Varför Druva Phoenix är det rätta valet för dataskydd
Published on 08 May 2021

Druva Phoenix är en allt-i-ett tjänst för datasäkerhet, återställning och backup. Detta whitepaper ger information om säkerhetsriktlinjerna som Druva har infört för att skydda kunddata. Tjänsten har ett mångfacetterat förhållningssätt till datasäkerhet. Det går utöver enkel kryptering.
Druva Phoenix översikt
Druva Phoenix levereras som en tjänst och kombinerar högpresterande, skalbar allt-i-ett-säkerhetskopiering, katastrofåterställning (DR), arkivering och analys för att förenkla dataskyddet, dramatiskt minska kostnaderna och förbättra datasynligheten för dagens komplexa informationsmiljöer . Genom att utnyttja molnbaserade teknologier tar Druva Phoenix bort de traditionella flaskhalsarna för datoranvändning och skala, och levererar en högpresterande molnplattform som gör det möjligt för organisationer att ersätta lokala lösningar och ändå uppfylla eller överträffa sina RPO- och RTO-mål.
Se även: ROI för utbildning i säkerhetsmedvetenhet
Druva Cloud Platform översikt
Druva Cloud Platform är en helt automatiserad dataskyddslösning i företagsklass som drivs av Amazon Web Services-teknik (AWS). Den erbjuder elastisk beräkning och on-demand-lagring som kan växa för att rymma valfritt antal användare och data. Dessutom kan Druva Cloud Platform omedelbart tillhandahållas till en global användarbas med policyer som låser användarlagring till specifika AWS-regioner.
Druva Cloud Platform tillhandahåller säker, blixtsnabb backup och återställning och fungerar i 14+ AWS-regioner runt om i världen för att tillgodose behoven hos globala företag. Den levererar hög tillgänglighet och är byggd på en infrastruktur i företagsklass som är kompatibel med internationella standarder som ISO-27001, SOC-1, SOC-2 och SOC-3. Dessutom, för att säkerställa största möjliga säkerhet för företag, har Druva själv blivit SOC-2- och HIPAA-reviderad och genomför kvartalsvis sårbarhetsskanningar och årliga penetrationstester från tredje part.
Full administrativ kontroll av Druva Phoenix tillhandahålls via en säker, webbaserad administratörskontrollpanel över HTTPS, vilket gör att företagspolicyer kan definieras för servrar. Druva Phoenix stöder rollbaserad åtkomstkontroll (RBAC) som möjliggör delegerad administration. Detta gör det möjligt för organisationer att implementera åtskillnad av uppgifter inom sin specifika ledningsdomän och utan åtkomst eller insyn i ledningsdomänerna för andra organisationer i ett företag.
På klientsidan hanterar en lättviktig agent säkerhetskopiering och deduplicering på källsidan. Provisioning är en tvåstegsprocess som enkelt kan skriptas för massdistributionsscenarier.
Druva Cloud Platform säkerhet
För att grundligt säkra kundinformation i molnet implementerar Druva en säkerhetsmodell med flera nivåer. Komponenterna i den säkerhetsmodellen är:
Säker flerbostadsrätt
Druva Cloud Platform tillhandahåller en säker, multi-tenant miljö för kunddata, vilket resulterar i ett virtuellt privat moln för varje kund.
Denna säkra flerhyresavtal realiseras av:
- Logisk segmentering av kundregister
- Kunddatakryptering med en unik AES-256-krypteringsnyckel per hyresgäst
Data under flygning
Druva är designad från grunden med insikten att servrar ofta ansluter över WAN och VPN-lösa nätverk för säkerhetskopiering. Druva Cloud Platform-tjänsten krypterar data under överföring med 256-bitars TLS 1.2-kryptering som standard, vilket säkerställer säkerhet i företagsklass över dessa nätverk.
Data i vila
Förutom strikt autentisering och åtkomstkontroller säkrar Druva data i lagring med 256-bitars AES-kryptering. En unik AES 256-bitars datakrypteringsnyckel används för varje kundkonto. Druva har implementerat en kuvertkrypteringsmekanism för att kryptera datakrypteringsnyckeln när den lagras med en kundhållen nyckelkrypteringsnyckel. Användningen av en unik krypteringsnyckel per kund tillsammans med kundhållna nyckelkrypteringsnycklar skapar kryptosegmentering mellan kunder, vilket helt undviker dataläckage.
Nätverkssäkerhet
Utöver säkerhetsmekanismen som Druva tillhandahåller som en del av Druva Phoenix SaaS-erbjudandet, ger AWS-nätverket ett betydande skydd mot nätverkssäkerhetsproblem, inklusive (men inte begränsat till):- Distribuerade DDoS-attacker (Denial-of-Service).
- Man-in-the-middle (MITM) attacker
- IP-spoofing
- Portskanning
- Paketsnuffning av andra hyresgäster