Lösung Briefs

Dauerhafte, sichere Dateilöschung

PanzuraDas globale Dateisystem von CloudFS schützt die Daten vor versehentlichem Löschen, Ransomware-Angriffen oder anderen Schäden, indem es sie beim Verschieben in den Objektspeicher unveränderbar macht. Die Daten werden dann zusätzlich durch schreibgeschützte Snapshots geschützt, die in konfigurierbaren Abständen erstellt und aufbewahrt werden. CloudFS unterstützt jedoch auch die Möglichkeit, sensible Daten vollständig und sicher zu löschen.

Panzura-sicher-erase-400

Für Unternehmen, die neben regelmäßigen Backups und Offsite-Archivierungsprozessen auch Legacy-Storage einsetzen, ist dies ein zeitaufwändiger Prozess, bei dem jede Instanz einer Datei sowohl im Primärspeicher als auch in Backups und Offsite-Storage identifiziert und gelöscht werden muss.

Dies ist nicht nur bei älteren Dateien problematisch, sondern garantiert auch nicht, dass alle Spuren der Datei entfernt wurden oder dass sie nicht wiederhergestellt werden kann.

Panzura CloudFS Secure Erase ermöglicht es, eine Datei oder einen Ordner dauerhaft zu löschen. Ein erfolgreicher Secure Erase-Vorgang entfernt alle Versionen der angegebenen Dateien und Ordner aus dem Dateisystem und seinen lokalen Knoten sowie die zugehörigen Objekte, die in der Cloud gespeichert sind.

Verstehen, wie CloudFS Daten speichert

Um zu verstehen, wie Secure Erase funktioniert, werfen wir zunächst einen Blick darauf, wie Panzura CloudFS Daten speichert.

Wenn Dateien von Benutzern erstellt und bearbeitet werden, werden sie auf den lokalen Panzura CloudFS-Knoten geschrieben, von dem aus sie arbeiten, und CloudFS generiert und fügt Metadaten hinzu - Informationen über die Datei.

Die Dateidaten und Metadaten werden dann dedupliziert, komprimiert, verschlüsselt und in 128 KB-Blöcke aufgeteilt. CloudFS dedupliziert die Daten im laufenden Betrieb - bevor sie in den Objektspeicher verschoben werden, um die Speicherung redundanter Kopien identischer Daten zu vermeiden.

Werden identische Daten innerhalb des 128-KB-Datenblocks gefunden, werden sie nicht im Objektspeicher gespeichert. Stattdessen werden die Metadatenzeiger für die Datei so aktualisiert, dass sie auf den ursprünglichen Block verweisen, der diese identischen Daten enthält.

Gleichzeitig wird die Anzahl der Datenreferenzen ("refcnt") dieses Datenblocks erhöht, um zu verfolgen, wie oft er in CloudFS referenziert wird.

Einzigartige Datenblöcke werden dann in Laufwerksdateien von je 4 MB verpackt und diese Laufwerksdateien werden zum Objektspeicher transportiert. Der Prozess des Transports neuer Daten zum Objektspeicher und der Synchronisierung von Änderungen im gesamten CloudFS läuft alle 60 Sekunden auf jedem Knoten im CloudFS ab.

CloudFS Sicheres Löschen

Da wir nun wissen, wie die Daten gespeichert werden, wollen wir uns ansehen, wie der Secure Erase-Prozess auf CloudFS funktioniert.

Der Secure Erase-Prozess wird zunächst auf dem CloudFS-Knoten eingeleitet, der Eigentümer der Datei ist, d. h. dem Knoten, der derzeit die Dateisperre hält. Dies ist der Knoten, auf dem die Datei zuletzt geöffnet wurde. Bei CloudFS muss eine Datei von drei verschiedenen Orten entfernt werden, um sicher aus Ihrem Dateisystem gelöscht zu werden.

Löschung von lokalen CloudFS-Knoten

Wenn der Secure Erase-Prozess für eine Datei eingeleitet wird, identifiziert CloudFS alle Blöcke (und ihre jeweiligen Speicherorte auf dem lokalen CloudFS-Knoten), die die Metadaten und Daten der Datei bilden.

Die Laufwerksdateien, die diese Blöcke enthalten, werden gefunden und in den lokalen CloudFS-Speicher heruntergeladen.

Alle mit der Datei verbundenen Metadatenblöcke werden aus dem aktiven Dateisystem gelöscht.

Nach diesem Schritt gibt es keine Möglichkeit mehr, die Datei aus CloudFS wiederherzustellen, da die Metadaten alle Informationen enthalten, die zum Abrufen von Benutzerdatenblöcken erforderlich sind.

Anschließend werden alle einzelnen Datenblöcke, aus denen die Datei besteht, mit Nullen überschrieben, wodurch der ursprüngliche Inhalt durch bedeutungslose Daten ersetzt wird.

Dies ist eine zweite Sicherheitsebene, die gewährleistet, dass die Daten nicht durch das Dateisystem wiederherstellbar sind.

Löschung aus dem Objektspeicher

Die Laufwerksdateien, die diese überschriebenen Datenblöcke enthalten, werden dann im Rahmen des normalen Schreib- und Synchronisierungsprozesses, der alle 60 Sekunden abläuft, in den Objektspeicher transportiert.

Die Metadatenaktualisierungen, die im Rahmen desselben Synchronisierungsprozesses an den Objektspeicher und an jeden Speicherort im Dateisystem gesendet werden, stellen nun sicher, dass an keinem Speicherort mehr ein Metadatensatz der gelöschten Datei vorhanden ist.

Löschen von Schnappschüssen

Benutzer können einen Snapshot entweder manuell oder über den CloudFS-Snapshot-Planer erstellen.

Schnappschüsse bestehen sowohl aus einer Auflistung von Dateien und Ordnern als auch aus Verweisen auf die Datenblöcke, die diese jeweiligen Dateien und Ordner enthalten. Damit eine Datei sicher gelöscht werden kann, müssen Verweise auf eine Datei entfernt und Snapshots, die sich auf die Datei beziehen, gelöscht werden.

Bei der Durchführung von Secure Erase für eine Datei identifiziert CloudFS die manuell erstellten Snapshots mit Blöcken, die auf die Zieldatei verweisen, und listet sie auf.

CloudFS ändert die Snapshots in keiner Weise - die Benutzer müssen selbst aktiv werden, um diese Snapshots zu entfernen.

Hinweis: Jeder geplante Snapshot muss auslaufen. Sie können nicht aktiv aus dem CloudFS-System entfernt werden.

Geplante Snapshots sind konfigurierbar und werden nach einem von jeder Organisation festgelegten Zeitplan aufbewahrt, um ihre Anforderungen zu erfüllen.

Zum Beispiel wird ein wöchentlicher Schnappschuss erstellt und vier wöchentliche Schnappschüsse werden aufbewahrt. Der älteste wöchentliche Schnappschuss wird veraltet, sobald vier neue wöchentliche Schnappschüsse erstellt werden.

CloudFS erfordert die Verwendung von Master-Snapshots für interne Vorgänge. Diese Snapshots können vom Benutzer nicht entfernt werden und altern aus dem System, normalerweise innerhalb weniger Wochen.

Diese Snapshots bleiben zwar erhalten, enthalten aber weiterhin Verweise auf die gelöschte Datei. Wenn der Snapshot jedoch auf Daten verweist, die sicher überschrieben wurden, ist die Datei nicht mehr zugänglich oder lesbar.

Bestätigung der Dateilöschung

Die Bestätigung des Abschlusses des sicheren Löschvorgangs kann wie folgt angefordert werden:

Gehen Sie über die CloudFS-Benutzeroberfläche zur Secure Erase-Konsole (Home > Maintenance > CloudFS Operations > Secure Erase). Klicken Sie unter dem Abschnitt "Dateien" auf den Dateinamen der Zieldatei. Vergewissern Sie sich, dass der Status der Datei "SECURELY ERASED" anzeigt.

Wenn Sie "Bericht herunterladen" wählen, werden die durchgeführten Aktionen und die entsprechenden Zeitstempel angezeigt, um den Abschluss des sicheren Löschvorgangs zu bestätigen.

Beispiel für einen Download-Bericht:

Tue Dec 17 18:49:18 2019:Hinzugefügt /cloudfs/15798-vm2/Panzura-CloudFS-Data-Sheet-2017.pdf für Secure Erase
Tue Dec 17 18:55:12 2019:Status geändert für Datei /cloudfs/15798-vm2/Panzura-Freedom-Archive-Data-Sheet-2017
.pdf von DISK CLEANUP IN PROGRESS zu CLOUD CLEANUP IN PROGRESS
Tue Dec 17 18:59:26 2019:Cloud Drive data-119530-1-18-3 Die Laufwerksdatei wurde gelöscht und hochgeladen
Tue Dec 17 19:09:26 2019:Status geändert für Datei /cloudfs/15798-vm2/Panzura-CloudFS-Data-Sheet-2017.pdf von
CLOUD CLEANUP IN PROGRESS zu SECURELY ERASED
Tue Dec 17 19:09:26 2019: Die Datei /cloudfs/15798-vm2/Panzura-CloudFS-Data-Sheet-2017.pdf wurde mit Secure Erase gelöscht.
Umfassende Unterstützung für die sichere Löschung sensibler Dateien

Für IT-Umgebungen, die die Möglichkeit benötigen, alle Spuren hochsensibler Dateien sicher zu entfernen, ermöglicht CloudFS Secure Erase das Löschen einer Datei oder eines Ordners, so dass der Inhalt nicht wiederhergestellt werden kann, selbst unter Verwendung der modernsten verfügbaren Technologie.

CloudFS secure erase ist die höchste Bereinigungsstufe, die erreicht werden kann, ohne die Festplattenlaufwerke physisch zu zerstören. Es werden alle Versionen der angegebenen Dateien und Ordner vom Panzura -Knoten und den zugehörigen in der Cloud gespeicherten Objekten entfernt.

Dabei werden nicht nur die Dateiverweise entfernt, sondern auch alle Daten im Objektspeicher sicher gelöscht und durch Nullen ersetzt, so dass die Originaldatei unwiederbringlich und unlesbar wird.

Sicheres Löschen kann mit jedem unterstützten Cloud-Anbieter verwendet werden.

Lassen Sie uns darüber sprechen, wie wir Ihr Unternehmen verändern und Ihnen Geld sparen können. Viel davon!

Unser Spezialistenteam nimmt Ihren Anruf gerne entgegen und bespricht mit Ihnen eine individuelle Lösung für Ihr Unternehmen.

	Benutzer-ID: