`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Гиперконвергентная платформа Nutanix получила расширенные возможности защиты

0 
 
Гиперконвергентная платформа Nutanix получила расширенные возможности защиты

Платформа Nutanix HCI для гиперконвергентной инфраструктуры пополнилась новыми средствами защиты от вредоносных программ. Теперь в ней доступны расширенные функции мониторинга и обнаружения угроз, более детального контроля доступа и репликации данных. Они помогают обнаруживать вирусы-вымогатели, предотвращать их атаки, а также быстро восстанавливать облачные среды. Новые возможности базируются на сервисах Nutanix в области сетевой безопасности, файлового и объектного хранилищ, виртуализации и обеспечения непрерывности бизнеса.

В условиях роста количества атак из-за распространения удалённой работы, новые функции позволят компаниям использовать передовые методы обеспечения информационной безопасности и непрерывности бизнеса непосредственно на уровне ИТ-инфраструктуры, вместо набора сторонних ИБ-решений.

Согласно отчету Gartner, «в 2020 произошло стремительное смещение в сторону угроз, связанных с удаленной работой и целевыми атаками вредоносного ПО, эти угрозы используют возможности таких мировых событий, как Covid-19. Вирусы эволюционировали от распространённых ранее ординарных атак, направленных на заражение одного компьютера, и теперь используют такие продвинутые способы, как бесфайловое вредоносное ПО и скрытая кража данных». Организации со множеством удаленных пользователей или гибридной инфраструктурой не могут полагаться на какой-то один механизм или инструмент защиты. Необходимо, чтобы вся ИТ-инфраструктура помогала им отвечать на вызовы в области ИБ.

Теперь с помощью сервисов Flow Security Central платформа Nutanix способна обнаружить аномалии на основе машинного обучения и проверки репутации IP. Эти сервисы – часть решения для мониторинга и безопасности сети Nutanix Flow. Они помогают отслеживать известные направления атак и потенциальные вирусы на уровне сети – до того, как они достигнут приложений и данных. В частности, обеспечивается мониторинг на предмет аномалий, злонамеренного поведения, а также типовых сетевых атак, которые распространяются путем поиска доступных уязвимостей. Flow Security Central также отслеживает рабочие станции для выявления трафика из источников с сомнительной репутацией, что особенно важно для защиты инфраструктуры виртуальных рабочих столов (VDI), которые являются основными целями первоначального заражения и распространения программ-вымогателей.

Ближе к уровню приложений обеспечивается обнаружение программ-вымогателей в рамках службы хранения файлов Nutanix Files. Файловая аналитика в составе Files выявляет нетипичные и подозрительные схемы доступа и идентифицирует известные сигнатуры программ-вымогателей, чтобы блокировать доступ к данным в режиме реального времени. Восстановление ускоряется за счет встроенных возможностей создания снэпшотов (при включении данной функции для общих файловых ресурсов). Чтобы обеспечить их доступность, Nutanix Files выявляет ресурсы, для которых не настроены репликация и снэпшоты, и предупреждает администраторов о риске. Nutanix Files также создает неизменяемые снэпшоты, предотвращая их подделку или удаление, что является типичной целью программ-вымогателей, чтобы помешать восстановлению данных. С помощью инструментов Nutanix Files, ИТ-специалисты могут обнаруживать атаки, а также быстро проводить восстановление.

Для расширения защиты данных и приложений платформа Nutanix включает новые функции объектного хранилища Nutanix Objects, в том числе более детализированные разрешения на доступ к объектам для основного и резервного хранилищ. В частности, Nutanix Objects позволяет настраивать политики Write Once Read Many (WORM) для отдельных файлов и объектов, выбранных ИТ-командой, чтобы защитить от несанкционированного удаления или шифрования данных, предотвращая типовые атаки программ-вымогателей. Механизмы WORM легко автоматизировать, классифицируя данные как «заблокированные» для предотвращения изменения или уничтожения.

Функции блокировки Nutanix Objects были проверены Cohasset Associates на соответствие требованиям к хранению электронных записей без возможности перезаписи и удаления, согласно положениям SEC, FINRA и CFTC. Nutanix Objects предоставляет разрешения на доступ для более мелких сегментов памяти, чтобы администраторы могли лучше защищать многопользовательские среды. Кроме того, теперь поддерживается Microsoft Windows Credential Guard для виртуальных машин и рабочих мест, использующих гипервизор AHV. Это защищает операционную систему от кражи учетных данных – механизма, который часто используют программы-вымогатели для получения административных прав в ОС Microsoft.

Хотя обнаружение и предотвращение – ключевые аспекты стратегии информационной безопасности, все компании должны иметь план обеспечения непрерывности бизнеса на случай атаки. Хранилище Nutanix Mine теперь обеспечивает прямое резервное копирование объектов при использовании партнерского решения HYCU совместно с Mine. Это означает, что функции защиты доступные для Objects, например, такие как неизменяемость и WORM, также могут быть применимы к резервному хранилищу. Также получены новые подтверждения совместимости от поставщиков средств резервного копирования, включая Veeam Object Immutability, которые расширяют защиту от программ-вымогателей на резервное хранилище.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT