BackBox predstavlja najpomembnejše funkcije centralnega arhiviranja konfiguracij
17.3.2014
BackBox, dobavitelj vodilne programske rešitve za avtomatizacijo varnostnega kopiranja in obnavljanja za varnostne in omrežne komponente, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o.,
Centralizirano upravljano varnostno kopiranje konfiguracij
BackBox avtomatizira in centralizira izdelavo varnostnih kopij nastavitev vseh mrežnih in varnostnih komponent omrežja, v enotno aplikacijo s sprotno preglednico celotne situacije.
Enotni pregled mrežne / varnostne infrastrukture pomeni veliko prihranka na času, saj več ni nobene potrebe po sprotnem sledenju posameznih naprav ali delu z več različnimi nadzornimi sistemi.
BackBox je avtomatiziran in nevsiljiv, ne zahteva nameščanja dodatnih agentov ali kakršnihkoli sprememb v mrežni konfiguraciji.
Več-najemniška in virtualizirana okolja
BackBox podpira dodatne virtualne lokacije, katerih administratorji lahko 'vidijo' samo njim dodeljene naprave. Zahvaljujoč temu lahko izvajalci upravljanih storitev ali velika podjetja namestijo eno samo kopijo BackBox rešitve, v kateri različni uporabniki ali stranke skrbijo samo
za svojo oz. svoj del infrastrukture.
· Virtualne lokacije
· Porazdeljena administracija
· Skupinske pravice administratorjev
· Podpora LDAP, RADIUS, SSH Key
· Avtentikacijski vzorci
Podpora za veliko proizvajalcev
BackBox rešitve podpirajo več kot 60 vodilnih ponudnikov varnostnih in mrežnih rešitev. Poleg tega vključuje tudi funkcije za enostavno prilagajanje obdelave, zaradi česar je mogoče upravljati praktično katerekoli napravo, ki je priključena v omrežje, pa čeprav ni neposredno podprta oz. je ni na seznamu preizkušenih naprav.
Logotipe 60 proizvajalcev, katerih naprave preizkušeno delujejo v BackBox, si lahko ogledate na tem naslovu; kliknite na proizvajalca za podrobnosti o v BackBox-u podprtem izdelku:
http://www.backbox.co/backbox-features.html
Dinamični inventar
BackBox bo samodejno, glede na urnik varnostnega kopiranja, tvoril in posodabljal dinamični inventar informacij o napravah pod njegovim okriljem. Pripravljal bo poročila s splošnimi podatki o napravah (proizvajalec, model, tip), strojni konfiguraciji (procesor, pomnilnik, diskovje), licencah in polna še drugih uporabnih informacij.
· Samodejno zbiranje podatkov
· Posodabljanje podatkov ob vsaki izvedbi varnostnega kopiranja
· Prilagodljiva podatkovna polja
· Celotni pregled infrastrukture glede na tipe naprav
Name | IP | Version | Model | CPU Type | RAM | Disk % |
CheckPoint Management Server | 192.168.10.250 | R75.40 | Smart-1 25 | Quad Core 5520 | 2048MB | 85% |
CheckPoint Cluster Node 1 | 192.168.10.1 | R75.40 | UTM 12400 25 | Dual Core 5520 | 2048MB | 55% |
CheckPoint Cluster Node 2 | 192.168.10.2 | R75.40 | UTM 12400 25 | Dual Core 5520 | 2048MB | 40% |
Cisco_3760 | 172.25.11.26 | IOS 12.4 | Catalyst 3760 | 128MB | ||
DNS Server | 172.26.14.12 | CentOS 5.4 | CentOS 5.4 | Dual XEON | 4096MB | 67% |
Samodejno obnavljanje
Če je treba zamenjati napravo ali obnoviti nastavitve - npr. povrniti stanje po katastrofalni napaki - potem lahko BackBox močno skrajša čas do ponovnega zagona.
Single-Click Recovery - omogoča BackBox administratorju zelo enostavno nalaganje najbolj aktualne varnostne kopije nazaj v napravo - originalno ali nadomestno - in samodejni zagon obnovitvenega postopka.
BackBox podpira tudi bolj interaktivni obnovitveni postopek, s potrjevanjem posameznih korakov, da poenostavi postopke v primerih, ko je zaželeno ročno obnavljanje z več nadzora.
Porazdeljena arhitektura
BackBox omogoča, od verzije 3.0 naprej, tudi prilagodljivo distribuirano postavitev - več kopij je mogoče namestiti na različne lokacije ali v podatkovne centre, in imeti skupno ali ločeno upravljanje in agente.
BackBox Management System - zagotavlja izvajanje opravil (varnostno kopiranje, obnavljanje, vzdrževanje inventarja idr.) na posameznih agentih in zbira statusne informacije in varnostne kopije v centralni pomnilniški shrambi
BackBox Agent System - agenti skrbijo za dejansko izvajanje opravila in sinhronizirajo informacij na posameznih lokacijah.
Porazdeljena arhitektura ima dve dodatni prednosti. Implementacija je enostavnejša, saj ne zahteva večjih sprememb v požarnih pregradah, ker ni direktnega dostopa preko njih do posameznih naprav. Poleg tega uvaja še dodatno redundančnost varnostnih kopij med agenti in centralno shrambo.
Upravljanje naprav
BackBox ponuja administratorjem neposreden dostop do upravljalnih vmesnikov njihovih naprav. To pomeni, da je mogoče odpreti ukazno vrstico ali spletno upravljalno konzolo do naprave kar iz spletnega nadzornega vmesnika v BackBox. S tem si lahko precej poenostavijo upravljanje večjega števila naprav oz. opravljanje nalog, ki nastajajo vzporedno z varnostnim kopiranjem ali obnavljanjem.
Na razpolago pa jim je tudi knjižnica vnaprej pripravljenih ukazov ozirom opravil, katere lahko sprožijo na oddaljeni napravi s preprostim klikom miške v BackBox vmesniku. Te ukazne predloge je mogoče prilagajati vsaki napravi posebej.
· Dostop do ukazne vrstice (CLI) na podprtih napravah
· Dostop do spletnih vmesnikov - HTTP/s Popup glede na IP / port
· Predloge za izvajanje ukazov
· Popolno revizijsko sledenje
· Avtentikacija
· Prilagodljivost
Verifikacija varnostnih kopij
· Kontrolni seštevek MD5
BackBox samodejno izračuna kontrolno vsoto vsake datoteke ali varnostne kopije iz oddaljene naprave in jo shrani na mestu, do katerega lahko administrator dostopa in tudi na ta način preveri integriteto datoteke preden na primer sproži postopek za obnavljanje.
· Velikost datoteke
V konfiguracijo BackBox-a je mogoče vpisati predvidevane velikostne razrede posameznih datotek, kar pomeni, da se bo v primeru, ko nastane prevelika ali premajhna datoteka, sprožilo opozorilo, nakar lahko administrator preveri ali je morda kaj narobe.
· Vsebina datoteke
Za vse tekstovne konfiguracijske datoteke je mogoče BackBox-u ukazati, da nadzira, ali se v njih pojavljajo določeni znakovni nizi, bodisi kjerkoli v datoteki, bodisi v točno določenih vrsticah.
· Integriteta datoteke
Najbolj pogost razlog, da varnostne kopije ni mogoče uporabiti za obnovitev stanja, je okvara datoteke (corrupted archive, corrupted file). BackBox poskuša odpirati vse datoteke in arhive in tudi na ta način zagotavlja, da so čitljivi. Ta mehanizem deluje tudi za arhive formata tar.gz.
Dodatne funkcionalnosti
· Varnostno kopiranje samega sebe, avtomatska oddaljena pomnilniška shramba
· Popolni dnevniški zapisi skladni z revizijskimi zahtevami
· Šifriranje avtentikacijskih in konfiguracijskih datotek
· Nadzor dostopa na podlagi IP naslovov
· Vgrajena dinamična požarna pregrada
· 64-bitni na Linux OS temelječ sistem
· Varni dostop do upravljanih naprav
· Podpora za NAT naslavljanje
· Distribuirana arhitektura
· Virtualizirana naprava
· Prilagodljivost
Avtor / prevod: Robert Lubej
Povezava do izvorne novice:
http://www.backbox.co/backbox-features.html
### ### ###
O BackBox
BackBox je ponudnik in hkrati tudi naziv njihove vodilne programske rešitve za avtomatizacijo varnostnega kopiranja in obnavljanja za varnostne in omrežne komponente informacijskega sistema. BackBox zagotavlja, da so vse konfiguracijske datoteke podprtih naprav in rešitev varno shranjene na enem osrednjem mestu, preverjeno v izvorni obliki, da se omogoči hitro okrevanje, ko je to potrebno. Podprt z vedno aktualnim inventarjem in funkcijo za primerjavo konfiguracij je idealen v vseh okoljih - za vsako organizacijo, več-najemniški podatkovni center ali ponudnika naprednih storitev. Strankam pomaga vzdrževati brezhibno homogeno delovanje raznolikega omrežja in varnostnega okolja z zagotavljanjem odpornosti kompleksne infrastrukture in prožne odzivnosti pri razreševanju težav.
Safeway LTD je vodilno izraelsko podjetje s področja informacijske varnosti, ki je po več desetletjih nabiranja izkušenj pri načrtovanju in vzdrževanju naprednih omrežij in varnostnih storitev razvilo BackBox, ki je sedaj deloma tudi v lasti največjega izraelskega mobilnega operaterja Cellcom.
Več o podjetju najdete na spletnih straneh: http://www.backbox.com/
Dodatne informacije:
Matic Knuplež, inženir IT varnosti
matic.knuplez@real-sec.com
REAL security d.o.o.
Meljska cesta 1
2000 Maribor
tel.: 02 234 74 74
http://www.real-sec.com
info@real-sec.com