Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.

О выведение нового бизнеса в отдельную ветку пишет “Ъ”. По данным ЕГРЮЛ, структура “Ростелекома” ООО РТК ИТ в ноябре 2022 года учредила компанию “Тдата”. Ее возглавил директор по продажам блока по управлению данными “Ростелекома” Станислав Лазуков.

Работа по обособлению бизнеса ведется совместно с одним из партнеров “Ростелекома”, какого именно — пока неизвестно. В самом “Ростелекоме” от комментариев отказались.

Оператор разрабатывал технологические сервисы по управлению данными с 2017 года, в июне 2021 года он начал предлагать их сторонним заказчикам под брендом “Платформа управления данными”.

В состав платформы входят системы управления основными данными (MDM), построения хранилищ данных и т. д.

“Ростелеком” предлагает их и как облачный сервис, и для установки на серверах заказчика. На мировом рынке подобные инструменты разрабатывают SAP и Oracle, а маркетинговые, аналитические и консалтинговые фирмы (Accenture, NielsenIQ и т. д.) внедряют их у заказчиков вместе со своей методологией.

Все упомянутые зарубежные компании покинули российский рынок после 24 февраля. В октябре “Ростелеком” объявил, что Axenix (российская структура до апреля 2022 года, входившая в международную сеть Accenture) будет разрабатывать на “Платформе управления данными” все свои ИТ-продукты для бизнеса. Один из компонентов платформы “Ростелекома” использует принадлежащий ему оператор Tele2.

Продукты для управления данными развиваются десятилетиями, в первую очередь для крупных предприятий, говорит директор управления реализации сервисов Softline Александр Пилипчук. По его словам, миграция с одной платформы на другую — “дело нетривиальное”, так как они тесно интегрированы с корпоративными информационными системами.

“Компании строили бизнес на этих решениях и эволюционировали вместе с ними”, — объясняет Пилипчук.

Создание отдельной компании под «Платформу управления данными» выглядит логичным, потому что “принимать решения в масштабе "большого" "Ростелекома" неоперативно”, добавляет глава совета директоров “Базальт СПО” Алексей Смирнов.

Вторая компания, по его словам, обычно привлекается ради экспертизы: “Если же речь идет о якорном заказчике, то вендор при готовности внедрить свое решение сможет рассчитывать и на господдержку”.

Обособление бизнеса может повысить интерес к разработке со стороны не принадлежащих “Ростелекому” операторов, полагает гендиректор TelecomDaily Денис Кусков. По его словам, структура может стать единой точкой входа как для внешних заказчиков, так и для внутренних нужд компании.

Добавим, в конце года “Ростелеком” сообщил о полном переходе на поставки российских серверов. Компания тысячами закупает Yadro и "Аквариус", заявил тогда глава корпорации Михаил Осеевский. Серверы используют в ЦОДах и для частных инвесторов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru