Рейтинг
0.00

Дата-центры OVH

34 читателя, 1208 топиков

Сообщаем вам об угрозе безопасности, обнаруженной на серверах VMWare ESXi

Если на вашем выделенном(ых) сервере(ах) не установлен ESXi, вы можете проигнорировать это предупреждение.

VMware ESXi, ранее известный как ESX, представляет собой гипервизор с нуля, который действует как операционная система на вашем сервере и разделяет его на несколько виртуальных машин. Согласно CVE-2021-21974, эти серверы в настоящее время подвергаются атакам неавторизованных третьих лиц с целью развертывания программ-вымогателей.

Наши технические группы работают над подробным определением характеристик атак, координируя свои действия с коллегами из других CERT и групп безопасности. По мнению мировых экспертов по кибербезопасности, считается, что за атаками стоит группа программ-вымогателей, использующая CVE-2021-21974 в качестве вектора компрометации, и расследования все еще продолжаются.

Если вы используете версию сервера ESXi 7.0u3i (сборка выпуска 20842708) и ниже, OVHcloud US предлагает информацию и несколько рекомендаций, которые помогут уменьшить вашу подверженность опасности ниже.

Что я могу сделать, чтобы защитить свои серверы?
  • Проверьте свою версию ESXi, используя интерфейс ESXi в вашей системе. Серверы старше 7.0u3i (сборка выпуска 20842708) атакуются через порт OpenSLP (427). Если вы считаете, что уязвимы, мы настоятельно рекомендуем вашей организации принять эти меры как можно скорее.
  • Отключите службу Openslpd на своих серверах или ограничьте доступ только доверенными IP-адресами, указанными в базе знаний VMware.
  • Обновите версию ESXi, установив последние доступные исправления безопасности.
  • Если вы используете образ OVHCloud US, вы обнаружите, что новый образ ESXi, доступный через вашу панель управления OVHcloud, исправлен, если вам потребуется переустановить.
  • Если вы используете BYOI для ESXi или хотите установить исправление на месте, дополнительную информацию можно найти здесь
Лучшие практики:
  • Всегда следите за тем, чтобы в вашей организации были актуальные резервные копии ваших данных.
  • Убедитесь, что активны только обязательные службы и фильтруются с помощью ACL только до доверенного IP-адреса.
  • Следите за своей системой на предмет ненормальной активности.
  • Могу ли я восстановить свои данные?
  • Изучите и определите, подойдет ли вам этот процесс восстановления, опубликованный Агентством кибербезопасности и безопасности инфраструктуры США (CISA).
www.cisa.gov/uscert/ncas/current-activity/2023/02/07/cisa-releases-esxiargs-ransomware-recovery-script
blog.ovhcloud.com/ransomware-targeting-vmware-esxi/

Пожалуйста, следите за обновлениями в блоге OVHcloud.
Спасибо за ваше неизменное доверие к OVHcloud US.

OVHcloud: очень хорошее начало 2023 года, подтверждение целей

OVHcloud объявляет об очень хорошем начале года с доходом в 216 миллионов долларов США в первом квартале 2023 года, что на +15,4% больше, чем в первом квартале 2022 года, и подтверждает ускорение своего роста в течение 2023
года. Стратегические оси OVHcloud — данные суверенитет, ответственное облако и инновации — способствовали ускорению роста в первом квартале, как и в предыдущих кварталах.

С очень хорошим началом 2023 года траектория ускорения подтверждена на 2023 год с целевым показателем органического роста выручки от +14% до +16%, а рентабельность по EBITDA соответствует уровню 2022 года.

Менеджмент подтверждает свои повторяющиеся цели капиталовложений и роста, соответственно, от 16% до 20% и от 28% до 32% от выручки на 2023 год.

Менеджмент подтверждает свои среднесрочные цели: органический рост выручки составляет около 25%, скорректированная маржа EBITDA близка к 42%, а текущие и растущие капиталовложения соответственно составляют от 14% до 16% и от 28% до 32% от оборота.

Назначение Стефани Бенье финансовым директором OVHcloud: в настоящее время она является заместителем управляющего директора Государственного агентства по участию, она является выпускницей Политехнической школы и Corps des Ponts et Chaussées. Обладая более чем 20-летним опытом работы на должностях в области управления финансами и инвестициями, Стефани Бенье привнесет свой опыт высокого уровня в OVHcloud, чтобы продолжить стратегию развития и ускорения роста Группы. Стефани войдет в исполнительный комитет группы в первом квартале 2023 года.

Желаю вам всего наилучшего в 2023 году



От имени всей команды OVHcloud я рад пожелать вам всего наилучшего в этом новом году.
2023 год открывается беспрецедентными изменениями в мире. С какими бы проблемами вы ни столкнулись, мы очень гордимся тем, что поддерживаем вас в ваших цифровых проектах, и мы благодарны за доверие, которое вы оказываете нам год за годом.

Это доверие лежит в основе нашей модели: оно направляет отношения, которые мы устанавливаем с нашей экосистемой, и направляет все наши технические разработки. Это также дает нам большее чувство ответственности за развертывание нашей открытой, устойчивой и прозрачной модели.

В 2022 году OVHcloud предпринял важные шаги, чтобы поддержать вас, независимо от ваших бизнес-задач. Во-первых, с технической точки зрения, наше портфолио значительно выросло в области «Платформа как услуга». Управляемые базы данных, контейнеризация, искусственный интеллект, современные приложения — более 40 новых решений были разработаны нашими командами совместно с лидерами рынка, чтобы предложить вам лучшее соотношение цены и качества для более чем 80 продуктов. Мы быстро вышли на передний план планирования квантовой революции, которая изменит известные нам технологии.
То, что мы создали вместе, далеко продвинуло нас: теперь мы находимся в лучших мировых рейтингах, и IDC недавно назвала нас «крупным игроком» в своем последнем исследовании.

На 2023 год у нас в рукаве есть еще несколько сюрпризов.
Во-первых, мы представляем новые решения, охватывающие больше вариантов использования и предвосхищающие ваши будущие потребности. Но мы также уделяем внимание коллективу в нашей экосистеме, в который входят несколько сотен партнеров — интеграторов, издателей программного обеспечения и стартапов, дополняющих наш технический опыт. Где бы вы ни находились, мы найдем практические решения для удовлетворения ваших нормативных требований с помощью надежного облака, которое уважает суверенитет ваших данных. Используя меньше энергии, меньше воды и используя нашу интегрированную модель для восстановления наших компонентов в течение последних 14 лет, наши обязательства как пионера экологически устойчивого облака подтолкнут нас еще дальше, чтобы обслуживать вас еще лучше.

Мы с нетерпением ждем возможности вместе написать эти новые страницы и поддержать вас в вашем стремлении к инновациям.

5g, квантовые вычисления, открытый исходный код, ветряки

Когда люди думают об индустрии облачных вычислений, на ум приходят три названия — Amazon Web Services, Google Cloud и Microsoft Azure. И все же небольшие облачные компании по-прежнему преуспевают. OVHcloud, французская компания, которая существует с 1999 года, является одной из них.

Конечно, облачных вычислений не было даже в 1999 году. Компании удалось сохранить актуальность спустя все эти годы благодаря самоуверенному подходу к хостингу и интернет-инфраструктуре. Несколько дней назад я встретился с Октавом Клабой, основателем и председателем компании.

Есть разница между невозможным и маловероятным. Может быть, мы маловероятная компания, но мы существуем

Долгосрочное видение OVHcloud включает в себя центры обработки данных как услугу, частные сети 5G, спутники и квантовые вычисления.

Как вы конкурируете с такими компаниями, как Amazon и Microsoft, если у вас «всего» 2800 сотрудников и нет побочного бизнеса для финансирования вашего облачного подразделения?

Видение OVHcloud можно сформулировать двумя словами: использование открытого исходного кода в качестве краеугольного камня инновационных продуктов и бескомпромиссный суверенитет. Проект компании по предоставлению центров обработки данных в качестве услуги является хорошим примером этих двух моментов.

Будет больше супермаркетов, которые будут использовать роботов. Такие компании, как Auchan или Carrefour, будут иметь центры выполнения заказов, которые будут роботизированы. Будут заводы Renault с большим количеством IoT. Будут аэропорты, контейнерные терминалы… Нам придется внедрять интеллект и автоматизацию во многие разные места
Октав Клаба

И он считает, что вычислительные ресурсы должны быть ближе к конечным клиентам. Компании сами решат, где находится их «облако». Он называет эту концепцию «операционным суверенитетом».

Сегодня у клиентов нет выбора. Они могут выбрать либо наши дата-центры, либо дата-центры AWS, которые расположены не знаю где, оперативный суверенитет сегодня не существует, потому что у вас нет выбора

Мы реорганизуем весь стек нашего центра обработки данных, чтобы центры обработки данных могли работать автономно, даже если они отключены.

По сути, OVHcloud хочет иметь лучшее из обоих миров. Некоторым клиентам нужен уровень абстракции общедоступной облачной инфраструктуры и гибкость локальных установок. Они хотят выбрать свое собственное размещение центра обработки данных или хотят преобразовать свои собственные центры обработки данных в центры обработки данных с поддержкой OVHcloud.

С помощью этой услуги облачная компания предоставляет свои собственные фермы серверов и занимается обновлением оборудования. На этих серверах он запускает свою предварительно интегрированную систему облачных сервисов, так что он работает более или менее как ваш собственный выделенный центр обработки данных OVHcloud.

А поскольку это услуга, клиенты оплачивают ежемесячный счет. Им не нужно брать кредит в своем банке, чтобы амортизировать оборудование в течение нескольких лет.

Некоторые клиенты имеют очень важные и секретные данные. Они хотят, чтобы мы управляли их центрами обработки данных без какого-либо внешнего подключения. Вот это вызов.

Поэтому мы реорганизуем весь стек нашего центра обработки данных, чтобы центры обработки данных могли работать автономно, даже если они отключены. Все, что требуется для работы центра обработки данных, находится внутри центра обработки данных

Когда приходит время обновить стек программного обеспечения, кто-то отправляется в центр обработки данных с мини-ПК NUC и USB-ключом. Обновления быстро развертываются на всех серверах в центре обработки данных.

Именно поэтому мы стали публичной компанией, именно поэтому я привлек 350 миллионов евро. Мы собираемся открыть исходный код нашего программного стека, чтобы вы могли загрузить и развернуть его самостоятельно, я хочу отдать его бесплатно, чтобы вы могли делать мою работу

В этом случае будет два основных преимущества. Во-первых, облачные компании продолжают изобретать велосипед. Например, все облачные компании предлагают продукты «база данных как услуга», но обычно они не делятся кодом этих услуг. Все продолжают разрабатывать одно и то же снова и снова.

Во-вторых, сильное сообщество открытого исходного кода обычно более эффективно, чем частная компания, разрабатывающая собственный проприетарный компонент. OVHcloud хочет быть в центре этого сообщества программного обеспечения для центров обработки данных с открытым исходным кодом.

Это безумная ставка. Вы можете сделать такую ​​ставку только один раз в жизни. Но мы думаем, что у нас все получится

Частный 5G, спутники и квантовые вычисления
OVHcloud хочет предложить частные сети 5G

Есть большие склады, аэропорты, внутренние порты, нефтеперерабатывающие заводы, большие фабрики… Им нужна какая-то связь, которая покрывает огромную территорию с низкой задержкой и большой пропускной способностью. Он должен быть защищен, прост в развертывании и подключен к облаку

Так много людей говорят о граничных вычислениях, но не понимают, о чем говорят.
Октав Клаба

В этой отрасли OVHcloud конкурирует с традиционными телекоммуникационными компаниями и производителями, но Клаба считает, что эти компании не обязательно знают, как создать что-то стабильное, всегда актуальное и всегда онлайн.
Теперь им приходится использовать Kubernetes, и они думают: «Боже мой, как мне управлять Kubernetes

С другой стороны, Microsoft, AWS или Google много инвестируют в эти области. Они покупают компании. Говорят, что могут сделать все за вас и бесплатно. Но затем он будет подключен к их инфраструктуре, и они продадут вам дополнительные услуги и взимают с вас плату. Это потрясающий хак
сказал Клаба.

OVHcloud не обязательно хочет следовать той же стратегии, но она разработала доказательства концепции для частных сетей 5G. Опять же, все дело в том, чтобы оставаться в гонке за этот рынок и за периферийные вычисления в целом.

Когда дело доходит до спутников, OVHcloud не хочет конкурировать со Starlink и становиться телекоммуникационной компанией. Вместо этого он хочет сосредоточиться на спутниках наблюдения Земли.

По мере того, как спутниковые датчики становятся все лучше и лучше, становится все труднее возвращать данные домой. Сейчас спутники в основном полагаются на радиопередачу.

Мы работаем над наземными станциями, которые могут получать эти данные, но с использованием света
сказал Октав Клаба. И он считает, что OVHcloud может использовать заморские регионы Франции по всему миру для этой новой сети наземных станций.

По его словам, это всего лишь вопрос времени, когда мы получим квантовые компьютеры. И он призывает все крупные европейские компании начать инвестировать в эту тему прямо сейчас.

Если они не приложат усилий сейчас, когда появились квантовые компьютеры, им потребуется от трех до пяти лет, чтобы начать их использовать. Все их конкуренты, которые инвестировали один-два миллиона евро в год в течение трех-четырех лет, будут готовы. Банки скажут, что мы используем квантовые компьютеры, и наши расчеты рисков выполняются быстрее и дешевле
сказал Клаба.

В этом случае OVHcloud в основном хочет создать экосистему компаний, работающих над квантовыми вычислениями. Но нанять физиков, работающих над этой темой, может быть непросто. По словам Клабы, талантов все еще не хватает.

Я думаю, что это следующая большая вещь. В прошлом столетии главным был Эйнштейн, атомная теория и атомные электростанции. Сегодня это квантово, и это будет экспоненциально

В течение 3 лет и еще раз в течение 2 лет в Poweend мы работали над 1 интегрированной ветряной турбиной мощностью 1 МВА

В течение 3 лет и еще раз в течение 2 лет в Poweend мы работали над 1 интегрированной ветряной турбиной мощностью 1 МВА, которая позволит нам производить энергию локально в ZI Small < 50 м, ее развертывание простое и быстрое. Производится на 1 роботизированном заводе, его стоимость снижена.





Роботизация идет очень далеко: мы хотим создавать лезвия вместе с роботами. это вызов, который немногие клубы смогли раскрыть (ни один?). С помощью роботизированной головки 50–80 слоев ткани шириной 20–30 см укладываются для создания 30-метрового лезвия со сроком службы 30 лет.


Мы много работали над быстрой утилизацией ветряка спустя 30 лет. Мы еще не на 100%, но по мере того, как мы осваиваем весь производственный процесс, мы думаем, что достигнем этого в 3-м или 4-м поколении благодаря материалам, которые еще предстоит изобрести.

Мы не продаем эти ветряные турбины. Мы используем их для развертывания наших небольших ветряных электростанций в промышленных районах для производства и продажи электроэнергии на месте. Мы планируем устанавливать по 30 ветряков в год, затем продублировать нашу фабрику в 10 раз на других континентах. В течение 20 лет.

наконец-то мы можем начать работать

www.nist.gov/news-events/news/2022/07/nist-announces-first-four-quantum-resistant-cryptographic-algorithms

NIST объявляет о первых четырех квантово-устойчивых криптографических алгоритмах
Федеральное агентство объявляет первую группу победителей шестилетнего конкурса

Алгоритмы предназначены для двух основных задач, для которых обычно используется шифрование: общее шифрование, используемое для защиты информации, которой обмениваются в общедоступной сети; и цифровые подписи, используемые для аутентификации личности. Все четыре алгоритма были созданы совместно экспертами из разных стран и учреждений.
  • Для общего шифрования, используемого при доступе к защищенным веб-сайтам, NIST выбрал алгоритм CRYSTALS-Kyber. Среди его преимуществ — сравнительно небольшие ключи шифрования, которыми могут легко обмениваться две стороны, а также скорость работы.
  • Для цифровых подписей, часто используемых, когда нам нужно подтвердить личность во время цифровой транзакции или подписать документ удаленно, NIST выбрал три алгоритма CRYSTALS — Dilithium, FALCON и SPHINCS+ (читается как «Сфинкс плюс»). Рецензенты отметили высокую эффективность первых двух, и NIST рекомендует CRYSTALS-Dilithium в качестве основного алгоритма с FALCON для приложений, которым требуются меньшие сигнатуры, чем может обеспечить Dilithium. Третий, SPHINCS+, несколько крупнее и медленнее двух других, но он ценен в качестве резервного варианта по одной главной причине: он основан на ином математическом подходе, чем все три других варианта NIST.

Три из выбранных алгоритмов основаны на семействе математических задач, называемых структурированными решетками, а SPHINCS+ использует хеш-функции. Еще четыре рассматриваемых алгоритма предназначены для общего шифрования и не используют в своих подходах структурированные решетки или хеш-функции.

Пока стандарт находится в разработке, NIST рекомендует экспертам по безопасности изучить новые алгоритмы и подумать, как их приложения будут их использовать, но пока не внедрять их в свои системы, поскольку алгоритмы могут немного измениться до того, как стандарт будет завершен.

Информационный бюллетень за июль


Собираетесь на VMware Explore 2022?
Лучшие специалисты в области мультиоблачной вселенной соберутся на выставке VMware Explore 2022 в Сан-Франциско. OVHcloud гордится тем, что является серебряным спонсором!

Мы дорабатываем планы нашего сетевого мероприятия, ужинов для клиентов, выездных мероприятий и нашего 30-минутного театрального представления.

Мы знаем, что вы будете заняты, но мы хотели бы связаться с вами. Просто ответьте на это письмо или нажмите кнопку ниже, чтобы сообщить нам, планируете ли вы посетить мероприятие.

Еще есть время зарегистрироваться на этот вебинар серии экспертов, чтобы узнать:
  • Как злоумышленники-вымогатели используют удаленных сотрудников
  • Практические советы по использованию технологий для защиты удаленных сотрудников
  • Рекомендации по обучению удаленных сотрудников избегать распространенных ловушек программ-вымогателей
events.actualtechmedia.com/register-now/1003/ransomware-series-the-realities-of-remote-workers-and-ransomware-risk/