Saiba mais sobre as camadas de segurança que criamos e nossa abordagem integrada para ajudar a tornar a segurança de dados radicalmente simples.
Não será nenhuma surpresa para quem se responsabiliza pela segurança de dados que os ataques cibernéticos sejam uma preocupação cada vez maior. O que temos observado ultimamente é que os ataques não só estão aumentando, como também se tornando mais sofisticados.
Essa tendência já vem se desenrolando há algum tempo; no entanto, quando o mundo passou a adotar o trabalho remoto durante a pandemia da COVID-19, as coisas ficaram mais complicadas. A força de trabalho global, de repente, ficou mais dispersa do que nunca, praticamente da noite para o dia, abrindo mais pontos de entrada potencialmente exploráveis para os cibercriminosos. Além disso, com mais pessoas trabalhando de casa e, possivelmente, lidando com distrações como cuidar dos filhos, é mais provável que cliquem em um link malicioso sem prestar atenção total.
De fevereiro a março de 2020, mesmo nos primeiros dias, antes mesmo de a pandemia ter se instalado de fato, já havia 500 mil violações por meio de softwares de videoconferência sozinho.
Como se isso não bastasse, houve simultaneamente um Aumento de 15% nos ataques por meios desconhecidos.
Apresentando a Iniciativa Simply Secure
Compreendemos a pressão de manter os dados da sua organização seguros de todas as formas e em todos os momentos; por isso, projetamos e desenvolvemos o Qumulo para tornar a segurança dos dados o mais simples possível, mesmo à medida que seus dados continuam a crescer e se expandir — no local, na nuvem e até mesmo na borda.
Nosso objetivo com a iniciativa “Simply Secure” é transformar o desafio — muitas vezes complexo, trabalhoso e estressante — de proteger dados não estruturados em uma experiência simplificada e completa para nossos clientes, com o mínimo de barreiras financeiras e operacionais para a implementação de uma estratégia de segurança de dados de nível internacional.
A Qumulo adota uma abordagem abrangente, proativa e holística para maximizar a segurança dos seus dados. Pensamos na segurança como uma cebola: composta por várias camadas que se acumulam e se fortalecem com o tempo. Em sua essência, a Qumulo inclui recursos de defesa inerentes — como criptografia em repouso, detecção de deterioração de bits e MTTDL de 10.000 anos — incluídos em todas as licenças. Nas camadas externas, oferecemos ferramentas para lidar com pontos de vulnerabilidade nos níveis de rede, usuário e protocolo, como Controles de Acesso Baseados em Função (RBAC) e ACLs. Se e quando ocorrerem ataques, a visibilidade em tempo real dos dados dos seus clusters Qumulo garante a detecção oportuna de anomalias, para que você possa conter as ameaças antes que ocorram danos. E quando ocorre um desastre, medidas de proteção contínuas, como replicação contínua e snapshots, ajudam a garantir que os dados possam ser rapidamente recuperados quando o impensável acontecer.
Quais são as novidades da versão mais recente?
A Fase 1 da iniciativa Simply Secure traz um conjunto notável de recursos de segurança aprimorados para oferecer maior proteção, conformidade e mais tranquilidade.
Rede multilocatária
A multilocação de rede permite configurar uma única plataforma de armazenamento para atender a várias redes independentes, particionando os compartilhamentos por VLAN, bem como isolando os serviços de dados do gerenciamento do cluster nessas redes. Grandes empresas aproveitam o isolamento de rede para atender a vários clientes finais a partir de um único cluster, sem o receio de que clientes ou redes vejam ou acessem dados que não lhes sejam destinados.
As empresas podem utilizar a multilocação de rede para consolidar várias unidades de negócios em um único cluster do Qumulo, reduzindo custos e complexidade e simplificando o gerenciamento, sem comprometer a segurança. Um benefício fundamental de um sistema com capacidade para exabytes, como o Qumulo, é que ele pode ser usado para agregar e consolidar vários casos de uso menores em uma única plataforma, a fim de alcançar uma economia de escala que antes não era possível – seja porque sua solução de armazenamento não oferecia a capacidade necessária, seja porque seu modelo de segurança não suportava um modelo multilocatário para segmentar suas unidades de negócios.
Autenticação única e autenticação multifatorial
A rede multilocatária permite isolar seus usuários finais do tráfego de gerenciamento, mas você também deseja reforçar a segurança do próprio cluster, incluindo seus usuários administrativos.
As grandes empresas costumam ter políticas internas de segurança que exigem autenticação multifatorial para o gerenciamento de serviços críticos de tecnologia da informação. Essa abordagem ajuda a garantir que a pessoa que está fazendo login seja realmente o usuário que deveria estar fazendo login, e não um bot ou um cibercriminoso.
A versão “Simply Secure” da Qumulo também inclui suporte a serviços de logon único (SSO) e autenticação multifatorial (MFA). É possível atribuir direitos de administrador a contas de usuário do Active Directory usando o suporte a RBAC da Qumulo e, em seguida, configurar seu cluster para exigir que os administradores do cluster primeiro se autentiquem por meio de sua plataforma de MFA preferida, como o OneLogin ou o Okta, antes de receberem acesso de administrador ao sistema.
O suporte adicional da Qumulo à autenticação multifatorial acrescenta mais uma camada de segurança à sua empresa – garantindo que o acesso ao próprio cluster seja restrito por meio dos controles de segurança mais rigorosos possíveis.
Aprimoramentos do Kerberos no NFS v4.1
O NFSv3 não só carece de suporte a um mecanismo robusto de autenticação de usuários, como também não oferece permissões detalhadas, semelhantes aos recursos da Lista de Controle de Acesso (ACL) do Windows.
Com o suporte da Qumulo ao NFSv4, agora você pode aproveitar recursos como a autenticação de usuários baseada em Kerberos, o gerenciamento de acesso de usuários por meio de ACLs no estilo do Windows e implementar proteção durante a transmissão para seus dados NFS. O suporte ao NFSv4 da Qumulo permite que você opte por habilitar a criptografia completa usando o padrão KRB5p ou implemente a proteção de integridade KRB5i baseada em checksum para obter melhor desempenho.
Certificação FIPS 140-2 da criptografia de software da Qumulo
Além de proteger seus dados durante a transmissão, a Qumulo oferece, há anos, criptografia líder do setor também para seus dados em repouso. Nosso algoritmo de criptografia de software AES de 256 bits é tão seguro que, de fato, recebeu a certificação FIPS 140-2 Nível 1 do Instituto Nacional de Padrões e Tecnologia (NIST), após rigorosos testes e verificações realizados por um laboratório independente.
Embora continuemos a incluir criptografia baseada em software para dados em repouso em todas as implantações do Qumulo, os clientes que precisarem da certificação FIPS poderão gerenciar sua criptografia separadamente do restante do sistema operacional Qumulo Core, a fim de garantir a conformidade contínua.
Para obter mais detalhes e verificar nosso certificado FIPS e nossa conformidade, clique em aqui.
Monitoramento e gerenciamento da API do OpenMetrics
Por fim, apesar de todas as medidas proativas que o Simply Secure acrescenta à sua implantação do Qumulo, não existe uma estrutura de segurança 100% perfeita que possa garantir que nada de ruim jamais acontecerá. E, caso esse momento chegue, você precisará das ferramentas necessárias para detectar e conter um ataque, em tempo real, se possível.
Com o novo recurso OpenMetrics da Qumulo, você pode conectar sua plataforma de monitoramento corporativo existente ao seu cluster da Qumulo para a retenção de longo prazo de dados de eventos e telemetria do cluster. Se você tiver um sistema de monitoramento de invasões, também poderá coletar esses dados, o que lhe dará as ferramentas necessárias para detectar e responder a violações de segurança.
Outro recurso do OpenMetrics é a capacidade de gerar chaves de acesso que podem ser utilizadas para simplificar fluxos de trabalho automatizados no cluster. Com o modelo de gerenciamento “API-first” da Qumulo, você já pode criar scripts ou automatizar todas as operações imagináveis de gerenciamento de armazenamento e dados em seu cluster. Esses tokens de acesso podem ser mapeados para um usuário específico ou uma conta de serviço e, em seguida, integrados às suas tarefas automatizadas, para que você não precise mais se preocupar com a autenticação de usuários como parte do fluxo de trabalho.
Quer saber mais sobre o Simply Secure?
Se você é cliente da Qumulo, está com sorte. O Simply Secure já faz parte da Qumulo. Se você ainda não é cliente (ou se já é cliente e quer saber mais sobre como aproveitar as vantagens do Simply Secure), vamos conversar. Teremos prazer em demonstrar como você pode aumentar as camadas de proteção dos seus dados, sem aumentar a complexidade.
Entre em contato conosco hoje mesmo para saber mais.