Категорія: Обчислення в Хмарі

  • Найкращий запас зростання для інвестування 1000 доларів зараз

    Найкращий запас зростання для інвестування 1000 доларів зараз

    Ключові моменти

    • AI починає зростати в пошуковому бізнесі Alphabet.

    • Хмарні обчислення стали великим драйвером зростання для алфавіту.

    • Alphabet все ще є одним з найдешевших запасів Mega-Cap AI.

    • 10 акцій Нам подобається краще, ніж алфавіт ›

    Алфавіт (NASDAQ: Googl) (NASDAQ: Goog) Схоже, одне з найкращих місць для того, щоб покласти свіжі гроші на роботу сьогодні, тому що нарешті показує, що хвиля штучного інтелекту (AI) розширить свій ров, а не чіпляти на нього.

    Рік тому було багато занепокоєння, що чати врізаються в пошук Google, але ця історія перекинулася. Будуючи Близнюків безпосередньо в пошуки, Alphabet керує більшою кількістю запитів і захоплює більше доларів. Пошук завжди був його фундаментом, і зрозуміло, що AI не стирає його лідерство; Це робить його сильнішим.

    Куди зараз інвестувати 1000 доларів? Наша команда аналітиків щойно розкрила, що, на їхню думку, є 10 найкращих запасів Щоб придбати прямо зараз, коли ви приєднаєтесь до акційного радника. Дивіться акції »

    Компанія перетворила перевагу за замовчуванням, яку він побудував за останні кілька десятиліть у перевагу ШІ. Власником Android та Chrome та дарувати Яблук Прибуткова угода про розподіл доходів, щоб зробити Google пошуковою системою за замовчуванням для Safari, Alphabet ефективно контролює, як мільярди людей отримують доступ до Інтернету. Люди зазвичай не змінюють за замовчуванням, так що досягнення неймовірно довговічно.

    Тепер з оглядами AI, оберніть пошук, об'єктив та новий режим AI, який дозволяє натиснути на чат у тому ж вікні пошуку, Alphabet перетворюється на те, що охоплює трафік більш високої вартості, який вже піднімає зростання доходів від пошуку. Понад два мільярди людей використовують огляд AI щомісяця, і це зараз розгортає режим AI в усьому світі.

    У той же час хмарні обчислення стали ще одним великим двигуном зростання для компанії. Дохід Google Cloud підскочив на 32% минулого кварталу до 13,6 мільярдів доларів, а операційний дохід збільшився до 2,8 мільярда доларів. Попит працює настільки гарячим, що Alphabet додав 10 мільярдів доларів до свого бюджету Capex 2025, який зараз становить 85 мільярдів доларів, щоб спробувати не відставати від попиту.

    Google Cloud знаходиться в основі буму AI, і пропозиція Alphabet, мабуть, є найкращим, хоча це зараз лише гравець №3 у просторі. Він пропонує одну з найповніших стеків у цій галузі з його моделями Gemini, платформою Vertex AI та Analytics BigQuery, що працює на вершині власних власних мікросхем під назвою Tensor Products Olits (TPU). Ці ТПУ надають алфавіту та його клієнтам перевагу вартості та продуктивності, що стане ще важливішим у майбутньому, оскільки ринок ШІ більше зміщується на висновки від навчання.

    Компанія також розробила Kubernetes, яка стала стандартом для контейнерних додатків, а його придбання Wiz, що очікує на Wiz, додасть одну з найкращих пропозицій хмарної безпеки. Все це робить Google Cloud набагато більше, ніж віддалений гравець №3.

    Стратегія AI Alphabet також є ефективною, оскільки компанія розробляє чіпси в домашніх умовах, за допомогою допомоги Широко. Його ТПУ отримали високу оцінку Nvidia's власний генеральний директор та дозволяють алфавіту мати кращу ефективність енергії порівняно з позашляховими графічними одиницями (GPU). Ця перевага має значення як масштаб робочих навантажень. Крім того, Alphabet володіє однією з найбільших приватних волоконних мереж на планеті, що дає клієнтам низьку затримку та високу продуктивність у всьому світі.

    Художник, що надає AI в мозку.

    Джерело зображення: Зображення Getty.

    Поза AI

    На додаток до сили в пошукових та хмарних обчисленнях, Alphabet має необов’язливість, яку може відповідати кілька інших мега-шапок. Його бізнес Waymo Robotaxi швидко розширює свою послугу на нові міста, включаючи великі ринки, такі як Нью-Йорк, і він має справжню перевагу в першому. Якщо компанія може зменшити витрати на їзду, це може стати ще одним значущим бізнесом протягом наступного десятиліття.

    Тим часом, його чіп з квантової обчислювальної обчислювальниць показує менші показники помилок у міру масштабу, ранній знак того, що алфавіт може бути одним із лідерів, коли квантові обчислення нарешті стають комерційно актуальними. Крім того, YouTube продовжує малювати рекламні долари з традиційного телебачення, надаючи алфавіту ще один надійний драйвер зростання.

