Symantec NetBackup 7.1 ускоряет резервное копирование в виртуальных средах

Symantec NetBackup 7.1 ускоряет резервное копирование в виртуальных средах

Корпорация Symantec объявила о выпуске NetBackup 7.1. Новые возможности решения позволяют оптимизировать защиту данных в виртуальных средах. Так, в версии 7.1 представлена новая технология Virtual Machine Intelligent Policy для сред VMware. В дополнение к поддержке виртуальных машин, NetBackup 7 предлагает упрощённую отчётность, ускоренное аварийное восстановление с использованием функции дедупликации NetBackup и расширенную поддержку баз данных Oracle и MySQL, говорится в сообщении Symantec. Для удобства клиентов, использующих предыдущие версии, включая NetBackup 6.0 и 6.5, Symantec предлагает простой одношаговый апгрейд до NetBackup 7.



Технология «умной политики» для виртуальных машин Virtual Machine Intelligent Policy автоматизирует процесс обнаружения и защиты виртуальных машин. За счет улучшенного контроля и мониторинга ресурсов VMware vSphere резервное копирование виртуальных машин VMware выполняется с еще более высокой производительностью. В отличие от других средств защиты данных, эта технология позволит ускорить переход к виртуальным средам в крупных компаниях, которые устанавливают большое количество виртуальных машин или создают собственную «облачную» инфраструктуру, подчеркнули в Symantec.

Запатентованная технология восстановления отдельных элементов Granular Recovery Technology моментально восстанавливает файлы и папки из резервного образа виртуальной машины. Теперь эта технология доступна и для Linux виртуальных машин в средах VMware. По информации Symantec, это позволяет пользователям экономить до 50% времени при резервном копировании в виртуальных средах, упростить администрирование и ускорить восстановление отдельных файлов.

В то же время, новая технология автоматической репликации резервных копий между площадками или разными доменами NetBackup позволяет получить моментальный доступ к отреплицированным резервным копиям на другой площадке для более быстрого аварийного восстановления, передает CNews. Технология NetBackup RealTime, которая обеспечивает непрерывную защиту данных, теперь поддерживает среды VMware. Эта технология позволяет избавиться от окна резервного копирования, сократить нагрузку на VMware-сервера с большими объемами данных и обеспечивает возможность быстрого одновременного восстановления данных большого количества VMwarе-серверов. Кроме того, NetBackup 7.1 получил расширенные возможности отслеживания и аудита доступа к системе резервного копирования, что помогает администраторам соблюдать требования нормативов и стандартов безопасности. 

В свою очередь, модуль NetBackup OpsCenter, позволяющий управлять любыми решениями Symantec для защиты данных, теперь содержит оптимизированные инструменты составления отчетности для политик жизненного цикла данных, журнала регистрации событий и лицензирования. Новые инструменты для анализа нагрузки позволят лучше организовать работу с целью оптимизации использования оборудования, отметили в Symantec.

Наряду в этим, в NetBackup 7.1 реализован усовершенствованный агент для баз данных Oracle, который улучшает производительность процессов резервного копирования и эффективность дедупликации. При этом NetBackup содержит новый агент для централизованного и автоматизированного резервного копирования и восстановления баз данных MySQL.

Доработка возможностей автоматического обновления LiveUpdate позволяет обновлять клиентские модули в системах UNIX, Linux и Windows с помощью единой политики, задаваемой администратором NetBackup. Обновление клиентских модулей поддерживается для версий NetBackup 6.5 и выше.

«Виртуализация изменила подход организаций к резервному копированию, и NetBackup совершенствуется для того, чтобы еще лучше защищать информацию наших заказчиков в виртуальных средах, – заявил Брайан Дай (Brian Dye), вице-президент по управлению продуктами группы управления информацией Symantec. – NetBackup 7 упрощает процесс защиты и восстановления данных в физических и виртуальных средах в рамках единого решения, сокращая объемы резервных копий с помощью технологии дедупликации, интегрированной в клиент резервного копирования и в серверную часть NetBackup».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru