стремятся размещать критически важные приложения в частных/гибридных облаках в связи с требованиями бизнеса к доступности сервисов. Эти соображения распространяются и на инфраструктуру хранения данных: 82% респондентов отметили повышение доступности информации как важный аспект при рассмотрении возможности создания частного сервиса хранения данных (storage-as-a-service).

«IT-архитекторы высоко оценивают возможности частных облаков, но вникая в суть концепции, они сталкиваются с реальными вопросами, - говорит Анил Чаркаварти (Anil Chakravarthy) – Как мне трансформировать существующую инфраструктуру, чтобы она стала более эффективной? Как придать ей качества публичного облака, не идя на компромисс в вопросах безопасности и доступности данных?»

Используя продукты Symantec, IT-компании могут создавать собственные частные облака, используя уже совершенные инвестиции в центры обработки данных. Данный релиз позволяет организациям:

  • Управлять всем спектром бизнес-сервисов, работающих на гетерогенных платформах;
  • Внедрять масштабируемые и гибкие системы хранения для облачных вычислений;
  • Сократить объемы хранения за счет применения технологий дедупликации, сжатия и поддержки thin provisioning (thin reclamation);
  • Использовать единый инструмент для составления интеллектуальных отчетов и восстановления сервисов без прерывания доступа.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru