Suche

  • Übersicht
  • Vorteile
  • Architektur
  • Schlüsseltechnologien
  • Produkte

Multilayer Ransomware Protection

Ransomware ist in den letzten Jahren immer mehr zum Problem geworden. Malware allgemein ist schneller und effizienter geworden und kann normale Antiviren-Software oft mühelos überwinden.
Diese sich ständig weiterentwickelnde Ransomware ist eine Herausforderung für herkömmliche Isolations-Schutzmaßnahmen, die normalerweise eine verhaltensbasierte oder signaturbasierte Erkennung, Netzwerkverkehr-Überwachung und Daten-Backups für die Wiederherstellung nutzt. Huawei hat jedoch mit der innovativen MRP-Technologie (Network-Storage Collaboration Multilayer Ransomware Protection) einen doppelten Schutz für Ihre Daten entwickelt.
Die erste Verteidigungslinie, das Netzwerk, erkennt die Ransomware genau und verhindert ihre Verbreitung. Die zweite und letzte Verteidigungslinie, Storage, identifiziert die Ransomware und verhindert, dass Daten verschlüsselt und manipuliert werden, und dazu nutzt sie Backup- und Air Gap-Wiederherstellung, um die Service-Wiederherstellung sicherzustellen. Außerdem bietet diese einzigartige Netzwerk-Storage-Kollaboration drei Fähigkeiten: Genaue Identifizierung, umfassenden Schutz, schnelle Wiederherstellung für ein hochgradig sicheres Schutzsystem.

Vorteile

Genaue Identifizierung

Genaue Identifizierung

Bis zu 99,9 % der Ransomware kann vor, während und nach dem Angriff über die Zusammenarbeit von Netzwerk und Storage identifiziert werden.
Umfassender Schutz

Umfassender Schutz

Zwei Verteidigungslinien, sechs Schutzebenen und die selbstlernende Virusbibliothek bieten einen umfassenden Schutz vor Ransomware.
Schnelle Wiederherstellung

Schnelle Wiederherstellung

Die Netzwerk-Storage-Kollaborationstechnologie ermöglicht Ihnen, proaktiv zu werden, um Daten zu schützen und von der branchenweit schnellsten Wiederherstellung zu profitieren.
Architektur

Architektur

Architektur

Genauere Identifizierung

I/O-basierter und entropiebasierter Erkennungsmechanismus, 99,9 % Identifizierungsgenauigkeit durch Netzwerk-Storage-Kollaboration vor, während und nach dem Angriff.

Angriffe werden erschwert

Durch das System mit zwei Verteidigungslinien und sechs Schutzebenen sind IT-Systeme widerstandsfähiger gegen Angriffe. Der innovative Schutzmechanismus mit Netzwerk-Storage-Kollaboration aktualisiert die Netzwerksicherheits- und Storage-Interception-Blocklist in Echtzeit, basierend auf den Eigenschaften der erhaltenen Bedrohungs-Dateien.

Schnellere Service-Widerherstellung

Huawei Storage bietet verschiedene Schutzprozesse: Snapshot, Backup und Air Gap. Basierend auf dem Schutzmechanismus mit Netzwerk-Storage-Kollaboration werden schon vorher Aktionen ausgelöst, was die Wiederherstellungszeit auf wenige Sekunden reduziert.

Huawei

Schlüsseltechnologien

E2E-Datenverschlüsselung
                                    Verschlüsselung auf Protokollebene NFS, CIFS/SMB.

AES-256-Verschlüsselung (Advanced Encryption Standard) von Produktions- und Backup-Daten.

Verschlüsselung während der Air-Gap-Replikation

Verschlüsselung während der Remote-Replikation von Daten und Kopien.

E2E-Datenverschlüsselung

Verschlüsselung auf Protokollebene NFS, CIFS/SMB.
AES-256-Verschlüsselung (Advanced Encryption Standard) von Produktions- und Backup-Daten.
Verschlüsselung während der Air-Gap-Replikation
Verschlüsselung während der Remote-Replikation von Daten und Kopien.

Air Gap-Replikation
                                    Durch die Einstellung des Replikations-SLA werden Datenkopien automatisch und regelmäßig aus der Produktions- oder Backup-Speicherung in die Isolierungsumgebung repliziert. Die Verbindung ist nur während der Replikation aktiv, womit sichergestellt wird, dass die Datenkopien meistens offline sind, was die Möglichkeit eines Angriffs reduziert.

Air Gap-Replikation

Durch die Einstellung des Replikations-SLA werden Datenkopien automatisch und regelmäßig aus der Produktions- oder Backup-Speicherung in die Isolierungsumgebung repliziert. Die Verbindung ist nur während der Replikation aktiv, womit sichergestellt wird, dass die Datenkopien meistens offline sind, was die Möglichkeit eines Angriffs reduziert.

Dateisystem WORM und Secure Snapshot
                                    Für die Produktions- oder Backup-Daten kann eine Schutzperiode festgelegt werden, um eine Manipulation oder Löschung in dieser Zeit verhindern.

Secure Snapshots stellen sicher, dass die Daten in einer festgelegten Zeitperiode nur gelesen und nicht verändert oder gelöscht werden können.

Dateisystem WORM und Secure Snapshot

Für die Produktions- oder Backup-Daten kann eine Schutzperiode festgelegt werden, um eine Manipulation oder Löschung in dieser Zeit verhindern.
Secure Snapshots stellen sicher, dass die Daten in einer festgelegten Zeitperiode nur gelesen und nicht verändert oder gelöscht werden können.

Ransomware-Erkennung
                                    Ein Baseline-Modell wird basierend auf historischen Daten etabliert, um alle Anormalitäten in den veränderten Eigenschaftswerten der Metadaten von Kopien zu erkennen.

