Корпорация Symantec сообщила о выпуске новейшей версии решения NetBackup

Корпорация Symantec сообщила о выпуске новейшей версии решения NetBackup

Корпорация Symantec сообщила о выпуске новейшей версии решения NetBackup, которая позволяет еще эффективнее защищать крупномасштабные среды на базе виртуальных машин в организациях, которые переходят на архитектуру программно-определяемых дата-центров.

Обновленный продукт NetBackup 7.6 – это единственная система, разработанная для корпоративного уровня, которая может взаимодействовать с тысячами виртуальных машин и петабайтами данных. Одновременно NetBackup 7.6 обеспечивает до 400 раз более быстрое восстановление виртуальных машин. Благодаря новой версии IT-организации могут упрощать и автоматизировать защиту массивных и комплексных физических, виртуальных и облачных сред, являющихся строительными блоками современных ЦОД.

Сегодня IT-лидеры модернизируют свои дата-центры в ответ на необходимость в более гибких, масштабируемых и гетерогенных вычислениях. В то же время, согласно отчету корпорации Symantec, объем обрабатываемых данных растет ежегодно на 60 -70%. Этот рост в сочетании с распространением виртуализации и сокращением бюджетов сталкивает технических директоров компаний с новой реальностью, где традиционные модели защиты уже не эффективны. Современные корпоративные решения должны выполнять быструю и автоматическую защиту приложений, обеспечивать видимость крупных и комплексных сред, представлять платформу для партнеров и провайдеров услуг резервирования.

NetBackup 7.6 предлагает все эти преимущества, благодаря которым организации могут получать современные программно-определяемые и полностью защищенные центры обработки данных.

Главные новые возможности NetBackup 7.6:

  • До 400 раз более быстрое восстановление виртуальных машин VMware vSphere за счет загрузки напрямую из хранилища резервных копий по сравнению с несколькими часами и даже днями, требуемыми при традиционном восстановлении. Компонент NetBackup Instant Recovery for VMware позволяет компаниям повышать продуктивность и производительность посредством включения ВМ изнутри NetBackup, что делает их на 100% доступными в vSphere во время восстановления.
  • Компонент NetBackup Accelerator for VMware устраняет необходимость в полном резервировании благодаря интеграции с механизмом VMware Changed Block Tracking. В результате организация получает автоматизированное резервное копирование до 35 раз быстрее, чем классические подходы, и может повышать производительность работы при том же бюджете.
  • Организации могут защищать 300 виртуальных машин за 300 секунд, проактивно резервируя и восстанавливая данные при помощи компонента NetBackup Replication Director for VMware. Этот компонент использует снимки на базе массива NetApp для защиты виртуальных сред без ущерба их восстанавливаемости.
  • Дополнительные возможности включают опции мультиарендного хостинга для партнеров и провайдеров услуг в целях повышения масштабируемости, а также автоматическое аварийное восстановление с физической платформы в облачную, обеспечивающее защиту и доступность данных.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru