Материалы по тегу: сети

26.11.2024 [16:45], Руслан Авдеев

Google протянет подводный кабель из Австралии до острова Рождества

Принадлежащему Австралии острову Рождества в Индийском океане обеспечат кабельное интернет-подключение к материку — вторая посадочная станция будет построена в североавстралийском гарнизонном городе Дарвин. Проект поддерживается компанией Google, сообщает Reuters.

Остров Рождества расположен в 1500 км к западу от побережья Австралии, его население составляет всего 1250 человек, но стратегическое положение в Индийском океане делает локацию весьма важной для Австралии — австралийские владения находятся всего в 350 км от Джакарты. Информация появилась на фоне сведений о модернизации американскими и австралийскими военными аэродромов на севере австралийского континента, в следующем году к ротации войск в регионе должна присоединиться и Япония.

Google объявила, что кабель Bosun — не единственный новый проект. Ещё один подводный кабель свяжет Мельбурн (восточное побережье континента) с Пертом (западное побережье), а также с островом Рождества и Сингапуром. Австралия в перспективе стремится снизить уязвимость своей интернет-инфраструктуры, прокладывая больше собственных подводных цифровых магистралей — в Азию и через южную часть Тихого океана в Соединённые Штаты.

 Источник изображения: Google

Источник изображения: Google

Партнёрами кабельного проекта также являются австралийский строитель ЦОД NextDC, а также поддерживаемая Macquarie телекоммуникационная группа Vocus и Subco. Ранее Subco уже проложила кабель в Индийском океане из Перта в Оман с ответвлениями к американской военной базе на Диего-Гарсии, а также к Кокосовым островам. Австралия в настоящее время модернизирует взлётно-посадочную полосу на этих островах для самолётов-шпионов.

Хотя от острова Рождества до Кокосовых островов 900 км, они считаются «соседями» в Индийском океане и играют ключевую роль в операциях по наблюдению за регионом. Здесь Китай активно развивает деятельность своего подводного флота.

Дополнительно кабели планируется подключить к сети, которая строится для тихоокеанских островов. Этот проект осуществляется Google при поддержке американских инвестиций. Сеть соединит США и Австралию через хабы на Фиджи и во Французской Полинезии. Vocus уже объявила, что новые сети сформируют крупнейшую в мире систему оптоволоконных кабелей общей протяжённостью 42,5 тыс. км, проложенную между США и Азией через Австралию.

Постоянный URL: http://servernews.ru/1114556
26.11.2024 [14:54], Руслан Авдеев

Саудовская Aramco намерена вложить $1 млрд в американского разработчика ПО Mavenir

«Цифровое» подразделение нефтяного гиганта Aramco из Саудовской Аравии ведёт переговоры о покупке значительной миноритарной доли в американской компании Mavenir. По данным Reuters, сделка позволит повысить оценку стоимости последней до $3 млрд. Aramco Digital готова вложить в компанию $1 млрд, а подписание соглашения, вероятно, состоится до конца 2024 года. При этом заключение сделки, по данным источников, не гарантировано.

Сейчас Mavenir сотрудничает с инвестиционным банком Evercore в переговорном процессе с Aramco Digital. Данное подразделение находится в полной собственности головной структуры Aramco, это может стать первым крупным соглашением в телеком-индустрии в рамках саудовского плана Vision 2030, направленного на технологическое развитие страны и диверсификацию источников её доходов. Вливание арабских денег позволит Mavenir обновить свои 5G-технологии и лучше подготовиться к внедрению 6G-сетей во второй половине текущего десятилетия.

Индустрия телеком-оборудования, в которой долгое время доминировали гиганты вроде шведской Ericsson, финской Nokia и китайской Huawei — одна из критических сфер, где американские компании не имеют значимого присутствия. Техасская Mavenir претендует на роль одного из пионеров Open Radio Access Network (Open RAN), значительно снижающей стоимость построения мобильных сетей. Предусмотрено использование облачного ПО и оборудования самых разных вендоров — не обязательно полагаться на немногочисленный круг компаний.

