четверг, 7 апреля 2011 г.

Новый микро-сервер от TYAN (что это вообще?)


Одновременно с системными платами S5510 и S5512 (анонсированы сегодня) малоизвестная компания TYAN анонсировала еще одну новинку. Это микро-сервер FM65-B5511.

Сервер FM65-B5511 характеризуется высокой плотностью компоновки и предназначен для вычислительных центров. В конфигурацию FM65-B5511 может до 18 процессоров Intel Xeon.

Как видно на снимке, TYAN FM65-B5511 легко масштабируется, поскольку в шасси типоразмера 4U с фронтальной загрузкой может быть установлено до 18 съемных вычислительных нод. Кроме того, есть встроенный коммутатор Gigabit Ethernet или 10 Gigabit Ethernet и блоки питания с резервированием по схеме «2+1» и возможностью горячей замены.

Конфигурация каждого узла включает один процессор Intel Xeon E3-1260L или E3-1220L, до 32 ГБ памяти ECC DDR3 и два SSD или HDD типоразмера 2,5 дюйма. Узел имеет два порта Gigabit Ethernet и поддерживает IPMI 2.0. Как видно, серверы мощные и современные.

Источник: ixbt

среда, 6 апреля 2011 г.

Поисковые серверы Яндекса захватывают Америку

В последнее время Рунет всё энергичнее идет к глобализации - растут Twitter и Facebook, приходят на наш рынок международные компании и сервисы, появляются американские и европейские представительства у наших IT-компаний. Например, у Яндекса.

Сначала открылся офис в Калифорнии. Потом начали индексироваться иноязычные, в первую очередь англоязычные сайты. Потом руководство Яндекса перестало говорить во всех интервью, что это только для того, чтобы русским пользователям не надо было ходить в Google.com. Потом у Яндекса появился специальный пиарщик для общения с американской прессой. Открылся yandex.com. Из утекших документов wiki.yandex.team выяснились планы по завоеванию Польши и Турции в 2011 году. Интернациональные амбиции и слухи о близком IPO Яндекса - вот основные центры притяжения внимания "цивилизованного мира" к Рунету.

Энди Аткинс-Крюгер с затеял целую серию публикаций про Яндекс. Рекомендуем прочесть последнюю и остальные. Особенно редакцию рассылки радует использование в тексте информации сервиса Analyzethis.ru - "анализаторов поисковых систем" от "Ашманов и Партнеры". Правда, в тексте сервис назван "независимой SEO-компанией", но это мелочи.

Явно неправ был популярнейший IT-блоггер Роберт Скобл, когда на Quora.com назвал Яндекс клоном Google и заявил аудитории Quora, что она "никогда о нем не услышит". Илья Сегалович на Quora.com активно отвечает на вопросы про Яндекс и не только. В частности, благодаря этому мы знаем, зачем Яндексу нужен калифорнийский офис. Он нужен для "поиска местных талантов", проще говоря для хедхантинга. Потому что в России Яндекс уже нанял всех, кого только мог.

Чтож, значит высокотехнологичный российский бизнес начинает уже перерастать свою родину. Пора задумываться о внешних рынках не только сбыта продуктов и услуг, но и предложения квалифицированного персонала.

Источник: Ashmanov

пятница, 1 апреля 2011 г.

Эксперты IBM: количество уязвимостей растёт

На следующие неделе корпорация IBM опубликует ежегодный итоговый отчёт подразделения X-Force о тенденциях и рисках информационной безопасности по итогам 2010 года. Компания отметила, что всё больше государственных и частных организаций по всему миру сталкиваются с различными изощрёнными угрозами в сфере ИТ.

На основании данных, полученных в ходе исследования, а также мониторинга более 150 000 событий безопасности в секунду в течение каждого дня 2010 года, компания пришла к следующим заключениям. Так, согласно отчёту, на 27 % по сравнению с аналогичным периодом 2009 года увеличилось количество уязвимостей. Зарегистрировано более 8000 новых угроз. Вместе с тем, стабилизировался объём спама.

Несмотря на то, что в прошлом году было зафиксировано уменьшение числа фишинга, в этом году вновь зафиксировано увеличение количества фишинговых атак. Однако по данным отчёта, в 2010 году киберпреступники сделали ставку не на количество нападений, а на качество.

В 2010 году отмечен высокий рост использования смартфонов и мобильных устройств, в связи с чем, ИТ-отделы безопасности были вынуждены усилить контроль и способы защиты. Несмотря на то, что случаи нападений были не большими по своему объёму, данные IBM X-Force всё же показали рост уязвимостей.

Согласно отчёту IBM X-Force в 2010 году почти четверть всех финансовых фишинговых электронных писем предназначалась для европейских банков. В число же 10 стран, рассылающих спам в 2010 году, вошли Великобритания, Германия, Украина и Румыния.

По словам аналитика IBM X-Force Тома Кросса, с каждым днём появляется всё больше разнообразных методов нападений со стороны киберпреступников. «Они хорошо финансируются и при этом знают слабые места, по которым можно ударить», отметил он.

Группа исследований и разработок IBM X-Force занимается каталогизацией, анализом и изучением уязвимостей ИТ-безопасности с 1997 года. Каталог X-Force, содержащий более 43000 уязвимостей, является крупнейшей в мире базой данных уязвимостей программного кода. Эта уникальная база данных помогает специалистам X-Force лучше понять динамику процесса, что помогает в исследовании известных уязвимостей и эффективном выявлении новых угроз.

Источник: rbcdaily.ru

среда, 30 марта 2011 г.

Государство начинает бурную деятельность по защите наших личных данных?

Не для кого не секрет, что узнать данные человека по номеру телефона напрямую в сотовой компании (например через знакомых) не представляет особого труда. Также точно при желании, а также с помощью некоторого количества денег можно собирать информацию из многих других источников, где мы регулярно оставляем свои анкеты, большие и маленькие, с данными разного уровня ценности. Закон, конечно, нас защищает, только как всегда, лишь на бумаге.

В прошлом году прокуратура Кировского района Ярославля возбудила дело против заместителя гендиректора кадрового агентства "Поиск". Причина - результаты проверки, которую провели чиновники Роскомназдора, уполномоченные контролировать выполнение закона №152-ФЗ "О персональных данных". Он вступил в силу в январе 2007 года, но предпринимателям дали время на "докрутку" информационных систем. Сначала до 1 января 2010 года, затем срок был увеличен еще на 1 год, теперь еще на полгода - до 1 июля 2011 года. Пока что наказание за невыполнение закона невелико, но проверки выполнения его требований уже идут. Например, все компании, которые работают с персональными данными (это более 5 млн фирм) должны подать заявку о регистрации в Роскомнадзор. Однако это сделали всего чуть более 175 000 компаний. Все остальные - формальные нарушители. Топ-менеджер "Поиска" отделался штрафом в 500 рублей. Однако с 1 июля 2011 года наказание за несоблюдение закона будет уже совершенно иным, а к проверкам вплотную подключатся ФСТЭК (Федеральная служба по техническому и экспортному контролю) и ФСБ.

"Четверокнижие" и другие требования

Закон был принят, поскольку Россия еще в 2001 году присоединилась к Конвенции о защите физических лиц при автоматизированной обработке персональных данных. Разъяснить технические требования к компаниям должны были документы ФСТЭК. В начале 2008 года служба выпустила четыре нормативных документа (известны как "четверокнижие") с подробными инструкциями по исполнению ФЗ-152. Но по факту они-то и создали противоречия. ФСТЭК всегда занималась охраной государственной тайны и по сути повторила в инструкциях режимные требования, предъявляемые к системам, обрабатывающим гостайну.

"Четверокнижие", например, предписывало устранять утечку информации по акустическому и виброакустическому каналам. То есть если в переговорной комнате идет совещание, где упоминаются персональные данные, предполагается, что за окном может подслушивать потенциальный нарушитель. Такую угрозу стоило устранять при помощи создания зашумления с помощью специальных приборов - например, пассивных акустических колонок. Сейчас подобные угрозы уже не считаются актуальными, но все компании должны использовать средства информационной безопасности, которые получили сертификат ФСТЭК: он подтверждает соответствие IТ-решений требованиям ФЗ-152.

Требования двух других регуляторов - Роскомнадзора и ФСБ, - на первый взгляд, не так архаичны. Однако они предполагают наличие в штате компании специалиста по защите персональных данных, способного разобраться в многостраничных регламентах и подготовить минимальный набор документации. Таких людей готовят лицензиаты ФСТЭК и ФСБ России, а также более 30 обучающих центров по всей России. Опытных специалистов немного - их можно искать в штате системных интеграторов или крупных операторов связи. Зарплаты - от 40 000 рублей.

Большинство компаний просто не выполняют требований закона. Примеров серьезных последствий неисполнения закона пока не было. Самая строгая мера, которая применялась к нарушителям, - штраф до 10 000 рублей. Поэтому для небольшой компании до сих пор выгоднее было вообще ничего не предпринимать в отношении ФЗ-152. Однако с 1 июля 2011 года последствия будут более серьезными - в случае проверки ФСТЭК и ФСБ компанию могут лишить права заниматься основным видом деятельности и оштрафовать на сумму до 500 000 рублей. Более того, законом предусмотрен арест собственника бизнеса, лишение его свободы на срок до 5 лет и исправительные работы сроком до года. "В качестве первоочередных мер мы рекомендуем компаниям изучить план проверок, размещенный на официальном сайте Генпрокуратуры. Это поможет понять сроки плановых проверок, которые могут грозить организации", - советует Михаил Башлыков, руководитель направления информационной безопасности компании КРОК.

Трудности исполнения

Одним из путей решения проблемы с ФЗ-152 может стать формирование отраслевых стандартов. Так, Центробанк совместно с банковским сообществом разработал стандарт Банка России, который полностью соответствует требованиям ФЗ-152 и значительно упрощает банкам его выполнение. К стандарту сегодня присоединились более 600 кредитных организаций - это более половины всех банков России. По оценке Артема Сычева, начальника управления информационной безопасности Россельхозбанка, работы по приведению в соответствие с требованиями стандарта могут стоить от 1,5 млн рублей. Продолжительность такого проекта - не менее 3 лет. Привлечение внешнего консультанта в этом случае предпочтительно, однако не исключена возможность реализовать проект силами самого банка. Как правило, это зависит от уровня рисков и объемов бизнеса. Ряд отраслевых сообществ (страховщики, телеком, медицина) уже пошли по пути разработки отраслевых стандартов.

По оценкам экспертов, готовы к началу проверок менее 1% компаний. И дело в самом законе. Власть не просто заставляет защищать персональные данные, а говорит, как именно это делать. Предлагаемые методы защиты не работают, но стоят больших денег. К тому же выполнение требований, которые не привязаны к актуальным рискам, неэффективно. Компании вынуждены покупать зачастую плохие решения, у которых, кроме сертификата ФСТЭК, нет никаких рыночных преимуществ. К сожалению, основным мотивом, толкающим компании на проведение работ, является не стремление улучшить защиту данных граждан, а желание пройти проверку регуляторов.

На 2011 год запланировано 2929 проверок.

Источник: Forbes Russia, Astera

понедельник, 28 марта 2011 г.

Облачные технологии уже у вас дома

Компания Pogoplug, известный поставщик аппаратных решений для хранения данных и организации удаленного доступа к ним, анонсировала свой новый продукт. Пользователям, знакомым с продукцией компании, предстоит разрушить стереотип, прочно связывающий имя производителя с современным оборудованием. Решение, на данный момент пребывающее на стадии бета-тестирования, известно под рабочим именем Pogoplug Beta и представляет собой кросс-платформенный программный продукт.

Как объясняют сами производители, крайне простое в развертывании, настройке и эксплуатации, программное обеспечение Pogoplug Beta превратит домашний или офисный компьютер в персональный «облачный» файловый сервер и сервер печати.

Сразу же после установки Pogoplug Beta на свой компьютер пользователь сможет обращаться к данным на жестком диске из любой точки земного шара и практически с любого устройства. Производитель уже анонсировал клиентские приложения для мобильных устройств iPhone, iPad и Android, с помощью которых можно, к примеру, организовать потоковую передачу аудио и видеоматериалов на перечисленные девайсы. Медиа-контент также может транслироваться на игровые консоли Xbox 360 и PlayStation 3, телевизоры, подключаемые к Интернету и современные медиа-проигрыватели.

Впрочем, этим список возможностей продукта не ограничивается. Pogoplug Beta также может использоваться для вывода документов на удаленный принтер (при условии предварительной установки на жесткий диск ПК специального драйвера), предоставляет широкие возможности взаимодействия с файлами и может похвастаться поддержкой любых внешних носителей, подключенных к компьютеру.

К сожалению, в настоящий момент тестирование продукта осуществляется в закрытом режиме. Заинтересованным пользователям необходимо зарегистрироваться на официальном сайте и запастись терпением в ожидании приглашения. Разумеется, предлагаемая «бета» является совершенно бесплатной, однако финальная версия продукта будет распространяться на коммерческой основе.

Настольное приложение Pogoplug Beta совместимо с операционными системами Windows XP, Vista и Windows 7, а также Mac OS X 10.6 и более поздними версиями.

Источник: DownloadSquad, SoftLine

пятница, 25 марта 2011 г.

Microsoft: путь от виртуализации к частному облаку лежит через управление сервисами

На конференции Microsoft Management Summit корпорация Microsoft представила детальный обзор следующего поколения решения для построения частного облака на базе System Center 2012. Решение включает в себя все необходимые инструменты для автоматизированного развертывания и поддержки частных облаков на базе гипервизоров Microsoft, VMWare и Citrix.

Отличительной особенностью нового поколения частных облаков от Microsoft являются мощные интегрированные средства работы с приложениями, которые охватывают все этапы их жизненного цикла и работают в облачной среде. Значительный фокус сделан на сценариях самообслуживания, включая управление сложными приложениями.На конференции Microsoft Management Summit корпорация Microsoft представила детальный обзор следующего поколения решения для построения частного облака на базе System Center 2012. Решение включает в себя все необходимые инструменты для автоматизированного развертывания и поддержки частных облаков на базе гипервизоров Microsoft, VMWare и Citrix. Отличительной особенностью нового поколения частных облаков от Microsoft являются мощные интегрированные средства работы с приложениями, которые охватывают все этапы их жизненного цикла и работают в облачной среде. Значительный фокус сделан на сценариях самообслуживания, включая управление сложными приложениями.

System Center для частного облака

Решение System Center 2012, выход которого запланирован позднее в этом году, расширяет функциональность уже известных компонентов, а также включает абсолютно новые компоненты, разработанные специально для облачных инфраструктур.

Ключевым компонентом для построения инфраструктуры динамических ЦОД и частных облаков является System Center Virtual Machine Manager 2012. Новая версия уже доступна для бета-тестирования. Ключевые изменения System Сenter Virtual Machine Manager 2012 можно разделить на несколько категорий:

  • Управление фабрикой центра обработки данных
    • Управление жизненным циклом серверов виртуализации, включая обнаружение новых серверов по сети (даже без ОС), установку гипервизора Hyper-V прямо на аппаратную часть, централизованное создание кластера из узлов Hyper-V, управление обновлениями кластера.
    • Динамическое управление сетью: пулами IP-адресов, MAC-адресами и балансировщиками нагрузки.
    • Динамическое управление хранилищами: создание хранилищ, управление наборами хранилищ и LUN.
    • Кроссплатформенность: управление платформами виртуализации Microsoft Hyper-V, Citrix XenServer, VMWare vSphere.
  • Динамическая оптимизация использования ресурсов
    • Оптимизация энергопотребления ЦОД за счет консолидации активных нагрузок на нескольких серверах и отключения бездействующих устройств.
    • Новые сценарии оптимизации производительности и использования ресурсов (Performance and Resource Optimization, PRO) ЦОД.
  • Управление облачной инфраструктурой
    • Объединение серверов, сети и дисковых ресурсов в частные облака.
    • Управление доступом к частным облакам с возможностью контроля емкости, возможностей и квот пользователя.
    • Предоставление самообслуживания по созданию, развертыванию, управлению и свертыванию приложений в частном облаке.
  • Управление жизненным циклом сервисов
    • Создание шаблонов служб, в том числе использующих сложную многозвенную архитектуру, на базе виртуальных машин, образов операционных систем и пакетов приложений.
    • Масштабирование сервиса с помощью увеличения количества виртуальных машин, отвечающих за определенные роли (например, веб-серверы).
    • Мониторинг производительности сервиса и его состояния за счет интеграции с System Center Operations Manager.
    • Разделение обновления образов ОС и приложений с помощью обслуживания на основе образов.
    • Виртуализация серверных приложений Server App-V.
Также будут внесены значительные изменения и в другие компоненты System Сenter:
  • В System Center Operations Manager 2012 будут интегрированы технологии AVIcode для глубокого мониторинга и отладки приложений на базе Microsoft .NET and J2EE. Инструмент также предлагает новую панель управления, которая помогает лучше контролировать выполнение SLA (service-level agreement) и производительность сети.
  • System Center Data Protection Manager 2012 будет включать новые возможности для централизованного резервного копирования и защиты, в том числе более глубокую интеграцию с Hyper-V, SharePoint и поддержку дедупликации.
  • System Center Orchestrator (ранее известный под кодовым именем «Opalis»), являющийся платформой для автоматизации сложных ИТ-процессов, станет более тесно интегрирован с остальными компонентами System Center и получит новые сценарии процессов. Это позволит снизить издержки и одновременно повысить надежность и предсказуемость сервисов ЦОД.
  • System Center Service Manager 2012 позволит администраторам ЦОД, ИТ-менеджерам бизнес-подразделений, разработчикам и конечным пользователям самостоятельно делать запросы, в том числе на предоставление облачных сервисов.
Кроме того, System Center получит ряд дополнительных компонентов:
  • System Center Project (кодовое имя «Concero») представляет собой портал для самостоятельного управления сервисами в облачной инфраструктуре. С помощью портала потребитель облачных ресурсов сможет развертывать новые сервисы, настраивать их и отслеживать текущее состояние. Важно отметить, что в качестве облачных ресурсов могут использоваться как частные облака, так и публичное облако Microsoft Azure.
  • System Center Advisor (ранее известный под кодовым именем «Atlanta») представляет собой защищенный облачный сервис, который оценивает конфигурацию серверов в соответствии с рекомендациями и позволяет отслеживать изменения, которые производятся над серверами. Релиз-кандидат технологии доступен уже сегодня.

Hyper-V Cloud: виртуализация как первый шаг

На Microsoft Management Summit также обсуждались конкретные действия, с помощью которых заказчики могут начать движение в направлении облачных вычислений уже сегодня. В качестве естественного начала трансформации ИТ выступает активное внедрение виртуализации с расширенным управлением. Выбор платформы Microsoft является наиболее обоснованным по целому ряду причин, в числе которых:

  • Низкий уровень затрат на приобретение, внедрение и поддержку решений по сравнению с конкурентами.
  • Тесная интеграция с остальными продуктами и решениями Microsoft, оптимизация производительности работы серверных нагрузок, таких как SQL Server, SharePoint, Exchange и т.д.
  • Возможность гибкого выбора стратегии перехода в облако, сочетающей как использование частных облачных ресурсов, так и практически неограниченных возможностей публичного облака Microsoft Azure.
  • Понятная «дорожная карта» внедрений технологий, начиная с виртуализации к и заканчивая частным и публичным облаком, поддержанная программой Hyper-V Cloud.

среда, 23 марта 2011 г.

Серверы Sun обречены

27 января исполнился год с того дня, когда глава Oracle Ларри Эллисон объявил о завершении поглощения Sun Microsystems, которое стало основой для Oracle Hardware. Опубликованные в марте квартальные отчеты Gartner и IDC свидетельствуют о том, что, несмотря на общий рост серверного рынка, падение продаж доставшихся в наследство Oracle Hardware Unix-серверов на базе процессоров Sparc за 2010 год не только не прекратилось, но только ускоряется. По данным Gartner, в последнем квартале прошлого года продажи серверов Oracle были на 16,2% меньше, чем у Sun в конце 2009 г., а доля Oracle сейчас равна только 5,5% общего серверного рынка, хотя в 4 квартал 2010 года у Sun было 7,6%. В штучном выражении поставки серверов Oracle упали на 40,8%, и сейчас ее доля - всего 1.5% всех проданных серверов. IDC оценивает падение примерно в 14% как в деньгах, так и в штуках. Как известно, Oracle Hardware также производит серверы стандартной архитектуры, продажи которых, по данным IDC, за год в мире выросли на 2,2%, однако они не смогли компенсировать падение продаж Sparc-систем.

Судя по всему, бывшие клиенты Sun постепенно переходят со Sparc-серверов на серверы стандартной архитектуры других вендоров. Причина этого, по мнению Льва Левина, эксперта издания «Бестселлеры IT-рынка», — не только выход нового поколения процессоров Intel Xeon и AMD Opteron, но и неопределенные перспективы технологии Sparc. Хотя Эллисон и другие представители Oracle неоднократно заявляли о ее поддержке, однако за год корпорация так и не представила четкого плана выпуска новых процессоров. Стоит также отметить, что текущие старшие модели Sparc-серверов вышли на рынок еще в 2006 года, и за прошедшие пять лет HP и IBM уже дважды обновили поколения своих Unix-серверов. Бывшие клиенты Sun также недовольны новыми условиями технической поддержки Oracle, которая отказалась от применения гибких схем выбора сервисов. Поэтому затраты на владение Sparc-серверов у многих клиентов за год значительно выросли (они вынуждены приобретать весь пакет сервисов, даже если им требуется только его часть).

И это не случайно. Oracle решила позиционировать себя не просто как поставщика серверов, а как поставщика комплексных решений Enterprise-уровня. Причем компания использует не вполне стандартный подход для подобного trade-маркетингового продвижения себя на рынке. Дело в том, что компания отсеивает мелких партнеров, установив высокую «абонентскую плату» за сертифицированное партнерство. К слову, данный статус дает действительно ощутимое преимущество за счет возможности подробной консультации и доступа к сервисным инструментам от Oracle, которые позволяют конфигурировать серверы. Менеджеры российского отделения Oracle, занимающиеся оформлением партнерства с реселлерами, пояснили NStor, что такой фильтр является следствием официальной позиции корпорации, которая намерена работать только с крупными интеграторами, которые способны и нацелены реализовывать проекты, включающие большой комплекс аппаратно программных компонентов с превалированием последних. Причем и проекты эти весьма масштабны, а, значит, сектору SMB особо не стоит рассчитывать на доступные решения на базе Sparc-архитектуры Sun/Oracle. Такой подход позволяет владельцу наследства Sun обеспечивать своему бизнесу приемлемую маржинальную прибыль, ибо продажа Hardware-продуктов, по заверениям специалистов компании, не приносит компании ощутимого дохода.

Судя по такому регрессивному, с точки зрения «железячного» бизнес-приоритета, подходу, наследие Sun ждет неизбежный и достаточно скорый закат.

Кругляк Валерий, Руководитель отдела маркетинга NStor

Epson анонсировала новую серию интерактивных дисплеев LE-C1

Компания Epson объявила о выпуске своих первых дисплеев dvLED «все в одном» — серии LE-C1. В этой серии используется технология Chip-on-Boa...