Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Корпорация Symantec объявила об уверенном лидерстве в нескольких категориях программного обеспечения, продемонстрированном в отчете IDC Worldwide Quarterly Storage Software Tracker [1] за второй календарный квартал 2008 года, включая ПО защиты данных, инфраструктуры хранения данных и файловой системы. Благодаря высокому спросу на инновационные решения компании, такие как NetBackup, Backup Exec и Storage Foundation, темпы роста доли рынка программного обеспечения хранения данных Symantec, составляющие 26,9%, почти вдвое превышают средние темпы роста этого рынка в целом.


«Этот отчет подтверждает стремление Symantec предоставить превосходные программные решения для разнородных систем хранения данных, которые позволяют нашим заказчикам лучше защищать и организовывать свои данные, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — Наши успехи в области программного обеспечения хранения данных являются результатом стратегии Symantec по выпуску истинно независимого программного обеспечения, которое решает наиболее сложные проблемы современного центра обработки данных».


Решения нового поколения Symantec для защиты данных лидируют на рынке ПО хранения данных


По данным IDC, Symantec сохраняет лидирующее положение в сфере программного обеспечения защиты и восстановления данных с долей рынка 35,2%, что почти втрое превышает долю рынка ближайшего конкурента. Семейства продуктов NetBackup и Backup Exec служат локомотивами неуклонного роста Symantec, опережая рынок в целом при темпах роста 22,8%. Этот рост вызван высоким спросом на решения Symantec для обеспечения безопасности данных с применением технологий нового поколения, которые гарантируют наиболее полную корпоративную защиту, предлагая широкие возможности резервного копирования на основе дисков и лучшие функции восстановления.


Недавно Symantec еще больше упрочила свое лидерство в области защиты данных, анонсировав новые версии продуктов семейства Backup Exec, которые позволяют заказчикам легко защищать свои данные и системы в физической и виртуальной среде посредством одного упрощенного решения, а также новые услуги поддержки продуктов Windows Server 2008. В дополнение к этому в июне на своей конференции пользователей Vision Symantec объявила стратегию Next Generation Data Protection, предусматривающую серию обновлений семейства продуктов на платформе NetBackup, которая укрепит лидирующие позиции компании в сфере решений для исключения дубликатов данных и виртуализации.
Инновационные решения для управления хранением данных способствуют лидерству в данной отрасли


В категории файловых систем на долю Symantec приходится свыше половины рынка (50,9%). Согласно IDC, компания опережает рынок в целом по темпам роста в категории программного обеспечения инфраструктуры хранения данных, демонстрируя рост по сравнению с аналогичным периодом предыдущего года на 20,2%. Это ставит Symantec на первое место с долей рынка 28,7%.


Инновации в семействе продуктов Veritas Storage Foundation привели компанию к лидерству и в области ПО для управления хранением данных. В июне текущего года Symantec анонсировала Veritas Virtual Infrastructure, первое решение с расширенными возможностями для среды виртуальных серверов, которое эффективно управляет хранением данных в крупномасштабных производственных системах на основе серверов x86. В марте Symantec расширила поддержку платформы Windows, анонсировав новейшие версии Veritas Storage Foundation и Veritas Cluster Server for Windows.
Отчет IDC охватывает несколько категорий в рамках рынка программного обеспечения хранения данных, включая ПО для защиты и восстановления данных, архивации, репликации устройств хранения данных и управления устройствами хранения данных.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru