跳轉到主要內容
公司博客上

實現端到端安全性與磚Apache火花

通過戴夫王

2016年6月8日 公司博客上

分享這篇文章

今天我們興奮地宣布的第一階段的完成磚企業安全(db)框架。我們自豪地說,這使得磚第一個也是唯一一個公司提供全麵的企業安全上的Apache火花。

數以百計的組織部署了磚來提高團隊的生產力數據,電力生產火花應用程序和民主化數據訪問。隨著磚繼續獲得采用跨安全行業如金融服務、醫療保健、我們也專注於使他們能夠最大化價值的數據,同時滿足嚴格的安全性和遵從性要求在各自的行業(如薩班斯-奧克斯利法案或HIPAA)。

大數據生命周期的整體安全

傳統上,企業組織隻有安全解決方案,解決部分大數據基礎設施。今天,企業整體安全需求覆蓋的全譜大數據生命周期:從文件處理,大數據集群、代碼管理、工作流程中,應用程序部署,儀表板,報告。

磚的即時數據平台需要一個全麵的方法來解決企業安全挑戰通過構建安全的Beplay体育安卓版本所有方麵加密、身份管理、基於角色的訪問控製、數據治理和合規標準——本地數據庫的數據平台。Beplay体育安卓版本

  • 加密:為強加密靜止和機上提供了一流的標準,如SSL和密鑰存儲在AWS密鑰管理係統(公裏)。
  • 集成身份管理:促進無縫集成與企業身份提供者通過SAML 2.0和Active Directory。
  • 基於角色的訪問控製:使精密管理訪問企業數據的每一個組件的基礎設施,包括文件、集群、代碼,應用程序部署、指示板和報告。
  • 數據治理:保證監控和審核所有操作的能力在企業數據基礎設施的方方麵麵。
  • 符合標準:達到安全合規標準,超過高標準的FedRAMP磚的持續的db的戰略的一部分。

簡而言之,數據庫將提供全麵的安全在整個大數據生命周期的各個方麵。

db第一階段的主要成就

數據庫建立在廣泛的磚訪問管理和加密功能,已經存在。與db的完成階段一個今天,企業獲得的能力來控製訪問Apache火花集群在個體基礎上,管理與SAML 2.0兼容的用戶身份識別管理提供者服務,和端到端可審核性。

集群訪問控製列表

集群訪問控製列表,或集群acl,使磚管理員能夠微調的自治磚用戶根據企業的安全策略。例如,一個可以嚴格限製推出新集群控製成本的能力,同時也給團隊完全的自由運行的代碼在現有集群以自助方式。

具體來說,管理員可以定義用戶是否允許個體的基礎上執行以下操作:

  • 啟動一個新的集群
  • 終止現有的集群
  • (附加)現有的集群上運行代碼
  • 改變現有的集群的配置
  • 重啟一個現有的集群

SAML 2.0支持

SAML 2.0磚

企業將可以使用SAML 2.0兼容的身份提供商進行身份驗證和授權訪問數據磚平台。Beplay体育安卓版本因為許多企業已經利用身份提供者服務,和幾乎所有主要的身份提供者(例如,Okta PingIdentity)支持SAML 2.0,這將大大簡化賬戶的設置和管理數據磚平台。Beplay体育安卓版本磚用戶也將享受更簡化登錄過程,現在他們可以登錄到平台通過一次單擊不用記住(可能恢複密碼。Beplay体育安卓版本

端到端的審計日誌

審計日誌將提供企業安全行業,如醫療或金融服務的工具,以滿足嚴格的合規要求,如HIPAA和薩班斯-奧克斯利法案。磚全麵記錄審計日誌的活動平台,讓企業監測數據磚因為業務需要的詳細使用模式。Beplay体育安卓版本這允許一個中央權力很容易重建關鍵事件:

  • 時間和動作的細節。
  • 觸發操作的用戶(包括管理員)。
  • 和其他重要信息。

這些日誌存儲在一個人類可讀的格式,所以你可以輕易探索日誌,管理員還可以分析中的信息使用磚平台本身的審計日誌。Beplay体育安卓版本

使大數據簡單(和安全)

磚的願景是讓任何人都可以輕鬆地構建和部署先進的分析解決方案。與磚企業安全框架磚,可以滿足不同的(有時是相互競爭的)需要在現代企業獲得大數據,端到端。第一階段隻是一開始,敬請期待更多的進步在不久的將來。

確保您的Apache火花工作負載與磚感興趣?測試驅動的平台和一個免費試用Beplay体育安卓版本聯係我們個性化的演示

免費試著磚
看到所有公司博客上的帖子
Baidu
map