Материалы по тегу: software

27.05.2024 [23:27], Александр Бенедичук

Google Cloud полностью взяла на себя вину за скандальное удаление облака пенсионного фонда UniSuper

Ранее в этом месяце Google Cloud по ошибке удалила учётную запись австралийского пенсионного фонда UniSuper. После восстановления работоспособности систем UniSuper и завершения внутренней проверки компания опубликовала информацию, призванную прояснить характер инцидента.

В соответствии с отчётом, инцидент затронул только и исключительно одного клиента, только один его сервис Google Cloud VMware Engine (GCVE) и только в одном облачном регионе из двух, используемых компанией UniSuper. Резервные копии данных клиента, хранящиеся в Google Cloud Storage (GCS) в том же регионе не пострадали.

По данным Google, во время первоначального развертывания частного облака для клиента в 2023 году операторы Google Cloud случайно неправильно настроили сервис GCVE, оставив поле неназванного параметра пустым. Это привело к непреднамеренному и непредсказуемому результату: частное облако UniSuper было автоматически удалено по истечении одного года (срок жизни по умолчанию), причём без уведомления о событии кого бы то ни было.

 Источник изображения: Google

Источник изображения: Google

Восстановление GCVE, конфигурации сети, систем безопасности, приложений и данных потребовало от команды UniSuper и Google нескольких дней работы в режиме 24×7. Google Cloud предприняла ряд мер для исключения подобных инцидентов в будущем, в том числе проверку вручную всех GCVE-развёртываний других клиентов. Кроме того, теперь процесс создания GCVE полностью автоматизирован и не требует участия живых операторов даже при формировании нестандартных конфигураций.

Однако необычно долгое восстановление сервиса и произошедший спустя неделю после инцидента с UniSuper похожий, а возможно и связанный с описанной историей, сбой в работе Google Cloud ставит под сомнение надёжность облачной платформы в целом, а также в очередной раз показывает, насколько хрупка и уязвима ИТ-инфраструктура и насколько велико значение человеческого фактора.

Постоянный URL: http://servernews.ru/1105487
27.05.2024 [10:58], Сергей Карасёв

Российские компании ряда отраслей продолжают использовать продукты SAP из-за отсутствия полноценной альтернативы

Представители ряда крупных российских компаний, как сообщает РБК, в ходе конференции «Цифровая индустрия промышленной России» (ЦИПР) в Нижнем Новгороде заявили об отсутствии полноценной альтернативы продуктам немецкой компании SAP. Поэтому переход на отечественные ERP-решения серьёзно затруднён.

SAP покинула российский рынок и 20 марта 2024 года закрыла пользователям в РФ доступ к своим облачным сервисам. По оценкам, к концу 2023 года на отечественные аналоги софта SAP перешли только 15–20 % российских компаний. Многие российские компании, которые применяют ERP-системы SAP, не готовы отказываться от их использования. Дело в том, что переход на отечественное ПО сопряжён с огромными временными и финансовыми затратами. Кроме того, возникают вопросы, касающиеся функциональности.

В частности, гендиректор КАМАЗа сообщил, что компания не готова перейти с SAP на отечественные решения, поскольку их возможностей недостаточно для обслуживания «очень сложных процессов, которые есть на предприятии». Глава КАМАЗа отметил, что в отрасли автомобилестроения в целом только 38 % решений переведены на российский софт. Главная проблема заключается в низкой готовности отечественных платформ из-за отсутствия «прикладной экспертизы». В таких условиях КАМАЗу приходится самостоятельно создавать определённое ПО, равно как и АвтоВАЗу, и ГАЗу, говорит он.

 Источник изображения: SAP

Источник изображения: SAP

На отсутствие полноценных аналогов продуктов SAP также указывает председатель совета директоров «Северстали». По его словам, сейчас уровень внедрения российского софта в металлургии составляет около 35 %, чего «явно недостаточно». Представители «Северстали» также сообщили о планах сформировать промышленный консорциум для создания отечественной ERP-платформы. Параллельно РЖД вместе с «Газпром нефтью», ВТБ и 1С разрабатывают систему управления ресурсами (СУР) для крупных предприятий, которая должна заменить западные ERP. Однако на разработку полноценной альтернативы SAP могут уйти годы.

Постоянный URL: http://servernews.ru/1105449
27.05.2024 [10:43], Сергей Карасёв

Облачный регион Huawei Cloud заработал в Египте

Компания Huawei объявила об открытии облачного региона в Египте. В рамках данного проекта китайская корпорация сообщила о намерении в течение пяти лет инвестировать $300 млн в развитие сервисов и услуг, а также в обучение местных разработчиков и подготовку IT-специалистов.

О том, что Huawei планирует скорый запуск облачной площадки в Египте, стало известно в феврале нынешнего года. Отмечается, что новый Каирский регион послужит центром доступа для стран Северной Африки. Таким образом, Huawei стала первым облачным провайдером, развернувшим публичную облачную инфраструктуру на территории Египта.

 Источник изображения: Huawei

Источник изображения: Huawei

Планируемые инвестиции будут направлены на создание более чем 200 облачных сервисов, включая системы ИИ, платформы больших данных и средства разработки. Huawei намерена поддерживать примерно 200 местных партнёров в области ПО, а также развивать сеть из 1,3 тыс. торговых партнёров. Конечная цель заключается в формировании развитой экосистемы софта и приложений в регионе. Кроме того, в течение следующих пяти лет Huawei обучит 10 тыс. местных разработчиков и 100 тыс. IT-специалистов, что поможет обеспечить цифровую трансформацию.

Huawei также сообщила о расширении своей программы поддержки стартапов. Инициатива Huawei Cloud Startup Program предусматривает формирование специальных команд для оказания помощи молодым компаниям при внедрении облачных технологий. Проект предполагает в том числе субсидирование: один стартап может подать заявку на облачные кредиты на сумму до $150 тыс.

Наконец, платформа Huawei Cloud представила новую большую языковую модель (LLM) для арабского рынка. Система автоматического распознавания речи (ASR) охватывает более 20 арабоязычных стран. При этом точность работы достигает 96%.

Отмечается, что на сегодняшний день инфраструктура Huawei Cloud состоит из 33 регионов и 93 зон доступности по всему миру. У компании есть облачные объекты в материковом Китае и Гонконге, Ирландии, Нидерландах, Франции, Таиланде, Сингапуре, Индонезии, Саудовской Аравии, Турции, Южной Африке, Бразилии, Аргентине, Перу, Чили и пр.

Постоянный URL: http://servernews.ru/1105446
27.05.2024 [10:00], Алексей Степин

Репатриация виртуализации: MIND Software поможет быстро и легко переехать на отечественную облачную платформу SpaceVM

Системы виртуализации — практически неотъемлемая часть современного IT-ландшафта. Это относится и к локальной инфраструктуре, и к арендуемой облачной. Виртуализация помогает существенно сэкономить на аппаратной составляющей, а современные облака позволяют формировать инфраструктуру любой сложности и решать практически любые задачи. Однако времена меняются — использование западных решений зачастую осложняется рядом проблем, спектр которых может варьироваться от утечки ценных данных до санкционного давления, доходящего порой до полного отказа в обслуживании российских клиентов.

Выход из этой ситуации очевиден — миграция на отечественные платформы. Именно на это нацелено недавно заключённое соглашение между российскими компаниями MIND Software и ООО «ДАКОМ М» (бренд Space). «ДАКОМ М» располагает собственным исследовательским центром, активно ведущим прикладные исследования в области виртуализации и облачных технологий. Эти исследования легли в основу платформы SpaceVM, полнофункционального аналога решений VMware и Microsoft, который к тому же имеет гораздо более гибкую и выгодную для заказчика политику лицензирования.

Она позволяет реализовать как привычные сценарии с переносом в облако веб-порталов, бизнес-приложений и рабочих станций сотрудников, в том числе развёртывание полноценной инфраструктуры рабочих мест Space VDI, так и создавать в облачной среде сетевые и телекоммуникационные системы, например, виртуальные маршрутизаторы, межсетевые экраны и почтовые серверы. Более того, в SpaceVM уже реализована интеграция с многочисленными продуктами отечественных и зарубежных разработчиков. Наконец, доступна и фирменная технология FreeGRID, позволяющая использовать возможности NVIDIA GRID для аппаратного ускорения 3D-приложений в виртуальных средах без лицензионных ограничений.

Платформа SpaceVM использует гипервизор первого типа, поддерживает работу в режиме высокой доступности (high availability) и виртуальные GPU. Она совместима с широким спектром гостевых ОС и может запускаться на любых серверных платформах с архитектурой x86-64, включая, конечно же, российские решения из реестра Минпромторга. На сайте разработчика имеется вся необходимая документация и цикл видеоуроков, помогающих быстрее освоить SpaceVM новым пользователям. Платформа уже используется рядом крупных российских компаний, включая «Газпром» и «РусГидро».

Но как быть компаниям, уже имеющим развитую виртуализированную инфраструктуру, развёрнутую в западных облаках или использующих западные системы виртуализации, вроде ESXi, XEN, bhyve или Hyper-V? На этот вопрос и отвечает альянс «ДАКОМ М» и MIND Software. Последняя давно работает в области создания инструментария для безболезненной миграции целых виртуальных ИТ-комплексов.

Разработанная MIND Software система MIND Migrate, входящая в состав комплекса MIND Suite, обеспечивает такую миграцию практически в любых сочетаниях, с публичных либо приватных облаков и любых платформ виртуализации, в том числе, для VDI-систем, правда, пока только для архитектуры x86-64. Естественно, теперь она поддерживает миграцию и на SpaceVM.

MIND Migrate имеет развитый инструментарий, включая интеграцию через API и скриптовый язык, поддержку современных стандартов шифрования и обмена ключами, развитую систему аутентификации пользователей, а также удобный и лаконичный графический интерфейс, отображающий ход процесса миграции с обработкой возможных ошибок в процессе. Начать процесс миграции можно буквально в несколько кликов.

При переносе гарантируется сохранность данных, поскольку усилиями обеих компаний-разработчиков было проведено тщательное тестирование на совместимость SpaceVM с MIND Migrate во всех возможных режимах. При этом MIND Migrate не требует какого-то отдельного индивидуального инструментария для различных платформ, поскольку по своей природе не привязана к какому-либо вендору ПО или аппаратного обеспечения.

Сам процесс миграции проходит практически в онлайн-режиме, предполагается лишь краткий перерыв при переключении нагрузок с исходной инфраструктуры на целевую. Следует, впрочем, отметить, что речь идёт о переносе инфраструктуры виртуальных машин и рабочих мест. Скорее всего, поддержка более сложных сценариев, например, с сетями хранения данных vSAN или виртуальными коммутаторами VMware NSX будет добавлена позднее.

Сотрудничество MIND Software и «ДАКОМ М» окажет серьёзную помощь российским предприятиям и государственным структурам в деле снижения зависимости от иностранных технологий, а в ближайшей перспективе — и полного отказа от них. Сочетание отечественной облачной платформы с удобными инструментами миграции позволит добиться более высокого уровня информационной безопасности и обеспечить непрерывность бизнес-процессов. Это серьёзный шаг в сторону ИТ-суверенитета.

Отметим, что дальнейшие шаги в этом направлении потребуют развития и российской микроэлектронной промышленности. Российские производители серверного оборудования уже доказали, что могут выпускать решения, не уступающие западным, но отсутствие собственных процессоров пока не позволяет говорить о полном суверенитете.

Постоянный URL: http://servernews.ru/1104858
27.05.2024 [00:18], Владимир Мироненко

Платформа VK Cloud увеличила выручку в I квартале 2024 года на 60 %

VK сообщила финансовые результаты I квартала 2024 года. Выручка компании выросла год к году на 24 %, составив 33,8 млрд руб. Наибольший рост по-прежнему демонстрирует сегмент «Технологии для бизнеса» (VK Tech), увеличивший выручку на 55,2 % до 1,8 млрд руб.

Основными драйверами роста выручки сегмента выступили облачные сервисы платформы VK Cloud (рост год к году на 60 %) и коммуникационные решения VK WorkSpace (рост — в 3,3 раза). Сообщается, что в I квартале 2024 года получила обновления Private Cloud, платформа для построения частного облака для бизнеса от VK Cloud. Также были расширены возможности аналитических инструментов платформы VK Cloud в Казахстане, а в Tarantool Column Store запустили решение для гибридной обработки данных в режиме реального времени.

 Источник изображения: VK

Источник изображения: VK

За прошедший квартал средняя месячная аудитория сервиса «Облако Mail.ru», входящего в сегмент «Экосистемные сервисы и прочие направления», составила 22,5 млн пользователей, средняя дневная аудитория выросла на 10 % год к году до 2,7 млн человек. Всего за первые три месяца 2024 года пользователи загрузили в «Облако Mail.ru» около 7,6 млрд файлов.

Постоянный URL: http://servernews.ru/1105443
26.05.2024 [22:44], Владимир Мироненко

«Ростех» представил отечественную платформу виртуализации «Иридиум»

Российский разработчик защищённого ПО «РТ-Иридиум» (входит в «Ростех») представил программный комплекс (ПК) виртуализации «Иридиум», внесённый в Единый реестр российского ПО. Как сообщается, платформа является единственным технологически независимым решением в России и может использоваться для создания высоконагруженной виртуальной инфраструктуры с возможностью управления миллионами виртуальных объектов в подконтрольной зоне.

 Источник: «Иридиум»

Источник: «Иридиум»

Платформа создана без использования открытого кода, что исключает риски любых санкций, а также зависимость от иностранных программистов, позволяя обеспечить её техническую поддержку силами российских разработчиков, говорится в пресс-релизе «Ростеха». Однако на сайте самой платформы пока говорится, что в основе комплекса лежит доработанное ядро Linux, поддерживается аппаратная виртуализация гипервизором первого типа на базе KVM/Qemu, используются контейнеры Docker.

Впрочем, отмечается, что компания последовательно стремится к сокращению использования компонентов с открытым исходным кодом (open source). Так, в платформе был полностью переписан виртуальный сетевой коммутатор. По словам создателей, производительность доступа к подсистеме хранения у ПК «Иридиум» в сравнении с VMware vSphere выше минимум на 18 %. При этом «Иридиум» обеспечивает быструю холодную и бесшовную миграцию как с российских, так и с западных систем виртуализации, включая VMware vSphere и Microsoft Hyper-V с сохранением действующей ИТ-инфраструктуры.

Кроме того, в описании платформы указано, что она обеспечивает защищённою среду функционирования ИТ-систем с возможностью аттестации в соответствии с требованиями ФСТЭК, а также обладает функцией сертифицированного средства защиты информации (СЗИ). А возможность построения аттестованного контура без дополнительных наложенных средств защиты информации позволяет значительно сократить затраты на внедрение, говорит компания.

Как сообщается на сайте «Ростеха», платформа найдёт применение в сегменте B2G/B2B для ГИС до первого класса защищенности включительно и информационных систем персональных данных до первого уровня включительно, а также может использоваться для АСУ ТП до первого класса защищённости включительно и в объектах КИИ до первой категории включительно.

Постоянный URL: http://servernews.ru/1105424
24.05.2024 [22:01], Андрей Крупин

Исследование: основной целью хакеров при атаках на промышленность является шпионаж

Каждая третья успешная кибератака на предприятия промышленной отрасли имеет признаки шпионажа. Об этом свидетельствуют результаты исследования компании «Солар», в основу которого легли данные анализа попыток кибератак на клиентов центра Solar JSOC; аналитики внешних киберугроз, проведённой центром Solar AURA; аналитики центра расследований Solar 4RAYS и работ, проведённых отделом анализа защищённости.

Согласно представленным в исследовании сведениям, за последние три года на сектор промышленности было совершено около 600 тысяч попыток кибератак. Основную часть инцидентов составили операции с пользовательскими учётными записями и контролем над ними. Это попытки подбора пароля (в том числе от критичных систем), административный доступ за пределы сети (указывает на использование средств ОС для удалённого доступа), многочисленные блокировки учётных записей (говорит о множественных попытках брутфорса).

 Источник изображения: пресс-служба компании «Солар»

Источник изображения: пресс-служба компании «Солар»

Распределение инцидентов показывает, что основной проблемой в рамках мониторинга и реагирования на киберугрозы является различного рода вредоносное программное обеспечение на конечных устройствах разной критичности, а также нелегитимное ПО, например, майнеры. Это связано с масштабами распределённых инфраструктур и сложностью контроля соблюдения политик ИБ в них. При этом мощности используемого на предприятиях оборудования дают злоумышленникам достаточно ресурсов для добычи криптовалюты.

По словам экспертов, вывести из строя промышленное предприятие крайне сложно — индустриальные сегменты и системы хорошо защищены, к тому же они часто работают в закрытом режиме и не имеют связи с внешним IT-периметром. Однако корпоративные сети, где может храниться информация о строении АСУ ТП, учётные данные и прочая информация, все ещё имеют достаточно уязвимостей. В связи с этим в промышленной сфере более актуальными становятся проблемы шпионажа и несанкционированного доступа к данным.

Постоянный URL: http://servernews.ru/1105394
24.05.2024 [19:55], Сергей Карасёв

Angara Security создала ИБ-платформу предиктивной аналитики на основе баз данных угроз ФСТЭК и MITRE

Российская компания Angara Security объявила о запуске специализированной платформы предиктивной аналитики для автоматического определения статистически наиболее вероятных тактик, техник и процедур хакерских группировок при совершении атак на компании с учётом их отраслевой принадлежности и имеющихся цифровых активов.

Тактики и цели киберпрестпников динамически меняются в силу ряда факторов, говорит компания. Это могут быть геополитическая обстановка, какие-либо резонансные события, обнаружение уязвимостей нулевого дня и пр. Например, по итогам 2023 года, на 120 % увеличилось количество политически мотивированных кибератак. Кроме того, растёт число кибергруппировок, нацеленных на объекты критической инфраструктуры (КИИ).

 Источник изображения: pixabay.com

Источник изображения: pixabay.com

Новая платформа Angara Security позволяет выполнять автоматическую атрибуцию киберугроз по отраслевой принадлежности компаний. Это даёт возможность формировать превентивные тактики и меры защиты IT-инфраструктуры. Кроме того, упрощается планирование инвестиций в развитие ИБ. Платформа разработана экспертами Angara SOC на основе данных международной классификации MITRE ATT&CK, базы данных угроз безопасности ФСТЭК и собственной практики расследования и реагирования на инциденты ИБ.

Система определяет наиболее вероятные тактики хакерских группировок на основе профиля организации (кодов ОКВЭД). При формировании результатов учитывают имеющиеся данные о злоумышленниках и их деятельности. Отмечается, что платформа способствует снижению ущерба благодаря принятию обоснованных решений в области ИБ. Система помогает при адаптации и приоритизации правил выявления кибератак, а также при разработке стандартов аудита.

Аналитики Angara SOC также отмечают, что в 2024 году в фокусе внимания киберпреступников остаются государственные организации, финансовый сектор, e-commerce, СМИ, страховые компании, IT-сектор и промышленность.

Постоянный URL: http://servernews.ru/1105371
24.05.2024 [07:38], Сергей Карасёв

К2Тех и MTS AI помогут компаниям во внедрении технологий генеративного ИИ на базе российской LLM Cotype

Компании К2Тех и MTS AI объявили о заключении соглашения о стратегическом партнёрстве. Его целью является ускорение цифровой трансформации крупного бизнеса путём внедрения технологий генеративного ИИ.

Отмечается, что MTS AI имеет опыт в создании больших языковых моделей (LLM), тогда как К2Тех реализует цифровые проекты полного цикла в ключевых отраслях экономики: финсектор, ретейл и FMCG, химия, нефтегаз, энергетика, машиностроение, горная добыча и др. Объединив компетенции, партнёры намерены предложить заказчикам комплексные решения, которые будут безопасно и гибко интегрироваться в их IT-ландшафт.

В рамках сотрудничества К2Тех на базе большой языковой модели Cotype (ex. MTS AI Chat) будет создавать отраслевые решения для заказчиков в различных сферах. Среди них называются документооборот, маркетинг, производственные процессы и другие области, где необходима обработка большого количества данных в режиме реального времени. По словам MTS AI, модель « обладает достаточным количеством знаний и способна начать работу сразу после установки на серверах клиента».

 Источник изображения: pixabay.com

Источник изображения: pixabay.com

Cotype занимает первую позицию в бенчмарке MERA (Multimodal Evaluation for Russian-language Architectures) среди LLM и вторую после человека. Отмечается, что Cotype способна решать такие задачи, как составление текста официального письма, должностной инструкции или описания вакансии, заполнение данных в CRM-системе, выделение краткого содержания переписки и пр.

К2Тех поможет сократить время развёртывания Cotype в инфраструктуре заказчиков, осуществить интеграцию с действующими системами и обеспечить дополнительную безопасность данных. Клиент сможет подключить систему поиска по корпоративным базам данных, а также чат-боты для найма и онбординга персонала.

Постоянный URL: http://servernews.ru/1105300
23.05.2024 [16:47], Андрей Крупин

«Марвел-Дистрибуция» займётся продвижением облачной платформы «СберТеха» Platform V

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) разработчик программного обеспечения «Сбербанк Технологии» («СберТех») и компания «Марвел-Дистрибуция» подписали соглашение о сотрудничестве.

Согласно условиям партнёрского соглашения, «Марвел-Дистрибуция» будет продвигать на российском рынке разработанную «СберТехом» облачную платформу Platform V, предназначенную для создания бизнес-решений и промышленных приложений любого масштаба и сложности.

Платформа Platform V включает более 70 продуктов, которые закрывают потребности разработки на всех уровнях архитектуры предприятия (бэкенд и фронтенд, интеграция, хранение и аналитика данных, виртуализация и контейнеризация), а также предоставляют полный набор инструментов для управления производственными процессами и реализации ИИ-моделей, говорит компания. Продукты зарегистрированы в реестре отечественного ПО Минцифры и соответствуют стандартам корпоративного уровня в области безопасности, производительности и надёжности.

 Источник фото: пресс-служба «СберТеха»

Источник фото: пресс-служба «СберТеха»

«Продукты нашей платформы помогают организациям не только провести цифровую трансформацию, но и снизить расходы на IT-инфраструктуру. Сотрудничество с компанией «Марвел-Дистрибуция» отвечает нашим долгосрочным интересам: вместе мы поможем российскому бизнесу достичь технологической независимости на уровне ПО», — прокомментировал соглашение о сотрудничестве генеральный директор «СберТеха».

Постоянный URL: http://servernews.ru/1105303
Система Orphus