
Тіпті ең ауыр кибершабуылдарға төтеп бере алатын «IT» инфрақұрылымын қалай құру
VMware және Commvault сарапшылары синтетикалық қалпына келтіру, ақылды бұлттар және деректерді қорғаудың жаңа тәсілі туралы талқылайды.
28 мамырда Бишкекте IT компаниясының басшыларына арналған жеке іскерлік кешкі ас Green Light жүйелік интеграторы ұйымдастырып, оны MONT TECH дистрибьюторы қолдады. Негізгі тақырып – үнемі болатын кибершабуылдар мен жүйелік ақаулар жағдайында бизнесті қорғау стратегиялары болды. VMware пен Commvault сарапшыларының презентациялары корпоративтік технологияларда айқын өзгерісті көрсетті: CIO және CISO – енді тек ірі көлемді деректерді сақтау шешімдерін жобалау жеткіліксіз, бизнестерге цифрлық қорғандар тұрғызу қажет.
Материалы мероприятия
Запросите презентации и материалы «CIO Cigara Night: VMware + Commvault» - пришлём по заявке.
Бүгінде инфрақұрылым серверлер жиынтығынан басқарылатын экожүйелерге айналды – нарық пассивті жүйелік техникалық қызмет көрсетуден белсенді кибертөзімділік тұжырымдамасына өту үстінде.
Жеке бұлт – философия, тек сервер бөлмесі ғана емес
Ұзақ уақыт бойы компаниялар қоғамдық бұлттардың икемділігі мен өз деректерін жеке дерек орталықтарында толық бақылау арасындағы тепе-теңдікті сақтауға тырысты. Regional Solution Engineer MBCOM (VMware) компаниясының өкілі Denis Shulepov осы компромистен жалтарудың жолын көрсетті. Жеке бұлт – аппараттық құралдың физикалық орналасуы емес, операциялық модель және ресурстарды басқару тәсілі. VMware Cloud Foundation 9.0 платформасы есептеу ресурстарын, сақтау, желілік инфрақұрылым мен қауіпсіздікті бір бағдарламалық анықталған ортаға біріктіре отырып, осы модельді жүзеге асырады.


Regional Solution Engineer MBCOM (VMware) Денис Шулепов
IT-тің заманауи инфрақұрылымы әзірлеушілерге өзін-өзі қызмет көрсету каталогы арқылы сұраныс бойынша есептеу ресурстарын ұсынады. Жүйе күнделікті міндеттерді орындайды, қызметтерді автоматты түрде орналастырады және бағдарламалық қамтамасыз етудің өмірлік циклін (жаңартулар, патчтау, конфигурация) басқарады.
Басқарудың басты назары алдын ала көзге көріну мен бақылауға ауысуда:
- Шығындардың ашықтығы. Жүйе CIO-ке әр бөлімшенің ресурстарды пайдалануын көруге, бюджеттерді бақылауға және дәл ішкі есепшот жүргізуге мүмкіндік береді – chargeback (шығындарды бөлімшелерге нақты есептеу) және showback (шығындарды нақты есептен шығармастан көру) форматында.
- Көпқырлылық. Платформа дәстүрлі қосымшаларды, заманауи контейнерленген қызметтерді және жасанды интеллект есептеулерін бір ортада іске қосады.
- Оқшаулау және егемендік. VPC тұжырымдамасы әртүрлі бөлімдердің желілерін сенімді түрде бөліп тұрады. Ішкі қауіптер мен шабуылдардың бүйірлік таралуынан қорғану үшін VMware vDefend енгізіледі – бұл микросегментация, таратылған брандмауэрлер, IDS/IPS (IDP) және зиянды бағдарламаларды анықтауды қамтитын кешенді қауіпсіздік шешімі. Егер шабуылдаушы бір сегментке қол жеткізсе, жүйе оның әрі қарай таралуын блоктайды.
Private AI саласында бөлек бір үрдіс қалыптасты. Корпорациялар нейрондық желілерді енгізіп жатыр, алайда сыртқы, көпшілікке қолжетімді алгоритмдерге коммерциялық құпияларын жарияламауға аса мұқият қарайды. VMware Private AI Foundation архитектурасы NVIDIA-пен бірге AI модельдерін компания ішіндегі аппараттық құралдарда толық құпиялылықты сақтай отырып қауіпсіз орналастыруға мүмкіндік береді.
ResOps дәуірі: сақтық көшірмелерді қайта ойлау
Керемет қоршау қауіпсіздігі бар инфрақұрылым мақсатты шабуылдарға осал күйінде қалады. Commvault компаниясының ТМД елдерінде, Түркияда және Балтық мемлекеттеріндегі аймақтық сату директоры Иван Засохлин дәстүрлі сақтық көшірмеден «ResOps» (Resilience Operations) тұжырымдамасына бағыттың ауысқанын атап өтті – бұл операциялық топтарды біріктіретін үздіксіз тәжірибе, инфрақұрылым инженерлері мен қауіпсіздік тобын деректерді табу мен қорғаудан бастап жылдам қалпына келтіруге дейінгі толық басқару үшін біріктіретін үздіксіз тәжірибе.
Қазіргі таңда IT бөлімдерінің тиімділігі жаңа критерийлер бойынша бағаланады. Ең алдымен, бұл – маңызды жүйелерді қайта іске қосу жылдамдығы және деректердің зиянды кодтан тазартылғанына кепілдік беру. Сонымен бірге сарапшылар дәстүрлі «Disaster Recovery» әдістері қазіргі заманғы кибершабуылдарға қарсы жеткіліксіз екенін, сондықтан деректердің кепілдендірілген таза күйде қалпына келуін қамтамасыз ететін жан-жақты «Cyber Recovery» әдісімен толықтыру қажет екенін ерекше атап көрсетеді.
Рансомвэयर шабуылынан кейін қалпына келтіру кезінде негізгі дилемма – деректердің жоғалуы мен қайта жұғу қаупінің арасынан таңдау жасау. Компаниялар вирустың толық жойылғанына көз жеткізу үшін жүйені бірнеше күн бұрынғы күйге қайтарады немесе зиянды кодтың қайта іске қосылу қаупін қабылдап, кешегі сақтық көшірмені қалпына келтіреді.


