Los datos crecen a un ritmo sin precedentes. En 2018, IDC predijo que la cantidad de nuevos datos capturados, creados y replicados en un año determinado crecería de 33 zettabytes en 2018 a 175 zettabytes en 2025.1 Su última predicción prevé que esa cantidad se duplique con creces de aquí a 2026.
Esta avalancha de datos no sólo crea oportunidades, sino también amenazas. De hecho, las ciberamenazas son notablemente más frecuentes hoy en día, con un 93% de las organizaciones sufriendo interrupciones del negocio relacionadas con los datos a causa de ataques en los últimos 12 meses. Puede estar seguro de que la seguridad de los datos será una prioridad para su organización, ya que cada vez depende más de los datos que crea y almacena.
Qumulo se compromete a mantenerle por delante de las amenazas inminentes. Con la última versión de Qumulo Core, hemos abordado dos aspectos críticos de la seguridad de datos a escala masiva: 1.) saber exactamente quién accede a su sistema de almacenamiento de datos y 2.) controlar a qué datos pueden acceder y modificar determinados usuarios.
Acceso seguro a archivos para cualquier persona desde cualquier lugar
A medida que crece la complejidad de los entornos de datos, las aplicaciones, los dispositivos y los usuarios necesitan acceder a los datos de los archivos de diferentes maneras, manteniendo al mismo tiempo el máximo nivel de seguridad. Los clientes de Qumulo se han beneficiado de la autenticación fuerte y el control de acceso a través de SMB. NFSv3 proporciona acceso a un conjunto común de datos a través de un protocolo comúnmente utilizado por los sistemas operativos Linux, pero carece del mecanismo de autenticación fuerte de SMB. Desde que ampliamos nuestro soporte multiprotocolo para incluir NFSv4.1 en 2021 hemos creado nuestra pila de protocolos desde cero, centrándonos en la sencillez, la eficacia y la seguridad.
Las últimas versiones de Qumulo Core mejoran la seguridad de los datos para cargas de trabajo NFSv4.1 con soporte de autenticación mediante Kerberos, control de bloqueo de archivos mejorado y gestión de permisos de datos basada en ACL más intuitiva para entornos multiprotocolo. Ahora, cualquier usuario puede beneficiarse de un acceso superior a los datos de archivos a través de múltiples protocolos, manteniendo el más alto estándar de seguridad y control.
Autenticación mediante Kerberos
Qumulo ahora ofrece autenticación fuerte basada en Kerberos para clientes NFSv4, que tiene ventajas de seguridad significativas sobre NFSv3. En NFSv3, los usuarios pueden suplantar a cualquier usuario que deseen con acceso root a su máquina cliente. Kerberos resuelve este problema utilizando un sistema de clave y ticket para autenticar de forma segura a los usuarios desde Microsoft Active Directory, eliminando de forma efectiva el problema de los usuarios astutos que podrían suplantar la identidad de otro usuario para acceder a los datos a través de NFSv3.
Mejoras de ACL
La última versión de Qumulo Core también incluye un editor ACL más ágil, que proporciona información más fácil de usar para identificar usuarios y grupos. Esta mejora le permite ver y aprovechar los nombres de usuario y grupo AD/LDAP, en lugar de pasar por un proceso complicado y propenso a errores de rastreo y uso de cadenas UID y GID al gestionar la configuración de propietario/fideicomisario/acceso de archivos. Las ACLs NFSv4.1 de Qumulo interoperarán limpiamente en un entorno de protocolo cruzado. Las ACLs que manipulan sobre NFSv4.1 pueden ser configuradas, usando la utilidad estándar de Linux nfs-acl-tools desde cualquier cliente NFSv4, o directamente desde la CLI de Qumulo, para coincidir con las ACLs NTFS de Windows en el lado SMB, y viceversa.
La siguiente tabla muestra un ejemplo de cómo los permisos pueden ser configurados para que coincidan a través de NFSv4 y SMB, utilizando el mismo grupo AD (Everyone) para conceder acceso coincidente (Read/Execute) al mismo archivo (myfile.ext) en el cluster Qumulo.
La combinación de un control de ACL detallado con la autenticación basada en Kerberos le permite garantizar que sólo los usuarios autorizados pueden acceder a determinados conjuntos de datos y limitar a los usuarios a directorios específicos del sistema de archivos. Esto es especialmente importante para las organizaciones con datos altamente confidenciales:
1: Consolidar los datos en grandes pools compartidos, manteniendo al mismo tiempo un control granular para los distintos niveles de acceso de los usuarios.
2: Mantener un nivel estándar de seguridad y concienciación sobre los datos para cumplir la normativa
3: Permitir un acceso más seguro a los datos para una amplia base de usuarios Linux/POSIX a través de NFSv4.1
Soporte de manipulación de cerraduras
La última versión también incluye mejoras en la gestión de bloqueos para el acceso a archivos. Cuando un cliente accede a un archivo, éste se bloquea para garantizar que otros clientes no puedan escribir datos en él, evitando así posibles problemas de corrupción o conflictos de versión. NFSv3 tenía problemas conocidos con sesiones huérfanas que dejaban archivos bloqueados, y los administradores tenían que ejecutar un proceso para liberar bloqueos de vez en cuando. NFS v4.1 proporciona un control de bloqueos superior y tiempos de espera para liberar los archivos bloqueados tras un cierto intervalo de inactividad.
Además, nuestro protocolo NFSv4.1 se creó desde cero en Rust, lo que nos permite ofrecer el máximo nivel de integración e interoperabilidad con nuestros protocolos existentes. Esto garantiza que se mantenga el mejor rendimiento posible con cada nodo añadido a medida que se escala. También nos permite ofrecer mejoras constantes e incrementales a su sistema de archivos con mayor frecuencia, para garantizar que cualquier usuario, dispositivo o aplicación de la organización siempre pueda aprovechar al máximo sus datos y, al mismo tiempo, mantenerlos seguros y protegidos.
Acceder al Centro Fiduciario de Qumulo
Proteja su almacenamiento de datos de archivos frente al ransomware con una seguridad integral
Cómo utilizar los controles de seguridad integrados de Qumulo para la protección de datos