Qumulo LogoQumulo Logo

Blog

Cómo el enfoque de seguridad integrada de Qumulo hace que sus datos no estructurados sean sencillamente seguros

Obtenga más información sobre las capas de seguridad que hemos creado y el enfoque "todo en uno" para ayudar a que la seguridad de los datos sea radicalmente sencilla.

A los responsables de la seguridad de los datos no les sorprenderá que los ciberataques sean una preocupación creciente. Lo que estamos viendo últimamente es que no solo aumentan los ataques, sino que son cada vez más sofisticados. 

Esta tendencia se mantiene desde hace algún tiempo, pero cuando el mundo se volvió remoto durante la pandemia de COVID-19, las cosas se complicaron. La mano de obra mundial se distribuyó más que nunca, prácticamente de la noche a la mañana, abriendo más puntos de entrada potencialmente explotables para los ciberdelincuentes. Además, como cada vez hay más personas que trabajan desde casa, y posiblemente hacen malabares con distracciones como el cuidado de los niños, es más probable que hagan clic en un enlace malicioso sin prestar toda su atención. 

De febrero a marzo de 2020, incluso en los primeros días de antes de que la pandemia arrancara por completo, hubo 500.000 infracciones a través de programas de videoconferencia solo. 

Por si fuera poco, simultáneamente se produjo un aumento del 15% de las agresiones utilizando métodos desconocidos.

Presentación de la iniciativa Simply Secure

Entendemos la presión que supone mantener los datos de su organización seguros de todas las formas y en todo momento, por lo que hemos diseñado Qumulo para que la seguridad de los datos sea lo más sencilla posible, incluso a medida que sus datos crecen y se expanden: en las instalaciones, en la nube e incluso en el perímetro.
Nuestro objetivo con la iniciativa Simply Secure es convertir el reto, a menudo complejo, laborioso y estresante, de proteger los datos no estructurados en una experiencia simplificada, todo en uno, para nuestros clientes, con barreras financieras y operativas mínimas para implementar una estrategia de seguridad de datos de primera clase.

Qumulo adopta un enfoque integral, proactivo y holístico para maximizar la seguridad de sus datos. Pensamos en la seguridad como en una cebolla: construida de múltiples capas que aumentan y se endurecen con el tiempo. En su núcleo, Qumulo incluye funciones de defensa innatas -como cifrado en reposo, detección de pérdida de bits y MTTDL de 10.000 años- incluidas en cada licencia. En las capas externas, proporcionamos herramientas para abordar los puntos de vulnerabilidad a nivel de red, usuario y protocolo, como controles de acceso basados en roles (RBAC) y ACL. Cuando se producen ataques, la visibilidad de datos en tiempo real de sus clústeres Qumulo garantiza la detección oportuna de anomalías para que pueda contener las amenazas antes de que se produzcan daños. Y cuando ocurre un desastre, las salvaguardas continuas como la replicación continua y las instantáneas ayudan a garantizar que los datos se puedan recuperar rápidamente cuando ocurre lo impensable.

Novedades de la última versión

La fase 1 de la iniciativa Simply Secure añade un notable conjunto de funciones de seguridad mejoradas para una mayor protección, conformidad y tranquilidad.

Redes multiusuario

La multitenencia de red permite configurar una única plataforma de almacenamiento para dar servicio a varias redes independientes, particionando los recursos compartidos por VLAN y aislando los servicios de datos de la gestión de clústeres a través de esas redes. Las grandes empresas aprovechan el aislamiento de red para dar servicio a varios clientes finales desde un único clúster sin temor a que los clientes o las redes vean o accedan a datos que no les corresponden. 

Las empresas pueden utilizar la multitenencia de red para consolidar múltiples unidades de negocio en un único clúster Qumulo, reduciendo costes y complejidad y simplificando la gestión, sin comprometer la seguridad. Una ventaja clave de un sistema con capacidad para exabytes como Qumulo es que puede utilizarse para agregar y consolidar múltiples casos de uso más pequeños en una única plataforma para conseguir una economía de escala que antes no era posible: o bien su solución de almacenamiento no podía ofrecer la capacidad que necesitaba, o bien su modelo de seguridad no admitía un modelo multiarrendamiento para segmentar sus unidades de negocio. 

Inicio de sesión único y autenticación multifactor

Las redes multiusuario le permiten aislar a los usuarios finales del tráfico de gestión, pero también desea reforzar la seguridad del propio clúster, incluidos los usuarios administrativos.

Las empresas suelen tener políticas de seguridad internas que exigen la autenticación multifactor para gestionar los servicios críticos de tecnología de la información. Este enfoque ayuda a garantizar que la persona que inicia sesión es realmente el usuario que se supone que debe hacerlo, en lugar de un bot o un ciberdelincuente. 

La versión Simply Secure de Qumulo también incluye soporte para servicios de inicio de sesión único (SSO) y autenticación multifactor (MFA). Puede asignar derechos de administrador a cuentas de usuario de Active Directory utilizando el soporte RBAC de Qumulo, y luego configurar su clúster para requerir que sus administradores de clúster se autentiquen primero a través de su plataforma MFA preferida, por ejemplo, OneLogin u Okta antes de que se les conceda acceso de administrador al sistema.

El soporte añadido de Qumulo para la autenticación multifactor añade otra capa de seguridad a su empresa, garantizando que el acceso al propio clúster está restringido mediante los controles de seguridad más estrictos posibles.

Mejoras de Kerberos en NFS v4.1

NFSv3 no sólo carece de un mecanismo sólido de autenticación de usuarios, sino que tampoco ofrece permisos detallados como las listas de control de acceso (ACL) de Windows. 

Con el soporte de Qumulo para NFSv4, ahora puede aprovechar características como la autenticación de usuarios basada en Kerberos, la gestión de acceso de usuarios ACL al estilo de Windows, e implementar protección over-the-wire para sus datos NFS. El soporte NFSv4 de Qumulo le permite elegir entre habilitar la encriptación completa usando el estándar KRB5p, o implementar la protección de integridad KRB5i basada en sumas de comprobación para un mejor rendimiento.

Certificación FIPS 140-2 del software de cifrado Qumulo

Además de proteger sus datos por cable, Qumulo lleva años ofreciendo también un cifrado líder en el sector para sus datos en reposo. De hecho, nuestro algoritmo de cifrado de software AES de 256 bits es tan seguro que ha obtenido la certificación FIPS 140-2 Nivel 1 del Instituto Nacional de Estándares y Tecnología (NIST) tras rigurosas pruebas y verificaciones realizadas por un laboratorio independiente.

Aunque seguiremos incluyendo la encriptación en reposo basada en software para todas las implantaciones de Qumulo, los clientes que requieran la certificación FIPS podrán gestionar su encriptación por separado del resto del sistema operativo Qumulo Core para garantizar un cumplimiento continuo. 

Para más información y verificación sobre nuestro certificado FIPS y su cumplimiento, haga clic en aquí.

Supervisión y gestión de la API OpenMetrics

Por último, a pesar de todas las medidas proactivas que Simply Secure añade a su implementación de Qumulo, no existe un marco de seguridad 100% perfecto que pueda garantizar que nunca ocurrirá nada malo. Y si ese momento llega alguna vez, necesita las herramientas para poder detectar y contener un ataque, en tiempo real si es posible.

Con la nueva función OpenMetrics de Qumulo, puede conectar su plataforma de monitorización empresarial existente a su clúster Qumulo para la retención a largo plazo de datos de eventos y telemetría de clúster. Si dispone de un sistema de supervisión de intrusiones, también puede recopilar esos datos, lo que le proporcionará las herramientas que necesita para detectar y responder a las brechas de seguridad.

Otra parte del conjunto de características de OpenMetrics es la capacidad de generar claves de acceso que pueden utilizarse para simplificar los flujos de trabajo automatizados del clúster. Con el modelo de gestión API-first de Qumulo, ya puedes programar o automatizar cualquier operación concebible de gestión de datos/almacenamiento en tu clúster. Estos tokens de acceso pueden asignarse a una cuenta de usuario o servicio específica, y luego integrarse en sus tareas automatizadas para que ya no tenga que preocuparse de la autenticación de usuario como parte del flujo de trabajo.

Más información sobre Simply Secure

Si es cliente de Qumulo, está de suerte. Simply Secure ya forma parte de Qumulo. Si no es cliente (o es un cliente que desea obtener más información sobre cómo aprovechar las ventajas de Simply Secure), hablemos. Estaremos encantados de ayudarle a demostrar cómo puede aumentar las capas de protección de sus datos, sin añadir complejidad.

Póngase en contacto con nosotros hoy mismo para obtener más información.