隨著國家關于客戶隱私信息保護相關法律法規的出臺,企業級大數據平臺的安全管理能力需要不斷提升,本平臺重點針對Hadoop、MPP等與移動業務系統整合的大數據平臺解決方案,重點實現了對Hadoop平臺的網絡安全、主機安全、應用安全、數據安全等方面的防護措施,產品系列主要包括了:大數據認證授權管控系統、大數據安全訪問審計網關、大數據平臺下敏感數據泄露防護系統,構建綜合性共享生態。
提供統一的Hadoop集群認證入口,保證Hadoop集群用戶無法任意訪問獲取數據,以造成數據留失。
未經過LDAP、AD以及其他SSO非授權訪問用戶重定向。
實現Hadoop用戶、4A業務用戶、以及LDAP或AD域的原有業務系統用戶的認證和授權;禁止非法用戶繞過認證服務集群。
設備獨立、無侵入式地與現有Hadoop平臺相結合使用,單機性能支持1000MB/s讀寫I/O,支持集群式擴展負載均衡和熱備轉移功能。
細粒度訪問控制,鑒權用戶,同時滿足操作對象和操作指令授權的“2層授權”后放行;細化操作對象到“服務器、數據庫、目錄、文件、表名、列、行”等內容。
相對獨立于大數據平臺和業務系統部署;
產品型態為軟硬件一體化系統,支持負載均衡和熱備,最大化穩定性和應急響應能力。
3個子系統具有各自獨立的管理頁面,同時聯合工作使得效率更高,安全綜合能力更強。
本大數據安全管控平臺,與“DataShield”數據外發系統可以結合,用于數據外發后收回。
本大數據安全管控平臺,與“數據水印標記系統”相結合,用于數據版本鑒定、來源追溯等功能。