Региональный директор по продажам Commvault в СНГ, Турции и странах Балтии Иван Засохлин
Commvault AI-Synthetic Recovery арқылы осы мәселені шешеді. Жүйе бүлінген массивті бір ғана сақтық көшірмеден толық қалпына келтірмейді. Жасанды интеллект әртүрлі қалпына келтіру нүктелерінен жеке файлдарды талдап, ең соңғы «сау» нұсқаларды анықтайды және олардан ағымдағы әрі қауіпсіз деректер массивін автоматты түрде қалпына келтіреді. Бұл процесс қол еңбегін жояды, скрипттерді қажет етпейді және бизнестің үздіксіздігін барынша азайтады.
Көрінбейтін деректер – осал деректер
Қауіпсіздік саласындағы екінші негізгі үрдіс – деректерге қолжетімділік өмірлік циклін басқару. Commvault Cloud Unity платформасы DSPM құралдары жиынтығын пайдаланады, ол корпоративтік желіде шашыраған құпия ақпаратты автоматты түрде тауып, оны жіктеп, қолжетімділік тәуекелдерін бағалайды. Осы стратегияның негізгі дербес құрамдас бөлігі – Identity Resilience – корпоративтік тіркелгілерді (Active Directory, Entra ID, Okta) нақты уақыттағы бақылау, бұзудан кейін автоматты күйге қайтару және қалпына келтіру мүмкіндігімен қорғау; бұл мүмкіндік болмаса, деректерге қауіпсіз қол жеткізуді қамтамасыз ету мүмкін емес.
Файлдарды қорғау үшін CISO және қауіпсіздік мамандарына контекстіні толық түсіну қажет. Деректерге қол жеткізуді белсенді түрде бақылауды қамтамасыз ететін Satori платформасымен интеграцияның арқасында инфрақұрылым дерекқор сұрауларының егжей-тегжейлі аудитін нақты уақыт режимінде жүргізіп, құпия ақпаратқа қол жеткізуді бақылауға және шектеуге мүмкіндік береді. Оқиға журналы не болып жатқанын айқын көрсетеді: қай талдаушы ақпаратты сұрағанын, қолжетімділік параметрлері қандай болғанын және олар қандай сезімтал кестелерге қол жеткізгенін. Пайдаланушы мінез-құлқындағы ауытқуларды ерте анықтау апаттарды болдырмаудың негізгі құралы болып табылады.
Корпоративтік IT шешімдері нарығы анық түрде жылдамдық жарысынан тірі қалу стратегиясына ауысты. Бүгінгі таңда сенімді инфрақұрылым – бұл есептеу қуаты, терең автоматтандыру және үздіксіз жеке сәйкестікті растауға, деректердің өзгергішсіздігіне негізделген Zero Trust симбиозы. корпоративтік инфрақұрылымның әрбір деңгейінде желіні сегменттеу және шифрлау.



Егер сіз ақауға төзімді инфрақұрылым құрып, корпоративтік деректеріңіздің келісімсіз қорғалуын қамтамасыз еткіңіз келсе, Өтініш қалдырыңыз немесе берілген байланыс мәліметтері арқылы бізбен хабарласыңыз - және Green Light-тегі сарапшылар сіздің бизнес қажеттіліктеріңізге сәйкес VMware және Commvault шешімдерінің ең жақсы конфигурациясын таңдауға көмектеседі.
Материалы мероприятия
Запросите презентации и материалы «CIO Cigara Night: VMware + Commvault» - пришлём по заявке.