大數據安全的技術有哪些?
發布時間:2022-05-19
大數據安全的技術有哪些?
目前市場上有一些大數據安全工具,它們具有可擴展性和在不同階段保護多種類型數據的能力。
加密:企業的加密工具需要保護傳輸中和靜止數據的安全,并且需要跨海量數據進行加密。加密還需要對許多不同類型的數據進行操作,包括用戶生成的和機器生成的數據。加密工具還需要使用不同的分析工具集及其輸出數據,以及常見的大數據存儲格式,包括關系數據庫管理系統(RDBMS)、非關系數據庫(如NoSQL)和專用文件系統(如Hadoop分布式文件系統(HDFS)).
集中式密鑰管理:集中式密鑰管理多年來一直是安全最佳實踐。它同樣適用于大數據環境,尤其是那些地理分布廣泛的環境。最佳實踐包括策略驅動的自動化、日志記錄、按需密鑰交付以及從密鑰使用中抽象出密鑰管理。
用戶訪問控制:用戶訪問控制可能是最基本的網絡安全工具,但由于管理開銷可能非常高,許多企業實施最小的控制。這在網絡層面已經足夠危險,對大數據平臺來說可能是災難性的。強大的用戶訪問控制需要一種基于策略的方法,可以根據用戶和基于角色的設置自動訪問。策略驅動的自動化管理復雜的用戶控制級別,例如保護大數據平臺免受內部攻擊的多個管理員設置。
入侵檢測和防御:入侵檢測和防御系統是安全的主力軍。這并不會降低它們對大數據平臺的價值。大數據的價值和分布式架構有助于入侵嘗試。IPS使安全管理員能夠保護大數據平臺免受入侵,如果入侵成功,入侵檢測系統(IDS)會在入侵造成重大破壞之前對其進行隔離。
物理安全:不要忽視物理安全。當企業在自己的數據中心部署大數據平臺或仔細圍繞云計算提供商的數據中心安全性進行盡職調查時,只需要構建它。物理安全系統可以拒絕陌生人或在敏感區域沒有業務的員工訪問數據中心。視頻監控和安全日志也會這樣做。
推薦閱讀:
本文內容不用于商業目的,如涉及知識產權問題,請權利人聯系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。