因为没有大数据平台安全技术,所以应尽早解决此问题。网络应用程序、数据库的安全或大数据集群仍是安全保护的重要对象,需要保证大数据的保密性、可用性、完整性。与此同时,各个产业群中,致命的数据安全事故激增。大数据平台也成为重要的数据安全对象,针对数据的机密性、完整性、可用性的安全目标以及能够防御来自数据的掠夺、伪造等外部威胁的体系和标准测定模型图的开发是必要的。......
2023-11-16
因为没有大数据平台安全技术,所以应尽早解决此问题。如果不解决这种安全技术,现在进行中的许多大数据项目的产物因失败而产生潜在威胁,随着数据在公共、流通、制造、金融、国防等多个领域中的应用剧增,一定要确保大数据分析的安全问题。
(1)大多数大数据项目通常通过广为人知的大数据构建技术,和数据集群构建一起推进大量的数据分析,但大多数用户加密认证异常的安全标准几乎或者全部没有体现。
(2)如果观察大多数大数据项目,除了体现旨在分析大数据扩展性较强的低价集群,都未能考虑到大多数的安全问题,通过几种传统网络和数据库安全难以解决安全威胁或大数据平台结构性问题。
(3)通过大数据基本构架分散处理、大数据碎片和重复、扩展性、并行处理等方式,难以使用现有IT基础结构的传统安全技术。
(4)大数据集群节点和网络应用程序及现有传统数据仓库大多数都存在相同的安全隐患。因此,大数据集群合并之前应先精确调查各数据节点和应用程序,并注意避免网络通信中的数据随意流出。
(5)网络应用程序、数据库的安全或大数据集群仍是安全保护的重要对象,需要保证大数据的保密性、可用性、完整性。
并不是所有大数据都只使用像Hadoop或NOSQL这样的大数据技术,像数据仓库这样的传统数据处理技术,也已经执行许多大数据项目,同时也频繁发生安全事故。
(1)传统的数据库或数据仓库也在大数据处理中发挥着重要作用,大数据平台和传统的数据库在技术,在商务角度上,相互分担着数据收集、分析、处理的角色。
(2)由于企业(公共)持有DB和多媒体内容的几何级数式增加以及智能手机、SNS、物联网的扩散等,庞大的数据被生产、流通、共享的大数据时代到来了。与此同时,各个产业群中,致命的数据安全事故激增。
(3)持有个人信息及机密信息的各个机关和公司中,需要系统地建立数据库安全系统,从而能动性地应对目前或未来的安全威胁。
(4)提供DB安全所应具备的系统及功能的标准模型,根据各个组织的状况,使其能够区分功能和流程。需要通过对此进行的国内外标准化推进,在全世界抢占正在被扩大的DB安全市场并构建国内企业打入国际化的桥头堡。
(5)为了使通过全社会、产业的DB安全技术应用进行的安全数据管理成为可能,构建能够予以支持的基础设施并适用DB安全标准模型迫在眉睫。
大数据平台也成为重要的数据安全对象,针对数据的机密性、完整性、可用性的安全目标以及能够防御来自数据的掠夺、伪造等(来自任意用户)外部威胁的体系和标准测定模型图的开发是必要的。
1)大数据安全流程体系开发
(1)数据安全政策部分。
①访问数据的用户分类、活动(activity)定义、威胁清单定义。
②数据资产的分类方案、等级赋予方案、细化。
③敏感数据的探索及定义。
④针对账户管理及规则,信息管理及负责人角色的政策标准方案。(www.chuimin.cn)
⑤关于开发者、系统管理者的安全指南手册及管理安全标准方案。
(2)数据安全控制部分。
①威胁清单,关于访问数据的用户的记录、警报、屏蔽标准的定义。
②不同用户账户的生成、变更、删除管理方案及权限管理定义。
③提出数据访问控制、加密、操作批准(数据变更批准)、脆弱点分析方案。
④提出大数据收集、保存、分析、可视性阶段中的数据流出保护方案。
(3)审计及监控部分。
①(日志管理及保护)数据连接、访问、构成变更日志的收集及管理方案。
②(检测权限的误用滥用)访问时间、操作行为、违反权限的操作监视方案。
③(分析日志)不同时期,不同组织的个人信息(敏感信息)查询次数及统计。
2)大数据安全流程及标准测定模型开发
(1)数据安全流程部分。提出关于应对安全威胁的数据访问控制、加密、操作批准、脆弱点分析的技术部分和安全企划、设计、构筑、运作共4个阶段运作部分的相互检查项目及流程阶段,如图8-6所示。
图8-6 数据安全流程
(2)影响度评价及标准测定部分。提出关于数据资产的影响度评价标准及评价模型,如图8-7所示。
图8-7 影响度评价标准及评价模型
有关数据质量管理与安全管理的文章
因为没有大数据平台安全技术,所以应尽早解决此问题。网络应用程序、数据库的安全或大数据集群仍是安全保护的重要对象,需要保证大数据的保密性、可用性、完整性。与此同时,各个产业群中,致命的数据安全事故激增。大数据平台也成为重要的数据安全对象,针对数据的机密性、完整性、可用性的安全目标以及能够防御来自数据的掠夺、伪造等外部威胁的体系和标准测定模型图的开发是必要的。......
2023-11-16
最近以数据治理、数据法规遵守为题的项目渐渐增多,下面介绍几个企业进行数据质量管理的案例。在这类项目中,数据质量管理被认为是必要而必需的。而且数据质量管理在数据质量问题发生后的原因追查中,作为决定性因素,以减少项目数据层面的危险为目标实施。通过第1阶段初步质量管理标准可以看出我国企业的数据质量管理现状。目前为止,因受数据质量管理的几处制约,在IT组织中,投资优先顺序已下降。......
2023-11-16
大数据无法通过RDBMS存储和管理。因此,很多人认为大数据质量管理是一项“没有实际意义”、“浪费时间”的工作。现在这种烦恼已经全球化,超越了大数据技术,在质量管理领域中的相关研究正在进行。从大数据的三大特质来看质量管理的考虑事项。尤其相对于结构化数据质量管理,非结构化数据的质量管理及质量测定标准是以后要大力发展的领域。在数据流动层面上,质量管理非常必要,连大数据也不例外。......
2023-11-16
最终,信息所有者必须负责他们的敏感信息的安全性,并应该构成他们的数据库安全战略和合伙人。这导致数据分离和义务规则的违反,数据分离和义务规则的违反使内部人员盗窃或伪造敏感数据成为可能。不建议某些企业因为这样的原因,将数据移动到云或虚拟化环境中。在这里,数据库安全问题对于云引进来说是一块相当大的绊脚石。......
2023-11-16
谈到大数据安全时,数据和基础结构安全都很重要。除了与Hadoop类似的平台结构性安全问题,许多IT管理团队对其他数据管理平台的一般安全控制不足。根据所选NoSQL运营种类,很有可能提供一种或两种安全控制。设置或管理大数据集群时,集群管理人员应考虑以下各领域的安全控制。虽然Kerberos可极大提高安全性,也仍然需谨慎对待。通常安全控制包括API服务器中匹配令牌邀请、输入有效性检查、节点管理政策过滤、与目录服务的整合等。......
2023-11-16
图5-1数据值诊断示例数据值诊断的顺序是首先选定诊断对象,收集元数据,利用收集的元数据分析数据文件、诊断数据值、分析文件结果、导出业务规则、进行品质测定,随后确认错误数据及进行原因分析后、整合质量诊断结果、提出改善方案等一连串的质量诊断流程。在数据值诊断中处于核心的数据文件分析与犯罪心理分析官(侧写员)从事的工作有很多相似的部分。......
2023-11-16
1)功能方面数据错误原因分析和删除。通过对错误原因进行分类,采取制作方针、对相关人员进行教育等措施防止错误再次发生。2)作用方面应从企业角度进行数据错误原因分析,在可跟踪的位置对相关数据、系统、用户等进行跟踪。数据错误原因分析和数据质量标准设置:将数据错误原因分析的结果反映在数据质量标准中。......
2023-11-16
为保证有效的DB安全,导入并构建商用化的专业安全解决方案。另外,通过数据加密的处置方式,揭示了对数据进行伪装处理的技术,但因为有安全性限制,要满足数据加密的相关安全要求事项十分困难。据此,探讨DB安全解决方案导入的用户们抛弃现有充满怀疑的成见,有望以积极的态度理解不同安全产品的特性并结合内部环境选择解决方案。......
2023-11-16
相关推荐