    Інвестори повільно надають алфавіту повний кредит за все це. Поки акції рухалися вище, він все ще торгує за передовим співвідношенням ціни на прибуток (P/E) близько 23 разів прогнозував 2026 прибутків, що є знижкою на його однолітки Mega-Cap AI.

    Загалом, Alphabet виглядає добре для майбутнього. Для інвесторів сьогодні вкладають 1000 доларів на роботу і шукають домінуючих переможців AI, який все ще не цінується як один, Alphabet виділяється найкращим акціям зростання, щоб придбати зараз.

    Чи варто зараз інвестувати в алфавіту 1000 доларів?

    Перш ніж купувати акції в алфавіті, врахуйте це:

    З Advisor Stople Fool Команда аналітика щойно визначила, що, на їхню думку, є 10 найкращих запасів Щоб інвестори купували зараз… і алфавіт не був одним із них. 10 акцій, які зробили скорочення, можуть призвести до прибутку монстрів у найближчі роки.

    Подумайте, коли Netflix склав цей список 17 грудня 2004 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде $ 657 979!* Або коли Nvidia склав цей список 15 квітня 2005 року … якщо ви інвестували 1000 доларів на момент нашої рекомендації, у вас буде 1122 746 доларів!*

    Тепер варто відзначити Акції радників Загальна середня прибутковість становить 1,060%-перевищення ринку порівняно з 187% для S&P 500. Не пропустіть останній список топ -10, доступний під час приєднання Радник з акцій.

    Див. 10 акцій »

    *Повернення консультантів з акцій станом на 7 жовтня 2025 року

    Джеффрі Сейлер займає позиції в алфавіті. Мотлі дурня займає позиції і рекомендує Alphabet, Apple та Nvidia. Мотлі Дурень рекомендує Broadcom. Мотлі дурня має політику розкриття інформації.

    Погляди та думки, висловлені тут, – це погляди та думки автора і не обов'язково відображають погляди NASDAQ, Inc.

  • Чому MSI Stealth A16 AI+ A3XW – це ноутбук єдинорога

    Чому MSI Stealth A16 AI+ A3XW – це ноутбук єдинорога

    Новини ноутбука: Ми особливі шанувальники ультрапортованих ноутбуків, які досить потужні, щоб виконати навантаження на високу інтенсивність, досить швидкі, щоб запустити найкращі ігри (плавно) та ергономічні, щоб комфортно використовуватись цілий день для роботи (та розваг). Але хто ні?

    Ми називаємо такі пристрої, що займаються всіма, ноутбуки єдинорога, і вони мало і далеко між ними. Однак останні MSI STEALTH A16 AI+ A3XW відстають від AMD-клавіші AI+ A3XW. Ноутбуки з високою продуктивністю та ITWIRE об'єдналися з MSI, щоб сказати вам, що в цьому добре …

    chomu msi stealth a16 ai a3xw cze noutbuk yedynoroga Чому MSI Stealth A16 AI+ A3XW - це ноутбук єдинорога

    Чому MSI Stealth A16 AI+ A3XW настільки гарна у використанні?

    chomu msi stealth a16 ai a3xw cze noutbuk yedynoroga Чому MSI Stealth A16 AI+ A3XW - це ноутбук єдинорога

    По -перше, є зовнішній вигляд. Діапазон Stealth традиційно взяв свої дизайнерські підказки від ніндзя та бомбардувальників: суб'єктів, які можуть одночасно виглядати круто і привертати мінімальну увагу до себе. Але тоді, вибух! Ви відкриваєте його і зустрічаєте напад RGB з клавіатури та супер яскравого, високоефективного екрану, який ідеально підходить для ігор, роботи та розваг.

    chomu msi stealth a16 ai a3xw cze noutbuk yedynoroga.webp Чому MSI Stealth A16 AI+ A3XW - це ноутбук єдинорога

    Традиційно ігровий діапазон, ця нова модель Stealth насправді, в першу чергу, призначена для підвищення продуктивності професіоналів та творців дизайну. 16-дюймовий екран QHD+ OLED з його роздільною здатністю 2560 х 1600 x чудово підходить для тих, хто хоче працювати (або займатися) з медіа з високою роздільною здатністю або декількома офісними вікнами. Будучи OLED -дисплеєм, кольори яскраві, чорні – справжні та контрастні піднесені. Сумісність HDR означає, що деталі можуть бути розкриті як в тіні, так і в основних моментах. Дизайнерам сподобається, що він підтримує 100 відсотків складного кольорового простору DCI-P3.

    О, і він має швидкість оновлення на 240 Гц, яка одружується з швидким часом OLED піксельного відповіді, щоб зберегти швидкі об'єкти, що швидко рухаються, до такої міри, що навіть вимогливо, конкурентоспроможні, FPS Gamers.

    Незважаючи на те, що він (трохи менше) товщиною 2 см, MSI включає шість (Count'em!) 2-ватні динаміки (включаючи два динамік) для гучного та добре закругленого аудіо та повного мультимедійного занурення.

    Над екраном існує повна веб -камера HD, яка пропонує 3D -зменшення шуму+ технології для розширених веб -конференцій та потоків. Він співпрацює з інфра-червоною камерою, яка підтримує Windows Hello Login (як і інтегрований зчитувач відбитків пальців).

    Потім є відмінна клавіатура RGB Steelseries, яка має дуже обґрунтовані клавіші зі стрілками та повний номер. Додайте до цього повне доповнення останнього провідного та бездротового підключення (включаючи Wi-Fi 7), і у вас є ноутбук, який радість взаємодіяти-цілий день, кожен день.

    Це теж портатив

    MSI Stealth A16 AI+ A3XW Косий вигляд

    Складені ноутбуки часто важкі і смокчуть, коли мова йде про час роботи акумулятора. Однак 16-дюймовий стелс A16 AI+ A3XW важить всього 2,1 кг, а його максимальний розмір акумулятор 99,9 Вт-год провів наш тест акумулятора PCMAMK 10 протягом чотирнадцяти з половиною годин! Більше того, його шасі з магнію-алюмінієвим сплавом неймовірно сильне, тому воно повинно легко пережити життя в дорозі.

    chomu msi stealth a16 ai a3xw cze noutbuk yedynoroga Чому MSI Stealth A16 AI+ A3XW - це ноутбук єдинорога

    Але, це потужно? … так!

    Всередині MSI Stealth A16 AI+ A3XW – це потужний мобільний процесор “Strix Point” AMD, Ryzen AI 9 HX 370, який має 16 ядер, які запускають 32 нитки, між 2,5 ГГц і 5,4 ГГц. Це резервне копіювання до 64 ГБ пам'яті LPDDR5 і має модернізуючий, швидкий, PCIE Gen 4 NVME Drive Slot.

    Крім того, є найсвіжіша графіка GeForce Nvidia. Параметри розтягуються від RTX 5070 TI через RTX 5080, до верхнього рівня RTX 5090 і поставляються з 12 Гб до 24 ГБ швидкої пам'яті GDDR7. Вони працюють з технологією прискорення кадрів DLSS 4 NVIDIA, щоб максимально ввімкнути ігрові показники UHD з максимальними налаштуваннями в очах.

    Насправді це настільки потужно, що його навіть можна використовувати для офісних SLM стилів Edge-обчислення (модель малої мови), включаючи завдання зустрічі, оптимізацію презентації, інтерактивне навчання, відеоантичне аналіз та допомогу на письма. Не дивно, що він сумісний з усіма функціями Microsoft Copilot+ AI, і ви навіть можете взаємодіяти з ним за допомогою свого голосу, через інтегрований додаток MSI AI.

    Все зберігається в галузі зрілої технології MSI Cooler Boost 5, яка використовує до семи теплових труб та два вентилятори, щоб зберегти все стабільне, коли під навантаженням (і повністю мовчазне, виконуючи більш пасивні завдання).

    MSI Stealth A16 AI+ A3XW Правий бік

    Тим часом додаток MSI Center дозволяє вам вручну вибирати, чи хочете ви максимальну, розігнату живлення, або відключити графіку NVIDIA (з його перемикачем Mux) для максимального терміну роботи акумулятора. Ви також можете дозволити AI ноутбука автоматично вибрати найбільш підходящий режим живлення, не подумаючи про це.

    Важко уявити користувача, який потребує продуктивності, який не хотів би MSI Stealth A16 AI+ A3XW. Це не просто все робить, це робить все дійсно добре! І це виглядає фантастично!

    Якщо Windows 10 збирається досягти свого кінця життя, це ідеальний вибір для того, щоб бути вашим наступним комп'ютером-чи потрібно збільшити продуктивність роботи або хочете грати в рух. Клацніть тут, щоб придбати його зараз!

    MSI-Stealth-A16-AI+ ​​кришка

    Ця стаття спочатку з'явилася тут.


    chomu msi stealth a16 ai a3xw cze noutbuk yedynoroga Чому MSI Stealth A16 AI+ A3XW - це ноутбук єдинорога

  • Рішення Power, інфраструктура та охолодження та охолодження

    Рішення Power, інфраструктура та охолодження та охолодження

    Вбудовані енергетичні продукти з високою ефективністю

    Критичні живлення та модульні рішення для спритного розгортання

    Оператори центрів обробки даних потребують енергетичних рішень, які дозволяють їм зменшити складність та прискорити розгортання. Власні продукти в нашому портфоліо поєднуються, щоб забезпечити безпечні, надійні та якісні критичні енергетичні рішення для центру обробки даних.

    Забезпечення критичної енергетичної інфраструктури

    Anord Mardix, Flex Company, спеціалізується на критичних енергетичних рішеннях та пропозиціях:

    • Модульні стручки живлення: Фабричні побудовані, повністю пристосовані та поза межами живлення, які підходять на замовлення, розроблені для ваших потреб
    • Низькостійники розподільні пристрої: Нейтральні розподільні пристрої з низькою напругою, розроблені з гнучкою конструкцією та з найменшим слідом на ринку

    Продукти розподілу електроенергії для центру обробки даних

    Високоякісні компоненти, розроблені для електроенергії

    CoreWorks, Flex Company, є надійним джерелом для стандартних, напівприводних та повністю спеціальних компонентів для гіперзіркових центрів обробки даних. Його широкий портфоліо включає електричні, механічні, підключення та технології охолодження рідини, які підтримують гнучкі інженерії, стійкі ланцюги живлення та прискорене розгортання.

    На кожному кроці досконалість та підтримка кінця до кінця

    Ми пропонуємо більше, ніж продукти, щоб керувати вашим потребами в електроенергії Центру обробки даних. Через Anord Mardix, Flex Company, ми надаємо польові послуги для безшовного розгортання та ефективного управління вашими рішеннями щодо ланцюгів поставок.

    Наші послуги включають:

  • Чи може урядовий цифровий ідентифікатор коли -небудь виграти громадську довіру?

    Чи може урядовий цифровий ідентифікатор коли -небудь виграти громадську довіру?

    Оскільки всі аспекти життя стають все більш цифровими, уряди – і європейські Союз—Запровано схеми цифрової ідентичності. Ці схеми замінюють фізичні посвідчення особи на захищені цифрові облікові дані (вхід, додаток або цифровий гаманець). Більше того, вони часто також підтримують перевірку уряду інших претензій (наприклад, перевірка вашого права на керування транспортним засобом без фізичного посвідчення водія).

    Прихильники цифрової ідентичності кажуть, що це може зробити повсякденне життя простішим, зменшити шахрайство та покращити безпеку. Зазначені пільги включають прискорення заявок на банківський рахунок та доведення вашого права на роботу миттєво. Це також може закінчити “виключення особистості” для людей, які мають право жити та працювати в країні, але не вистачає документів, щоб довести це.

    Але реакція громадськості показала, що широке населення обережне. Критики Скажіть, що вони бояться перевиконання держав, зловживання та спостереження за даними. Останні дослідження IBM показують, що лише 1 з 3 громадян мають високу довіру до центральних урядів, різке падіння від допандемічних рівнів.

    Найбільша у світі система посвідчення особи, Індія Адхаар, має понад 1,3 мільярда користувачів і працює з 2009 року, але вона все ще стикається протести. Коли Великобританія нещодавно оголосила про плани представити обов'язковий цифровий Ідентифікаторклопотання про парламент під назвою “Не вводьте цифрові посвідчення особи”, швидко набрала 2,8 мільйона підписів.

    “Конфіденційність парадокс“Ми вперше ідентифікувались у 2008 році, вступає тут: Технологія має силу як розширювати можливості громадян, так і контролювати їх. Через сімнадцять років залишається питання: як уряди можуть створити ефективну інфраструктуру цифрової ідентичності, а також заробляти довіру громадськості?

    Ключ полягає в створенні системи, в яку люди вірять, а не просто дотримуватися; той, який побудований для широкого прийняття, орієнтованого на людину та безпеки. Читайте далі, щоб дізнатися, як.

  • NZ Private Healthcare все частіше приймає AI -книжники та більше резюме

    NZ Private Healthcare все частіше приймає AI -книжники та більше резюме

















    NZ Private Healthcare все частіше приймає записи AI та більше брифінгів | ІТ -новини про охорону здоров'я


    Перейдіть до основного вмісту

  • Звіт Gigamon: CISOS повторно калібрує стратегії кібербезпеки для забезпечення AI та гібридних хмарних середовищ

    Звіт Gigamon: CISOS повторно калібрує стратегії кібербезпеки для забезпечення AI та гібридних хмарних середовищ

    Нещодавно Gigamon опублікував нові дослідження, в яких підкреслювало, як глобальні CISO переробляють стратегії кібербезпеки на 2026 рік, коли вони працюють над забезпеченням гібридної хмарної інфраструктури та управління зростаючою складністю ШІ.

    У звіті “CISO Insights: повторний ризик у віці ШІ”, опитував понад 200 CISO по всій Австралії, Франції, Німеччині, Сінгапурі, Великобританії та США. Він виявляє, що коли AI прискорює цифрову трансформацію та розширює поверхню загрози, видимість даних та якість стали критичними для захисту гібридних хмарних середовищ.

    Видимість: Місія критична, але часто порушена

    Незважаючи на те, що моніторинг загрози в режимі реального часу та повна видимість даних у русі оцінюється як основні пріоритети для CISO, майже всі респонденти (97%) визнали компроміси у видимості, інтеграції інструментів чи якості даних. Ці прогалини обмежують їх здатність керувати ризиком у складних багаторазових інфраструктурах.

    Для зміцнення їх захисних сил 86% даних CISOS цитують дані на рівні пакетів у поєднанні з метаданими, багатими додатками, як важливими для досягнення повної видимості. Метадані пропонують масштабований метод для поверхневих ключових розумінь безпеки від експоненціально зростаючого мережевого трафіку.

    “Заздалегідь до 2026 року, AI залишається як однією з найбільших викликів, так і найбільш захоплюючими можливостями для CISO”, – сказав Хаїм Мазал, головний АІ та співробітник служби безпеки Gigamon. «Зростання викупу, що займається AI-керованою, соціальною інженерією та неперевіреним поширенням тіней AI, розміщує лідерів безпеки на захист, саме тому наше опитування показує, що видимість стало їх головним пріоритетом.

    У той же час AI пропонує потужний спосіб розширити групи безпеки, відновити видимість та контроль та переробити, як організації структурують та ресурси, в кінцевому рахунку прокладають шлях до більш сильної безпеки ».

    Складність AI переосмислює хмарну безпеку

    Зростання даних, орієнтованих на AI, переробляє те, як CISO управляє та зберігає інформацію в хмарних, віртуальних та контейнерних середовищах. Дослідження виявило, що:

    • 75% розглядають загальнодоступну хмару як їхній середовище з найвищим ризиком.

    • 73% розглядають можливість репатріації даних від публічної до приватної хмари через проблеми безпеки.

    • 52% вагаються використовувати програми AI у публічній хмарі над інтелектуальною власністю та ризиками дотримання.

    • 70% повідомляють, що державна хмарна безпека тепер стала пріоритетом рівня дошки.

    CISOS змінює пріоритети для забезпечення робочих процесів AI

    Оскільки інструменти на основі журналів не в змозі йти в ногу з обсягами даних, що підтримують AI, майже кожному п'ятого CISO не вистачає впевненості, що їх поточні інструменти можуть керувати масштабами мережевої телеметрії, необхідної для захисту від загроз, що працюють на AI.
    Для адаптації CISOS надає пріоритет:

    • Використання метаданих мережі та додатків (52%) для зміцнення існуючих інструментів.

    • Досягнення повної видимості в русі (46%).

    • Впровадження LLM Guardrails (33%) для зменшення виникаючих ризиків AI.

    Подвійна роль AI: інструмент безпеки та множник робочої сили

    Кібер-інциденти продовжують підніматися-розбиття зросла на 17% за рік-з 45% CISOS особисто несе відповідальність за невдачі безпеки. Для управління зростаючими вимогами на тлі дефіциту персоналу CISO звертається до ШІ для підтримки:

    Аналітика AI-AIS також дозволяє юніорським аналітикам виступати на більш досконалих рівнях, зменшити витрати на навчання, прискорити розслідування та покращити видимість загрози.

    Глибока спостереження: основа для безпечного ШІ

    У звіті робить висновок, що 82% CISO ідентифікують глибоку спостережливість-корелюючу мережеву телеметрію з даними журналу в гібридних середовищах-як основоположне для забезпечення розгортання AI. Цей підхід дозволяє командам закрити прогалини видимості, підвищити ефективність виявлення та забезпечити, щоб системи AI працювали на надійних даних високої інтеграції.

  • Багаторічна угода Alibaba Cloud Inks з НБА Китаєм у останній спортивній співпраці

    Багаторічна угода Alibaba Cloud Inks з НБА Китаєм у останній спортивній співпраці

    Alibaba Cloud Розроблять інноваційні програми для покращення перегляду ігор в реальному часі та інших вражень фанатів, в тому числі з щорічною грою All-Star NBA, плей-офф НБА та фіналом. Alibaba володіє Південно -Китайським ранковим постом.
    “Це хвилюючий час на перехресті спорту та технологій”, – сказав голова Alibaba Джо Цайтакож власник НБА Бруклінські сітки У заяві франшизи. “AI та Cloud Technologies є сприятливими зв'язками – між гравцем та фанатами, брендом та споживачем, глобальним баченням та місцевою культурою”.
    Хмарна співпраця в Кита-Алібабі була оголошена напередодні Дві передсезонні ігри між сітками та фенікс -сонцями на венеціанській арені в Макао у п’ятницю та неділю. Taobao 88vip, служба членства основної внутрішньої роздрібної платформи Alibaba, є спонсором заходу, що продається як “NBA China Games 2025”.
    Alibaba Cloud також виконує функції міжнародного партнера з хмарних служб Олімпійського комітету. Фото: Shutterstock
    Alibaba Cloud також виконує функції міжнародного партнера з хмарних служб Олімпійського комітету. Фото: Shutterstock
  • Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    17 вересня 2025 року Sonicwall випустив Стаття про базу знань Деталізація експозиції файлів резервного копіювання брандмауера, що зберігаються в певних облікових записах MySonicWall. Станом на 8 жовтня 2025 року розслідування завершилось, і Sonicwall оновило відповідно до консультацій.

    Незважаючи на те, що оригінальна консультаційна консультація Sonicwall заявила, що менше 5% клієнтів, які використовують функцію резервного копіювання файлу конфігурації MysonicWall Всі клієнти, які використовували послугу резервного копіювання Sonicwall Cloud.

    Враховуючи, що чутливі облікові дані зберігаються в конфігураціях брандмауера, організації, що використовують послугу резервного копіювання хмарної конфігурації Mysonicwall, повинні терміново визначити пріоритет для скидання облікових даних на пристроях брандмауера в прямому ефірі, щоб уникнути несанкціонованого доступу. Sonicwall стверджує, що Тільки GEN 7 та новіші брандмауери окремо шифрують облікові дані та таємниці У експортованих файлах конфігурації за допомогою AES-256.

    Sonicwall вказав, що зараз вони працюють над тим, щоб зв’язатися з усіма постраждалими клієнтами та партнерами, і надавали інструкції щодо того, як остаточно перевірити, чи вплинули файли резервного копіювання організації в цьому інциденті.

    Вплив

    Файли конфігурації брандмауера зберігають конфіденційну інформацію, яка може бути використана суб'єктами загрози для використання та отримання доступу до мережі організації. Ці файли можуть надати суб'єктам загрози критичною інформацією, такою як налаштування користувача, групи та домену, налаштування DNS та журнал та сертифікати. У минулому Arctic Wolf спостерігав за суб'єктами загрози, включаючи групи національних та викупових програм, викреслюючи файли конфігурації брандмауера для використання в майбутніх атаках.

    Рекомендації

    Sonicwall забезпечив поглиблене консультативний Сторінка з сучасними деталями щодо цього інциденту. Вони надають список рекомендацій, які допоможуть визначити та реконструювати пристрої, які впливають. Крім того, Sonicwall створив спеціальну команду підтримки, щоб допомогти організаціям усунути цей інцидент із безпекою. Якщо вам потрібна допомога, увійдіть Mysonicwall і відкрити новий випадок.

    Перевірте MySonicWall на наявність відомих уражених серійних номерів

    Sonicwall надав всебічні та остаточні списки пристроїв, що зазнають впливу, на порталі MysonicWall під Управління продуктами> Список випусків. Ці списки включають поле, що ідентифікує кожен пристрій як один із наступних:

    1. “Активний-високий пріоритет”: пристрої з увімкненими послугами, орієнтованими на Інтернет.
    2. “Активний-нижчий пріоритет”: пристрої без Інтернет-послуг.
    3. “Неактивні”: пристрої, які не пінгували додому до Mysonicwall протягом 90 днів або довше.

    sonicwall zavershuye rozsliduvannya inczydentiv shho vplyvayut na fajly rezervnogo kopiyuvannya Sonicwall завершує розслідування інцидентів, що впливають на файли резервного копіювання MysonicWall

    Виконати кроки стримування

    Для кожного пристрою, який підтвердив, що він впливає через MySonicWall, SonicWall рекомендує кілька етапи стримування завершуються для зменшення ризику викритих конфігурацій брандмауера, які зловживають для несанкціонованого доступу під час процесу відновлення.

    На високому рівні ці кроки включають:

    • Вимкнути або обмежити доступ до управління HTTP/HTTPS & SSH над WAN.
    • Вимкнути або обмежити доступ до SSL VPN, IPSEC VPN та SNMP до завершення наведених нижче дій.
    • Вимкнути або обмежити вхідний доступ до внутрішніх послуг, дозволених за допомогою правил NAT/доступу.

    Імпортувати новий файл конфігурації

    Щоб обмежити можливість експлуатації під час відновлення цього інциденту, клієнти Sonicwall можуть отримати комунікація З SonicWall, що надає новий файл конфігурації (також називається файлом переваг), створений та модифікований з останнього файлу резервного копіювання конфігурації, ідентифікованого у хмарному сховищі MySonicWall, для імпорту на ударні брандмауери.

    Цей новий файл конфігурації вносить зміни для покращення зусиль щодо відновлення безпеки та підтримки:

    • Усі локальні паролі користувача рандомізовані. Користувачі не зможуть отримати доступ до ресурсів, поки не буде проведено скидання пароля.
    • Зв'язування TOTP скидається, якщо увімкнено.
    • Клавіші iPSecVPN рандомізовані. IPSEC VPN не працюватимуть, поки оновлені клавіші не будуть налаштовані вручну в точках припинення однорангового IPSec.

    Ці зміни можна зробити вручну, якщо останній файл конфігурації не представляє бажаних налаштувань вашої організації. Після перенастроювання всіх відповідних облікових даних та налаштувань створіть нову резервну копію системи та експортуйте новий файл конфігурації.

    Скидання збережених облікових даних у конфігурації брандмауера

    В Стаття про базу знань З цим інцидентом, Sonicwall надає список із 7 категорій облікових даних, які слід скинути, упорядковані критичністю:

    1. Основні системи аутентифікації (критично – робити спочатку)

      • Місцева аутентифікація
        • Скиньте локальний пароль адміністратора
        • Скиньте та виконайте сильні паролі для всіх локальних користувачів
      • Багатофакторна автентифікація
        • Скиньте TOTP для всіх користувачів
        • Вимагати від користувачів повторно зв'язуйте програми автентифікатора
      • Зовнішня аутентифікація
        • Оновіть пароль облікового запису LDAP
        • Оновіть записи сервера LDAP у Sonicos
        • Скидання спільних секретів для радіуса та/або TACACS+ автентифікація

    2. Інфраструктура VPN та віддаленого доступу (критична – після основної автени)

        • Замініть усі попередньо розподілені клавіші в конфігураціях сайту до місця
        • Оновити політику GroupVPN
        • Скиньте паролі для інтерфейсів L2TP, PPPOE та PPTP
        • Координація з провайдерами для відповідних змін пароля облікового запису
        • Скиньте паролі у всіх закладках SSLVPN

    3. Хмарні та зовнішні інтеграції (високий пріоритет)

        • Обертати IAM -клавіші доступу, які використовуються для реєстрації та інтеграції VPN
        • Скидання пароля облікового запису на сайті постачальника
        • Оновіть записи DDNS у Sonicos
      • Контроль доступу до мережі (ClearPass)
        • Скиньте паролі облікового запису NAC Server
        • Скиньте паролі для користувачів SNMPV3
        • Оновіть паролі для підключення до стільникового копіювання

    4. Служби електронної пошти та звітності (середній пріоритет)

        • Скидання облікових даних для облікових записів, що використовуються в автоматизації журналу/сповіщень
        • Скидання облікових даних для серверів, що використовуються в:
        • Налаштування та заплановані звіти TSR
        • Динамічні об'єкти/групи адреси
        • Динамічний сервер списку Botnet
        • Скиньте паролі для облікових записів SMTP/POP, що використовуються у звітах Applow SFR

    5. Бездротова інфраструктура (середній пріоритет)

    • Бездротові інтерфейси та профілі
      • Оновіть спільні ключі для внутрішніх бездротових інтерфейсів, APS та віртуальних APS
      • Скиньте пароль управління SSLVPN
      • Скиньте паролі адміністратора в кожній точці доступу
      • Скиньте внутрішній сервер RADIUS SELLED SECRETS для бездротової аутентифікації
      • Скидання радіуса спільних секретів для об'єктів бездротової зони
      • Оновіть пароль облікового запису LDAP, якщо використовується для бездротового авт

    6. Служби користувачів та SSO (низький пріоритет)

      • Скиньте спільну таємницю для зовнішньої автентифікації гостей
      • Скидання спільних секретів для:
      • Агент з термінальних послуг (TSA)
      • Клієнти обліку RADIUS SSO
      • Сторонні клієнти SSO API
      • Радіус скидання/TACACS+ Спільні секрети для записів сервера бухгалтерського обліку

    7. Інфраструктура та застарілі системи (низький пріоритет)

      • Скиньте паролі для будь -яких спеціальних серверів NTP
      • Скиньте пароль проксі -сервера, що використовується для оновлень підпису
      • Паролі управління скиданням на інтегровані комутатори Dell/SonicWall
      • Оновіть ключі шифрування тунелю IPSec
      • Оновіть паролі для протоколів, включаючи RIP, OSPFV2 та BGP

    Для детальних інструкцій щодо виконання кожного з цих типів скидання облікових даних Sonicwall має надав індекс відповідних статей базових знань та покроковими інструкціями щодо оновлення кожного типу облікових даних.

    Посилання

  • Чого очікувати в Кубеконі Північна Америка 2025

    Чого очікувати в Кубеконі Північна Америка 2025

    Дні “Кубернети – це відповідь – яке питання?” закінчилися. Те, що почалося як індустрія галузі, про навряд чи піднесення знаменитостей ІТ-інфраструктури зараз є серйозним моментом: Кубернети, інфраструктура, що працює на відкритому коморі, сьогодні є в основі сучасної ІТ-і це також є основним для підйому мальовничої хмари. Майбутня подія Kubecon + Cloudnativecon North America в Атланті 10–13 листопада висвітлить роль Кубернета як фактичного стандарту для підприємства, а також виступає як пускова панеля для декількох підприємств AI.

    Від багатоквайдної контейнерної платформи до AI-абонних хмар

    Перш ніж ми потрапимо в те, що чекати, ми хотіли б зробити швидкий резюме на ринку. Наші звіти за останні два роки на багатокласних постачальниках платформи контейнерів підкреслюють цю зміну. Багатоповерхові контейнерні платформи в Азіатсько -Тихоокеанському ландшафті, Q1 2024, показали, як зрілість технології дозволяє клієнтам APAC зосередитись на своїй основній логіці бізнесу, використовуючи її плацдарм для інновацій. Ландшафт контейнерних платформ з мультиполами, Q1 2025, зазначив, що на платформах на основі Kubernetes є інтеграція, які можуть розгалужуватися в серію дискретних вертикальних стек, включаючи генеративне AI, машинне навчання/глибоке навчання, IoT, 5G, blockchain/Web3 та квантове обчислення, все на уніфікованій літаковій площині.

    Останній звіт, контейнерні платформи Forrester Wave ™: Multicloud, Q3 2025, оцінює, як дев'ять постачальників платформ на основі Kubernetes надають ці тенденції. Постачальники використовують гнучкість Kubernetes різними способами обслуговування конкретних сегментів ринку, розширення варіантів клієнтів. Хоча вони поділяють основні можливості – такі як оркестрація контейнерів, сервісні сітки, інтеграція та сприяння AI – вони реалізують їх по -різному.

    Основні постачальники платформ з багатотокутними платтями продовжують імітувати гіперкалери, пропонуючи обчислення підприємства в межах хмар, центрів обробки даних та крайових середовищ. Деякі пропонують рішення повного стека, а інші переходять від повного стеку до горячого металу. Більшість готують, щоб стати платформою для екосистеми AI з відкритим кодом AI, як зазначено в наших звітах, навігацію в екосистемі AI з відкритим кодом AI у хмарі та охоплюють хмару AI-Reseal. Ще одна група постачальників побудована наявні платформи Neo-PAAS AI-з’єднання AI з відкритим кодом та керованими хмарними послугами. Третя група зосереджена на потребах, що стосуються галузевих, пропонуючи індивідуальні інтеграції AI та хмар, включаючи голим металевим, гіперконвертованою інфраструктурою “AI у коробці”. Загалом, це цікава суміш гравців, які складають цей ринок.

    Додаткові основні моменти включають інновації в Edge, IoT, інструментів розробників, без серверів та інтелектуальних операцій. Незважаючи на те, що ці постачальники не можуть відповідати шкалі гіперкалерів, їхня мета залишається незмінною, оскільки перша хвильова оцінка Форестера на цьому ринку: розширення можливостей підприємств з багатокваліфікованою автономією для критичної інфраструктури та навантаження AI. Постійні інновації в спільноті Cloudnative Kubernetes через хмарний фонд обчислювальних обчислень зробили це можливим.

    Це повертає нас до питання: Що ми очікуємо побачити в Кубконі цієї осені? Простіше кажучи: сприяння AI, Edge та розробника.

    Що дивитися в Кубкон -Північній Америці 2025

    Kubernetes розвивається від хмарного фундаменту до інстанційного AI. Очікуйте оголошень, які штовхають Kubernetes глибше в робочі навантаження AI, платформи розробників та Edge Innovation:

    • Інновації AI та ML: Kubeflow 2.x, Kserve та Ray на Kubernetes для масштабованих навантажень AI; AI-життєва спостереження для інтелектуальних операцій
    • Безпека та дотримання: Ініціативи безпеки ланцюгів поставок, такі як SIGSTORE та SLSA, щоб забезпечити довіру до AI-Donitive
    • Розробник та інженерія платформ: Внутрішні платформи розробників (за лаштунками, крос -літак), що керує автономією та кращим досвідом розробників
    • Край, стійкість та майбутні технології: Легкі Kubernetes (K3S, Microk8s, K0S) для корпусу Edge та 5G; Зелені для оптимізації енергії; гібридні розгортання AI; Експерименти з ранньою квантовою оркестрацією

    Аналітики Forrester будуть під рукою в Атланті, починаючи з кололокованих подій 10 листопада. Клієнти, які хочуть дізнатись більше про перспективу Форестер на ринку сьогодні, можуть звернутися до нас за адресою quirey@forrester.com. Ми сподіваємось побачити вас там!

  • Google DeepMind запускає агента AI для автоматичного виправлення вразливості коду

    Google DeepMind запускає агента AI для автоматичного виправлення вразливості коду

    Google DeepMind представив агента AI, який автоматично знайшов та фіксований вразливості програмного забезпечення у проектах з відкритим кодом, подаючи 72 патчі безпеки протягом останніх шести місяців на бази кодів, включаючи 4,5 мільйона рядків коду.

    Інструмент, який називається Codemender, використовує моделі Gemini Deep Think для створення автономного агента, здатного налагоджувати та виправити складні недоліки безпеки, Raluca Ada Popa, старший науковий співробітник Google's Deepmind, та Fionn Flynn, віце -президент з безпеки та конфіденційності Google Deepmind.

    “Уразливості програмного забезпечення, як відомо, складно і трудомісткі для розробників знаходити та виправити навіть за допомогою традиційних, автоматизованих методів, таких як Fuzzing”,-написали Попа та Флінн у пості. “Оскільки ми досягаємо більшої кількості проривів у виявленні вразливості, що працює на AI, люди ставатимуть все більш складно йти в ногу”.