Материалы по тегу: сети

04.07.2025 [14:47], Андрей Крупин

«РТК-ЦОД» дополнила «Публичное облако» сервисом защиты сети на базе NGFW

Компания «РТК-ЦОД» (входит в IT-кластер «Ростелекома») сообщила о расширении линейки сервисов «Публичного облака» новым продуктом «Защита сети на базе NGFW».

В основу облачного решения «Защита сети на базе NGFW» положен межсетевой экран российского разработчика UserGate. Сервис анализирует трафик на уровне приложений, фильтрует контент, контролирует доступ к сайтам, а также организует безопасный VPN-доступ для удалённых сотрудников. Встроенные в брандмауэр механизмы позволяют выявлять вторжения и потенциально опасные действия, автоматически реагировать на угрозы в соответствии с концепцией SOAR (Security Orchestration, Automation and Response) и вести детализированный журнал событий. Дополнительно осуществляется анализ почтового трафика и антивирусное сканирование. В результате заказчик получает централизованную систему безопасности, охватывающую весь облачный периметр — от внешнего трафика до внутренних сервисов.

 Что входит в состав сервиса «Защита сети на базе NGFW» (источник изображения: cloud.rt.ru/showcase/services/usergate)

Что входит в состав сервиса «Защита сети на базе NGFW» (источник изображения: cloud.rt.ru/showcase/services/usergate)

Сервис «Защита сети на базе NGFW» работает по модели подписки. Тип конфигурации подбирается с учётом размеров организации и характеристик корпоративного трафика.

«Вместо дорогостоящих on-premise-решений мы предлагаем рынку готовый облачный сервис с регулярными обновлениями. Он решает одну из ключевых задач бизнеса — обеспечивает комплексную безопасность облачного периметра без сложных внедрений и капитальных вложений. «Защита сети на базе NGFW» — полностью отечественное решение, которое будет актуально для компаний с повышенными требованиями к информационной безопасности», –– отметил Александр Обухов, директор по продуктам «РТК-ЦОД».

Постоянный URL: http://servernews.ru/1125435
04.07.2025 [12:52], Руслан Авдеев

Петабит на пару: японская NICT поставила очередной рекорд скорости передачи данных по оптоволокну

Япония регулярно бьёт рекорды по скорости передачи данных по оптоволокну на большие дистанции. NEC и японский Национальный институт коммуникационных технологий (National Institute of Communication Technology, NICT) чуть ли не каждый полгода объявляют о новом достижении. На этот раз NICT преодолела барьер в 1 Пбит/с на пару волокон на расстоянии почти 2 тыс. км, сообщает блог Subsea Cables & Internet Infrastructure.

NICT использовала 19-ядерное оптоволокно Sumitomo Electric со стандартными размерами, сравнимыми с волокнами G.652d или G.657a, что важно для совместимости с существующими и будущими сетями. NICT добилась прогресса в решении проблемы перекрёстных помех в многоядерных волокнах. Общее расстояние в эксперименте составило 1808 км, а усилители были расположены каждые 82 км. Частота ошибок (BER) не раскрывается.

Каждое из 19 ядер использовало диапазоны C+L. Таким образом, одно волокно способно выполнять работу за 38. Каждый усилитель фактически состоял из двух — для диапазона C и диапазона L. Пока только Subcom реализовала подобное решение в кабеле PLCN. Применение схемы модуляции 16QAM и MIMO позволило суммарно получить 180 рабочих каналов в C- и L-диапазонах. Использование пары таких волокон позволило получить скорость 1,02 Пбит/с. Удельный показатель — 1,86 Эбит/с на 1 км

 Источник изображения: NICT

Источник изображения: NICT

Пока проблемой является необходимость разработки доступных, компактных и экономичных усилителей. Сложность в том, что высокая начальная стоимость усилителей снизится только с масштабированием производства, а энергопотребление всегда ограничено параметрами самого кабеля. Некоторые эксперты предполагают, что до начала коммерческой эксплуатации подобных систем остаётся не менее 5–10 лет.

Постоянный URL: http://servernews.ru/1125415
04.07.2025 [12:00], Сергей Карасёв

YADRO представила обновление операционной системы для коммутаторов Kornfeld

Компания YADRO выпустила обновлённую версию операционной системы Kornfeld OS 1.6 для коммутаторов моделей D1156 и D2132, предназначенных для создания масштабируемых отказоустойчивых сетей в современных центрах обработки данных и корпоративных IT-инфраструктурах.

Kornfeld OS — единственная полностью отечественная разработка в сегменте сетевых операционных систем, включённая в реестр российского программного обеспечения. В версии 1.6 система получила расширенный функционал, позволяющий создавать сетевые фабрики на базе коммутаторов линейки Kornfeld для современных центров обработки данных (ЦОД).

Одним из ключевых обновлений стала поддержка передовой технологии виртуализации сетей Virtual Extensible LAN (EVPN/L3 VXLAN). Она особенно востребована для задач сегментации трафика, обеспечения устойчивости сервисов и повышения надёжности сетевой инфраструктуры. Технология обеспечивает стабильные виртуальные соединения между ЦОД, что существенно повышает общую доступность сети и эффективность систем аварийного восстановления. EVPN/L3 VXLAN также предоставляет расширенные возможности для настройки политик сетевой изоляции и безопасности, гарантируя сохранность данных в средах с большим количеством пользователей. Улучшенные механизмы виртуализации сетей позволяют эффективно выстраивать сетевые архитектуры в масштабных ЦОД, включая инфраструктуры облачных провайдеров, операторов связи, крупных промышленных и корпоративных компаний.

 Источник изображения: YADRO

Источник изображения: YADRO

Компания YADRO активно развивает Kornfeld OS с учётом обратной связи от заказчиков. В версии 1.6 реализован ряд доработок, основанных на результатах тестирований в инфраструктуре заказчиков. В частности, внедрён профиль LPM Forwarding, расширены возможности командной строки (CLI), добавлена поддержка STP-расширений Root Guard и BPDU Filter и другие улучшения.

Дополнительно в версии 1.6 существенно оптимизировали процессы развёртывания и настройки при совместном использовании коммутаторов Kornfeld с системами хранения данных TATLIN. Это упрощает интеграцию решений YADRO в единую IT-инфраструктуру заказчиков.

Особое внимание при подготовке релиза было уделено нагрузочному тестированию. Команда инженеров провела серию испытаний, включая тесты на устойчивость и работу системы в условиях продолжительной высокой нагрузки. Результаты подтвердили надёжность оборудования YADRO в типовых сценариях эксплуатации.

«Мы развиваем Kornfeld OS как открытую, технологичную и надёжную платформу, соответствующую требованиям российских заказчиков. Последнее обновление — результат тесного взаимодействия с нашими технологическими партнёрами и заказчиками, благодаря чему мы оперативно внедряем улучшения, повышающие стабильность и функциональность решений», — отметил Тахир Абаев, директор по развитию сетевых продуктов YADRO.

Активно ведётся разработка следующей версии Kornfeld OS 1.7, которая будет завершена к ноябрю 2025 года. Среди ключевых нововведений: переработка функционала MCLAG, поддержка DCB (в том числе PFC), MSTP, EVPN-Multihoming, а также дополнительные функции, повышающие удобство настройки и обслуживания.

Постоянный URL: http://servernews.ru/1125421
04.07.2025 [07:45], Владимир Мироненко

МТС запустит на транспортной сети сервисные маршрутизаторы BRAS/BNG собственной разработки

Оператор МТС сообщил о планах запустить в различных регионах России на транспортных сетях сервисные маршрутизаторы BRAS/BNG собственной разработки для управления и агрегации пользовательского трафика фиксированного интернета.

После того как российский рынок покинули основные поставщики сетевого оборудования — Cisco, Juniper и Huawei — специалисты МТС разработали в конце 2024 года собственное решение — сервисные маршрутизаторы в виде ПО, которые можно использовать с распространёнными x86-серверами. Уже в начале 2025 года программно-аппаратный комплекс «МТС-BNG» компании получил сертификат соответствия в области связи, после чего несколько комплектов оборудования прошли тестово-коммерческую эксплуатацию в Амурской, Белгородской, Нижегородской и Челябинской областях.

 Источник изображения: Lightsaber Collection / Unsplash

Источник изображения: Lightsaber Collection / Unsplash

По словам МТС, такого оборудования для сети требуется немного, его предложение на рынке ограниченное и ему сложно найти замену. В итоге было решено создать собственную альтернативу. Для этого был создано ПО, подходящее под любое доступное серверное x86-оборудование, чтобы избежать привязки к конкретным поставщикам.

В ходе тестовой эксплуатации комплексы «МТС-BNG» успешно обрабатывали коммерческий трафик пилотных регионов. Сейчас МТС занимается расширением функциональности, финишной отладкой ПО и масштабированием решения в различных регионах страны. До конца этого года МТС планирует запустить своё решение в коммерческую эксплуатацию в Астраханской, Владимирской, Вологодской, Пензенской, Рязанской, Свердловской, Тамбовской, Тверской, Ульяновской областях и Ставропольском крае. Затем, по мере устаревания иностранного оборудования в течение нескольких лет комплексы «МТС-BNG» будут установлены на всей сети МТС.

Оборудование BRAS (Broadband Remote Access Server) или BNG (Broadband Network Gateway) — устройство или программный комплекс, работающий на стыке магистральной сети и сетей широкополосного фиксированного доступа и отвечающий за маршрутизацию трафика в магистральную сеть, авторизацию и протоколирование сессий клиентов, назначение IP-адресов и применение политик качества.

Постоянный URL: http://servernews.ru/1125392
03.07.2025 [11:51], Сергей Карасёв

HPE закрыла сделку по покупке Juniper Networks за $14 млрд

Корпорация HPE объявила о завершении сделки по приобретению производителя сетевого оборудования Juniper Networks. Ожидается, что покупка позволит HPE создать наиболее полный отраслевой набор ИТ-решений на основе облачных технологий и ИИ, включая современный сетевой стек.

Соглашение о поглощении Juniper Networks компания HPE заключила ещё в начале 2024-го. Говорилось, что покупка одного из главных конкурентов Cisco Systems обойдётся НРЕ в $14 млрд. Слияние планировалось завершить в конце 2024 календарного года или в начале 2025-го. Однако сделка встретила сопротивление со стороны американских властей — её попыталось заблокировать Министерство юстиции США.

Впрочем, проблемы удалось решить: в рамках урегулирования разногласий с регуляторами HPE согласилась продать портфолио решений Instant On для кампусных и филиальных беспроводных сетей, которое ориентировано на средние и малые компании. Кроме того, HPE обеспечит ограниченный доступ к передовой технологии Mist AI Ops компании Juniper и выставит на аукцион её исходный код.

 Источник изображения: Juniper

Источник изображения: Juniper

В официальном заявлении говорится, что приобретение Juniper Networks укрепит позиции HPE в качестве лидера мирового рынка сетевого оборудования: благодаря сделке размер соответствующего бизнеса вырастет в два раза. Кроме того, объединённая компания выйдет на крупные смежные рынки, включая системы для дата-центров, межсетевые экраны и маршрутизаторы. Заказчикам всех размеров будет предлагаться современная сетевая архитектура для поддержания всё более сложных рабочих нагрузок, связанных с интенсивной обработкой данных и приложениями ИИ. Продукты объединённой компании, как ожидается, помогут клиентам в развёртывании гибридных облаков. Для НРЕ и Juniper Networks сделка создаёт дополнительные возможности для увеличения выручки и прибыли.

Объединённый бизнес HPE Networking возглавил Рами Рахим (Rami Rahim), бывший генеральный директор Juniper. Он не вдаётся в подробности о планах компании, отмечая лишь, что «только начинает работу над стратегией интеграции». По его словам, цель заключается в «создании лучшего сетевого бизнеса на планете». Ожидается, что продукция будет предлагаться под брендами HPE Aruba и HPE Juniper.

«HPE и Juniper обладают уникальной возможностью произвести революцию в сетевой отрасли в наиболее подходящее для этого время. Вместе мы сможем предоставить клиентам и партнёрам безопасные сетевые продукты, специально созданные для ИИ», — сказал Рахим.

Постоянный URL: http://servernews.ru/1125329
03.07.2025 [09:01], Руслан Авдеев

Интернет «потонет» без флотилии: миру грозит дефицит судов для ремонта подводных кабелей

Подводные кабели стали неотъемлемой частью мировой цифровой экономики. К мероприятию SubOptic 2025 в Лиссабоне компания Infra-Analytics совместно с TelegeGeography опубликовали доклад, посвящённый трендам, вызовам и стратегиям, касающимся кабельной интернет-инфраструктуры. Критически важная роль кабелей делает обязательными значительные инвестиции в инфраструктуру и вызывает повышенное внимание властей к цепочкам поставок, обеспечению безопасности и надёжности ВОЛС.

По словам экспертов, индустрия переживает масштабные изменения — ввод в эксплуатацию новых кабелей с большой пропускной способностью совпадает по времени с отправкой «на покой» значительной части старой кабельной инфраструктуры. Это в обозримом будущем повлияет на сферу обслуживания кабелей, что скажется на спросе на суда для ремонта и утилизации кабельных систем. Под вопросом и устойчивость долгосрочных соглашений об обслуживании инфраструктуры и её эффективности.

 Источник изображения: TeleGeography

Источник изображения: TeleGeography

В докладе приводятся следующие прогнозы:

  • 1,6 млн км новых кабелей, вероятно, будет проложено к 2040 году; ещё 850 тыс. км устаревших кабелей будет списано к тому же сроку, 50 % из них — уже к 2030 году.;
  • Прогнозируемый рост протяжённости подводных кабелей связи составит 48 % в 2025–2040 гг., что приведёт к увеличению объёма ежегодных ремонтных работ на 36 %;
  • 15 судов для обслуживания кабелей необходимо заменить к 2040 году, из них пять — в следующие пять лет. Как минимум пять дополнительных сервисных кораблей нужно будет построить в Азии к 2040 году;
  • Для замены кораблей и расширения флота понадобятся инвестиции в объёме около $3 млрд.
 Источник изображения: TeleGeography

Источник изображения: TeleGeography

Многие устаревшие кабели будут списаны в следующие пять лет, при этом к 2040 году общая протяжённость кабелей вырастет на 48 %. Это неизбежно приведёт к сбоям в работе — так, предполагается, что в юго-западной части Тихого океана сохранится аномальное высокое количество запросов на ремонт кабельной инфраструктуры. Эти факторы, с учётом роста протяжённости сетей и старением ремонтного флота, заставляют задуматься о необходимости увеличения количества кораблей для сохранения качества сервисов.

К 2040 году почти половина (47 %) кораблей для кабельной инфраструктуры будут близки к завершению своего 40-летнего срока жизни. С кораблями обслуживания ситуация ещё хуже — к этому же моменту уже 64 % такого флота достигнет своего 40-летия. При этом инвестиции в новые суда для ремонта и обслуживания происходят нерегулярно из-за высокой стоимости, неопределённости рынка и экономических особенностей сервисных контрактов. Вместо этого компании чаще используют подержанные суда. При этом в саму кабельную инфраструктуру, напротив, вкладываются значительные средства, что создаёт контраст с ограниченными инвестициями в обслуживающий их флот.

 Источник изображения: TeleGeography

Источник изображения: TeleGeography

Накопленные данные свидетельствуют о неравномерном распределении повреждений подводных кабелей по регионам. В юго-западном и северо-западном регионах Тихого океана ожидается сохранение высокого числа аварий. Рост количества кабелей, устаревание инфраструктуры и увеличение количества прогнозируемых ремонтов на 36 % вызывают вопросы о том, хватит ли существующего флота обслуживающих судов для обеспечения надёжной работы глобальных кабельных систем.

Усиление геополитической напряжённости и растущее осознание стратегической и экономической важности подводных кабелей привели к повышенному вниманию государств к этой отрасли. Международные организации (ITU, G7, Евросоюз, ASEAN и др.) активно разрабатывают инициативы по кибербезопасности и обеспечению устойчивости инфраструктуры, включая теперь и сектор обслуживания кабелей. Это может привести к новым регуляторным мерам, поэтому важно наладить постоянное и широкое взаимодействие между властями и отраслью для учёта интересов всех сторон.

 Источник изображения: TeleGeography

Источник изображения: TeleGeography

Некоторые страны, обеспокоенные вопросами безопасности и зависимостью от иностранных компаний в обслуживании критически важной кабельной инфраструктуры, рассматривают возможность создания собственных флотов для ремонта кабелей. Это может изменить сложившуюся коммерческую модель, поскольку государственные суда будут помогать частным компаниям или даже составят конкуренцию сервисному бизнесу.

Коммерческие модели обслуживания подводных кабелей делятся на два основных типа: Consortium Zone Agreements (коллективные соглашения между операторами) и Private Agreements (индивидуальные контракты). Хотя владельцы кабельных систем в целом удовлетворены качеством обслуживания, существуют опасения по поводу возможностей ремонтного флота, его долгосрочной эффективности и устойчивости. Конкуренция среди сервисных компаний признаётся полезной, но также вызывает обеспокоенность из-за ценового давления и финансовых сложностей, связанных с инвестициями в новые суда.

 Источник изображения: TeleGeography

Источник изображения: TeleGeography

В ближайшие годы система обслуживания кабелей будет играть критическую роль. В скором будущем может стать необходимой адаптация коммерческой и операционной моделей для повышения эффективности отрасли. Ключевые задачи: оптимизация договоров, инвестиции во флот и сохранение баланса между прибыльностью операторов инфраструктуры, эффективностью их работы и обеспечением безопасности подводных кабельных сетей.

В мире действительно реализуется множество подводных кабельных проектов, некоторые из которых действительно носят глобальный характер. Ключевую роль теперь играют гиперскейлеры. Так, Meta намерена построить кругосветный интернет-кабель Waterworth, а Google уже предложила своим клиентам доступ к своей сети.

Постоянный URL: http://servernews.ru/1125284
02.07.2025 [19:41], Руслан Авдеев

Великобритания обновит закон 1885 года для обеспечения защиты подводных кабелей

Великобритания опубликовала доклад Strategic Defence Review, в котором предлагается новый законопроект, призванный обеспечить защиту от кибепреступлений и атак на подводные кабели государственного масштаба. В правительстве отмечают наличие пробелов в законодательстве — закон о подводном телеграфе 1885 года (Submarine Telegraph Act 1885), предполагающий штрафы до £1 тыс., похоже «не соответствует современным рискам», сообщает The Register.

Власти считают, что законотворчество должно соблюдать баланс между «гражданским» и «военным» подходами, но пока непонятно, как следует реагировать на акты подводного саботажа на кабелях. Существующее законодательство хорошо работает в условиях мира и в условиях открытого конфликта, но бесполезно в «серой зоне», т.е. при враждебных действиях, не подпадающих под определение вооружённого конфликта. Поэтому возможную реакцию Великобритании планируют доработать.

По словам представителей британского правительства, закон 1885 года в 1982 году уже скорректировали, увеличив штраф с £100 до £1 тыс. Можно было бы увеличить его размер и до £5 тыс. с помощью подзаконных актов, но это вряд ли отвечает требованиям момента. Департамент науки, инноваций и технологий и Министерство обороны Великобритании, вероятно, будут совместно работать над законопроектом. И это может занять больше времени, чем просто «возня со штрафами».

 Источник изображения: Jonny Gios/unsplash.com

Источник изображения: Jonny Gios/unsplash.com

В январе 2025 года шведские власти арестовали грузовое судно, заподозренное в совершении диверсии после повреждения телеком-кабеля. Также в начале года была повреждена финско-эстонский подводный электрокабель Estlink 2 и кабели C-Lion1 и BCS East-West Interlink. В итоге Швеция выделила три корабля и самолёт для защиты подводных кабелей на Балтике. Великобритания же пока не готова противостоять подобным угрозам, хотя и приобрела в 2023 году специальное судно для защиты подводных кабелей, из-за чего даже пришлось отложить строительство королевской яхты.

В июне британский институт изучения рисков, связанных с Китаем (China Strategic Risks Institute (CSRI), рассмотрел 12 инцидентов с января 2021 по апрель 2025 года, в которых власти усмотрели возможные диверсии. В десяти случаях суда были идентифицированы, восемь из них якобы имели связь с недружественными государстами — либо через регистрацию под флагами этих стран, либо через принадлежность компаниям с их капиталом. Утверждается, что это якобы может указывать на причастность государств в организации данных инцидентов.

Постоянный URL: http://servernews.ru/1125297
02.07.2025 [12:41], Владимир Мироненко

Сеть, которая думает сама за себя: HPE добавила ИИ-агентов в Aruba Central, но клиенты не спешат передавать им полный контроль

HPE одной из главных тем конференции HPE Discover 2025 выбрала повсеместное внедрение ИИ-агентов. Хотя не все автономные ИИ-агенты, о которых было объявлено на конференции, уже готовы к работе и использованию клиентами, в подразделении HPE Aruba Networking с энтузиазмом смотрят на будущее таких систем, пишет The Register.

В своём выступлении глава HPE Антонио Нери (Antonio Neri) отметил новые возможности Aruba в применении ИИ-агентов. «Эти ИИ-агенты используют набор моделей рассуждений… воспринимайте их как дополнительную административную команду, которая никогда не спит и не ест…, [но всегда] работает на вас. Результатом является сеть, которая думает сама за себя, автономно выявляя проблемы, предлагая решения и со временем становясь умнее», — цитирует его слова ресурс TechTarget.

Фил Моттрам (Phil Mottram), исполнительный вице-президент и генеральный директор HPE Aruba Networking, рассказавший об основных инновациях в портфолио компании, коснулся растущей роли агентского ИИ в сетевых операциях, о чём сообщает ресурс Convergedigest.com. Он отметил, что функции на основе ИИ — от автоматического управления питанием до динамической настройки сети — позволяют сократить ручные операции и помогают командам справляться с растущей сложностью и нехваткой навыков.

 Источник изображений: HPE

Источник изображений: HPE

Моттрам также спрогнозировал переход в дальнейшем на более автономные сети, отметив, что, тем не менее, многие корпоративные клиенты считают необходимым сохранить контроль человека в цикле принятия решений. Он отметил, что добавление mesh-группы взаимосвязанных ИИ-агентов и «второго пилота» (copilot) в Aruba Networking Central повысит эффективность сети в целом.

Как уточнил The Register, новая технология передаёт агентов, ориентированных на выполнение конкретных задач, под управление многоагентного оркестратора (MAO), который может агрегировать данные, предоставленные ему его субагентами. Клиенты будут иметь доступ к MAO через многомодального второго пилота, которому можно дать задание по сбору данных, обеспечению автоматизированного анализа первопричин сетевых проблем и проблем безопасности и их устранения.

По словам Моттрама, это похоже на «наличие дополнительной команды бесплатных сетевых администраторов, находящихся рядом». Вместе с тем он отметил, что ИИ-агенты не предназначены для замены сетевых администраторов, а должны дополнять их набор инструментов: «Это не тот случай, когда “у меня 20 сетевых администраторов, а я хочу, чтобы их было 15”». По его словам, усовершенствования платформы Aruba Networking Central позволят «снизить нагрузку на этих 20 администраторов, чтобы они могли сосредоточиться на безопасности… это упрощает людям управление сетью».

Сетевой администратор, столкнувшийся с проблемой, теперь сможет взаимодействовать с ИИ-агентом в разговорном режиме. «Он [ИИ-агент] интерпретирует запрос, а затем отфильтрует данные и скажет: “Это похоже на проблемы безопасности”, после чего может запустить исправление», — говорит Моттрам. Например, автономный сетевой ИИ-агент может заметить ухудшение работы роуминга Wi-Fi 802.11r, что характерно для Android-устройств. Агент определит, что на определённой точке доступа Wi-Fi находится большое количество Android- устройств, и временно отключит роуминг, пока проблемных устройств не станет меньше.

«На это администратору сети потребуется некоторое время, чтобы понять и настройки, — пояснил Моттрам. — Интеллектуальная платформа, которая отслеживает пользовательский опыт во всей сети, может довольно быстро обнаружить эту проблему». Он также сообщил ресурсу The Register, что сценарий восстановления 802.11r доступен уже сегодня.

По словам Силана Манавалана (Seelan Manavalan), вице-президента по продуктам Aruba, новая версия Aruba Networking Central включает около 200 готовых автономных функций на основе ИИ. Автоматизированный агентский ИИ также может оптимизировать энергопотребление и устранять простые проблемы — всё, что связано с простым анализом первопричин и реагированием на проблемы. Он отметил, что многие клиенты пока не доверяют MAO полный контроль над сетью: «Большинство клиентов всё ещё пробуют это и привыкают к тому, чтобы ИИ-агент действует автономно».

Постоянный URL: http://servernews.ru/1125251
01.07.2025 [17:47], Руслан Авдеев

DDoS-пункция: StormWall предупредила о взрывном росте «зондирующих» атак

StormWall заявила о новом тренде в сфере информационной безопасности. В российском сегменте Сети при анализе данных клиентов компании зарегистрирован взрывной рост «зондирующих» DDoS-атак, используемых для изучения защиты компьютерных систем, сообщает пресс-служба компании.

В мае 2025 года выявили более 450 тыс. таких атак, тогда как годом ранее речь шла лишь о 44 инцидентах такого рода. Тренд подтверждается и квартальными данными. Например, в I квартале 2025 года на короткие атаки такого типа приходилось 43,6 % от всех выявленных инцидентов. В I квартале 2024 года их доля была лишь 0,2 %. Атаки обычно длятся не более 15 мин. и используются для регистрации реакции защитных систем, уровня автоматизации компаний и «порогов срабатывания» при угрозах. Чаще всего это L7-атаки по HTTP(S), имитирующие поведение обычных пользователей, сообщают в компании.

Такие атаки довольно сложно обнаружить, поскольку традиционные фильтры или WAF могут не среагировать. Узнать о них можно по некоторым косвенным признакам. Например, регистрируются повторяющиеся короткие «всплески» трафика, повторяющиеся HTTP-флуды с ограниченным числом IP, необычные RPS-пики без длительной нагрузки, неожиданные перебои в работе API, frontend-сервисов на 5-10 минут. Другими словами, речь идёт о событиях, которые и без того происходят время от времени.

 Источник изображения:  Rohan/unsplash.com

Источник изображения: Rohan/unsplash.com

В случае выявления атак компания рекомендует усилить мониторинг инфраструктуры на всех уровнях, самостоятельно сымитировать атаку или заказать пентест, переобучить поведенческую модель защиты и подготовиться к возможной масштабной атаке, которая будет проводиться с учётом полученных злоумышленниками «разведданных». В StormWall предупреждает, что игнорировать зондирующие атаки опасно. При бездействии не исключён удар в выявленное уязвимое место.

В марте компания сообщала, что DDoS-атаки на API в IV квартале 2024 года в России выросли в два раза — под прицелом ритейл и банки. В июне StormWall обещала обеспечить защиту некоторых клиентов. В частности, защитить Selectel от DDoS-атак любой сложности.

Постоянный URL: http://servernews.ru/1125228
01.07.2025 [14:18], Владимир Мироненко

HPE продаст Instant On, чтобы купить Juniper, а Juniper лицензирует Mist, чтобы продаться HPE

Компании Hewlett Packard Enterprise (HPE) и Juniper Networks объявили о достижении соглашения об урегулировании с Министерством юстиции США, оспорившим в суде в январе приобретение Juniper компанией HPE в связи с тем, что это существенно навредит конкуренции на рынке беспроводных сетей.

27 июня соглашение было направлено в Окружной суд США по Северному округу Калифорнии для получения одобрения судьи, но считается, что это является чистой формальностью, сообщает Reuters. Стороны урегулировали разногласия менее чем за две недели до начала судебного разбирательства 9 июля.

В рамках урегулирования HPE согласилась продать портфолио решений Instant On для кампусных и филиальных беспроводных сетей, которое ориентировано на средние и малые компании с небольшим штатом IT-специалистов или вообще без таковых. В течение 180 дней с момента закрытия сделки должны быть проданы все активы, включая интеллектуальную собственность, R&D-активы и клиентскую базу.

 Источник изображения: HPE

Источник изображения: HPE

Также после закрытия сделки HPE обеспечит ограниченный доступ к передовой технологии Mist AI Ops компании Juniper и выставит на аукцион её исходный код. Как отметил ресурс SiliconANGLE, эта технология является одним из ключевых активов, которые HPE хотела получить, когда объявляла о поглощении Juniper в январе 2024 года.

«Стороны должны провести аукцион для лицензирования исходного кода Juniper Mist AI Ops — важного компонента в современных системах WLAN, — заявило Министерство юстиции США в конце прошлой недели. — Лицензия будет бессрочной, неисключительной и будет включать дополнительную переходную поддержку и перевод персонала для содействия конкуренции». Правительство разрешило трём или более компаниям подать заявку на этот актив. Если несколько участников предложат более $8 млн, только двум будут предоставлены права на исходный код.

После выбора лицензиата компания должна будет способствовать переводу к нему до 30 инженеров Juniper, работающих с исходным кодом, и до 25 сотрудников отдела продаж, имеющих опыт с Mist. Объединённая HPE-Juniper также предоставит финансовые стимулы для поощрения сотрудников к переходу на новое место работы. Лицензия будет включать положение о нежелательности переманивания других сотрудников в течение года. Наконец, победителям торгов будет предоставлено 12 месяцев услуг по переходу.

 Источник изображения: Juniper Networks

Источник изображения: Juniper Networks

SiliconANGLE выразил сомнение в целесообразности требования Минюста лицензировать исходный код Mist AI Ops третьим лицам. С требованием отказаться от Instant On всё понятно — это снижает совокупную долю рынка компании. Но вот принуждение HPE-Juniper лицензировать Mist не даст рынку ничего, тогда как объединённой компании придётся передать лучшее в своем классе сетевое ПО AI Ops в чужие руки. Это показывает, что Минюст США не понимает всех тонкостей этого вопроса.

«Впервые у клиентов появится альтернативная современная сетевая архитектура, которая наилучшим образом будет соответствовать требованиям рабочих нагрузок ИИ. Объединение HPE Aruba Networking и Juniper Networks предоставит клиентам комплексный портфель безопасных сетевых решений на основе ИИ и ускорит рост HPE в сегментах ИИ ЦОД, поставщиков услуг и облачных сервисов», — указал в пресс-релизе Антонио Нери (Antonio Neri), гендиректор и президент HPE.

HPE также заверила клиентов, что слияние не отразится на работе в худшую сторону. Оба набора продуктов будут сосуществовать и в конечном итоге будут объединены, но принуждать к переходу никого не будут.

Постоянный URL: http://servernews.ru/1125212

Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»;

Система Orphus