Hystax Acura 4.5: Liberdade de Migração Sem API, Backup Nativo do PostgreSQL e Proteção Contra Ransomware no Nível S3

Hystax Acura 4.5: Liberdade de Migração Sem API, Backup Nativo do PostgreSQL e Proteção Contra Ransomware no Nível S3

A Hystax lança a versão 4.5 do Acura, focada em aprimorar a migração de dados e a segurança. As novidades incluem migração direta para alvos sem API, backup nativo do PostgreSQL e proteção contra ransomware com S3 Object Lock.

MundiX News·11 de maio de 2026·7 min de leitura·👁 8 views

Hystax 11,68 Classificação 14 Assinantes Assinar hystax-team Há 49 minutos Hystax Acura 4.5: Liberdade de Migração Sem API, Backup Nativo do PostgreSQL e Proteção Contra Ransomware no Nível S3 Simples 7 min 564 Blog da Hystax Virtualização * Armazenamento de Dados * Segurança da Informação * Administração de Sistemas * Visão Geral Na fase de dimensionamento da infraestrutura, os fluxos de trabalho de ontem frequentemente se transformam em barreiras arquiteturais. O crescimento linear dos custos de armazenamento, a inconsistência obscura do SGBD ao restaurar de snapshots e a dependência da migração da disponibilidade e dos "caprichos" da API da plataforma de destino são a realidade que muitas equipes enfrentam. A situação se complica quando os backups se tornam alvos de ataques e o controle de acesso padrão não é suficiente para garantir a segurança dos dados. No lançamento do Hystax Acura 4.5, reunimos exatamente os recursos que é difícil imaginar a ausência em 2026.

Direct2Target - migração apesar das restrições Tradicionalmente, o processo de migração de VMs usando o Acura exigia interação com a API de gerenciamento da plataforma de destino para criar máquinas, conectar discos e gerenciar a restauração. Para a maioria dos ambientes de nuvem, este é o caminho padrão, mas na prática existem cenários em que esta condição não é atendida: nuvens privadas com API limitada, infraestruturas isoladas, plataformas que suportam gravação no nível do disco, mas não possuem uma interface de gerenciamento padrão.

Nesses casos, a dependência da API se torna um fator de bloqueio. O problema é especialmente relevante para uma série de plataformas de virtualização russas: a presença de APIs limitadas ou não padronizadas historicamente complicou sua integração com ferramentas de migração.

Direct2Target é uma abordagem na qual o Acura replica os dados da VM e executa a restauração no nível do disco, sem acessar a API de gerenciamento da plataforma de destino. Um agente D2T especial é implantado no lado de destino (ele pode ser baixado do painel de controle do Acura e identificado na interface por endereço IP). O agente processa de forma independente a aceitação da réplica, a marcação do disco e a restauração. O Acura entrega dados diretamente aos hosts de destino ou ao armazenamento. A plataforma pode funcionar no nível do hipervisor e dos sistemas de armazenamento de dados, tornando o processo de migração completamente independente dos "caprichos" ou restrições de gerenciamento da nuvem.

Para organizações que trabalham com infraestruturas não padronizadas, isso permite o uso de ferramentas e processos unificados, mesmo onde a dependência da API era anteriormente uma restrição intransponível.

Backup 2.0: uma nova camada de armazenamento de dados À medida que a infraestrutura é dimensionada - com o aumento do número de VMs, pontos de restauração e períodos de retenção - a camada de armazenamento se torna o fator determinante para o custo e a confiabilidade do sistema. As abordagens tradicionais para backup em nível de bloco armazenam dados separadamente para cada dispositivo, sem levar em consideração a semelhança dos dados entre diferentes máquinas. Como resultado, blocos duplicados (o que é típico para VMs do mesmo tipo) são copiados várias vezes. Isso leva a um crescimento linear dos custos de armazenamento, complica a manutenção e deixa os dados sem proteção integrada em repouso.

Backup 2.0 é uma nova camada de armazenamento com uma base arquitetônica revisada. Principais recursos de implementação na versão 4.5:

  • Desduplicação global: o mecanismo funciona em todo o pool de armazenamento, e não em um dispositivo separado. Blocos de dados idênticos de diferentes máquinas e diferentes pontos de restauração são salvos apenas uma vez, o que reduz significativamente o volume de espaço ocupado em ambientes com VMs do mesmo tipo.
  • Criptografia: os dados de backup são criptografados no nível do armazenamento. Isso garante a proteção dos dados em repouso sem a necessidade de implantar uma infraestrutura externa de gerenciamento de chaves.
  • Compressão personalizável: a capacidade de escolher um algoritmo de compressão para prioridades específicas é fornecida - largura de banda, grau de compressão ou carga na CPU.
  • Manutenção e limpeza: procedimentos atualizados para gerenciar pontos de restauração e limpar automaticamente dados perdidos foram implementados para manter o uso previsível do espaço em disco.
  • Compatibilidade com Kopia: o formato de armazenamento é compatível com Kopia, o que fornece uma arquitetura de estrutura de dados e lógica de desduplicação comprovadas.

Para ambientes com um grande número de VMs do mesmo tipo (característicos de VDI, pipelines DevOps ou infraestrutura de nuvem baseada em modelo), a desduplicação global permite reduzir significativamente os custos de armazenamento em comparação com os métodos tradicionais. A criptografia integrada cobre os requisitos de segurança de dados sem adicionar complexidade operacional adicional, e a configuração flexível da compressão permite que o sistema seja adaptado a diferentes perfis de carga.

Backup nativo do PostgreSQL Fazer backup do PostgreSQL criando snapshots de toda a máquina virtual fixa apenas o estado do disco no nível do bloco. Essa abordagem não leva em consideração os requisitos do SGBD para a consistência interna dos dados. Uma imagem feita no momento da execução de transações ativas pode ser tecnicamente completa no nível do FS, mas inconsistente no nível do banco de dados. Isso força os administradores a realizar etapas adicionais para restaurar a consistência, o que aumenta o tempo de inatividade e os riscos de perda de dados. Os engenheiros precisam de uma ferramenta que entenda a semântica do SGBD, e não apenas copie o estado do disco.

A operação do Hystax Acura 4.5 adicionou um agente de backup PostgreSQL especializado. Este é um componente no nível do arquivo, integrado aos fluxos nativos de backup e restauração do SGBD. Em vez de criar um snapshot de todo o disco da VM, o agente inicia o processo interno de backup do banco de dados, garantindo sua consistência. Os fluxos de trabalho de restauração estão em total conformidade com as práticas padrão dos administradores do PostgreSQL e usam os mecanismos nativos do SGBD.

Organizações que operam o PostgreSQL como um banco de dados auto-hospedado ou gerenciado agora podem protegê-lo com uma ferramenta que entende a estrutura de dados do SGBD. Isso permite que você abandone os snapshots de toda a VM e elimine a necessidade de etapas manuais para restaurar o banco de dados. A solução é especialmente relevante para equipes que já usam práticas típicas de manutenção do PostgreSQL e buscam a previsibilidade dos processos de restauração. Sobre as fronteiras de responsabilidade entre o PostgreSQL e a plataforma externa, meu colega Viktor recentemente escreveu aqui .

Suporte para S3 Object Lock: pontos de restauração imutáveis Um dos vetores de ataque mais eficazes de ransomware na infraestrutura de backup é o ataque ao próprio armazenamento de backup. Se os dados puderem ser excluídos ou sobrescritos, o backup deixa de ser uma ferramenta de restauração confiável.

As indústrias regulamentadas exigem cada vez mais garantias formais de que os dados não podem ser alterados durante todo o período de retenção, e o controle de acesso padrão não é mais suficiente para atender a esses requisitos.

O Hystax Acura 4.5 adicionou suporte para S3 Object Lock para criar pontos de restauração imutáveis. Quando essa função é ativada, os dados gravados em um armazenamento compatível com S3 são bloqueados por um determinado período. Durante esse tempo, eles não podem ser excluídos ou sobrescritos por nenhum meio - incluindo acesso administrativo, processos automatizados ou ransomware.

O que está dentro:

  • Flexibilidade de configuração: os parâmetros do Object Lock são definidos separadamente para cada destino de armazenamento em nuvem.
  • Proteção contra erros: a interface exibe avisos quando o Object Lock está ativo, o que impede a configuração incorreta acidental dos períodos de retenção.
  • Lógica de exclusão correta: as operações de exclusão de máquinas ou backups com bloqueios ativos são processadas pelo sistema, levando em consideração as restrições de proteção.
  • Retenção legal: o modo "retenção legal" é suportado para cenários que exigem retenção de dados por um período indefinido.
  • Universalidade: cópias imutáveis são compatíveis com fluxos de backup em nível de bloco e arquivo do Acura.

Pontos de restauração imutáveis garantem a disponibilidade de dados, mesmo em caso de comprometimento total da infraestrutura principal.

Para organizações do setor financeiro, saúde e setor público, essa solução fecha diretamente os requisitos regulatórios para a integridade dos dados. Para qualquer empresa preocupada com a resiliência a ameaças cibernéticas, isso elimina uma lacuna crítica na proteção: um backup que é tecnicamente impossível de excluir tem um valor fundamentalmente diferente para garantir a continuidade dos negócios.

Novas plataformas de destino A versão 4.5 expandiu a lista de plataformas suportadas para cenários de migração, recuperação de desastres e backup:

  • Deckhouse Virtualization Platform - uma solução baseada em Kubernetes, desenvolvida pela Flant com base no projeto de código aberto Deckhouse. A plataforma permite executar máquinas virtuais em um ambiente Kubernetes usando uma pilha de gerenciamento unificada.
  • RED Virtualization - uma plataforma doméstica certificada, incluída no registro de software russo. A solução é construída com base nas tecnologias oVirt/RHEV e é amplamente utilizada em organizações com requisitos de substituição de importação, incluindo o setor bancário.

Otimização de desempenho para plataformas baseadas em oVirt O Acura 4.5 inclui melhorias de desempenho de replicação direcionadas para oVirt e plataformas derivadas - incluindo zVirt, RED Virtualization e outros sistemas compatíveis. As alterações eliminam gargalos específicos no caminho de dados, aumentando a taxa de transferência e reduzindo o tempo de replicação para grandes VMs ou tarefas de replicação com alta carga. Melhorias adicionais incluem melhor balanceamento de agentes de nuvem, bem como um limite configurável para o número de replicação simultânea para evitar o esgotamento de recursos sob alta carga.

Gerenciamento de auditoria e atualizações de segurança Em ambientes multi-locatários e sensíveis à segurança, a visibilidade operacional é um requisito obrigatório de conformidade. Para investigar incidentes e cumprir as obrigações de auditoria, é necessário entender com precisão quais ações foram executadas, em que momento e por quais componentes do sistema. Sem um log de auditoria estruturado, obter essas respostas de logs de sistema fragmentados é extremamente difícil.

Agora, o Hystax Acura 4.5 apresenta uma nova estrutura de eventos de auditoria que captura e transmite eventos relacionados à segurança em toda a plataforma:

  • Coleta no nível da API: os eventos de auditoria são coletados no nível da API REST e distribuídos por meio dos principais serviços da plataforma.
  • Rastreamento de ponta a ponta: um identificador de rastreamento é anexado às alterações de status do dispositivo. Ele é transmitido aos agentes, fornecendo visibilidade de ponta a ponta das operações em todos os componentes distribuídos.
  • Visualização: os dados do evento de auditoria estão disponíveis por meio da pilha de observabilidade integrada na plataforma com base no Grafana.

O lançamento também inclui atualizações de segurança planejadas relacionadas a dependências internas e ao endurecimento geral da plataforma. A nova estrutura fornece um registro estruturado de todos os eventos que ocorrem na plataforma. Isso simplifica a investigação de incidentes, a preparação de relatórios de conformidade e o diagnóstico operacional. Para organizações com requisitos regulatórios rígidos, isso fecha a necessidade de ferramentas externas de correlação de logs ou análise manual demorada. A atualização 4.5 é uma tentativa de tornar o processo de migração e proteção de dados independente dos "caprichos" da API e do fechamento das plataformas de destino. A transição para agentes nativos para PostgreSQL e a introdução da desduplicação em todo o armazenamento transformam o backup de um snapshot pesado em uma ferramenta protegida. E o suporte para pontos imutáveis no S3 realmente encerra a questão da sobrevivência dos dados em caso de comprometimento da infraestrutura principal. Agora, a prática é importante - testar esses mecanismos em contornos reais de alta carga.

Tags: Hystax Acura S3 Object Lock desduplicação de dados RED Virtualization oVirt zVirt PostgreSQL backup resiliência cibernética migração de máquina virtual Hubs: Blog da Hystax Virtualização Armazenamento de Dados Segurança da Informação Administração de Sistemas 0 0 0 Hystax Site Telegram VKontakte 1 Carma Alexander Shukevich @hystax-team Diretor de Vendas Assinar O fluxo de back-end está disponível 24 horas por dia, 7 dias por semana, graças ao apoio dos amigos do Habr Cursos Habr para desenvolvedores back-end PROPAGANDA Prática, Hexlet, SkyPro, cursos do autor - reunimos todos e pedimos descontos. Resta escolher! Ir Ir para o fluxo de back-end Comentar Os melhores do dia Semelhante

🛡️⚡

Pare de pesquisar. Comece a hackear.

O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.

Testar grátis por 7 dias →

Sem cartão para começar · Planos a partir de R$49/mês

📤 Compartilhar & Baixar

🧰 Ferramentas recomendadas

Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa. Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware. • Explore as diversas ferramentas disponíveis no Kali Linux • Entenda o valor do teste de segurança e examine os tipos de teste disponíveis • Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque • Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais • Descubra como usar diferentes ferramentas destinadas à segurança • Estruture um teste de segurança baseado nas ferramentas do Kali Linux • Estenda as ferramentas do Kali para criar técnicas de ataque avançadas • Use o Kali Linux para ajudar a criar relatórios quando o teste terminar “A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” —Alexander Arlt, Consultor sênior de segurança, Google

Ver na Amazon
Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Compatível com portas USB-C e USB-A, ideal para ampliar a conectividade de dispositivos como MacBook Pro e outros com portas USB-C. Inclui um adaptador USB-A extra, proporcionando uma conexão Ethernet estável e veloz de até 1 Gbps, perfeita para filmes, jogos online e videoconferências. Oferece três portas USB 3.0 com velocidades de transferência de até 5 Gbps, permitindo conectar mouse, teclado, discos rígidos e outros periféricos. Fabricado em alumínio durável, garantindo longa vida útil e resistência ao uso diário. Design compacto e leve, ideal para viagens de negócios e uso diário, facilitando o transporte e armazenamento. Funciona com Windows 10/8.1/8, Mac OS e Chrome OS, oferecendo versatilidade incomparável para diversas necessidades de conectividade. Assegura uma conectividade estável e rápida, perfeita para tarefas exigentes como transferência de dados, streaming e mais.

Ver na Amazon
Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs is a crash course on web API security testing that will prepare you to penetration-test APIs, reap high rewards on bug bounty programs, and make your own APIs more secure. You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks. In the book's nine guided labs, which target intentionally vulnerable APIs, you'll practice: Enumerating APIs users and endpoints using fuzzing techniques Using Postman to discover an excessive data exposure vulnerability Performing a JSON Web Token attack against an API authentication process Combining multiple API attack techniques to perform a NoSQL injection Attacking a GraphQL API to uncover a broken object level authorization vulnerability

Ver oferta
Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Up-to-date strategies for thwarting the latest, most insidious network attacks This fully updated, industry-standard security resource shows, step by step, how to fortify computer networks by learning and applying effective ethical hacking techniques. Based on curricula developed by the authors at major security conferences and colleges, the book features actionable planning and analysis methods as well as practical steps for identifying and combating both targeted and opportunistic attacks. Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition clearly explains the enemy's devious weapons, skills, and tactics and offers field-tested remedies, case studies, and testing labs. You will get complete coverage of Internet of Things, mobile, and Cloud security along with penetration testing, malware analysis, and reverse engineering techniques. State-of-the-art malware, ransomware, and system exploits are thoroughly explained. Fully revised content includes 7 new chapters covering the latest threats Includes proof-of-concept code stored on the GitHub repository Authors train attendees at major security conferences, including RSA, Black Hat, Defcon, and B-Sides

Ver na Amazon
Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Proteção de privacidade aprimorada: protege o link de transmissão de dados para evitar roubo de informações, fornecendo proteção de segurança robusta que protege a privacidade do usuário durante transferências de arquivos e garante uma conexão segura para interações de dispositivos sem preocupações em vários ambientes Uso a longo prazo: a camada protetora resistente ao desgaste, combinada com um corpo de metal resistente, oferece gerenciamento de calor confiável e qualidade duradoura durante o uso diário Entrega eficiente de energia: a tecnologia de chip inteligente garante a identificação automática dos requisitos de energia, fornecendo carregamento eficiente alinhando-se com vários protocolos de carregamento rápido para maior conveniência Proteção contra sobrecarga: evitando riscos de sobrecarga, este bloqueador de dados USB protege a vida útil da bateria e garante um desempenho estável, mantendo um fluxo estável de energia para melhorar a longevidade do dispositivo de forma eficaz Prático de transportar: com atenção à portabilidade, este bloqueador de dados USB oferece um design compacto que é leve e fácil de transportar, melhorando a conveniência do usuário e operação eficiente

Ver na Amazon

📩 Newsletter MundiX

Receba novidades de cibersegurança + um checklist de pentest grátis. Sem spam.

Ao assinar você concorda em receber e-mails. Cancele quando quiser.