NetApp запускает ресурс Data Center Fitness Studio

NetApp запускает ресурс Data Center Fitness Studio

Компания NetApp, объявляет о запуске ресурса Data Center Fitness Studio, который предлагает простые в использовании, но информативные инструменты для оценки и разработки программы повышения эффективности и производительности систем хранения данных заказчиков.

NetApp Data Center Fitness Studio — это средство для оценки  эффективности  и оптимизации ИТ-инфраструктуры. Программа построена таким образом, что заказчик, получая доступ к инструментам-анализаторам, может выявить области, где система хранения перегружена, недоиспользуется или выходит за пределы бюджета. Ресурс Data Center Fitness Studio предлагает следующие возможности:

  • Оценка  таких показателей, как степень использования дискового пространства, затраты на электроэнергию, системы охлаждения, размеры площади под стойки, а также производительность и окупаемость инвестиций для сравнения со средними показателями в отрасли.
  • Анализ функционирования всей ИТ-службы с использованием унифицированных систем хранения NetApp.
  • Выбор подходящего для бизнеса решения, построенного на  технологиях повышения эффективности: гибкое выделение ресурсов, дедупликация, сжатие и устранение избыточности данных.
  • Планирование поэтапных изменений для сокращения расходов на хранение данных.

Поскольку информация сегодня является одним из ценных активов любого бизнеса, ее надежное хранение, управление и защита становятся главными задачами ИТ-служб   в современных компаниях. Успех и конкурентоспособность бизнеса  зависит от «здоровья» и «хорошей  формы» всех его составляющих. Эффективность хранения данных – одна из основных функций ИТ любой компании. По данным аналитической компании Forrester  на хранение и управление данными расходуется до 17% ИТ-бюджета. Бесконтрольный рост  объемов данных, их «веса», вызывает такие проблемы, как увеличение расходов на приобретение дисков и серверов, снижение производительности и в ближайшей перспективе приводит к повышению эксплуатационных издержек, потере гибкости, росту расходов на электроэнергию, охлаждение, персонал и аренду площадей для размещения оборудования. В результате ИТ-департамент вместо того, чтобы быть активом, точкой прибыли компании, вынужден тратить все ресурсы на поддержание работоспособности ИТ-инфраструктуры.

«Наш опыт показывает, что до 65% дискового пространства  используется неэффективно, поэтому мы хотим избавить наших заказчиков от излишних трат. Благодаря NetApp Data Center Fitness Studio можно найти решения, которые помогут избавиться от ненужных статей расходов ИТ-бюджета» — говорит Мэтт Уоттс, директор группы технологий и стратегии компании NetApp.

Компания NetApp предоставляет многочисленные продукты и функции, которые обеспечивают эффективное хранение благодаря следующим технологиям:

  • Snapshot: моментальные представления файловой системы;
  • FlexVol: гибкое выделение ресурсов для повышения эффективности квотирования;
  • FlexClone: тестирование и разработка приложений;
  • SnapMirror: эффективная репликация данных с помощью мгновенных копий;
  • SnapView: междисковые резервные копии данных с коэффициентом экономии пространства 20:1 или более по сравнению с резервными копиями на ленточных накопителях;
  • Технология дедубликации NetApp: технология дедубликации общего назначения для удаления избыточных объектов данных;
  • Продукты серии V: позволяют использовать технологии NetApp для повышения эффективности СХД сторонних поставщиков

Внедрение технологий NetApp для повышения эффективности хранения приводит к снижению расходов на приобретение СХД, а также сокращает затраты, связанные с управлением системой хранения данных.

«Быстрое развитие банка привело к критическим нагрузкам на ИТ-инфраструктуру, — говорит Сергей Буш, Вице-президент корпоративного блока банка «Отkрытие». — Технологии NetApp помогли нам повысить надежность сервисов банка, обеспечить дальнейший рост и улучшить финансовые показатели».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru