NetApp выпустила программное обеспечение StorageGRID 9.0

NetApp выпустила программное обеспечение StorageGRID 9.0

Организации ежедневно создают петабайты информации, от клиентских данных до медицинских документов. Создание, управление, хранение и получение доступа к информации из любой точки мира влечет за собой значительные проблемы, включая замедленную реакцию на принятие оперативных решений, сниженный уровень конкуренции и повышенные затраты капитала. Во всех сферах деятельности, включая здравоохранение, финансовые услуги и средства массовой информации, организациям необходим безопасный и простой доступ к данным.

Для решения этих проблем NetApp анонсировала сегодня выпуск программного обеспечения StorageGRID® 9.0, которое позволит организациям подстроиться под условия работы с возросшими объемами данных, управлять контентом больших объемов, снизить издержки, а также обеспечить высокий уровень услуг по предоставлению информации. NetApp® StorageGRID вместе с платформой хранения данных NetApp E-Series разработано для управления петабайтами данных , хранящихся в распределенных репозиториях, включая изображения, видео, а также документацию предприятий и поставщиков услуг. StorageGRID 9.0 NetApp поддерживает открытый стандарт интерфейса управления облачными данными (CDMI). Данный стандарт предусматривает наличие протокола для автоматизации, администрирования и получения доступа к облачной СХД. Долговременный опыт сотрудничества NetApp со своими технологическими партнерами и обеспечение соответствующих стандартов позволяют NetApp поддерживать множество протоколов, включая NFS, СIFS, RESTful, HTTP, а теперь и CDMI.

«Поскольку в современном цифровом мире объемы и количество типов данных постоянно увеличиваются, такие технологии, как CDMI, помогают нашим клиентам управлять не только ростом объемов данных, но и нагрузками на устройства для обеспечения наибольшей эффективности в работе и более глубокого понимания распределенных рабочих сред», — утверждает Рич Клифтон (Rich Clifton), старший вице-президент, отдел решений и средств интеграции компании NetApp.

NetApp StorageGRID совместно с E-Series составляет основу решения NetApp Distributed Content Repository, способного обеспечивать хранение миллиардов записей объемом в сотни петабайт, размещенных на сотнях носителей в рамках единого пространства имен. NetApp E-Series обеспечивает гибкость, высокую производительность и высокую плотность хранения, что идеально подходит для приложений, использующих большие объемы данных. Решение NetApp Distributed Content Repository, в основе которого лежат технологии StorageGRID и E-Series, поддерживает использование унифицированной системы хранения для данных с возможностью усиления гранулярных политик хранения с использованием метаданных в различных местоположениях. Организации могут получить выгоду от использования надежных, мощных и долговечных СХД с бесперебойным и своевременным доступом к необходимым данным.

NetApp и Iron Mountain позволяют организациям здравоохранения сократить издержки на использование интернет-технологий и получить доступ к наиболее важным данным пациентов.

В наше время, когда огромные объемы информации стали нормой, получение доступа к необходимой клинической информации в нужное время является одной из насущных проблем, с которой сталкивается здравоохранение. Медицинские организации пытаются найти способ как быстро и без потери объема данных передавать медицинские изображения и прочий цифровой контент, соблюдая при этом правила политики конфиденциальности, требования регулирующих органов и обеспечивая доступ к данным, доступным на удаленных носителях. Многие из этих поставщиков услуг выбирают Iron Mountain, партнера NetApp, который использует технологию NetApp для обеспечения клиник долгосрочным и бесперебойным доступом к данным, а также для консолидации разнообразных источников данных в единую облачную среду.

«Наши клиенты из сферы здравоохранения просят нас помочь им в обеспечении ресурсами для хранения увеличивающихся объемов данных, а также в управлении долговременным хранением и организации доступа к медицинскими изображениями, — говорит Кен Рубин (Ken Rubin), старший вице-президент и генеральный менеджер, сфера здравоохранения, Iron Mountain Incorporated. — Для того чтобы решить эти задачи, мы предлагаем управляемые услуги, которые обеспечивают двойную выгоду: управление затратами на хранение с одновременным улучшением функций аварийного восстановления. Использование технологий StorageGRID и E-Series даёт возможность обеспечивать наших клиентов экономичными услугами долгосрочного хранения, которые позволяют не идти на компромисс, выбирая либо высокий уровень безопасности, либо обеспечение непрерывного и оперативного доступа к данным».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru