助你保护大数据应用安全的步骤和工具_第1页
助你保护大数据应用安全的步骤和工具_第2页
助你保护大数据应用安全的步骤和工具_第3页
助你保护大数据应用安全的步骤和工具_第4页
助你保护大数据应用安全的步骤和工具_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、助你保护大数据应用安全的步骤和工具大数据应用的安全性方面往往被忽视或者被视为次要的需求。但是,数据的安全性在数据处理过程有着十分巨大的影响。本文将介绍一些 保护大数据应用的步骤和工具。随着大数据在不同的领域蔓延,安全方面受到越来越多的关注。以前,我们使用具有中心控制的安全系统,但这并不足以保护你的应用程序免受入侵。大数据带来了另外一些安全关切问题,与正常的应 用程序有很大不同。在当今世界,安全性相关的探索非常困难,前进方向也难以界定。整个软件系统中实现合适的端至端安全系统是非常昂贵的。总有一个突破安全防护的可能性存在,无论你遵循什么样的政策或制度都是一样。企业进行大数据项目时应制定相应的计划,

2、根据自己的预算和政 策,采用最现代化新式安全措施。在大数据环境中的安全风险大数据时代出现了数据量,数据速率和数据种类的显着增长,另外云计算模式下,移动应用程序和其他应用程序接连增长。通过不同的系统、应用和环境,数据从一端流向另一端。这种数据爆炸对业务发展洞察力提供了有意义帮助,但它也把商业数据暴露给了各种系统,流程和相关人员。由于庞大的数据量在不同的协作系统进行存储, 处理,分析,总会存在安全漏洞。大数据从不同的源和不同类型的商业智能工具采集出来以用于分析,并获得有意义的信息。该信息被决策者访问和使用。有时候数据也可用于协作。用于协作和处理的工具也有安全性限制。所以,总有暴露敏感数据 / 内容

3、的概率。一旦大数据的值元素被确定,它就可以被访问,更新或甚至由用户改变。这可能会导致对企业造成严重的 安全问题和威胁。先进的安全措施,可以确保在协作环境中的信息安全。涉及大数据的企业需要在控制和平衡业务需求与数据安全防护之间做到更加 精确。以下是关于保护数据的一些建议:将大数据分割成小数据:以这种方式,系统将能够更好地处理数据的数量,速度和种类。其结果,企业也将能够更快和更准确进行商 业决策。识别信息的适用范围:企业需要识别参与此次合作的员工,合作伙伴,供应商,或任何其他第三方,另外也要识别沟通渠道。这有助 于给出关于合作环境和利益相关者的详细思路。部署数据控制:数据控件都部署在非常重要战略位

4、置。这将确保 数据的保护与协作。在云计算和移动环境的控制部署:云和移动合作是任何应用程序及其部署的重要组成部分,也是风险最高的区域之一。企业需要了解 和识别数据是如何在云计算和移动环境中实现共享。大数据安全工具在过去几年中,大多数企业采用单一的软件供应商和单个数据库(sap,oracle ,peoplesoft 等)为整个企业服务。其结果是,安全性问题更加明显并易于管理。但在目前情况下,我们有大数据,云计算,移动设备等等,系统中的安全漏洞的数量是未知的,并且安全漏洞的 可能性要高得多。在最近的信息安全发展中,也有许多软件包和供应商可用于加强信息安全实践。对于大数据边界安全策略与其他系统类似,所

5、以在这 部分中,我们将只讨论处于网络内部 的工具。监控和记录:监视和记录一切是检测未授权活动的最佳策略。一些日志系统,如系统日志 (linux),事件日志 (windows)可以被有效地利用。snmp 对记录网络事件非常有用。也有可供日志汇总不同的软件包,并将其存储在一个中央位置进行分析。这些被称为安全信息和 事件管理软件(siem)包。分析和审计:siem 包的主要功能是自动检测未经授权的活动,并产生警告。但是,所有 siem 软件需要配置才能正常工作。建议使用预配置 siem 包并时常更新他们,这样能够通过日志分析,找出安全漏洞。最新的 siem 包 logrhythm,q1 实验室(ib

6、m),mcafee 的 splunk 等身份管理:身份和访问管理(iam)对于大数据保护来说是非常重要的,。因为数据是通过使用不同的信道被员工/承包商访问,这些信道包括移动设备,saas 模式,或其他服务。身份可以确定是谁正在对敏感数据进行访问,考虑身份作为新的安全尺度是非常重要的,不应只是专注于敏感数据的物理位置。身份管理是绝对有必要考虑的工 具集合,将有助于我们应对周边发生的故障。掩蔽数据:数据掩蔽是保护数据安全的另一种方式。这些数据可以通过加密或断词被屏蔽。一些厂商还要求他们的数据屏蔽工具不遵 循加密和标记化,但能够动态地执行整个屏蔽。应用安全:最后一步是确保访问敏感信息的大数据应用安全性。这是非常关键的,因为大部分流行工具构建时并没有考虑安全因素。最近,大多数的大数据工具在安全方面有了显着改善。最重要的两个因素是权限粒度级别和数据加密。hadoop 的最新版本将支持新的安 全功能,可能解决这些新出现的问题。总结在当今世界,大数据安全是个大问题。正如我们所知道的大数据系统并不像普通单一的供应商系统,因此安全问题的处理更加复杂。没有单一的解决方案

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论