Zero-Trust
postura de segurança aplicada em todas as implantações, tanto na nuvem quanto no local
Diretórios de usuários e controle de acesso
Permissões precisas baseadas em funções. Cotas em tempo real. Locatários isolados criptograficamente. O Qumulo oferece a você controle total sobre quem acessa o quê em todo o seu ambiente de nuvem híbrida, sem aumentar a complexidade operacional.
postura de segurança aplicada em todas as implantações, tanto na nuvem quanto no local
aplicação de cotas e avaliação de acesso, sem penalidade de desempenho
cobertura de auditoria com registro nativo de todas as atividades dos usuários e da API
Proteger dados confidenciais não estruturados não deveria exigir uma equipe de especialistas nem uma confusão de scripts personalizados. O Qumulo oferece uma camada completa de governança pronta para uso: permissões granulares, cotas instantâneas e multilocação que é aplicada criptograficamente, e não apenas com base em políticas.
Restrinja o acesso a arquivos e à API com precisão, utilizando políticas baseadas em funções. Cada solicitação é avaliada em tempo real com base na função do usuário, e não apenas em uma ACL estática.
Aplique os limites de capacidade assim que forem definidos. Sem crescimento descontrolado de dados, sem contas de armazenamento inesperadas e sem necessidade de intervenção manual.
Cada acesso a arquivo, alteração de permissão e chamada de API é registrado de forma nativa. Sua trilha de auditoria está sempre completa, sempre atualizada e sempre pronta para análise.
Da multilocação criptográfica às restrições dinâmicas de compartilhamento, a Qumulo lida com os cenários de acesso mais importantes para as equipes de segurança, conformidade e operações.
Isole departamentos internos ou parceiros externos em enclaves totalmente protegidos. Cada locatário recebe chaves de criptografia exclusivas por meio do Qumulo Stratus, tornando seus dados matematicamente invisíveis para todos os demais usuários no núcleo de armazenamento compartilhado. Trata-se de um isolamento baseado no modelo “zero-trust”, e não apenas de uma separação por políticas.
Conecte-se aos seus serviços de diretório existentes — Active Directory, LDAP e Microsoft Entra ID — sem precisar reestruturar seu ambiente. O SSO e a MFA são aplicados de maneira consistente em todas as implantações do Qumulo, seja no local, na AWS, no Azure ou no Google Cloud.
A Enumeração Baseada no Acesso garante que os usuários vejam apenas os arquivos e compartilhamentos aos quais têm autorização explícita para acessar. Os diretórios confidenciais permanecem invisíveis para usuários não autorizados, e não apenas inacessíveis. Isso elimina a discrepância entre o que os usuários podem ver e o que deveriam ver.
Gerencie todas as regras de acesso, cotas e protocolos de segurança a partir de um único plano de controle por meio do Qumulo Nexus. Uma única interface controla todo o seu ambiente de dados, independentemente de onde os dados estejam fisicamente armazenados. Sem gerenciamento por cluster, sem desvios nas políticas, sem pontos cegos.
Integre o Active Directory, o LDAP ou o Entra ID sem precisar fazer alterações na sua infraestrutura de diretório existente. As políticas de RBAC são implantadas instantaneamente e se aplicam a todas as implantações do Qumulo a partir de uma única configuração.
Quando um usuário solicita acesso a um arquivo, o Qumulo avalia simultaneamente sua função, seus limites de cota e suas permissões de compartilhamento. As decisões são tomadas em milissegundos, sem adicionar latência ao caminho dos dados.
Para ambientes que exigem isolamento rigoroso, o Qumulo Stratus criptografa os dados de cada locatário com conjuntos de chaves dedicados antes que eles cheguem ao núcleo de armazenamento compartilhado. A infraestrutura é compartilhada. A privacidade dos dados é absoluta.
Todas as regras de acesso, cotas e políticas de segurança podem ser visualizadas e gerenciadas a partir de uma única interface. Quer seus dados estejam no local ou distribuídos por várias nuvens, o Nexus mantém todo o seu conjunto de políticas consistente e auditável.
Sem filas de tickets. Acesso 24 horas por dia, 7 dias por semana, a especialistas em identidade, controle de acesso e segurança de dados. Pessoas de verdade. Respostas de verdade. Quando mais importa.
Blog
Blog
Blog
Por que as caixas de “bump-in-the-wire” não conseguem resolver os problemas de latência, segurança ou consistência, e por que um sistema de arquivos global finalmente consegue.
Veja como as integrações do diretório de usuários do Qumulo, os controles de acesso baseados em funções e a multilocação criptográfica funcionam em conjunto no seu ambiente.
