Пользователи и отраслевые эксперты отдают предпочтение решениям для защиты данных от Symantec

Пользователи и отраслевые эксперты отдают предпочтение решениям для защиты данных от Symantec

Корпорация Symantec объявила о том, что пользователи, аналитики и редакторы во всем мире продолжают признавать Veritas NetBackup, Backup Exec и Backup Exec System Recovery лучшими на рынке решениями для защиты информации в организациях всех типов от малых предприятий до крупнейших корпораций.
«Symantec — мировой лидер в области защиты данных, и эти награды подтверждают правильность нашей стратегии выпуска инновационных решений, нацеленных на интеграцию технологий нового поколения, — говорит старший вице-президент отделения Symantec Data Protection Group Дипак Мохан (Deepak Mohan). — Один размер не может устроить всех, поэтому мы предлагаем широкий спектр комплексных решений для защиты данных, оптимизированных для соответствующих рынков, чтобы помочь предприятиям сократить время резервного копирования и восстановления и ограничить расходы».


Недавно Symantec получила оценку «positive» в рейтинге корпоративного программного обеспечения резервного копирования/восстановления данных MarketScope1, посредством которого аналитическая фирма Gartner оценивает стратегии выпуска продуктов, инновации, результаты внедрения у заказчиков, способность поставщиков реагировать на изменения рынка и другие показатели. В отчете говорится: «Поставщики ПО резервного копирования поняли, что рынок изменился, и уже начали реагировать, расширяя свои продукты с целью лучшей поддержки решений для восстановления данных на основе жестких дисков и связанных с ними систем хранения данных, таких как виртуальные накопители на магнитной ленте и системы исключения дубликатов данных».


В отчете сообщается также, что «Поставщики, которые предлагают хорошо интегрированные, функционально насыщенные наборы решений по доступной цене, будут вытеснять с рынка более узкоспециализированные компании». В начале июня Symantec анонсировала ряд новых возможностей продуктов на своей платформе Veritas NetBackup, включая интеграцию систем исключения дубликатов данных и непрерывной защиты данных, чтобы обеспечить лучшее управление ими из одного решения. В дополнение к этому платформа NetBackup теперь обеспечивает лучшие на рынке средства детального восстановления данных в системах Windows и VMware.


Решения Symantec для защиты данных завоевали также признание редакторов отраслевых изданий. Редакция журнала CRN издательства Everything Channel в этом году проанализировала сотни продуктов и выбрала Symantec Backup Exec в качестве одного из самых популярных решений для предприятий среднего размера (обзор опубликован в номере CRN от 16 июня).


Пользователи продолжают отдавать свои голоса за Symantec. В мае текущего года читатели MSExchange.org выбрали Backup Exec победителем конкурса «Выбор читателей» в категории систем резервного копирования и восстановления данных для Exchange — Symantec получает эту награду ежегодно с 2003 года. Читатели MSExchange.org — администраторы Exchange и специалисты в своей области — ежегодно выбирают продукты, которые считают лучшими в соответствующей категории. Backup Exec собрал 48% голосов респондентов и был выбран в качестве лучшего решения для резервного копирования и восстановления данных Exchange более чем из 10 конкурентов.

Это служит признанием инновационной, запатентованной технологии Symantec Granular Recovery Technology, которая впервые появилась в Backup Exec и недавно была введена в платформу NetBackup. Она позволяет быстро, за один проход, восстанавливать всю систему или отдельный файл из резервной копии образа серверов Microsoft Exchange, а также Windows, SharePoint и VMware.
Symantec победила и в конкурсе 2008 Excellence in Technology Awards издания SmallBusinessComputing.com. Читатели назвали Symantec Backup Exec System Recovery лучшим решением сетевого резервного копирования и лучшим решением резервного копирования данных ПК в категории безопасности.


Другие признания:


· ImpulseGamer удостоил Backup Exec 12 и Backup Exec System Recovery 8 положительными отзывами. В обзоре, в частности, говорится: «В итоге Symantec Backup Exec 12 for Windows Servers представляет собой чрезвычайно мощную программу, которая содержит множество возможностей по резервному копированию — “Отлично!”» (май 2008 г.).


· Bios Magazine UK опубликовал обзор Backup Exec for Windows Servers и похвалил этот продукт как «одно из лучших решений защиты данных для Windows, которое обеспечивает резервное копирование диск-диск и диск-лента». Авторы обзора подчеркивают, что Backup Exec 12 предлагает превосходный набор функциональных возможностей, прост в эксплуатации и поддерживается одним из крупнейших поставщиков программного обеспечения для Windows» (май 2008 г.).


· PC Magazine Belgium провел тестирование разных продуктов для резервного копирования и выбрал в качестве фаворита Symantec Backup Exec 11d. «Symantec Backup Exec предлагает широкий спектр функциональных возможностей и поддерживает резервное копирование всех существующих корпоративных приложений» (апрель 2008 г.).


· Computerworld Magazine Czech Republic в обзоре, посвященном Backup Exec 12, пишет: «Backup Exec относится к лучшему программному обеспечению резервного копирования, какое только можно найти на рынке. Версия 12, ее функции и дополнения к ней отражают требования всех категорий пользователей» (апрель 2008 г.).


Symantec, лидер в области информационной безопасности, защищает свыше половины всех бизнес-данных в мире и обеспечивает полную корпоративную защиту данных, включая виртуальные структуры, удаленные офисы, настольные ПК, ноутбуки, серверы, приложения и базы данных. Symantec предлагает также комплексные решения для резервного копирования на основе дисков и предоставляет лучшие на рынке средства восстановления.

Критическая уязвимость в telnetd жила почти 10 лет и давала root-доступ

Исследователь по информационной безопасности Саймон Йозефссон обнаружил критическую уязвимость в компоненте telnetd, входящем в состав GNU InetUtils. Брешь незаметно существовала почти десять лет — с мая 2015 года — и позволяла удалённо входить в систему без аутентификации, сразу под пользователем root.

Проблема затрагивает все версии GNU InetUtils с 1.9.3 по 2.7 включительно. По сути, любой злоумышленник при определённых условиях мог получить полный контроль над системой, даже не зная пароля.

Как поясняет Йозефссон, сервер telnetd запускает системную утилиту /usr/bin/login, обычно от имени root, и передаёт ей имя пользователя. В уязвимой реализации это имя можно получить из переменной окружения, переданной клиентом.

Если клиент подсовывает значение -f root и подключается к серверу с опцией telnet -a (режим автологина), происходит следующее:

  • telnetd передаёт значение переменной окружения USER напрямую в login(1);
  • никакой проверки или экранирования не выполняется;
  • login(1) воспринимает -f root как служебный параметр;
  • а параметр -f означает вход без проверки пароля.

В итоге сервер автоматически аутентифицирует подключение как root — полностью обходя процесс валидации.

Обычное подключение по telnet не позволяет указать имя пользователя в таком виде. Однако в режиме автологина (-a) имя пользователя берётся не из командной строки, а именно из переменной окружения USER.

Именно здесь и кроется корень проблемы: telnetd доверял содержимому USER без какой-либо валидации. Достаточно было установить переменную окружения в значение -f root, и система сама открывала дверь.

Йозефссон показал рабочий пример атаки на системе Trisquel GNU/Linux 11, где после одной команды пользователь моментально получал root-доступ.

Как выяснилось, уязвимость появилась в коммите от 19 марта 2015 года и попала в релиз GNU InetUtils 1.9.3 от 12 мая того же года. Изначально изменение задумывалось как исправление проблемы с автологином в средах с Kerberos — разработчики добавили передачу имени пользователя через переменную окружения, но забыли проверить её содержимое.

Саймон Йозефссон рекомендует как можно скорее ограничить сетевой доступ к telnet-порту только для доверенных клиентов; установить патч или обновиться до версии GNU InetUtils, в которой уязвимости нет;  в идеале — ещё раз задуматься, нужен ли telnet в инфраструктуре вообще.

Напомним, в этом месяце мы сообщали об опасной уязвимости в GNU Wget2, которая позволяет удалённо перезаписывать файлы.

RSS: Новости на портале Anti-Malware.ru