ArmazenamentoReview.com

Podcast #150: HPE Alletra Storage MP B10000: Enfrentando os ataques cibernéticos de frente

Proteção de dados  ◇  Empreendimento

Brian entrou em contato com Dan Gardner, da HPE, para dar continuidade ao HPE Discover e obter mais detalhes sobre o HPE Alletra Storage MP B10000.

Dan é Engenheiro Sênior de Marketing Técnico na Hewlett Packard Enterprise e se considera um entusiasta da segurança. Ele ingressou na HP em 2017, atuando no suporte técnico de hardware, e posteriormente migrou para a área de suporte técnico em redes e segurança. Em 2023, ingressou na HPE, onde ocupa sua posição atual. Dan reside em Birmingham, Inglaterra, onde, como ele mesmo diz, provavelmente preferiria estar no alto de uma montanha. Ele também é um ultramaratonista.

Dan foi fundamental para apoiar nossa recente análise detalhada do Alletra Storage MP B10000, tornando a conversa descontraída e informativa. Após uma breve visão geral do HPE Discover, Brian e Dan exploram o funcionamento interno do B10000. Há um foco evidente em cibersegurança, dada a importância do Alletra Storage MP B10000 e do X10000 na proteção de dados corporativos.

Ransomware HPE b10000

Este é um ótimo complemento à nossa análise do B10000 publicada no início deste mês. Se você tiver 40 minutos, assista ou ouça. Se estiver com pouco tempo, dividimos o podcast em seções de cinco minutos abaixo, para que você possa acessar os tópicos que lhe interessam.

Após esta transcrição, você encontrará diversos links que fornecem mais detalhes sobre o HPE Alletra Storage MP B10000, abordando temas como resiliência cibernética, ransomware, ferramentas administrativas e muito mais.

0:00 às 5:00 | A visão de armazenamento unificado da HPE e a transição para a resiliência cibernética

  • Uma retrospectiva do HPE Discover e por que as plataformas B10000 e X10000 estiveram entre os maiores anúncios de infraestrutura do evento.
  • Como a HPE consolidou múltiplas plataformas de armazenamento em uma arquitetura de hardware comum que suporta cargas de trabalho estruturadas e não estruturadas.
  • As diferenças entre o B10000 para armazenamento em bloco e arquivo e o X10000 para armazenamento em objeto e arquivo, embora compartilhem a mesma base de expansão horizontal.
  • Por que a HPE acredita que a resiliência cibernética ultrapassou o desempenho bruto como a principal prioridade para clientes de armazenamento corporativo.
  • A discussão muda de foco, passando da prevenção de ataques de ransomware para a recuperação rápida com pontos de restauração confiáveis.
  • Novas exigências legais e regulamentares estão transformando a resiliência cibernética em uma questão de negócios em nível de diretoria, e não apenas em uma preocupação da área de TI.

5:00 às 10:00 | Detectando ameaças mais cedo e criando uma segurança de armazenamento mais inteligente

  • Por que os bancos de dados corporativos e o armazenamento em blocos continuam sendo alguns dos alvos mais valiosos de ransomware.
  • Como a HPE está trabalhando para reduzir a lacuna entre administradores de armazenamento e equipes de operações de segurança.
  • Os três pilares da estratégia de resiliência cibernética da HPE são: proteger a infraestrutura, proteger os dados e detectar ameaças em tempo real.
  • Indo além dos indicadores tradicionais de ransomware, como o uso explosivo da capacidade, para a análise comportamental.
  • Detectar atividades suspeitas, como falhas de login, escalonamento de privilégios e tentativas de exclusão de snapshots, antes que a criptografia se espalhe.
  • Uma introdução aos recursos de detecção de ransomware da HPE integrados diretamente à plataforma B10000.

10h às 15h | Dentro do Laboratório de Segurança Cibernética da HPE e Testes Contínuos de Ransomware

  • Uma visão interna do Centro de Excelência em Segurança Cibernética da HPE e seu ambiente isolado para testes de ransomware.
  • Como os engenheiros realizam testes contínuos contra cerca de 200 variantes de ransomware para aprimorar os algoritmos de detecção.
  • Por que a detecção de ransomware é um processo em constante evolução, e não uma funcionalidade pontual.
  • O que há de novo na versão mais recente do software B10000, incluindo melhorias para cargas de trabalho de arquivos e proteção de dados integrada.
  • O papel do HPE Morpheus e do VM Essentials em ajudar as organizações a modernizar a virtualização juntamente com a segurança de armazenamento.
  • Por que a HPE considera a resiliência cibernética um desafio abrangente que engloba computação, redes, virtualização, armazenamento e backup.

15:00 às 20:00 | Recuperação mais rápida por meio de automação e reforço de segurança

  • Como o B10000 preserva automaticamente instantâneos quando detecta atividade de ransomware.
  • A nova automação amplia a retenção de snapshots imutáveis ​​para aumentar as chances de encontrar um ponto de recuperação limpo.
  • O reforço automatizado da segurança simplifica a implementação de configurações de segurança consistentes em vários arrays.
  • A auditoria integrada verifica continuamente desvios de configuração e alerta as equipes de segurança quando os sistemas se desviam das políticas.
  • Por que o registro centralizado de auditoria está se tornando essencial para atender aos requisitos de conformidade modernos.
  • Uma visão geral das regulamentações emergentes, como DORA e NIS2, e seu impacto na infraestrutura de armazenamento.

20:00 às 25:00 | Conselhos práticos de cibersegurança para organizações de todos os portes

  • Por que os requisitos de resiliência cibernética estão se expandindo muito além dos setores financeiro e de saúde.
  • A crescente influência do seguro cibernético no backup, nos testes de recuperação e na prontidão operacional.
  • Recomendações práticas para pequenas equipes de TI que desejam reforçar a segurança sem orçamentos de grandes empresas.
  • Por que a Estrutura de Segurança Cibernética 2.0 do NIST oferece um roteiro útil para organizações que estão apenas começando.
  • A importância de estabelecer uma linguagem comum de cibersegurança entre executivos, equipes de TI, segurança e conformidade.
  • A centralização dos registros de todos os dispositivos torna-se a base para uma detecção significativa de ameaças.

25:00 às 30:00 | Construindo Visibilidade em Infraestruturas Híbridas

  • Ferramentas de código aberto, como o Graylog, fornecem pontos de entrada acessíveis para o monitoramento de segurança centralizado.
  • Por que os ambientes de nuvem híbrida exigem a mesma disciplina de segurança que os data centers tradicionais.
  • Evitar a suposição de que os provedores de nuvem lidam com todos os aspectos da segurança.
  • A importância de manter visibilidade completa em ambientes locais e em nuvem para fins de governança e auditoria.
  • A segurança continua focada na proteção de toda a superfície de ataque, independentemente de onde as cargas de trabalho estejam localizadas.
  • A discussão retorna à forma como as melhorias contínuas na plataforma B10000 continuam a aprimorar a escalabilidade e a resiliência.

30:00 às 35:00 | Fundamentos de segurança que se adaptam ao crescimento do seu negócio

  • Por que práticas básicas de segurança, como o monitoramento de acessos privilegiados, continuam sendo algumas das defesas mais eficazes.
  • As realidades que as organizações menores enfrentam à medida que a infraestrutura cresce organicamente ao longo do tempo.
  • Como o B10000 oferece recursos de resiliência cibernética empresarial mesmo em implantações de nível básico.
  • As organizações podem expandir a proteção ao longo do tempo com replicação, dispositivos de backup, armazenamento imutável e cofres cibernéticos.
  • O conceito de um "cofre em uma caixa" combina criptografia, imutabilidade e segurança integrada em uma única plataforma.
  • Boas práticas de segurança hoje criam a base para futuras iniciativas de IA e conformidade regulatória.

35:00 a 40:30 | Recuperação de desastres, desempenho e conclusões finais

  • Revisitando a estratégia de backup 3-2-1-1 e como o B10000 oferece suporte a arquiteturas modernas de recuperação de desastres.
  • Utilizando Metro Cluster, Active Persistence, replicação remota e StoreOnce para construir ambientes resilientes em vários locais.
  • Por que o desempenho de restauração se tornou tão importante quanto o desempenho de backup.
  • A recuperação em alta velocidade impõe novas exigências à infraestrutura de servidores, armazenamento e redes.
  • Para um aprendizado mais aprofundado, estão disponíveis recursos adicionais da HPE, como artigos técnicos, guias de arquitetura e vídeos de demonstração.
  • Considerações finais sobre por que organizações de qualquer porte podem se beneficiar da adoção de uma estratégia de resiliência cibernética mais abrangente.

Material adicional

HPE Alletra Storage MP B10000 – Resiliência cibernética com detecção de ransomware adaptável a dados

Estrutura de proteção contra ransomware para o HPE Alletra Storage MP B10000

Integração SIEM HPE Alletra Storage MP B10000

HPE Alletra Storage MP B10000 – Guia de proteção administrativa

Guia de segurança do HPE Alletra Storage MP B10000

Vídeos

Detecção de ransomware no HPE Alletra Storage MP B10000 com CrowdStrike

HPE Alletra Storage MP B10000 e Elastic

Envolva-se com a StorageReview

Newsletter | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Feed RSS

Haroldo Fritts

Estou na indústria de tecnologia desde que a IBM criou a Selectric. Minha formação, porém, é escrever. Então decidi sair do negócio de pré-vendas e voltar às minhas raízes, escrevendo um pouco, mas ainda envolvido com tecnologia.