Anormale Kopien werden weiter verglichen, um Änderung an der Dateigröße, den Entropiewerten und Ähnlichkeiten zu bestimmen.

Das ML-Modell wird verwendet, um zu erkennen, ob die Datei-Änderungen durch eine Ransomware-Verschlüsselung verursacht worden. Daraufhin werden diese gekennzeichnet.

Ransomware-Erkennung

Ein Baseline-Modell wird basierend auf historischen Daten etabliert, um alle Anormalitäten in den veränderten Eigenschaftswerten der Metadaten von Kopien zu erkennen.
Anormale Kopien werden weiter verglichen, um Änderung an der Dateigröße, den Entropiewerten und Ähnlichkeiten zu bestimmen.
Das ML-Modell wird verwendet, um zu erkennen, ob die Datei-Änderungen durch eine Ransomware-Verschlüsselung verursacht worden. Daraufhin werden diese gekennzeichnet.

Intelligente Bedrohungserkennung
                                    Der intelligente Clustering Algorithmus verhindert gewaltsames Eindringen (Brute Force Cracking). Die CDE kann 100 Ebenen an Komprimierungs-Verschachtelung erkennen.

Intelligente Bedrohungserkennung

Der intelligente Clustering Algorithmus verhindert gewaltsames Eindringen (Brute Force Cracking). Die CDE kann 100 Ebenen an Komprimierungs-Verschachtelung erkennen.

Intelligente Bedrohungshandhabung
                                    Die Netzwerk-Sicherheits-Kollaboration stellt die Pfade des Ransomware-Angriffs basierend auf Bedrohungsereignissen wieder her, zeigt die verwendeten Verknüpfungen, isoliert verlorene Hosts automatisch und reagiert in wenigen Minuten auf Bedrohungen.

Intelligente Bedrohungshandhabung

Die Netzwerk-Sicherheits-Kollaboration stellt die Pfade des Ransomware-Angriffs basierend auf Bedrohungsereignissen wieder her, zeigt die verwendeten Verknüpfungen, isoliert verlorene Hosts automatisch und reagiert in wenigen Minuten auf Bedrohungen.

Produkte

OceanProtect Backup Storage

OceanProtect Backup Storage

Bietet ein zuverlässiges Backup, schnelle Wiederherstellung, effiziente Datenreduzierung und starke Resilienz für mehr Effizienz und reduzierte Betriebskosten.

Huawei HiSec Insight Security Situation Awareness System

Huawei HiSec Insight Security Situation Awareness System

Aufgebaut auf der bewährten kommerziellen Big Data-Plattform von Huawei, FusionInsight, führt HighSec Insight (früher CIS) eine multidimensionale Korrelationsanalyse von Massendaten basierend auf einem KI-Erkennungsalgorithmus durch. Eine große Anzahl von Sicherheitsbedrohungen werden in Echtzeit proaktiv erkannt, wobei das Angriffsverhalten der gesamten APT-Angriffskette (Advanced Persistent Threat) nachverfolgt werden kann. Außerdem sammelt und speichert das System viele verschiedene Arten an Netzwerkinformationen, womit die Benutzer Bedrohungen erkennen, Analysen durchführen und letztendlich Bedrohungen eliminieren können.


                                                            Rechenzentrums-Management

Rechenzentrums-Management

Für ein intelligentes und einheitliches Management des Rechenzentrum-Storage-Systems bietet Huawei eine DME-Plattform (Data Mangement Engine). Über ein einheitliches Management-Interface und offene APIs werden Huawei-Storage, Drittanbieter-Storage, Switches und Hosts zentral verwaltet, mit Ressourcenbereitstellungs-Übersicht, Betrieb und Wartung, Schutz und Flexibilität für die Zukunft.

OceanStor Dorado All-Flash storage

OceanStor Dorado All-Flash storage

Hohe Leistung von bis zu 21.000.000 SPC-1 IOPSTM, extrem hohe Zuverlässigkeit (99,9999 %) und intelligente Beschleunigung für wichtige Services.

 OceanStor Scale-Out Storage

OceanStor Scale-Out Storage

Die Distributed-Storage-Serie OceanStor hilft Unternehmen, den Wert von Massendaten richtig zu nutzen, zusammen mit diversifiziertem Storage für Anwendungen wie Virtualisierung und Cloud-Ressourcenpools, Big Data-Analysen, HPC (High Performance Computing), Video, Content Repositories, Backup und Archivierung.


                                                            HiSecEngine USG6600E KI-Firewall

HiSecEngine USG6600E KI-Firewall

Sie profitieren von Firewalls der nächsten Generation und hochentwickelten Rechenzentren für mittelgroße und große Unternehmen. Diese bieten NGFW-Fähigkeiten und arbeiten mit anderen Sicherheitsgeräten zusammen, um proaktiv gegen Netzwerkbedrohungen zu schützen und Probleme mit Leistungsverschlechterungen zu eliminieren.

FireHunter6000 Sandbox

FireHunter6000 Sandbox

Mit virusbasiertem und reputationsbasiertem Scannen, statischer Analyse und virtuellen Ausführungstechnologien sowie der einzigartigen Verhaltensmuster-Bibliothek von Huawei kann die Serie FireHunter6000 unbekannte bösartige Dateien erkennen und liefert dementsprechend genaue Schutzberichte. Das System arbeitet mit anderen Sicherheitsgeräten zusammen, um hochentwickelte bösartige Dateien schnell zu blockieren und so unbekannte Bedrohung zu beseitigen. Wichtige Assets und Informationsressourcen für Unternehmen werden so geschützt. Der FireHunter eignet sich besonders für die Bereiche Finanzwesen und Behörden, für Energieanbieter und Hightech-Unternehmen.

TOP