NetApp запускает ресурс Data Center Fitness Studio

NetApp запускает ресурс Data Center Fitness Studio

Компания NetApp, объявляет о запуске ресурса Data Center Fitness Studio, который предлагает простые в использовании, но информативные инструменты для оценки и разработки программы повышения эффективности и производительности систем хранения данных заказчиков.

NetApp Data Center Fitness Studio — это средство для оценки  эффективности  и оптимизации ИТ-инфраструктуры. Программа построена таким образом, что заказчик, получая доступ к инструментам-анализаторам, может выявить области, где система хранения перегружена, недоиспользуется или выходит за пределы бюджета. Ресурс Data Center Fitness Studio предлагает следующие возможности:

  • Оценка  таких показателей, как степень использования дискового пространства, затраты на электроэнергию, системы охлаждения, размеры площади под стойки, а также производительность и окупаемость инвестиций для сравнения со средними показателями в отрасли.
  • Анализ функционирования всей ИТ-службы с использованием унифицированных систем хранения NetApp.
  • Выбор подходящего для бизнеса решения, построенного на  технологиях повышения эффективности: гибкое выделение ресурсов, дедупликация, сжатие и устранение избыточности данных.
  • Планирование поэтапных изменений для сокращения расходов на хранение данных.

Поскольку информация сегодня является одним из ценных активов любого бизнеса, ее надежное хранение, управление и защита становятся главными задачами ИТ-служб   в современных компаниях. Успех и конкурентоспособность бизнеса  зависит от «здоровья» и «хорошей  формы» всех его составляющих. Эффективность хранения данных – одна из основных функций ИТ любой компании. По данным аналитической компании Forrester  на хранение и управление данными расходуется до 17% ИТ-бюджета. Бесконтрольный рост  объемов данных, их «веса», вызывает такие проблемы, как увеличение расходов на приобретение дисков и серверов, снижение производительности и в ближайшей перспективе приводит к повышению эксплуатационных издержек, потере гибкости, росту расходов на электроэнергию, охлаждение, персонал и аренду площадей для размещения оборудования. В результате ИТ-департамент вместо того, чтобы быть активом, точкой прибыли компании, вынужден тратить все ресурсы на поддержание работоспособности ИТ-инфраструктуры.

«Наш опыт показывает, что до 65% дискового пространства  используется неэффективно, поэтому мы хотим избавить наших заказчиков от излишних трат. Благодаря NetApp Data Center Fitness Studio можно найти решения, которые помогут избавиться от ненужных статей расходов ИТ-бюджета» — говорит Мэтт Уоттс, директор группы технологий и стратегии компании NetApp.

Компания NetApp предоставляет многочисленные продукты и функции, которые обеспечивают эффективное хранение благодаря следующим технологиям:

  • Snapshot: моментальные представления файловой системы;
  • FlexVol: гибкое выделение ресурсов для повышения эффективности квотирования;
  • FlexClone: тестирование и разработка приложений;
  • SnapMirror: эффективная репликация данных с помощью мгновенных копий;
  • SnapView: междисковые резервные копии данных с коэффициентом экономии пространства 20:1 или более по сравнению с резервными копиями на ленточных накопителях;
  • Технология дедубликации NetApp: технология дедубликации общего назначения для удаления избыточных объектов данных;
  • Продукты серии V: позволяют использовать технологии NetApp для повышения эффективности СХД сторонних поставщиков

Внедрение технологий NetApp для повышения эффективности хранения приводит к снижению расходов на приобретение СХД, а также сокращает затраты, связанные с управлением системой хранения данных.

«Быстрое развитие банка привело к критическим нагрузкам на ИТ-инфраструктуру, — говорит Сергей Буш, Вице-президент корпоративного блока банка «Отkрытие». — Технологии NetApp помогли нам повысить надежность сервисов банка, обеспечить дальнейший рост и улучшить финансовые показатели».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru