Инфосистемы Джет открыла демо-лабораторию решений в области хранения данных

Инфосистемы Джет открыла демо-лабораторию решений в области хранения данных

Компания «Инфосистемы Джет» открыла лабораторию – программно-аппаратный комплекс – для демонстрации и функционального тестирования решений в области работы с данными. Использованы передовые технологии и продукты для виртуальных сред компании EMC по многоуровневому хранению и компании Symantec по резервному копированию, дедупликации и архивированию.

Специалисты компании «Инфосистемы Джет» провели ряд тестов, позволяющих заказчикам наглядно оценить преимущества используемых подходов, а также разработали типовые сценарии для работы с различными бизнес-приложениями. Комплекс доступен для удаленного тестирования, а также может быть размещен на время тестирования у заказчика.     

«Наша лаборатория – это комплексное решение, готовое для тестирования различных задач, связанных с хранением и обеспечением доступности данных виртуальных машин VMware. На стенде используются самые актуальные версии ПО, и мы будем поддерживать это состояние в будущем. Особую ценность представляют готовые сценарии демонстрации и заранее предустановленное и настроенное прикладное ПО, что позволяет заметно сократить время, затрачиваемое заказчиком на проведение тестирования. Более того, клиенты могут загрузить на стенд собственные данные для того, чтобы с высокой точностью спрогнозировать эффект применения тех или иных технологий на своих производственных серверах», – подчеркнул Александр Котенко, менеджер по развитию бизнеса компании «Инфосистемы Джет». 

Проблема огромных объемов данных уже сегодня актуальна для медицинских учреждений (рентгеновские снимки, томограммы и пр.), банков (сканированные копии договоров с клиентами, платежных поручений и т.д.), конструкторских бюро и промышленных предприятий (чертежи, документация). И, конечно, для любого предприятия, использующего корпоративную почту: постоянно увеличиваются объемы сообщений (тенденция последних лет – прикрепление к сообщениям файлов большого размера, таких как сканы, фотографии и пр.) Кроме того, стремительно растет число копий пересылаемых сообщений. Применение передовых технологий архивирования, дедупликации и восстановления позволяет сократить объемы хранения данных и повысить скорость работы приложений.

 

Примеры тестов и технические детали 

Ускорение процедур резервного копирования и восстановления данных – продукты Symantec NetBackup (NBU) и Symantec Backup Exec (BE). Эффект достигается за счет применения технологий мгновенных снимков  (SnapShot), резервного копирования на блочном уровне и гранулярного восстановления. Эксперименты показали, что резервное копирование виртуального сервера с объемом данных 40 ГБ традиционным способом (пофайловое копирование) производится около 4 часов. Переход на технологию SnapShot позволил сократить это время до 30 мин. Решение востребовано практически во всех крупных компаниях, в которых требуются оперативное создание резервных копий и быстрое восстановление. Например, для банков и телекоммуникационных компаний критичными являются базы данных, на которых работают автоматизированные банковские системы и биллинг, для торговых сетей  – ERP- и CRM-системы. Потеря этих данных даже за небольшой период времени (исчисляемый минутами) может привести к многомиллионным потерям для бизнеса. Восстановление – еще более важный для бизнеса процесс: чем быстрее компания восстановит данные, тем меньшие финансовые потери она понесет. С помощью гранулярного восстановления из резервной копии за считанные минуты извлекаются только нужные данные. Причем восстановить можно как виртуальную машину целиком, так и отдельные файлы образа за минимальное время.

Сокращение объемов архивов за счет технологий дедупликации (продукты Symantec NBU и Symantec Enterprise Vault (EV)) и компрессии (встроенный функционал массивов EMC VNX).При использовании Symantec EV в одном из тестов за счет дедупликации удалось сократить объем архива почти на 80% по сравнению с суммарным объемом исходных сообщений. Дедупликация устраняет множественные копии данных, что позволяет не только уменьшить количество необходимых для хранения дисков, но и, как следствие, существенно сократить расходы на техобслуживание, апгрейды и оплату электроэнергии. В ходе другого эксперимента, благодаря применению компрессии (сжатие данных, размещенных на массиве, производится его собственными силами), исходный объем данных в зависимости от их типа сокращался от 2 до 5 раз.

Автоматическая классификация данных при архивировании – продукт Symantec Enterprise VaultРешение позволяет сократить время резервного копирования производственных систем. Например, в случае почтового сервера Microsoft Exchange редко используемые и устаревшие сообщения автоматически сортируются и  размещаются в архивы.  Это позволяет резко снизить нагрузку на почтовую систему за счет сокращения числа хранимых объектов. Кроме того, в результате использования архивирования  отпадает необходимость выделения квот на размер почтового ящика, т.к. сообщения переносятся в архив, а в почтовом клиенте остается лишь небольшая ссылка на него – ящик становится фактически безграничным.

