A Nutanix, fornecedora de soluções de infraestrutura para data center de última geração, atualizou sua Plataforma de Computação Virtual com novas certificações e recursos de segurança, como a criptografia de dados inativos.
Os novos recursos aumentam o Security Development Lifecycle (SecDL) que incorpora a segurança em cada etapa do processo de desenvolvimento de software. As empresas que gerenciam dados críticos de clientes e informações de negócios, como agências governamentais e serviços de saúde e financeiros, agora podem se beneficiar da tecnologia de web scale da Nutanix.
As novas capacidades de segurança estão disponíveis para o software do sistema operacional da Nutanix (NOS) 4.1, e visam ajudar equipes de segurança de TI a atenderem padrões rigorosos como HIPAA, PCI DSS e SOX. As plataformas de hardware da Nutanix passaram a contar com um seleto padrão de certificações, tais como: FIPS 140-2, suporte para NSA Suite B (para Top Secret), Common Criteria EAL2+, NIST-SP800-131ª, entre outras. As características de segurança disponíveis neste lançamento incluem:
• A criptografia automática de discos visa proteger dados inativos, compatíveis com padrões FIPS 140-2 Nível 2.
• Autenticação de dois fatores, que inclui o uso de certificados de clientes, para evitar logins do administrador não-autorizados.
• Nutanix Cluster Shield, limita o acesso do administrador a ambientes seguros e restringe os logins (Shell).
“A segurança é requisitada por meio de toda a arquitetura do data center, incluindo o servidor e o sistema de armazenamento. Infelizmente, frequentemente faltam controles necessários de componentes de infraestrutrura herdada que falham ao atender requisitos comuns de certificações”, comenta o arquiteto sênior de Segurança da Nutanix, Simon Mijolovic.
O ciclo de vida de desenvolvimento de segurança da Nutanix está diretamente relacionado ao processo de desenvolvimento do software, permitindo que testes automatizados e de modelagem de ameaças passem por uma avaliação rigorosa, a fim de mitigar os riscos de segurança antes mesmo que o software esteja pronto.
“As soluções hiperconvergentes integram o servidor e os recursos de armazenamento dentro de um dispositivo completo, fornecendo às equipes de TI um único ponto de controle para proteger os dados e às políticas do administrador, atendendo aos requisitos da certificação de segurança”, complementa o arquiteto de segurança.
A Nutanix também desenvolveu seu próprio Security Technical Implementation Guide (STIG) escrito no formato aberto XCCDF.xml, visa eliminar o tempo de testes consumido pelas equipes de segurança das empresas de 9 a 12 meses (normalmente) para a transição DIACAP/DIARMF de apenas 30 minutos.
Os recursos de segurança orientados por software estão disponíveis em todo o portfólio de appliances da Nutanix. A criptografia de dados inativos está disponível para os modelos NX-3000 e NX-6000.