Gereed om met 'n stelselingenieur te praat?

Voer asseblief jou inligting in en ons sal jou kontak om 'n oproep te maak. Dankie!

Omvattende sekuriteit

Omvattende sekuriteit

ExaGrid werk met sy kliënte wêreldwyd saam om alle aspekte van sekuriteit in te sluit. Ons dryf die meerderheid van ons sekuriteitsaanbiedinge deur met ons kliënte en herverkopers te praat. Tradisioneel het rugsteuntoepassings sterk sekuriteit, maar rugsteunberging het gewoonlik min tot geen. ExaGrid is uniek in sy benadering tot rugsteunbergingsekuriteit. Benewens ons omvattende sekuriteit met losprysherwinning, is ExaGrid die enigste oplossing met 'n nie-netwerk-gerigte vlak (gelaagde luggaping), 'n vertraagde uitveebeleid en onveranderlike data-voorwerpe.

Ontmoet ExaGrid in ons korporatiewe video

Kyk nou

Sekuriteit-, betroubaarheid- en oortolligheid-datablad

Laai nou af

ExaGrid se omvattende sekuriteitskenmerke:

 

Sekuriteit

'n Nader kyk:

  • Sekuriteit kontrolelys vir vinnige en maklike implementering van beste praktyke.
  • Herstel van ransomware: ExaGrid bied die enigste tweevlak-rugsteunbergingbenadering met 'n nie-netwerkgerigte vlak (gelaagde luggaping), vertraagde verwyderings en onveranderlike voorwerpe om te herstel van losprysware-aanvalle.
  • enkripsie: ExaGrid bied FIPS 140-2 Gevalideerde hardeware-gebaseerde skyfkodering op alle SEC-modelle. Self-enkripteer hardeskywe met RAID-beheerder-gebaseerde sleutelbestuur en toegangsbeheer beveilig jou data tydens die bergingsproses.
  • Beveilig data op die WAN: Replikasie van gededupliseerde rugsteundata kan geïnkripteer word wanneer dit tussen ExaGrid-werwe oorgedra word deur 256-bis AES te gebruik, wat 'n FIPS PUB 140-2-goedgekeurde sekuriteitsfunksie is. Dit skakel die behoefte uit vir 'n VPN om enkripsie oor die WAN uit te voer.
  • Rolgebaseerde toegangsbeheer die gebruik van plaaslike of Active Directory-geloofsbriewe en Admin en Sekuriteitsbeampte-rolle is ten volle in kompartemente verdeel:
    • Rugsteunoperateur rol vir dag-tot-dag bedrywighede het beperkings soos geen skrapping van aandele
    • Sekuriteitsbeampte rol beskerm sensitiewe databestuur en word vereis om enige veranderinge aan die Behoudtydslot-beleid goed te keur, en om die besigtiging van of veranderinge aan worteltoegang goed te keur
    • Admin rol is soos 'n Linux-supergebruiker – toegelaat om enige administratiewe operasies te doen (beperkte gebruikers gegee hierdie rol) Admins kan nie sensitiewe databestuursaksies (soos die verwydering van data/dele) sonder die Sekuriteitsbeampte se goedkeuring voltooi
    • Om hierdie rolle by gebruikers te voeg, kan slegs gedoen word deur 'n gebruiker wat reeds die rol het - so 'n skelm admin kan nie sekuriteitsbeampte se goedkeuring van sensitiewe databestuursaksies omseil nie
    • Sleutelbedrywighede vereis goedkeuring van die sekuriteitsbeampte om te beskerm teen interne bedreigings, soos dele-uitvee en de-replikasie (wanneer 'n skelm administrateur replikasie na afgeleë werf afskakel)
  • Tweefaktor-verifikasie (2FA) kan vereis word vir enige gebruiker (plaaslik of Active Directory) wat enige industriestandaard OAUTH-TOTP-toepassing gebruik. 2FA is by verstek aangeskakel, is vir beide die Admin- en Sekuriteitsbeampte-rolle en enige aanmelding sonder 2FA sal 'n waarskuwingsboodskap en 'n alarm vir groter sekuriteit skep.
  • TLS-sertifikate/beveiligde HTTPS: ExaGrid-sagteware word deur 'n webkoppelvlak bestuur en sal by verstek verbindings vanaf 'n webblaaier op beide poorte 80 (HTTP) en 443 (HTTPS) aanvaar. ExaGrid-sagteware ondersteun die deaktivering van HTTP vir omgewings wat slegs HTTPS (veilig) vereis. Wanneer HTTPS gebruik word, kan ExaGrid se sertifikaat by webblaaiers gevoeg word, of 'n gebruiker se sertifikate kan op ExaGrid-bedieners geïnstalleer word via die webkoppelvlak of verskaf word deur 'n SCEP-bediener.
  • Veilige protokolle/IP-witlyste:
    • Algemene internetlêerstelsel (CIFS) – SMBv2, SMBv3
    • Netwerklêerstelsel (NFS) – Weergawes 3 en 4
    • Veeam Data Mover – SSH vir bevel en beheer en Veeam-spesifieke protokol vir databeweging oor TCP
    • Veritas OpenStorage Technology-protokol (OST) – ExaGrid-spesifieke protokol oor TCP
    • Oracle RMAN-kanale wat CIFS of NFS gebruik

Vir CIFS en Veeam Data Mover maak AD-integrasie die gebruik van domeinbewyse vir deel- en bestuur GUI-toegangsbeheer (verifikasie en magtiging) moontlik. Vir CIFS word bykomende toegangsbeheer verskaf via 'n IP-witlys. Vir NFS- en OST-protokolle word toegangsbeheer tot rugsteundata beheer deur 'n IP-witlys. Vir elke deel word ten minste een IP-adres/maskerpaar verskaf, met óf veelvuldige pare óf subnetmasker wat gebruik word om toegang te verbreed. Dit word aanbeveel dat slegs die rugsteunbedieners wat gereeld toegang tot 'n deel het, in 'n deel se IP-witlys geplaas word.

Vir Veeam-aandele wat die Veeam Data Mover gebruik, word toegangsbeheer verskaf deur gebruikersnaam en wagwoordbewyse wat in beide die Veeam- en ExaGrid-konfigurasie ingevoer is. Dit kan AD-bewyse wees, of plaaslike gebruikers wat op die ExaGrid-werf opgestel is. Die Veeam Data Mover word outomaties vanaf die Veeam-bediener op die ExaGrid-bediener oor SSH geïnstalleer. Die Veeam Data Mover loop in 'n geïsoleerde omgewing op die ExaGrid-bediener wat stelseltoegang beperk, geen wortelvoorregte het nie, en loop slegs wanneer dit deur Veeam-bedrywighede geaktiveer word.

  • SSH Sleutel Ondersteuning: Alhoewel toegang via SSH nie nodig is vir gebruikersfunksies nie, kan sommige ondersteuningsbedrywighede slegs oor SSH verskaf word. ExaGrid beveilig SSH deur toe te laat dat dit gedeaktiveer word, deur toegang toe te laat via ewekansige gegenereerde wagwoorde, of kliënt-verskafde wagwoorde, of slegs SSH-sleutelpare.
  • Omvattende monitering: ExaGrid-bedieners lewer data aan ExaGrid-ondersteuning (telefoonhuis) deur beide gesondheidsverslaggewing en -waarskuwings te gebruik. Gesondheidsverslaggewing bevat statistieke data vir tendense op 'n daaglikse basis en outomatiese ontleding. Data word op veilige ExaGrid-bedieners gestoor met trending databasisse wat gebruik word om die algehele gesondheid oor tyd te bepaal. Gesondheidsverslae word by verstek met FTP na ExaGrid gestuur, maar kan met e-pos gestuur word met 'n mate van afname in die diepte van analise. Waarskuwings is kortstondige kennisgewings wat optreebare gebeurtenisse kan aandui, insluitend hardeware-foute, kommunikasiekwessies, potensiële wanopstelling, ens. ExaGrid Support ontvang hierdie waarskuwings dadelik via e-pos vanaf ExaGrid Support-bedieners.

Praat met ons oor jou behoeftes

ExaGrid is die kenner in rugsteunberging—dit is al wat ons doen.

Vra pryse

Ons span is opgelei om te verseker dat jou stelsel behoorlik grootte is en ondersteun word om aan jou groeiende databehoeftes te voldoen.

Kontak ons ​​vir pryse »

Praat met een van ons stelselingenieurs

Met ExaGrid se Tiered Backup Storage, bring elke toestel in die stelsel nie net skyf nie, maar ook geheue, bandwydte en verwerkingskrag mee—al die elemente wat nodig is om hoë rugsteunwerkverrigting te handhaaf.

Skedule oproep »

Skedule bewys van konsep (POC)

Toets ExaGrid deur dit in jou omgewing te installeer om verbeterde rugsteunwerkverrigting, vinniger herstelwerk, gebruiksgemak en skaalbaarheid te ervaar. Stel dit op die proef! 8 uit 10 wat dit toets, besluit om dit te behou.

Beplan nou »