Por qué Druva Phoenix es la opción correcta para la protección de datos
Published on 08 May 2021
Druva Phoenix es un servicio integral de seguridad, recuperación y copia de seguridad de datos. Este informe técnico proporciona información sobre las pautas de seguridad que Druva ha implementado para proteger los datos de los clientes. El servicio tiene un enfoque multifacético en materia de seguridad de datos que va más allá del simple cifrado.
Descripción general de Druva Phoenix
Druva Phoenix, que se ofrece como servicio, combina funciones de copia de seguridad, recuperación ante desastres (DR), archivado y análisis integrales, escalables y de alto rendimiento para simplificar la protección de datos, reducir drásticamente los costos y mejorar la visibilidad de los datos en los complejos entornos de información actuales. Al aprovechar las tecnologías nativas de la nube, Druva Phoenix elimina los cuellos de botella tradicionales de la computación y la escalabilidad, y ofrece una plataforma en la nube de alto rendimiento que permite a las organizaciones reemplazar las soluciones locales y, al mismo tiempo, cumplir o superar sus objetivos de RPO y RTO.
Ver también: El retorno de la inversión en formación sobre concienciación en seguridad
Descripción general de la plataforma Druva Cloud
Druva Cloud Platform es una solución de protección de datos de nivel empresarial totalmente automatizada que funciona con la tecnología de Amazon Web Services (AWS). Ofrece computación elástica y almacenamiento a pedido que puede crecer para adaptarse a cualquier cantidad de usuarios y datos. Además, Druva Cloud Platform se puede aprovisionar instantáneamente a una base de usuarios global con políticas que bloquean el almacenamiento de los usuarios en regiones específicas de AWS.
La plataforma Druva Cloud Platform ofrece copias de seguridad y restauraciones seguras y ultrarrápidas, y funciona en más de 14 regiones de AWS en todo el mundo para satisfacer las necesidades de las empresas globales. Ofrece alta disponibilidad y está construida sobre una infraestructura de clase empresarial que cumple con estándares internacionales como ISO-27001, SOC-1, SOC-2 y SOC-3. Además, para garantizar la máxima confianza en materia de seguridad para las empresas, Druva ha sido auditada por SOC-2 e HIPAA y realiza análisis de vulnerabilidades trimestrales y pruebas de penetración anuales de terceros.
El control administrativo completo de Druva Phoenix se proporciona a través de un panel de control de administrador seguro basado en la web a través de HTTPS, que permite definir políticas corporativas para los servidores. Druva Phoenix admite el control de acceso basado en roles (RBAC), que permite la administración delegada. Esto permite a las organizaciones implementar la separación de funciones dentro de su dominio de administración específico y sin acceso ni visibilidad a los dominios de administración de otras organizaciones de una empresa.
En el lado del cliente, un agente liviano administra la copia de seguridad y la deduplicación del lado de origen. El aprovisionamiento es un proceso de dos pasos que se puede programar fácilmente para escenarios de implementación masiva.
Seguridad de la plataforma en la nube Druva
Para proteger completamente la información de los clientes en la nube, Druva implementa un modelo de seguridad de varios niveles. Los componentes de ese modelo de seguridad son:
Multitenencia segura
La plataforma en nube Druva proporciona un entorno seguro y multiinquilino para los datos de los clientes, lo que da como resultado una nube privada virtual para cada cliente.
Esta multitenencia segura se logra mediante:
- Segmentación lógica de registros de clientes
- Cifrado de datos del cliente mediante una clave de cifrado AES-256 única por inquilino
Datos en vuelo
Druva está diseñado desde cero teniendo en cuenta que los servidores suelen conectarse a través de redes WAN y sin VPN para realizar actividades de respaldo. El servicio Druva Cloud Platform cifra los datos en tránsito con cifrado TLS 1.2 de 256 bits de manera predeterminada, lo que garantiza una seguridad de nivel empresarial en estas redes.
Datos en reposo
Además de los estrictos controles de acceso y autenticación, Druva protege los datos almacenados con encriptación AES de 256 bits. Se utiliza una clave de encriptación de datos AES de 256 bits única para cada cuenta de cliente. Druva ha implementado un mecanismo de encriptación de sobres para encriptar la clave de encriptación de datos cuando se almacenan utilizando una clave de encriptación de claves en poder del cliente. El uso de una clave de encriptación única por cliente junto con las claves de encriptación de claves en poder del cliente crea una criptosegmentación entre clientes, lo que evita por completo la fuga de datos.
Seguridad de la red
Además del mecanismo de seguridad que Druva proporciona como parte de la oferta SaaS Druva Phoenix, la red AWS proporciona una protección significativa contra problemas de seguridad de la red, incluidos (entre otros):- Ataques de denegación de servicio distribuido (DDoS)
- Ataques del tipo "man-in-the-middle" (MITM)
- Suplantación de IP
- Escaneo de puertos
- Detectar paquetes por parte de otros inquilinos