Bersedia untuk Berbincang dengan Jurutera Sistem?

Sila masukkan maklumat anda dan kami akan menghubungi anda untuk menyediakan panggilan. Terima kasih!

Keselamatan Komprehensif

Keselamatan Komprehensif

ExaGrid bekerjasama dengan pelanggannya di seluruh dunia untuk memasukkan semua aspek keselamatan. Kami memacu sebahagian besar tawaran keselamatan kami melalui bercakap dengan pelanggan dan penjual semula kami. Secara tradisinya, aplikasi sandaran mempunyai keselamatan yang kukuh tetapi storan sandaran biasanya mempunyai sedikit atau tiada. ExaGrid adalah unik dalam pendekatannya terhadap keselamatan storan sandaran. Sebagai tambahan kepada keselamatan komprehensif kami dengan pemulihan perisian tebusan, ExaGrid ialah satu-satunya penyelesaian dengan peringkat yang tidak menghadap rangkaian (jurang udara bertingkat), dasar pemadaman tertunda dan objek data tidak boleh diubah.

Temui ExaGrid dalam Video Korporat kami

Menonton sekarang

Keselamatan, Kebolehpercayaan dan Lembaran Data Lebihan

Muat Turun Sekarang

Ciri Keselamatan Komprehensif ExaGrid:

 

Keselamatan

Pandangan Lebih Dekat:

  • Senarai semak keselamatan untuk pelaksanaan amalan terbaik yang cepat dan mudah.
  • Pemulihan Ransomware: ExaGrid menawarkan satu-satunya pendekatan storan sandaran dua peringkat dengan peringkat tidak menghadap rangkaian (jurang udara bertingkat), pemadaman tertunda dan objek tidak berubah untuk pulih daripada serangan ransomware.
  • Penyulitan: ExaGrid menawarkan penyulitan cakera berasaskan perkakasan FIPS 140-2 yang disahkan pada semua model SEC. Cakera keras penyulitan sendiri dengan pengurusan kunci berasaskan pengawal RAID dan kawalan akses melindungi data anda semasa proses penyimpanan.
  • Menjaga Data pada WAN: Replikasi data sandaran nyahduplikasi boleh disulitkan apabila dipindahkan antara tapak ExaGrid menggunakan AES 256-bit, yang merupakan Fungsi Keselamatan Diluluskan PUB 140-2 FIPS. Ini menghapuskan keperluan untuk VPN untuk melakukan penyulitan merentas WAN.
  • Kawalan Akses Berasaskan Peranan menggunakan bukti kelayakan Direktori tempatan atau Aktif dan peranan Pentadbir dan Pegawai Keselamatan dibahagikan sepenuhnya:
    • Operator Sandaran peranan untuk operasi harian mempunyai had seperti tiada penghapusan saham
    • Pegawai keselamatan peranan melindungi pengurusan data sensitif dan diperlukan untuk meluluskan sebarang perubahan pada dasar Kunci Masa Pengekalan, dan untuk meluluskan paparan atau perubahan pada akses root
    • Peranan pentadbir adalah seperti pengguna super Linux – dibenarkan melakukan sebarang operasi pentadbiran (pengguna terhad diberikan peranan ini) Pentadbir tidak boleh menyelesaikan tindakan pengurusan data sensitif (seperti memadam data/perkongsian) tanpa kelulusan Pegawai Keselamatan
    • Menambah peranan ini kepada pengguna hanya boleh dilakukan oleh pengguna yang sudah mempunyai peranan – jadi pentadbir penyangak tidak boleh memintas kelulusan Pegawai Keselamatan untuk tindakan pengurusan data sensitif
    • Operasi utama memerlukan kelulusan Pegawai Keselamatan untuk melindungi daripada ancaman dalaman, seperti pemadaman perkongsian dan nyahreplikasi (apabila pentadbir penyangak mematikan replikasi ke tapak terpencil)
  • Pengesahan Dua Faktor (2FA) boleh diperlukan untuk mana-mana pengguna (tempatan atau Direktori Aktif) menggunakan mana-mana aplikasi OAUTH-TOTP standard industri. 2FA dihidupkan secara lalai adalah untuk kedua-dua peranan Pentadbir dan Pegawai Keselamatan dan sebarang log masuk tanpa 2FA akan membuat gesaan amaran dan penggera untuk keselamatan yang lebih baik.
  • Sijil TLS/HTTPS Terjamin: Perisian ExaGrid diuruskan melalui antara muka web dan akan, secara lalai, menerima sambungan daripada pelayar web pada kedua-dua port 80 (HTTP) dan 443 (HTTPS). Perisian ExaGrid menyokong melumpuhkan HTTP untuk persekitaran yang memerlukan HTTPS (selamat) sahaja. Apabila menggunakan HTTPS, sijil ExaGrid boleh ditambah pada penyemak imbas web, atau sijil pengguna boleh dipasang pada pelayan ExaGrid melalui antara muka web atau disediakan oleh pelayan SCEP.
  • Protokol Selamat/Senarai Putih IP:
    • Sistem Fail Internet Biasa (CIFS) – SMBv2, SMBv3
    • Sistem Fail Rangkaian (NFS) – Versi 3 dan 4
    • Veeam Data Mover – SSH untuk arahan dan kawalan dan protokol khusus Veeam untuk pergerakan data melalui TCP
    • Protokol Teknologi Veritas OpenStorage (OST) – Protokol khusus ExaGrid melalui TCP
    • Saluran Oracle RMAN menggunakan CIFS atau NFS

Untuk CIFS dan Veeam Data Mover, integrasi AD membenarkan penggunaan bukti kelayakan domain untuk kawalan akses GUI perkongsian dan pengurusan (pengesahan dan kebenaran). Untuk CIFS, kawalan akses tambahan disediakan melalui senarai putih IP. Untuk protokol NFS dan OST, kawalan akses kepada data sandaran dikawal oleh senarai putih IP. Untuk setiap perkongsian, sekurang-kurangnya satu alamat IP/pasangan topeng disediakan, dengan sama ada berbilang pasangan atau topeng subnet digunakan untuk meluaskan akses. Adalah disyorkan bahawa hanya pelayan sandaran yang kerap mengakses bahagian diletakkan dalam senarai putih IP perkongsian.

Untuk perkongsian Veeam menggunakan Veeam Data Mover, kawalan akses disediakan oleh kelayakan nama pengguna dan kata laluan yang dimasukkan ke dalam konfigurasi Veeam dan ExaGrid. Ini boleh menjadi bukti kelayakan AD, atau pengguna tempatan yang dikonfigurasikan pada tapak ExaGrid. Veeam Data Mover dipasang secara automatik daripada pelayan Veeam ke pelayan ExaGrid melalui SSH. Veeam Data Mover berjalan dalam persekitaran terpencil pada pelayan ExaGrid yang mengehadkan akses sistem, tidak mempunyai keistimewaan root dan berjalan hanya apabila diaktifkan oleh operasi Veeam.

  • Sokongan Kunci SSH: Walaupun akses melalui SSH tidak diperlukan untuk fungsi pengguna, beberapa operasi sokongan hanya boleh disediakan melalui SSH. ExaGrid menjamin SSH dengan membenarkan ia dilumpuhkan, membenarkan akses melalui kata laluan yang dijana secara rawak, atau kata laluan yang dibekalkan pelanggan, atau hanya pasangan kunci SSH.
  • Pemantauan Komprehensif: Pelayan ExaGrid menghantar data kepada Sokongan ExaGrid (rumah telefon) menggunakan kedua-dua pelaporan kesihatan dan amaran. Pelaporan kesihatan termasuk data statistik untuk arah aliran setiap hari dan analisis automatik. Data disimpan pada pelayan ExaGrid yang selamat dengan pangkalan data trend yang digunakan untuk menentukan kesihatan keseluruhan dari semasa ke semasa. Laporan kesihatan dihantar ke ExaGrid menggunakan FTP secara lalai, tetapi boleh dihantar menggunakan e-mel dengan sedikit penurunan dalam kedalaman analisis. Makluman ialah pemberitahuan seketika yang boleh menunjukkan peristiwa yang boleh diambil tindakan, termasuk kegagalan perkakasan, isu komunikasi, kemungkinan salah konfigurasi, dll. Sokongan ExaGrid segera menerima makluman ini melalui e-mel daripada pelayan Sokongan ExaGrid.

Bercakap dengan kami tentang keperluan anda

ExaGrid ialah pakar dalam storan sandaran—itu sahaja yang kami lakukan.

Permintaan Harga

Pasukan kami dilatih untuk memastikan bahawa sistem anda bersaiz dan disokong dengan betul untuk memenuhi keperluan data anda yang semakin meningkat.

Hubungi kami untuk harga »

Bercakap Dengan Salah Seorang Jurutera Sistem Kami

Dengan Storan Sandaran Berperingkat ExaGrid, setiap perkakas dalam sistem membawa bersamanya bukan sahaja cakera, tetapi juga memori, lebar jalur dan kuasa pemprosesan—semua elemen yang diperlukan untuk mengekalkan prestasi sandaran yang tinggi.

Jadual panggilan »

Jadual Bukti Konsep (POC)

Uji ExaGrid dengan memasangnya dalam persekitaran anda untuk mengalami prestasi sandaran yang lebih baik, pemulihan yang lebih pantas, kemudahan penggunaan dan kebolehskalaan. Ujilah! 8 daripada 10 yang mengujinya, memutuskan untuk menyimpannya.

Jadualkan sekarang »