Erfahren Sie mehr über die von uns entwickelten Sicherheitsstufen und unseren ganzheitlichen Ansatz, mit dem wir die Datensicherheit radikal vereinfachen.
Für alle, die für die Datensicherheit verantwortlich sind, dürfte es keine Überraschung sein, dass Cyberangriffe ein immer größeres Problem darstellen. In letzter Zeit beobachten wir nicht nur, dass die Zahl der Angriffe zunimmt, sondern auch, dass sie immer raffinierter werden.
Dieser Trend hält bereits seit einiger Zeit an, doch als die Welt während der COVID-19-Pandemie auf Remote-Arbeit umstellte, wurde die Lage komplizierter. Die weltweite Belegschaft war plötzlich – praktisch über Nacht – stärker verteilt als je zuvor, was Cyberkriminellen potenziell mehr Angriffspunkte eröffnete. Da zudem mehr Menschen von zu Hause aus arbeiten und möglicherweise mit Ablenkungen wie der Kinderbetreuung jonglieren müssen, ist die Wahrscheinlichkeit größer, dass sie unachtsam auf einen schädlichen Link klicken.
Von Februar bis März 2020, also bereits in der Anfangsphase, noch bevor die Pandemie richtig ausbrach, gab es 500.000 Sicherheitsverletzungen durch Videokonferenzsoftware allein.
Als ob das noch nicht schlimm genug wäre, gab es gleichzeitig einen Anstieg der Angriffe um 15 % mit unbekannten Methoden.
Vorstellung der „Simply Secure“-Initiative
Wir wissen, wie groß der Druck ist, die Daten Ihres Unternehmens in jeder Hinsicht und zu jeder Zeit zu schützen. Deshalb haben wir Qumulo so konzipiert und entwickelt, dass die Datensicherheit so einfach wie möglich ist – selbst wenn Ihre Datenmengen weiter wachsen und sich ausweiten: vor Ort, in der Cloud und sogar am Netzwerkrand.
Unser Ziel mit der „Simply Secure“-Initiative ist es, die oft komplexe, mühsame und stressige Herausforderung des Schutzes unstrukturierter Daten in ein vereinfachtes, umfassendes Erlebnis für unsere Kunden zu verwandeln – mit minimalen finanziellen und betrieblichen Hürden bei der Umsetzung einer erstklassigen Datensicherheitsstrategie.
Qumulo verfolgt einen umfassenden, proaktiven und ganzheitlichen Ansatz, um die Sicherheit Ihrer Daten zu maximieren. Wir betrachten Sicherheit ähnlich wie eine Zwiebel: Sie besteht aus mehreren Schichten, die im Laufe der Zeit immer stärker und widerstandsfähiger werden. Im Kern verfügt Qumulo über integrierte Schutzfunktionen – wie Verschlüsselung im Ruhezustand, Bit-Rot-Erkennung und eine MTTDL von 10.000 Jahren –, die in jeder Lizenz enthalten sind. In den äußeren Schichten stellen wir Tools zur Verfügung, um Schwachstellen auf Netzwerk-, Benutzer- und Protokollebene zu beheben, wie beispielsweise rollenbasierte Zugriffskontrollen (RBAC) und ACLs. Sollten Angriffe auftreten, gewährleistet die Echtzeit-Datentransparenz Ihrer Qumulo-Cluster die rechtzeitige Erkennung von Anomalien, sodass Sie Bedrohungen eindämmen können, bevor Schaden entsteht. Und im Falle einer Katastrophe tragen fortlaufende Schutzmaßnahmen wie kontinuierliche Replikation und Snapshots dazu bei, dass Daten schnell wiederhergestellt werden können, wenn das Unvorstellbare eintritt.
Was ist neu in der aktuellen Version?
Phase 1 der „Simply Secure“-Initiative umfasst eine Reihe bedeutender erweiterter Sicherheitsfunktionen, die für mehr Schutz, die Einhaltung gesetzlicher Vorschriften und mehr Sicherheit sorgen.
Netzwerk für mehrere Mandanten
Dank der Netzwerk-Multi-Tenancy können Sie eine einzige Speicherplattform so konfigurieren, dass sie mehrere unabhängige Netzwerke bedient, wobei die Freigaben nach VLAN partitioniert und die Datendienste von der Clusterverwaltung über diese Netzwerke hinweg isoliert werden. Große Unternehmen nutzen die Netzwerkisolierung, um mehrere Endkunden von einem einzigen Cluster aus zu bedienen, ohne befürchten zu müssen, dass Kunden oder Netzwerke Daten einsehen oder darauf zugreifen, die nicht für sie bestimmt sind.
Unternehmen können die Netzwerk-Multi-Tenancy nutzen, um mehrere Geschäftsbereiche auf einem einzigen Qumulo-Cluster zu konsolidieren, wodurch Kosten und Komplexität reduziert und die Verwaltung vereinfacht werden, ohne die Sicherheit zu beeinträchtigen. Ein wesentlicher Vorteil eines Exabyte-fähigen Systems wie Qumulo besteht darin, dass es dazu genutzt werden kann, mehrere kleinere Anwendungsfälle auf einer einzigen Plattform zusammenzufassen und zu konsolidieren, um Skaleneffekte zu erzielen, die zuvor nicht möglich waren – entweder konnte Ihre Speicherlösung die benötigte Kapazität nicht bereitstellen, oder ihr Sicherheitsmodell unterstützte kein Multi-Tenant-Modell zur Segmentierung Ihrer Geschäftsbereiche.
Single Sign-On und Multi-Faktor-Authentifizierung
Durch Multi-Tenant-Netzwerke können Sie Ihre Endbenutzer vom Verwaltungsdatenverkehr trennen, möchten aber gleichzeitig die Sicherheit des Clusters selbst – einschließlich Ihrer Administratoren – erhöhen.
Großunternehmen verfügen häufig über interne Sicherheitsrichtlinien, die eine Multi-Faktor-Authentifizierung für die Verwaltung kritischer IT-Dienste vorschreiben. Dieser Ansatz trägt dazu bei, sicherzustellen, dass die Person, die sich anmeldet, tatsächlich der Benutzer ist, der sich anmelden soll, und nicht etwa ein Bot oder ein Cyberkrimineller.
Die „Simply Secure“-Version von Qumulo bietet zudem Unterstützung für Single Sign-On (SSO) und Multi-Faktor-Authentifizierung (MFA). Mithilfe der RBAC-Unterstützung von Qumulo können Sie Active-Directory-Benutzerkonten Administratorrechte zuweisen und Ihren Cluster anschließend so konfigurieren, dass Cluster-Administratoren sich zunächst über Ihre bevorzugte MFA-Plattform, z. B. OneLogin oder Okta, authentifizieren müssen, bevor ihnen Administratorzugriff auf das System gewährt wird.
Die von Qumulo neu eingeführte Unterstützung für die Multi-Faktor-Authentifizierung sorgt für eine zusätzliche Sicherheitsebene in Ihrem Unternehmen – und gewährleistet, dass der Zugriff auf den Cluster selbst durch strengstmögliche Sicherheitskontrollen eingeschränkt wird.
NFS v4.1 – Kerberos-Erweiterungen
NFSv3 unterstützt nicht nur keinen starken Benutzerauthentifizierungsmechanismus, sondern bietet auch keine fein abgestuften Berechtigungen wie die Funktionen der Zugriffskontrollliste (ACL) von Windows.
Dank der Unterstützung von NFSv4 durch Qumulo können Sie nun Funktionen wie die Kerberos-basierte Benutzerauthentifizierung und die Benutzerzugriffsverwaltung nach Windows-Art nutzen sowie einen Schutz Ihrer NFS-Daten während der Übertragung implementieren. Mit der NFSv4-Unterstützung von Qumulo können Sie wählen, ob Sie eine vollständige Verschlüsselung nach dem KRB5p-Standard aktivieren oder für eine bessere Leistung einen auf Prüfsummen basierenden KRB5i-Integritätsschutz implementieren möchten.
FIPS 140-2-Zertifizierung der Qumulo-Softwareverschlüsselung
Qumulo schützt nicht nur Ihre Daten während der Übertragung, sondern bietet seit Jahren auch branchenführende Verschlüsselung für Ihre gespeicherten Daten. Unser AES-256-Bit-Softwareverschlüsselungsalgorithmus ist sogar so sicher, dass er nach strengen Tests und Überprüfungen durch ein unabhängiges Labor die FIPS-140-2-Zertifizierung der Stufe 1 vom National Institute of Standards and Technology (NIST) erhalten hat.
Zwar werden wir weiterhin bei allen Qumulo-Bereitstellungen eine softwarebasierte Verschlüsselung im Ruhezustand einsetzen, doch können Kunden, die eine FIPS-Zertifizierung benötigen, ihre Verschlüsselung getrennt vom übrigen Qumulo Core-Betriebssystem verwalten, um eine kontinuierliche Einhaltung der Vorschriften zu gewährleisten.
Für weitere Informationen und zur Überprüfung unseres FIPS-Zertifikats und unserer Konformität klicken Sie bitte hier hier.
OpenMetrics API-Überwachung und -Verwaltung
Trotz aller proaktiven Maßnahmen, die Simply Secure Ihrer Qumulo-Bereitstellung hinzufügt, gibt es kein zu 100 % perfektes Sicherheitskonzept, das garantieren kann, dass niemals etwas Schlimmes passieren wird. Und sollte dieser Moment doch einmal eintreten, benötigen Sie die entsprechenden Tools, um einen Angriff zu erkennen und einzudämmen – wenn möglich in Echtzeit.
Mit der neuen OpenMetrics-Funktion von Qumulo können Sie Ihre bestehende Überwachungsplattform für Unternehmen mit Ihrem Qumulo-Cluster verbinden, um Ereignisdaten und Cluster-Telemetriedaten langfristig zu speichern. Wenn Sie über ein System zur Überwachung auf unbefugte Zugriffe verfügen, können Sie auch diese Daten erfassen und erhalten so die notwendigen Werkzeuge, um Sicherheitsverletzungen zu erkennen und darauf zu reagieren.
Ein weiterer Bestandteil des OpenMetrics-Funktionsumfangs ist die Möglichkeit, Zugriffsschlüssel zu generieren, mit denen sich automatisierte Cluster-Workflows vereinfachen lassen. Mit dem API-first-Verwaltungsmodell von Qumulo können Sie bereits jeden denkbaren Speicher- und Datenverwaltungsvorgang in Ihrem Cluster per Skript steuern oder automatisieren. Diese Zugriffstoken lassen sich einem bestimmten Benutzer- oder Dienstkonto zuordnen und anschließend in Ihre automatisierten Aufgaben integrieren, sodass Sie sich im Rahmen des Workflows keine Gedanken mehr über die Benutzerauthentifizierung machen müssen.
Möchten Sie mehr über Simply Secure erfahren?
Wenn Sie Qumulo-Kunde sind, haben Sie Glück. Simply Secure ist bereits Teil von Qumulo. Wenn Sie noch kein Kunde sind (oder als Kunde mehr darüber erfahren möchten, wie Sie die Vorteile von Simply Secure nutzen können), lassen Sie uns darüber sprechen. Wir zeigen Ihnen gerne, wie Sie den Schutz Ihrer Daten verstärken können, ohne die Komplexität zu erhöhen.
Kontaktieren Sie uns noch heute, um mehr zu erfahren.