VMware ESX Server

Продукт

Представители компании успокаивают заказчиков, но не исключают новые утечки.

Название базовой системы (платформы): VMware ESXi
Разработчики: VMware
Технологии: DaaS - Desktop as a Service,  Виртуализация,  ОС

VMware ESX Server — операционная система виртуализации, которая позволяет разделить физический компьютер на логические разделы, называемые виртуальными машинами. Включает в себя средства управления виртуальными ресурсами.

По существу представляет собой гипервизор, что подразумевает установку раньше любой другой операционной системы. А также предъявляет определённый набор требований к аппаратному обеспечению - в частности, является обязательным наличие поддержки виртуализации со стороны процессора. После установки ESX Server установка ОС сильно напоминает таковую в VMware Workstation.

24 апреля 2012 года в официальном блоге VMware появилась информация об утечке файла с исходным кодом одного из лучших на сегодняшний день гипервизоров VMware ESX для виртуализации серверов. Иэн Малхолланд (Iain Mulholland), директор VMware Security Response Center, не исключил возможности появления в перспективе и других файлов в открытом доступе. Впрочем, сам код и сопряженные с ним комментарии датированы 2003-2004 годами.

Примечательно, что в тот же день в принадлежащем «Лаборатории Касперского» блоге ThreatPost появилась информация об утечке 300 МБ исходного кода VMware. Некий хакер, известный под псевдонимом Hardcore Charlie, сумел его загрузить из сети China Electronics Import-Export Corporation (CEIEC) – компания выступает в роли подрядчика вооруженных сил Китая. Месяцем ранее Hardcore Charlie сообщал о взломе сети CEIEC, после чего он сумел получить доступ к тысячам документов на внутрикорпоратиных серверах. Вполне возможно, исходный код VMware и есть одним из этих документов.

Складывается впечатление, что представители VMware намеренно стремятся преуменьшить серьезность произошедшего инцидента. Утечка кода вовсе необязательно налагает какие-либо риски на заказчиков – говорится в блоге компании. Дескать, разработчики ПО традиционно распространяют между партнерами отдельные части исходного кода и спецификации интерфейсов для расширения существующей экосистемы приложений. Особенно, если речь идет о такой быстро развивающейся технологии, как виртуализация. Другими словами, в утечках нет ничего необычного и время от времени они неизбежно случаются.

Тем не менее, Иэн Малхолланд заверил, что VMware задействовала все доступные внутренние и внешние ресурсы для расследования инцидента. По мере появления в распоряжении его ведомства новой информации он пообещал незамедлительно донести ее до заинтересованных сторон. Как считает Марк Бауэр (Mark Bower), вице-президент Voltage Security, инцидент с утечкой исходного кода VMware ESX является наглядным подтверждением наличия брешей даже в системах защиты крупных и хорошо известных компаний.



ПРОЕКТЫ НА БАЗЕ (2) РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (14)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (53)
  Крок (40)
  Айтеко (Ай-Теко, iTeco) (13)
  Крок Облачные сервисы (13)
  Cloud4Y (ООО Флекс) (12)
  Другие (513)

  Commvault (5)
  ITglobal.com (ИТглобалком Рус) (3)
  Cloud4Y (ООО Флекс) (2)
  Delta Computers (Дельта Компьютерс) (2)
  Softline (Софтлайн) (2)
  Другие (24)

  Крок Облачные сервисы (3)
  Кортис (1)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  СП Облачная платформа (Базис, Basis) (1)
  ISPsystem (Экзософт) (1)
  Другие (1)

  К2 Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Delta Computers (Дельта Компьютерс) (2)
  Ред Софт (Red Soft) (2)
  VStack (ИТглобалком Лабс) (2)
  Другие (19)

  СП Облачная платформа (Базис, Basis) (2)
  Аксофт (Axoft) (2)
  Астра Группа компаний (2)
  РусБИТех-Астра (ГК Астра) (1)
  Cloud4Y (ООО Флекс) (1)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware (94, 136)
  Microsoft (14, 39)
  IBM (18, 38)
  Крок (2, 37)
  Крок Облачные сервисы (1, 37)
  Другие (398, 312)

  VMware (4, 6)
  Commvault (2, 5)
  IBM (2, 4)
  ITglobal.com (ИТглобалком Рус) (2, 3)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Другие (14, 15)

  Крок Облачные сервисы (1, 3)
  Крок (1, 3)
  Aerodisk (Аеро Диск) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  VStack (ИТглобалком Лабс) (1, 1)
  Другие (3, 3)

  Orion soft (Орион) (2, 5)
  ITglobal.com (ИТглобалком Рус) (1, 3)
  VStack (ИТглобалком Лабс) (1, 3)
  Крок (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Другие (9, 13)

  РусБИТех-Астра (ГК Астра) (1, 4)
  СП Облачная платформа (Базис, Basis) (2, 2)
  Ред Софт (Red Soft) (1, 2)
  ISPsystem (Экзософт) (1, 2)
  VStack (ИТглобалком Лабс) (1, 2)
  Другие (10, 12)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware vSphere - 77
  Microsoft Hyper-V - 37
  Крок: Виртуальный дата-центр (IaaS) - 37
  Citrix Virtual Apps и Desktops (ранее XenApp и XenDesktop) - 20
  Cisco UCS Unified Computing System (Cisco UCCX) - 18
  Другие 370

  Commvault Complete Data Protection - 4
  Astra Linux: Брест Виртуализация - 3
  ITglobal.com: VDI - 3
  IBM Cloud Paks - 3
  Cloud4Y Виртуальный рабочий стол (VDI) - 2
  Другие 16

  Крок: Виртуальный дата-центр (IaaS) - 3
  VMware vSphere - 1
  Базис.Dynamix - 1
  VStack платформа виртуализации - 1
  Aerodisk vAIR - 1
  Другие 1

  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  VStack платформа виртуализации - 3
  Крок: Виртуальный дата-центр (IaaS) - 3
  Ред Виртуализация - 2
  Другие 9

  Astra Linux: Брест Виртуализация - 4
  VStack платформа виртуализации - 2
  Ред Виртуализация - 2
  Базис.WorkPlace - 2
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 2
  Другие 11

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Ред Софт (Red Soft) (45)
  НППКТ (40)
  Softline (Софтлайн) (29)
  Кортис (16)
  Крок (15)
  Другие (355)

  НППКТ (17)
  Almi Partner, Алми партнер (ГК Алми) (7)
  Ред Софт (Red Soft) (4)
  РусБИТех-Астра (ГК \"Астра\")
  Кортис (4)
  Другие (46)

  НППКТ (23)
  Кортис (7)
  Ред Софт (Red Soft) (5)
  ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
  InfoWatch (ИнфоВотч) (1)
  Другие (8)

  Ред Софт (Red Soft) (5)
  Аквариус (Aquarius) (1)
  Атлант (ГК Applite) (1)
  Галэкс ГК (Галэкс НТЦ) Galex (1)
  Галэкс Сервис (1)
  Другие (6)

  Ред Софт (Red Soft) (9)
  РТ МИС (РТ Медицинские информационные системы) (4)
  IServ (Интернет-Сервис) ИСерв (1)
  RDV (РДВ Автоматизация) (1)
  RNT Group (ранее EPAM в России) (1)
  Другие (8)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (80, 144)
  Ред Софт (Red Soft) (3, 71)
  РусБИТех-Астра (ГК Астра) (3, 45)
  НППКТ (2, 41)
  ИВК (4, 27)
  Другие (307, 133)

  НППКТ (1, 17)
  РусБИТех-Астра (ГК Астра) (2, 9)
  Ред Софт (Red Soft) (1, 8)
  Almi Partner, Алми партнер (ГК Алми) (1, 7)
  Microsoft (2, 6)
  Другие (11, 19)

  НППКТ (1, 23)
  Ред Софт (Red Soft) (1, 13)
  ИВК (2, 4)
  Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
  РусБИТех-Астра (ГК Астра) (2, 3)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 6)
  ИВК (1, 2)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  Атлант (ГК Applite) (1, 1)
  Microsoft (1, 1)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 12)
  Synology (SLMP PTE) (1, 1)
  Jolla (Sailfish Holding) (1, 1)
  Открытая мобильная платформа (ОМП) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Ред ОС (Red OS) - 66
  Microsoft Windows - 60
  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41
  Astra Linux Common Edition - 27
  Astra Linux Special Edition - 21
  Другие 197

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 17
  Ред ОС (Red OS) - 8
  AlterOS - 7
  Astra Linux Common Edition - 7
  Microsoft Windows - 5
  Другие 18

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23
  Ред ОС (Red OS) - 13
  Astra Linux Common Edition - 2
  Альт Рабочая станция - 2
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2
  Другие 2

  Ред ОС (Red OS) - 6
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2
  Windows Server 2019 - 1
  Атлант ОС - 1
  Другие 0

  Ред ОС (Red OS) - 12
  Synology NAS - DiskStation Manager - 1
  Аврора ОС - 1
  Другие 0