Kas olete valmis süsteemiinseneriga rääkima?

Palun sisestage oma andmed ja me võtame teiega ühendust, et helistada. Aitäh!

Põhjalik turvalisus

Põhjalik turvalisus

ExaGrid teeb koostööd oma klientidega kogu maailmas, et hõlmata kõiki turvalisuse aspekte. Suurema osa oma turvapakkumistest juhime klientide ja edasimüüjatega rääkides. Traditsiooniliselt on varundusrakendustel tugev turvalisus, kuid varundusmälu on tavaliselt vähe või üldse mitte. ExaGrid on ainulaadne oma lähenemisviisi varukoopiate turvalisusele. Lisaks meie laiaulatuslikule lunavara taastamisega turvalisusele on ExaGrid ainus lahendus, millel on võrguväline tasand (astmeline õhuvahe), viivitusega kustutamise poliitika ja muutumatud andmeobjektid.

Tutvuge ExaGridiga meie ettevõttevideos

Vaata Now

Turvalisuse, töökindluse ja koondamise andmeleht

Download Now

ExaGridi kõikehõlmavad turvafunktsioonid:

 

TURVALISUS

Lähem pilk:

  • Turvalisuse kontrollnimekiri parimate tavade kiireks ja lihtsaks rakendamiseks.
  • Lunavara taastamine: ExaGrid pakub ainsat kahetasandilist varukoopiate salvestamise lähenemisviisi, millel on mittevõrgule suunatud tase (astmeline õhupilu), viivitatud kustutamised ja muutumatud objektid lunavararünnakutest taastumiseks.
  • Krüptimine: ExaGrid pakub FIPS 140-2 valideeritud riistvarapõhist ketta krüptimist kõigil SEC-mudelitel. Ise krüpteerivad kõvakettad RAID-kontrolleripõhise võtmehalduse ja juurdepääsukontrolliga kaitsevad teie andmeid salvestusprotsessi ajal.
  • Andmete turvamine WAN-is: dubleeritud varundusandmete replikatsiooni saab krüpteerida, kui need edastatakse ExaGridi saitide vahel, kasutades 256-bitist AES-i, mis on FIPS PUB 140-2 heakskiidetud turbefunktsioon. See välistab vajaduse VPN-i järele krüptimiseks WAN-i kaudu.
  • Rollipõhine juurdepääsukontroll kasutades kohalikke või Active Directory mandaate ning administraatori ja turbeametniku rollid on täielikult lahterdatud:
    • Varundusoperaator rollil igapäevatoimingutes on piirangud, näiteks ei tohi aktsiaid kustutada
    • Julgeolekuametnik roll kaitseb delikaatsete andmete haldamist ja on nõutav säilitamisaja lukustamise poliitika muudatuste kinnitamiseks ning juurjuurdepääsu vaatamise või muudatuste kinnitamiseks
    • Administraatori roll on nagu Linuxi superkasutaja – lubatud teha mis tahes haldustoiminguid (selle rolli puhul on kasutajad piiratud) Administraatorid ei saa ilma turvaametniku nõusolekuta tundlike andmete haldamise toiminguid (nt andmete/jagamiste kustutamine) teha
    • Neid rolle kasutajatele saab lisada ainult kasutaja, kellel on see roll juba olemas – nii ei saa võltsadministraator mööda minna turvaametniku heakskiitmisest tundlike andmehaldustoimingute jaoks
    • Võtmetoimingute jaoks on vaja turvaametniku heakskiitu, et kaitsta end sisemiste ohtude eest, nagu ühiskasutuse kustutamine ja replikatsiooni tühistamine (kui võltsadministraator lülitab replikatsiooni kaugsaidile välja)
  • Kahefaktoriline autentimine (2FA) seda saab nõuda iga kasutaja (kohalik või Active Directory), kes kasutab mis tahes tööstusstandardi OAUTH-TOTP rakendust. 2FA on vaikimisi sisse lülitatud nii administraatori kui ka turvaametniku rollide jaoks ning iga 2FA-ta sisselogimine loob suurema turvalisuse tagamiseks hoiatuse ja häire.
  • TLS-i sertifikaadid/turvaline HTTPS: ExaGridi tarkvara hallatakse veebiliidese kaudu ja see võtab vaikimisi vastu ühendusi veebibrauserist nii pordi 80 (HTTP) kui ka 443 (HTTPS) kaudu. Tarkvara ExaGrid toetab HTTP keelamist keskkondades, mis nõuavad ainult HTTPS-i (turvaline). HTTPS-i kasutamisel saab ExaGridi sertifikaate lisada veebibrauseritele või kasutaja sertifikaate installida ExaGridi serveritesse veebiliidese kaudu või pakkuda SCEP-serveri kaudu.
  • Turvalised protokollid/IP valged nimekirjad:
    • Ühine Interneti-failisüsteem (CIFS) – SMBv2, SMBv3
    • Võrgufailisüsteem (NFS) – versioonid 3 ja 4
    • Veeam Data Mover – SSH käsu ja juhtimise jaoks ning Veeami-spetsiifiline protokoll andmete liikumiseks üle TCP
    • Veritas OpenStorage Technology protokoll (OST) – ExaGridi spetsiifiline protokoll TCP kaudu
    • Oracle RMAN kanalid, mis kasutavad CIFS-i või NFS-i

CIFS-i ja Veeam Data Moveri jaoks võimaldab AD-integratsioon kasutada domeeni mandaate jagamise ja haldamise GUI juurdepääsu juhtimiseks (autentimine ja autoriseerimine). CIFS-i jaoks pakutakse täiendavat juurdepääsu juhtimist IP valge nimekirja kaudu. NFS- ja OST-protokollide puhul juhitakse varundusandmetele juurdepääsu kontrolli IP-de lubatud loendi abil. Iga jagamise jaoks on ette nähtud vähemalt üks IP-aadressi/maski paar koos mitme paari paari või alamvõrgumaskiga, mida kasutatakse juurdepääsu laiendamiseks. Soovitatav on lisada ühiskasutuse IP lubatud loendisse ainult need varuserverid, millel on regulaarselt juurdepääs jagamisele.

Veeam Data Moverit kasutavate Veeami aktsiate puhul tagavad juurdepääsu kontrolli kasutajanime ja parooli mandaadid, mis on sisestatud nii Veeami kui ka ExaGridi konfiguratsiooni. Need võivad olla AD-mandaadid või ExaGridi saidil konfigureeritud kohalikud kasutajad. Veeam Data Mover installitakse Veeami serverist SSH kaudu automaatselt ExaGridi serverisse. Veeam Data Mover töötab ExaGridi serveris isoleeritud keskkonnas, mis piirab juurdepääsu süsteemile, omab juurõigusi ja töötab ainult siis, kui Veeami toimingud selle aktiveerivad.

  • SSH võtme tugi: Kuigi kasutajafunktsioonide jaoks pole juurdepääs SSH kaudu vajalik, saab mõningaid tugitoiminguid pakkuda ainult SSH kaudu. ExaGrid kaitseb SSH-d, lubades selle keelata, võimaldades juurdepääsu juhuslikult genereeritud paroolide või kliendi tarnitud paroolide või ainult SSH-võtmepaaride kaudu.
  • Põhjalik seire: ExaGridi serverid edastavad andmed ExaGridi toele (telefoni koju), kasutades nii tervisearuannet kui ka hoiatusi. Tervisearuandlus sisaldab statistilisi andmeid igapäevaseks trendideks ja automatiseeritud analüüsiks. Andmeid hoitakse turvalistes ExaGridi serverites koos trendiandmebaasidega, mida kasutatakse üldise tervise aja jooksul kindlaksmääramiseks. Tervisearuanded saadetakse ExaGridile vaikimisi FTP-ga, kuid neid saab saata e-posti teel, kusjuures analüüsi sügavus on mõnevõrra vähenenud. Hoiatused on hetkemärguanded, mis võivad viidata võimalikele sündmustele, sealhulgas riistvaratõrgetele, sideprobleemidele, võimalikele valekonfiguratsioonidele jne. ExaGridi tugi saab need hoiatused ExaGridi tugiserveritelt kohe meili teel.

Rääkige meiega oma vajadustest

ExaGrid on varundussalvestuse ekspert – see on kõik, mida me teeme.

Taotle hinnakujundust

Meie meeskond on koolitatud tagama, et teie süsteem on õige suurusega ja toetatud, et see vastaks teie kasvavatele andmevajadustele.

Hinna saamiseks võtke meiega ühendust »

Rääkige ühe meie süsteemiinseneriga

ExaGridi mitmetasandilise varukoopiasalvestusega toob iga süsteemi seade endaga kaasa mitte ainult ketta, vaid ka mälu, ribalaiuse ja töötlemisvõimsuse – kõik elemendid, mida on vaja suure varunduse jõudluse säilitamiseks.

Planeeri kõne »

Ajakava kontseptsiooni tõendamine (POC)

Testige ExaGridi, installides selle oma keskkonda, et kogeda paremat varundusjõudlust, kiiremat taastamist, kasutusmugavust ja skaleeritavust. Pane see proovile! 8 10-st, kes seda testivad, otsustavad selle alles jätta.

Planeerige kohe »