Symantec предлагает комплексное решение виртуализации для создания динамического центра обработки данных

Symantec предлагает комплексное решение виртуализации для создания динамического центра обработки данных

Корпорация Symantec анонсировала Veritas Virtual Infrastructure, первое решение, которое обеспечивает расширенные возможности по хранению данных в среде виртуальных серверов и эффективно управляет системой хранения данных большого объема в крупномасштабных производственных инфраструктурах х86.

Планируемое к выпуску осенью 2008 года, решение Veritas Virtual Infrastructure сочетает новые, передовые средства хранения данных Veritas Storage Foundation с гибкой, высокопроизводительной технологией виртуализации Citrix XenServer от Citrix Systems. Veritas Virtual Infrastructure позволит заказчикам получить все выгоды от виртуализации серверов при сохранении существующих приемов оптимального управления хранением данных для их физической среды и воспользоваться новыми возможностями, предоставляемыми виртуализированными инфраструктурами.

Виртуализация серверов модернизирует ИТ-подразделения, снижая затраты за счет повышенной степени утилизации ресурсов и уменьшая риск за счет повышенной операционной гибкости. Однако виртуализация серверов усложняет управление системой хранения данных и во многих случаях не поддерживает всех возможностей современной физической инфраструктуры. Существующие системы виртуализации серверов х86 пытались решить эту проблему с применением подхода, основанного на файловой системе, но эта архитектура вынуждает пользователей отказаться от многих передовых возможностей по управлению системой хранения данных, на которые они опираются в своей работе сегодня.

Veritas Virtual Infrastructure решает эту проблему, сохраняя все основные возможности по управлению системой хранения данных, которыми сегодня пользуются корпоративные заказчики в своих физических инфраструктурах, но которые недоступны при существующих подходах виртуализации на основе файловой системы. В число этих возможностей входят:

  • Прямое управление из гостевого виртуального сервера системой хранения данных block storage
  • Сохраняется вся функциональность системы block storage, включая зеркальное отображение на неоднородных дисковых массивах
  • Проверенная, устоявшаяся технология SAN multi-pathing гарантирует доступность данных
  • Более того, Veritas Virtual Infrastructure использует гибкую, открытую архитектуру Citrix XenServer, что приводит к созданию новых возможностей, в том числе:
  • Уменьшение стоимости хранения данных благодаря применению общих образов загрузки для всего разнообразия виртуальных серверов
  • Повышение степени утилизации ресурсов хранения данных благодаря упрощенной инициализации дополнительных ресурсов, что ведет к исключению избыточного выделения ресурсов
  • Повышение качества управления благодаря предоставлению администраторам единого инструмента для прозрачного управления как виртуальными серверами, так и ресурсами хранения данных.

Veritas Virtual Infrastructure использует новый, распределенный менеджер томов, специально рассчитанный на то, чтобы обеспечивать передовые возможности по управлению ресурсами хранения данных для виртуальных серверов. В отличие от современных подходов, которые не позволяют виртуальным серверам непосредственно управлять ресурсами хранения данных, Veritas Virtual Infrastructure использует архитектуру клиент/сервер, создавая уникальные, индивидуальные связи между каждым виртуальным сервером и его системой хранения данных, как если бы это был физический сервер. Более того, так как при этом используется Storage Foundation, пользователи могут реализовать все эти преимущества с применением своей существующей неоднородной инфраструктуры хранения данных SAN.

Корпоративные заказчики признают, что платформа виртуализации Citrix XenServer становится более открытой и масштабируемой. Включение XenServer в состав Veritas Virtual Infrastructure обеспечивает ИТ-подразделения решением корпоративного класса, которое существенно упрощает открытое, непроприетарное взаимодействие между средствами виртуализации сервера и управления системой хранения данных. В результате заказчики могут ускорить реализацию своих планов по внедрению виртуализации по всей неоднородной корпоративной инфраструктуре, опираясь на мощное и чрезвычайно гибкое решение, на базе которого можно построить динамический центр обработки данных.

Стратегия виртуализации Symantec

Symantec стремится предоставить ИТ-подразделениям возможность использовать виртуализацию независимо от того, какие платформы, архитектуры или системы они выбрали. Кроме тесного сотрудничества с Citrix, Symantec работает и с другими ведущими поставщиками систем виртуализации, в том числе с HP, IBM, Microsoft, Novell, Oracle, RedHat, Sun и VMware, чтобы гарантировать заказчикам возможность использовать решения Symantec на всех этих платформах. Одно из недавних подтверждений этого — награждение Veritas NetBackup призом Gold Award издания VMworld в категории защиты данных. Другое — уникальная способность Veritas Cluster Server обеспечивать высокую готовность приложений в среде VMware ESX3. Symantec предлагает лучшие в отрасли средства защиты данных, системного управления, управления ресурсами хранения данных, обеспечения высокой готовности и безопасности для виртуализированных систем.

