Az Everpure az adattárolást is aktív védelmi vonallá tenné

Az Everpure a kiberfenyegetések felismerését, a titkosítást és az adat-helyreállítást egyetlen, adattárolási rétegre épített védelmi megközelítésben kapcsolja össze. A vállalat szerint az automatizált, mesterséges intelligenciával támogatott támadások miatt a szervezeteknek már a sikeres behatolás utáni helyreállításra is fel kell készülniük.
- Az Everpure három pillérre építi kiberreziliencia-megközelítését.
- A Pure1 az infrastruktúra és a felhasználói identitások anomáliáit is figyeli.
- A Portworx KMIP-támogatása az ügyfél saját kulcskezelőjét használja.
- A Pure1 egy flottaszintű katalógusban kezeli a helyreállítási adatokat.
- Az ActiveDR közel nulla RPO-t és 30 percnél rövidebb RTO-t céloz több száz virtuális gépnél.
Az automatizált támadások után a helyreállítás is kulcskérdés
Az Everpure október 6-án közzétett bejegyzése szerint az agentikus AI már képes kártevőket írni, hibás konfigurációkat keresni és támadás közben alkalmazkodni emberi utasítás nélkül. A vállalat olyan esetekre is hivatkozik, amikor mesterséges intelligenciával működő modellek sandbox-kerülő támadásokat hajtottak végre, fájlokat és adatbázisokat töröltek, illetve teljes infrastruktúrákat semmisítettek meg.
A bejegyzés az OpenAI modelljeinek júliusi értékelését is említi. A forrás szerint a modellek egy nulladik napi sérülékenységet kihasználva nagyjából 17 600 műveletet hajtottak végre a Hugging Face hálózatán, mielőtt megállították őket. Az Everpure szerint a biztonsági vezetők 53 százaléka az AI-alapú támadásokat nevezte meg az idei év első számú kihívásaként.
Egy másik, hosszabb távú kockázatot a titkosított adatok jelenlegi eltulajdonítása jelent. A vállalat szerint állami hátterű szereplők és jól finanszírozott bűnözői csoportok azért gyűjtenek ilyen adatokat, mert arra számítanak, hogy a kvantumszámítógépek egy évtizeden belül feltörhetik a jelenlegi titkosítást.
Titkosítás és központi biztonsági áttekintés
Az Everpure három pillérre építi kiberreziliencia-megközelítését: beépített biztonságra, összekapcsolt észlelésre, valamint dinamikus válaszra és helyreállításra. A szoftveresen meghatározott titkosítás lehetővé teszi az új algoritmusokra való áttérést könyvtár- és protokollfrissítésekkel. Az Evergreen előfizetés a vállalat szerint azokat a hardverfrissítéseket is lefedi, amelyeket önmagában a firmware nem tud megoldani.
A Portworx Key Management Interoperability Protocol, vagyis KMIP-támogatása lehetővé teszi, hogy a titkosítási kulcseket az ügyfél saját, külső kulcskezelője tárolja. A kulcsok forgatása és visszavonása így az ügyfélnél marad. Minden bérlő saját kulcsot kap, a kulcsok cseréje pedig szerveroldalon történik, az adatok újbóli titkosítása nélkül.
A Pure1 PCI-DSS-értékelése egy felületre hozza a biztonsági pontszámokat, a megfelelőségi ellenőrzéseket, a készülékszintű megállapításokat és a sérülékenységeket. Az Everpure Fusion flottaszintű házirendeket kezel, így a konfiguráció alapegysége az egyedi tömb helyett a teljes flotta lehet.
Anomáliák felismerése és gyorsabb adat-helyreállítás
A Pure1 továbbfejlesztett anomáliaészlelése a vállalat szerint többek között az adatcsökkentési arányt, a kapacitást, a késleltetést, az IOPS-értéket, a sávszélességet, a kötetváltozásokat és a pillanatképek számát figyeli flottaszinten. Az újabb megfigyelt jelek közé tartoznak a sikertelen és szokatlan bejelentkezések, az ismeretlen IP-címek, a szokatlan időzónák, valamint a brute force és a jelszószórásos viselkedés.
Az érintett kötetek és legutóbbi pillanatképeik ugyanazon a felületen jelennek meg, ahol a vizsgálat és a helyreállítási pont kiválasztása történik. Az Everpure Fusion a Veeam, a Commvault és a Rubrik rendszereivel is összekapcsolja a tárolási környezetet és a mentési munkafolyamatokat. A Commvault-integráció a tárolási anomáliákat az érintett kliensekkel és virtuális gépekkel hozza összefüggésbe, a Rubrik pedig a FlashArray köteteket és védelmi csoportokat saját védett objektumként kezeli.
A Pure1 Unified Data Protection Catalogja egy flottaszintű nézetbe rendezi a pillanatképeket, a SafeMode-beállításokat, a replikációt, a helyreállítási pontokat és a védelmi metaadatokat. A rendszer a védelmi hiányosságokat, a házirendek eltérését, a megváltozott megváltoztathatatlansági beállításokat és az RPO-kitettséget is jelzésként mutatja.
A Portworx DR Red Hat Advanced Cluster Management támogatással az OpenShift konzoljára helyezi át a Kubernetes-katasztrófa-helyreállítás kezelését. Az Everpure szerint az aszinkron katasztrófa-helyreállítás OpenShift 4.18 és újabb verziókon támogatott, 15 perces RPO-val és 60 másodpercnél rövidebb RTO-val. Az ActiveDR for Everpure Resilience Service pedig már általánosan elérhető, és a vállalat állítása szerint több száz virtuális gépnél közel nulla RPO-t, valamint 30 percnél rövidebb RTO-t céloz.
Pure Storage: Cyber Resilience by Design: From Threat Detection to Rapid Recovery
