通過(guò)Hadoop安全部署經(jīng)驗(yàn)總結(jié)以下十大建議,以確保大型和復(fù)雜多樣環(huán)境下的數(shù)據(jù)信息安全。
-
先下手為強(qiáng)!在規(guī)劃部署階段就確定數(shù)據(jù)的隱私保護(hù)策略,最好是在將數(shù)據(jù)放入到Hadoop之前就確定好保護(hù)策略。
-
確定哪些數(shù)據(jù)屬于企業(yè)的敏感數(shù)據(jù)。根據(jù)公司的隱私保護(hù)政策,以及相關(guān)的行業(yè)法規(guī)和政府規(guī)章來(lái)綜合確定。
-
及時(shí)發(fā)現(xiàn)敏感數(shù)據(jù)是否暴露在外,或者是否導(dǎo)入到Hadoop中。
-
搜集信息并決定是否暴露出安全風(fēng)險(xiǎn)。
-
確定商業(yè)分析是否需要訪(fǎng)問(wèn)真實(shí)數(shù)據(jù),或者確定是否可以使用這些敏感數(shù)據(jù)。然后,選擇合適的加密技術(shù)。如果有任何疑問(wèn),對(duì)其進(jìn)行加密隱藏處理,同時(shí)提供最安全的加密技術(shù)和靈活的應(yīng)對(duì)策略,以適應(yīng)未來(lái)需求的發(fā)展。
-
確保數(shù)據(jù)保護(hù)方案同時(shí)采用了隱藏和加密技術(shù),尤其是如果我們需要將敏感數(shù)據(jù)在Hadoop中保持獨(dú)立的話(huà)。
-
確保數(shù)據(jù)保護(hù)方案適用于所有的數(shù)據(jù)文件,以保存在數(shù)據(jù)匯總中實(shí)現(xiàn)數(shù)據(jù)分析的準(zhǔn)確性。
-
確定是否需要為特定的數(shù)據(jù)集量身定制保護(hù)方案,并考慮將Hadoop的目錄分成較小的更為安全的組。
-
確保選擇的加密解決方案可與公司的訪(fǎng)問(wèn)控制技術(shù)互操作,允許不同用戶(hù)可以有選擇性地訪(fǎng)問(wèn)Hadoop集群中的數(shù)據(jù)。
-
確保需要加密的時(shí)候有合適的技術(shù)(比如Java、Pig等)可被部署并支持無(wú)縫解密和快速訪(fǎng)問(wèn)數(shù)據(jù)。
來(lái)源:大數(shù)據(jù)研究
標(biāo)簽:
Hadoop
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)