通過Hadoop安全部署經驗總結以下十大建議,以確保大型和復雜多樣環境下的數據信息安全。
-
先下手為強!在規劃部署階段就確定數據的隱私保護策略,最好是在將數據放入到Hadoop之前就確定好保護策略。
-
確定哪些數據屬于企業的敏感數據。根據公司的隱私保護政策,以及相關的行業法規和政府規章來綜合確定。
-
及時發現敏感數據是否暴露在外,或者是否導入到Hadoop中。
-
搜集信息并決定是否暴露出安全風險。
-
確定商業分析是否需要訪問真實數據,或者確定是否可以使用這些敏感數據。然后,選擇合適的加密技術。如果有任何疑問,對其進行加密隱藏處理,同時提供最安全的加密技術和靈活的應對策略,以適應未來需求的發展。
-
確保數據保護方案同時采用了隱藏和加密技術,尤其是如果我們需要將敏感數據在Hadoop中保持獨立的話。
-
確保數據保護方案適用于所有的數據文件,以保存在數據匯總中實現數據分析的準確性。
-
確定是否需要為特定的數據集量身定制保護方案,并考慮將Hadoop的目錄分成較小的更為安全的組。
-
確保選擇的加密解決方案可與公司的訪問控制技術互操作,允許不同用戶可以有選擇性地訪問Hadoop集群中的數據。
-
確保需要加密的時候有合適的技術(比如Java、Pig等)可被部署并支持無縫解密和快速訪問數據。
來源:大數據研究
標簽:
Hadoop
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件網