Компания VMware представляет новые решения

Компания VMware представляет новые решения

Компания VMware, представила два новых решения, призванные помочь клиентам с большей выгодой использовать вложения в VMware vSphere, – VMware vSphere with Operations Management и VMware vSphere Data Protection Advanced.

 «Все большее число предприятий и организаций используют VMware vSphere® в качестве ядра своих центров обработки данных (ЦОД), – говорит Майк Клейвилл (Mike Clayville), вице президент VMware по маркетингу продуктов для облачной инфраструктуры. –  Чтобы повысить окупаемость вложений в VMware vSphere, клиентам необходимы специализированные комплексные решения для эффективного управления, оптимизации и защиты виртуализированных сред. vCenter™ Operations Management Suite™ и VMware vSphere Data Protection Advanced™, помогут как новым, так и давним пользователям VMware vSphere расширить ключевые возможности их виртуальных инфраструктур».

Новая линейка продуктов VMware vSphere сочетает в себе ведущую в отрасли платформу виртуализации и уже заслуживший признание пользователей

VMware vCenter Operations Management Suite. Кроме того, VMware объявила о выпуске новой версии VMware vSphere Data Protection – решения для резервного копирования и восстановления, впервые представленного как часть VMware vSphere 5.1 в августе 2012 года. Новые комплексные решения позволят клиентам:

  • сократить капитальные затраты на 30%;
  • оптимизировать возможности ПО, повысив эффективность его использования на 40% и коэффициент консолидации на 37%;
  • повысить доступность и быстродействие приложений, снизив потери машинного времени более чем на треть и сократив время обнаружения и устранения проблем на 26%;
  • снизить объем потребляемой памяти на 95% и объем резервного копирования в сетевом трафике на 99%.

Новые предложения расширяют возможности VMware vSphere по управлению и резервному копированию

  • VMware vSphere with Operations Managementповышение производительности, бесперебойное функционирование и эффективность виртуализированных сред

VMware vSphere with Operations Management объединяет платформу виртуализации для всех приложений, в том числе критически важных для бизнеса и требующих малых задержек обработки, с запатентованными аналитическими возможностями для контроля работоспособности, производительности и эффективности виртуализированных сред. Обеспечивая простой, наглядный и целостный подход ко всей среде, VMware vSphere with Operations Management предоставляет возможности профилактического контроля и поддержки уровня производительности, повышая при этом доступность ПО благодаря оптимизации виртуальной среды за счет интегрированного планирования загрузки. VMware vCenter Operations Management Suite помогает клиентам добиться почти вдвое большей экономии по сравнению с той, которую обеспечивает базовая система VMware vSphere.

  • VMware vSphere Data Protection Advancedпроверенное, эффективное и простое решение для резервного копирования, разработанное для VMware vSphere

VMware vSphere Data Protection Advanced, предназначенный для инфраструктур VMware vSphere среднего размера, легко масштабируется и предоставляет новые возможности резервного копирования и восстановления для критически важных приложений, в первую очередь Microsoft Exchange и Microsoft SQL Server. VMware vSphere Data Protection основан на EMC Avamar, обладает передовыми функциями дедупликации и одноэтапного восстановления, а также полностью поддерживает механизм Changed Block Tracking, что делает процесс резервного копирования чрезвычайно эффективным. Тесная интеграция с VMware vSphere позволяет системным администраторам управлять всей виртуальной инфраструктурой, в том числе операциями резервного копирования и восстановления, с одной консоли.

«Компания VMware выбрала EMC Avamar в качестве базовой технологии для VMware vSphere Data Protection, – говорит Шейн Джексон (Shane Jackson), вице-президент компании EMC по маркетингу, отдел систем резервного копирования и восстановления. –  Клиенты с энтузиазмом отнеслись к выпуску нового решения; они ожидают, что тандем технологий EMC и VMware будет и далее служить основой для создания эффективных инструментов резервного копирования и восстановления.  Возможности EMC Avamar, дополняющие функциональность VMware vSphere Data Protection Advanced, значительно повышают ценность решения для клиентов VMware.  Они получают более гибкие возможности масштабирования и дополнительную поддержку важнейших приложений, без которых не обойтись при использовании быстро растущих виртуальных сред».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вектор атаки TEE.Fail ломает доверенные среды CPU от Intel, AMD, NVIDIA

Исследователи из Технологического института Джорджии и Университета Пердью рассказали о новой атаке под названием TEE.Fail, с помощью которой им удалось извлечь секретные ключи из доверенной среды выполнения (TEE) — того самого «защищённого уголка» процессора, где хранятся самые конфиденциальные данные.

Речь идёт о таких технологиях, как Intel SGX и TDX, а также AMD SEV-SNP. Они используются для так называемых «доверенных вычислений», где данные и код изолированы от операционной системы, чтобы даже взломанный сервер не смог добраться до них.

Но, как выяснилось, в современных процессорах с памятью DDR5 защита уже не такая надёжная. В погоне за скоростью и масштабируемостью производители убрали часть механизмов контроля целостности памяти и оставили только шифрование AES-XTS. А это оказалось слабым местом.

Учёные придумали (PDF) изящный способ — врезаться в шину памяти с помощью промежуточного адаптера (интерпозера) и снимать зашифрованный трафик между оперативкой и процессором. Всё оборудование для эксперимента обошлось меньше чем в $1000, так что, по словам исследователей, повторить атаку смог бы и «продвинутый энтузиаст».

 

Эксперимент показал, что шифрование в DDR5 детерминированное — то есть одни и те же данные превращаются в один и тот же шифротекст. Это позволило исследователям сопоставить зашифрованные блоки с реальными значениями, а дальше — восстановить закрытые ключи, с помощью которых можно выдавать себя за доверенные среды SGX/TDX или SEV-SNP.

 

С помощью TEE.Fail команда смогла:

  • Подделывать TDX-аттестации в блокчейне Ethereum BuilderNet и получать доступ к конфиденциальным данным.
  • Имитировать Intel и NVIDIA TEE, чтобы запускать код вне защищённой среды, но с видимостью легитимности.
  • Извлекать закрытые ключи ECDH прямо из анклав и полностью компрометировать систему.

Для атаки всё же нужны права администратора и физический доступ к серверу, так что массовой угрозой TEE.Fail назвать нельзя. Однако исследование показывает, что современные TEE уже не так надёжны, как считалось ранее, особенно в серверных системах с DDR5.

Исследователи сообщили о проблеме Intel — в апреле, NVIDIA — в июне, AMD — в августе. Все компании пообещали устранить брешь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru