Wie Mars 400 Ceph Storage Unternehmensdaten vor Ransomware schützt
Kürzlich haben wir gehört, dass viele Hacker Unternehmensspeicher übernommen haben, indem sie ihre Daten verschlüsseln und Lösegeldzahlungen verlangen, um sie zu entschlüsseln.
Bis 2021 wird alle 11 Sekunden ein Unternehmen von Ransomware angegriffen, und der weltweite Schaden durch Ransomware wird 20 Milliarden US-Dollar erreichen. (vgl. Cybersecurity Ventures-Forschung)
Neben der Verbesserung der Netzwerksicherheit sollten Unternehmen eine Lösung haben, um ihre Daten aus dem Backup-Speicher wiederherzustellen, falls sie von Ransomware übernommen werden.
Mars 400 Ceph Appliance für den Schutz von Unternehmensspeicherdaten
Die in Ceph-Speicher gespeicherten Daten sind durch Replikation oder Fehlerkorrekturcode geschützt, um Datenverluste durch Hardwarefehler zu verhindern. IT-Benutzer können den Ceph-Verteilungsalgorithmus CRUSH-Regel verwenden, um Ceph mitzuteilen, dass Ihre Daten und deren Replikationen in verschiedenen Speicherknoten oder Knoten, die in verschiedenen Racks installiert sind, gespeichert werden sollen. Dieser intelligente Algorithmus steuert das Datenfehlerdomäne und vermeidet das Vorhandensein von mehr als einem replizierten Datensatz in derselben Fehlerdomäne. Die CRUSH-Regel bietet einen Datenschutzmechanismus, der Daten vor Host-Ausfällen und Rack-Ausfällen schützen kann. Der Ceph-Speichercluster kann nicht verhindern, dass Ihre Daten von Hackern angegriffen werden. Sie können jedoch einige fortgeschrittene Funktionen des Mars 400 Ceph-Appliances verwenden, um Ihre Daten wiederherzustellen, wenn sie von Ransomware verschlüsselt wurden.
Mars 400 Ceph-Funktionen zum Schutz von Unternehmensspeicherdaten vor Ransomware
Objektspeicher unterstützt WORM auf S3
Beginnend mit der Ceph Nautilus 14.2.5 Veröffentlichung, unterstützt Ceph die Objektsperre für seinen S3-kompatiblen Objektspeicher, um ein WORM (Write Once Read Many) Modell zu ermöglichen. Sie können einen Eimer erstellen, der die Objektsperre unterstützt und eine festgelegte Aufbewahrungsfrist hat. Benutzer können keine Daten löschen oder Änderungen vornehmen, die in den Eimer eingefügt wurden.
Das Objektschloss bietet zwei Aufbewahrungsmodi:
- Governance-Modus: Benutzer können eine Objektversion nur löschen oder überschreiben oder die Sperrungseinstellung ändern, wenn sie über eine spezielle Berechtigung verfügen.
- Compliance-Modus: Benutzer, einschließlich des Root-Benutzers, können ein Objekt vor Ablauf der Aufbewahrungsfrist weder löschen noch überschreiben. Die Aufbewahrungsfrist kann in keiner Situation verkürzt werden.
Sie können den Mars 400 Ceph-Speichergerät verwenden, um unveränderliche S3-Buckets zu erstellen und ihn als Veeam-Backup-Kapazitätsebene zu nutzen. Veeam Backup & Replication verwendet die S3-Objektsperre und Versionierung, um die Backup-Daten vorübergehend unveränderlich zu machen. Alle Sicherungsdaten, die im unveränderlichen Bucket gespeichert sind, können ohne spezielle Authentifizierung nicht geändert oder gelöscht werden. So schützt Mars 400 Ihre Daten vor Malware-Angriffen. Wenn Ihre primären Daten verschlüsselt sind, haben Sie eine Sicherungskopie, um Ihren primären Speicher wiederherzustellen.
Block- und Dateisystem unterstützt Copy-On-Write-Snapshot
*Hinweis: Die Kopier-auf-Schreib-Operation erfolgt nur beim ersten Mal, wenn Daten geändert werden.
Abbildung 1 ist ein Beispiel für den Ceph-Snapshot und das Rollback.
Abbildung 1
Fazit
Durch Mars 400 Ceph-Appliance unterstützte Datensicherungslösung gegen Ransomware
Objektspeicher: Objektsperre (WORM)
Blockspeicher: Schnappschuss
Dateisystem: Schnappschuss
- Verwandte Produkte
Mars 400PRO Ceph-Speichergerät
Mars 400PRO
Mars 400 Ceph Appliance wurde entwickelt, um den hohen Kapazitätsbedarf für cloudbasierten Datenspeicher zu erfüllen. Es nutzt HDD, um von den niedrigen...
Einzelheiten- Verwandte Technologie
Ceph-Blockspeicher
Ambedded Ceph-Appliance ist eine skalierbare Speicherplattform, die es Ihnen ermöglicht, hochverfügbare Blockgeräte mit Disaster-Recovery- und Snapshot-Funktionen...
Objektspeicher und Amazon S3 kompatibler Speicher
Ceph Object Storage ist eine auf librados basierende Objektspeicherschnittstelle und bietet ein RESTful Gateway für Anwendungen zum Ceph Speichercluster....