Спремни за разговор са системским инжењером?

Унесите своје податке и ми ћемо вас контактирати да успоставимо позив. Хвала вам!

Свеобухватна сигурност

Свеобухватна сигурност

ЕкаГрид ради са својим клијентима широм света како би укључио све аспекте безбедности. Већину наших безбедносних понуда покрећемо кроз разговоре са нашим клијентима и препродавцима. Традиционално, апликације за прављење резервних копија имају јаку сигурност, али складиште резервних копија обично има мало или нимало. ЕкаГрид је јединствен у свом приступу сигурности складиштења резервних копија. Поред наше свеобухватне безбедности са опоравком од рансомваре-а, ЕкаГрид је једино решење са слојем који није окренут мрежи (слојевити ваздушни јаз), политиком одложеног брисања и непроменљивим објектима података.

Упознајте ЕкаГрид у нашем корпоративном видеу

Ватцх Нов

Лист са подацима о безбедности, поузданости и редундантности

Довнлоад Нов

ЕкаГрид-ове свеобухватне безбедносне функције:

 

безбедност

Ближе посматрање:

  • Безбедносна контролна листа за брзу и лаку примену најбољих пракси.
  • Рансомваре Рецовери: ЕкаГрид нуди једини приступ складиштења резервних копија на два нивоа са слојем који није окренут мрежи (слојевити ваздушни јаз), одложеним брисањем и непроменљивим објектима за опоравак од напада рансомвера.
  • Енцриптион: ЕкаГрид нуди ФИПС 140-2 Валидатед хардверско базирано шифровање диска на свим СЕЦ моделима. Самошифрујући чврсти дискови са управљањем кључевима заснованим на РАИД контролеру и контролом приступа обезбеђују ваше податке током процеса складиштења.
  • Обезбеђивање података на ВАН-у: Репликација дедуплицираних резервних података може бити шифрована када се преноси између ЕкаГрид локација помоћу 256-битног АЕС-а, што је ФИПС ПУБ 140-2 одобрена безбедносна функција. Ово елиминише потребу за ВПН-ом да изврши шифровање преко ВАН-а.
  • Контрола приступа заснована на улогама користећи локалне или Ацтиве Дирецтори акредитиве и улоге администратора и службеника за безбедност су потпуно подељене:
    • Бацкуп Оператор улога за свакодневне операције има ограничења као што су без брисања акција
    • Сецурити Оффицер улога штити управљање осетљивим подацима и потребна је за одобравање било каквих промена у политици закључавања времена задржавања и за одобравање прегледа или промена роот приступа
    • Улога администратора је као Линук супер-корисник – дозвољено је да обавља било коју административну операцију (ограничени корисници имају ову улогу) Администратори не могу да доврше радњу управљања осетљивим подацима (као што је брисање података/дељења) без одобрења службеника за безбедност
    • Додавање ових улога корисницима може да уради само корисник који већ има ту улогу – тако да лажни администратор не може да заобиђе одобрење службеника безбедности за радње управљања осетљивим подацима
    • Кључне операције захтевају одобрење службеника за безбедност ради заштите од интерних претњи, као што су брисања дељења и дерепликација (када лажни администратор искључи репликацију на удаљену локацију)
  • Двофакторска аутентификација (2ФА) може бити потребно за сваког корисника (локалног или активног директоријума) који користи било коју ОАУТХ-ТОТП апликацију индустријског стандарда. 2ФА је подразумевано укључена и за улоге администратора и службеника за безбедност и свако пријављивање без 2ФА ће креирати упозорење и аларм за већу безбедност.
  • ТЛС сертификати/безбедни ХТТПС: ЕкаГрид софтвером се управља преко веб интерфејса и подразумевано ће прихватати везе из веб претраживача на оба порта 80 (ХТТП) и 443 (ХТТПС). Софтвер ЕкаГрид подржава онемогућавање ХТТП-а за окружења која захтевају само ХТТПС (безбедно). Када се користи ХТТПС, ЕкаГрид сертификат се може додати у веб претраживаче, или се сертификати корисника могу инсталирати на ЕкаГрид сервере преко веб интерфејса или их обезбедити СЦЕП сервер.
  • Сецуре Протоцолс/ИП Вхителистс:
    • Заједнички Интернет систем датотека (ЦИФС) – СМБв2, СМБв3
    • Мрежни систем датотека (НФС) – верзије 3 и 4
    • Вееам Дата Мовер – ССХ за команду и контролу и Вееам-специфичан протокол за кретање података преко ТЦП-а
    • Веритас ОпенСтораге Тецхнологи протокол (ОСТ) – ЕкаГрид специфичан протокол преко ТЦП-а
    • Орацле РМАН канали који користе ЦИФС или НФС

За ЦИФС и Вееам Дата Мовер, АД интеграција омогућава коришћење доменских акредитива за дељење и управљање ГУИ контролом приступа (аутентификација и ауторизација). За ЦИФС, додатна контрола приступа је обезбеђена преко ИП беле листе. За НФС и ОСТ протоколе, контролу приступа резервним подацима контролише ИП листа беле листе. За сваки дељени део обезбеђен је најмање један пар ИП адреса/маска, са више парова или маском подмреже која се користи за проширење приступа. Препоручује се да се само резервни сервери који редовно приступају дељењу стављају на белу листу ИП адреса дељења.

За Вееам дељења која користе Вееам Дата Мовер, контрола приступа је обезбеђена акредитивима корисничког имена и лозинке који су унети у конфигурацију Вееам и ЕкаГрид. То могу бити АД акредитиви или локални корисници конфигурисани на ЕкаГрид локацији. Вееам Дата Мовер се аутоматски инсталира са Вееам сервера на ЕкаГрид сервер преко ССХ. Вееам Дата Мовер ради у изолованом окружењу на ЕкаГрид серверу који ограничава приступ систему, нема роот привилегије и ради само када га активира Вееам операције.

  • Подршка за ССХ кључ: Иако приступ преко ССХ-а није неопходан за корисничке функције, неке операције подршке могу се обезбедити само преко ССХ-а. ЕкаГрид обезбеђује ССХ тако што омогућава његово онемогућавање, дозвољавајући приступ преко насумично генерисаних лозинки или лозинки које је доставио корисник, или само парова ССХ кључева.
  • Свеобухватно праћење: ЕкаГрид сервери испоручују податке ЕкаГрид подршци (телефон кући) користећи и извештавање о здрављу и упозорење. Извјештавање о здрављу укључује статистичке податке за трендове на дневној бази и аутоматску анализу. Подаци се чувају на сигурним ЕкаГрид серверима са базама података трендова који се користе за одређивање укупног здравља током времена. Извештаји о здрављу се подразумевано шаљу ЕкаГрид-у помоћу ФТП-а, али се могу послати е-поштом уз извесно смањење дубине анализе. Упозорења су тренутно обавештење које би могло да укаже на догађаје који се могу предузети, укључујући кварове на хардверу, проблеме у комуникацији, потенцијалну погрешну конфигурацију, итд. ЕкаГрид подршка одмах прима ова упозорења путем е-поште од сервера ЕкаГрид подршке.

Разговарајте са нама о својим потребама

ЕкаГрид је стручњак за складиштење резервних копија—то је све што радимо.

Затражите цену

Наш тим је обучен да осигура да је ваш систем одговарајуће величине и подржан да задовољи ваше растуће потребе за подацима.

Контактирајте нас за цене »

Разговарајте са једним од наших системских инжењера

Са ЕкаГрид-овим Тиеред Бацкуп Стораге-ом, сваки уређај у систему са собом носи не само диск, већ и меморију, пропусни опсег и процесорску снагу—све елементе потребне за одржавање високих перформанси резервних копија.

Закажите позив »

Доказ концепта распореда (ПОЦ)

Тестирајте ЕкаГрид тако што ћете га инсталирати у своје окружење да бисте искусили побољшане перформансе резервних копија, брже враћање, једноставност коришћења и скалабилност. Ставите то на тест! 8 од 10 који га тестирају, одлуче да га задрже.

Закажите сада »