Brocade становится лидером рынка коммутаторов для ЦОД по соотношению цена/производительность

Brocade становится лидером рынка коммутаторов для ЦОД

...

Компания Brocade® представила семейство top-of-rack (ToR) коммутаторов Brocade FCX 10/100/1000 Мбит/с c четырьмя 10 Gigabit Ethernet (10 GbE) портами (uplink) и с встроенной функцией каскадирования. Коммутаторы Brocade FCX 10/100/1000 Мбит/с обеспечивают широкий спектр возможностей — в том числе функциональность и производительность уровня коммутатора центра обработки данных, гибкость и простоту управления. Это мощное дополнение к портфелю продуктов Brocade отличается лучшим в отрасли соотношением цена/производительность, что помогает заказчикам сократить накладные расходы и быстро наращивать емкость одновременно с консолидацией.


Главной движущей силой этого растущего сегмента рынка является виртуализация серверов, а также усиливающаяся тенденция к консолидации инфраструктуры предназначенная для упрощения среды центров обработки данных следующего поколения. По данным Dell'Oro, устройства GbE — один из наиболее быстроразвивающихся сегментов рынка коммутаторов Ethernet, в котором к 2014 году число поставляемых портов, согласно прогнозам, вырастет примерно на 85% до 225 млн с 124 млн в 2009 году.


Чтобы удовлетворить растущие потребности, вызванные наращиванием мощностей и высокими темпами виртуализации центров обработки данных, заказчики могут состыковывать коммутаторы Brocade FCX между серверными стойками по горизонтали, создавая единый логический коммутатор. Эта инновационная конструкция позволяет значительно сократить расходы на администрирование, помогая упростить управление и способствуя бесшовному расширению сети центра обработки данных.


Модели коммутаторов Brocade FCX с 24 или 48 портами в форм-факторе 1U предназначенные для подключения серверов, обеспечивают скорость передачи данных до 40 Гбит/с между членами стека, помогая таким образом свести к минимуму узкие места в каналах связи между коммутаторами.

Дополнительный модуль на 4 порта 10 GbE удваивает число подключений 10 GbE на сетевом уровне и делает коммутаторы идеально подходящими для высокопроизводительных виртуальных центров обработки данных. Сочетание компактной конструкции с обратимым (reversible) охлаждением спереди назад делает коммутаторы Brocade FCX полезным дополнением для центров обработки данных следующего поколения с высокой плотностью размещения оборудования.


Для обеспечения централизованного управления и повышения безопасности новые коммутаторы семейства Brocade FCX используют стандартный интерфейс командной строки. В дополнение к этому программное обеспечение Brocade IronView® Network Manager (INM) отображает информацию о трафике на сетевом уровне и уровне приложений в безопасном веб-интерфейсе управления, что значительно упрощает распределение сетевых ресурсов, поиск неисправностей и аварийную сигнализацию. В ответ на выявленные угрозы безопасности Brocade INM может автоматически применять политику безопасности, предупреждая сетевые атаки в режиме реального времени без вмешательства администратора.


«Brocade совершенствует архитектуру центра обработки данных за счет быстрого прогресса в ответ на растущие требования рынка, — говорит вице-президент по управлению продуктами Brocade для центров обработки данных Дуг Ингрэм (Doug Ingraham). — С добавлением семейства Brocade FCX компания занимает ведущее место в развитии рынка межсерверных коммутаторов Top-of-Rack класса центра обработки данных, предлагая один из самых широких портфелей GbE- и 10 GbE-ориентированных решений. Мы постоянно добиваемся сокращения капитальных и эксплуатационных расходов наших заказчиков, предлагая им сетевые решения, которые находятся на переднем крае по соотношению цена/производительность, масштабируемости и эффективности».

Фейковая «проверка Google» превращает браузер в прокси хакеров

Исследователи Malwarebytes обнаружили фишинговую кампанию, в которой злоумышленники маскируются под Google и предлагают пользователям пройти «проверку безопасности» аккаунта. На деле всё заканчивается установкой вредоносного веб-приложения, способного перехватывать одноразовые коды, воровать адреса криптокошельков и даже использовать браузер жертвы как прокси для атак.

Сценарий выглядит убедительно. Пользователь попадает на сайт с доменом google-prism[.]com, который оформлен как сервис безопасности Google.

Ему предлагают пройти несколько шагов «для усиленной защиты»: выдать разрешения, включить уведомления и установить прогрессивное веб-приложение (PWA). В некоторых случаях дополнительно предлагается скачать APK-файл для Android якобы для защиты контактов.

Особенность PWA в том, что такое приложение устанавливается прямо из браузера и выглядит почти как обычная программа — открывается в отдельном окне без привычной адресной строки. Этим и пользуются атакующие.

 

После установки вредоносное веб-приложение получает доступ к буферу обмена, геолокации, контактам и уведомлениям. Оно также использует WebOTP API, чтобы попытаться перехватывать коды подтверждения из СМС. При этом каждые 30 секунд приложение проверяет сервер злоумышленников на наличие новых команд.

Отдельно исследователи отмечают функцию WebSocket-ретрансляции: по сути, браузер жертвы превращается в HTTP-прокси. Атакующий может отправлять через него веб-запросы так, будто находится внутри сети пользователя, и получать полные ответы с заголовками. Это позволяет сканировать внутреннюю сеть и взаимодействовать с ресурсами от имени жертвы.

 

Даже если Android-приложение не установлено, веб-версия уже способна перехватывать данные из буфера обмена (в том числе адреса криптокошельков), одноразовые пароли и собирать цифровой отпечаток устройства.

Если же пользователь скачивает APK, риски возрастают. Приложение запрашивает 33 разрешения: доступ к СМС, звонкам, микрофону, контактам и специальным возможностям ОС. Внутри обнаружены компоненты для перехвата нажатий клавиш, чтения уведомлений и извлечения учетных данных. Для закрепления в системе зловред регистрируется как администратор устройства и запускается при старте системы.

В Malwarebytes подчёркивают: никакие настоящие проверки безопасности Google не проводятся через всплывающие веб-страницы и не требуют установки стороннего ПО. Все инструменты защиты доступны только через официальный аккаунт Google.

RSS: Новости на портале Anti-Malware.ru