Symantec помогает IT-компаниям создавать частные облака на базе имеющейся инфраструктуры

Корпорация Symantec анонсировала обновленную линейку продуктов для управления хранением и обеспечения доступности данных  версии 6.0. Данный релиз позволяет IT-компаниям создавать частные облака путем трансформации уже существующей инфраструктуры. Организации могут управлять всем спектром бизнес-сервисов, благодаря гибкости и адаптивности системы, даже если компоненты сервисов работают на базе различных технологий виртуализации, операционных систем и платформ для хранения данных.

Обновление было выпущено для целого семейства продуктов Symantec, включая флагманские системы Veritas Storage Foundation 6.0, Veritas Cluster Server 6.0 и Veritas Operations Manager 4.1. Все системы были полностью интегрированы друг с другом, что позволяет IT-компаниям переходить непосредственно к архитектуре частного облака.

«За последние пять лет, с тех пор как было представлено лидирующее на рынке решение Symantec для управления системами хранения и обеспечения доступности данных Storage Foundation HA 5.0, в индустрии изменилось очень многое, - заявил Анил Чаркаварти (Anil Chakravarthy), старший вице-президент подразделения систем хранения и обеспечения доступности данных, Symantec, - Мы переоснастили Storage Foundation и реализовали инновационные подходы во всех продуктах, помогая нашим заказчикам создавать частные облака с высокими параметрами доступности и гибкости, используя уже созданную в компании инфраструктуру. Эти решения обеспечивают полную прозрачность и контроль гетерогенной инфраструктуры».

Недавно проведенный опрос Symantec Virtualization and Evolution to the Cloud Survey 2011 («Виртуализация и эволюция в сторону облаков») показал, что 67% IT  руководителей не стремятся размещать критически важные приложения в частных/гибридных облаках в связи с требованиями бизнеса к доступности сервисов. Эти соображения распространяются и на инфраструктуру хранения данных: 82% респондентов отметили повышение доступности информации как важный аспект при рассмотрении возможности создания частного сервиса хранения данных (storage-as-a-service).

«IT-архитекторы высоко оценивают возможности частных облаков, но вникая в суть концепции, они сталкиваются с реальными вопросами, - говорит Анил Чаркаварти (Anil Chakravarthy) – Как мне трансформировать существующую инфраструктуру, чтобы она стала более эффективной? Как придать ей качества публичного облака, не идя на компромисс в вопросах безопасности и доступности данных?»

Используя продукты Symantec, IT-компании могут создавать собственные частные облака, используя уже совершенные инвестиции в центры обработки данных. Данный релиз позволяет организациям:

  • Управлять всем спектром бизнес-сервисов, работающих на гетерогенных платформах;
  • Внедрять масштабируемые и гибкие системы хранения для облачных вычислений;
  • Сократить объемы хранения за счет применения технологий дедупликации, сжатия и поддержки thin provisioning (thin reclamation);
  • Использовать единый инструмент для составления интеллектуальных отчетов и восстановления сервисов без прерывания доступа.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники взломали сервис электронной подписи Dropbox

В среду компания Dropbox сообщила, что данные пользователей Sign были скомпрометированы. Dropbox Sign позволяет легко подписывать документы в режиме онлайн. Количество активных пользователей сервиса — более 700 миллионов.

По данным компании, киберпреступник похитил большой объем данных, включающий адреса электронной почты клиентов, имена пользователей, номера телефонов, хешированные пароли, данные об общих настройках аккаунта и данные аутентификации (ключи API, токены OAuth и многофакторной аутентификации).

Даже у пользователей, которые только получили или подписали документ через Sign без создания учетной записи, произошла утечка имен и адресов электронной почты.

Специалисты Dropbox рассказали, что злоумышленник взломал служебную учетную запись, которая имела привилегии для выполнения различных действий в производственной среде Sign. Хакер использовал этот доступ, чтобы получить базу данных пользователей.

Утечка была обнаружена 24 апреля, но до сих пор нет никакой информации от компании о том, что были затронуты другие продукты Dropbox.

Это уже не первый случай взлома. В ноябре 2022 года компания подверглась фишинговой атаке, в результате которой злоумышленник получил доступ к исходному коду и личной информации клиентов и сотрудников.

Пострадавших пользователей уведомили о компрометации. Компания выводит их из сервиса Sign и сбрасывает пароли. Также проводится ротация API-ключей и OAuth-токенов.

Dropbox рекомендует юзерам сменить пароли в других онлайн-сервисах, где были использованы коды доступа Sign.

 «Утечки данных сегодня могут происходить в любых компаниях, независимо от их размера и статуса. Можно вложить кучу денег в качественное веб-приложение, но однажды в нем найдут такую уязвимость, которая позволит добраться практически до любой информации. Считаю, что крайне важно заранее подумать о минимизации возможного ущерба от утечки. В сфере ИБ есть ряд отечественных продуктов, которые обладают всеми необходимыми механизмами защиты данных и позволят избежать как минимум неприятных последствий, даже если утечка произойдет», – комментирует руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru