Cómo Mars 400 Ceph Storage protege los datos empresariales contra el ransomware | Gestión de almacenamiento Ceph rentable | Ambedded

Cómo Ceph Storage protege los datos empresariales contra el ransomware utilizando instantáneas de S3 y RBD | Mars 400 - Almacenamiento Ceph de alta densidad

Cómo Ceph Storage protege los datos empresariales contra el ransomware utilizando instantáneas de S3 y RBD

Cómo Mars 400 Ceph Storage protege los datos empresariales contra el ransomware

Recientemente hemos escuchado que muchos hackers han secuestrado el almacenamiento empresarial cifrando sus datos y exigiendo un pago de rescate para descifrarlos.
Para el año 2021, el ransomware atacará a una empresa cada 11 segundos, y el daño global causado por el ransomware alcanzará los $20 mil millones. (ref. Investigación de Cybersecurity Ventures)
Además de mejorar la seguridad de la red, las empresas deben tener una solución para restaurar sus datos desde el almacenamiento de respaldo en caso de ser secuestrados por ransomware.


Mars 400 Ceph Appliance para la protección de datos de almacenamiento empresarial

Los datos almacenados en el almacenamiento Ceph están protegidos mediante replicación o código de borrado para evitar la pérdida de datos debido a fallos de hardware. Los usuarios de IT pueden utilizar el algoritmo de distribución CRUSH de Ceph para indicar a Ceph que almacene sus datos y sus réplicas en nodos de almacenamiento diferentes o nodos instalados en racks diferentes. Este algoritmo inteligente controla el dominio de fallos de datos y evita que más de un dato replicado resida en el mismo dominio de fallos. La regla CRUSH proporciona un mecanismo de protección de datos que puede proteger los datos contra fallos del host y fallos del rack. El clúster de almacenamiento Ceph no puede evitar que tus datos sean atacados por hackers. Sin embargo, puedes utilizar algunas funciones avanzadas del dispositivo Mars 400 ceph para recuperar tus datos cuando han sido encriptados por ransomware.

Mars 400 Ceph ofrece funciones para proteger los datos de almacenamiento empresarial contra ransomware
El almacenamiento de objetos admite WORM en S3

A partir de la versión 14.2.5 de Ceph Nautilus, Ceph ofrece la función de Bloqueo de Objetos para su almacenamiento de objetos compatible con S3, permitiendo un modelo WORM (Escribir Una Vez, Leer Muchas). Puedes crear un cubo con bloqueo de objetos habilitado y un período de retención especificado. Los usuarios no pueden eliminar ni hacer ningún cambio en los datos introducidos en el cubo.

El bloqueo de objetos proporciona dos modos de retención:

  • Modo de gobierno: los usuarios solo pueden eliminar o sobrescribir una versión del objeto o cambiar la configuración de bloqueo cuando tienen permisos especiales.
  • Modo de cumplimiento: los usuarios, incluido el usuario raíz, no pueden eliminar o sobrescribir un objeto antes del período de retención. El período de retención no se puede acortar en ninguna situación.

Puedes utilizar el dispositivo de almacenamiento Mars 400 Ceph para crear los buckets S3 inmutables y utilizarlo como la capa de capacidad de respaldo de Veeam. Veeam Backup & Replication utiliza el bloqueo de objetos S3 y la versión para hacer que los datos de respaldo sean temporalmente inmutables. Todos los datos de respaldo almacenados en el cubo inmutable no pueden ser modificados ni eliminados sin una autenticación especial. Así, Mars 400 protege tus datos de los ataques de malware. Si tus datos principales están encriptados, tienes una copia de seguridad para restaurar tu almacenamiento principal.

El sistema de bloques y archivos admite instantáneas de copia en escritura
Ceph admite almacenamiento de bloques y sistema de archivos con copia en escritura de instantáneas. Cuando tomas una instantánea en un volumen o imagen, Ceph utiliza ese punto en el tiempo como referencia para la recuperación. Si los usuarios sobrescriben datos más tarde, Ceph marcará los datos originales como los datos de la instantánea antes de que Ceph actualice los datos. Ceph preservará el estado original de esos datos como solo lectura.
Algún día, si el malware cifra tu almacenamiento, puedes revertir fácilmente tus datos al estado de instantáneas anteriores en el tiempo.

*Nota: La operación de copia en escritura solo ocurre la primera vez que se cambian los datos.

La Figura 1 es un ejemplo de la instantánea y reversión de ceph.

Figura 1

Ceph ofrece soporte de almacenamiento en bloques y sistema de archivos con copia en escritura. Cuando los usuarios de TI toman una instantánea en un volumen o imagen, Ceph utiliza ese punto en el tiempo como referencia para la recuperación.

Conclusión

Solución de protección de datos respaldada por el dispositivo Mars 400 de Ceph para Ransomware
 
Almacenamiento de objetos: Bloqueo de objetos (WORM)
Almacenamiento en bloques: Instantánea
Sistema de archivos: Instantánea

Productos Relacionados
Aparato de almacenamiento Ceph Mars 400PRO - Aparato de almacenamiento Ceph Mars 400 frontal.
Aparato de almacenamiento Ceph Mars 400PRO
Mars 400PRO

El dispositivo Mars 400 Ceph Appliance está diseñado para satisfacer las necesidades de almacenamiento de datos nativos en la nube de alta capacidad....

Detalles
Tecnología Relacionada
Almacenamiento de bloques Ceph

Ambedded El dispositivo Ceph es una plataforma de almacenamiento escalable que te permite obtener dispositivos de bloques altamente disponibles con capacidades...

Almacenamiento de objetos y almacenamiento compatible con Amazon S3

Ceph Object Storage es una interfaz de almacenamiento de objetos construida sobre librados y proporciona una puerta de enlace RESTful para que las aplicaciones...


Cómo Mars 400 Ceph Storage protege los datos empresariales contra el ransomware | Soluciones de Almacenamiento Ceph; Dispositivos y Software Ceph|Ambedded

Fundada en Taiwán en 2013, Ambedded Technology Co., LTD. es un proveedor líder de soluciones de almacenamiento en bloque, archivo y objeto basadas en almacenamiento definido por software Ceph. Nos especializamos en ofrecer sistemas de almacenamiento escalables y de alta eficiencia para centros de datos, empresas e instituciones de investigación. Nuestras ofertas incluyen dispositivos de almacenamiento basados en Ceph, integración de servidores, optimización de almacenamiento y despliegue de Ceph rentable con gestión simplificada.

Ambedded proporciona dispositivos de almacenamiento Ceph llave en mano y soluciones de software Ceph de pila completa adaptadas para organizaciones B2B. Nuestra plataforma de almacenamiento Ceph admite almacenamiento unificado de bloques, archivos (NFS, SMB, CephFS) y almacenamiento de objetos compatible con S3, reduciendo el costo total de propiedad (TCO) mientras mejora la confiabilidad y escalabilidad. Con la afinación de Ceph integrada, una interfaz web intuitiva y herramientas de automatización, ayudamos a los clientes a lograr un almacenamiento de alto rendimiento para cargas de trabajo de IA, HPC y en la nube.

Con más de 20 años de experiencia en TI empresarial y más de una década en la implementación de almacenamiento Ceph, Ambedded ha entregado más de 200 proyectos exitosos a nivel mundial. Ofrecemos consultoría experta, diseño de clústeres, soporte en la implementación y mantenimiento continuo. Nuestro compromiso con el soporte profesional de Ceph y la integración sin problemas asegura que los clientes obtengan el máximo de su infraestructura de almacenamiento basada en Ceph, a gran escala, con rapidez y dentro del presupuesto.