Разработчики: | QNAP Systems |
Дата последнего релиза: | 2022/04/06 |
Технологии: | ОС, СХД |
Содержание |
Основные статьи:
QTS - операционная система для сетевых накопителей.
История развития
2022: Уязвимость бесконечного цикла в OpenSSL
Некоторые сетевые устройства хранения данных (NAS) тайваньской компании QNAP подвержены уязвимости бесконечного цикла в криптографической библиотеке OpenSSL с открытым исходным кодом.
Успешная эксплуатация уязвимости позволяет злоумышленникам проводить атаки типа «отказ в обслуживании».Как с помощью EvaProject и EvaWiki построить прозрачную бесшовную среду для успешной работы крупного холдинга
Проблема (CVE-2022-0778) получила оценку в 7,5 балла по шкале CVSS и связана с ошибкой, возникающей при анализе сертификатов безопасности для запуска условия отказа в обслуживании и удаленного сбоя в работе уязвимых устройств. Уязвимость затрагивает версии операционной системы QTS 5.0.x и выше, QTS 4.5.4 и выше, QTS 4.3.6 и выше, QTS 4.3.4 и выше, QTS 4.3.3 и выше, QTS 4.2.6 и выше, QuTS hero h5.0.x и выше, QuTS hero h4.5.4 и выше, и QuTScloud c5.0.x
На конец марта 2022 года нет никаких свидетельств эксплуатации уязвимости в реальных атаках[1].
2021: Версия 5.0
28 октября 2021 года компания QNAP сообщила о выпуске операционной системы QTS 5.0, которая построена на ядре Linux 5.10, поддерживает применение Edge TPU для оптимизации распознавания лиц и объектов на изображениях или видеоаналитики в реальном времени, а также включает обновленные возможности для усиления безопасности и оптимизации удобства управления NAS‑серверами.
По информации компании, ключевые обновления QTS 5.0 включают:
- Поддержку exFAT для NAS на архитектуре x86. exFAT — это файловая система, которая поддерживает файлы размером до 16 ЭБ и оптимизирована для флэш‑памяти (например, SD‑карт и USB‑устройств), что помогает оптимизировать передачу и совместное использование больших медиафайлов.
- Поддержка TeamViewer. TeamViewer можно установить прямо на NAS, чтобы удаленно управлять несколькими сетевыми накопителями с компьютеров Windows без сложных настроек VPN.
- Оптимизированный пользовательский интерфейс. Реализованы более плавная навигация, удобный дизайн, доска объявлений для упрощения первоначальной настройки NAS и панель в главном меню для быстрого поиска приложений.
- Усиленная безопасность. Поддерживается протокол TLS 1.3 для автоматического обновления QTS и приложений, а также предоставляются SSH‑ключи для аутентификации и безопасного доступа к NAS.
- Поддержка WireGuard VPN. QVPN 3.0 включает протокол WireGuard VPN, который прост в настройке и обеспечивает безопасное соединение NAS с широким спектром устройств.
- Оптимизированная производительность кэширования SSD NVMe. Ядро Linux 5.10 оптимизирует производительность твердотельных накопителей NVMe. Когда активировано ускорение кеширования на базе SSD, сетевой накопитель может использоваться более эффективно с одновременным снижением нагрузки на оперативную память.
- Диагностика дисков на базе искусственного интеллекта. Приложение DA Drive Analyzer использует облачный искусственный интеллект для прогнозирования ожидаемого срока службы дисков, чтобы планировать их замену для защиты от непредвиденных простоев и потери данных.
- Оптимизация распознавания объектов с помощью Edge TPU. При использовании Edge TPU для QNAP AI Core (движок на базе искусственного интеллекта для распознавания объектов), приложение QuMagie может выполнять более быстрое распознавание людей и объектов на изображениях, в то время как пакет QVR Face может оптимизировать эффективность видеоаналитики в реальном времени при распознавании лиц на потоках от IP‑камер наблюдения.
- Безопасная передача файлов по FTP. Сетевой накопитель может работать как FTP‑сервер или клиент с зашифрованным SSL или TLS‑соединением, контролем пропускной способности QoS, установкой ограничений FTP‑передачи или ограничений скорости для пользователей и групп.
QTS 5.0 уже доступна для онлайн-обновления на NAS и скачивания в Центре загрузки.
2018: Версия 4.3.4
Компания QNAP в январе 2018 году выпустила операционную систему QTS версии 4.3.4, включающую дополнительные возможности для выполнения мгновенных снимков, гибкого управления файлами, ускорения работоспособности, а также мультимедийные приложения и другие разработки для сетевых хранилищ из актуального модельного ряда.
Управление хранением и мгновенными снимками
- Storage & Snapshots Manager: более продвинутый интерфейс приложения позволяет одновременно управлять и дисковым пространством, и снапшотами для дополнительной защиты данных. Определяются объемы и типы дисковых томов и LUN, отслеживаются все версии и даты выполнения снапшотов.
- Снапшоты для NAS на базе ARM: мгновенные снимки на уровне блоков обеспечивают быстрое и простое резервирование и восстановление информации для защиты от потери и вредоносных атак. Доступно для хранилищ QNAP c процессорами Annapurna Labs и оперативной памятью объемом 1 ГБ и более.
- Общая папка для снапшотов: на одном томе содержится только один общий каталог для снапшотов, что сокращает время восстановления до нескольких секунд.
- Технология общего SSD-кэша: возможность использовать один том или RAID-массив на SSD со всеми остальными томами и iSCSI LUN для кэширования операций только чтения или чтения-записи.
- RAID 50/60: позволят обеспечить баланс между полезной емкостью, отказоустойчивостью и производительностью в емких NAS с более чем 10 дисковыми отсеками.
- Интеллектуальный автотиринг Qtier 2.0: функция может быть настроена в любое время после начала эксплуатации NAS; добавлена возможность IO Aware для многоуровневых хранилищ, когда зарезервированное на SSD пространство, в том числе под кэш, может использоваться для обработки I/O в реальном времени. Это гарантирует производительность, когда на уровне SSD недостаточно места и невозможно ускорить приложения, интенсивно использующие IOPS.
"Умное" управление файлами
- File Station для прямого доступа по USB к мобильным устройствам: просто подключите гаджет к NAS для обмена и управления файлами мультимедиа. Содержимое снапшотов тоже наглядно отображается в приложении.
- Набор приложений:
- OCR Converter позволит распознать текст из изображений;
- Qsync включает кроссплатформенную синхронизацию для оптимальной командной работы;
- Qsirch обеспечивает полнотекстовый поиск;
- Qfiling автоматически распределит файлы определенных типов по каталогам.
Ускорение обработки мультимедиа
GPU-ускорение вычислений с помощью PCIe графических адаптеров: видеокарты помогают повысить эффективность обработки мультимедиа, а также их порт HDMI можно использовать для вывода интерфейсов пакетов HD Station и Linux Station. Кроме того, проброс GPU расширяет возможности виртуальных машин, которыми управляет встроенный гипервизор Virtualization Station.
Резервное копирование и восстановление
Официальная версия Hybrid Backup Sync: приложение объединяет в себе резервирование, восстановление и синхронизацию для удобства передачи данных локально, удаленно и на облачные сервисы хранения.
Оптимизация производительности
Помощник-ускоритель Qboost: инструмент для повышения производительности NAS и мониторинга использования оперативной памяти и системных ресурсов.
Мультимедийные приложения
- Поддержка 360-градусных фото и видео: веб-сервисы File Station, Photo Station и Video Station, а также мобильные приложения Qfile, Qphoto и Qvideo теперь можно использовать для просмотра медиафайлов в формате 360 градусов.
- Стриминг на VLC Player: можно установить аддон QVHelper на компьютер с проигрывателем VLC для потокового приема мультимедиа, хранящегося на NAS.
- Приложение Cinema28 для мультирум: централизованное управление передачей мультимедийного контента с NAS на подключенные приемники через HDMI, USB, Bluetooth, DLNA, Apple TV и Chromecast.
- QButton для тонкой настройки действий по клавишам на пульте дистанционного управления (RM-IR004), в том числе для проигрывания музыкальных плейлистов, каналов видеонаблюдения, а также перезагрузки и выключения устройства.
