Purestorage Flash Array – jak  zapewnić bezpieczeństwo danych dzięki mechanizmowi SafeMode?

W dzisiejszym krajobrazie bezpieczeństwa i wszechobecnego ransomware, zaawansowane funkcje bezpieczeństwa i ochrony danych, takie jak FlashArray SafeMode, są podstawowym wymogiem. Podobnie jak w przypadku pasów bezpieczeństwa w samochodach, nieużywanie ich byłoby ryzykowne, a nawet jednorazowe ich zastosowanie w praktyce może uratować życie.

Śmiało możemy powiedzieć, że jest to najważniejsze zagrożenie dla organizacji ze względu na potencjalnie katastrofalne skutki, takie jak: przestój firmy, niepożądaną widoczność publiczną, utratę reputacji i wreszcie koszt okupu za zwrócenie danych.

Z punktu widzenia odzyskiwania, ransomware jest trudny do przywrócenia ze względu na:
– dużą ilość danych do przywrócenia
– osoby atakujące celują w  metody ochrony danych (replikowane dane, migawki, kopie zapasowe itp.).

Czyste migawki na FlashArray zawsze były niezmienne, wydajne, oszczędzały miejsce i już nie raz pomogły klientom odzyskać siły po atakach ransomware.

Tryb SafeMode dodaje dodatkową ochronę migawek na FlashArray, aby rozwiązać zaawansowany scenariusz zagrożenia, w którym atakujący narażają poświadczenia administratora na macierz pamięci masowej.

Co to są migawki trybu SafeMode i jak działają?

SafeMode to zasadniczo niezmienna migawka służąca do ochrony danych. Najlepsze jest to, że ransomware nie może go usunąć, zmodyfikować ani zaszyfrować! Aby zrozumieć, „w jaki sposób” ograniczamy skutki za pomocą trybu SafeMode, musimy szybko omówić typową sekwencję zdarzeń występujących podczas ataku ransomware.

  1. Intruz uzyskuje dostęp do serwera lub urządzenia pamięci masowej.
  2. Intruz zaczyna szyfrować twoje dane.
  3. Aplikacja ulega awarii, a operacje przechodzą w tryb offline, dopóki nie zapłacisz okupu.
  4. Okup jest zapłacony i możesz ponownie uruchomić aplikację z dostępem do niezaszyfrowanych danych (być może).

 

Ataki ransomware – co to jest?

Ransomware to rodzaj złośliwego oprogramowania, które szyfruje ważne pliki przechowywane na dysku lokalnym lub sieciowym uniemożliwiając ich późniejszy odczyt oraz żąda okupu za ich rozszyfrowanie (przywrócenie do stanu pierwotnego).

Jak wyglądałoby to zdarzenie, gdyby chroniły Cię migawki trybu SafeMode?

Intruz nadal może uzyskać dostęp i zaszyfrować Twoje dane, ale jeśli chodzi o usuwanie migawek trybu SafeMode, nie może, ponieważ są zablokowane i chronione.

Twoje operacje albo nie zostaną naruszone, albo zostaną przerwane tylko w minimalnym stopniu. I Nie trzeba też płacić okupu. Innymi słowy, masz kontrolę nad swoimi danymi zamiast intruza.

Tryb SafeMode jest również łatwy w konfiguracji i utrzymaniu. Udostępniamy oparte na chmurze narzędzie o nazwie Pure1®, które może ocenić podatność Twojego środowiska.

Co czyni to jeszcze lepszym? Funkcjonalność SafeMode jest wbudowana w produkty FlashArray.

Bez skomplikowanej konfiguracji, bez zaangażowania profesjonalnych usług, bez kompromisów.

 

Jak włączyć SafeMode?

Aby włączyć tryb SafeMode na FlashArray, skontaktuj się z pomocą techniczną Pure Storage i zgłoś takie zapotrzebowanie. Wiele zależy od możliwości wyłączenia trybu bezpiecznego, istnieje kilka wymagań:

Obsługa Pure Storage będzie musiała użyć oprogramowania konferencyjnego, aby zweryfikować administratora macierzy.

Możesz podać maksymalnie 5 adresów e-mail współpracowników upoważnionych do wprowadzania zmian. Zalecamy, aby nie były to osoby zaangażowane w codzienne administrowanie macierzą, ponieważ osoby atakujące mogą skupić się właśnie na tych rolach.

Dział wsparcia wystawi 6-cyfrowy kod PIN dla Twoich kontaktów. Będzie on  wymagany do weryfikacji autoryzacji i powinien być bezpiecznie przechowywany w mechanizmie offline, aby uniknąć podszywania się pod personel klienta podczas dzwonienia do pomocy technicznej Pure Storage.

Włączenie trybu SafeMode to głównie sprawa administracyjna, która wymaga potwierdzenia upoważnionych stron i trochę formalności z naszej strony. Po zakończeniu tego procesu wsparcie Pure Storage aktualizuje nasze dane o podane kody PIN oraz nazwiska upoważnionych administratorów, którzy mogą wprowadzać zmiany.

Kolejny krok to włączenie SafeMode za pomocą jednego polecenia.

Wnioski:

Tryb SafeMode może uratować sytuację. Systemy Pure Storage FlashArray pomagają zabezpieczyć kopie zapasowe danych w trybie SafeMode

Twoje dane są bezpieczne. Kopii zapasowych nie można usuwać, modyfikować ani szyfrować, nawet jeśli dane uwierzytelniające administratora zostaną naruszone

Pure jest w pogotowiu. Po ataku współpracujesz ze wsparciem Pure, aby uzyskać dostęp do danych zabezpieczonych w trybie SafeMode.

Jesteś całkowicie chroniony. Tryb SafeMode zabezpiecza zarówno zestawy danych kopii zapasowych, jak i metadane kopii zapasowych

Korzystaj z tego, co wiesz. Tryb SafeMode współpracuje z Twoim aktualnym oprogramowaniem do tworzenia kopii zapasowych lub narzędziami baz danych

Chroń swoją inwestycję. Tryb SafeMode jest dostępny bez dodatkowych opłat z FlashArray.

  • Szukasz dodatkowych informacji?

    Zapraszamy do konatktu telefonicznego lub za pomocą formularza kontaktowego.

Copyright © 2024 Geotechnology IT Group Sp. z o.o. - Wszelkie prawa zastrzeżone

realizacja: estinet.pl
Menu

Geotechnology IT Group Sp. z o.o.

ul. Przyokopowa 33
01-208 Warszawa

tel. 22 395 88 30
tel/fax 22 395 88 49
e-mail: biuro@geotechnology.pl