Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Компания Deckhouse и облачный провайдер mt cloud объявили о запуске cloud-native платформы виртуализации на базе Deckhouse Virtualization Platform. Решение объединяет управление виртуальными машинами и Kubernetes-кластерами в рамках одной инфраструктуры.

Вместо использования отдельных контуров для виртуализации и контейнерных платформ в mt cloud развернули единую среду, где виртуальные машины, контейнеры и инфраструктурные сервисы управляются по общим правилам.

Такой подход позволяет централизовать администрирование и сократить количество разрозненных инфраструктурных компонентов.

В основе платформы лежит идея объединения виртуализации и Kubernetes в единый слой оркестрации. Инфраструктура описывается декларативно, а управление ресурсами происходит через единые механизмы. В результате виртуальные машины рассматриваются как часть общей платформы наряду с контейнерами.

Инфраструктура mt cloud размещена на двух независимых площадках уровня Tier III. Для хранения данных используются NVMe-массивы, а сетевая архитектура построена на базе VMware NSX. Также предусмотрено подключение к двум магистральным операторам связи для повышения устойчивости сервисов.

Для сценариев, где одновременно используются виртуальные машины и Kubernetes-нагрузки, реализованы изолированные контуры. Это позволяет избежать взаимного влияния разных типов рабочих нагрузок и поддерживать стабильную работу многопользовательской среды.

Отдельное внимание уделено автоматизации. DevOps-команды получили возможность разворачивать изолированные среды и управлять виртуальными машинами через привычные механизмы Kubernetes. Поддерживаются подходы Infrastructure as Code (IaC), что упрощает создание и сопровождение инфраструктуры.

В платформу также встроены инструменты аудита событий, регулярного обновления компонентов и работы в закрытых контурах. Для эксплуатационных подразделений предусмотрена единая система управления, которая, по данным разработчиков, может масштабироваться до 1000 серверов и 50 тысяч виртуальных машин.

Проект отражает общий тренд рынка: виртуализация и контейнерные платформы всё чаще перестают существовать как отдельные миры и постепенно объединяются в единую инфраструктурную среду с общими инструментами управления.

Яндекс Браузер для организаций научился сам отбиваться от кибератак

Яндекс продолжает превращать корпоративный браузер из обычного инструмента для работы в полноценный элемент защиты компании. В новой версии Яндекс Браузера для организаций появилась система активной защиты, которая умеет не просто обнаруживать подозрительные действия, а сразу реагировать на них.

Теперь браузер в режиме реального времени анализирует происходящее и, если замечает признаки потенциальной атаки или утечки данных, автоматически выполняет сценарий, заданный администраторами.

Например, если на компьютере сотрудника внезапно запускается программа для удалённого доступа — типичный инструмент, который любят использовать мошенники и злоумышленники, — браузер может мгновенно закрыть доступ к корпоративным веб-ресурсам, очистить локальные браузерные данные и одновременно отправить уведомление специалистам по информационной безопасности. Все это происходит без участия пользователя.

ИТ-администраторы сами определяют, какие события считать подозрительными и какую реакцию запускать. Для каждого триггера можно настроить собственный сценарий — от простой блокировки страницы до автоматического уведомления службы ИБ.

Еще одно нововведение — проверка не только URL, но и IP-адреса сайта. Если сервер, на котором расположен ресурс, замечен в распространении вредоносных программ или другой подозрительной активности, браузер заблокирует загрузку страницы еще до того, как пользователь успеет взаимодействовать с ней. Одновременно информация об инциденте поступит специалистам по безопасности.

По сути, Яндекс делает ставку на проактивную защиту. Вместо того чтобы ждать сигнала от SIEM, антивируса или SOC, браузер сам становится сенсором и способен первым заметить подозрительную активность на рабочем месте сотрудника.

Новые функции уже доступны в расширенной версии Яндекс Браузера для организаций и работают при наличии действующей лицензии.

RSS: Новости на портале Anti-Malware.ru