 Источник изображения: Rabah Al Shammary/unsplash.com

Источник изображения: Rabah Al Shammary/unsplash.com

Пока Mavenir привлекла не менее $800 млн в ходе нескольких раундов финансирования. В своё время администрация занимавшего тогда пост президента США Дональда Трампа (Donald Trump) немало сделала, чтобы помешать бизнесу Huawei и способствовала продвижению технологий Open RAN с участием американских компаний. При президенте Джо Байдене (Joe Biden) этот курс был продолжен. Тем не менее технология не получила широкого распространения, поскольку не всегда обладала возможностями, предоставляемыми традиционными телеком-вендорами.

В прошлом году американский оператор AT&T заключил с Ericsson сделку, связанную с внедрением Open RAN на 70 % своих беспроводных сетей к концу 2026 года, благодаря чему сектор получил новый импульс. По данным некоторых источников, в администрации Трампа также могут отдать приоритет развитию технологии.

Хотя сделке Aramco и Mavenir, вероятно, предстоит проверка на соответствие нормам защиты национальной безопасности, для неё вполне вероятен благоприятный исход. Администрация Байдена уже заключила в 2022 году сделку с Саудовской Аравией о сотрудничестве в строительстве на территории арабского государства сетей 5G и 6G.

В рамках сделки Aramco Digital ведёт переговоры об отдельных инвестициях в $200 млн в совместное предприятие для развития технологий в регионе. В январе 2024 года Aramco объявила о намерении построить первый в Саудовской Аравии центр развития Open RAN-технологий при сотрудничестве с Intel. На прошлой неделе Aramco Digital получила лицензию на предоставление беспроводных сервисов в Саудовской Аравии. В сентябре Aramco Digital объявила о партнёрстве с Cerebras, Groq и Qualcomm для развития ИИ и 5G IoT в Саудовской Аравии.

Постоянный URL: http://servernews.ru/1114552
25.11.2024 [10:42], Сергей Карасёв

AAEON представила сетевую платформу FWS-2370 на основе Intel Atom Parker Ridge/Snow Ridge

Компания AAEON анонсировала сетевую платформу FWS-2370 в «настольном» форм-факторе. Решение подходит для построения межсетевых экранов и различного абонентского оборудования — маршрутизаторов, коммутаторов и пр. В основу новинки положен процессор Intel.

Устройство заключено в корпус с габаритами 260 × 178 × 44 мм. В зависимости от модификации применяется чип Atom Parker Ridge или Snow Ridge. В частности, стандартная конфигурация включает процессор Atom C5315 с четырьмя ядрами (четыре потока), работающими на тактовой частоте 2,4 (TDP — 38 Вт). Есть два разъёма SO-DIMM для модулей оперативной памяти DDR4 ECC/Non-ECC суммарной ёмкостью до 64 Гбайт.

 Источник изображения: AAEON

Источник изображения: AAEON

Система может быть укомплектована флеш-модулем eMMC вместимостью до 128 Гбайт. Для подключения накопителей доступны два порта SATA-3, один из которых используется для коннектора M.2 2242 M-Key. Реализованы по четыре сетевых порта 2.5GbE RJ-45 (контроллер Intel I226-V), 1GbE RJ45 (Marvell Alaska 88E1543) и 10GbE SFP+. Дополнительно может быть добавлен LAN-модуль с двумя портами 2.5GbE (плюс PoE).

В оснащение входят по одному разъёму M.2 2230 E-Key (PCIe) для адаптера Wi-Fi, M.2 3052 B-Key (USB 2.0; слот для SIM-карты) для модема 5G/4G и M.2 3052 B-Key (USB 3.0 + USB 2.0; слот для SIM-карты) для второго модема 5G/4G. Есть два порта USB 3.0 и консольный порт RJ-45.

Предусмотрены два коннектора для адаптеров питания 12 В / 60 Вт (без PоE) и 12 В / 90 Вт (с PоE). Диапазон рабочих температур простирается от 0 до +40 °C. Приобрести сетевую платформу AAEON FWS-2370 можно по ориентировочной цене $890.

Постоянный URL: http://servernews.ru/1114504
23.11.2024 [12:38], Сергей Карасёв

Стартап Enfabrica выпустил чип ACF SuperNIC для ИИ-кластеров на базе GPU

Компания Enfabrica, занимающаяся разработкой инфраструктурных решений в сфере ИИ, объявила о доступности чипа Accelerated Compute Fabric (ACF) SuperNIC, предназначенного для построения высокоскоростных сетей в рамках кластеров ИИ на основе GPU. Кроме того, стартап провёл очередной раунд финансирования.

Напомним, Enfabrica предлагает CXL-платформу ACF на базе ASIC собственной разработки, которая позволяет напрямую подключать друг к другу любую комбинацию GPU, CPU, DDR5 CXL и SSD, а также предоставляет 800GbE-интерконнект. Утверждается, что ACF SuperNIC может обеспечить улучшенную масштабируемость и производительность с более низкой совокупной стоимостью владения для распределённых рабочих нагрузок ИИ по сравнению с другими решениями, доступными на рынке.

Изделие ACF SuperNIC (ACF-S) позволяет использовать от четырёх до восьми самых современных ускорителей в расчёте на серверную систему. Чип обеспечивает поддержку 800GbE, 400GbE и 100GbE, 32 сетевых портов и 160 линий PCIe. Благодаря этому становится возможным формирование ИИ-кластеров, насчитывающих более 500 тыс. GPU.

 Источник изображения: Enfabrica

Источник изображения: Enfabrica

Программный стек ACF-S поддерживает стандартные коммуникационные и сетевые операции RDMA через набор библиотек, совместимых с существующими интерфейсами. Фирменная технология Resilient Message Multipathing (RMM) повышает отказоустойчивость кластера ИИ и удобство обслуживания. RMM устраняет простои из-за сбоев и отказов сетевых соединений, повышая эффективность. Функция Collective Memory Zoning обеспечивает снижение задержек. Поставки чипов ACF SuperNIC начнутся в I квартале 2025 года.

Что касается нового раунда финансирования, то по программе Series C привлечено $115 млн. Раунд возглавила фирма Spark Capital с участием новых инвесторов — Maverick Silicon и VentureTech Alliance. Кроме того, средства предоставили существующие инвесторы в лице Atreides Management, Sutter Hill Ventures, Alumni Ventures, IAG Capital и Liberty Global Ventures.

Постоянный URL: http://servernews.ru/1114457
22.11.2024 [14:47], Руслан Авдеев

Nokia подписала пятилетнее соглашение по переводу ЦОД Microsoft Azure со 100GbE на 400GbE

Финская Nokia расширила соглашение о поставке ЦОД Microsoft Azure маршрутизаторов и коммутаторов. По данным пресс-службы Nokia, соглашение будет действительно в течение пяти лет. Оборудование Nokia, по словам самой компании, повысит масштабируемость и надёжность ЦОД облака Azure по всему миру.

Финансовые условия соглашения пока не разглашаются, но, по данным Nokia, благодаря сотрудничеству компаний финский вендор сможет расширить присутствие на рынках более чем на 30 стран и усилить свои позиции в качестве стратегического поставщика для облачной инфраструктуры Microsoft.

На уже существующих объектах Azure будет поддерживаться миграция внутренних сетей со 100GbE на 400GbE. Вендор отмечает, что компании, как и ранее, сотрудничают в работе над open source ПО SONiC для маршрутизаторов и коммутаторов ЦОД. В Nokia заявили, что с февраля 2025 года начнёт внедрение платформы 7250 IXR-10e для поддержки многотерабитных сетей в дата-центров Microsoft. Маршрутизатор и коммутаторы, использующие платформу SONiC, будут внедряться на новых площадках ЦОД, что поможет Microsoft справиться с растущим требованиям к объёмам трафика в ближайшие годы.

 Источник изображения: Nokia

Источник изображения: Nokia

В Nokia заявляют, что новая фаза сотрудничества повысит масштабируемость и надёжность дата-центров Microsoft Azure по всему миру. По словам представителя Microsoft, в последние шесть лет компания сотрудничала с инженерами Nokia для разработки маршрутизаторов на базе SONiC для содействия экспансии гиперскейлера.

В последние месяцы Nokia заявила о наличии амбиций в индустрии ЦОД. В прошлом месяце глава компании Пекка Лундмарк (Pekka Lundmark) заявил, что вендор видит «важную возможность» расширить присутствие на рынке дата-центров. Также в минувшем сентябре Nokia анонсировала запуск платформы автоматизации ЦОД — Event-Driven Automation (EDA).

Постоянный URL: http://servernews.ru/1114425
22.11.2024 [08:57], Сергей Карасёв

Positive Technologies получила сертификат ФСТЭК на межсетевой экран PT NGFW

Компания Positive Technologies, по сообщению газеты «Ведомости», первой среди отечественных разработчиков межсетевых экранов получила новый сертификат ФСТЭК России — «многофункциональный межсетевой экран уровня сети». Документ подтверждает соответствие требованиям ФСТЭК по четвёртому уровню доверия.

Речь идёт о межсетевом экране нового поколения PT NGFW. Positive Technologies объявила о выпуске данного продукта несколько дней назад. Решение обеспечивает защиту корпоративной сети от атак и вредоносного ПО, а также предоставляет средства управления доступом к веб-ресурсам.

PT NGFW предлагается в виртуальном исполнении, а также в составе программно-аппаратных комплексов на платформе Intel Xeon Sapphire Rapids. По заявлениям Positive Technologies, межсетевой экран позволяет закрыть потребности бизнеса по защите от актуальных угроз без потерь в производительности. В состав PT NGFW входят различные модули безопасности — IPS-система, потоковый антивирус, фильтрация URL и обогащение данными об угрозах.

 Источник изображения: Positive Technologies

Источник изображения: Positive Technologies

Четвёртый уровень доверия ФСТЭК означает, что PT NGFW может использоваться для защиты значимых объектов критической информационной инфраструктуры (ЗО КИИ), государственных информационных систем (ГИС), автоматизированных систем управления технологическими процессами (АСУ ТП) и информационных систем персональных данных (ИСПДн).

PT NGFW может применяться в различных сценариях, таких как защита периметра, корпоративных сетей, дата-центров или облачных сервисов. Система определяет более 1500 приложений и подприложений, включая популярные российские решения, такие как «1С», «Госуслуги», «Яндекс», «VK» и «Битрикс».

Постоянный URL: http://servernews.ru/1114411
21.11.2024 [17:12], Руслан Авдеев

HPE готова ответить на любые вопросы Минюста США по расследованию покупки Juniper за $14 млрд

Глава HPE Антонио Нери (Antonio Neri) заявил, что его компания работает с Министерством юстиции США, чтобы ответить «на любые вопросы», которые могут возникнуть у властей в связи с покупкой инфраструктурным гигантом компании Juniper Networks за $14 млрд. По данным The Register, компания всё ещё рассчитывает успешно закрыть сделку либо в конце 2024 года, либо в начале следующего.

Ранее в этом месяце представители HPE и Juniper, по слухам, встретились с чиновниками Министерства юстиции, чтобы убедить их не срывать многомиллиардную попупку под предлогом того, что она может нанести ущерб конкуренции. Согласно неподтверждённым пока данным, представители федеральной власти вновь выразили озабоченность возможными рисками монополизации рынка, но окончательного решения пока не принято, а иска о заморозке сделки ещё не подано.

Не исключается, что HPE и Juniper будут вынуждены пойти на некие уступки, чтобы получить одобрение властей США. Кроме того, решения могут быть отложены до вступления в должность нового президента США Дональда Трампа (Donald Trump) в начале 2025 года. Великобритания, Евросоюз и Индия уже одобрили покупку.

Нери сообщает, что работает со всеми регуляторами, отвечая на возникающие вопросы. По его словам, у него нет сомнений в том, что сделка может быть завершена, хотя на это уйдёт несколько лишних недель. В ходе мероприятия HPE Discover Нери и глава Juniper Рами Рахим (Rami Rahim) совместно выступили на сцене, демонстрируя уверенность в успешном завершении продажи в соответствии с прежними планами.

 Источник изображения: HPE

Источник изображения: HPE

Впервые информация о возможной покупке Juniper компанией HPE появилась в январе 2024 года, а в сентябре HPE обратилась к инвесторам с намерением привлечь $1 млрд для завершения покупки. В феврале сообщалось, что акционеры подали в суд на Juniper Networks в связи с анонсированной сделкой. Претензии истцов связаны с возможным нарушением Закона о ценных бумагах и биржах США.

Если сделка всё же будет одобрена, Рахим должен возглавить совместное сетевое подразделение HPE-Juniper. Хотя в линейках продуктов компаний есть пересечения, маловероятно, что какие-либо продукты будут сняты с производства в ближайшие годы — чтобы избежать создания неудобств для клиентов.

Продуктом, привлёкшим внимание HPE в Juniper, стала платформа Mist для беспроводных сетей (WLAN) и коммутаторов, использующая ИИ и чат-ботов для автоматизированного управления сетями и устранения сбоев — это является одной из главных причин, почему HPE заинтересована в покупке.

Постоянный URL: http://servernews.ru/1114357
20.11.2024 [17:10], Андрей Крупин

Positive Technologies представила межсетевой экран PT NGFW для защиты бизнеса от кибератак

Компания Positive Technologies объявила о выпуске брандмауэра PT NGFW.

Программный комплекс обеспечивает защиту корпоративной сети от сетевых атак и вредоносного ПО, а также управление доступом к веб‑ресурсам. В решение встроены модули контроля пользователей и приложений, система предотвращения вторжений (IPS), средства инспекции (расшифровки) TLS-трафика, механизмы URL-фильтрации и инструменты централизованного управления с поддержкой до 10 тысяч конечных устройств. PT NGFW поддерживает маршрутизацию трафика, виртуальные контексты, иерархию объектов и правил, поиск, журналирование и работу в составе отказоустойчивых кластеров. Также сообщается о возможностях интеграции с Microsoft Active Directory и экосистемой продуктов Positive Technologies.

 Источник изображения: ptsecurity.com

Пользовательский интерфейс PT NGFW (источник изображения: ptsecurity.com)

PT NGFW доступен для приобретения как в виртуальном исполнении, так и в составе программно-аппаратных комплексов с архитектурой х86, разнящихся форм-фактором, аппаратной начинкой, набором поддерживаемых сетевых интерфейсов и производительностью в различных режимах межсетевого экрана. Самая младшая модель в линейке устройств — PT NGFW 1010 — обеспечивает производительность до 5,6 Гбит/c (режим Firewall), до 900 Мбит/с (IPS и «Инспекция приложений»), до 100 Мбит/с (NGFW) и до 100 Мбит/с (TLS Forward Proxy). Самый старший вариант — PT NGFW 3040 — позволяет обрабатывать трафик со скоростью до 300 Гбит/c (режим Firewall), до 60 Гбит/с (IPS и «Инспекция приложений»), до 10 Гбит/с (NGFW) и до 25 Гбит/с (TLS Forward Proxy).

Межсетевой экран PT NGFW может применяться в организациях различного размера, в том числе в крупных со сложной сетевой инфраструктурой, а также для защиты центров обработки данных.

По данным аналитиков, в 2025 году объём российского рынка сетевой безопасности достигнет 100 млрд рублей, при этом около 60 % защитных продуктов придётся на решения класса NGFW. Такие прогнозы игроки рынка связывают с требованиями правительства РФ по переводу к упомянутому сроку критической информационной инфраструктуры на преимущественное использование отечественных разработок в сфере ИБ.

Постоянный URL: http://servernews.ru/1114321
19.11.2024 [14:53], Владимир Мироненко

UserGate представила новую серию межсетевых экранов DCFW и первый российский NGFW с FPGA-ускорителем

Компания UserGate представила новую серию межсетевых экранов DCFW (Data Center Firewall) — высокопроизводительных программно-аппаратных комплексов, разработанных для обеспечения надёжной защиты масштабной инфраструктуры уровня ЦОД. Новая серия включает модель UserGate FG с FPGA-модулем, а также модели E1010, E3010, F8010 и G9300. Новинки по соотношению Мбит/с на рубль почти вдвое опережают решения конкурентов.

Межсетевой экран E1010 приходит на смену модели E1000. По оценкам компании, E1010 превосходит предшественника по скорости примерно на 40 %. В свою очередь, E3010 заменит модель E3000, превосходя её по скорости примерно в два раза. Отличительной чертой обеих моделей является наличие четырёх модулей расширения, которые позволяет гибко сконфигурировать интерфейсы: RJ45, SFP, SFP+, QSFP.

Производительность E1010 в режиме FW L3/L4 — 38 Гбит/с, у E3010 — 70 Гбит/с; с функцией L7-фильтрации (трафик EMIX) производительность составляет 16 Гбит/с, у E3010 — 40 Гбит/с. С функцией L7-фильтрации и системой предотвращения вторжений (IPS) у E1010 производительность равна 5 Гбит/с, у E3010 — 18 Гбит/с.

 Источник изображений: UserGate

Источник изображений: UserGate

С набором опций NGFW (FW+DPI+IPS+CF) у E1010 производительность составляет 1 Гбит/с, у E3010 — 2,5 Гбит/с. У E1010 максимальное число одновременных сессий в секунду (CPS) — 100 тыс.; 180 тыс. — у E3010. Максимальное количество одновременных TCP-сессий — 4 млн у E1010 и 12 млн у E3010.

Производительность модели F8010 составляет: в режиме FW L3/L4 — 80 Гбит/с, с функцией L7-фильтрации (трафик EMIX) — 47 Гбит/с, с функцией L7-фильтрации и системой предотвращения вторжений (IPS) равна 30 Гбит/с, с набором опций NGFW (FW+DPI+IPS+CF) — 3,5 Гбит/с. Максимальное число сессий в секунду (CPS) составляет 320 тыс., максимальное количество одновременных TCP сессий — 24 млн. Модель F8010 вышла на замену F8000.

F8010 имеет высоту 2U и предлагает сразу восемь посадочных мест для модулей сетевых портов (RJ45, SFP, SFP+, QSFP). Межсетевой экран F8010 уже внесён в реестр российской промышленной продукции Минпромторга России, а E1010 и E3010 будут внесены в этом месяце. В реестр попал и ещё один, уникальный для российского рынка продукт — UserGate FG, высокопроизводительный программно-аппаратный комплекс, разработанный для обеспечения безопасности высоконагруженных систем и объектов КИИ как коммерческих, так и государственных предприятий.

UserGate FG подходит для защиты ядра сети, объединения всех зон безопасности и обеспечения безопасного прохождения трафика между сегментами. Благодаря способности обрабатывать огромное количество трафика UserGate FG, в том числе т.н. потоков Elephant Flow, например, с IP-камер, он подойдёт для защиты высоконагруженных систем, таких как целый ЦОД, инфраструктура телеком-операторов и т.д. 1U-шасси UserGate FG предлагает 16 10GbE-портов SFP+ и пару 100GbE-портов QSFP28.

Пропускная способность модуля FW (L3/L4) у UserGate FG достигает рекордного значения в 150 Гбит/с на трафике UDP с пакетами 1518 байт и 90 Гбит/с на трафике EMIX. С функцией L7-фильтрации (трафик EMIX) производительность составляет 45 Гбит/с (со II квартала 2025 года), с функцией L7-фильтрации и системой предотвращения вторжений (IPS) она равна 25 Гбит/с (со II квартала 2025 года). Максимальное число сессий в секунду (CPS) составляет 84 тыс., максимальное количество одновременных TCP сессий — 22 млн.

