La sécurité des données pour les environnements Cloud et Big Data
Découvrez les pratiques de sécurité pour les données volumineuses, y compris la sécurité réseau, les pare-feux, Amazon AWS IAM, Hadoop Cluster Security, Apache Knox, etc.
À la suite de violations de données de plus en plus fréquentes ] GDPR la sécurité d'entreprise est devenue primordiale lors de l'accès au cloud et aux grands magasins de données à travers les réseaux. Alors que les entreprises continuent d'investir dans l'intelligence d'affaires, le Big Data, l'IoT et le cloud, les équipes informatiques introduisent des mécanismes de sécurité de plus en plus complexes pour autoriser et chiffrer l'accès aux données. Vos outils d'analyse et de gestion de données doivent pouvoir accéder en toute sécurité aux données réparties sur différents systèmes sans présenter de risques de sécurité.
Notre récent webinar a discuté de l'accès sécurisé aux données. évolution rapide des couches d'accès aux données d'entreprise, avancées dans la sécurité des données de bout en bout et les dernières technologies pour le big data et le cloud.
Pour en savoir plus sur la sécurité des données et des nuages, rencontrons Phil Prudich. Phil est Product Owner en Recherche et Développement chez Progress. Il a été impliqué avec DataDirect pendant plus de 12 années travaillant sur la connectivité de données et ODBC et JDBC avec un foyer sur de grandes sources de données et de NoSQL.
Discutons de quelques questions fréquemment posées par Phil sur notre récent webinaire concernant les technologies impliquées dans l'authentification, le cryptage, l'autorisation et l'audit de données
Et comment ça marche? Comment gérez-vous la sécurité au niveau du cluster?
Phil Prudich : L'objectif, du point de vue de l'utilisateur, est que si je me connecte, les données auxquelles j'accède être basé sur mon identité, pas sur l'identité du serveur de l'application. De cette façon, je peux voir les données que j'ai reçu la permission de dire, et le PDG de la société peut voir un ensemble différent. Hadoop aborde ce problème par le biais de ce qu'ils appellent la délégation Hadoop. C'est un complément léger à Kerberos. Les processus individuels qui s'exécutent sur votre cluster Hadoop obtiennent l'autorisation d'agir au nom du client qui effectue une requête en tant qu'utilisateur. Même concept que la délégation Kerberos, mais s'avère beaucoup moins gourmand en ressources réseau, beaucoup plus léger car Kerberos ne s'évalue pas vraiment bien dans les clusters Hadoop.
Pourquoi est-ce que Kerberos ne s'adapte pas bien dans les clusters Hadoop?
Phil Prudich: Généralement, il s'agit de savoir comment les clusters exécutent leurs tâches. Afin de vérifier si vous êtes autorisé à faire quelque chose avec Kerberos, vous devez aller au KDC et obtenir un ticket, ce qui vous donne la permission de faire quelque chose. Dans un cluster Hadoop, vous pouvez avoir des milliers de nœuds qui obtiennent un travail en même temps, ce qui transforme et inonde le KDC avec des demandes de ticket. Donc, il devient difficile d'augmenter l'échelle pour cela, il devient effectivement une attaque DoS – un déni de service – sur votre KDC. Ils ont donc proposé la délégation Hadoop comme une implémentation moins bavarde.
Pouvez-vous nous parler un peu des projets Apache pour la sécurité des données volumineuses?
Phil Prudich : Il y a plusieurs projets Apache qui tentent de fournir une sorte d'administration de la sécurité centrale. Par exemple, Apache Knox est un déploiement de passerelle qui sert de point d'entrée unique devant l'ensemble de votre cluster. Apache Ranger est plus intégré dans l'ensemble du cluster par rapport à Knox et il fournit un accès fin, une autorisation basée sur les attributs et les rôles, ainsi qu'un audit. Il fournit également des fonctions de chiffrement de fichiers et d'accès par clé. Enfin, nous avons Apache Sentry qui a été développé à peu près en même temps que Ranger et il y a une bonne quantité de chevauchement entre ces deux. Nous parlons plus en détail de chacune de ces technologies dans le webinaire, donc je recommande d'écouter cela pour plus de détails.
Phil, merci beaucoup pour votre temps. Pour plus de détails sur Enterprise Data Security, y compris les sujets Cloud et Big Data abordés ci-dessus, ainsi que OpenSSL, le cryptage natif et plus, regardez le webinaire complet.
Source link
