พร้อมที่จะพูดคุยกับวิศวกรระบบแล้วหรือยัง

โปรดป้อนข้อมูลของคุณและเราจะติดต่อคุณเพื่อตั้งค่าการโทร ขอขอบคุณ!

ความปลอดภัยที่ครอบคลุม

ความปลอดภัยที่ครอบคลุม

ExaGrid ทำงานร่วมกับลูกค้าทั่วโลกเพื่อรวมความปลอดภัยทุกด้าน เราผลักดันข้อเสนอด้านความปลอดภัยส่วนใหญ่ผ่านการพูดคุยกับลูกค้าและผู้ค้าปลีกของเรา ตามเนื้อผ้า แอปพลิเคชันสำรองข้อมูลมีความปลอดภัยสูง แต่โดยทั่วไปพื้นที่จัดเก็บข้อมูลสำรองแทบไม่มีเลย ExaGrid มีความโดดเด่นในแนวทางการรักษาความปลอดภัยพื้นที่เก็บข้อมูลสำรอง นอกเหนือจากการรักษาความปลอดภัยที่ครอบคลุมของเราด้วยการกู้คืนแรนซัมแวร์แล้ว ExaGrid ยังเป็นโซลูชันเดียวที่มีระดับชั้นที่ไม่ใช่เครือข่าย (tiered air gap) นโยบายการลบที่ล่าช้า และอ็อบเจ็กต์ข้อมูลที่ไม่เปลี่ยนรูปแบบ

พบกับ ExaGrid ในวิดีโอองค์กรของเรา

ดูตอนนี้

เอกสารข้อมูลความปลอดภัย ความน่าเชื่อถือ และความซ้ำซ้อน

ดาวน์โหลดเดี๋ยวนี้

คุณลักษณะด้านความปลอดภัยที่ครอบคลุมของ ExaGrid:

 

Security

มองใกล้:

  • รายการตรวจสอบความปลอดภัย เพื่อการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดอย่างรวดเร็วและง่ายดาย
  • การกู้คืนแรนซัมแวร์: ExaGrid นำเสนอวิธีการจัดเก็บข้อมูลสำรองแบบสองระดับเพียงหนึ่งเดียวที่มีระดับที่ไม่เชื่อมต่อกับเครือข่าย (ช่องว่างอากาศแบบระดับ) การลบที่ล่าช้า และวัตถุที่ไม่เปลี่ยนรูปเพื่อกู้คืนจากการโจมตีของแรนซัมแวร์
  • การเข้ารหัสลับ: ExaGrid เสนอการเข้ารหัสดิสก์ด้วยฮาร์ดแวร์ที่ผ่านการตรวจสอบ FIPS 140-2 ใน SEC ทุกรุ่น ฮาร์ดดิสก์ที่เข้ารหัสด้วยตนเองด้วยการจัดการคีย์ที่ใช้คอนโทรลเลอร์ RAID และการควบคุมการเข้าถึงจะรักษาความปลอดภัยข้อมูลของคุณในระหว่างกระบวนการจัดเก็บข้อมูล
  • การรักษาความปลอดภัยข้อมูลบน WAN: การจำลองแบบของข้อมูลสำรองที่ไม่ซ้ำซ้อนสามารถเข้ารหัสได้เมื่อถ่ายโอนระหว่างไซต์ ExaGrid โดยใช้ AES 256 บิต ซึ่งเป็นฟังก์ชันความปลอดภัยที่ได้รับอนุมัติ FIPS PUB 140-2 สิ่งนี้ทำให้ไม่ต้องใช้ VPN ในการเข้ารหัสทั่วทั้ง WAN
  • การควบคุมการเข้าถึงตามบทบาท การใช้ข้อมูลประจำตัวในเครื่องหรือ Active Directory และบทบาทผู้ดูแลระบบและเจ้าหน้าที่รักษาความปลอดภัยได้รับการแบ่งส่วนอย่างเต็มที่:
    • ตัวดำเนินการสำรอง บทบาทสำหรับการดำเนินงานในแต่ละวันมีข้อจำกัด เช่น ไม่มีการลบหุ้น
    • เจ้าหน้าที่รักษาความปลอดภัย บทบาทปกป้องการจัดการข้อมูลที่ละเอียดอ่อนและจำเป็นต้องอนุมัติการเปลี่ยนแปลงใด ๆ กับนโยบายการล็อคเวลาการเก็บรักษา และอนุมัติการดูหรือการเปลี่ยนแปลงการเข้าถึงรูท
    • บทบาทผู้ดูแลระบบ เป็นเหมือนผู้ใช้ระดับสูงของ Linux – ได้รับอนุญาตให้ดำเนินการด้านการดูแลระบบ (จำกัดผู้ใช้ที่ได้รับบทบาทนี้) ผู้ดูแลระบบไม่สามารถดำเนินการจัดการข้อมูลที่ละเอียดอ่อน (เช่น การลบข้อมูล/การแบ่งปัน) โดยไม่ได้รับการอนุมัติจากเจ้าหน้าที่รักษาความปลอดภัย
    • การเพิ่มบทบาทเหล่านี้ให้กับผู้ใช้สามารถทำได้โดยผู้ใช้ที่มีบทบาทอยู่แล้วเท่านั้น ดังนั้นผู้ดูแลระบบอันธพาลจึงไม่สามารถข้ามการอนุมัติจากเจ้าหน้าที่รักษาความปลอดภัยในการดำเนินการจัดการข้อมูลที่ละเอียดอ่อนได้
    • การดำเนินการหลักจำเป็นต้องได้รับการอนุมัติจากเจ้าหน้าที่รักษาความปลอดภัยเพื่อป้องกันภัยคุกคามภายใน เช่น การลบการแชร์และการยกเลิกการจำลองแบบ (เมื่อผู้ดูแลระบบที่หลอกลวงปิดการจำลองแบบไปยังไซต์ระยะไกล)
  • การรับรองความถูกต้องด้วยสองปัจจัย (2FA) จำเป็นสำหรับผู้ใช้ทุกคน (ในเครื่องหรือ Active Directory) โดยใช้แอปพลิเคชัน OAUTH-TOTP มาตรฐานอุตสาหกรรมใดก็ได้ 2FA เปิดใช้งานโดยค่าเริ่มต้นสำหรับทั้งบทบาทผู้ดูแลระบบและเจ้าหน้าที่รักษาความปลอดภัย และการเข้าสู่ระบบใดๆ ที่ไม่มี 2FA จะสร้างข้อความเตือนและสัญญาณเตือนเพื่อความปลอดภัยที่มากขึ้น
  • ใบรับรอง TLS/ HTTPS ที่ปลอดภัย: ซอฟต์แวร์ ExaGrid ได้รับการจัดการผ่านเว็บอินเตอร์เฟส และจะยอมรับการเชื่อมต่อจากเว็บเบราว์เซอร์ทั้งพอร์ต 80 (HTTP) และ 443 (HTTPS) ตามค่าเริ่มต้น ซอฟต์แวร์ ExaGrid รองรับการปิดใช้งาน HTTP สำหรับสภาพแวดล้อมที่ต้องใช้ HTTPS (ปลอดภัย) เท่านั้น เมื่อใช้ HTTPS สามารถเพิ่มใบรับรองของ ExaGrid ลงในเว็บเบราว์เซอร์ หรือสามารถติดตั้งใบรับรองของผู้ใช้บนเซิร์ฟเวอร์ ExaGrid ผ่านเว็บอินเตอร์เฟสหรือให้บริการโดยเซิร์ฟเวอร์ SCEP
  • โปรโตคอลที่ปลอดภัย/รายการ IP ที่อนุญาต:
    • ระบบไฟล์อินเทอร์เน็ตทั่วไป (CIFS) – SMBv2, SMBv3
    • ระบบไฟล์เครือข่าย (NFS) – เวอร์ชัน 3 และ 4
    • Veeam Data Mover – SSH สำหรับคำสั่งและการควบคุม และโปรโตคอลเฉพาะของ Veeam สำหรับการย้ายข้อมูลผ่าน TCP
    • Veritas OpenStorage Technology protocol (OST) – โปรโตคอลเฉพาะของ ExaGrid ผ่าน TCP
    • ช่อง Oracle RMAN โดยใช้ CIFS หรือ NFS

สำหรับ CIFS และ Veeam Data Mover การรวม AD อนุญาตให้ใช้ข้อมูลประจำตัวของโดเมนสำหรับการแบ่งปันและการจัดการการควบคุมการเข้าถึง GUI (การรับรองความถูกต้องและการอนุญาต) สำหรับ CIFS จะมีการควบคุมการเข้าถึงเพิ่มเติมผ่านรายการ IP ที่อนุญาตพิเศษ สำหรับโปรโตคอล NFS และ OST การควบคุมการเข้าถึงข้อมูลสำรองจะถูกควบคุมโดยรายการ IP ที่อนุญาตพิเศษ สำหรับการแชร์แต่ละครั้ง จะมีคู่ที่อยู่ IP/มาสก์อย่างน้อยหนึ่งคู่ โดยจะใช้คู่หลายคู่หรือซับเน็ตมาสก์เพื่อขยายการเข้าถึง ขอแนะนำว่าเฉพาะเซิร์ฟเวอร์สำรองที่เข้าถึงการแชร์เป็นประจำเท่านั้นที่จะอยู่ในรายการ IP ที่อนุญาตพิเศษของการแชร์

สำหรับการแชร์ Veeam โดยใช้ Veeam Data Mover การควบคุมการเข้าถึงนั้นมาจากชื่อผู้ใช้และรหัสผ่านที่ป้อนลงในการกำหนดค่า Veeam และ ExaGrid สิ่งเหล่านี้อาจเป็นข้อมูลรับรอง AD หรือผู้ใช้ภายในที่กำหนดค่าบนไซต์ ExaGrid Veeam Data Mover ได้รับการติดตั้งโดยอัตโนมัติจากเซิร์ฟเวอร์ Veeam ไปยังเซิร์ฟเวอร์ ExaGrid ผ่าน SSH Veeam Data Mover ทำงานในสภาพแวดล้อมแบบแยกบนเซิร์ฟเวอร์ ExaGrid ซึ่งจำกัดการเข้าถึงระบบ ไม่มีสิทธิ์รูท และทำงานเมื่อเปิดใช้งานโดยการดำเนินการของ Veeam เท่านั้น

  • การสนับสนุนคีย์ SSH: แม้ว่าฟังก์ชันของผู้ใช้จะไม่จำเป็นในการเข้าถึงผ่าน SSH แต่การดำเนินการสนับสนุนบางอย่างสามารถให้บริการผ่าน SSH เท่านั้น ExaGrid รักษาความปลอดภัย SSH โดยอนุญาตให้ปิดการใช้งาน อนุญาตให้เข้าถึงผ่านรหัสผ่านที่สร้างขึ้นแบบสุ่ม หรือรหัสผ่านที่ลูกค้าระบุ หรือเฉพาะคู่คีย์ SSH เท่านั้น
  • การตรวจสอบที่ครอบคลุม: เซิร์ฟเวอร์ ExaGrid ส่งข้อมูลไปยัง ExaGrid Support (โทรศัพท์บ้าน) โดยใช้ทั้งการรายงานสุขภาพและการแจ้งเตือน การรายงานสุขภาพรวมถึงข้อมูลสถิติสำหรับแนวโน้มในแต่ละวันและการวิเคราะห์อัตโนมัติ ข้อมูลถูกจัดเก็บไว้ในเซิร์ฟเวอร์ ExaGrid ที่ปลอดภัยพร้อมฐานข้อมูลที่มีแนวโน้มซึ่งใช้เพื่อกำหนดสถานภาพโดยรวมเมื่อเวลาผ่านไป รายงานสถานภาพจะถูกส่งไปยัง ExaGrid โดยใช้ FTP ตามค่าเริ่มต้น แต่สามารถส่งโดยใช้อีเมลโดยมีความลึกของการวิเคราะห์ลดลง การแจ้งเตือนเป็นการแจ้งเตือนชั่วขณะที่สามารถระบุเหตุการณ์ที่สามารถดำเนินการได้ รวมถึงความล้มเหลวของฮาร์ดแวร์ ปัญหาด้านการสื่อสาร การกำหนดค่าที่ผิดพลาดที่อาจเกิดขึ้น ฯลฯ ฝ่ายสนับสนุนของ ExaGrid จะรับการแจ้งเตือนเหล่านี้ทันทีทางอีเมลจากเซิร์ฟเวอร์ฝ่ายสนับสนุนของ ExaGrid

พูดคุยกับเราเกี่ยวกับความต้องการของคุณ

ExaGrid เป็นผู้เชี่ยวชาญในการจัดเก็บข้อมูลสำรอง—นั่นคือทั้งหมดที่เราทำ

ขอราคา

ทีมงานของเราได้รับการฝึกอบรมเพื่อให้แน่ใจว่าระบบของคุณมีขนาดเหมาะสมและรองรับเพื่อตอบสนองความต้องการข้อมูลที่เพิ่มขึ้นของคุณ

ติดต่อเราสำหรับราคา »

พูดคุยกับหนึ่งในวิศวกรระบบของเรา

ด้วย Tiered Backup Storage ของ ExaGrid อุปกรณ์แต่ละตัวในระบบไม่ได้มีเพียงดิสก์เท่านั้น แต่ยังรวมถึงหน่วยความจำ แบนด์วิดท์ และพลังในการประมวลผลด้วย องค์ประกอบทั้งหมดที่จำเป็นในการรักษาประสิทธิภาพการสำรองข้อมูลในระดับสูง

กำหนดเวลาการโทร »

กำหนดการพิสูจน์แนวคิด (POC)

ทดสอบ ExaGrid ด้วยการติดตั้งในสภาพแวดล้อมของคุณเพื่อสัมผัสประสบการณ์การสำรองข้อมูลที่ได้รับการปรับปรุง กู้คืนได้เร็วขึ้น ใช้งานง่าย และปรับขนาดได้ นำไปทดสอบ! 8 ใน 10 ใครทดสอบแล้วตัดสินใจเก็บไว้

กำหนดการตอนนี้ »