Секрет высокой производительности UserGate FG кроется в использовании FPGA. При поступлении сетевого потока на CPU лишь формируется правило для обработки трафика, после чего поток направляется на FPGA и в дальнейшем минует CPU. Впрочем, пока есть некоторые ограничения. На сегодня доступна работа с 10 тыс. правил межсетевого экрана. Ко II кварталу 2025 года на FPGA будут переведены функции FW L7 и IPS, а количество правил доведено до 131 тыс., т.е. как у всех остальных новинок серии DCFW. Свежие прошивки для FPGA будут поставляться вместе с обновлениями программной платформы.

UserGate FG можно использовать как отдельно, так и с другими новыми платформами компании. Это позволяет отделить control plane от data plane и легко масштабировать производительность. Одна из новинок серии DCFW, модель G9300, как раз и представляет собой комбинацию моделей E3010 и FG, которая управляется как единое целое. Её производительность достигает 200 Гбит/с для FW L3/L4 на трафике TCP/UDP с пакетами 1518 байт и 30 Гбит/с — для функций FW L7 + IPS на трафике EMIX. Результаты получены при применении 10 тыс. правил файрвола и 8 000 сигнатур и приложений IPS. Максимальное количество одновременных TCP-сессий – 24 млн, новых сессий (CPS) — 400 тыс. в секунду.

Во II квартале 2025 года появятся модели G9100 (E1010+FG) и G9800 (F8010+FG). Но в целом будет доступна возможность докупить и объединить E1010/3010, F8010 или FG для формирования G9100/9300/9800, а также объединение нескольких устройств серии G в отказоустойчивый кластер. Серия DCFW изначально поддерживает формирование кластеров Active–Passive на два узла или Active–Active на два, три или четыре узла. Есть поддержка OSPF/BGP/RIP/PIM, а также PBR/VRF/ECMP/BFD. Доступны VLAN, WCCP, DHCP.

Отличительной чертой DCFW является функция Identity Firewall, т.е. возможность идентифицировать пользователя и генерируемый им трафик. По словам компании, ни один другой отечественный NGFW такую функцию предложить не может. Кроме того, в DCFW реализована функция виртуальных систем, позволяющая разделить ПАК на отдельные, независимо управляемые сегменты. Правда, для модели FG поддержка этой функции появится в I квартале 2025 года, а возможность разгрузки трафика таких виртуальных систем на FPGA появится ближе к середине года.

Централизованное управление всеми устройствами UserGate осуществляется с помощью отдельного решения UserGate Management Center, поддерживающее управление всей экосистемой продуктов UserGate SUMMA (NGFW, DCFW, SIEM, Log Analyzer, Client). Реализованы мультитенантность, гибкая ролевая модель и возможность создания отказоустойчивого кластера. Доступно управление более 10 тыс. устройств. В целом, экосистема компании готова к интеграции практически в любую инфраструктуру.

Компания гордится тем, что разрабатывает и производит свои решения на территории России, в Новосибирске. Это обеспечивает полный контроль над аппаратными платформами, снижает санкционные риски и позволяет в более полной мере удовлетворить все требования в области импортозамещения. Кроме того, это даёт большую свободу при разработке и возможность учесть реальные требования заказчиков. В частности, в серии DCFW есть BMC для управления платформой и используются блоки питания и вентиляторы с поддержкой «горячей» замены. Вентиляторы могут работать и на вдув, и на выдув — их UserGate разработала сама.

С 25 ноября 2024 года по предзаказу будет доступна модель UserGate FG, а остальные новинки с функциональностью в полном объёме будут доступны со II квартала 2025 года.

Постоянный URL: http://servernews.ru/1114144
19.11.2024 [12:11], Руслан Авдеев

В Балтийском море повреждены интернет-кабели, связывавшие Финляндию и Германию, а также Литву и Швецию

Подводный кабель «Хельсинки-Росток» (Helsinki-Rostock), связывавший Финляндию и Германию, а также кабель, соединявший Литву и шведский остров Готланд, повреждены. По данным Datacenter Dynamics, повреждённые участки кабелей расположены буквально в 10 м друг от друга, но их работа прекратилась в разное время.

Кабель из Литвы протяжённостью 218 км, по данным телеком-компании Telia Lietuva, прекратил работу в минувшее воскресенье утром, тогда как 1200-км кабель, принадлежащий и управляющийся финской Cinia Oy, перестал работать только утром в понедельник.

Хотя представители телеком-операторов заявляют об обрыве, его точные причины до сих пор не установлены. Cinia Oy заявила, что пока «нет никакой возможности» определить причину инцидента. Тем не менее утверждается, что такие повреждения не происходят без внешнего воздействия, но кто несёт ответственность за произошедшее, пока сказать трудно — в самих компаниях считают вероятным, что повреждения могут быть вызваны якорем или тралом, намеренно или случайно.

Принадлежащий OMS Group корабль для прокладки и ремонта кабелей Cable Vigilance уже получил задачу на выход из французского Кале, на устранение проблемы ему понадобится 5–15 дней. В Национальном центре кибербезопасности Финляндии сообщают, что связь в стране не пострадала, поскольку имеются и другие кабельные маршруты по территории Швеции. При этом Литва разом потеряла треть пропускной способности.

 Источник изображения:  Miikka Luotio/unsplash.com

Источник изображения: Miikka Luotio/unsplash.com

Кабель Helsinki-Rostock заработал в 2016 году, он предназначен для помощи центральноевропейскому бизнесу в связи с дата-центрами, расположенными в Финляндии и других североевропейских странах. Немецкое и финское министерства иностранных дел уже «выразили озабоченность» происшествием, заявив, что защита общей инфраструктуры имеет критическое значение.

Балтийское море вообще довольно сурово к подводной инфраструктуре. В 2022 году от атаки пострадали ветки газопровода «Северный поток» (Nord Stream). В 2023 году были повреждены кабели, связывавшие Финляндию и Швецию с Эстонией, тогда неполадки были устранены в считаные дни. Вина возлагалась на якорь китайского корабля-контейнеровоза, хотя доказать случайный или намеренный характер происшествия и не удалось.

В последнее время американская разведка предупреждала о возросшей активности российских кораблей неподалёку от европейской кабельной инфраструктуры. Впрочем, в других регионах тоже не всё спокойно. Так, буквально в начале года из-за инцидентов в Красном море значительно сократился трафик между Азией и Европой. В прошлом году было повреждено сразу несколько кабелей у берегов Вьетнама и Тайваня.

Обновлено:

По подозрению в повреждении кабелей в Балтийском море задержан китайский сухогруз Yi Peng 3. Как сообщает Newsweek, эксперты-юристы говорят о том, что любое расследование может «занять годы» и создать прецедент на случай будущих диверсий.

В Министерстве обороны Германии инцидент назван «гибридными действиями», а его шведские и литовские коллеги заявили о том, что они «глубоко обеспокоены». По данным The Financial Times, следствие изучает историю перемещений судна, направлявшегося из российского порта Усть-Луга в египетский Порт-Саид. В социальных сетях появилась информация, что капитан судна — россиянин, но подтверждения из официальных источников пока не поступало.

По данным Marine Traffic, Yi Peng 3 проходил близко от точек обрыва кабелей примерно в то время, когда те перестали работать в воскресенье и понедельник. После этого судно преследовали датские ВМС, а теперь, по имеющимся данным, оно задержано датскими военными. Сообщалось, что судно охранялось патрульным кораблём Y311 SØLØVEN, к месту событий двигался и фрегат HDMS HVIDBJØRNEN.

Представитель датских ВМС подтвердил пребывание военных в районе присутствия Yi Peng 3, но отказался комментировать ситуацию.

Постоянный URL: http://servernews.ru/1114219
Система Orphus