VMware представляет vCloud for NFV со встроенной поддержкой OpenStack

VMware представляет vCloud for NFV со встроенной поддержкой OpenStack

Компания VMware, представила сегодня VMware vCloud® for NFV, интегрированную платформу для виртуализации сетевых функций (NFV), сочетающую надежную и проверенную временем платформу виртуализации и управления вычислительными и сетевыми ресурсами, ресурсами хранения и интегрированную поддержку OpenStack.

Благодаря возможности работы с более чем 40 различными виртуальными функциями сетей (VNF) от более чем 30 поставщиков, VMware vCloud for NFV является сегодня единственной платформой, которая позволяет запускать виртуализированные сетевые функции от разных производителей в единой унифицированной облачной среде. С помощью vCloud for NFV операторы связи смогут внедрять решения NFV на проверенной платформе и быстрее выводить на рынок новые услуги, значительно снижая при этом расходы.

В связи со снижением прибыльности и потребностью в ускоренном внедрении инноваций операторы связи во всем мире выбирают NFV, чтобы сделать свои сети более гибкими и экономически эффективными. Лидер в области  виртуализации и облачных инфраструктур, компания VMware теперь предлагает операторам связи новые решения для реализации NFV. Платформа VMware vCloud NFV включает ведущее решение для виртуализации вычислительных ресурсов VMware vSphere®; полнофункциональную систему виртуализации сетей VMware NSX™, которая обеспечивает программное представление всей сети и систем безопасности на уровнях L2-L7; программно-определяемую систему хранения VMware Virtual SAN™, которая помогает снизить капитальные и операционные затраты на хранение данных; расширенное решение для управления эксплуатацией облачной среды VMware vRealize™ Operations™, позволяющее использовать специально разработанные модули расширения, оптимизированные  для решения задач операторов связи. Совместимость платформы с OpenStack обеспечивается за счет дистрибутива VMware Integrated OpenStack.

«Vodafone выбрал инфраструктуру виртуализации VMware для создания новых услуг связи на основе Telco Cloud, и мы уже успешно запустили несколько услуг, — говорит Кевин Сальвадори (Kevin Salvadori), директор группы технологических стратегий и операций Vodafone Group. — VMware предложила решение для виртуализации сетевых функций, которое изначально было готово к работе с различными необходимыми нам нагрузками. В результате мы смогли значительно быстрее вывести на рынок новые услуги».

«Внедряя виртуализацию сетевых функций сегодня, наши заказчики — операторы связи, такие как Vodafone,— ускоряют свою трансформацию в облачных провайдеров нового поколения и создают экспертную базу, необходимую для успешной борьбы с конкурентами и эффективной работы в эру облачных вычислений, — говорит Шекар Айяр (Shekar Ayyar), недавно назначенный старший вице-президент по стратегическому и корпоративному развитию, а также руководитель группы Telco NFV в VMware. — Сегодня операторы связи имеют возможность внедрять виртуальные сетевые функции, используя библиотеки VMware vCloud API, развивая экспертизу в облачных технологиях на уровне групп эксплуатации и поддержки сетей связи. В то же время  они могут начать тестирование виртуальных сетевых функций, работающих с OpenStack, в рамках той же инфраструктуры, а также запускать новые услуги по мере появления новых сценариев использования и релизов OpenStack для NFV».

VMware предлагает быстрый и простой способ внедрения OpenStack

VMware vCloud NFV будет включать в себя VMware Integrated OpenStack - полностью протестированную, интегрированную и поддерживаемую версию OpenStack. VMware Integrated OpenStack открывает прямой путь к внедрению инновационных услуг, так как этот дистрибутив совмещает в себе динамичность OpenStack с надежностью и зрелостью лучших в своем роде компонентов VMware для виртуализации вычислительных мощностей, сетей, систем хранения и управления. Вместе с VMware vCloud NFV операторы связи смогут начать поэтапно внедрять OpenStack. VMware поможет получить от внедрения OpenStack максимальную отдачу, так как целостная и единая рабочая среда позволит ускорить внедрение инновационных услуг и минимизировать затраты. Платформа vCloud NFV на данный момент доступна для заказа, дистрибутив VMware Integrated OpenStack также будет доступен в 1 квартале 2015 года.

«Мы видим растущее внимание к OpenStack среди операторов связи, наши клиенты стремятся достичь большей динамичности и использовать библиотеки Open API, чтобы обеспечить полноценную поддержку NFV от разных производителей. Концепция OpenStack также помогает реализовать задачи по сокращению затрат на инфраструктуру при помощи NFV, что позволяет компенсировать продолжающееся снижение прибыльности, — добавил Айяр. — Операторам связи нужна версия OpenStack, оптимизированная для работы со зрелой платформой NVFI, которая поможет им начать внедрение сервисов уже сегодня и быть готовым к вызовам завтрашнего дня. VMware способствует решению этой задачи, обеспечивая быстрый и простой способ внедрения OpenStack».

Дополнительные комментарии от партнеров VMware

«Телекоммуникационные операторы и провайдеры услуг связи стремятся получить преимущества от более динамичных сервисов и улучшенных экономических показателей, предлагая облачные технологии в своей сети, и в этом плане VMware vCloud NFV выделяется четкой дифференциацией NFV и SDN. Совместно с конвергентной инфраструктурой и хранилищами данных от EMC они формируют мощную платформу для внедрения инновационных сетевых функций» — говорит Джон Ройз (John Roese), технический директор в EMC Corporation

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru