StorageReview.com

Dell Data Protection Advisor は、可視性、予測可能性、およびプロアクティブなレポートを提供します

Enterprise

デルは、サイバー攻撃を阻止するハードウェアとソフトウェアの開発に注力するとともに、データ保護環境全体にわたる洞察力と予測可能性の提供に取り組んできました。デルは最近、データ保護を簡素化し効率性を向上させるPowerProtect Applianceと、サイバー攻撃やランサムウェアから企業を保護するPowerProtect Recoveryを発表しました。さらに、複数の環境にわたる最新のワークロードを保護するために構築された包括的なソリューションであるData Protection Suiteも提供しています。

Data Protection Suite の重要な要素の 1 つは、最新のデータ保護インフラストラクチャに対する完全な可視性を提供するレポートおよび分析プラットフォームである Data Protection Advisor (DPA) です。 Data Protection Advisor を使用すると、組織はバックアップとリカバリの SLA を測定し、コンプライアンスと回復可能性を追跡し、パフォーマンスを測定し、データとアプリケーションの使用状況と保護ステータスを確認できます。

デル データ保護アドバイザーとは何ですか?

DPA は、データの収集、監視、レポートを自動化および一元化し、環境を単一の包括的なビューにまとめ、AWS、Microsoft Azure、Google Cloud 上のデータを監視します。組織は、DPA を使用して、多様なデータ保護環境全体にわたって実用的な洞察と予測可能性を獲得します。 Data Protection Advisor は、バックアップとリカバリの SLA を測定し、コンプライアンスと回復可能性を追跡し、パフォーマンスを測定し、データとアプリケーションの使用状況と保護ステータスをレビューします。

Dell Data Protection Advisor の画面キャップ

異常をプロアクティブに検出

Data Protection Advisor には、バックアップ アプライアンスのアクティビティを継続的に監視し、顧客定義のルールに基づいて異常を検出するステートフル分析エンジンが組み込まれています。電子メールで即時アラートを配信し、ローカル スクリプトを呼び出し、SNMP トラップとログ イベントを送信する簡単なルールを作成することで、重要なデータをサイバー攻撃から保護できます。

DPA の分析エンジンは、事前定義されたルールに基づいて異常を検出し、即座にアラートを送信する先制的な方法を提供します。レポートはスケジュールされた間隔で送信され、オペレーターがレポートを管理する必要があるため、このプロアクティブなアプローチはレポート作成よりも効果的です。サイバー攻撃では、脅威が検出されたらすぐに攻撃について通知を受けることが最善です。

異常を積極的に検出することは、バックアップ アプライアンスのアクティビティの分析を利用して、潜在的な脅威を予測して防止することに重点を置いた情報セキュリティ管理の一形式です。この戦略には次のものが含まれます。

  • 潜在的な脅威の特定
  • 攻撃を事前に防ぐ
  • 攻撃をできるだけ早く検出する
  • 攻撃に適切に対処する

ランサムウェアの検出

Data Protection Advisor の重複排除環境では、特定のバックアップ ジョブの「サイズ」(重複排除後にバックアップのために送信されたデータの量)と「スキャンされたサイズ」(重複排除前のデータの量)に関するメトリクスが収集されます。典型的なランサムウェアまたはマルウェア攻撃が成功するには、相当量の固有の暗号化されたデータが必要です。したがって、過去の 2 週間の平均に基づいたジョブ サイズの増加または偏差は、攻撃を示している可能性があります。

データの増加を警告するようにアラートを設定すると、悪意のあるコードの可能性を管理者に警告できます。必要に応じて、顧客は特定のニーズに基づいて、割り当て中の平均の時間枠と偏差の割合の両方をカスタマイズできます。

内部関係者による攻撃またはリモート実行の検出

内部の悪意のある攻撃、またはリモート実行を使用した同様の攻撃の際、悪意のある攻撃者は、バックアップ、スケジュール、ワークフローを無効にし、サーバーをシャットダウンすることによって、バックアップ アプリケーションの構成を変更する可能性が高くなります。

DPA はバックアップ アプリケーションの構成の変更を検出できますが、不正行為や人的エラーを検出する手段としても使用できます。 DPA の分析エンジンは、構成の変更を検出したときにアラートをトリガーできます。デフォルトでは、Data Protection Advisor はバックアップ アプリケーションから 1 日に 2 回構成データを収集し、カスタマイズ可能です。

Data Protection Advisor には、すぐに利用できる多くのルールが用意されています。分析エンジンでこれらを有効にすると、異常や脅威を効果的に検出するためにプロアクティブになります。

分析エンジンの便利なルールとポリシーの詳細については、Dell Data ProtectionソリューションサイトおよびData Protection Advisorデータシートを参照してください。

StorageReview と連携する

ニュースレター| YouTube | ポッドキャスト(iTunes / Spotify) | Instagram | Twitter | TikTok | RSSフィード

ハロルド・フリッツ

IBM が Selectric を設立して以来、私はテクノロジー業界に携わってきました。しかし、私のバックグラウンドは執筆です。そこで私はプリセールスの仕事から抜け出し、自分のルーツに戻り、少し執筆活動をしながらもテクノロジーに携わることにしました。