
当前基于Hadoop技术的大数据平台极大地提高了各种业务系统的数据处理效率,但是Hadoop技术本身具有诸如缺乏强大的身份验证措施(如访问身份验证),存储在HDFS中的数据未加密,数据没有访问控制数据安全系统,明文传输和其他问题. 这些问题的存在带来了一系列安全风险,例如对我的业务系统的非法访问和数据泄漏. 同时,大数据平台的复杂性和开放性使更多的第三方制造商参与开发,维护和使用,容易发生安全和技术事故.
Net Royal大数据安全管理控制系统(以下简称Leadsec-DSM),可实现用户认证,权限控制,数据脱敏,安全审计等大数据平台组件的功能,满足客户自身的安全管理大数据平台的控制与要求,有效消除运维人员,数据分析师等因使用原始数据而造成数据泄漏的风险,并确保大数据平台的数据安全和用户安全.
证明
验证访问来源的合法性,以确保所有来源都是合法的.
访问控制
控制访问条件,仅允许在合法条件下访问大数据系统.

数据授权
配置哪些用户(角色)可以访问哪些数据资源,以及应该对这些数据资源执行哪些操作.
数据脱敏
配置哪些数据资源需要脱敏以实现脱敏和动态脱敏.
应用审核
记录用户访问哪些应用程序以方便后期审核.

数据审核
记录用户访问的数据以用于以后的审核.
多样化的身份验证系统
帐户管理人员登录Leadsec-DSM系统,进入帐户管理模块,然后填写,创建和导入帐户信息. Leadsec-DSM系统支持使用Kerberos,LDAP和其他第三方组件来实现统一的帐户和身份验证管理,并提供了批量导入帐户界面.
细粒度数据授权
根据最小化权限的原则,向访问者授予不同的数据(库,表,字段)使用权,这有效地防止了未经授权或不合规的授权人员访问和操作数据.


丰富而灵活的数据脱敏方法
Leadsec-DSM内置了30多种数据脱敏规则,还可以添加自定义脱敏功能. 管理员根据用户和数据源配置适当的脱敏规则,以控制用户只能访问脱敏数据,以保护数据安全并防止泄漏.
全面的运维审核
当用户访问大数据平台的各种组件,资源和应用系统时,将生成各种相关操作轨迹的日志数据. Leadsec-DSM将根据访问的流行程度和趋势分析并显示这些数据. 用于直观显示交通排名和警告信息提示.
部署方法

Leadsec-DSM通过物理旁路部署,运维用户通过DSM网关服务器访问大数据平台资源.

用户价值
实现对SQL引擎运行数据的安全控制,解决运维人员和数据分析人员数据泄露的风险,满足通过脱敏数据向第三方开放的需求;
实现HBase的访问安全管理和控制,实现安全认证,权限控制和数据脱敏功能;
可视用户管理,对Hive,HDFS,HBase等的资源访问,对Hive数据安全系统,HDFS,HBase的数据访问授权,脱敏规则设置,审核,通知和警报功能等.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-203463-1.html
台湾人
老美如果没多少牌了
因为我们奈何不了他们
感谢美帝让我军练兵