Bagaimana Mars 400 Ceph Storage Melindungi Data Perusahaan dari Ransomware
Baru-baru ini kami mendengar banyak hacker yang mencuri penyimpanan perusahaan dengan mengenkripsi data mereka dan meminta pembayaran tebusan untuk mendekripsinya.
Pada tahun 2021, ransomware akan menyerang bisnis setiap 11 detik, dan kerugian global yang disebabkan oleh ransomware akan mencapai $20 miliar. (ref. penelitian Cybersecurity Ventures)
Selain meningkatkan keamanan jaringan, perusahaan harus memiliki solusi untuk mengembalikan data mereka dari penyimpanan cadangan jika terkena serangan ransomware.
Mars 400 Ceph Appliance Untuk Perlindungan Data Penyimpanan Perusahaan
Data yang disimpan di penyimpanan Ceph dilindungi oleh replikasi atau kode penghapusan untuk mencegah kehilangan data akibat kegagalan perangkat keras. Pengguna IT dapat menggunakan aturan CRUSH algoritma distribusi Ceph untuk memberi tahu Ceph untuk menyimpan data Anda dan replikasinya di node penyimpanan yang berbeda atau node yang terpasang di rak yang berbeda. Algoritma pintar ini mengontrol domain kegagalan data dan menghindari adanya lebih dari satu data yang direplikasi di dalam domain kegagalan yang sama. Aturan CRUSH menyediakan mekanisme perlindungan data yang dapat melindungi data dari kegagalan host dan kegagalan rak. Klaster penyimpanan ceph tidak dapat menghindarkan data Anda dari serangan oleh hacker. Namun, Anda dapat menggunakan beberapa fitur canggih Mars 400 ceph appliance untuk memulihkan data Anda ketika data telah dienkripsi oleh ransomware.
Fitur Mars 400 Ceph untuk Melindungi Data Penyimpanan Perusahaan dari Ransomware
Penyimpanan Objek mendukung WORM pada S3
Dimulai dari rilis Ceph Nautilus 14.2.5, Ceph mendukung fitur Object Lock untuk penyimpanan objek yang kompatibel dengan S3, yang memungkinkan model WORM (Tulis Sekali Baca Banyak). Anda dapat membuat bucket dengan fitur penguncian objek yang memiliki periode retensi yang ditentukan. Pengguna tidak dapat menghapus atau melakukan perubahan apa pun pada data yang disimpan dalam bucket tersebut.
Kunci objek menyediakan dua mode retensi:
- Mode tata kelola: pengguna hanya dapat menghapus atau menimpa versi objek atau mengubah pengaturan kunci ketika mereka memiliki izin khusus.
- Mode kepatuhan: Pengguna termasuk pengguna root, tidak dapat menghapus atau menimpa objek sebelum periode retensi. Periode retensi tidak dapat dipersingkat dalam situasi apa pun.
Anda dapat menggunakan perangkat penyimpanan Mars 400 Ceph untuk membuat bucket S3 yang tidak dapat diubah dan menggunakannya sebagai tier kapasitas cadangan Veeam. Veeam Backup & Replication menggunakan kunci objek S3 dan versi untuk membuat data cadangan sementara tidak dapat diubah. Semua data cadangan yang disimpan di dalam bucket yang tidak dapat diubah tidak dapat dimodifikasi dan dihapus tanpa otentikasi khusus. Dengan demikian, Mars 400 melindungi data Anda dari serangan malware. Jika data utama Anda terenkripsi, Anda memiliki cadangan untuk mengembalikan penyimpanan utama Anda.
Sistem Blok dan Sistem Berkas mendukung Snapshot Copy-On-Write
*Catatan: Operasi copy-on-write hanya terjadi saat data diubah untuk pertama kalinya.
Gambar 1 adalah contoh dari snapshot dan rollback ceph.
Gambar 1
Kesimpulan
Solusi Perlindungan Data didukung oleh Mars 400 ceph appliance untuk Ransomware
Penyimpanan Objek: Object Lock (WORM)
Penyimpanan Blok: Snapshot
Sistem File: Snapshot
- Produk Terkait
Perangkat penyimpanan Ceph Mars 400PRO
Mars 400PRO
Mars 400 Ceph Appliance dirancang untuk memenuhi kebutuhan penyimpanan data cloud-native dengan kapasitas tinggi. Ini menggunakan HDD untuk mendapatkan...
rincian- Teknologi Terkait
Penyimpanan Blok Ceph
Ambedded Ceph appliance adalah platform penyimpanan yang dapat diskalakan yang memungkinkan Anda mendapatkan perangkat blok yang tersedia tinggi dengan...
Penyimpanan Objek dan Penyimpanan yang Kompatibel dengan Amazon S3
Ceph Object Storage adalah antarmuka penyimpanan objek yang dibangun di atas librados dan menyediakan gateway RESTful untuk aplikasi ke Ceph Storage Cluster....