Handa nang Makipag-usap sa isang System Engineer?

Mangyaring ipasok ang iyong impormasyon at makikipag-ugnayan kami sa iyo upang mag-set up ng isang tawag. Salamat!

Komprehensibong Seguridad

Komprehensibong Seguridad

Nakikipagtulungan ang ExaGrid sa mga customer nito sa buong mundo upang isama ang lahat ng aspeto ng seguridad. Hinihimok namin ang karamihan sa aming mga alok sa seguridad sa pamamagitan ng pakikipag-usap sa aming mga customer at reseller. Ayon sa kaugalian, ang mga backup na application ay may malakas na seguridad ngunit ang backup na imbakan ay karaniwang may kaunti sa wala. Ang ExaGrid ay natatangi sa diskarte nito sa backup na seguridad ng imbakan. Bilang karagdagan sa aming komprehensibong seguridad na may ransomware recovery, ang ExaGrid ay ang tanging solusyon na may hindi nakaharap sa network na tier (tiered air gap), isang naantalang patakaran sa pagtanggal, at mga hindi nababagong data object.

Kilalanin ang ExaGrid sa aming Corporate Video

Manood ngayon

Seguridad, Pagiging Maaasahan, at Redundancy Data Sheet

Download na Ngayon

Mga tampok ng Comprehensive Security ng ExaGrid:

 

Katiwasayan

Malapitang tingin:

  • Checklist ng seguridad para sa mabilis at madaling pagpapatupad ng pinakamahuhusay na kagawian.
  • Pagbawi ng Ransomware: Nag-aalok ang ExaGrid ng nag-iisang dalawang-tier na backup na diskarte sa pag-iimbak na may hindi nakaharap sa network na tier (tiered air gap), naantala na pagtanggal, at mga hindi nababagong bagay upang mabawi mula sa mga pag-atake ng ransomware.
  • encryption: Nag-aalok ang ExaGrid ng FIPS 140-2 Na-validate na hardware-based na disk encryption sa lahat ng modelo ng SEC. Ang self-encrypting hard disk na may RAID controller-based key management at access control ay sinisiguro ang iyong data sa panahon ng proseso ng storage.
  • Pag-secure ng Data sa WAN: Maaaring i-encrypt ang pagtitiklop ng na-deduplicate na backup na data kapag inilipat sa pagitan ng mga site ng ExaGrid gamit ang 256-bit AES, na isang FIPS PUB 140-2 Approved Security Function. Tinatanggal nito ang pangangailangan para sa isang VPN na magsagawa ng pag-encrypt sa buong WAN.
  • Role-Based Access Control gamit ang lokal o Active Directory na mga kredensyal at mga tungkulin ng Admin at Security Officer ay ganap na nahahati:
    • Backup Operator ang papel para sa pang-araw-araw na operasyon ay may mga limitasyon tulad ng walang pagtanggal ng mga bahagi
    • Security Officer Pinoprotektahan ng tungkulin ang sensitibong pamamahala ng data at kinakailangan na aprubahan ang anumang mga pagbabago sa patakaran sa Retention Time-Lock, at para aprubahan ang pagtingin o pagbabago sa root access
    • Tungkulin ng admin ay tulad ng isang super-user ng Linux – pinapayagang gumawa ng anumang administratibong operasyon (limitado ang mga user na ibinigay sa tungkuling ito) Hindi makumpleto ng mga admin ang sensitibong pagkilos sa pamamahala ng data (tulad ng pagtanggal ng data/pagbabahagi) nang walang pag-apruba ng Security Officer
    • Ang pagdaragdag ng mga tungkuling ito sa mga user ay maaari lang gawin ng isang user na mayroon nang tungkulin – kaya hindi maaaring lampasan ng isang masamang admin ang pag-apruba ng Opisyal ng Seguridad sa mga sensitibong pagkilos sa pamamahala ng data
    • Ang mga pangunahing operasyon ay nangangailangan ng pag-apruba ng Opisyal ng Seguridad upang maprotektahan laban sa mga panloob na banta, tulad ng pagbabahagi ng pagtanggal at pag-de-replikasyon (kapag ang isang masamang admin ay nag-off ng pagkopya sa malayong site)
  • Two-Factor Authentication (2FA) ay maaaring kailanganin para sa sinumang user (lokal o Active Directory) gamit ang anumang pang-industriyang OAUTH-TOTP na application. Ang 2FA ay naka-on bilang default ay para sa parehong mga tungkulin ng Admin at Security Officer at anumang pag-log in na walang 2FA ay lilikha ng isang babala na prompt at isang alarma para sa higit na seguridad.
  • Mga TLS Certificate/Secured HTTPS: Ang ExaGrid software ay pinamamahalaan sa pamamagitan ng isang web interface at, bilang default, ay tatanggap ng mga koneksyon mula sa isang web browser sa parehong port 80 (HTTP) at 443 (HTTPS). Sinusuportahan ng ExaGrid software ang hindi pagpapagana ng HTTP para sa mga environment na nangangailangan lamang ng HTTPS (secure). Kapag gumagamit ng HTTPS, maaaring idagdag ang certificate ng ExaGrid sa mga web browser, o maaaring i-install ang mga certificate ng user sa mga ExaGrid server sa pamamagitan ng web interface o ibinigay ng SCEP server.
  • Mga Secure na Protocol/IP Whitelist:
    • Karaniwang Internet File System (CIFS) – SMBv2, SMBv3
    • Network File System (NFS) – Bersyon 3 at 4
    • Veeam Data Mover – SSH para sa command at control at Veeam-specific na protocol para sa paggalaw ng data sa TCP
    • Veritas OpenStorage Technology protocol (OST) – ExaGrid specific protocol sa TCP
    • Oracle RMAN channels gamit ang CIFS o NFS

Para sa CIFS at Veeam Data Mover, pinapayagan ng AD integration ang paggamit ng mga kredensyal ng domain para sa pagbabahagi at pamamahala ng GUI access control (pagpapatotoo at awtorisasyon). Para sa CIFS, ang karagdagang kontrol sa pag-access ay ibinibigay sa pamamagitan ng isang IP whitelist. Para sa mga protocol ng NFS, at OST, ang kontrol sa pag-access sa backup na data ay kinokontrol ng isang IP whitelist. Para sa bawat pagbabahagi, hindi bababa sa isang IP address/pares ng maskara ang ibinibigay, na may alinman sa maraming pares o subnet mask na ginagamit upang palawakin ang access. Inirerekomenda na ang mga backup na server lamang na regular na nag-a-access sa isang share ang inilalagay sa IP whitelist ng isang share.

Para sa mga pagbabahagi ng Veeam gamit ang Veeam Data Mover, ang kontrol sa pag-access ay ibinibigay ng mga kredensyal ng username at password na ipinasok sa parehong configuration ng Veeam at ExaGrid. Ang mga ito ay maaaring mga kredensyal ng AD, o mga lokal na user na na-configure sa site ng ExaGrid. Ang Veeam Data Mover ay awtomatikong naka-install mula sa Veeam server papunta sa ExaGrid server sa SSH. Ang Veeam Data Mover ay tumatakbo sa isang nakahiwalay na kapaligiran sa ExaGrid server na naglilimita sa pag-access ng system, walang mga pribilehiyo sa ugat, at tumatakbo lamang kapag na-activate ng mga operasyon ng Veeam.

  • Suporta sa SSH Key: Bagama't hindi kinakailangan ang pag-access sa pamamagitan ng SSH para sa mga function ng user, ang ilang mga operasyon ng suporta ay maaari lamang ibigay sa SSH. Sine-secure ng ExaGrid ang SSH sa pamamagitan ng pagpapahintulot na ito ay hindi pinagana, na nagpapahintulot sa pag-access sa pamamagitan ng random na nabuong mga password, o mga password na ibinigay ng customer, o mga pares lamang ng SSH key.
  • Komprehensibong Pagsubaybay: Ang mga server ng ExaGrid ay naghahatid ng data sa Suporta ng ExaGrid (tahanan ng telepono) gamit ang parehong pag-uulat sa kalusugan at pag-alerto. Kasama sa pag-uulat sa kalusugan ang data ng mga istatistika para sa trending sa araw-araw at awtomatikong pagsusuri. Ang data ay nakaimbak sa mga secure na ExaGrid server na may mga trending na database na ginagamit upang matukoy ang pangkalahatang kalusugan sa paglipas ng panahon. Ang mga ulat sa kalusugan ay ipinapadala sa ExaGrid gamit ang FTP bilang default, ngunit maaaring ipadala gamit ang e-mail na may kaunting pagbaba sa lalim ng pagsusuri. Ang mga alerto ay panandaliang abiso na maaaring magpahiwatig ng mga naaaksyunan na kaganapan, kabilang ang mga pagkabigo sa hardware, mga isyu sa komunikasyon, potensyal na maling configuration, atbp. Agad na natatanggap ng ExaGrid Support ang mga alertong ito sa pamamagitan ng e-mail mula sa mga server ng ExaGrid Support.

Makipag-usap sa amin tungkol sa iyong mga pangangailangan

ExaGrid ang eksperto sa backup na storage—ito lang ang ginagawa namin.

Humiling ng Pagpepresyo

Ang aming koponan ay sinanay upang matiyak na ang iyong system ay wastong sukat at suportado upang matugunan ang iyong lumalaking pangangailangan ng data.

Makipag-ugnayan sa amin para sa pagpepresyo »

Makipag-usap sa Isa sa Aming System Engineer

Sa Tiered Backup Storage ng ExaGrid, ang bawat appliance sa system ay nagdadala hindi lamang ng disk, kundi pati na rin ng memory, bandwidth, at kapangyarihan sa pagpoproseso—lahat ng elementong kailangan para mapanatili ang mataas na pagganap ng backup.

Mag-iskedyul ng tawag »

Schedule Proof of Concept (POC)

Subukan ang ExaGrid sa pamamagitan ng pag-install nito sa iyong kapaligiran upang maranasan ang pinahusay na pagganap ng backup, mas mabilis na pag-restore, kadalian ng paggamit, at scalability. Ilagay ito sa pagsubok! 8 sa 10 na sumubok nito, magpasya na panatilihin ito.

Mag-iskedyul na ngayon »