Saiba mais sobre o livro de Benny Czarny, «Cybersecurity Upside Down»

Saiba mais
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender™ Storage Security 4.6.0: Novidades em encaminhamento de análises, visibilidade e proteção de armazenamento

Como a versão 4.6.0 ajuda as equipas a gerir as cargas de trabalho de análise de forma mais eficiente e a simplificar as operações do dia-a-dia
Por Sara Pavelea
Partilhar esta publicação

Os ambientes de segurança de armazenamento raramente são simples. À medida que os volumes de dados aumentam e a infraestrutura se expande por diferentes plataformas de armazenamento e sistemas de digitalização, as equipas têm de decidir não só o que deve ser digitalizado, mas também onde, quando e com que recursos.

O MetaDefender™ Storage Security 4.6.0 proporciona às equipas um maior controlo sobre essas decisões, reduzindo simultaneamente a infraestrutura necessária para as suportar.

Com o encaminhamento inteligente entre o MetaDefender™ Core, o MetaDefender™ Cluster e o MetaDefender™ Cloud, objetivos de carga de instâncias de análise configuráveis, novas capacidades de filtragem de ficheiros, maior visibilidade da utilização e uma arquitetura de integração de armazenamento mais eficiente, a versão 4.6.0 ajuda as organizações a direcionar a capacidade de análise para onde é mais importante.

Eis o que muda para a vossa equipa.

Um conjunto de varreduras, vários back-ends do MetaDefender

As organizações podem utilizar diferentes modelos de implementação do MetaDefender para satisfazer diferentes requisitos de segurança, desempenho ou infraestrutura. No entanto, o suporte a vários tipos de backend pode introduzir uma complexidade adicional na gestão das cargas de trabalho de análise.

MetaDefender Storage Security A versão 4.6.0 reúne instâncias do MetaDefender Core , do MetaDefender Cluster e do MetaDefender Cloud num único conjunto de verificação. As regras de encaminhamento determinam qual o backend que deve processar cada ficheiro, permitindo que as equipas distribuam as cargas de trabalho pelos diferentes tipos de instâncias, consoante as suas necessidades. Os administradores também podem definir o que acontece quando um ficheiro não corresponde a nenhuma regra de encaminhamento.

*Os URLs e os dados de identificação foram alterados por motivos de segurança

A versão 4.6.0 introduz um controlo adicional sobre a capacidade de digitalização. Os administradores podem configurar um objetivo de carga pretendido entre 20% e 80% (40% por predefinição), para cada instância do MetaDefender Core , com avisos quando uma instância se aproxima da saturação. O dimensionamento também já não está limitado pelo anterior limite interno de simultaneidade.

*Os URLs e os dados de identificação foram alterados por motivos de segurança

Em conjunto, estas funcionalidades facilitam o equilíbrio das cargas de trabalho de digitalização, a gestão da utilização das instâncias e o aumento da capacidade de digitalização à medida que a procura cresce.

O resultado é uma arquitetura de digitalização mais flexível: uma implementação pode utilizar vários backends do MetaDefender , mantendo ao mesmo tempo o controlo centralizado sobre o processamento de ficheiros e a utilização de recursos.

Deixe de utilizar a capacidade de digitalização em ficheiros que não precisa de digitalizar

Nem todos os ficheiros detetados no armazenamento empresarial requerem o mesmo nível de análise.

A análise de conteúdos irrelevantes consome capacidade de processamento, aumenta os volumes de análise e pode dificultar que as equipas de segurança concentrem os seus recursos nos dados mais importantes.

A versão 4.6.0 introduz filtros de ficheiros configuráveis que permitem aos administradores definir quais os ficheiros que devem entrar no fluxo de trabalho de verificação, incluindo critérios baseados no tipo de ficheiro, no tamanho e na data da última modificação. Os ficheiros que não cumprirem essas condições podem ser excluídos antes de consumirem a capacidade de verificação.

A geração de relatórios também foi melhorada para distinguir os ficheiros excluídos por filtragem daqueles excluídos durante a análise. Os relatórios indicam agora o motivo pelo qual cada ficheiro foi ignorado, proporcionando aos administradores uma maior visibilidade sobre as decisões relativas à análise.

Essa distinção facilita a compreensão do que aconteceu durante cada verificação e permite identificar por que razão determinados ficheiros não foram processados.

Veja para onde se dirige a sua capacidade de digitalização

A gestão da capacidade de digitalização torna-se difícil quando as equipas não conseguem perceber facilmente como é que as cargas de trabalho de armazenamento competem pelos mesmos recursos.

O novo painel de controlo «Utilização» no MetaDefender Storage Security 4.6.0 proporciona aos administradores uma visão mais clara da forma como a atividade de análise se distribui pelo seu ambiente.

Um cronograma mostra quando as análises estão a ser executadas e onde as programações se sobrepõem, ajudando as equipas a identificar períodos de atividade intensificada e a ajustar as cargas de trabalho para reduzir a disputa por recursos.

Um mapa de calor por volume oferece outra perspetiva do consumo por unidade de armazenamento, com a possibilidade de detalhar a atividade por digitalizações individuais. As estatísticas de digitalização por hora proporcionam uma visibilidade adicional sobre a forma como a atividade de digitalização evolui ao longo do dia.

Em conjunto, estas perspetivas facilitam a resposta a questões operacionais práticas: Quais são os locais de armazenamento que geram mais atividade de digitalização? Quando é que as cargas de trabalho se sobrepõem? Como é que a atividade de digitalização varia ao longo do dia? Onde é que os horários ou a atribuição de capacidade poderiam ser ajustados?

Em vez de reagirem aos problemas de capacidade depois de estes surgirem, as equipas dispõem de mais informações para planear em função deles.

Estender automaticamente a proteção a todas as partilhas SMB da NetApp

Os ambientes de armazenamento estão em constante evolução e as medidas de segurança têm de acompanhar essas mudanças.

Nos ambientes NetApp ONTAP, a versão 4.6.0 reduz o trabalho manual necessário quando são introduzidos novos partilhas SMB. Quando é criada uma nova partilha SMB numa Máquina Virtual de Armazenamento (SVM) já protegida, o MetaDefender Storage Security coloca automaticamente essa partilha sob proteção, sem que os administradores tenham de a adicionar manualmente.

Isto facilita a adaptação da cobertura de segurança à medida que o armazenamento da NetApp se expande.

Digitalização mais rápida com menos infraestrutura para gerir

As integrações de armazenamento que anteriormente dependiam de serviços específicos de fornecedores distintos funcionam agora diretamente no serviço de digitalização. Esta arquitetura integrada reduz a sobrecarga de comunicação entre as integrações de armazenamento e a digitalização, contribuindo para diminuir a latência da digitalização.

Os serviços de licenciamento e identidade também foram consolidados no contentor da plataforma, reduzindo ainda mais o número de serviços que as equipas precisam de implementar, operar e monitorizar.

Para manter o rendimento durante digitalizações de grande dimensão, a plataforma passa agora a armazenar separadamente os estados dos ficheiros em processamento e os que já foram finalizados, melhorando a forma como as cargas de trabalho de digitalização são geridas à medida que os volumes aumentam.

A resolução de problemas operacionais também foi melhorada. Os pacotes de suporte funcionam agora de forma mais fiável e incluem registos do Garnet e do conector ONTAP, fornecendo informações de diagnóstico adicionais ao trabalhar com o Suporte d OPSWAT .

O objetivo é claro: menos componentes envolvidos no processo de digitalização, menores custos operacionais e uma arquitetura concebida para suportar cargas de trabalho exigentes de digitalização.

Continuar a reforçar a plataforma

Uma plataforma de segurança de armazenamento também precisa de proteger o seu próprio ambiente de gestão e de execução. MetaDefender Storage Security A versão 4.6.0 introduz medidas adicionais de reforço da segurança da plataforma em matéria de controlo de acesso, privilégios de implementação e componentes de terceiros.

Os componentes de terceiros, incluindo o RabbitMQ, o Garnet e o Redis, foram atualizados, a par da correção das vulnerabilidades de dependências identificadas.

Esta versão introduz também a extensibilidade das funções de SSO para o controlo de acesso baseado em atributos, proporcionando maior flexibilidade na forma como as organizações gerem o acesso.

Atualizações mais previsíveis e operações do dia-a-dia

A versão 4.6.0 também resolve problemas que afetam as atualizações, a análise, a autenticação, as integrações de armazenamento, a geração de relatórios e a administração quotidiana.

  • Atualização e instalação: As definições importantes de implementação são preservadas durante as atualizações, incluindo o conector NetApp ONTAP, a conta de início de sessão do serviço e o caminho de instalação existente.
  • Análise e correção: as melhorias na fiabilidade abordam erros genéricos nos ficheiros, regras de fluxo de trabalho descartadas, casos em que a proteção em tempo real ignorou ou acompanhou incorretamente ficheiros e casos em que ficheiros reprocessados foram incorretamente marcados como com falha.
  • Integrações de armazenamento: as correções abrangem os ambientes S3, Oracle nativo, MFT, SFTP e SMB, com validação adicional para impedir que os fornecedores de armazenamento aceitem credenciais não validadas.
  • Relatórios e painel de controlo: as colunas relativas ao número de ficheiros, datas, motivos de exclusão e à tecnologia Deep CDR™ foram corrigidas, enquanto os estados de análise e correção ficaram mais claros.
  • Acesso e configuração: As correções melhoram a configuração do SSO, evitam a duplicação de nomes de fluxos de trabalho e impedem a alteração de unidades de armazenamento enquanto as digitalizações estão a decorrer.
  • Administração de armazenamento e integrações: A versão 4.6.0 introduz também uma integração modernizada com o Box, a configuração da data de início da proteção em tempo real a partir da interface do utilizador, suporte ao modo de fallback SMB para implementações Linux restritas e montagem programática de SMB (CIFS).
  • Inventário e diagnóstico: A vista «Inventário» pode apresentar os detalhes mais recentes das tarefas para cada unidade de armazenamento; as mensagens são mais claras no que diz respeito a problemas com registadores externos e ficheiros do SharePoint; e as falhas do serviço « MetaDefender »Cloud revelam agora as suas causas subjacentes.

Em conjunto, estas melhorias reduzem os atritos administrativos e tornam as operações do dia-a-dia mais previsíveis.

Tire o máximo partido da sua capacidade de digitalização atual

MetaDefender Storage Security A versão 4.6.0 foi concebida com base num princípio simples: as equipas de segurança de armazenamento devem poder dedicar os seus recursos à proteção dos dados, e não à gestão de complexidades desnecessárias relacionadas com a infraestrutura de análise.

Ao distribuir cargas de trabalho entre MetaDefender Core , Cluster e Cloud a partir de um único conjunto de verificação, ao introduzir metas de carga configuráveis para as instâncias, ao filtrar ficheiros desnecessários antes que estes consumam capacidade e ao proporcionar uma visibilidade mais aprofundada da utilização dos recursos, a versão 4.6.0 oferece às equipas um maior controlo tanto sobre a cobertura de segurança como sobre a eficiência operacional.

Ao mesmo tempo, a proteção automática da NetApp, uma arquitetura de integração de armazenamento mais leve, o reforço adicional da segurança da plataforma e as melhorias em termos de fiabilidade reduzem o trabalho necessário para manter esse ambiente em funcionamento.

Detalhes da publicação

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.