Tìm hiểu thêm về cuốn sách “Cybersecurity Upside Down” của Benny Czarny

Tìm hiểu thêm
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

MetaDefender™ Storage Security 4.6.0: Những tính năng mới về định tuyến quét, khả năng hiển thị và bảo vệ dữ liệu lưu trữ

Phiên bản 4.6.0 giúp các nhóm quản lý khối lượng công việc quét hiệu quả hơn và đơn giản hóa các hoạt động hàng ngày như thế nào
Qua Sara Pavelea
Chia sẻ bài viết này

Môi trường bảo mật lưu trữ hiếm khi đơn giản. Khi khối lượng dữ liệu ngày càng tăng và cơ sở hạ tầng mở rộng trên các nền tảng lưu trữ và hệ thống quét khác nhau, các nhóm không chỉ cần quyết định những gì cần được quét, mà còn phải xác định vị trí, thời điểm và nguồn lực nào sẽ được sử dụng.

MetaDefender™ Storage Security 4.6.0 giúp các nhóm có thêm quyền kiểm soát đối với những quyết định đó, đồng thời giảm bớt cơ sở hạ tầng cần thiết để hỗ trợ chúng.

Với tính năng định tuyến thông minh trên các nền tảng MetaDefender™ Core, MetaDefender™ Cluster và MetaDefender™ Cloud, các mục tiêu tải cho các phiên bản quét có thể tùy chỉnh, khả năng lọc tệp mới, khả năng theo dõi việc sử dụng chi tiết hơn và kiến trúc tích hợp lưu trữ hiệu quả hơn, phiên bản 4.6.0 giúp các tổ chức tập trung năng lực quét vào những nơi quan trọng nhất.

Dưới đây là những thay đổi dành cho đội của bạn.

Một nhóm quét (Scan Pool), nhiều hệ thống nền tảng MetaDefender

Các tổ chức có thể sử dụng các mô hình triển khai MetaDefender khác nhau để đáp ứng các yêu cầu khác nhau về bảo mật, hiệu suất hoặc cơ sở hạ tầng. Tuy nhiên, việc hỗ trợ nhiều loại hệ thống backend có thể làm tăng thêm độ phức tạp khi quản lý các tác vụ quét.

MetaDefender Storage Security Phiên bản 4.6.0 kết hợp các phiên bản MetaDefender Core , MetaDefender Cluster và MetaDefender Cloud vào một nhóm quét duy nhất. Các quy tắc định tuyến xác định máy chủ phía sau nào sẽ xử lý từng tệp, cho phép các nhóm phân bổ khối lượng công việc giữa các loại phiên bản dựa trên yêu cầu của họ. Quản trị viên cũng có thể xác định hành động sẽ diễn ra khi một tệp không phù hợp với bất kỳ quy tắc định tuyến nào.

*Các liên kết URL và thông tin nhận dạng đã được thay đổi vì lý do bảo mật

Phiên bản 4.6.0 mang đến khả năng kiểm soát thêm về công suất quét. Quản trị viên có thể định cấu hình mức tải mục tiêu mong muốn trong khoảng từ 20% đến 80% (mặc định là 40%) cho từng phiên bản MetaDefender Core , kèm theo cảnh báo khi phiên bản đó sắp đạt đến mức bão hòa. Việc mở rộng quy mô cũng không còn bị giới hạn bởi giới hạn đồng thời nội bộ trước đây.

*Các liên kết URL và thông tin nhận dạng đã được thay đổi vì lý do bảo mật

Kết hợp lại, những tính năng này giúp việc cân bằng khối lượng công việc quét, quản lý mức độ sử dụng các phiên bản và mở rộng công suất quét khi nhu cầu tăng lên trở nên dễ dàng hơn.

Kết quả là một kiến trúc quét linh hoạt hơn: một lần triển khai có thể sử dụng nhiều hệ thống xử lý nền (backend) của Dịch vụ Quét Tự động ( MetaDefender ) đồng thời vẫn duy trì sự kiểm soát tập trung đối với việc xử lý tệp và việc sử dụng tài nguyên.

Đừng lãng phí dung lượng quét cho những tệp bạn không cần quét

Không phải mọi tệp tin được phát hiện trong hệ thống lưu trữ doanh nghiệp đều cần mức độ kiểm tra như nhau.

Việc quét các nội dung không liên quan sẽ tiêu tốn tài nguyên xử lý, làm tăng khối lượng dữ liệu cần quét và có thể khiến các đội ngũ an ninh gặp khó khăn hơn trong việc tập trung nguồn lực vào những dữ liệu quan trọng nhất.

Phiên bản 4.6.0 giới thiệu các bộ lọc tệp có thể tùy chỉnh, cho phép quản trị viên xác định những tệp nào sẽ được đưa vào quy trình quét, bao gồm các tiêu chí dựa trên loại tệp, kích thước và ngày sửa đổi lần cuối. Các tệp không đáp ứng các điều kiện này có thể bị loại trừ trước khi chúng chiếm dụng dung lượng quét.

Chức năng báo cáo cũng đã được cải thiện để phân biệt các tệp bị loại trừ do quá trình lọc với các tệp bị loại trừ trong quá trình thu thập dữ liệu. Các báo cáo hiện nay nêu rõ lý do tại sao từng tệp cụ thể bị bỏ qua, giúp các quản trị viên có cái nhìn rõ ràng hơn về các quyết định quét.

Sự phân biệt đó giúp chúng ta dễ dàng hiểu hơn những gì đã xảy ra trong mỗi lần quét và xác định lý do tại sao một số tệp nhất định lại không được xử lý.

Hãy xem xu hướng phát triển của năng lực quét của bạn

Việc quản lý năng lực quét sẽ trở nên khó khăn khi các nhóm không thể dễ dàng nhận thấy các tác vụ lưu trữ đang cạnh tranh như thế nào để giành lấy cùng một nguồn tài nguyên.

Bảng điều khiển “Usage” mới trong MetaDefender Storage Security phiên bản 4.6.0 giúp các quản trị viên có cái nhìn rõ ràng hơn về cách thức phân bổ hoạt động quét trong toàn bộ môi trường của họ.

Biểu đồ thời gian thực hiện lịch trình cho thấy thời điểm các lần quét đang diễn ra và những điểm trùng lặp giữa các lịch trình, giúp các nhóm xác định các khoảng thời gian có hoạt động tập trung cao và điều chỉnh khối lượng công việc để giảm thiểu tình trạng tranh chấp tài nguyên.

Bản đồ nhiệt theo khối lượng cung cấp một góc nhìn khác về mức tiêu thụ theo từng đơn vị lưu trữ, đồng thời cho phép phân tích chi tiết hoạt động theo từng lần quét riêng lẻ. Thống kê quét theo giờ giúp làm rõ hơn về sự thay đổi của hoạt động quét trong suốt cả ngày.

Kết hợp lại, những thông tin này giúp trả lời các câu hỏi thực tiễn về vận hành một cách dễ dàng hơn: Những vị trí lưu trữ nào có hoạt động quét nhiều nhất? Khi nào các khối lượng công việc trùng lặp với nhau? Hoạt động quét thay đổi như thế nào trong ngày? Ở đâu có thể điều chỉnh lịch trình hoặc phân bổ dung lượng?

Thay vì phải ứng phó với các vấn đề về năng lực sau khi chúng đã xảy ra, các nhóm có thêm thông tin để lên kế hoạch ứng phó với những vấn đề đó.

Tự động mở rộng phạm vi bảo vệ trên các chia sẻ SMB của NetApp

Môi trường lưu trữ không ngừng phát triển, và phạm vi bảo mật cần phải thích ứng với những thay đổi đó.

Đối với các môi trường NetApp ONTAP, phiên bản 4.6.0 giúp giảm bớt công việc thủ công cần thiết khi triển khai các chia sẻ SMB mới. Khi một chia sẻ SMB mới được tạo trên một Máy ảo lưu trữ (SVM) đã được bảo vệ, tính năng “ MetaDefender ” (Storage Security ) sẽ tự động đưa chia sẻ đó vào phạm vi bảo vệ mà không yêu cầu quản trị viên phải thêm thủ công.

Điều này giúp việc triển khai các biện pháp bảo mật dễ dàng theo kịp tốc độ mở rộng của hệ thống lưu trữ NetApp.

Quét nhanh hơn với ít hạ tầng hơn cần quản lý

Các tích hợp lưu trữ trước đây phụ thuộc vào các dịch vụ riêng biệt của từng nhà cung cấp nay được chạy trực tiếp trong dịch vụ quét. Kiến trúc tích hợp trong quy trình này giúp giảm thiểu gánh nặng giao tiếp giữa các tích hợp lưu trữ và quá trình quét, từ đó góp phần giảm độ trễ khi quét.

Các dịch vụ cấp phép và xác thực danh tính cũng đã được hợp nhất vào container nền tảng, giúp giảm thêm số lượng dịch vụ mà các nhóm cần triển khai, vận hành và giám sát.

Để duy trì thông lượng trong các lần quét quy mô lớn, nền tảng này hiện lưu trữ riêng biệt trạng thái tệp đang xử lý và trạng thái tệp đã xử lý xong, từ đó cải thiện cách thức quản lý khối lượng công việc quét khi khối lượng dữ liệu tăng lên.

Việc khắc phục sự cố vận hành cũng đã được cải thiện. Các gói hỗ trợ hiện hoạt động ổn định hơn và bao gồm nhật ký của Garnet và trình kết nối ONTAP, cung cấp thêm thông tin chẩn đoán khi làm việc với Dịch vụ Hỗ trợ của OPSWAT .

Mục tiêu rất rõ ràng: giảm thiểu số lượng thành phần di động trong quy trình quét, giảm chi phí vận hành và xây dựng một kiến trúc được thiết kế để đáp ứng các khối lượng công việc quét đòi hỏi cao.

Tiếp tục củng cố nền tảng

Một nền tảng bảo mật lưu trữ cũng cần bảo vệ chính môi trường quản lý và môi trường chạy của mình. MetaDefender Phiên bản 4.6.0 củaStorage Security đã bổ sung các biện pháp tăng cường bảo mật nền tảng trên các khía cạnh như kiểm soát truy cập, quyền triển khai và các thành phần của bên thứ ba.

Các thành phần của bên thứ ba, bao gồm RabbitMQ, Garnet và Redis, đã được nâng cấp, đồng thời các lỗ hổng bảo mật liên quan đến các thành phần phụ thuộc đã được khắc phục.

Bản phát hành này cũng giới thiệu tính năng mở rộng vai trò SSO cho cơ chế kiểm soát truy cập dựa trên thuộc tính, mang lại sự linh hoạt hơn nữa trong cách các tổ chức quản lý quyền truy cập.

Các đợt nâng cấp và hoạt động hàng ngày diễn ra có thể dự đoán được hơn

Phiên bản 4.6.0 cũng khắc phục các sự cố liên quan đến việc nâng cấp, quét, xác thực, tích hợp lưu trữ, báo cáo và các tác vụ quản trị hàng ngày.

  • Nâng cấp và cài đặt: Các thiết lập triển khai quan trọng sẽ được giữ nguyên trong quá trình nâng cấp, bao gồm trình kết nối NetApp ONTAP, tài khoản đăng nhập dịch vụ và đường dẫn cài đặt hiện có.
  • Quét và khắc phục: Các cải tiến về độ tin cậy giúp giải quyết các lỗi tệp chung, các quy tắc quy trình làm việc bị loại bỏ, các trường hợp bảo vệ thời gian thực bỏ qua hoặc theo dõi sai các tệp, cũng như các trường hợp các tệp được xử lý lại bị đánh dấu sai là thất bại.
  • Tích hợp lưu trữ: Các bản sửa lỗi áp dụng cho các môi trường S3, Oracle bản địa, MFT, SFTP và SMB, kèm theo cơ chế xác thực bổ sung nhằm ngăn các nhà cung cấp dịch vụ lưu trữ chấp nhận thông tin đăng nhập chưa được xác thực.
  • Báo cáo và bảng điều khiển: Các cột về số lượng tệp, ngày tháng, lý do bỏ qua và Công nghệ Deep CDR™ đã được điều chỉnh, trong khi trạng thái quét và khắc phục sự cố trở nên rõ ràng hơn.
  • Quyền truy cập và cấu hình: Các bản sửa lỗi giúp cải thiện cấu hình SSO, ngăn chặn việc trùng lặp tên quy trình làm việc và chặn các thay đổi đối với các đơn vị lưu trữ trong khi quá trình quét đang diễn ra.
  • Quản trị lưu trữ và tích hợp: Phiên bản 4.6.0 cũng giới thiệu tính năng tích hợp Box được hiện đại hóa, cấu hình ngày bắt đầu bảo vệ theo thời gian thực từ giao diện người dùng, hỗ trợ chuyển sang SMB dự phòng cho các môi trường triển khai Linux bị hạn chế, và gắn kết SMB (CIFS) theo cách lập trình.
  • Kiểm kê và chẩn đoán: Chế độ xem “Kiểm kê” có thể hiển thị chi tiết công việc mới nhất cho từng đơn vị lưu trữ; thông báo về các sự cố liên quan đến thiết bị ghi dữ liệu bên ngoài và tệp SharePoint đã rõ ràng hơn; đồng thời, các lỗi liên quan đến MetaDefender Cloud hiện đã hiển thị nguyên nhân gốc rễ của chúng.

Những cải tiến này, khi kết hợp lại, giúp giảm bớt những trở ngại về mặt hành chính và làm cho các hoạt động hàng ngày trở nên dễ dự đoán hơn.

Tận dụng tối đa năng lực quét hiện có của bạn

MetaDefender Storage Security Phiên bản 4.6.0 được thiết kế dựa trên một nguyên tắc đơn giản: các đội ngũ bảo mật lưu trữ nên tập trung nguồn lực vào việc bảo vệ dữ liệu, chứ không phải vào việc quản lý những vấn đề phức tạp không cần thiết liên quan đến cơ sở hạ tầng quét.

Bằng cách phân bổ khối lượng công việc trên các dịch vụ MetaDefender Core , Cluster và Cloud từ một nhóm quét, áp dụng các mục tiêu tải cho từng phiên bản có thể tùy chỉnh, lọc các tệp không cần thiết trước khi chúng chiếm dụng dung lượng, đồng thời cung cấp cái nhìn sâu sắc hơn về tình trạng sử dụng tài nguyên, phiên bản 4.6.0 mang lại cho các nhóm khả năng kiểm soát tốt hơn cả về phạm vi bảo mật lẫn hiệu quả vận hành.

Đồng thời, tính năng bảo vệ tự động của NetApp, kiến trúc tích hợp lưu trữ gọn nhẹ hơn, các biện pháp tăng cường bảo mật nền tảng bổ sung cùng những cải tiến về độ tin cậy giúp giảm bớt khối lượng công việc cần thiết để duy trì hoạt động của môi trường đó.

Chi tiết phát hành

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.