VMware ESX Server

Продукт

Представители компании успокаивают заказчиков, но не исключают новые утечки.

Название базовой системы (платформы): VMware ESXi
Разработчики: VMware
Технологии: DaaS - Desktop as a Service,  Виртуализация,  ОС

VMware ESX Server — операционная система виртуализации, которая позволяет разделить физический компьютер на логические разделы, называемые виртуальными машинами. Включает в себя средства управления виртуальными ресурсами.

По существу представляет собой гипервизор, что подразумевает установку раньше любой другой операционной системы. А также предъявляет определённый набор требований к аппаратному обеспечению - в частности, является обязательным наличие поддержки виртуализации со стороны процессора. После установки ESX Server установка ОС сильно напоминает таковую в VMware Workstation.

24 апреля 2012 года в официальном блоге VMware появилась информация об утечке файла с исходным кодом одного из лучших на сегодняшний день гипервизоров VMware ESX для виртуализации серверов. Иэн Малхолланд (Iain Mulholland), директор VMware Security Response Center, не исключил возможности появления в перспективе и других файлов в открытом доступе. Впрочем, сам код и сопряженные с ним комментарии датированы 2003-2004 годами.

Примечательно, что в тот же день в принадлежащем «Лаборатории Касперского» блоге ThreatPost появилась информация об утечке 300 МБ исходного кода VMware. Некий хакер, известный под псевдонимом Hardcore Charlie, сумел его загрузить из сети China Electronics Import-Export Corporation (CEIEC) – компания выступает в роли подрядчика вооруженных сил Китая. Месяцем ранее Hardcore Charlie сообщал о взломе сети CEIEC, после чего он сумел получить доступ к тысячам документов на внутрикорпоратиных серверах. Вполне возможно, исходный код VMware и есть одним из этих документов.

Складывается впечатление, что представители VMware намеренно стремятся преуменьшить серьезность произошедшего инцидента. Утечка кода вовсе необязательно налагает какие-либо риски на заказчиков – говорится в блоге компании. Дескать, разработчики ПО традиционно распространяют между партнерами отдельные части исходного кода и спецификации интерфейсов для расширения существующей экосистемы приложений. Особенно, если речь идет о такой быстро развивающейся технологии, как виртуализация. Другими словами, в утечках нет ничего необычного и время от времени они неизбежно случаются.

Тем не менее, Иэн Малхолланд заверил, что VMware задействовала все доступные внутренние и внешние ресурсы для расследования инцидента. По мере появления в распоряжении его ведомства новой информации он пообещал незамедлительно донести ее до заинтересованных сторон. Как считает Марк Бауэр (Mark Bower), вице-президент Voltage Security, инцидент с утечкой исходного кода VMware ESX является наглядным подтверждением наличия брешей даже в системах защиты крупных и хорошо известных компаний.



ПРОЕКТЫ НА БАЗЕ (2) РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (14)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Softline (Софтлайн) (53)
  Крок (40)
  Айтеко (Ай-Теко, iTeco) (13)
  Крок Облачные сервисы (13)
  Т1 Интеграция (ранее Техносерв) (13)
  Другие (515)

  Крок Облачные сервисы (3)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  СП Облачная платформа (Базис, Basis) (1)
  ISPsystem (Экзософт) (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Другие (1)

  К2 Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Ред Софт (Red Soft) (2)
  VStack (ИТглобалком Лабс) (2)
  Cloud4Y (ООО Флекс) (2)
  Другие (19)

  Астра Группа компаний (3)
  СП Облачная платформа (Базис, Basis) (2)
  Аксофт (Axoft) (2)
  DA IT Company (1)
  Т1 Интеграция (ранее Техносерв) (1)
  Другие (18)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  VMware (94, 136)
  Microsoft (14, 39)
  IBM (18, 38)
  Крок (2, 37)
  Крок Облачные сервисы (1, 37)
  Другие (399, 314)

  Крок (1, 3)
  Крок Облачные сервисы (1, 3)
  ISPsystem (Экзософт) (1, 1)
  VMware (1, 1)
  СП Облачная платформа (Базис, Basis) (1, 1)
  Другие (3, 3)

  Orion soft (Орион) (2, 5)
  Крок (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Крок Облачные сервисы (1, 3)
  ITglobal.com (ИТглобалком Рус) (1, 3)
  Другие (9, 13)

  РусБИТех-Астра (ГК Астра) (1, 4)
  ISPsystem (Экзософт) (1, 3)
  СП Облачная платформа (Базис, Basis) (2, 2)
  VStack (ИТглобалком Лабс) (1, 2)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Другие (10, 12)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год

  VMware vSphere - 82 (77, 5)
  Microsoft Hyper-V - 37 (37, 0)
  Крок: Виртуальный дата-центр (IaaS) - 37 (37, 0)
  Citrix XenServer - 21 (1, 20)
  Cisco UCS Unified Computing System (Cisco UCCX) - 18 (18, 0)
  Другие 290

  Крок: Виртуальный дата-центр (IaaS) - 3 (3, 0)
  VMware vSphere - 1 (1, 0)
  Базис.Dynamix - 1 (1, 0)
  ISPsystem VMmanager - 1 (1, 0)
  VStack платформа виртуализации - 1 (1, 0)
  Другие 0

  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4 (4, 0)
  VStack платформа виртуализации - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  Крок: Виртуальный дата-центр (IaaS) - 3 (3, 0)
  Ред Виртуализация - 2 (2, 0)
  Другие 8

  Astra Linux: Брест Виртуализация - 4 (4, 0)
  ISPsystem VMmanager - 3 (3, 0)
  VStack платформа виртуализации - 2 (2, 0)
  Базис.WorkPlace - 2 (2, 0)
  Ред Виртуализация - 2 (2, 0)
  Другие 10

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Ред Софт (Red Soft) (45)
  НППКТ (40)
  Softline (Софтлайн) (29)
  Кортис (16)
  Крок (15)
  Другие (356)

  НППКТ (23)
  Кортис (7)
  Ред Софт (Red Soft) (5)
  ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
  Кортис Технологии (1)
  Другие (8)

  Ред Софт (Red Soft) (5)
  Аквариус (Aquarius) (1)
  Атлант (ГК Applite) (1)
  Галэкс ГК (Галэкс НТЦ) Galex (1)
  Галэкс Сервис (1)
  Другие (6)

  Ред Софт (Red Soft) (9)
  РТ МИС (РТ Медицинские информационные системы) (4)
  IServ (Интернет-Сервис) ИСерв (1)
  RDV (РДВ Автоматизация) (1)
  RNT Group (ранее EPAM в России) (1)
  Другие (8)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  Microsoft (80, 144)
  Ред Софт (Red Soft) (3, 71)
  РусБИТех-Астра (ГК Астра) (3, 45)
  НППКТ (2, 41)
  ИВК (4, 28)
  Другие (307, 134)

  НППКТ (1, 23)
  Ред Софт (Red Soft) (1, 13)
  ИВК (2, 4)
  Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
  РусБИТех-Астра (ГК Астра) (2, 3)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 6)
  ИВК (1, 2)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  Атлант (ГК Applite) (1, 1)
  Microsoft (1, 1)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 12)
  Synology (SLMP PTE) (1, 1)
  Jolla (Sailfish Holding) (1, 1)
  Открытая мобильная платформа (ОМП) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год

  Microsoft Windows - 115 (60, 55)
  Ред ОС (Red OS) - 66 (66, 0)
  Linux - 64 (0, 64)
  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41 (41, 0)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 28 (17, 11)
  Другие -43

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23 (23, 0)
  Ред ОС (Red OS) - 13 (13, 0)
  Linux - 4 (0, 4)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 4 (2, 2)
  Другие -6

  Ред ОС (Red OS) - 6 (6, 0)
  Linux - 2 (0, 2)
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2 (2, 0)
  Другие -2

  Ред ОС (Red OS) - 12 (12, 0)
  Аврора ОС - 1 (1, 0)
  Другие 0