Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Выгодная сделка с Filum!

Выгодная сделка с Filum!

Дилер, закупивший продукцию Filum на сумму 10 000 руб., получает сертификат Ozon на 1 000 руб. в подарок. Для участия в маркетинговой программе необходимо ...
Встречаем зиму вместе с Eurocase!
Бонусы к новому году за закупку ASUS!
Купи сканер Canon P-215 – получи сумку в подарок!
СВЧ или мини-печь купи, бонус получи!
Полезные бонусы от Rondell и VITEK

Полезные бонусы от Rondell и VITEK

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion технику для кухни VITEK и Rondell (кофеварки, кофемашины, кофемолки) и ...
Калейдоскоп бонусов от Hyundai и STARWIND
Промопрограмма "Меняем баллы на рубли".
Выгодная арифметика от Hyundai: 10 + 1 = 10
Месяц бонусов от Hyundai и STARWIND
Памятные бонусы

Памятные бонусы

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции – закупайте в Merlion оперативную память и накопители SSD Patriot и получите бонус до 2,5% от ...
АБСОЛЮТ Ланч
A4Tech: готовьте место для подарков!
Выгодный апгрейд
Снова в сети!
Планшетный бонус

Планшетный бонус

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion планшеты DIGMA и DIGMA PRO и получите бонус 15 000 руб. за каждые 500 000 руб. закупок ...
Выгодный апгрейд
Переходи на новый бонус-уровень!
Согревающие бонусы от Acer
Бонус – вам на память
Снова в сети!

Снова в сети!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции по сетевому оборудованию DIGMA. Период действия акции: с 1 ноября по 31 декабря 2024 г. За ...
Ноябрьские бонусы от Hyundai и STARWIND
Зимний марафон продаж от Delta Computers!
iDPRT: «Распечатай бонус»
Офисный рай от Buro!
12345Все

Безопасность данных в Hadoop: 10 рекомендаций

17.05.2013  Экспертиза, Безопасность

Сегодня хранение данных в Hadoop стало для ИТ обычной практикой. Однако защита конфиденциальных данных в Hadoop сопряжена с некоторыми трудностями. Компания Dataguise, разрабатывающая решения в области интеллектуального обеспечения безопасности данных (data security intelligence and protection), представила нам десять рекомендаций на основе передового опыта, предназначенных для тех предприятий, которые изучают Hadoop или приступили к развертыванию этой системы. Используя рекомендуемые процедуры для управления рисками нарушения конфиденциальности, данными и безопасностью, компании способны предотвратить разглашение сведений, которое может им дорого обойтись, снизить риски и более точно соблюдать требования регуляторов. Эти приемы и процедуры сформулированы на основе опыта Dataguise в области обеспечения безопасности различных ... читать далее.

Начинайте планировать использование Hadoop как можно раньше.  Разработайте стратегию защиты конфиденциальных сведений при планировании развертывания, желательно еще до переноса данных в Hadoop.  Это предотвратит для компании нарушение требований регуляторов и позволит избежать непредсказуемости в процессе развертывания.
Начинайте планировать использование Hadoop как можно раньше. Разработайте стратегию защиты конфиденциальных сведений при планировании развертывания, желательно еще до переноса данных в Hadoop. Это предотвратит для компании нарушение требований регуляторов и позволит избежать непредсказуемости в процессе развертывания.
Учитывайте необходимость соблюдения конфиденциальности данных.  Определите, какие элементы данных считаются в вашей организации конфиденциальными.  Примите во внимание политику компании, нормы, действующие в вашей отрасли, и требования правительственных органов.
Учитывайте необходимость соблюдения конфиденциальности данных. Определите, какие элементы данных считаются в вашей организации конфиденциальными. Примите во внимание политику компании, нормы, действующие в вашей отрасли, и требования правительственных органов.
Проверьте вероятность разглашения сведений.  На основе собранной информации определите риск несоблюдения предъявляемых требований.
Проверьте вероятность разглашения сведений. На основе собранной информации определите риск несоблюдения предъявляемых требований.
Помните о конфиденциальных данных.  Посмотрите, не встроены ли конфиденциальные сведения в саму вычислительную среду, не собирает ли или не будет ли их собирать Hadoop.
Помните о конфиденциальных данных. Посмотрите, не встроены ли конфиденциальные сведения в саму вычислительную среду, не собирает ли или не будет ли их собирать Hadoop.
Реальные или обработанные сведения? Определите, действительно ли для бизнес-аналитики необходим доступ к реальным данным или можно использовать сведения, которые после обработки уже не являются конфиденциальными.  Затем выберите подходящий метод обработки — маскирование или шифрование. Если возникает сомнение в правильности выбора, вспомните, что маскирование обеспечивает лучшую защиту, а шифрование — наибольшую гибкость при возникновении потребности в новых данных в будущем.
Реальные или обработанные сведения? Определите, действительно ли для бизнес-аналитики необходим доступ к реальным данным или можно использовать сведения, которые после обработки уже не являются конфиденциальными. Затем выберите подходящий метод обработки — маскирование или шифрование. Если возникает сомнение в правильности выбора, вспомните, что маскирование обеспечивает лучшую защиту, а шифрование — наибольшую гибкость при возникновении потребности в новых данных в будущем.
Обеспечьте поддержку обоих методов.  Позаботьтесь, чтобы выбранное решение для защиты данных поддерживало как маскирование, так и шифрование.  Особенно если целью является хранение маскированных и не маскированных версий конфиденциальных данных в разных каталогах Hadoop.
Обеспечьте поддержку обоих методов. Позаботьтесь, чтобы выбранное решение для защиты данных поддерживало как маскирование, так и шифрование. Особенно если целью является хранение маскированных и не маскированных версий конфиденциальных данных в разных каталогах Hadoop.
Будьте последовательны.  Добейтесь, чтобы используемое для защиты данных решение единообразно маскировало все файлы данных (чтобы Джо всегда превращался в Дейва).  Это обеспечит точность анализа данных при любом их агрегировании.
Будьте последовательны. Добейтесь, чтобы используемое для защиты данных решение единообразно маскировало все файлы данных (чтобы Джо всегда превращался в Дейва). Это обеспечит точность анализа данных при любом их агрегировании.
Заказная или стандартная?  Определите, требуется ли особая защита определенных наборов данных. Подумайте о разбиении директорий Hadoop на более мелкие группы, в которых можно управлять безопасностью как единым целым.
Заказная или стандартная? Определите, требуется ли особая защита определенных наборов данных. Подумайте о разбиении директорий Hadoop на более мелкие группы, в которых можно управлять безопасностью как единым целым.
Убедитесь, что всё работает.  Выбранное решение для шифрования должно взаимодействовать с используемой в компании технологией управления доступом.   Вместе они обязаны предоставлять пользователям с различными полномочиями соответствующий избирательный доступ к данным в кластере Hadoop.
Убедитесь, что всё работает. Выбранное решение для шифрования должно взаимодействовать с используемой в компании технологией управления доступом. Вместе они обязаны предоставлять пользователям с различными полномочиями соответствующий избирательный доступ к данным в кластере Hadoop.
Позаботьтесь о доступности шифрования.  Обеспечьте, чтобы на случай необходимости в шифровании была развернута соответствующая технология (Java, Pig и т. д.), позволяющая легко дешифровать данные и быстро получить к ним доступ.
Позаботьтесь о доступности шифрования. Обеспечьте, чтобы на случай необходимости в шифровании была развернута соответствующая технология (Java, Pig и т. д.), позволяющая легко дешифровать данные и быстро получить к ним доступ.
  


Рекомендовано к прочтению


Как повысить безопасность данных в сфере здравоохранения с помощью IAM-решений
Использование технологий в сфере здравоохранения становится все более популярным трендом среди компаний по всему миру. ИТ-решения помогают медорганизациям как ...

Решение проблемы дрейфа облачной инфраструктуры
Дрейф инфраструктуры — это не просто техническая неприятность; это серьезная проблема, которая, если ее не контролировать, может поставить под угрозу всю вашу ...

Шесть облачных тенденций, за которыми стоит следить в 2025 году
Облачные стратегии продолжают меняться по мере того, как организации используют все больше сервисов. Один из главных факторов — искусственный интеллект ...

API-тренды 2025: фокус на разработчиках
Для индустрии прикладных программных интерфейсов (API) ключ к тому, чтобы идти в ногу с тенденциями, не жертвуя основами, — это подход, ориентированный на ...

iTPROTECT: 30% ИБ-руководителей не успевают следить за изменениями угроз
Компания iTPROTECT в рамках бизнес-ужина «В поиске оптимального киберкупажа» при поддержке «Лаборатории Касперского» провела опрос о способах быстрого ...
     
Как повысить безопасность данных в сфере здравоохранения с помощью IAM-решений
Использование технологий в сфере здравоохранения становится все более популярным трендом среди компаний по всему миру. ИТ-решения помогают медорганизациям как ...

Революция в области хранения: роль GPU в современной инфраструктуре
Рабочие нагрузки, связанные с искусственным интеллектом, доводят традиционные системы хранения данных до пределов их возможностей, требуя нового уровня ...

Gartner: цифровая трансформация переходит в ИИ-трансформацию — что это значит для СIO
Габриэла Фогель, старший директор-аналитик практики Executive Leadership of Digital Business (ELDB) компании Gartner, рассказала порталу ZDNet, что, согласно проведенному ее фирмой в 2024 г ...

Решение проблемы дрейфа облачной инфраструктуры
Дрейф инфраструктуры — это не просто техническая неприятность; это серьезная проблема, которая, если ее не контролировать, может поставить под угрозу всю вашу ...

Долг данных — бизнес-риск, о котором вы даже не подозревали
Чтобы смягчить дорогостоящее воздействие «долга данных» (data debt), компании должны обеспечить надежное управление данными, повысить грамотность сотрудников ...

Лидеры читательского рейтинга

Подборка по дате

Ноябрь 2024
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.2. Создание сайта — студия iMake.