«Все больше предприятий начинает внедрять виртуализацию в производственную среду, но им придется столкнуться не только с трудностями управления физическими и виртуальными ресурсами, — говорит менеджер по исследованиям IDC Ноэми Грейсдорф (Noemi Greyzdorf). — Чтобы пожать плоды виртуализации серверов и сократить капитальные затраты, предприятиям нужны такие решения, как Veritas Virtual Infrastructure от Symantec, которые управляют всей архитектурой, ресурсами хранения данных и операционными процессами, уменьшая сложность и повышая эффективность управления физической и виртуальной инфраструктурами».

«Стандартизовав Veritas Storage Foundation для управления физическими ресурсами своего центра обработки данных, включая дисковые тома и файловые системы, наши клиенты в России и странах СНГ смогут сэкономить значительные средства и уменьшить сложность в управлении IT, — говорит Сергей Грищенко, Руководитель группы технических консультантов Symantec в России и СНГ — Мы рассматриваем виртуализацию серверов как способ повышения уровня утилизации ресурсов. Veritas Virtual Infrastructure предоставляет средства виртуализации серверов корпоративного класса при тех же передовых возможностях по управлению ресурсами хранения данных, которые наши заказчики применяют в физической среде. Теперь наши клиенты могут использовать все преимущества виртуализации и управлять всей инфраструктурой серверов и систем хранения данных из одного и того же центра управления».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследователи нашли Phantom Stealer в рассылке с пикантными вложениями

В июне 2025 года специалисты F6 Threat Intelligence заметили свежую фишинговую волну, которую окрестили Phantom Papa. Злоумышленники шлют письма на русском и английском с откровенными темами вроде «See My Nude Pictures and Videos» или «Посмотрите мои обнаженные фото и видео», а также с приманкой «Прикрепленная копия платежа №06162025». Внутри — архивы, которые в итоге запускают крадущий данные Phantom Stealer.

Phantom Stealer — новый «сборщик» данных, основанный на коде Stealerium. Он вытягивает пароли, данные банков и криптокошельков, содержимое браузеров и мессенджеров, делает скриншоты и перехватывает нажатия клавиш.

Для отправки награбленного используют Telegram, Discord или SMTP; в одной из кампаний фигурировал телеграм-бот papaobilogs (активен минимум с апреля 2025-го).

Как распространяют

  • Письма приходят с провокационными темами и корявым переводом на русский — явный след онлайн-переводчика.
  • Во вложениях — архивы .rar с образами .iso/.img, которые при открытии монтируются как диск и маскируют запуск «сборщика».
  • По данным F6 Business Email Protection, письма летят в компании из ретейла, промышленности, строительства, ИТ и др.

Масштаб

В логах обнаружены IP с устройств в 19 странах (включая США, Россию, Великобританию, Румынию, Испанию, Венгрию, Казахстан, Азербайджан, Эстонию, Сербию, Швейцарию, Сингапур, Беларусь и др.). Часть адресов — исследовательские виртуальные машины, но кампания явно не локальная.

 

Детали, на которые стоит обратить внимание

  • Из писем: «See My Nude Pictures and Videos», «Смотрите мои видео с обнаженными фотографиями», «Прикрепленная копия платежа №06162025».
  • Примеры хэшей вложений: 0f0192a4ee52729730cffb49c67f1e3b, 91441a640db47a03a4e6b4a8355cf4c4.
  • После запуска «сборщик» может:
    • закрепляться в системе (через планировщик задач/автозапуск),
    • добавлять исключение в Windows Defender,
    • отправлять архив с данными сразу на C2 либо, если он больше 20 МБ, — на файлообменник и передавать ссылку.

 

Отдельная ниточка тянется к семейству Agent Tesla: F6 нашла старые образцы с такой же иконкой и одинаковыми параметрами почтового аккаунта-получателя логов, что и в одной из конфигураций Phantom Stealer. Это может указывать на пересечение операторов или «наследование» инфраструктуры.

Где это продают

Исследователи нашли сайт phantomsoftwares[.]site (домен с февраля 2025 года), где рекламируются «продукты» линейки Phantom: от «crypter» до «stealer basic/advanced».

Что делать компаниям прямо сейчас

  • Фильтровать вложения и образы (.iso, .img) на почтовых шлюзах, включить разархивацию и статический анализ вложений.
  • Резко ограничить исполнение из пользовательских каталогов и отключить автозапуск образов.
  • Мониторить аномалии: создание задач в планировщике, правки настроек защитника, подозрительные сетевые соединения к Telegram/Discord API и SMTP-узлам.
  • Проверить утечки учёток и принудительно сбросить пароли в браузерах/мессенджерах.
  • Провести обучение сотрудников: не открывать «пикантные» вложения и «платёжки» из неожиданных писем, даже если тема выглядит убедительно.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru