Rozwiązania Compliance Storage: bezpieczne i sprawdzone! Doxis4 safelock Kluczowe informacje Doxis4 safelock to oprogramowanie umożliwiające bezpieczny prawnie i chroniący przed modyfikacją zapis (Compliance) dokumentów i danych na dysku. Doxis4 safelock charakteryzuje się bardzo szybkim dostępem do danych, niemal niewymagającą administrowania eksploatacją oraz możliwością łatwej integracji z obecną i przyszłą infrastrukturą IT. Oprogramowanie Doxis4 safelock funkcjonuje w sposób niezależny od producenta sprzętu, zapewniając tym samym maksymalną elastyczność podczas okresowej wymiany systemów przechowywania danych. Dodatkowo Doxis4 safelock umożliwia spełnienie aktualnych wymogów prawnych. Doxis4 safelock może funkcjonować jako wirtualne narzędzie na serwerze VM-Ware ESX5 lub HyperV wykorzystując przy tym do zapisu dyski w architekturze SAN, jako narzędzie fizyczne przy zastosowaniu dedykowanego sprzętu lub też jako narzędzie w chmurze, bazując na infrastrukturze chmury. Dzięki temu systemowi gromadzenia danych typu Compliance Storage firma SER tworzy podstawy dla centralnego i przyszłościowego zapisu wszystkich dokumentów i danych organizacji. Oprócz skalowalności zasobów pamięci decydującą zaletę stanowi tutaj ochrona przed modyfikacjami, którą zapewnia między innymi zastosowanie technologii Soft-WORM (Write Once Read Multiple).
Streszczenie Dzięki gotowemu rozwiązaniu narzędzia sprzętowego lub wirtualnego oprogramowanie Doxis4 safelock może być łączone z istniejącą infrastrukturą bez konieczności przeprowadzania skomplikowanej konfiguracji typu Out-of-the- Box. Jest to możliwe dzięki zastosowaniu standardowej technologii interfejsów CIFS (Common Internet File System) oraz NFS (Network File System). Umożliwia to wirtualizację zasobów pamięci w obrębie Doxis4, a tym samym dodawanie funkcjonalności Plug & Play do centralnych komponentów Doxis4 CSB (Content Service Bus). Integracja rozwiązania Doxis4 safelock nie wymaga stosowania narzędzi programistycznych. Wielopodmiotowość i bezpieczeństwo Doxis4 safelock umożliwia jednoczesne zarządzanie i przechowywanie danych wielu podmiotów (treści) w zabezpieczony przed modyfikacją i oddzielony od siebie sposób. Dzięki ścisłemu rozdzieleniu treści oraz określeniu uprawnień dostępu system gromadzenia danych Doxis4 safelock spełnia określony przez ustawodawcę wymóg oddzielnego przechowywania danych oraz zapobiegania wzajemnemu dostępowi do informacji. Wraz z Doxis4 Storage Service podstawową usługą pakietu Doxis4 iecm służącą do zapisywania treści dokumentów ( BLOBs ) możliwy jest zaszyfrowany zapis treści należących do każdego podmiotu. Dodatkowo istnieje możliwość deduplikacji, w przypadku której identyczne treści są archiwizowane tylko jeden raz metoda ta jest znana także jako Single Instancing i służy zmniejszeniu użytkowanego miejsca w pamięci dzięki unikaniu nadmiarowych danych. Narzędzie sprzętowe, wirtualne lub w chmurze Oprogramowanie Doxis4 safelock jest dostępne w trzech wersjach jako narzędzie sprzętowe, wirtualne lub w chmurze. Narzędzie wirtualne (Virtual Appliance) Jako narzędzie wirtualne Doxis4 safelock działa w oparciu o maszynę wirtualną (VMware ESX5, Microsoft Hyper-V), w formacie natywnym lub w otwartym formacie OVF (Open Virtualization Format). w innym przypadku dysk ten nie nadaje się do użytku lub odczytu! Narzędzie sprzętowe Jako narzędzie sprzętowe Doxis4 safelock działa na bazie wykorzystującego technologię Intel sprzętu serwerowego uzupełnionego o system zapisu RAID6, do którego w każdym momencie można dodać rozszerzenie RAID. W przypadku tej wersji wymagany system operacyjny jest również przedmiotem dostawy oprogramowania Doxis4 safelock. Narzędzie w chmurze W tym wariancie obszary pamięci niezbędne do zapisu danych są udostępniane za pośrednictwem infrastruktur chmury. Narzędzie Doxis4 safelock w chmurze obsługuje rozwiązania tych dostawców usług chmury, którzy gwarantują gromadzenie danych w obrębie niemieckich granic państwowych. Wersja w chmurze jest zalecana szczególnie w przypadku zapisu wtórnego, ponieważ w ten sposób dane są automatycznie archiwizowane w dwóch lokalizacjach i na dwóch różnych systemach zapisu. Cechy funkcjonalne: Soft WORM Dzięki połączeniu szybkiego dostępu do dysków z bazującą na oprogramowaniu ochroną przed zapisem (Soft WORM) możliwe jest trwałe gromadzenie danych. W dalszej kolejności metoda ta gwarantuje utrzymanie skalowalności także pod kątem przyszłego zapotrzebowania na pamięć, która może zostać łatwo uzupełniona o dodatkowe dyski. Zabezpieczenie SoftWORM (WORM: Write Once Read Multiple) zapobiega późniejszej modyfikacji lub usunięciu danych zapisanych na dyskach. Zastosowanie koncepcji czarnej skrzynki chroni także dane przed zamierzoną manipulacją. W celu umożliwienia udowodnienia integralności danych w dowolnym momencie, dla każdego zapisywanego obiektu treści obliczana jest suma kontrolna (MD5, SHA), która pozwala na wykrycie próby manipulacji zarówno w przypadku samej treści, jak i atrybutów pliku. Jeżeli konieczny jest jak ma to miejsce w przypadku wirtualnej wersji Doxis4 safelock zapis danych poza czarną skrzynką, wówczas są one chronione dzięki dodatkowemu szyfrowaniu. W trybie wirtualnym Doxis4 safelock wykorzystuje pamięć połączoną z platformą wirtualizacyjną. Dzięki temu integracja może odbywać się w sposób niezależny od producenta. Poziom kodowania Doxis4 safelock zapewnia, że dane znajdujące się na wirtualnym dysku mogą być odczytywane wyłącznie za pośrednictwem tej wersji Doxis4 safelock, z której pochodzi kod i która posiada pasujący do niego klucz Strona 2
Cechy funkcjonalne: Retention Management Retention Management (zarządzanie retencją) wspomaga dotrzymywanie określonych ustawowo okresów retencji. Doxis4 safelock oferuje w tym zakresie dwie opcje: Z jednej strony możliwe jest zdefiniowanie globalnego okresu retencji dla publikacji, podczas którego wszystkie jej dane podlegają Rys. 1: Statystyka w przeglądarce automatycznej ochronie. Z drugiej strony możliwe jest przydzielenie każdemu plikowi indywidualnego okresu retencji przez wiodącą aplikację. Dopiero po upływie okresu retencji zabezpieczenie programowe zostaje anulowane, tym samym umożliwiając usunięcie danych. Cechy funkcjonalne: Retention Hold/Release Opcja Retention Hold/Release umożliwia zakładanie/ zdejmowanie nieograniczonych czasowo blokad kasowania, zapewniając dodatkową lub opcjonalną ochronę pliku w trakcie obecnie zdefiniowanego okresu retencji. Zdefiniowany okres zaczyna automatycznie obowiązywać po zniesieniu blokady kasowania. Funkcjonalność ta, która nie wymaga dodatkowego interfejsu API, jest bardzo istotna w celu umożliwienia spełnienia wytycznych ustawowych: z uwagi na fakt, że z reguły podczas archiwizacji dokumentu jego okres retencji nie jest jeszcze znany, należy zapewnić zabezpieczenie bezterminowe. Wiele innych systemów w takiej sytuacji ustanawia na początku okres przejściowy, który jednak może być za krótki lub za długi (w odniesieniu do przepisów dotyczących ochrony danych). Pozostałe funkcje Administrowanie Administrowanie jest całkowicie oparte na technologiach internetowych oraz szyfrowaniu SSL. W interfejsie internetowym konfigurowane są wszystkie istotne parametry zwalniania pamięci, okresów retencji, użytkowników, uprawnień itd. Na czas trwania prac konserwacyjnych możliwe jest przeniesienie publikacji do trybu offline, a tym samym wyłączenie ich z użytkowania. Sprawy kluczowe dla bezpieczeństwa są protokołowane za pośrednictwem dziennika inspekcji i podlegają zasadzie czterech oczu. Łatwa identyfikacja aktualnego statusu trzy kolory sygnalizacji umożliwiają przejrzyste informowanie o stanach krytycznych. Realizację codziennych zadań dodatkowo ułatwiają automatycznie generowane raporty o błędach, statusie i publikacjach przesyłane pocztą e-mail w formacie HTML. Statystyki Interfejs internetowy Doxis4 safelock umożliwia wywoływanie obszernych statystyk. W ten sposób można np. określić, kiedy należy spodziewać się zwolnienia pamięci i w jakiej ilości w szczególności z uwzględnieniem osiągnięcia okresu retencji dokumentu. Backup Podczas użytkowania pakietu Doxis4 iecm możliwy jest wtórny zapis danych z wykorzystaniem synchronicznych lub asynchronicznych zasad replikacji za pośrednictwem Doxis4 CSB i Doxis4 Replication Service w drugim systemie Doxis4 safelock (narzędziu sprzętowym, wirtualnym lub w chmurze). Serwer gwarantuje, że inaczej niż w przypadku zabezpieczenia w otoczeniu wirtualizacyjnym w kopii zapasowej nie znajdą się żadne błędy. Ponadto metody backupu (VADP/VSS) danego otoczenia wirtualizacyjnego mogą zostać wykorzystane do sporządzenia kopii zapasowej wirtualnej maszyny Doxis4 safelock oraz wirtualnego nośnika danych. Dodatkowo zintegrowano również klienta backupu aplikacji IBM TSM, który można stosować alternatywnie w celu sporządzania kopii zapasowej. Strona 3
Rys. 2: Umiejscowienie wśród produktów Doxis4 Produkty powiązane z Doxis4 safelock W niniejszej broszurze informacyjnej omówione są następujące usługi i komponenty. Doxis4 safelock Compliance Storage System (system produkcyjny) (STR_SAFELOCK) Do pracy z Doxis4 CSB konieczne są co najmniej następujące usługi: Doxis4 Voluminy dla Doxis4 safelock (STR_SAFEVOL) Doxis4 Storage i ILM Service (SSV_ILM) Zestawienie funkcji Doxis4 safelock Zachęcamy do zapoznania się z zestawieniami funkcji naszych produktów w celu porównania Państwa oczekiwań z funkcjonalnościami rozwiązań Doxis4 iecm: DOXiS4 SafeLock Łatwa implementacja dzięki gotowemu narzędziu sprzętowemu, wirtualnemu lub narzędziu w chmurze Pozostałe opcjonalne funkcje wspomniane w broszurze informacyjnej można wykonywać, korzystając z następujących usług lub komponentów. Doxis4 safelock Compliance Storage System (system backupowy) (STR_SAFELOCK) Doxis4 Replication Service (HAC_REPLIC) Klasyfikacja w ofercie produktowej Doxis4 safelock jest elementem pakietu Doxis4 iecm. Zgodnie z zasadą budowy modułowej w każdym momencie można dodawać kolejne rozwiązania z rodziny ECM. Całość procesów zarządczych odbywa się za pośrednictwem interfejsu internetowego Skalowalność dzięki opcji dodatkowego przydzielania pamięci Zapis danych oparty na dyskach twardych Możliwość uniknięcia przechowywania zbędnych danych dzięki deduplikacji (za pomocą Doxis4 Storage Service) Okresy retencji wykraczające poza rok 2106 Zdolność do obsługi wielu podmiotów dzięki oddzielnemu administrowaniu danych i ich archiwizacji Strona 4
Możliwość zabezpieczenia danych w drugim systemie Doxis4 safelock (zapis wtórny) dzięki zasadom replikacji CSB Szyfrowanie wykorzystujące oddzielne przechowywanie danych i kluczy (w przypadku narzędzia wirtualnego) Okresy retencji dla publikacji lub pliku Zapewnienie integralności danych dzięki generowaniu wartości funkcji haszującej dla treści i atrybutów pliku. Zabezpieczenie SoftWORM zapobiega dodatkowej modyfikacji i kasowaniu zgromadzonych danych podczas okresu retencji. Monitoring wewnętrzny kontrolujący status systemu oraz powiadomienia e-mail Analizy statystyczne przeprowadzane według formatu plików, wielkości i czasu retencji Element pakietu Doxis4 iecm, certyfikat wg. IDW PS880 Informacja o dokumencie Niniejsza broszura informacyjna dotyczy wersji V2.2 dla Doxis4 safelock. Wydawca SERgroup Holding Europe GmbH Joseph-Schumpeter-Allee 19 D-53227 Bonn Tel: +49 228 90896-0 Internet: www.ser.de E-mail: info@ser.de S.E.R. Solutions Polska Sp. z o.o. ul. Grzybowska 2/81 PL-00-131 Warszawa Tel: +48 22 4365695 Fax: +48 22 4365692 Internet: www.ser-solutions.pl E-Mail: info@ser-solutions.pl Zastrzegamy sobie prawo do modyfikacji technicznych, pomyłek i błędów w druku. Wszystkie znaki towarowe są znakami towarowymi ich właścicieli. Informacje na temat przepisów ustawowych, prawnych i podatkowych nie mają charakteru wiążącego. Wszystkie dane zawarte w katalogu mają charakter przybliżony. Zastrzegamy sobie prawo do zmian w strukturze i zakresie dostawy. (V02.20,PL) SERgroup Holding Europe GmbH Strona 5