Архитектура v3.1

Цифровая крепость для корпоративных данных

Гибридная платформа ДатаВолт объединяет масштабируемость облачных технологий с надежностью локальных серверных. Единое пространство управления данными с нулевым доверием (Zero Trust).

Серверная стойка ДатаВолт с индикаторами безопасности
ГИБРИДНАЯ МОДЕЛЬ

Облако + On-Premise: Полная синхронизация

Развертывайте критические модули непосредственно в вашем ЦОДе (Colocation), используя облачную инфраструктуру ДатаВолт для резервного копирования и аналитики.

Архитектура построена на принципах микросервисов. Связь между локальным узлом и облачным кластером осуществляется через выделенный канал с туннелированием IPsec. Даже при разрыве связи локальное хранилище продолжает функционировать, кэшируя транзакции до восстановления соединения.

Облачный кластер

Бесконечная масштабируемость для архивных данных. Гео-репликация между дата-центрами Москвы и Казани обеспечивает отказоустойчивость 99.999%.

Локальный узел

Установка в вашем контуре для обработки чувствительных данных. Полное соответствие требованиям 152-ФЗ по хранению персональных данных граждан РФ.

Шифрованный туннель

Протокол передачи данных защищен алгоритмом AES-256-GCM. Туннель проксирует трафик через шлюзы проверки целостности пакетов.

ЯДРО СИСТЕМЫ

Модуль хранилища (Immutable Vault)

Фундамент платформы. Технология WORM (Write Once, Read Many) гарантирует, что записанные данные невозможно удалить или изменить в течение заданного периода.

Защита от шантажистов (Ransomware)

При обнаружении попыток массовой модификации файлов (характерно для вирусов-шифровальщиков) система автоматически изолирует затронутые тома и откатывает изменения к последней чистой контрольной точке.

Версионирование объектов

Каждый файл хранит до 1000 версий. Метаданные изменений подписываются цифровой подписью администратора безопасности, исключая подмену истории правок.

Deduplication и компрессия

Интеллектуальное сжатие данных на уровне блоков снижает затраты на хранение до 60%. Дедупликация работает в реальном времени при поступлении потока данных.

IAM CORE

Модуль управления доступом

Централизованная система управления идентификацией. Интеграция с Active Directory, LDAP и SAML 2.0 провайдерами.

  • Ролевая модель (RBAC): Настраиваемые политики доступа на уровне файловых атрибутов.
  • Многофакторная аутентификация (MFA): Поддержка аппаратных ключей YubiKey и токенов TOTP.
  • Just-in-Time доступ: Временное повышение привилегий для ИТ-специалистов на период работ.
Настроить IAM
IAM
CORE MODULE
АУДИТ И МОНИТОРИНГ

Модуль аналитики (Audit Stream)

Непрерывный поток событий безопасности. Система обрабатывает до 50,000 событий в секунду, выявляя аномалии с помощью алгоритмов машинного обучения.

Дашборды CISO

Визуализация угроз в реальном времени. Тепловые карты активности пользователей, графики потребления ресурсов и статусы инцидентов.

SIEM Интеграция

Экспорт логов в форматах CEF и LEEF для отправки в корпоративные системы мониторинга (Splunk, QRator, IBM QRadar).

Прогнозирование угроз

AI-модуль обучается на поведении сотрудников. Резкий скачок скачивания файлов или доступ к архивам в нерабочее время блокируется автоматически.

50k+ Событий/сек
0.02с Задержка отклика
100% Логирование
ISO 27001 Certified
ИНТЕГРАЦИИ

Связь с ERP и CRM системами

ДатаВолт не изолирует данные, а делает их доступными для бизнес-логики. Мы предоставляем готовые коннекторы и REST API для бесшовного обмена данными.

1C: Enterprise

Двухсторонняя синхронизация документов и номенклатуры. Поддержка протокола HTTP-сервисов.

SAP S/4HANA

Интеграция через OData API. Автоматическая архивация транзакционных журналов.

Salesforce

Безопасное хранение вложений CRM. Шифрование полей с персональными данными клиентов.

Microsoft 365

Экранное копирование (DLP) и архивация Exchange/SharePoint в защищенный контур.

Технические вопросы

Какие требования к серверному оборудованию?
Для локального узла достаточно сервера с процессором x86_64 (минимум 8 ядер), 32GB RAM и SSD-массивом в RAID 10. Виртуализация на VMware ESXi или Hyper-V полностью поддерживается.
Есть ли ограничения по пропускной способности канала?
Для первичной репликации больших объемов данных рекомендуется канал от 100 Мбит/с. Для повседневной работы и синхронизации метаданных достаточно 10 Мбит/с.
Можно ли импортировать данные из существующих NAS?
Да, утилита DataMover позволяет миграцию данных из NetApp, Dell EMC и QNAP без остановки бизнес-процессов. Мы берем на себя настройку этого процесса.

Начните миграцию на безопасную архитектуру

Наши инженеры подготовят персональную схему интеграции ДатаВолт с вашей текущей инфраструктурой за 48 часов.