Les données augmentent à un rythme sans précédent. En 2018, IDC a prédit que la quantité de nouvelles données capturées, créées et répliquées au cours d'une année donnée passerait de 33 zettaoctets en 2018 à 175 zettaoctets d'ici à 2025.1 Leur dernière prédiction prévoit que cette quantité fera plus que doubler d'ici à 2026.
Cette avalanche de données crée non seulement des opportunités, mais aussi des menaces. En fait, les cybermenaces sont nettement plus fréquentes aujourd'hui, 93 % des organisations ayant subi des interruptions d'activité liées aux données à la suite d'attaques au cours des 12 derniers mois. Il y a fort à parier que la sécurité des données sera au cœur des préoccupations de votre organisation, qui dépend de plus en plus des données qu'elle crée et stocke.
Qumulo s'engage à vous donner une longueur d'avance sur les menaces imminentes. Avec la dernière version de Qumulo Core, nous avons abordé deux aspects critiques de la sécurité des données à grande échelle : 1.) savoir exactement qui accède à votre système de stockage de données et 2. contrôler quelles données certains utilisateurs sont autorisés à accéder et à modifier.
Accès sécurisé aux fichiers pour n'importe qui et n'importe où
À mesure que la complexité des environnements de données augmente, les applications, les appareils et les utilisateurs doivent accéder aux données des fichiers de différentes manières, tout en maintenant le niveau de sécurité le plus élevé. Les clients de Qumulo ont bénéficié d'une authentification forte et d'un contrôle d'accès via SMB. NFSv3 permet d'accéder à un pool commun de données via un protocole couramment utilisé par les systèmes d'exploitation Linux, mais ne dispose pas du mécanisme d'authentification forte de SMB. Depuis que nous avons étendu notre prise en charge multiprotocole à NFSv4.1 en 2021 nous avons construit notre pile de protocoles en nous concentrant sur la simplicité, l'efficacité et la sécurité.
Les dernières versions de Qumulo Core améliorent la sécurité des données pour les charges de travail NFSv4.1 avec la prise en charge de l'authentification via Kerberos, un contrôle amélioré du verrouillage des fichiers et une gestion plus intuitive des autorisations de données basée sur ACL pour les environnements multiprotocoles. Désormais, tout utilisateur peut bénéficier d'un accès supérieur aux données de fichiers par le biais de plusieurs protocoles, tout en maintenant le plus haut niveau de sécurité et de contrôle.
Authentification par Kerberos
Qumulo propose désormais une authentification forte basée sur Kerberos pour les clients NFSv4, qui présente des avantages significatifs en termes de sécurité par rapport à NFSv3. Dans NFSv3, les utilisateurs peuvent se faire passer pour n'importe quel utilisateur avec un accès root à leur machine cliente. Kerberos résout ce problème en utilisant un système de clé et de ticket pour authentifier en toute sécurité les utilisateurs de Microsoft Active Directory, éliminant ainsi le problème des utilisateurs astucieux qui pourraient usurper l'identité d'un autre utilisateur pour accéder aux données via NFSv3.
Améliorations de l'ACL
La dernière version de Qumulo Core comprend également un éditeur ACL plus rationalisé, fournissant des informations plus conviviales pour identifier les utilisateurs et les groupes. Cette amélioration vous permet de voir et d'exploiter les noms d'utilisateurs et de groupes AD/LDAP, plutôt que de passer par un processus compliqué et sujet aux erreurs pour suivre et utiliser les chaînes UID et GID lors de la gestion des paramètres de propriétaire, de fiduciaire et d'accès aux fichiers. Les ACL NFSv4.1 de Qumulo fonctionneront proprement dans un environnement multiprotocole. Les ACL qu'ils manipulent sur NFSv4.1 peuvent être configurés, en utilisant soit l'utilitaire Linux standard nfs-acl-tools à partir de n'importe quel client NFSv4, soit directement à partir de la CLI de Qumulo, pour correspondre aux ACL Windows NTFS du côté SMB, et vice-versa.
Le tableau ci-dessous montre un exemple de la manière dont les autorisations peuvent être configurées pour correspondre à la fois à NFSv4 et à SMB, en utilisant le même groupe AD (Everyone) pour accorder un accès correspondant (Read/Execute) au même fichier (myfile.ext) sur le cluster Qumulo.
La combinaison d'un contrôle fin des listes de contrôle d'accès et d'une authentification basée sur Kerberos vous permet de garantir que seuls les utilisateurs autorisés peuvent accéder à certains ensembles de données et de limiter les utilisateurs à des répertoires spécifiques sur le système de fichiers. Ceci est particulièrement important pour les organisations qui possèdent des données très sensibles et qui souhaitent.. :
1 : Consolider les données dans de grands pools partagés, tout en maintenant un contrôle granulaire pour les différents niveaux d'accès des utilisateurs.
2 : Maintenir un niveau standard de sécurité et de connaissance des données pour assurer la conformité réglementaire
3 : Permettre un accès plus sûr aux données pour une large base d'utilisateurs Linux/POSIX par rapport à NFSv4.1
Aide à la manipulation des serrures
La dernière version comprend également une amélioration de la gestion des verrous pour l'accès aux fichiers. Lorsqu'un client accède à un fichier, il le place dans un état verrouillé afin de s'assurer que les autres clients ne peuvent pas écrire de données dans le fichier, ce qui permet d'éviter les problèmes de corruption ou de conflit de versions. NFSv3 connaissait des problèmes de sessions orphelines laissant les fichiers verrouillés, et les administrateurs devaient exécuter un processus pour débloquer les verrous de temps en temps. NFS v4.1 offre un contrôle supérieur des verrous et des délais d'attente pour libérer les fichiers verrouillés après un certain intervalle d'inactivité.
En outre, notre protocole NFSv4.1 a été conçu à partir de Rust, ce qui nous permet de fournir le plus haut niveau d'intégration et d'interopérabilité avec nos protocoles existants. Cela garantit que les meilleures performances possibles restent cohérentes avec chaque nœud ajouté au fur et à mesure que vous évoluez. Cela nous permet également d'apporter plus fréquemment des améliorations constantes et incrémentielles à votre système de fichiers, afin de garantir que tout utilisateur, appareil ou application de l'organisation puisse toujours tirer pleinement parti de vos données, tout en les conservant en toute sécurité.
Accéder au Qumulo Trust Center
Protégez votre stockage de données contre les ransomwares grâce à une sécurité holistique
Comment utiliser les contrôles de sécurité intégrés de Qumulo pour la protection des données ?