Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Компании ОАО «ММК», SoftBCom и корпорация Symantec провели сегодня пресс-конференцию, посвященную подведению итогов успешной реализации проекта по архивированию почтовых сообщений в рамках общего проекта по модернизации корпоративной почтовой системы ОАО «ММК».


В ходе анализа структуры и работоспособности корпоративной почтовой системы было выявлено, что необходима организация почтового архива как выделенного уровня хранения почтовых сообщений. Особое внимание уделялось выполнению требований по сохранению почтовой переписки в течение обусловленного времени, измеряемого годами. Это требование было продиктовано как юридическими нормами тех стран, с которыми сегодня работает ММК, так и практикой бизнеса, который рассматривает почтовую корреспонденцию как важнейшую часть делового документооборота.


После тщательного анализа и сравнения параметров имеющихся на рынке решений по архивированию почты ОАО «ММК» сделало выбор в пользу Symantec Enterprise Vault и кластерной среды Symantec Storage Foundation HA for Windows.


Symantec Enterprise Vault - комплексное решение, предназначенное для архивирования и журналирования почтовых сообщений, а также для архивирования файловых серверов. Enterprise Vault интегрируется с почтовым сервером Microsoft Exchange и реализует автоматическое архивирование и сохранение почты в подключенных хранилищах с учетом заданных политик для обеспечения активного хранения и прозрачного доступа, а также возможности восстановления сообщений и вложений.


Symantec Storage Foundation HA for Windows – это эффективное комплексное решение обеспечения готовности приложений, баз данных и серверов, контролирующее состояние и производительность системы и автоматически перераспределяющее ресурсы для предотвращения отказов функциональности.


Внедрение отказоустойчивого комплекса программных средств системы архивирования осуществлялось совместными усилиями специалистов компании SoftBCom и консультантов Symantec Consulting. Компания SoftBCom - «Золотой» партнер Symantec, специализирующаяся на наиболее передовых инфраструктурных решениях в области ИТ. Учитывая сложность структуры рассматриваемого решения, важно было снизить риски проекта, именно поэтому в проект были также приглашены специалисты службы консалтинга Symantec, имеющие большой опыт внедрения подобных решений по всей Европе и России.


В процессе выполнения проекта были полностью решены поставленные задачи: обеспечение хранения и доступа ко всему объему почтовой корреспонденции в течение требуемого периода, реализация гибких политик работы с архивом, предоставление удобного интерфейса управления сообщениями в архиве, интегрированного с Microsoft Outlook, организация локальных архивов для мобильных пользователей.


«В ходе подготовки комплексного проекта по модернизации почтовой системы в компании была выявлена безусловная необходимость внедрения решения по архивации корпоративной почты, поскольку объем централизованного хранилища электронных сообщений при удовлетворении требования по срокам хранения составлял десятки терабайт и не мог быть целиком размещен в почтовой системе, – сказал Вадим Феоктистов, Начальник Управления корпоративных разработок ОАО «ММК».


Реализацией проекта занималась компания SoftBCom, признанный профессионал в области реализации сложных инфраструктурных проектов, понимание наших целей и профессионализм которых был для нас гарантией надежности и успешности проекта».


«Успех проекта во многом был определен выбранными технологическими решениями - использованием продуктов Symantec Enterprise Vault для реализации архива и Symantec Storage Foundation/HA для обеспечения отказоустойчивости с помощью кластерной организации вычислительных ресурсов системы архивирования, - сказал Владимир Дудченко, Директор компании SoftBCom. – Кроме того, профессиональная постановка задачи со стороны ОАО «ММК» позволила нам максимально глубоко вникнуть в суть поставленной задачи и успешно решить ее».


«Сотрудничество с компанией ОАО «ММК», признанным лидером металлургической отрасли, является стратегически важным шагом развития бизнеса Symantec на российском рынке. Выбор, сделанный российским металлургическим гигантом в пользу нашего решения, позволяет говорить об эффективности и высоком доверии клиента к качеству и надежности нашего решения, отлично зарекомендовавшего себя как в металлургической, так и в других отраслях — отметил Игорь Минаев, Руководитель направления продаж для промышленного сектора Symantec в России.»».

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru