Comment utiliser les contrôles correctifs de Qumulo est la dernière entrée d'une série en quatre parties conçue pour vous aider à tirer parti des contrôles de sécurité et capacités de protection des données dans la plateforme de données de fichiers de Qumulo. 

Dans le première histoire de cette série, j'ai présenté l'architecture de sécurité, la partie 2 couvrait la menace prévention, et partie 3 couverte détection contre les violations de données. Nous allons maintenant nous concentrer sur les contrôles correctifs (ce qui se passe après un incident de sécurité) pour minimiser la perte de données et restaurer rapidement les systèmes d'information dans le cadre d'une stratégie de reprise après sinistre.

Prise en charge des stratégies de reprise après sinistre des entreprises

L'histoire récente a montré que même de bons contrôles préventifs peuvent être surmontés par des attaquants. Par conséquent, une autre ligne de défense est essentielle : une reprise après sinistre dans le cloud stratégie. Il est important de noter qu'une stratégie de reprise après sinistre peut être assez complexe et détaillée. Il contient généralement une liste d'inventaire de tous les systèmes et applications et une procédure de reprise de l'activité au cas où tous les systèmes doivent être restaurés à un état de fonctionnement antérieur connu. Fournir une stratégie complète de récupération après sinistre dépasse le cadre de cet article, mais Qumulo prend en charge les stratégies de récupération après sinistre avec des fonctionnalités très efficaces et faciles à mettre en œuvre. Voici quatre façons dont Qumulo peut vous aider. 

1. Instantanés

A Instantané Qumulo est une fonction de contrôle correctif très efficace. Les instantanés peuvent être pris à tout moment, planifié ou à la demande, et ne consomment aucun espace au moment où l'instantané est pris. Seules les modifications de fichiers consommeront de l'espace supplémentaire car les modifications sont stockées en plus de la ou des versions précédentes des fichiers. 

Dans le cas où un fichier ou un répertoire doit être restauré à une version précédente, les fichiers peuvent être recopiés à partir d'une version précédente. Étant donné que les instantanés sont immuables (en lecture seule), un logiciel malveillant ou un ransomware potentiel ne pourra pas modifier son contenu. 

2. Réplication basée sur la stratégie d'instantané

La réplication Qumulo offre un niveau supplémentaire d'action corrective. Avec réplication de stratégie d'instantané, les instantanés locaux peuvent être répliqués sur un autre cluster Qumulo. Avoir une copie supplémentaire d'un instantané ajoute une fiabilité supplémentaire en cas d'événement désastreux dans le centre de données.  

éviter la perte de données avec des instantanés

3. Sauvegardes

Une bonne pratique informatique consiste à conserver des sauvegardes de vos données pertinentes. Qumulo prend en charge toutes les principales solutions logicielles de sauvegarde disponibles sur le marché. Plusieurs fournisseurs tels que Commvault et Atempo utilisent l'API Qumulo pour identifier les changements entre deux instantanés ce qui leur permet d'effectuer des sauvegardes incrémentielles instantanées sans avoir à effectuer une promenade dans l'arborescence. Cela permet la mise en œuvre d'une stratégie incrémentielle pour toujours avec un minimum d'effort. Comme ils n'utilisent pas de format NDMP pour cette tâche mais leur format de fichier natif, les restaurations sont indépendantes du stockage et les données peuvent être restaurées à n'importe quel endroit de leur choix. 

4. Décalage Qumulo

Avec Qumulo Shift, les données hébergées par Qumulo peuvent être copiées efficacement vers un Bucket AWS S3. Dans le compartiment AWS S3, Qumulo stocke les fichiers au format S3 natif, aucune passerelle n'est requise. Les copies suivantes sont incrémentielles afin que seuls les fichiers modifiés soient copiés. Il s'agit d'un autre contrôle correctif fiable pour stocker les données Qumulo dans un emplacement différent et ainsi les empêcher d'un attaquant local potentiel. En fonction de la charge de travail ou des caractéristiques de changement de fichier, on peut décider de copier des instantanés cohérents dans un compartiment S3 ou d'utiliser la gestion des versions AWS pour conserver plusieurs versions de fichiers dans le compartiment. La stratégie peut être complétée par l'utilisation de la hiérarchisation intelligente AWS pour déplacer les fichiers plus anciens vers AWS Glacier, une méthode rentable de stockage des données qui ne sont pas activement utilisées. 

Qumulo Shift copie les données vers AWS S3

Comme toutes les autres tâches sur Qumulo, le mouvement des données peut être hautement automatisé en utilisant l'API ou la CLI.

Récapitulatif

La plateforme de données de fichiers Qumulo fournit un riche ensemble de services de données qui permettent aux clients de mettre en œuvre une stratégie de défense holistique contre toutes sortes de logiciels malveillants, y compris les ransomwares. Il offre plusieurs avantages technologiques qui minimisent la surface de risque pour les attaquants, comme une version Linux verrouillée qui est maintenue à jour par Qumulo, une application d'espace utilisateur, et plusieurs fonctionnalités de sécurité avancées pour prévention mentionné dans partie 2.  

Avec Qumulo Secure, les entreprises peuvent bénéficier d'un accès granulaire aux données et d'un flux d'événements de gestion dans un format standard pris en charge par tous les principaux systèmes de détection et de surveillance des intrusions. Cela leur permet d'intégrer Qumulo dans une architecture de sécurité holistique qui détecte les ransomwares et d'autres formes de logiciels malveillants. 

De plus, Qumulo Protect fournit un ensemble robuste de contrôles correctifs tels que les instantanés, les mouvements de données vers AWS S3, les sauvegardes et les réplications d'instantanés pour prendre en charge des stratégies de récupération sécurisées et robustes. 

Pour en savoir plus sur tous les contrôles correctifs de la plateforme de données de fichiers Qumulo, téléchargez le livre blanc: Architecture de sécurité et meilleures pratiques pour contrer les logiciels malveillants.

En savoir plus

Comprendre comment les services de données de Qumulo vous aident à gérer et à protéger d'énormes quantités de données de fichiers.

Contactez-nous

Faites un essai routier. Démo Qumulo dans nos laboratoires interactifs. 

Abonnez-vous au blog Qumulo pour les témoignages clients, les informations techniques, les tendances du secteur et les actualités sur les produits