Dell har varit upptagen med att utveckla hårdvara och mjukvara för att motverka cyberattacker samtidigt som de har tillhandahållit insikter och förutsägbarhet i hela dataskyddsmiljön. Dell introducerade nyligen PowerProtect Appliance för att förenkla dataskydd och öka effektiviteten och PowerProtect Recovery för att skydda företag från cyberattacker och ransomware. Och Data Protection Suite, en omfattande lösning byggd för att skydda moderna arbetsbelastningar i flera miljöer.
Dell har varit upptagen med att utveckla hårdvara och mjukvara för att motverka cyberattacker samtidigt som de har tillhandahållit insikter och förutsägbarhet i hela dataskyddsmiljön. Dell introducerade nyligen PowerProtect Appliance för att förenkla dataskydd och öka effektiviteten och PowerProtect Recovery för att skydda företag från cyberattacker och ransomware. Och Data Protection Suite, en omfattande lösning byggd för att skydda moderna arbetsbelastningar i flera miljöer.
En av nyckeldelarna i Data Protection Suite är Data Protection Advisor (DPA), en rapporterings- och analysplattform som ger fullständig insyn i en modern dataskyddsinfrastruktur. Data Protection Advisor tillåter organisationer att mäta SLA:er för säkerhetskopiering och återställning, spåra efterlevnad och återställning, mäta prestanda och granska data och applikationers användning och skyddsstatus.
Vad är Dell Data Protection Advisor?
DPA:n automatiserar och centraliserar datainsamling, övervakning och rapportering till en enda, heltäckande vy av miljön och övervakar data på AWS, Microsoft Azure och Google Cloud. Organisationer får praktiska insikter och förutsägbarhet i en mångsidig dataskyddsmiljö med DPA. Data Protection Advisor mäter SLA:er för säkerhetskopiering och återställning, spårar efterlevnad och återställbarhet, mäter prestanda och granskar data och applikationers användning och skyddsstatus.
Upptäck avvikelser proaktivt
Data Protection Advisor har en inbyggd stateful Analysis Engine som kontinuerligt övervakar backup-enhetens aktiviteter och upptäcker avvikelser baserat på kunddefinierade regler. Kritisk data kan skyddas från cyberattacker genom att skapa enkla regler för att leverera omedelbara varningar via e-post, ringa upp lokala skript och skicka SNMP-fällor och logghändelser.
DPA:s analysmotor tillhandahåller en förebyggande metod för att upptäcka anomalier baserat på fördefinierade regler och skicka varningar omedelbart. Detta proaktiva tillvägagångssätt är mer effektivt än rapportering eftersom rapporter skickas med schemalagda intervall och kräver att en operatör hanterar dem. I en cyberattack är det bäst att bli informerad om attacken så snart hotet upptäcks.
Att proaktivt upptäcka anomalier är en form av informationssäkerhetshantering som fokuserar på att förutse och förebygga potentiella hot med hjälp av att analysera backup-apparatens aktiviteter. Denna strategi inkluderar följande:
- Identifiera potentiella hot
- Förhindra attacker innan de inträffar
- Upptäcker attacker så snart som möjligt
- Svara på attacker på ett lämpligt sätt
Upptäcker Ransomware
I Data Protection Advisors dedupliceringsmiljö samlas mätvärden angående "storleken" på ett givet säkerhetskopieringsjobb (dvs. mängden data som skickas för säkerhetskopiering efter deduplicering) och "storleksskannad" (dvs. mängden data före deduplicering). Typiska ransomware- eller skadliga attacker kräver en hel del unik, krypterad data för att lyckas. Så en ökning eller avvikelse i jobbstorlek baserat på det historiska tvåveckorsgenomsnittet kan indikera en attack.
Att ställa in varningar för att flagga ökningar av data kan varna administratörer om eventuell skadlig kod. Vid behov kan kunder anpassa både tidsramen för genomsnittet och procentandelen av avvikelse under uppdraget baserat på deras specifika behov.
Upptäcka insider en attack eller fjärrexekvering
Under en intern skadlig attack eller en liknande attack med fjärrexekvering, skulle en dålig aktör med största sannolikhet göra konfigurationsändringar av säkerhetskopieringsapplikationen genom att inaktivera säkerhetskopior, scheman och arbetsflöden och stänga av servrar.
DPA kan upptäcka ändringar i en backup-applikations konfiguration men kan också användas som ett sätt att upptäcka fulspel eller mänskliga fel. DPA:s analysmotor kan utlösa en varning när den upptäcker konfigurationsändringar. Som standard samlar Data Protection Advisor in konfigurationsdata från backupapplikationen två gånger dagligen och är anpassningsbar.
Data Protection Advisor har många regler tillgängliga som kan utnyttjas direkt. Genom att aktivera dem i Analysis Engine blir de proaktiva när det gäller att upptäcka avvikelser och hot effektivt.
För att lära dig mer om användbara Analysis Engine-regler och policyer, se Dells dataskyddslösningar webbplats och Data Protection Advisor datablad.
Engagera dig med StorageReview
Nyhetsbrev | Youtube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | Rssflöde