Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Корпорация Symantec объявила об уверенном лидерстве в нескольких категориях программного обеспечения, продемонстрированном в отчете IDC Worldwide Quarterly Storage Software Tracker [1] за второй календарный квартал 2008 года, включая ПО защиты данных, инфраструктуры хранения данных и файловой системы. Благодаря высокому спросу на инновационные решения компании, такие как NetBackup, Backup Exec и Storage Foundation, темпы роста доли рынка программного обеспечения хранения данных Symantec, составляющие 26,9%, почти вдвое превышают средние темпы роста этого рынка в целом.


«Этот отчет подтверждает стремление Symantec предоставить превосходные программные решения для разнородных систем хранения данных, которые позволяют нашим заказчикам лучше защищать и организовывать свои данные, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — Наши успехи в области программного обеспечения хранения данных являются результатом стратегии Symantec по выпуску истинно независимого программного обеспечения, которое решает наиболее сложные проблемы современного центра обработки данных».


Решения нового поколения Symantec для защиты данных лидируют на рынке ПО хранения данных


По данным IDC, Symantec сохраняет лидирующее положение в сфере программного обеспечения защиты и восстановления данных с долей рынка 35,2%, что почти втрое превышает долю рынка ближайшего конкурента. Семейства продуктов NetBackup и Backup Exec служат локомотивами неуклонного роста Symantec, опережая рынок в целом при темпах роста 22,8%. Этот рост вызван высоким спросом на решения Symantec для обеспечения безопасности данных с применением технологий нового поколения, которые гарантируют наиболее полную корпоративную защиту, предлагая широкие возможности резервного копирования на основе дисков и лучшие функции восстановления.


Недавно Symantec еще больше упрочила свое лидерство в области защиты данных, анонсировав новые версии продуктов семейства Backup Exec, которые позволяют заказчикам легко защищать свои данные и системы в физической и виртуальной среде посредством одного упрощенного решения, а также новые услуги поддержки продуктов Windows Server 2008. В дополнение к этому в июне на своей конференции пользователей Vision Symantec объявила стратегию Next Generation Data Protection, предусматривающую серию обновлений семейства продуктов на платформе NetBackup, которая укрепит лидирующие позиции компании в сфере решений для исключения дубликатов данных и виртуализации.
Инновационные решения для управления хранением данных способствуют лидерству в данной отрасли


В категории файловых систем на долю Symantec приходится свыше половины рынка (50,9%). Согласно IDC, компания опережает рынок в целом по темпам роста в категории программного обеспечения инфраструктуры хранения данных, демонстрируя рост по сравнению с аналогичным периодом предыдущего года на 20,2%. Это ставит Symantec на первое место с долей рынка 28,7%.


Инновации в семействе продуктов Veritas Storage Foundation привели компанию к лидерству и в области ПО для управления хранением данных. В июне текущего года Symantec анонсировала Veritas Virtual Infrastructure, первое решение с расширенными возможностями для среды виртуальных серверов, которое эффективно управляет хранением данных в крупномасштабных производственных системах на основе серверов x86. В марте Symantec расширила поддержку платформы Windows, анонсировав новейшие версии Veritas Storage Foundation и Veritas Cluster Server for Windows.
Отчет IDC охватывает несколько категорий в рамках рынка программного обеспечения хранения данных, включая ПО для защиты и восстановления данных, архивации, репликации устройств хранения данных и управления устройствами хранения данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вектор атаки TEE.Fail ломает доверенные среды CPU от Intel, AMD, NVIDIA

Исследователи из Технологического института Джорджии и Университета Пердью рассказали о новой атаке под названием TEE.Fail, с помощью которой им удалось извлечь секретные ключи из доверенной среды выполнения (TEE) — того самого «защищённого уголка» процессора, где хранятся самые конфиденциальные данные.

Речь идёт о таких технологиях, как Intel SGX и TDX, а также AMD SEV-SNP. Они используются для так называемых «доверенных вычислений», где данные и код изолированы от операционной системы, чтобы даже взломанный сервер не смог добраться до них.

Но, как выяснилось, в современных процессорах с памятью DDR5 защита уже не такая надёжная. В погоне за скоростью и масштабируемостью производители убрали часть механизмов контроля целостности памяти и оставили только шифрование AES-XTS. А это оказалось слабым местом.

Учёные придумали (PDF) изящный способ — врезаться в шину памяти с помощью промежуточного адаптера (интерпозера) и снимать зашифрованный трафик между оперативкой и процессором. Всё оборудование для эксперимента обошлось меньше чем в $1000, так что, по словам исследователей, повторить атаку смог бы и «продвинутый энтузиаст».

 

Эксперимент показал, что шифрование в DDR5 детерминированное — то есть одни и те же данные превращаются в один и тот же шифротекст. Это позволило исследователям сопоставить зашифрованные блоки с реальными значениями, а дальше — восстановить закрытые ключи, с помощью которых можно выдавать себя за доверенные среды SGX/TDX или SEV-SNP.

 

С помощью TEE.Fail команда смогла:

  • Подделывать TDX-аттестации в блокчейне Ethereum BuilderNet и получать доступ к конфиденциальным данным.
  • Имитировать Intel и NVIDIA TEE, чтобы запускать код вне защищённой среды, но с видимостью легитимности.
  • Извлекать закрытые ключи ECDH прямо из анклав и полностью компрометировать систему.

Для атаки всё же нужны права администратора и физический доступ к серверу, так что массовой угрозой TEE.Fail назвать нельзя. Однако исследование показывает, что современные TEE уже не так надёжны, как считалось ранее, особенно в серверных системах с DDR5.

Исследователи сообщили о проблеме Intel — в апреле, NVIDIA — в июне, AMD — в августе. Все компании пообещали устранить брешь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru