Giải pháp bảo mật cho nền tảng Object Storage
Các cuộc tấn công bằng ransomware là nguyên nhân của 41% vụ yêu cầu bồi thường bảo hiểm trên mạng trong sáu tháng đầu năm 2020.* Trong thời đại malware tràn lan và làm việc từ xa nhiều hơn bao giờ hết, bảo mật dường như là yếu tố quan trọng nhất trong các quyết định lưu trữ dữ liệu của bạn.
Không phải tất cả các loại lưu trữ đều giống nhau.
Cloudian cung cấp số lượng chứng chỉ an ninh mạng nhiều và đầy đủ nhất trong thị trường lưu trữ đối tượng. Đạt được kết quả tốt nhất với tổng chi phí thấp nhất trong ngành (thấp hơn tới 2/3 ), cho dù bạn đang tìm kiếm flash hay đĩa cứng.
Tìm hiểu danh sách các cơ quan nhà nước và các bên thứ ba, những nơi đã thử qua khả năng bảo mật của Cloudian và hiểu lý do tại sao bạn và nhà bảo hiểm an ninh mạng của bạn có thể tin tưởng nó.
* Cyberscoop, tháng 09/2020
Tính năng bảo mật dữ liệu của Cloudian HyperStore
Tính bất biến của dữ liệu/Bảo vệ khỏi ransomware
Bảo vệ dữ liệu của bạn khỏi việc bị xóa hoặc mã hóa bằng tính năng S3 Object Lock / WORM (ghi một lần, đọc nhiều). Sau khi bật Object Lock, dữ liệu của bạn sẽ trở thành bất biến và không thể thay đổi hoặc xóa cho đến khi đáp ứng khoảng thời gian lưu giữ do chính sách xác định. Ransomware không thể mã hóa dữ liệu. HyperStore được tăng cường bằng cách sử dụng HyperStore Shell (HSH) và RootDisable, bảo mật cho giải pháp ở cấp hệ thống, thậm chí vô hiệu hóa quyền truy cập root để làm cho giải pháp trở nên bất khả xâm phạm. Các giải pháp tương tự thường có quyền truy cập root “mềm”, có thể xảy ra vi phạm ở cấp hệ thống. Đây là một giải pháp vững chắc, đã được xác minh trong thử nghiệm của chính phủ và được chứng nhận tuân thủ các yêu cầu về lưu trữ không thể ghi đè, không thể bị xóa của quy chuẩn SEC Rule 17a-4(f).
Các chứng chỉ bảo mật
Cloudian cung cấp đầy đủ nhất các loại chứng chỉ bảo mật có trong lưu trữ đối tượng.
Chứng nhận tiêu chí chung có chỉ định EAL2: Xác nhận rằng HyperStore đáp ứng các yêu cầu kỹ thuật và kiểm tra nghiêm ngặt về bảo mật do Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) cùng với 25 chính phủ khác trên toàn thế giới ủy quyền. HyperStore là một trong hai nền tảng lưu trữ đối tượng duy nhất đạt được điều này.
Xác thực mã hóa dữ liệu FIPS 140-2: NIST đã trao chứng thực FIPS 140-2 cấp 1 của Cloudian, biểu thị rằng các phương pháp mã hóa dữ liệu HyperStore đã được xem xét và thử nghiệm độc lập.
HyperStore cũng được chứng nhận đáp ứng các yêu cầu của SEC Rule 17a-4(f), CFTC 17 C.F.R. § 1.31, FINRA 4511c, IDW PS 880 (Đức) và OR §§ 957ff (Thụy Sỹ), đồng thời đáp ứng các tiêu chuẩn vệ sinh dữ liệu do NIST 800-88 quy định.
Bảo mật cho hệ thống nhiều bên thuê
Mã hóa dữ liệu: Dữ liệu ở trạng thái nghỉ
Mã hóa dữ liệu: Dữ liệu khi di chuyển
Xác thực Active Directory /LDAP
Quản lý quyền truy cập danh tính (IAM)
Bảo vệ chống tràn dữ liệu
Giải pháp được chứng nhận
Báo cáo đánh giá Cohasset SEC17a-4 của Cloudian HyperStore
Bản đánh giá tính tuân thủ của Cohasset Associates cho thấy cách Cloudian HyperStore, khi được cấu hình đúng cách, sẽ lưu giữ các bản ghi yêu cầu lưu giữ theo thời gian để tuân thủ các quy tắc của SEC Rule 17a-4(f) về các bản ghi và việc lưu trữ hồ sơ điện tử không thể ghi đè, không thể xóa được. Ngoài ra, các khả năng được đánh giá của HyperStore đáp ứng các yêu cầu dựa trên nguyên tắc của CFTC Rule 1.31(c)-(d).
Giải quyết các thách thức về tuân thủ và bảo mật dữ liệu
Ba câu hỏi mà mọi CIO nên hỏi về vấn đề bảo mật lưu trữ dữ liệu của họ
Bảo mật dữ liệu rất phức tạp. Việc tuân thủ các quy định bảo mật chưa bao giờ quan trọng hơn hiện nay. Phải mất rất nhiều công sức để đảm bảo tổ chức của bạn có chương trình bảo mật vững chắc. Làm cách nào bạn có thể đảm bảo rằng bạn đang làm mọi thứ có thể để bảo vệ dữ liệu của tổ chức mình? Nó bắt đầu bằng việc đặt những câu hỏi hay và nhấn mạnh để có được câu trả lời rõ ràng – từ nhân viên, đối tác và nhà cung cấp dịch vụ của bạn.
Trong whitepaper này, chúng tôi xem xét ba câu hỏi bảo mật quan trọng mà mọi CIO nên hỏi về nền tảng lưu trữ dữ liệu của bạn và tại sao việc nhận được câu trả lời rõ ràng cho từng câu hỏi lại quan trọng.
1. Chúng tôi bảo vệ dữ liệu đang hoạt động và dữ liệu ở trạng thái nghỉ như thế nào?
2. Dữ liệu của chúng tôi có thể được chuyển đổi thành bất biến hoặc chống giả mạo không?
3. Kiến trúc lưu trữ dữ liệu của chúng tôi có đáp ứng các yêu cầu tuân thủ của chúng tôi không?
Dùng thử Cloudian miễn phí!
Dùng thử trong trung tâm dữ liệu của bạn trong 45 ngày và xem việc xây dựng đám mây riêng của bạn dễ dàng như thế nào.
Tải xuống bản dùng thử miễn phí đầy đủ tính năng của phần mềm Cloudian® và cài đặt phần mềm này trên mọi phần cứng thông thường để xây dựng và thử nghiệm giải pháp trên dịch vụ đám mây, hệ thống cloud riêng hoặc đám mây hỗn hợp.
Bản dùng thử miễn phí bao gồm:
- HyperStore – Lưu trữ đối tượng doanh nghiệp
- HyperIQ – Khả năng quan sát và phân tích
Đưa sức mạnh của công nghệ lưu trữ tương thích với S3 vào hoạt động trong trung tâm dữ liệu của bạn. Và trải nghiệm sự đơn giản của khả năng quan sát và phân tích thế hệ tiếp theo.
Tương thích với hàng trăm ứng dụng hỗ trợ S3.
Yêu cầu hệ thống:
– Máy chủ vật lý hoặc máy ảo
– RAM 16GB
– 1 Gigabit Network Interface
→ Dùng thử HyperStore miễn phí