EMC объявляет о выпуске XtremIO 3.0

EMC объявляет о выпуске XtremIO 3.0

Сегодня корпорация EMC объявила о выпуске новых функций, средств интеграции для массивов на флэш-дисках EMC® XtremIO™, которые существо расширяют возможности масштабирования и построения оптимальных конфигураций, что позволяет удовлетворить самым высоким требованиям со стороны  консолидированных виртуализованных сред различных приложений.  

Благодаря тому, что за первые шесть месяцев после выпуска объем продаж XtremIO превысил $100 млн, этот массив имеет самые высокие показатели роста продаж среди систем хранения на твердотельных дисках , а также самые высокие темпы роста продаж в этом классе оборудования за всю историю ИТ-отрасли. Новые функции XtremIO 3.0 позволяют корпоративным центрам обработки данных выйти на новый качественный уровень, повысив производительность, степень консолидации и гибкость работы с приложениями, благодаря внедрению интеллектуальных сервисов управления данными «на лету». Новые функции ПО (доступные бесплатно в том числе и для существующих массивов XtremIO) повышают гибкость ИТ-инфраструктуры, улучшают удобство работы пользователей и обеспечивают принципиально новый уровень экономической эффективности.

Расширенный набор встроенных сервисов управления данными «на лету», позволяющий обеспечить высокую экономическую эффективность, широкий набор возможностей и стабильную предсказуемую производительность для любого уровня нагрузки, — это обязательный компонент архитектуры для любого современного массива на твердотельных дисках. XtremIO задает тренд развития современных систем хранения данного класса.

 Краткая информация о продуктах

  • Новая конфигурация начального уровня — Starter X-Brick™.  Эта конфигурация (доступна для заказа уже сейчас) предоставляет полный набор сервисов управления данными и производительностью, начиная с объема в 5 ТБ с возможностью дальнейшего расширения в реальном времени без отключения оборудования до конфигурации X-Brick 10 ТБ. Чтобы увеличить емкость, достаточно просто добавить дополнительные твердотельные диски (SSD).
  • Новые расширенные конфигурации горизонтально масштабируемых кластеров (до шести модулей X-Brick). Массивы XtremIO теперь поддерживают в пределах одной системы до 6 модулей X-Brick объемом 20 ТБ с 12 активными контроллерами, повышая резерв прозводительности (IOPS) и объема на 50%,  сохраняя время отклика системы на уровне менее миллисекунды (конфигурация доступна для заказа в этом квартале).
  • Первая в отрасли технология создания моментальных снимков с возможностью записи, обеспечивающая эффективность использования пространства данных и метаданных.  Функция создания моментальных снимков XtremIO не влияет на производительность и не требует дополнительного резервирования емкости.  Благодаря уникальной архитектуре метаданных в памяти, массивы XtremIO теперь могут мгновенно создавать среды для разработки и тестирования приложений с выделенным пулом ресурсов для каждого инженера, поддерживать высокопроизводительную аналитику, создавать копии для отчетности без перемещения данных и предоставлять функции защиты данных, аналогичные технологии CDP (непрерывная защита данных). Кроме того, теперь массивы XtremIO могут эффективно обслуживать петабайты емкости, занимая при этом минимальное физическое пространство.
  • Новая функция сжатия «на лету».  Благодаря новой функции (выпуск запланирован на этот квартал), массивы XtremIO будут предоставлять в 4 раза больше полезной емкости за счет сжатия «на лету» всего объема данных. Кластеры XtremIO полезным объемом 90 ТБ теперь поддерживают до 540 ТБ эффективной емкости (из расчетасокращения объема реально хранимых данных 6:1 - дедупликация «на лету» плюс сжатие «на лету»).
  • Поддержка шифрования «на лету» (D@RE).  Благодаря этой новой функции (доступна для заказа уже сейчас), массивы XtremIO теперь могут надежно шифровать все данные, хранящиеся в массиве на твердотельных дисках, таким образом обеспечивая защиту для соблюдения жестких требований регуляторов (например, в таких отраслях, как здравоохранение, финансовые услуги и государственное управление).
  • Расширенная поддержка ПО, систем хранения и конвергентных инфраструктур EMC, а также OpenStack. XtremIO поддерживает пакет EMC ViPR® SRM Suite (доступен для заказа), платформу для программно-определяемой системы хранения EMC ViPR (выпуск запланирован на этот квартал) и EMC VSPEX® (выпуск запланирован на этот квартал), которые дополняют существующую интеграцию с EMC VPLEX®, EMC PowerPath®, VCE Vblock, VMware VAAI и подключаемыми модулями VMware vSphere.  Обеспечивается поддержка XtremIO (выпуск запланирован на этот квартал) в качестве блочного хранилища Cinder в облаках OpenStack.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru