HPE Blog, Russia
HPE_Russia

Шесть способов защитить данные с помощью гиперконвергентной системы HPE SimpliVity

С точки зрения хранения данных современный мир небезопасен, а угрозы могут находиться очень близко, в том числе в собственном ЦОДе. Данные, которые ваша компания использует для обслуживания клиентов, внедрения инноваций и поддержания конкурентоспособности, могут подвергнуться атаке в любой момент. Одни злоумышленники хотят украсть их, другие — удалить, чтобы нанести ущерб бизнесу. Сегодня все больше злоумышленников пытаются «блокировать» данные, чтобы вы не могли ими воспользоваться, не заплатив выкуп. Программы-вымогатели стали настоящим бедствием.

Вероятно, вы слышали о последствиях атак программ-вымогателей для организаций, и скорее всего вам также известно, что у неподготовленных организаций очень мало шансов обойти эти угрозы стороной. Многим жертвам киберпреступлений, даже тем, кто заплатил выкуп, не удается восстановить доступ к своим данным.

Над созданием системы, по-настоящему устойчивой к таким угрозам, придется потрудиться. Поскольку эта система будет основной линией обороны, нужно заглядывать глубже её базового функционала. HPE SimpliVity на основе решений Intel® отличается от других гиперконвергентных систем надежной защитой хранимых данных и эффективностью операций, которые её обеспечивают. Существует шесть различных способов улучшить качество защиты  от кибератак:

Упрощение среды
При подготовке к любому аварийному восстановлению (например, после атаки программы-вымогателя) трудно переоценить, насколько важна простота решения. В простой среде меньше элементов, которые могут выйти из строя, а также потребовать восстановления, диагностики или тестирования. HPE SimpliVity — это гиперконвергентная система, которая позволяет упростить ИТ-инфраструктуру компании, объединяя гипервизор, ресурсы вычисления и хранения в одном устройстве, но это только начало. Благодаря дополнительным службам,  HPE SimpliVity консолидирует функционал нескольких систем в одном продукте. Это сокращает количество устройств в ЦОДе и точек администрирования. Когда дело доходит до аварийного восстановления, инфраструктуре HPE SimpliVity не требуются выделенные специалисты для управления системой хранения, поддержания резервных копий или восстановления виртуальных машин.

Мгновенное восстановление виртуальной машины из локальной резервной копии
Каждая минута недоступности данных может привести к потере денег или снижению эффективности, поэтому в случае атаки программ-вымогателей скорость восстановления доступности имеет решающее значение. В HPE SimpliVity все хранимые данные сразу дедуплицируются и сохраняются в сжатом виде. Дедупликация выполняется один раз и поддерживается на протяжении всего жизненного цикла  виртуальных машин и их резервных копий. Это предполагает хранение набора метаданных для каждого объекта, что делает их независимыми друг от друга и значительно ускоряет работу с объектами за счет манипуляций на уровне метаданных. Например, резервная копия превращается в полноценную виртуальную машину за считанные секунды с помощью создания нового набора метаданных, ссылающегося на те же хранимые блоки. После атаки программы-вымогателя это может сэкономить несколько часов.

Никаких «карточных домиков» при защите данных
Большинство продуктов для защиты данных основано на концепции отслеживания изменений и используют моментальные снимки или логику накопления изменений в резервных копиях. Недостатком этих подходов является то, что повреждение одной точки резервного копирования может привести к тому, что следующие по времени точки  тоже станут недействительными. Для правильного создания и отслеживания резервных копий необходимо соответствующее сопровождение и обслуживание, а восстановление данных на конкретный момент времени может потребовать дополнительных усилий. В случае кибератаки, например, со стороны программы-вымогателя, все эти проблемы представляют опасность с точки зрения обеспечения целостности данных и времени их восстановления. Каждая резервная копия HPE SimpliVity представляет собой полную и самодостаточную версию виртуальной машины на  конкретный момент времени, не зависящую ни от исходной виртуальной машины, ни от другой резервной копии. Все блоки, используемые для резервного копирования, являются неизменяемыми, то есть  их невозможно модифицировать или удалить, если на них ссылается хотя бы одна виртуальная машина или резервная копия.

Универсальная защита всех виртуальных машин
Одна из самых больших проблем  — обеспечение надлежащей защиты всех важных данных. Отсутствие бэкапов или неправильная настройка системы резервного копирования для новой виртуальной машины может привести к очень неприятным последствиям. Объединив гипервизор, хранилище и механизмы защиты данных в единый домен управления, HPE SimpliVity может легко защитить все виртуальные машины на уровне политик, назначаемых по умолчанию. Для автоматического управления всеми резервными копиями используются  специальные правила, которые позволяют за несколько минут создавать или изменять политики защиты данных для множества виртуальных машин в нескольких ЦОДах. Это гарантирует, что новые виртуальные машины получат надлежащий уровень защиты.

Более частые целевые точки восстановления
Частота резервного копирования данных обычно представляет собой компромисс между большим количеством  точек восстановления и снижением производительности, возникающим при выполнении резервного копирования. За счет внутренней логики хранилища HPE SimpliVity может выполнять создание локальных резервных копий почти мгновенно. Поскольку отсутствует дублирование данных на уровне узлов, отсутствуют и ненужные операции чтения или записи, что делает влияние  создания резервных копий на производительность практически незаметным. Для бизнеса результат состоит в том, что резервное копирование можно проводить чаще и для большего числа виртуальных машин без ущерба для их производительности. А чем чаще создаются точки восстановления, тем ниже шанс потерять данные при кибератаке.

Эффективная защита между площадками
В самом крайнем случае может потребоваться полное переключение на другую площадку, что делает надежное и частое резервное копирование между ЦОДами критически важным для аварийного восстановления. Благодаря сравнению метаданных и передаче только уникальных блоков, HPE SimpliVity поддерживает эффективную работу с данными даже при их перемещении между площадками. Если возникает необходимость в переносе данных, они перемещаются в сжатом состоянии без какой-либо повторной обработки. В результате резервное копирование использует меньше ресурсов и выполняется быстрее, что даёт возможность проводить его чаще.

На все шесть описанных способов полагаются клиенты HPE. Эти возможности, дополняя все остальные преимущества HPE SimpliVity, позволяют получить очень надежное решение, способное защитить данные клиентов от внешних угроз.

simplivity intel.png

 


Первоисточник:https://community.hpe.com/t5/Around-the-Storage-Block/6-ways-to-protect-data-in-a-dangerous-world-with-HPE-SimpliVity/ba-p/6996871#.YZt9KNBBw2w


Официальный сайт

Telegram

Вконтакте

0 баллов
Об авторе

HPE_Russia

Мероприятия
HPE Webinars
Find out about the latest live broadcasts and on-demand webinars
Подробнее
Online Expert Days
Visit this forum and get the schedules for online Expert Days where you can talk to HPE product experts, R&D and support team members and get answers...
Подробнее
Посмотреть все