Компания VMware представляет решение VMware vFabric Data Director 2.0

Компания VMware представляет решение VMware vFabric Data Director 2.0

Компания VMware Inc., представила новый продукт — VMware® vFabricTM Data Director 2.0 с поддержкой виртуализации баз данных Oracle на платформе VMware vSphere®. Решение vFabric Data Director 2.0 автоматизирует и упрощает управление жизненным циклом баз данных, позволяя ИТ-компаниямпредоставлять их как услугу, благодаря чему повышается оперативность разработки и снижается совокупная стоимость владения базами данных.

«Путь в облака» призван упростить работу разработчиков и отделов ИТ, чтобы эффективнее реагировать на требования, возникающие при решении современных прикладных задач: ускоренные циклы разработки, обработка огромного объема данных и повышение оперативности ИТ-отделов», — рассказывает Джерри Чен (Jerry Chen), вице-президент департамента облачных и прикладных услуг компании VMware. «Благодаря автоматизации, основанной на стратегии распределения ресурсов, и модели управления с самообслуживанием решение VMware vFabric™ Data Director 2.0 позволяет максимально использовать преимущества виртуализации на уровне баз данных, сокращая расходы и сложности, связанные с их эксплуатацией».

В настоящее время компании и поставщики услуг стремительно внедряют облачные платформы с самообслуживанием, позволяющие ИТ-специалистам быстро разворачивать виртуальные машины и другие ключевые компоненты инфраструктуры. Клиенты сейчас заняты поиском ИТ-провайдеров, благодаря которым они смогут получить аналогичные преимущества от использования критически важных для бизнеса программных решений, включая базы данных. Виртуализация баз данных с помощью VMware vFabric Data Director делает это возможным и к тому же устраняет ряд проблем, с которыми сталкиваются клиенты в ходе управления растущей инфраструктурой с гетерогенными базами данных: длительное время разработки, загруженные работой администраторы баз данных и чрезмерные эксплуатационные расходы.

Управление жизненным циклом баз данных с самообслуживанием

Решение vFabric Data Director 2.0 автоматизирует процессы внедрения, управления гетерогенными базами данных, а также позволяет ИТ-отделам безопасно автоматизировать и делегировать выполнение рутинных задач по управлению базами данных, в том числе развертывание, резервирование, клонирование и внесение исправлений. Это означает, что специалисты, обслуживающие то или иное приложение, потратят на развертывание базы данных считанные минуты, а не дни, и ИТ-отдел сможет предложить разработчикам доступ к базе данных с самообслуживанием, решая при этом задачи контроля и совместимости в соответствиии с  установленными политиками.

Новые и расширенные возможности в vFabric Data Director 2.0:

  • Расширенная поддержка баз данных — решение vFabric Data Director 2.0 теперь работает с Oracle 10gR2, Oracle 11gR2 и vFabric Postgres 9.1 (оптимизированная реляционная база данных VMware на основе PostgreSQL).
  • Автоматизированный перенос данных с физической в виртуальную среду— в целях дальнейшего упрощения виртуализации баз данных решение vFabric Data Director 2.0 предоставляет теперь автоматизацию переноса физической базы данных в виртуальную среду. Это позволит компаниям объединить имеющиеся базы данных на платформе VMware vSphere и, тем самым, повысить оперативность и дополнительно сократить расходы.
  • Интеграция с облачной инфраструктурой и решениями для больших объемов данных (big data)— предоставляемые интерфейсы прикладного программирования (API) предназначены для интеграции с другими продуктами, например, vCloud® Director™, vFabric Application Director™, проектом с открытым исходным кодомCloud Foundry™, EMC Data Domain и Greenplum Chorus. Компании, использующие данные продукты, могут теперь получить максимальную выгоду от применения Data Director для развертывания и управления базами данных при их совместной работе.

«Одно из главных препятствий при переносе инфраструктуры, как в виртуальные среды, так и в облако, заключается в сложностях и рисках, связанных с  базами данных», — отмечает Стивен О`Грэйди (Stephen O'Grady), главный аналитик компании RedMonk. - «Теперь, благодаря поддержке решений Oracle и PostgreSQL, компания VMware предлагает клиентам безболезненное перемещение баз данных».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru