Symantec преображает работу вычислительных центров при помощи комплексного решения для подготовки к послеаварийному восстановлению

Symantec преображает работу вычислительных центров

...

Корпорация Symantec анонсировала Veritas CommandCentral Disaster Recovery Advisor, программный инструмент управления, который заблаговременно выявляет риски и снижает расходы. Disaster Recovery Advisor способствует достижению Symantec поставленной цели: помочь организациям эффективно защищать и администрировать свою информацию, опираясь на лучшие в отрасли средства обеспечения высокой готовности и послеаварийного восстановления (HA/DR). Этот комплекс выявляет уязвимости конфигурации в любом центре обработки данных и гарантирует возможность восстановления приложений в случае внеплановых простоев. 


Disaster Recovery Advisor быстро начинает оправдывать инвестиции, производя полную оценку надежности в течение двух дней после установки. Это достигается благодаря безагентной архитектуре и автоматической настройке его базы знаний, содержащей свыше 3000 характеристик рисков. Disaster Recovery Advisor проводит комплексную оценку рисков с помощью глубокого анализа использующихся приложений, серверов и систем хранения данных от всех ведущих поставщиков программного обеспечения и оборудования. 


Заблаговременное выявление риска гарантирует успешное послеаварийное восстановление


Исследование, проведенное Symantec в августе 2008 года, показало, что более чем в 30% случаев испытания систем послеаварийного восстановления терпят неудачу ввиду того, что организации остаются уязвимыми к недокумендированным изменениям конфигурации, или «отклонению конфигурации». Для успешного послеаварийного восстановления требуется полный контроль и регистрация всех изменений конфигурации приложений, серверов и систем хранения данных, а также гибкий способ тестирования HA/DR. Symantec Disaster Recovery Advisor представляет собой комплексное решение для заблаговременного выявления скрытых рисков, связанных с «отклонением конфигураций», которые ставят под сомнение возможность успешного послеаварийного восстановления деятельности предприятия. 


«Стараясь гарантировать полное восстановление функционирования своих предприятий в случае аварии, наши заказчики то и дело сталкиваются с необходимостью упрощения операций и сокращения расходов, — рассказывает вице-президент отделения Symantec CommandCentral Product Group Йогеш Агравал (Yogesh Agrawal). — В крупных центрах обработки данных заблаговременное выявление рисков конфигурации без помех для бизнеса достигается с таким трудом, что большинство организаций с этим не справляются. При помощи Disaster Recovery Advisor ИТ-службы смогут автоматически выявлять тысячи таких проблем, оценивать риск для своих приложений, серверов и систем хранения данных и принимать действенные меры, эффективно используя имеющиеся у них ресурсы». 


Два дня на оценку рисков благодаря обширной базе знаний и возможности работы без программных агентов


Disaster Recovery Advisor обладает самой обширной в отрасли базой знаний с тысячами описаний уязвимостей и критических проблем – почти всего, что может помешать ЦОД восстановить работу после аварии. Эта богатая база знаний позволяет заказчикам выявить риски в своей среде в течение двух дней после установки. Установка Disaster Recovery Advisor осуществляется быстро и гладко, так как решение работает без программных агентов и не требует никакой настройки. 


База знаний непрерывно и автоматически пополняется, что гарантирует успешную реализацию планов HA/DR и защиту ЦОД от тех проблем HA/DR, которые только что обнаружены. Для любого из выявленных рисков Disaster Recovery Advisor автоматизирует процесс устранения, предоставляя рекомендации, которые помогают решить проблему до выполнения необходимых тестов DR, а это экономит время и другие ресурсы. 


«Disaster Recovery Advisor помогает организациям быстро выявлять потенциальные проблемы конфигурации, — говорит Андрей Щеголь, Руководитель проектов Symantec в России и СНГ — Благодаря тому, что база знаний Disaster Recovery Advisor содержит тысячи записей и постоянно обновляется, заказчики не пострадают от новых проблем, которые испытывают другие ЦОД – это почти как автоматическое антивирусное решение для центра обработки данных». 


Широкая поддержка обеспечивает восстановление и экономию


В рамках успешного плана тестирования HA/DR Disaster Recovery Advisor поддерживает ЦОД с неоднородным оборудованием и ПО – серверами, системами хранения и базами данных. Он поддерживает также ведущие решения кластеризации и управления хранением данных. Disaster Recovery Advisor работает со всеми основным операционными системами, а также дисковыми массивами и базами данных, позволяя менеджерам ЦОД уверенно использовать их в любой среде вычислительного центра. 


Disaster Recovery Advisor — это новейшее предложение Symantec в категории продуктов для хранения данных и обеспечения высокой готовности, которое преследует цель преображения ЦОД путем повышения производительности, заблаговременного выявления рисков и сокращения затрат. Стараясь помочь заказчикам эффективнее защищать и администрировать свою информацию, Symantec недавно анонсировала Veritas Operations Services, платформу онлайновых услуг для выявления скрытых рисков при одновременном повышении производительности и эксплуатационной готовности.


Факты


Согласно исследованиям, проведенным Symantec в 2008 году:


• Почти трети (30%) организаций приходится приводить в действие свой план послеаварийного восстановления каждый год, между тем только 47% способны полностью восстановить работу в течение одной недели.
• 30% испытаний системы послеаварийного восстановления заканчиваются неудачей и почти треть (32%) организаций утверждает, что эти испытания повлияют на их заказчиков, а примерно пятая часть (21%) признает, что такие испытания могут повлиять на их продажи и доходы.
• 43% организаций испытывают проблемы, связанные с управлением изменениями конфигурации.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru