Die Datenmengen wachsen in beispiellosem Tempo. Im Jahr 2018 prognostizierte IDC, dass die Menge der in einem Jahr erfassten, erstellten und replizierten neuen Daten von 33 Zettabyte im Jahr 2018 auf 175 Zettabyte bis zum Jahr 2025 ansteigen würde.1 Nach ihrer jüngsten Prognose wird sich diese Menge bis 2026 gegenüber dem aktuellen Stand mehr als verdoppeln.
Diese Datenflut birgt nicht nur Chancen, sondern auch Risiken. Tatsächlich treten Cyberbedrohungen heute deutlich häufiger auf: 93 % der Unternehmen waren in den letzten 12 Monaten von datenbezogenen Betriebsstörungen infolge von Angriffen betroffen. Sie können davon ausgehen, dass Datensicherheit für Ihr Unternehmen oberste Priorität haben wird, da es immer stärker auf die Daten angewiesen ist, die es erstellt und speichert.
Qumulo hat es sich zum Ziel gesetzt, Ihnen einen Vorsprung gegenüber drohenden Gefahren zu verschaffen. Mit der neuesten Version von Qumulo Core haben wir zwei entscheidende Aspekte der Datensicherheit im großen Maßstab angegangen: 1.) die genaue Erfassung, wer auf Ihr Datenspeichersystem zugreift, und 2.) die Kontrolle darüber, auf welche Daten bestimmte Benutzer zugreifen und welche sie ändern dürfen.
Sicherer Dateizugriff für jeden von überall
Angesichts der zunehmenden Komplexität von Datenumgebungen müssen Anwendungen, Geräte und Benutzer auf unterschiedliche Weise auf Dateidaten zugreifen können, wobei ein Höchstmaß an Sicherheit gewährleistet sein muss. Qumulo-Kunden profitieren von einer starken Authentifizierung und Zugriffskontrolle über SMB. NFSv3 bietet Zugriff auf einen gemeinsamen Datenpool über ein Protokoll, das häufig von Linux-Betriebssystemen verwendet wird, verfügt jedoch nicht über den starken Authentifizierungsmechanismus von SMB. Seit der Erweiterung unserer Multi-Protokoll-Unterstützung um NFSv4.1 im Jahr 2021, haben wir unseren Protokollstapel von Grund auf neu entwickelt und dabei den Schwerpunkt auf Einfachheit, Effizienz und Sicherheit gelegt.
Die neuesten Versionen von Qumulo Core verbessern die Datensicherheit für NFSv4.1-Workloads durch die Unterstützung der Authentifizierung über Kerberos, eine verbesserte Steuerung der Dateisperrung sowie eine intuitivere, ACL-basierte Verwaltung von Datenzugriffsrechten für Umgebungen mit mehreren Protokollen. Nun kann jeder Benutzer von einem hervorragenden Zugriff auf Dateidaten über mehrere Protokolle profitieren, während gleichzeitig höchste Sicherheits- und Kontrollstandards gewahrt bleiben.
Authentifizierung über Kerberos
Qumulo bietet nun eine starke, Kerberos-basierte Authentifizierung für NFSv4-Clients an, die gegenüber NFSv3 erhebliche Sicherheitsvorteile bietet. Bei NFSv3 können sich Benutzer mit Root-Zugriff auf ihren Client-Rechner als beliebiger anderer Benutzer ausgeben. Kerberos löst dieses Problem mithilfe eines Schlüssel- und Ticket-Systems, das Benutzer aus Microsoft Active Directory sicher authentifiziert. Dadurch wird das Problem geschickt agierender Benutzer, die die Identität eines anderen Benutzers vortäuschen könnten, um über NFSv3 auf Daten zuzugreifen, effektiv beseitigt.
Erweiterungen des ACL
Die neueste Version von Qumulo Core enthält außerdem einen optimierten ACL-Editor, der benutzerfreundlichere Informationen zur Identifizierung von Benutzern und Gruppen bereitstellt. Dank dieser Verbesserung können Sie AD-/LDAP-Benutzer- und Gruppennamen einsehen und nutzen, anstatt bei der Verwaltung von Dateibesitzer-, Treuhänder- und Zugriffseinstellungen einen komplizierten, fehleranfälligen Prozess zur Ermittlung und Verwendung von UID- und GID-Zeichenfolgen durchlaufen zu müssen. Die NFSv4.1-ACLs von Qumulo arbeiten in einer protokollübergreifenden Umgebung reibungslos zusammen. Die über NFSv4.1 verwalteten ACLs lassen sich entweder mithilfe des standardmäßigen Linux-Dienstprogramms „nfs-acl-tools“ von jedem NFSv4-Client aus oder direkt über die Qumulo-CLI so konfigurieren, dass sie mit den Windows-NTFS-ACLs auf der SMB-Seite übereinstimmen – und umgekehrt.
Die folgende Tabelle zeigt ein Beispiel dafür, wie Berechtigungen so konfiguriert werden können, dass sie sowohl für NFSv4 als auch für SMB übereinstimmen, wobei dieselbe AD-Gruppe („Everyone“) verwendet wird, um übereinstimmende Zugriffsrechte (Lesen/Ausführen) auf dieselbe Datei („myfile.ext“) im Qumulo-Cluster zu gewähren.
Durch die Kombination einer detaillierten ACL-Steuerung mit der Kerberos-basierten Authentifizierung können Sie sicherstellen, dass nur autorisierte Benutzer auf bestimmte Datensätze zugreifen können, und den Zugriff der Benutzer auf bestimmte Verzeichnisse im Dateisystem beschränken. Dies ist besonders wichtig für Unternehmen mit hochsensiblen Daten, die folgende Ziele verfolgen:
1: Konsolidieren Sie Daten in großen, gemeinsam genutzten Pools und behalten Sie dabei die detaillierte Kontrolle über die verschiedenen Zugriffsebenen der Benutzer bei.
2: Aufrechterhaltung eines einheitlichen Sicherheitsniveaus und eines einheitlichen Bewusstseins für den Datenschutz zur Einhaltung gesetzlicher Vorschriften
3: Sichereren Datenzugriff für eine große Linux-/POSIX-Anwenderbasis über NFSv4.1 ermöglichen
Unterstützung bei der Handhabung von Schlössern
Die neueste Version enthält außerdem eine verbesserte Sperrverwaltung für den Dateizugriff. Wenn ein Client auf Dateien zugreift, werden diese gesperrt, um sicherzustellen, dass andere Clients keine Daten in die Datei schreiben können, wodurch mögliche Beschädigungen oder Versionskonflikte verhindert werden. Bei NFSv3 gab es bekannte Probleme mit verwaisten Sitzungen, durch die Dateien gesperrt blieben, sodass Administratoren von Zeit zu Zeit einen Prozess ausführen mussten, um die Sperren aufzuheben. NFS v4.1 bietet eine verbesserte Sperrsteuerung sowie Zeitüberschreitungen, um gesperrte Dateien nach einer bestimmten Zeit der Inaktivität freizugeben.
Darüber hinaus wurde unser NFSv4.1-Protokoll von Grund auf in Rust entwickelt, wodurch wir ein Höchstmaß an Integration und Interoperabilität mit unseren bestehenden Protokollen gewährleisten können. Dadurch wird sichergestellt, dass die bestmögliche Leistung auch bei jeder Erweiterung durch Hinzufügen weiterer Knoten konstant bleibt. Außerdem können wir so häufiger kontinuierliche, schrittweise Verbesserungen an Ihrem Dateisystem vornehmen, um zu gewährleisten, dass jeder Benutzer, jedes Gerät und jede Anwendung in Ihrem Unternehmen Ihre Daten stets in vollem Umfang nutzen kann, während diese gleichzeitig sicher und geschützt bleiben.
Schützen Sie Ihren Dateispeicher mit ganzheitlicher Sicherheit vor Ransomware
So nutzen Sie die integrierten Sicherheitsfunktionen von Qumulo zum Schutz Ihrer Daten