StorageReview.com

Podcast #150: HPE Alletra Storage MP B10000: Att möta cyberattacker direkt

Dataskydd  ◇  Företag

Brian kontaktade HPE:s Dan Gardner för att följa upp HPE Discover och gå in mer i detalj på HPE Alletra Storage MP B10000.

Dan är Senior Technical Marketing Engineer på Hewlett Packard Enterprise och anser sig vara en säkerhetsnörd. Dan började på HP 2017 med teknisk support för hårdvara och flyttade sedan till en teknisk supportroll inom nätverk och säkerhet. Han flyttade till HPE i sin nuvarande roll 2023. Dan är baserad i Birmingham, England, där han, som han uttrycker det, förmodligen hellre skulle vilja vara uppe på ett berg. Han är också en ultralöpare.

Dan spelade en avgörande roll i vår senaste djupgående bevakning av Alletra Storage MP B10000, vilket gjorde samtalet avslappnat och informativt. Efter en kort översikt över HPE Discover fördjupar sig Brian och Dan i B10000:s interna funktion. Det finns ett tydligt fokus på cybersäkerhet, med tanke på den roll som Alletra Storage MP B10000 och X10000 spelar för att skydda företagsdata.

HPE ransomware b10000

Detta är en utmärkt uppföljning till vår recension av B10000 som publicerades tidigare denna månad. Om du har 40 minuter över, se eller lyssna på den här. Om du har ont om tid har vi delat upp podden i femminutersavsnitt nedan, så att du kan hoppa mellan ämnen som intresserar dig.

Det finns flera länkar efter denna transkription som ger mer information om HPE Alletra Storage MP B10000, inklusive cybermotståndskraft, ransomware, administrativa verktyg och mer.

0:00 till 5:00 | HPE:s vision för enhetlig lagring och övergången till cybermotståndskraft

  • En tillbakablick på HPE Discover och varför plattformarna B10000 och X10000 var bland evenemangets största infrastrukturtillkännagivanden.
  • Hur HPE konsoliderade flera lagringsplattformar till en gemensam hårdvaruarkitektur som stöder både strukturerade och ostrukturerade arbetsbelastningar.
  • Skillnaderna mellan B10000 för block- och fillagring och X10000 för objekt- och fillagring, samtidigt som de delar samma skalbara grund.
  • Varför HPE anser att cybermotståndskraft har gått om rå prestanda som högsta prioritet för företagskunder inom lagring.
  • Diskussionen skiftar från att förhindra ransomware-attacker till att återställa snabbt med pålitliga återställningspunkter.
  • Nya lagar och regler gör cybermotståndskraft till en fråga på styrelsenivå, inte bara en IT-fråga.

5:00 till 10:00 | Upptäcka hot tidigare och bygga smartare lagringssäkerhet

  • Varför företagsdatabaser och blocklagring fortfarande är några av de mest värdefulla målen för ransomware.
  • Hur HPE arbetar för att överbrygga klyftan mellan lagringsadministratörer och säkerhetsteam.
  • De tre pelarna i HPE:s strategi för cybermotståndskraft: skydda infrastruktur, skydda data och upptäcka hot i realtid.
  • Att gå bortom traditionella ransomware-indikatorer som exploderande kapacitetsanvändning till beteendeanalys.
  • Upptäcka misstänkt aktivitet, såsom misslyckade inloggningar, ökning av privilegier och försök att radera ögonblicksbilder, innan kryptering sprids.
  • En introduktion till HPE:s funktioner för att upptäcka ransomware, direkt inbyggda i B10000-plattformen.

10:00 till 15:00 | Inuti HPE:s cybersäkerhetslabb och kontinuerlig ransomware-testning

  • En inblick i HPE:s Cybersecurity Center of Excellence och dess isolerade ransomware-testmiljö.
  • Hur ingenjörer kontinuerligt testar mot ungefär 200 ransomware-varianter för att förbättra detekteringsalgoritmer.
  • Varför ransomware-detektering är en process som ständigt utvecklas snarare än en engångsfunktion.
  • Nyheter i den senaste B10000-programvaruversionen, inklusive förbättringar för filarbetsbelastningar och integrerat dataskydd.
  • HPE Morpheus och VM Essentials roll i att hjälpa organisationer att modernisera virtualisering tillsammans med lagringssäkerhet.
  • Varför HPE ser cybermotståndskraft som en fullstack-utmaning som omfattar beräkning, nätverk, virtualisering, lagring och säkerhetskopiering.

15:00 till 20:00 | Snabbare återställning genom automatisering och säkerhetsförstärkning

  • Hur B10000 automatiskt bevarar ögonblicksbilder när ransomware-aktivitet upptäcks.
  • Ny automatisering utökar oföränderlig lagring av ögonblicksbilder för att öka chanserna att hitta en ren återställningspunkt.
  • Automatiserad säkerhetshärdning förenklar distributionen av konsekventa säkerhetskonfigurationer över flera arrayer.
  • Inbyggd granskning kontrollerar kontinuerligt konfigurationsavvikelser och varnar säkerhetsteam när system avviker från policyn.
  • Varför centraliserad revisionsloggning blir allt viktigare för att uppfylla moderna efterlevnadskrav.
  • En översikt över nya regleringar, såsom DORA och NIS2, och deras inverkan på lagringsinfrastruktur.

20:00 till 25:00 | Praktiska cybersäkerhetsråd för organisationer av alla storlekar

  • Varför kraven på cybermotståndskraft utvidgas långt bortom finans och hälso- och sjukvård.
  • Cyberförsäkringens växande inflytande på säkerhetskopiering, återställningstestning och operativ beredskap.
  • Praktiska rekommendationer för mindre IT-team som vill stärka säkerheten utan företagsstora budgetar.
  • Varför NIST Cybersecurity Framework 2.0 ger en användbar färdplan för organisationer som precis har börjat.
  • Vikten av att etablera ett gemensamt språk för cybersäkerhet mellan chefer, IT-, säkerhets- och compliance-team.
  • Att centralisera loggar från varje enhet blir grunden för meningsfull hotdetektering.

25:00 till 30:00 | Bygga synlighet över hybridinfrastruktur

  • Öppen källkodsverktyg som Graylog ger tillgängliga ingångspunkter för centraliserad säkerhetsövervakning.
  • Varför hybridmolnmiljöer kräver samma säkerhetsdisciplin som traditionella datacenter.
  • Undvik antagandet att molnleverantörer hanterar alla aspekter av säkerhet.
  • Vikten av att upprätthålla fullständig insyn i lokala och molnmiljöer för styrning och revisioner.
  • Säkerheten är fortsatt fokuserad på att skydda hela attackytan, oavsett var arbetsbelastningarna finns.
  • Diskussionen återgår till hur pågående förbättringar av B10000-plattformen fortsätter att förbättra skalbarhet och motståndskraft.

30:00 till 35:00 | Säkerhetsgrunder som skalar med verksamheten

  • Varför grundläggande säkerhetsrutiner, som att övervaka privilegierad åtkomst, fortfarande är några av de mest effektiva försvaren.
  • De realiteter som mindre organisationer står inför i takt med att infrastruktur växer organiskt över tid.
  • Hur B10000 levererar funktioner för cybermotståndskraft för företag även i implementeringar på instegsnivå.
  • Organisationer kan utöka skyddet över tid med replikering, säkerhetskopieringsverktyg, oföränderlig lagring och cybervalv.
  • Konceptet med ett "valv i en låda" kombinerar kryptering, oföränderlighet och integrerad säkerhet i en enda plattform.
  • God säkerhetshygien idag skapar grunden för framtida AI-initiativ och regelefterlevnad.

35:00 till 40:30 | Katastrofåterställning, prestanda och slutsatser

  • En återblick på 3-2-1-1-strategin för säkerhetskopiering och hur B10000 stöder moderna arkitekturer för katastrofåterställning.
  • Använda Metro Cluster, Active Persistence, fjärrreplikering och StoreOnce för att bygga motståndskraftiga miljöer med flera webbplatser.
  • Varför återställningsprestanda har blivit lika viktig som säkerhetskopieringsprestanda.
  • Höghastighetsåterställning ställer nya krav på server-, lagrings- och nätverksinfrastruktur.
  • Ytterligare HPE-resurser, white papers, arkitekturguider och demonstrationsvideor finns tillgängliga för djupare inlärning.
  • Avslutande tankar om varför organisationer av alla storlekar kan dra nytta av att anta en mer omfattande strategi för cybermotståndskraft.

Ytterligare material

HPE Alletra Storage MP B10000 – Cybermotståndskraft med dataanpassad ransomware-detektering

HPE Alletra Storage MP B10000 ransomware-skyddsramverk

HPE Alletra Storage MP B10000 SIEM integration

HPE Alletra Storage MP B10000 – Administrativ härdningsguide

Säkerhetsguide för HPE Alletra Storage MP B10000

Video

HPE Alletra Storage MP B10000 ransomware-detektering med CrowdStrike

HPE Alletra Storage MP B10000 och Elastic

Engagera dig med StorageReview

Nyhetsbrev | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | RSS-flöde

Harold Fritts

Jag har varit i teknikbranschen sedan IBM skapade Selectric. Min bakgrund är dock att skriva. Så jag bestämde mig för att lämna pre-sales-branschen och återvända till mina rötter, skriva lite men fortfarande vara involverad i teknik.