国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

構(gòu)建Hadoop安然模型 讓大年夜數(shù)據(jù)安然落地

時(shí)間:2013-08-22 10:13來(lái)源:TuZhiJiaMi企業(yè)信息安全專(zhuān)家 點(diǎn)擊:
截至2012年12月,全球互聯(lián)網(wǎng)用戶達(dá)到24億;2012年,智妙手機(jī)出貨量達(dá)到4.27億部。在IT敏捷改變的今天,看看一分鐘以?xún)?nèi)會(huì)有多少事產(chǎn)生吧:27.8萬(wàn)條Twitter信息發(fā)出,2.04億封電子郵件被發(fā)出,150
Tags數(shù)據(jù)安全(840)安全模型(3)Hadoop(2)  

  截至2012年12月,全球互聯(lián)網(wǎng)用戶達(dá)到24億;2012年,智妙手機(jī)出貨量達(dá)到4.27億部。在IT敏捷改變的今天,看看一分鐘以?xún)?nèi)會(huì)有多少事產(chǎn)生吧:27.8萬(wàn)條Twitter信息發(fā)出,2.04億封電子郵件被發(fā)出,15000條歌曲從iTunes上被下載,571個(gè)新網(wǎng)站被成立。今天,我們已進(jìn)進(jìn)數(shù)據(jù)爆炸式增持久,而80%能拜候到的數(shù)據(jù)都是過(guò)往2年生成。

  據(jù)猜想,2020年,電子數(shù)據(jù)存儲(chǔ)量將在2009年的根本上增加44倍,達(dá)到35萬(wàn)億GB。進(jìn)進(jìn)大年夜數(shù)據(jù)期間,我們就不克不及不提Hadoop。良多組織意想到,操縱Hadoop構(gòu)建大年夜數(shù)據(jù)項(xiàng)目,會(huì)讓本身獲得新的成長(zhǎng)制高點(diǎn)。不外,Hadoop的安然隱患卻被良多人忽視。

  被忽視的Hadoop安然隱患

  Hadoop是一種用于大年夜數(shù)據(jù)的利用法度,成立在MapReduce(用于超等計(jì)較的通俗編制)根本上,能讓用戶拜候擺設(shè)在一系列計(jì)較機(jī)集群上的數(shù)據(jù),并做簡(jiǎn)單編程,對(duì)所利用的數(shù)據(jù)進(jìn)行簡(jiǎn)單闡發(fā),由此對(duì)大年夜數(shù)據(jù)進(jìn)行管控。

  不外今天,除少數(shù)互聯(lián)網(wǎng)公司把Hadoop用得較好以外,中國(guó)良多Hadoop用戶,還只是用Hadoop來(lái)做日記事務(wù)措置。人們對(duì)Hadoop的存眷點(diǎn)仍然逗留在比較根本的階段,如:算法如何寫(xiě),漫衍式系統(tǒng)軟件若何擺設(shè),數(shù)據(jù)應(yīng)當(dāng)如何打算等。Hadoop本身的安然標(biāo)題問(wèn)題還沒(méi)有遭到遍及正視。而一旦Hadoop被用于對(duì)商業(yè)決定計(jì)劃有首要影響的工作時(shí),計(jì)較成果的準(zhǔn)確與否就變得相當(dāng)首要,假定犯錯(cuò),用戶可能就會(huì)犯下成長(zhǎng)標(biāo)的目標(biāo)上的弊端。在此階段,Hadoop本身安然標(biāo)題問(wèn)題特別不容忽視。

  Hadoop呈現(xiàn)之初,其實(shí)不是一個(gè)企業(yè)級(jí)東西,并未被考慮到太多安然性標(biāo)題問(wèn)題,表此刻:安然策略治理較弱,拜候節(jié)制較弱,沒(méi)有合規(guī)性設(shè)計(jì),授權(quán)也做得不足。當(dāng)然也有做授權(quán)認(rèn)證的Kerberos東西,但Kerberos的建設(shè)太難太復(fù)雜,乃至于一些用戶選擇拋卻利用Kerberos。

  Hadoop有良多Web接口,所有益用都可能呈現(xiàn)能被黑客操縱的缺點(diǎn)和縫隙。Hadoop還供給了良多衍生利用法度,但每當(dāng)在一個(gè)利用法度上再疊加一個(gè)利用法度,也就增加了一層風(fēng)險(xiǎn)。數(shù)據(jù)安然方面,Hadoop數(shù)據(jù)不加密,數(shù)據(jù)很等閑被盜取或被泄漏;Hadoop數(shù)據(jù)完全性不克不及包管,極易被竄改,組織一旦用了被竄改的數(shù)據(jù)就會(huì)獲得弊端的數(shù)據(jù)闡發(fā)成果,從而產(chǎn)生弊端的營(yíng)業(yè)決定計(jì)劃。

  為Hadoop構(gòu)建安然模型

構(gòu)建Hadoop安然模型 讓大年夜數(shù)據(jù)安然落地

  Hadoop安然模型

  在趨勢(shì)科技全球核心手藝總監(jiān)Jon Clay看來(lái),構(gòu)建Hadoop的安然模型可采取分層編制進(jìn)行。在最外層必需進(jìn)行杰出的拜候節(jié)制,確保只有有相干權(quán)限的人才可拜候Hadoop數(shù)據(jù);第二層是收集威脅防御,設(shè)定相干機(jī)制,避免收集遭到進(jìn)侵;第三層是利用層法度進(jìn)級(jí),確保沒(méi)有縫隙;第四層是數(shù)據(jù)保密,避免數(shù)據(jù)被盜取;第五層是包管數(shù)據(jù)的完全性,使數(shù)據(jù)不會(huì)遭到竄改?;谏鲜鑫鍖雍亲o(hù)策略,便可獲得基于Hadoop布局的安然策略模型。

構(gòu)建Hadoop安然模型 讓大年夜數(shù)據(jù)安然落地

  趨勢(shì)科技全球核心手藝總監(jiān)Jon Clay

  基于五層安然呵護(hù)策略,趨勢(shì)科技正致力于為用戶供給Deep Security的Hadoop版本。趨勢(shì)科技中國(guó)區(qū)營(yíng)業(yè)成長(zhǎng)總監(jiān)童寧暗示,現(xiàn)有的DeepSecurity解決方案中有防火墻功能,也可進(jìn)行進(jìn)侵禁止,并進(jìn)行收集防護(hù)。Deep Security的Hadoop版本將會(huì)被加進(jìn)數(shù)據(jù)加密功能,及完全性監(jiān)控及日記查抄功能。這一解決方案可被用于物理機(jī)上,也可被用于虛擬機(jī)上。

  Deep Security解決方案的Hadoop版本可以實(shí)現(xiàn):第一層的拜候節(jié)制,Deep Security防火墻功能可進(jìn)行拜候節(jié)制、授權(quán)等;第二層的收集威脅防御,它供給了IDS/IPS功能;第三層的系統(tǒng)利用法度威脅防御,能供給虛擬補(bǔ)丁、Web利用防護(hù)及防歹意軟件;第四層的數(shù)據(jù)加密;第五層的數(shù)據(jù)完全性呵護(hù),完全性監(jiān)控策略可幫忙用戶快速找到響應(yīng)文件,并確保這些文件不會(huì)被竄改。別的,Deep Security的Hadoop版本中的日記查抄編制可幫忙用戶瀏覽有沒(méi)有異常行動(dòng)產(chǎn)生。經(jīng)由過(guò)程供給合用于虛擬化Hadoop環(huán)境的無(wú)代辦署理安然,趨勢(shì)科手藝幫忙用戶監(jiān)控虛機(jī)之間通信,并高效操縱資本,簡(jiǎn)化治理,降落成本。

  在大都廠商仍在邏輯和概念層面會(huì)商大年夜數(shù)據(jù)安然時(shí),趨勢(shì)科技已打算在一年內(nèi)推出Deep Security的Hadoop版本,率先讓大年夜數(shù)據(jù)安然實(shí)現(xiàn)落地。這跟趨勢(shì)科技本身利用Hadoop計(jì)較系統(tǒng)構(gòu)建智能安然防護(hù)收集密不成分。2007年,跟著互聯(lián)網(wǎng)的成長(zhǎng),收集威脅事務(wù)快速增加,傳統(tǒng)安然編制不足以應(yīng)對(duì),趨勢(shì)科技一改傳統(tǒng)的序列化數(shù)據(jù)措置編制,引進(jìn)Hadoop計(jì)較系統(tǒng),把所有領(lǐng)遭到的事務(wù)進(jìn)行分類(lèi)和交叉措置,并操縱Hadoop系統(tǒng)進(jìn)交運(yùn)算,由此構(gòu)成智能收集防護(hù)云。也恰是在對(duì)Hadoop的利用過(guò)程中,趨勢(shì)科技發(fā)現(xiàn)了此中的安然隱患,并開(kāi)端研究安然策略,并由此較早在大年夜數(shù)據(jù)安然方面有實(shí)際功能。

------分隔線----------------------------

推薦內(nèi)容