Три крупнейших в мире точки обмена интернет-трафиком работают на решениях Brocade

Три крупнейших в мире точки обмена интернет-трафиком работают на решениях Brocade

...

Компания Brocade® объявила, что ее высокопроизводительные, энергосберегающие коммутаторы и маршрутизаторы используют три крупнейших в мире точки обмена интернет-трафиком (Internet Exchange Points - IXP). IXP — это операторы интернет-трафика, которые служат соединительным звеном между интернет-сервис-провайдерами (ISP) и абонентами. Три крупнейших в мире IXP выбрали сетевые решения Brocade за их уникальное сочетание производительности, надежности, экономичности и масштабируемости. Решения коммутации и маршрутизации Brocade для IXP — одни из лидеров отрасли по плотности портов — обеспечивают быстродействие на уровне среды передачи при сверхнизкой задержке. При этом они потребляют значительно меньше энергии и рассеивают меньше тепла по сравнению с аналогичными решениями других производителей.


IXP во всем мире испытывают экспоненциальный рост трафика, вызванный главным образом широким использованием видео, мобильных устройств с поддержкой Web, функционально насыщенных приложений, интерактивных услуг, мультимедийных социальных сетей и расширенных онлайновых инструментов. Этот ускоренный рост создает гигантскую и постоянную нагрузку на сети IXP. Чтобы неизменно удовлетворять и опережать спрос, сохраняя и развивая свою клиентскую базу, IXP требуется исключительная емкость портов и пропускная способность.


«Сегодня мы испытываем пиковый объем трафика, превышающий 850 гигабит в секунду. Приблизительно два года назад наш сетевой трафик составлял около 450 гигабит в секунду. Налицо ошеломляющий рост потребности в пропускной способности, — говорит Хенк Штеенман (Henk Steenman), технический директор Amsterdam Internet Exchange (AMS-IX), крупнейшей в мире государственной точки обмена интернет-трафиком. — Brocade стала единственным поставщиком сетевого оборудования, который смог предоставить нам сетевую инфраструктуру, способную обеспечить комбинацию из трех основных факторов: производительности, высокой масштабируемости и надежности. Если какое-либо из этих требований не соблюдается, это немедленно окажет негативное влияние на наш бизнес и в конечном итоге на доступ пользователей в Интернет».


Возглавляя гонку в области инноваций для подготовки IXP и сервис-провайдеров к будущим требованиям по емкости и для защиты инвестиции в сетевую инфраструктуру, маршрутизаторы NetIron MLX позволяют объединить 32-порта 10 Gigabit Ethernet (10 GbE), обеспечивая суммарную пропускную способность 320 Гбит/с. Brocade создала самое передовое решение агрегирования каналов, применяя передовые алгоритмы распределения нагрузки, чтобы в полной мере использовать возросший потенциал. Это запатентованные алгоритмы распределения нагрузки помогают оптимизировать использование каналов при их агрегировании и уменьшают корреляцию между множественными маршрутами равной стоимости (Equal Cost Multi-Path - ECMP) и агрегированием каналов. Кроме того, конструкция NetIron MLX исключает «эффекты поляризации» в сети, тем самым обеспечивая поставщикам услуг гибкость, необходимую для проектирования оптимальных крупномасштабных сетей.


Гибкость маршрутизаторов NetIron MLX помогает поставщикам услуг получить максимальную отдачу от инвестиций в существующие маршрутизаторы. При плотности до 128 портов 10 GbE со скоростью среды передачи в одном маршрутизаторе NetIron поставщики услуг могут объединить в общую магистраль существующие порты 10 GbE без необходимости приобретения дополнительного оборудования маршрутизатора или инвестирования в дорогостоящие оптические компоненты инфраструктуры. Это способствует повышению экономической эффективности и гарантирует возможность более эффективного масштабирования. Кроме того, решение Carrier Trunk (агрегирование каналов) поддерживает масштабируемое и гибкое регулирование емкости пропускной способности магистрали данных для удовлетворения текущих потребностей.


«Brocade стремится полностью удовлетворить потребности точек обмена интернет-трафиком и обеспечить возможность их дальнейшего роста, — говорит вице-президент отделения IP-продуктов Brocade Кень Чен (Ken Cheng). — Brocade и ее усовершенствованные высокопроизводительные коммутаторы и маршрутизаторы находятся на переднем крае разработки гибких и масштабируемых решений, которые позволяют точкам обмена интернет-трафиком соблюдать строгие требования по пропускной способности, масштабируемости и эффективности, а также соглашения о качестве обслуживания. Наши сетевые решения устанавливают отраслевые стандарты емкости агрегирования каналов, стабильности и гибкости для мощного и эффективного наращивания сетей точек обмена интернет-трафиком».

Фальшивый сайт Telegram заражает Windows через поддельный установщик

Исследователи обнаружили новую вредоносную кампанию, в которой злоумышленники маскируют вредонос под инсталлятор Telegram. Жертву заманивают на домен telegrgam[.]com, который визуально очень похож на официальный сайт мессенджера, а дальше предлагают скачать якобы обычный инсталлятор Telegram.

На деле вместо нормальной установки запускается целая цепочка заражения. Вредоносный файл называется вполне правдоподобно — tsetup-x64.6.exe — и одновременно с вредоносной нагрузкой действительно подбрасывает на компьютер легитимный установщик Telegram, чтобы у жертвы не возникло лишних подозрений.

Пользователь видит, что Telegram установился, и может не заметить, что параллельно в системе уже работает совсем другой процесс.

 

Одна из самых неприятных особенностей этой атаки — вмешательство в защиту Windows. По описанию исследователей, зловред через PowerShell добавляет системные диски C:, D:, E: и F: в список исключений Windows Defender. Проще говоря, антивирусу предлагают «не замечать» происходящее на этих разделах. После этого жить в системе вредоносу становится заметно комфортнее.

Дальше начинается уже более аккуратная маскировка. Компоненты зловреда складываются в каталог AppData\Roaming\Embarcadero, название выбрано не случайно — оно похоже на что-то легитимное и не сразу бросается в глаза. При этом сам вредоносный DLL-файл запускается через rundll32.exe, то есть использует штатный процесс Windows, чтобы выглядеть менее подозрительно. Исследователи отдельно отмечают, что полезная нагрузка собирается в памяти и не записывается на диск в привычном виде, что тоже усложняет обнаружение.

 

Связь с управляющей инфраструктурой у кампании тоже вполне типичная для серьёзных загрузчиков и RAT-инструментов. После активации троян устанавливает TCP-соединение с 27.50.59.77:18852, связанным с доменом jiijua[.]com, и дальше уже может получать команды, догружать новые модули и поддерживать постоянный доступ к системе.

 

Сегодня мы также писали об «ускорителях» Telegram, заражающих россиян троянами.

RSS: Новости на портале Anti-Malware.ru