Jak Ceph Storage Mars 400 chroni dane przedsiębiorstw przed ransomware | Kosztowo efektywne zarządzanie przechowywaniem Ceph | Ambedded

Jak Ceph Storage chroni dane przedsiębiorstw przed ransomware, korzystając z migawek S3 i RBD | Mars 400 - Przechowywanie Ceph o wysokiej gęstości

Jak Ceph Storage chroni dane przedsiębiorstw przed ransomware, korzystając z migawek S3 i RBD

Jak Ceph Storage Mars 400 chroni dane przedsiębiorstw przed ransomware

Ostatnio słyszeliśmy, że wielu hakerów przejmuje przechowywanie danych przedsiębiorstw, szyfrując je i żądając okupu za ich odszyfrowanie.
Do 2021 roku ransomware będzie atakować firmę co 11 sekund, a globalne szkody spowodowane przez ransomware wyniosą 20 miliardów dolarów. (odn. badania Cybersecurity Ventures)
Oprócz wzmacniania bezpieczeństwa sieci, przedsiębiorstwa powinny mieć rozwiązanie umożliwiające przywrócenie danych z kopii zapasowej w przypadku ataku ransomware.


Mars 400 Ceph Appliance do ochrony danych przedsiębiorstwa

Dane przechowywane w magazynie Ceph są chronione przez replikację lub kodowanie zabezpieczające przed utratą danych w przypadku awarii sprzętu. Użytkownicy IT mogą używać algorytmu dystrybucji CRUSH w systemie Ceph, aby powiedzieć Cephowi, żeby przechowywał dane i ich replikacje na różnych węzłach pamięci masowej lub węzłach zainstalowanych na różnych szafach. Ten inteligentny algorytm kontroluje domenę awarii danych i unika umieszczania więcej niż jednego zduplikowanego danych w tej samej domenie awarii. Reguła CRUSH zapewnia mechanizm ochrony danych, który może chronić dane przed awarią hosta i awarią szafy. Klastry pamięci masowej Ceph nie mogą uchronić Twoich danych przed atakami hakerów. Jednak możesz użyć zaawansowanych funkcji urządzenia Mars 400 ceph, aby odzyskać swoje dane, gdy zostały zaszyfrowane przez ransomware.

Funkcje Mars 400 Ceph do ochrony danych przechowywania przed ransomware'em
Przechowywanie obiektowe obsługuje WORM na S3

Począwszy od wydania Ceph Nautilus 14.2.5, Ceph obsługuje blokadę obiektów dla swojego magazynu obiektowego kompatybilnego z S3, co pozwala na model WORM (Zapisz raz, czytaj wiele razy). Możesz utworzyć kubełek z włączoną blokadą obiektów i określonym okresem przechowywania. Użytkownicy nie mogą usuwać ani wprowadzać żadnych zmian w danych umieszczonych w kubełku.

Obiekt blokady zapewnia dwa tryby retencji:

  • Tryb zarządzania: użytkownicy mogą usuwać lub nadpisywać wersję obiektu lub zmieniać ustawienia blokady tylko wtedy, gdy mają specjalne uprawnienia.
  • Tryb zgodności: Użytkownicy, w tym użytkownik root, nie mogą usuwać ani nadpisywać obiektu przed upływem okresu retencji. Okres retencji nie może być skrócony w żadnej sytuacji.

Możesz użyć urządzenia do przechowywania Mars 400 Ceph do tworzenia niezmienialnych kubełków S3 i wykorzystać je jako warstwę pojemności kopii zapasowych Veeam. Veeam Backup & Replication wykorzystuje blokadę obiektu S3 i wersjonowanie, aby tymczasowo zabezpieczyć dane kopii zapasowej przed zmianami. Wszystkie dane kopii zapasowych przechowywane w niezmiennej wiadrze nie mogą być modyfikowane ani usuwane bez specjalnej autoryzacji. Dlatego Mars 400 chroni Twoje dane przed atakami złośliwego oprogramowania. Jeśli Twoje podstawowe dane są zaszyfrowane, masz kopię zapasową do przywrócenia swojego podstawowego przechowywania.

System plików blokowy i system plików obsługują migawkę kopiowania przy zapisie
Ceph obsługuje kopiowanie na zapis (copy-on-write) dla magazynu blokowego i systemu plików. Gdy wykonasz migawkę na woluminie lub obrazie, Ceph używa tego punktu w czasie jako punktu odniesienia do odzyskiwania. Jeśli użytkownicy nadpiszą dane później, Ceph oznaczy oryginalne dane jako dane migawki, zanim zaktualizuje dane. Ceph zachowa oryginalny stan tych danych jako tylko do odczytu.
Kiedyś, jeśli złośliwe oprogramowanie zaszyfruje Twoje dane, łatwo możesz przywrócić dane do stanu poprzednich punktów migawek w czasie.

*Uwaga: Operacja kopiowania przy zapisie zachodzi tylko przy pierwszej zmianie danych.

Rysunek 1 przedstawia przykład migawki i przywracania w ceph.

Rysunek 1

Ceph obsługuje blokowe przechowywanie danych oraz system plików, wspierając tworzenie migawek na zasadzie kopiowania przy zapisie. Gdy użytkownicy IT wykonują migawkę na woluminie lub obrazie, Ceph wykorzystuje ten punkt w czasie jako punkt odniesienia do przywracania danych.

Wniosek

Rozwiązanie ochrony danych wspierane przez urządzenie Mars 400 Ceph w przypadku ransomware
 
Przechowywanie obiektowe: Blokada obiektów (WORM)
Przechowywanie blokowe: Snapshot
System plików: Snapshot

Powiązane produkty
Urządzenie pamięci masowej Ceph Mars 400PRO - Urządzenie pamięci masowej Ceph Mars 400 przód.
Urządzenie pamięci masowej Ceph Mars 400PRO
Mars 400PRO

Mars 400 Ceph Appliance został zaprojektowany, aby sprostać wysokim potrzebom przechowywania danych w chmurze o dużej pojemności. Wykorzystuje dysk...

Detale
Powiązana technologia
Magazyn blokowy Ceph

Ambedded Ceph appliance to skalowalna platforma do przechowywania danych, która umożliwia uzyskanie wysoko dostępnych urządzeń blokowych z możliwościami...

Przechowywanie obiektów i przechowywanie zgodne z Amazon S3

Ceph Object Storage to interfejs przechowywania obiektów zbudowany na bazie biblioteki librados i zapewniający bramkę RESTful dla aplikacji do klastra...


Jak Ceph Storage Mars 400 chroni dane przedsiębiorstw przed ransomware | Rozwiązania przechowywania Ceph; Urządzenia i oprogramowanie Ceph|Ambedded

Założona na Tajwanie w 2013 roku, Ambedded Technology Co., LTD. jest wiodącym dostawcą rozwiązań do przechowywania bloków, plików i obiektów opartych na oprogramowaniu Ceph. Specjalizujemy się w dostarczaniu systemów przechowywania o wysokiej wydajności i skalowalności dla centrów danych, przedsiębiorstw i instytucji badawczych. Nasza oferta obejmuje urządzenia do przechowywania oparte na Ceph, integrację serwerów, optymalizację przechowywania oraz ekonomiczne wdrożenie Ceph z uproszczonym zarządzaniem.

Ambedded oferuje kompleksowe urządzenia do przechowywania Ceph oraz pełne rozwiązania oprogramowania Ceph dostosowane do organizacji B2B. Nasza platforma pamięci masowej Ceph obsługuje zjednoczone przechowywanie bloków, plików (NFS, SMB, CephFS) oraz zgodne z S3 przechowywanie obiektów, co obniża całkowity koszt posiadania (TCO) przy jednoczesnym zwiększeniu niezawodności i skalowalności. Dzięki zintegrowanemu dostrajaniu Ceph, intuicyjnemu interfejsowi webowemu i narzędziom automatyzacji, pomagamy klientom osiągnąć wysokowydajne przechowywanie dla obciążeń AI, HPC i chmury.

Z ponad 20-letnim doświadczeniem w IT dla przedsiębiorstw i ponad dekadą w wdrażaniu pamięci Ceph, Ambedded zrealizowało ponad 200 udanych projektów na całym świecie. Oferujemy fachowe doradztwo, projektowanie klastrów, wsparcie w wdrażaniu oraz bieżące utrzymanie. Nasze zaangażowanie w profesjonalne wsparcie Ceph i bezproblemową integrację zapewnia, że klienci maksymalnie wykorzystują swoją infrastrukturę pamięci opartą na Ceph — na dużą skalę, z szybkością i w ramach budżetu.