Повышение производительности дисковых подсистем – технологии EMC FAST VP, FAST Cache, которые относятся к концепции интеллектуальных СХД. Массив способен самостоятельно регулировать производительность – это свойство может быть востребовано в тех случаях, когда необходима высокая производительность, но нет возможности установить большое количество дисков, например, из-за дефицита площадей или энергии. Типичное применение – периоды составления финансовых и аналитических отчетов в банках, страховых компаниях, торговых предприятиях. В моменты подготовки таких отчетов резко возрастает количество операций чтения из баз данных, что приводит к замедлению работы приложений, перебоям в работе операционных подразделений и, как следствие, замедлению скорости обслуживания клиентов. Технологии FAST позволяют обеспечить недостающую производительность в пиковые моменты. Кроме того, отпадает необходимость покупать системы с избыточным количеством дисков, которые будут заполнены лишь частично. Проведенные в лаборатории тесты показали: производительность операций ввода-вывода в случае применения FAST VP увеличилась примерно в 14 раз, время отклика сократилось в 10 раз, а при использовании FAST Cache производительность выросла в 7 раз, время отклика сократилось примерно в 5 раз.

Автоматизация процедур восстановления – продукт Symantec Application HA. Использование этого решения позволяет сократить время простоя при выходе из строя любого виртуализованного приложения, а также затраты на администрирование виртуальных сред. Решение востребовано в любых отраслях, где функционируют критичные серверы, от работоспособности которых зависит бизнес компании. Например, работа многих российских брокеров зависит от доступности серверов и баз данных Microsoft SQL. Торги на фондовых и валютных биржах проходят в режиме онлайн, трейдеры могут совершать миллионы сделок, информация о которых должна быть записана в базу данных. Недоступность сервера БД или внезапная остановка торгов могут привести к финансовым потерям клиентов, которые впоследствии могут предъявить претензии брокеру. Symantec Application HA в случае сбоев  или остановок осуществляет автоматический перезапуск сервисов или виртуального сервера целиком. В крайнем случае этот инструмент произведет восстановление виртуального сервера из ранее сделанной резервной копии

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тест Softline: Яндекс Браузер выявил 85 из 100 фишинговых сайтов

Эксперты ГК Softline провели ежегодное исследование, чтобы проверить, насколько хорошо популярные браузеры распознают фишинговые сайты — страницы, с помощью которых злоумышленники крадут личные данные пользователей. В тесте участвовали Chrome, Яндекс Браузер, Firefox, Opera, Edge, Safari на iOS, а также предустановленные Samsung Internet и Mi Browser на Android.

Согласно результатам проверки, Яндекс Браузер оказался самым эффективным: десктопная версия обнаружила 85 из 100 мошеннических сайтов, а мобильная — более 75.

Для сравнения, Chrome с антифишинговым расширением на десктопе выявил 44 угрозы, а без него — всего 8. Остальные браузеры показали следующие результаты:

  • Safari — 9 выявленных страниц,
  • Firefox — 8,
  • Opera — 6,
  • Edge — 5.

На платформах Android показатели оказались самыми низкими: Mi Browser определил два фишинговых сайта, а Samsung Internet — всего один. При этом браузеры на iOS продемонстрировали заметное улучшение по сравнению с прошлым годом.

Как проводилось исследование

Тестирование проходило в условиях, максимально приближенных к реальным. На смартфонах использовались физические устройства, а не эмуляторы. В основу легла выборка из 100 актуальных фишинговых страниц, предоставленных сервисом CyberDef от Infosecurity. Сайты с невалидными сертификатами исключались, чтобы результаты не искажались.

Особое внимание уделялось скорости реакции браузеров. Эксперты отправляли на проверку новые фишинговые сайты в течение нескольких часов после их обнаружения — ведь такие страницы живут недолго и часто исчезают уже в первый день.

Кого чаще всего подделывают

Почти половина (46%) фишинговых сайтов имитировала банки и инвестиционные платформы, ещё 13% — страницы соцсетей и мессенджеров, а 12% — опросы и голосования.

По словам специалистов, злоумышленники активно эксплуатируют известные бренды и актуальные темы вроде искусственного интеллекта и криптовалют, а схемы становятся всё сложнее.

«Сегодня мошеннические кампании часто состоят из нескольких этапов: сначала пользователя заманивают под видом розыгрыша или курса, а потом под предлогом оплаты или подтверждения выманивают деньги и данные. Чтобы казаться надёжными, такие сайты нередко показывают фейковые уведомления о “защищённом соединении”», — отмечают эксперты Softline.

Что используют браузеры для защиты

Современные браузеры применяют разные технологии против фишинга. Например, Safe Browsing в Chrome, SmartScreen в Edge и нейросетевые фильтры в Яндекс Браузере.

В отличие от старых систем, которые полагались на «чёрные списки» сайтов, новые механизмы анализируют содержимое страницы в момент загрузки, что помогает быстрее реагировать на появление фальшивых ресурсов.

Главный вывод исследования: даже при развитии встроенных технологий защиты пользователям стоит оставаться внимательными и не вводить личные данные на сомнительных сайтах, особенно если ссылка пришла в сообщении или письме.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru