VMware ESX Server

Продукт

Представители компании успокаивают заказчиков, но не исключают новые утечки.

Название базовой системы (платформы): VMware ESXi
Разработчики: VMware
Технологии: DaaS - Desktop as a Service,  Виртуализация,  ОС

VMware ESX Server — операционная система виртуализации, которая позволяет разделить физический компьютер на логические разделы, называемые виртуальными машинами. Включает в себя средства управления виртуальными ресурсами.

По существу представляет собой гипервизор, что подразумевает установку раньше любой другой операционной системы. А также предъявляет определённый набор требований к аппаратному обеспечению - в частности, является обязательным наличие поддержки виртуализации со стороны процессора. После установки ESX Server установка ОС сильно напоминает таковую в VMware Workstation.

24 апреля 2012 года в официальном блоге VMware появилась информация об утечке файла с исходным кодом одного из лучших на сегодняшний день гипервизоров VMware ESX для виртуализации серверов. Иэн Малхолланд (Iain Mulholland), директор VMware Security Response Center, не исключил возможности появления в перспективе и других файлов в открытом доступе. Впрочем, сам код и сопряженные с ним комментарии датированы 2003-2004 годами.

Примечательно, что в тот же день в принадлежащем «Лаборатории Касперского» блоге ThreatPost появилась информация об утечке 300 МБ исходного кода VMware. Некий хакер, известный под псевдонимом Hardcore Charlie, сумел его загрузить из сети China Electronics Import-Export Corporation (CEIEC) – компания выступает в роли подрядчика вооруженных сил Китая. Месяцем ранее Hardcore Charlie сообщал о взломе сети CEIEC, после чего он сумел получить доступ к тысячам документов на внутрикорпоратиных серверах. Вполне возможно, исходный код VMware и есть одним из этих документов.

Складывается впечатление, что представители VMware намеренно стремятся преуменьшить серьезность произошедшего инцидента. Утечка кода вовсе необязательно налагает какие-либо риски на заказчиков – говорится в блоге компании. Дескать, разработчики ПО традиционно распространяют между партнерами отдельные части исходного кода и спецификации интерфейсов для расширения существующей экосистемы приложений. Особенно, если речь идет о такой быстро развивающейся технологии, как виртуализация. Другими словами, в утечках нет ничего необычного и время от времени они неизбежно случаются.

Тем не менее, Иэн Малхолланд заверил, что VMware задействовала все доступные внутренние и внешние ресурсы для расследования инцидента. По мере появления в распоряжении его ведомства новой информации он пообещал незамедлительно донести ее до заинтересованных сторон. Как считает Марк Бауэр (Mark Bower), вице-президент Voltage Security, инцидент с утечкой исходного кода VMware ESX является наглядным подтверждением наличия брешей даже в системах защиты крупных и хорошо известных компаний.



ПРОЕКТЫ НА БАЗЕ (2) РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (14)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (53)
  Крок (40)
  Т1 Интеграция (ранее Техносерв) (13)
  Айтеко (Ай-Теко, iTeco) (13)
  Крок Облачные сервисы (13)
  Другие (521)

  Крок Облачные сервисы (3)
  ISPsystem (Экзософт) (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Кортис (1)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  Другие (1)

  К2 Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Cloud4Y (ООО Флекс) (2)
  Delta Computers (Дельта Компьютерс) (2)
  Ред Софт (Red Soft) (2)
  Другие (19)

  Астра Группа компаний (3)
  Аксофт (Axoft) (2)
  НТЦ ИТ Роса (2)
  СП Облачная платформа (Базис, Basis) (2)
  VStack (ИТглобалком Лабс) (1)
  Другие (19)

  Онланта Код ИТ (2)
  Inferit (Инферит) (1)
  Orion soft (Орион) (1)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware (94, 136)
  Microsoft (14, 39)
  IBM (18, 38)
  К2 Тех (1, 37)
  Citrix Systems (14, 31)
  Другие (394, 289)

  К2 Тех (1, 3)
  VMware (1, 1)
  Aerodisk (Аеро Диск) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  VStack (ИТглобалком Лабс) (1, 1)
  Другие (2, 2)

  Orion soft (Орион) (2, 5)
  К2 Тех (1, 3)
  ITglobal.com (ИТглобалком Рус) (1, 3)
  VStack (ИТглобалком Лабс) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Другие (8, 10)

  РусБИТех-Астра (ГК Астра) (1, 5)
  ISPsystem (Экзософт) (1, 3)
  СП Облачная платформа (Базис, Basis) (2, 2)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Orion soft (Орион) (1, 2)
  Другие (10, 13)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Онланта Код ИТ (1, 2)
  Orion soft (Орион) (2, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware vSphere - 82 (77, 5)
  К2 Облако (ранее Облако Крок) - 37 (37, 0)
  Microsoft Hyper-V - 37 (37, 0)
  Citrix XenServer - 21 (1, 20)
  Cisco UCS Unified Computing System (Cisco UCCX) - 18 (18, 0)
  Другие 297

  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  VStack платформа виртуализации - 1 (1, 0)
  Aerodisk vAIR - 1 (1, 0)
  VMware vSphere - 1 (1, 0)
  Базис.Dynamix - 1 (1, 0)
  Другие 0

  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4 (4, 0)
  VStack платформа виртуализации - 3 (3, 0)
  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  Cloud4Y Виртуальный рабочий стол (VDI) - 2 (2, 0)
  Другие 8

  Astra Linux: Брест Виртуализация - 5 (5, 0)
  ISPsystem VMmanager - 3 (3, 0)
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 2 (2, 0)
  ROSA Virtualization - 2 (2, 0)
  Ред Виртуализация - 2 (2, 0)
  Другие 11

  Onplatform Инфраструктурная платформа - 2 (2, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Ред Софт (Red Soft) (45)
  НППКТ (40)
  Softline (Софтлайн) (29)
  Кортис (16)
  Крок (15)
  Другие (362)

  НППКТ (23)
  Кортис (7)
  Ред Софт (Red Soft) (5)
  ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
  InfoWatch (ИнфоВотч) (1)
  Другие (8)

  Ред Софт (Red Soft) (5)
  Аквариус (Aquarius) (1)
  Атлант (ГК Applite) (1)
  Галэкс ГК (Галэкс НТЦ) Galex (1)
  Галэкс Сервис (1)
  Другие (3)

  Ред Софт (Red Soft) (9)
  РТ МИС (РТ Медицинские информационные системы) (4)
  IServ (Интернет-Сервис) ИСерв (1)
  Ростелеком (1)
  RDV (РДВ Автоматизация) (1)
  Другие (14)

  Базальт СПО (BaseALT) ранее ALT Linux (2)
  Inferit (Инферит) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Microsoft (80, 144)
  Ред Софт (Red Soft) (3, 71)
  РусБИТех-Астра (ГК Астра) (4, 46)
  НППКТ (2, 41)
  ИВК (4, 28)
  Другие (310, 141)

  НППКТ (1, 23)
  Ред Софт (Red Soft) (1, 13)
  ИВК (2, 4)
  Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
  РусБИТех-Астра (ГК Астра) (2, 3)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 5)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  ИВК (1, 2)
  Microsoft (1, 1)
  Атлант (ГК Applite) (1, 1)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 13)
  Jolla (Sailfish Holding) (1, 1)
  Астра Группа компаний (1, 1)
  Открытая мобильная платформа (ОМП) (1, 1)
  РусБИТех-Астра (ГК Астра) (1, 1)
  Другие (2, 2)

  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  ИВК (1, 2)
  НЦПР Национальный центр поддержки и разработки (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Microsoft Windows - 115 (60, 55)
  Ред ОС (Red OS) - 66 (66, 0)
  Linux - 64 (0, 64)
  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41 (41, 0)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 28 (17, 11)
  Другие -40

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23 (23, 0)
  Ред ОС (Red OS) - 13 (13, 0)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 4 (2, 2)
  Linux - 2 (0, 2)
  Simply Linux - 1 (1, 0)
  Другие -4

  Ред ОС (Red OS) - 5 (5, 0)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2 (2, 0)
  Windows Server 2019 - 1 (1, 0)
  Другие 0

  Ред ОС (Red OS) - 13 (13, 0)
  Аврора ОС - 1 (1, 0)
  Synology NAS - DiskStation Manager - 1 (1, 0)
  Astra Linux Mobile - 1 (1, 0)
  Другие 0

  ОС Альт (ранее Альт Линукс (ALT Linux) - 2 (2, 0)
  Другие 0