Qumulo LogoQumulo Logo

ブログ

Qumuloのビルトインセキュリティアプローチが、非構造化データをいかに安全にするか

データ・セキュリティーを根本的にシンプルにするために私たちが構築したセキュリティー層とオール・イン・ワンのアプローチの詳細をご覧ください。

データ・セキュリティの責任者であれば、サイバー攻撃への懸念が高まっていることに驚くことはないだろう。最近目にするのは、攻撃が増加しているだけでなく、より巧妙になっているということだ。 

この傾向は以前から続いていたが、COVID-19の大流行で世界が遠隔地になったとき、事態はさらに複雑になった。世界の労働力は、事実上一夜にして、これまで以上に分散化し、サイバー犯罪者にとって悪用可能な侵入口が増えることになった。さらに、より多くの人々が在宅勤務をし、育児のような気が散る仕事と両立する可能性があるため、十分な注意を払わずに悪質なリンクをクリックしてしまう可能性が高くなる。 

2020年2月から3月にかけては、パンデミックが本格化する前の初期の段階であった。 ビデオ会議ソフトで50万件の情報漏洩 一人で 

それでもまだ十分でないというなら、同時に 15%の攻撃増 未知の方法で。

シンプリー・セキュア・イニシアティブの紹介

そのため、オンプレム、クラウド、さらにはエッジに至るまで、お客様のデータが増大し、拡大し続ける中でも、データセキュリティを可能な限りシンプルにできるよう、Qumuloを設計・デザインしました。
Simply Secureイニシアチブの目標は、非構造化データの保護という、複雑で骨の折れる、ストレスの多い課題を、簡素化されたオールインワンのエクスペリエンスに変えることです。

Qumuloは、お客様のデータのセキュリティを最大化するために、包括的、積極的、全体的なアプローチを取ります。Qumuloでは、セキュリティをタマネギのように考えています。中核となるQumuloには、静止時の暗号化、ビット腐敗検知、10,000年MTTDLなどの生来の防御機能が、すべてのライセンスに含まれています。外側のレイヤーでは、役割ベースのアクセス制御(RBAC)やACLなど、ネットワーク、ユーザー、プロトコルの各レベルで脆弱性のポイントに対処するツールを提供しています。万が一攻撃が発生した場合には、Qumuloクラスタのデータをリアルタイムに可視化することで、異常をタイムリーに検知し、被害が発生する前に脅威を食い止めることができます。また、災害が発生した場合、継続的なレプリケーションやスナップショットなどの継続的な保護機能により、不測の事態が発生した場合でもデータを迅速に復旧することができます。

最新リリースの新機能

Simply Secureイニシアチブのフェーズ1では、より高い保護、コンプライアンス、安心感の向上のために、強化されたセキュリティ機能の注目すべきセットが追加されます。

マルチテナント・ネットワーク

ネットワークマルチテナンシーでは、単一のストレージプラットフォームを複数の独立したネットワークに対応するように構成し、VLANで共有をパーティショニングしたり、これらのネットワーク間でクラスタ管理からデータサービスを分離したりすることができます。大企業では、ネットワークの分離を活用することで、クライアントやネットワークが意図しないデータを見たりアクセスしたりする心配なく、単一のクラスタから複数のエンド顧客にサービスを提供できます。 

企業は、ネットワークマルチテナンシーを利用して、複数のビジネスユニットを1つのQumuloクラスターに統合し、セキュリティを損なうことなく、コストと複雑性を低減し、管理を簡素化することができます。Qumuloのようなエクサバイト対応のシステムの主な利点は、複数の小規模なユースケースを単一のプラットフォーム上に集約・統合し、これまで不可能だったスケールメリットを実現できることです。 

シングルサインオンと多要素認証

マルチテナント・ネットワークでは、エンドユーザーを管理トラフィックから隔離することができますが、管理ユーザーを含むクラスタ自体のセキュリティも強化したいものです。

企業では、重要な情報技術サービスを管理するために、多要素認証を必要とする内部セキュリティ・ポリシーを持っていることがよくあります。このアプローチは、サインインする人がボットやサイバー犯罪者ではなく、実際にサインインすることになっているユーザーであることを確認するのに役立ちます。 

QumuloのSimply Secureリリースには、シングルサインオン(SSO)と多要素認証(MFA)サービスのサポートも含まれています。QumuloのRBACサポートを使ってActive Directoryのユーザーアカウントに管理者権限を割り当て、クラスタ管理者がシステムへの管理者アクセス権を付与される前に、OneLoginやOktaなど、お好きなMFAプラットフォームで最初に認証を受けるようクラスタを構成することができます。

Qumuloが追加した多要素認証のサポートは、クラスター自体へのアクセスを可能な限り厳重なセキュリティ管理で制限することで、企業のセキュリティをさらに強化します。

NFS v4.1 Kerberosの機能強化

NFSv3は強力なユーザー認証メカニズムをサポートしていないだけでなく、Windowsのアクセス制御リスト(ACL)機能のようなきめ細かいパーミッションも提供していない。 

QumuloのNFSv4サポートにより、Kerberosベースのユーザー認証、WindowsスタイルのACLユーザーアクセス管理、NFSデータのオーバーザワイヤープロテクションなどの機能を利用することができます。QumuloのNFSv4サポートでは、KRB5p標準を使用した完全な暗号化を有効にするか、チェックサムベースのKRB5i完全性保護を実装してパフォーマンスを向上させるかを選択できます。

Qumuloソフトウェア暗号化のFIPS 140-2認証

Qumuloは、有線でのデータ保護だけでなく、静止時のデータ保護においても、業界をリードする暗号化を長年にわたって提供してきました。AES256ビットのソフトウェア暗号化アルゴリズムは、独立した研究所による厳格なテストと検証を経て、米国標準技術局(NIST)からFIPS140-2レベル1の認定を受けています。

FIPS認証を必要とするお客様は、継続的なコンプライアンスを確保するため、Qumulo Coreオペレーティングシステムの他の部分とは別に暗号化を管理することができます。 

当社のFIPS証明書およびコンプライアンスに関する詳細と検証については、以下をクリックしてください。 これ.

OpenMetrics API の監視と管理

最後に、Simply SecureがQumuloの展開に追加するすべてのプロアクティブなステップに対して、悪いことが起こらないことを保証できる100%完璧なセキュリティフレームワークは存在しません。そして、もしその瞬間が訪れたとしても、可能であればリアルタイムで攻撃を検知し、封じ込めることができるツールが必要です。

Qumuloの新機能OpenMetricsを使えば、既存のエンタープライズモニタリングプラットフォームをQumuloクラスタに接続し、イベントデータとクラスタテレメトリを長期保存することができます。侵入監視システムがあれば、そのデータも収集でき、セキュリティ侵害の検知と対応に必要なツールが得られます。

OpenMetricsの機能セットのもう1つの部分は、自動化されたクラスターワークフローを簡素化するために使用できるアクセスキーを生成する機能です。QumuloのAPIファーストの管理モデルを使えば、クラスタ上で考えられるあらゆるストレージ/データ管理操作をスクリプト化または自動化することができます。これらのアクセストークンを特定のユーザーまたはサービスアカウントにマッピングし、自動化タスクに統合することで、ワークフローの一部としてユーザー認証を気にする必要がなくなります。

シンプリー・セキュアについてもっと知りたい

もしあなたがQumuloの顧客なら、ラッキーです。Simply SecureはすでにQumuloの一部です。Qumulo をご利用でないお客様(または、Simply Secure の活用方法について詳しくお知りになりたいお客様)は、ぜひご相談ください。複雑さを増すことなく、お客様のデータの保護レイヤーをどのように増やすことができるのか、喜んでご説明させていただきます。

今すぐお問い合わせください。