O-STA

BackBox predstavlja najpomembnejše funkcije centralnega arhiviranja konfiguracij

17.3.2014

BackBox, dobavitelj vodilne programske rešitve za avtomatizacijo varnostnega kopiranja in obnavljanja za varnostne in omrežne komponente, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o.,

Centralizirano upravljano varnostno kopiranje konfiguracij

BackBox avtomatizira in centralizira izdelavo varnostnih kopij nastavitev vseh mrežnih in varnostnih komponent omrežja, v enotno aplikacijo s sprotno preglednico celotne situacije.

Enotni pregled mrežne / varnostne infrastrukture pomeni veliko prihranka na času, saj več ni nobene potrebe po sprotnem sledenju posameznih naprav ali delu z več različnimi nadzornimi sistemi.

BackBox je avtomatiziran in nevsiljiv, ne zahteva nameščanja dodatnih agentov ali kakršnihkoli sprememb v mrežni konfiguraciji.

Več-najemniška in virtualizirana okolja

BackBox podpira dodatne virtualne lokacije, katerih administratorji lahko 'vidijo' samo njim dodeljene naprave. Zahvaljujoč temu lahko izvajalci upravljanih storitev ali velika podjetja namestijo eno samo kopijo BackBox rešitve, v kateri različni uporabniki ali stranke skrbijo samo
za svojo oz. svoj del infrastrukture.

· Virtualne lokacije
· Porazdeljena administracija
· Skupinske pravice administratorjev
· Podpora LDAP, RADIUS, SSH Key
· Avtentikacijski vzorci

Podpora za veliko proizvajalcev

BackBox rešitve podpirajo več kot 60 vodilnih ponudnikov varnostnih in mrežnih rešitev. Poleg tega vključuje tudi funkcije za enostavno prilagajanje obdelave, zaradi česar je mogoče upravljati praktično katerekoli napravo, ki je priključena v omrežje, pa čeprav ni neposredno podprta oz. je ni na seznamu preizkušenih naprav.

Logotipe 60 proizvajalcev, katerih naprave preizkušeno delujejo v BackBox, si lahko ogledate na tem naslovu; kliknite na proizvajalca za podrobnosti o v BackBox-u podprtem izdelku:

http://www.backbox.co/backbox-features.html

Dinamični inventar

BackBox bo samodejno, glede na urnik varnostnega kopiranja, tvoril in posodabljal dinamični inventar informacij o napravah pod njegovim okriljem. Pripravljal bo poročila s splošnimi podatki o napravah (proizvajalec, model, tip), strojni konfiguraciji (procesor, pomnilnik, diskovje), licencah in polna še drugih uporabnih informacij.

· Samodejno zbiranje podatkov
· Posodabljanje podatkov ob vsaki izvedbi varnostnega kopiranja
· Prilagodljiva podatkovna polja
· Celotni pregled infrastrukture glede na tipe naprav

NameIPVersionModelCPU TypeRAMDisk %
CheckPoint Management Server192.168.10.250R75.40Smart-1 25Quad Core 55202048MB85%
CheckPoint Cluster Node 1192.168.10.1R75.40UTM 12400 25Dual Core 55202048MB55%
CheckPoint Cluster Node 2192.168.10.2R75.40UTM 12400 25Dual Core 55202048MB40%
Cisco_3760172.25.11.26IOS 12.4Catalyst 3760128MB
DNS Server172.26.14.12CentOS 5.4CentOS 5.4Dual XEON4096MB67%

Samodejno obnavljanje

Če je treba zamenjati napravo ali obnoviti nastavitve - npr. povrniti stanje po katastrofalni napaki - potem lahko BackBox močno skrajša čas do ponovnega zagona.

Single-Click Recovery - omogoča BackBox administratorju zelo enostavno nalaganje najbolj aktualne varnostne kopije nazaj v napravo - originalno ali nadomestno - in samodejni zagon obnovitvenega postopka.

BackBox podpira tudi bolj interaktivni obnovitveni postopek, s potrjevanjem posameznih korakov, da poenostavi postopke v primerih, ko je zaželeno ročno obnavljanje z več nadzora.

Porazdeljena arhitektura

BackBox omogoča, od verzije 3.0 naprej, tudi prilagodljivo distribuirano postavitev - več kopij je mogoče namestiti na različne lokacije ali v podatkovne centre, in imeti skupno ali ločeno upravljanje in agente.

BackBox Management System - zagotavlja izvajanje opravil (varnostno kopiranje, obnavljanje, vzdrževanje inventarja idr.) na posameznih agentih in zbira statusne informacije in varnostne kopije v centralni pomnilniški shrambi

BackBox Agent System - agenti skrbijo za dejansko izvajanje opravila in sinhronizirajo informacij na posameznih lokacijah.

Porazdeljena arhitektura ima dve dodatni prednosti. Implementacija je enostavnejša, saj ne zahteva večjih sprememb v požarnih pregradah, ker ni direktnega dostopa preko njih do posameznih naprav. Poleg tega uvaja še dodatno redundančnost varnostnih kopij med agenti in centralno shrambo.

Upravljanje naprav

BackBox ponuja administratorjem neposreden dostop do upravljalnih vmesnikov njihovih naprav. To pomeni, da je mogoče odpreti ukazno vrstico ali spletno upravljalno konzolo do naprave kar iz spletnega nadzornega vmesnika v BackBox. S tem si lahko precej poenostavijo upravljanje večjega števila naprav oz. opravljanje nalog, ki nastajajo vzporedno z varnostnim kopiranjem ali obnavljanjem.

Na razpolago pa jim je tudi knjižnica vnaprej pripravljenih ukazov ozirom opravil, katere lahko sprožijo na oddaljeni napravi s preprostim klikom miške v BackBox vmesniku. Te ukazne predloge je mogoče prilagajati vsaki napravi posebej.

· Dostop do ukazne vrstice (CLI) na podprtih napravah
· Dostop do spletnih vmesnikov - HTTP/s Popup glede na IP / port
· Predloge za izvajanje ukazov
· Popolno revizijsko sledenje
· Avtentikacija
· Prilagodljivost

Verifikacija varnostnih kopij

· Kontrolni seštevek MD5

BackBox samodejno izračuna kontrolno vsoto vsake datoteke ali varnostne kopije iz oddaljene naprave in jo shrani na mestu, do katerega lahko administrator dostopa in tudi na ta način preveri integriteto datoteke preden na primer sproži postopek za obnavljanje.

· Velikost datoteke

V konfiguracijo BackBox-a je mogoče vpisati predvidevane velikostne razrede posameznih datotek, kar pomeni, da se bo v primeru, ko nastane prevelika ali premajhna datoteka, sprožilo opozorilo, nakar lahko administrator preveri ali je morda kaj narobe.

· Vsebina datoteke

Za vse tekstovne konfiguracijske datoteke je mogoče BackBox-u ukazati, da nadzira, ali se v njih pojavljajo določeni znakovni nizi, bodisi kjerkoli v datoteki, bodisi v točno določenih vrsticah.

· Integriteta datoteke

Najbolj pogost razlog, da varnostne kopije ni mogoče uporabiti za obnovitev stanja, je okvara datoteke (corrupted archive, corrupted file). BackBox poskuša odpirati vse datoteke in arhive in tudi na ta način zagotavlja, da so čitljivi. Ta mehanizem deluje tudi za arhive formata tar.gz.

Dodatne funkcionalnosti

· Varnostno kopiranje samega sebe, avtomatska oddaljena pomnilniška shramba
· Popolni dnevniški zapisi skladni z revizijskimi zahtevami
· Šifriranje avtentikacijskih in konfiguracijskih datotek
· Nadzor dostopa na podlagi IP naslovov
· Vgrajena dinamična požarna pregrada
· 64-bitni na Linux OS temelječ sistem
· Varni dostop do upravljanih naprav
· Podpora za NAT naslavljanje
· Distribuirana arhitektura
· Virtualizirana naprava
· Prilagodljivost


Avtor / prevod: Robert Lubej

Povezava do izvorne novice:

http://www.backbox.co/backbox-features.html

### ### ###

O BackBox

BackBox je ponudnik in hkrati tudi naziv njihove vodilne programske rešitve za avtomatizacijo varnostnega kopiranja in obnavljanja za varnostne in omrežne komponente informacijskega sistema. BackBox zagotavlja, da so vse konfiguracijske datoteke podprtih naprav in rešitev varno shranjene na enem osrednjem mestu, preverjeno v izvorni obliki, da se omogoči hitro okrevanje, ko je to potrebno. Podprt z vedno aktualnim inventarjem in funkcijo za primerjavo konfiguracij je idealen v vseh okoljih - za vsako organizacijo, več-najemniški podatkovni center ali ponudnika naprednih storitev. Strankam pomaga vzdrževati brezhibno homogeno delovanje raznolikega omrežja in varnostnega okolja z zagotavljanjem odpornosti kompleksne infrastrukture in prožne odzivnosti pri razreševanju težav.

Safeway LTD je vodilno izraelsko podjetje s področja informacijske varnosti, ki je po več desetletjih nabiranja izkušenj pri načrtovanju in vzdrževanju naprednih omrežij in varnostnih storitev razvilo BackBox, ki je sedaj deloma tudi v lasti največjega izraelskega mobilnega operaterja Cellcom.

Več o podjetju najdete na spletnih straneh: http://www.backbox.com/

Dodatne informacije:

Matic Knuplež, inženir IT varnosti
matic.knuplez@real-sec.com

REAL security d.o.o.
Meljska cesta 1
2000 Maribor
tel.: 02 234 74 74
http://www.real-sec.com
info@real-sec.com