Cómo Mars 400 Ceph Storage protege los datos empresariales contra el ransomware
Recientemente hemos escuchado que muchos hackers han secuestrado el almacenamiento empresarial cifrando sus datos y exigiendo un pago de rescate para descifrarlos.
Para el año 2021, el ransomware atacará a una empresa cada 11 segundos, y el daño global causado por el ransomware alcanzará los $20 mil millones. (ref. Investigación de Cybersecurity Ventures)
Además de mejorar la seguridad de la red, las empresas deben tener una solución para restaurar sus datos desde el almacenamiento de respaldo en caso de ser secuestrados por ransomware.
Mars 400 Ceph Appliance para la protección de datos de almacenamiento empresarial
Los datos almacenados en el almacenamiento Ceph están protegidos mediante replicación o código de borrado para evitar la pérdida de datos debido a fallos de hardware. Los usuarios de IT pueden utilizar el algoritmo de distribución CRUSH de Ceph para indicar a Ceph que almacene sus datos y sus réplicas en nodos de almacenamiento diferentes o nodos instalados en racks diferentes. Este algoritmo inteligente controla el dominio de fallos de datos y evita que más de un dato replicado resida en el mismo dominio de fallos. La regla CRUSH proporciona un mecanismo de protección de datos que puede proteger los datos contra fallos del host y fallos del rack. El clúster de almacenamiento Ceph no puede evitar que tus datos sean atacados por hackers. Sin embargo, puedes utilizar algunas funciones avanzadas del dispositivo Mars 400 ceph para recuperar tus datos cuando han sido encriptados por ransomware.
Mars 400 Ceph ofrece funciones para proteger los datos de almacenamiento empresarial contra ransomware
El almacenamiento de objetos admite WORM en S3
A partir de la versión 14.2.5 de Ceph Nautilus, Ceph ofrece la función de Bloqueo de Objetos para su almacenamiento de objetos compatible con S3, permitiendo un modelo WORM (Escribir Una Vez, Leer Muchas). Puedes crear un cubo con bloqueo de objetos habilitado y un período de retención especificado. Los usuarios no pueden eliminar ni hacer ningún cambio en los datos introducidos en el cubo.
El bloqueo de objetos proporciona dos modos de retención:
- Modo de gobierno: los usuarios solo pueden eliminar o sobrescribir una versión del objeto o cambiar la configuración de bloqueo cuando tienen permisos especiales.
- Modo de cumplimiento: los usuarios, incluido el usuario raíz, no pueden eliminar o sobrescribir un objeto antes del período de retención. El período de retención no se puede acortar en ninguna situación.
Puedes utilizar el dispositivo de almacenamiento Mars 400 Ceph para crear los buckets S3 inmutables y utilizarlo como la capa de capacidad de respaldo de Veeam. Veeam Backup & Replication utiliza el bloqueo de objetos S3 y la versión para hacer que los datos de respaldo sean temporalmente inmutables. Todos los datos de respaldo almacenados en el cubo inmutable no pueden ser modificados ni eliminados sin una autenticación especial. Así, Mars 400 protege tus datos de los ataques de malware. Si tus datos principales están encriptados, tienes una copia de seguridad para restaurar tu almacenamiento principal.
El sistema de bloques y archivos admite instantáneas de copia en escritura
*Nota: La operación de copia en escritura solo ocurre la primera vez que se cambian los datos.
La Figura 1 es un ejemplo de la instantánea y reversión de ceph.
Figura 1
Conclusión
Solución de protección de datos respaldada por el dispositivo Mars 400 de Ceph para Ransomware
Almacenamiento de objetos: Bloqueo de objetos (WORM)
Almacenamiento en bloques: Instantánea
Sistema de archivos: Instantánea
- Productos Relacionados
Aparato de almacenamiento Ceph Mars 400PRO
Mars 400PRO
El dispositivo Mars 400 Ceph Appliance está diseñado para satisfacer las necesidades de almacenamiento de datos nativos en la nube de alta capacidad....
Detalles- Tecnología Relacionada
Almacenamiento de bloques Ceph
Ambedded El dispositivo Ceph es una plataforma de almacenamiento escalable que te permite obtener dispositivos de bloques altamente disponibles con capacidades...
Almacenamiento de objetos y almacenamiento compatible con Amazon S3
Ceph Object Storage es una interfaz de almacenamiento de objetos construida sobre librados y proporciona una puerta de enlace RESTful para que las aplicaciones...