NAS в интернете вещей
Частное IoT-облако: платформа QIoT Suite Lite предлагает готовые модули IoT для внедрения NAS в системы интернета вещей и хранения соответствующих данных. IFTTT Agent позволяет создавать апплеты для подключения различных интернет‑устройств и сервисов.
Указанные возможности могут изменяться и быть недоступными для некоторых моделей сетевых хранилищ.
2017: Версия 4.3.3
22 мая 2017 года компания QNAP Systems сообщила о выпуске версии ОС QTS версии 4.3.3. В представленном релизе модернизирован веб-интерфейс, получили развитие базовые функции, организована поддержка 64-битной архитектуры, другие фирменные приложения.
Основные дополнения:
- Монитор ресурсов: доступны графики с дополнительными показателями для детального анализа и эффективного управления емкостью и производительностью;
- Qtier 2.0: отслеживается производительность NAS и часы пиковой загрузки для выбора оптимального времени и скорости выполнения операций автоматического тиринга;
- Сетевой и виртуальный коммутатор: одни и те же порты LAN могут одновременно использоваться сервисами NAS, внутренними виртуальными машинами и контейнерами. Поддерживаются функция преобразования T2E (Thunderbolt to Ethernet) для применения разъема Thunderbolt в роли интерфейса Ethernet, а также Thunderbolt-NAT для доступа Thunderbolt-устройств к сетевым ресурсам через NAS;
- Time Machine через SAMBA: полная совместимость с macOS Sierra для расширенных сценариев резервного копирования по протоколу SMB;
- Поддержка exFAT: платная лицензия обеспечивает совместимость с exFAT-носителями для прямого чтения и изменения файлов;
- Qfiling: приложение для настройки условий и расписания автоматического перемещения файлов между папками на NAS;
- Внешние ресурсы в файловом менеджере File Station: возможны прямой просмотр и передача файлов с NAS в публичные облачные сервисы, подключение папок c удаленных NAS по протоколам FTP и SMB/CIFS. Поддерживаются Google Drive, Dropbox, Яндекс.Диск, Amazon Drive, Microsoft OneDrive, Box и HiDrive;
- Дисководы USB/SATA: можно подключить совместимый привод для прямого доступа к содержимому оптических дисков через File Station;
- Мультимедийные приложения: Музыкальная станция получила новый режим Spotlight и поддержку «умных» списков воспроизведения; Видеостанция позволяет помечать сцены, переключать звуковые дорожки и загружать дополнительные данные из онлайн-баз данных, таких как IMDb. Также добавлены многозонные элементы управления для мультимедийных приложений. Станция загрузки имеет встроенную поисковую систему BT Search;
- Дополнительные пакеты: QmailAgent обеспечивает централизованное управление учетными записями email и серверами IMAP; Qcontactz помогает управлять списками контактов с различных устройств и платформ; В усовершенствованный Qsync добавлена новая структура групповых папок и функция автовосстановления данных; IFTTT Agent позволяет автоматизировать различные процессы с участием NAS; При помощи Browser Station (beta-версия) можно использовать виртуальные браузеры для доступа к файлам накопителя, ресурсам локальной сети и Интернет; DJ2 Live позволяет вести потоковые, "живые" трансляции на различные веб-площадки, записывать медиаконтент на NAS.
QTS 4.3.3 доступна для загрузки в «Центре загрузки» для устройств из серий от TS-x12 до TS-x85, моделей HS-210 и IS-400 Pro.
Примечания
Подрядчики-лидеры по количеству проектов
Рэйдикс (Raidix) (35)
ITglobal.com (ИТглобалком Рус) (35)
R-Style Softlab (Эр-Стайл Софтлаб) (27)
BeringPro (БерингПойнт) ранее BearingPoint Russia (26)
Сапран (Saprun) (22)
Другие (540)
Сапиенс солюшнс (Sapiens solutions) (7)
ITglobal.com (ИТглобалком Рус) (6)
Aerodisk (Аеро Диск) (4)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (3)
BeringPro (БерингПойнт) ранее BearingPoint Russia (3)
Другие (30)
ActiveCloud by Softline (АктивХост РУ) (1)
Aerodisk (Аеро Диск) (1)
Hewlett Packard Enterprise (HPE) (1)
ITglobal.com (ИТглобалком Рус) (1)
Аквариус (Aquarius) (1)
Другие (8)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
SAP SE (1, 102)
NetApp (25, 66)
Рэйдикс (Raidix) (19, 51)
IBM (30, 43)
Dell EMC (68, 32)
Другие (702, 344)
SAP SE (1, 8)
NetApp (5, 7)
Aerodisk (Аеро Диск) (5, 6)
Lenovo (1, 6)
Lenovo Data Center Group (1, 6)
Другие (18, 19)
Aerodisk (Аеро Диск) (3, 2)
SAP SE (1, 1)
КНС Групп (Yadro) (1, 1)
Hewlett Packard Enterprise (HPE) (1, 1)
Lenovo Data Center Group (1, 1)
Другие (7, 7)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
Cloud4Y (ООО Флекс) (1, 1)
Lenovo Data Center Group (1, 1)
Шаркс Датацентр (Sharx DC) (1, 1)
Arenadata (Аренадата Софтвер) (1, 1)
Другие (3, 3)
Platformcraft (Платформкрафт) (2, 2)
КНС Групп (Yadro) (1, 2)
NetApp (1, 1)
Synology (SLMP PTE) (1, 1)
Рэйдикс (Raidix) (1, 1)
Другие (3, 3)
Распределение систем по количеству проектов, не включая партнерские решения
SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 102
Raidix СХД - 46
NetApp FASx - 45
RS-DataHouse - 24
Lenovo ThinkSystem - 17
Другие 354
SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 8
Lenovo ThinkSystem - 6
Аэродиск Восток СХД - 3
IBM FlashSystem - 3
NetApp FASx - 3
Другие 23
HPE Apollo 4000 Серверы - 1
Microsoft Azure Data Lake - 1
Aerodisk vAIR - 1
ActiveStorage (ранее Active S3) - 1
Аэродиск Восток СХД - 1
Другие 7
Подрядчики-лидеры по количеству проектов
НППКТ (17)
Almi Partner, Алми партнер (ГК Алми) (7)
Кортис (4)
Крок (4)
Ред Софт (Red Soft) (4)
Другие (46)
НППКТ (23)
Кортис (7)
Ред Софт (Red Soft) (5)
ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
Кортис Технологии (1)
Другие (8)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Microsoft (80, 144)
Ред Софт (Red Soft) (3, 67)
РусБИТех-Астра (ГК Астра) (3, 45)
НППКТ (2, 41)
ИВК (3, 27)
Другие (303, 133)
НППКТ (1, 17)
РусБИТех-Астра (ГК Астра) (2, 9)
Ред Софт (Red Soft) (1, 8)
Almi Partner, Алми партнер (ГК Алми) (1, 7)
Microsoft (2, 6)
Другие (11, 19)
НППКТ (1, 23)
Ред Софт (Red Soft) (1, 13)
ИВК (2, 4)
Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
РусБИТех-Астра (ГК Астра) (2, 3)
Другие (0, 0)
Ред Софт (Red Soft) (1, 6)
ИВК (1, 2)
Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
Атлант (ГК Applite) (1, 1)
Microsoft (1, 1)
Другие (0, 0)
Ред Софт (Red Soft) (1, 10)
Synology (SLMP PTE) (1, 1)
Jolla (Sailfish Holding) (1, 1)
Открытая мобильная платформа (ОМП) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Ред ОС (Red OS) - 62
Microsoft Windows - 60
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41
Astra Linux Common Edition - 27
Astra Linux Special Edition - 21
Другие 197
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 17
Ред ОС (Red OS) - 8
Astra Linux Common Edition - 7
AlterOS - 7
Microsoft Windows - 5
Другие 18
НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23
Ред ОС (Red OS) - 13
Альт Рабочая станция - 2
Astra Linux Common Edition - 2
ОС Альт (ранее Альт Линукс (ALT Linux) - 2
Другие 2
Ред ОС (Red OS) - 6
ОС Альт (ранее Альт Линукс (ALT Linux) - 2
Атлант ОС - 1
Windows Server 2019 - 1
Другие 0