Как Mars 400 Ceph Storage защищает корпоративные данные от рэнсомваре | Эффективное управление хранением Ceph | Ambedded

Как Ceph Storage защищает корпоративные данные от рэнсомваре с использованием снимков S3 и RBD | Mars 400 - Плотное хранение Ceph

Как Ceph Storage защищает корпоративные данные от рэнсомваре с использованием снимков S3 и RBD

Как Mars 400 Ceph Storage защищает корпоративные данные от рэнсомваре

Недавно мы слышали, что многие хакеры захватывают корпоративное хранилище, шифруя свои данные и требуя выкуп для их расшифровки.
К 2021 году рэнсомваре будет атаковать бизнес каждые 11 секунд, а глобальный ущерб, причиненный рэнсомваре, достигнет 20 миллиардов долларов. (см. исследование Cybersecurity Ventures)
Помимо улучшения сетевой безопасности, предприятия должны иметь решение для восстановления своих данных из резервного хранилища, если их захватят рэнсомваре.


Mars 400 Ceph Appliance для защиты данных предприятия

Данные, хранящиеся в хранилище Ceph, защищены репликацией или кодом исправления ошибок для предотвращения потери данных при сбое оборудования. IT-пользователи могут использовать алгоритм распределения CRUSH в Ceph для указания Ceph, где хранить данные и их реплики на разных узлах хранения или узлах, установленных в разных стойках. Этот умный алгоритм контролирует область сбоя данных и избегает размещения более одного реплицированного набора данных в одной и той же области сбоя. Правило CRUSH обеспечивает механизм защиты данных, который может защитить данные от сбоев хоста и сбоев стойки. Хранилище Ceph не может защитить ваши данные от атак хакеров. Однако вы можете использовать некоторые продвинутые функции Mars 400 ceph appliance для восстановления ваших данных, когда они были зашифрованы шифровальщиком.

Функции Mars 400 Ceph для защиты данных корпоративного хранилища от вымогателей
Хранилище объектов поддерживает WORM на S3

Начиная с выпуска Ceph Nautilus 14.2.5, Ceph поддерживает функцию Object Lock для своего объектного хранилища, совместимого с S3, что позволяет реализовать модель WORM (записать один раз, прочитать много раз). Вы можете создать корзину с включенной функцией блокировки объектов и указанным периодом хранения. Пользователи не могут удалять и вносить какие-либо изменения в данные, размещенные в этой корзине.

Объектный замок предоставляет два режима удержания:

  • Режим управления: пользователи могут только удалять или перезаписывать версию объекта или изменять настройки блокировки, когда у них есть специальное разрешение.
  • Режим соответствия: Пользователи, включая root-пользователя, не могут удалять или перезаписывать объект до истечения срока удержания. Срок удержания нельзя сократить в любой ситуации.

Вы можете использовать хранилищное устройство Mars 400 Ceph для создания неизменяемых ведер S3 и использовать его в качестве уровня емкости резервного копирования Veeam. Veeam Backup & Replication использует блокировку объектов S3 и версионирование для временного сделывания резервных данных неподвижными. Все резервные данные, хранящиеся в неподвижном контейнере, не могут быть изменены и удалены без специальной аутентификации. Таким образом, Mars 400 защищает ваши данные от вредоносных атак. Если ваши основные данные зашифрованы, у вас есть резервная копия для восстановления основного хранилища.

Блоковая и файловая система поддерживает снимок Copy-On-Write
Ceph блочное хранилище и файловая система поддерживают копирование снимков при записи. Когда вы делаете снимок на томе или образе, Ceph использует эту точку во времени в качестве ссылки на точку восстановления. Если пользователи позже перезаписывают данные, Ceph помечает исходные данные как данные снимка, прежде чем обновить данные. Ceph сохраняет исходное состояние этих данных в режиме только для чтения.
Когда-нибудь, если вредоносное ПО зашифрует ваше хранилище, вы сможете легко вернуть свои данные к состоянию предыдущей точки снимка во времени.

*Примечание: Операция копирования при записи происходит только при первом изменении данных.

Рисунок 1 является примером снимка и отката ceph.

Рисунок 1

Ceph блочное хранилище и файловая система поддерживают копирование снимков в режиме copy-on-write. Когда пользователи IT создают снимок на томе или образе, Ceph использует эту точку во времени в качестве точки восстановления.

Заключение

Решение по защите данных, поддерживаемое Mars 400 Ceph устройством от программ-вымогателей
 
Хранилище объектов: блокировка объектов (WORM)
Блочное хранилище: снимок
Файловая система: снимок

Связанные продукты
Хранилище Ceph Mars 400PRO - Хранилище Ceph Mars 400 передняя часть.
Хранилище Ceph Mars 400PRO
Mars 400PRO

Mars 400 Ceph Appliance разработан для удовлетворения высоких потребностей в хранении данных...

Подробности
Связанные технологии
Блочное хранилище Ceph

Ambedded Ceph-устройство - это масштабируемая платформа хранения, которая позволяет получить...

Хранилище объектов и совместимое хранилище Amazon S3

Ceph Object Storage - это интерфейс объектного хранилища, построенный на основе librados, и предоставляет...


Как Mars 400 Ceph Storage защищает корпоративные данные от рэнсомваре | Решения хранения Ceph на микросерверах ARM | Ambedded

Расположенная на Тайване с 2013 года, Ambedded Technology Co., LTD. является поставщиком решений для блочного и объектного хранения данных. Их основные направления в управлении хранением данных включают технологию хранения Ceph, интеграцию ARM-серверов, программно-определяемое хранение, оптимизацию хранения предприятий, экономию затрат на устройства Ceph, программное обеспечение для управления хранением и решения для блочного и объектного хранения данных. Они предоставляют профессиональную поддержку Ceph, масштабируемые системы хранения с высокой эффективностью в центре обработки данных.

Ambedded предлагает передовые решения для хранения Ceph на микросерверах ARM, разработанные для B2B-покупателей, стремящихся оптимизировать свои системы хранения предприятия. Наши готовые комплекты Ceph снижают общую стоимость владения (TCO) и упрощают управление хранилищем, поддерживая блочное, файловое и объектное хранилище на единой платформе. С обязательством к инновациям и поддержке клиентов, Ambedded является вашим надежным партнером для масштабируемых и эффективных решений хранилища SUSE Enterprise Storage Appliance. Получите безупречную интеграцию и профессиональную поддержку для раскрытия полного потенциала технологии Ceph в вашем бизнесе.

Ambedded предоставляет клиентам масштабируемые системы хранения и экономичное управление хранилищем Ceph с 2013 года, и с использованием передовых технологий и 20-летнего опыта Ambedded гарантирует удовлетворение потребностей каждого клиента.