Symantec упрочила свое лидерство на рынке ПО хранения данных

Symantec упрочила свое лидерство на рынке ПО хранения данных

Корпорация Symantec объявила об укреплении своего лидерства на рынке программного обеспечения для управления хранением данных. В отчете IDC Worldwide Quarterly Storage Software Tracker, вышедшем в марте 2009 года, говорится, что рост дохода компании на этом рынке по сравнению с аналогичным периодом предыдущего года составил 15,1%. Этот показатель превосходит как средние темпы роста рынка в целом, так и показатели всех конкурентов Symantec. Результаты IDC указывают на то, что если конкуренты в 2008 году либо потеряли долю рынка, либо ненамного увеличили ее, то Symantec захватила 18,2% всего рынка программного обеспечения хранения данных, что значительно больше, чем в 2007 году. 


Symantec остается также лидером рынка программного обеспечения хранения данных по следующим категориям IDC: 


• доля дохода Symantec от ПО защиты и восстановления данных составила в 2008 году 33,8% – это почти втрое больше, чем у ближайшего конкурента;


• доля дохода Symantec от ПО инфраструктуры хранения данных составила 28,3% — больше, чем у других ведущих поставщиков ПО хранения данных;


• доля дохода Symantec от ПО файловой системы составила 51,6% от общего дохода – это более чем в пять раз превышает долю рынка ближайшего конкурента.


В дополнение к этому Symantec занимает второе место в секторе ПО архивирования и с 2006 года неуклонно наращивает свою долю на этом рынке, тогда как у других ведущих поставщиков ПО архивирования она сократилась за тот же период. 


«Укрепление лидирующих позиций Symantec на рынке ПО хранения данных определяется качеством широкого спектра наших решений и нашим стремлением удовлетворить потребности заказчиков, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — В 2008 году, когда экономическая ситуация усложнилась, заказчики продолжали обращаться к Symantec за помощью по оптимизации инфраструктуры хранения данных и уменьшению инвестиций в оборудование за счет более эффективного использования существующих ресурсов». 


Symantec предлагает широкий спектр продуктов, которые позволяют компаниям гарантировать доступность их критически важных данных. Благодаря решениям Symantec для управления хранением данных предприятия могут стандартизировать и автоматизировать управление неоднородными платформами хранения данных с целью максимального использования ресурсов, улучшения способности ИТ-службы реагировать на изменения, а также уменьшения инвестиций в инфраструктуру и текущих расходов. Решения Symantec для защиты данных позволяют предприятиям подготовиться к отказам оборудования, случайным потерям данных и авариям, быстро восстанавливая данные и системы после таких инцидентов. А при помощи средств архивирования Symantec предприятия могут автоматизировать процесс передачи на длительное хранение сообщений электронной почты, файлов, сообщений и других неструктурированных данных в соответствии со своей ИТ-политикой. 


Veritas Storage Foundation представляет собой комплексное решение для управления оперативным хранением данных с применением неоднородного оборудования, в который входят лучшие в отрасли системы Veritas File System и Veritas Volume Manager. Veritas CommandCentral обеспечивает централизованное отображение и контроль всей инфраструктуры как физической так и виртуальной при этом снижая уровни рисков и расходы. 


Symantec Backup Exec и Veritas NetBackup — это лучшие на рынке решения для резервного копирования и восстановления данных, которые используют свыше 1,5 млн заказчиков, а Symantec Enterprise Vault — лучшее в мире ПО активного архивирования. В совокупности эти продукты помогают организациям защитить всю имеющуюся у них информацию, хранить меньше данных, быстрее их находить, легко управлять, а также восстанавливать любое приложение и любые данные. 

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru