Symmetrix com segurança reforçada

13 de Fevereiro de 2007 às 13:19:47 por João Nóbrega

A EMC lançou, na passada terça-feira, uma nova versão do sistema operativo Symmetrix, o qual incorpora características de segurança, fruto do desenvolvimento de tecnologia pela RSA – a empresa que adquiriu em 2006.

 A empresa apresentou o software operativo, Enginuity 5772, para máquinas Symmetrix, na conferência RSA em São Francisco. O novo produto inclui três componentes que focam a segurança: Audit Log, o qual disponibiliza uma visão segura das acções de gestão e de suporte; Symmetrix Service Credential, que impede acções de serviços não autorizados; e a Certified Data Erasure, uma funcionalidade que visa evitar a exposição de dados expostos, para discos Symmetrix.

 

O Audit Log regista as acções iniciadas pelos utilizadores, mudanças nas componentes físicas, acções nos processadores de serviços e tentativas de acesso bloqueadas por controlos de segurança. Os conteúdos do Audit Log não podem ser modificados ou apagados, e apenas os utilizadores autorizados podem ter acesso aos registos. A EMC já disponibilizava antes os registos para auditoria só para plataformas Symmetrix. Mas este novo registo previne a modificação ou a destruição por todos os utilizadores, incluindo aqueles com acesso privilegiado.

 

Cada array do Symmetrix contém processadores de serviços, os quais são usados para monitorizar remotamente o armazenamento. O novo componente Symmetrix Service Credencial, desenvolvido com tecnologia RSA SecurID, autentifica os utilizadores que têm acesso válido ao processador de serviço, implementando diferentes credenciais por utilizador, acção, sistema ou tempo. Em cada caso, o acesso é autorizado por uma credencial cifrada e pela senha do utilizador. Esta capacidade complementa as autorizações futuras existentes no Symmetrix Access Control. No futuro, a EMC espera suplementar esta capacidade com o uso de hardware autenticação RSA SecurID.

 

As novas opções para apagar dados incluem um serviço, fornecido através do grupo de serviços globais da empresa, para os discos removidos dos arrays Symmetrix, assim como uma versão em software, para discos que não funcionem. A tecnologia Certified Data Erasure permite apagar dados do disco, ou destrói-o quando este alcança o fim de vida, por exemplo. Após a destruição, a EMC fornece aos clientes um certificado como os dados foram apagados com sucesso.

 

A EMC adicionou também ao Enginuity a capacidade de dividir dinamicamente a memória cache para fornecer a alocação de recursos às aplicações e um conjunto de controlos chamados Symmetrix Priority Controls, os quais gerem múltiplas cargas de trabalho das aplicações. Neste cenário, o ERP ou as aplicações de mensagens podem funcionar em partições separadas no Tier 1 e Tier 2 de armazenamento em Fibre Channel, enquanto as aplicações de backup ou de testes podem ser alojadas numa partição de Tier 3 SerialATA, por exemplo.

 

As partições podem ser estáticas ou dinâmicas, como o utilizador preferir: a partição dinâmica permite a flexibilidade de poderem ser associadas temporariamente para outros recursos de maior utilização. A consola de gestão do Symmetrix disponibiliza a relação de gestão para partições.
O Enginuity 5772 suporta agora conectividade de 4Gbps Fibre Channel e de 4Gbps FICON para conexões de mainframe. Também permite RAID 6 para protecção de dados e suporta a utilização mista de RAID 5 (3+1), RAID 5 (7+1) e RAID 6 no mesmo array.

 

Notícias Relacionadas

Insira um comentário, ou crie um trackback no seu próprio site.

Deixe o seu Comentário