Brian se spojil s Danem Gardnerem ze společnosti HPE, aby se s ním podělil o další informace ohledně HPE Discover a podrobněji se podělil o úložiště HPE Alletra Storage MP B10000.
Dan je hlavním technickým marketingovým inženýrem ve společnosti Hewlett Packard Enterprise a považuje se za bezpečnostního nadšence. Dan nastoupil do HP v roce 2017 v technické podpoře hardwaru a poté přešel na pozici technické podpory v oblasti sítí a zabezpečení. Do HPE na svou současnou pozici přešel v roce 2023. Dan žije v Birminghamu v Anglii, kde by, jak sám říká, pravděpodobně raději běžel na horách. Je také ultramaratoncem.
Dan se zásadním způsobem podílel na naší nedávné podrobné analýze úložiště Alletra Storage MP B10000, díky čemuž byla konverzace uvolněná a informativní. Po krátkém přehledu HPE Discover se Brian a Dan ponoří do vnitřního fungování úložiště B10000. Vzhledem k roli, kterou úložiště Alletra Storage MP B10000 a X10000 hrají v ochraně podnikových dat, je zde zřejmý důraz na kybernetickou bezpečnost.
Toto je skvělé pokračování naší recenze B10000, která byla zveřejněna začátkem tohoto měsíce. Pokud máte 40 minut, věnujte tomu čas. Pokud máte málo času, rozdělili jsme podcast níže na pětiminutové části, abyste si mohli vybrat témata, která vás zajímají.
Po tomto přepisu je několik odkazů, které poskytují podrobnější informace o úložišti HPE Alletra Storage MP B10000, včetně kybernetické odolnosti, ransomwaru, nástrojů pro správu a dalších aspektů.
0:00 až 5:00 | Vize HPE pro jednotné úložiště a přechod ke kybernetické odolnosti
- Ohlédnutí za HPE Discover a proč platformy B10000 a X10000 patřily k největším oznámením v oblasti infrastruktury na akci.
- Jak společnost HPE konsolidovala více úložných platforem do společné hardwarové architektury, která podporuje strukturované i nestrukturované úlohy.
- Rozdíly mezi B10000 pro ukládání bloků a souborů a X10000 pro ukládání objektů a souborů, přičemž sdílejí stejný základ pro horizontální škálování.
- Proč se společnost HPE domnívá, že kybernetická odolnost předstihla hrubý výkon jako nejvyšší prioritu pro zákazníky podnikových úložišť.
- Diskuse se přesouvá od prevence útoků ransomwaru k rychlé obnově pomocí důvěryhodných bodů obnovení.
- Nové právní a regulační požadavky činí z kybernetické odolnosti problém na úrovni představenstva, nikoli pouze v oblasti IT.
5:00 až 10:00 | Včasná detekce hrozeb a budování inteligentnějšího zabezpečení úložišť
- Proč podnikové databáze a bloková úložiště zůstávají jedny z nejcennějších cílů ransomwaru.
- Jak HPE pracuje na překlenutí propasti mezi správci úložišť a týmy bezpečnostních operací.
- Tři pilíře strategie kybernetické odolnosti společnosti HPE: ochrana infrastruktury, ochrana dat a detekce hrozeb v reálném čase.
- Přechod od tradičních indikátorů ransomwaru, jako je explodující využití kapacity, k behaviorální analýze.
- Detekce podezřelé aktivity, jako jsou neúspěšná přihlášení, eskalace oprávnění a pokusy o smazání snímků, před rozšířením šifrování.
- Úvod do funkcí detekce ransomwaru od společnosti HPE, které jsou integrovány přímo do platformy B10000.
10:00 až 15:00 | V laboratoři kybernetické bezpečnosti HPE a průběžné testování ransomwaru
- Pohled do Centra excelence v oblasti kybernetické bezpečnosti společnosti HPE a jeho izolovaného testovacího prostředí pro ransomware.
- Jak inženýři neustále testují zhruba 200 variant ransomwaru, aby vylepšili detekční algoritmy.
- Proč je detekce ransomwaru neustále se vyvíjejícím procesem, nikoli jednorázovou funkcí.
- Co je nového v nejnovější verzi softwaru B10000, včetně vylepšení úloh souborů a integrované ochrany dat.
- Role HPE Morpheus a VM Essentials v pomoci organizacím modernizovat virtualizaci a zároveň zajistit zabezpečení úložišť.
- Proč HPE vnímá kybernetickou odolnost jako komplexní výzvu zahrnující výpočetní techniku, sítě, virtualizaci, úložiště a zálohování.
15:00 až 20:00 | Rychlejší obnova díky automatizaci a posílení zabezpečení
- Jak B10000 automaticky uchovává snímky, když je detekována aktivita ransomwaru.
- Nová automatizace prodlužuje dobu uchovávání neměnných snímků, aby se zvýšila šance na nalezení čistého bodu obnovení.
- Automatizované posílení zabezpečení zjednodušuje nasazení konzistentních konfigurací zabezpečení napříč více poli.
- Vestavěný audit průběžně kontroluje odchylky konfigurace a upozorňuje bezpečnostní týmy, když se systémy odchylují od zásad.
- Proč se centralizované protokolování auditu stává nezbytným pro splnění moderních požadavků na dodržování předpisů.
- Přehled nově vznikajících předpisů, jako jsou DORA a NIS2, a jejich dopad na skladovací infrastrukturu.
20:00 až 25:00 | Praktické rady v oblasti kybernetické bezpečnosti pro organizace všech velikostí
- Proč se požadavky na kybernetickou odolnost rozšiřují daleko za hranice financí a zdravotnictví.
- Rostoucí vliv kybernetického pojištění na zálohování, testování obnovy a provozní připravenost.
- Praktická doporučení pro menší IT týmy, které chtějí posílit bezpečnost bez rozpočtu velkého podniku.
- Proč NIST Cybersecurity Framework 2.0 poskytuje užitečný návod pro organizace, které s ním teprve začínají.
- Důležitost zavedení společného jazyka kybernetické bezpečnosti mezi vedoucími pracovníky, IT, bezpečnostními a compliance týmy.
- Centralizace protokolů z každého zařízení se stává základem pro smysluplnou detekci hrozeb.
25:00 až 30:00 | Budování viditelnosti v rámci hybridní infrastruktury
- Nástroje s otevřeným zdrojovým kódem, jako je Graylog, poskytují přístupné vstupní body pro centralizované monitorování bezpečnosti.
- Proč hybridní cloudová prostředí vyžadují stejnou bezpečnostní disciplínu jako tradiční datová centra.
- Vyhněte se předpokladu, že poskytovatelé cloudových služeb se postarají o všechny aspekty bezpečnosti.
- Důležitost udržování úplné transparentnosti v rámci lokálních i cloudových prostředí pro účely správy a auditů.
- Zabezpečení se i nadále zaměřuje na ochranu celé útočné plochy, bez ohledu na to, kde se pracovní zátěže nacházejí.
- Diskuse se vrací k tomu, jak probíhající vylepšení platformy B10000 nadále zlepšují škálovatelnost a odolnost.
30:00 až 35:00 | Základy zabezpečení, které se přizpůsobí podnikání
- Proč základní bezpečnostní postupy, jako je monitorování privilegovaného přístupu, zůstávají jedny z nejúčinnějších obranných opatření.
- Realita, které čelí menší organizace s tím, jak infrastruktura v průběhu času organicky roste.
- Jak B10000 poskytuje funkce kybernetické odolnosti podniků i v základních nasazeních.
- Organizace mohou v průběhu času rozšiřovat ochranu pomocí replikačních zařízení, zálohovacích zařízení, neměnných úložišť a kybernetických trezorů.
- Koncept „trezoru v krabici“ kombinuje šifrování, neměnnost a integrované zabezpečení v jedné platformě.
- Dobrá bezpečnostní hygiena dnes vytváří základ pro budoucí iniciativy v oblasti umělé inteligence a dodržování předpisů.
35:00 až 40:30 | Obnova po havárii, výkon a závěrečné poznatky
- Znovuobjevení strategie zálohování 3-2-1-1 a to, jak B10000 podporuje moderní architektury pro zotavení po havárii.
- Využití Metro Clusteru, Active Persistence, vzdálené replikace a StoreOnce k budování odolných prostředí s více pracovišti.
- Proč se výkon obnovy stal stejně důležitým jako výkon zálohování.
- Vysokorychlostní obnova klade nové nároky na serverovou, úložnou a síťovou infrastrukturu.
- Pro hlubší učení jsou k dispozici další zdroje HPE, bílé knihy, průvodci architekturou a demonstrační videa.
- Závěrečné myšlenky o tom, proč mohou organizace jakékoli velikosti těžit z přijetí komplexnější strategie kybernetické odolnosti.
Další materiál
HPE Alletra Storage MP B10000 – Kybernetická odolnost s adaptivní detekcí ransomwaru na data
Rámec ochrany proti ransomwaru HPE Alletra Storage MP B10000
Integrace HPE Alletra Storage MP B10000 SIEM
HPE Alletra Storage MP B10000 – Administrativní průvodce tvrzením
Bezpečnostní příručka pro HPE Alletra Storage MP B10000
Videa
Detekce ransomwaru HPE Alletra Storage MP B10000 pomocí CrowdStrike




Amazon