
שימוש בתוכנת פלטפורמת נתונים VAST

מָבוֹא
בעולם מונע הנתונים של היום, הסודיות והאבטחה של נתונים לא מובנים הם בעלי חשיבות עליונה. אבטחה מרובת קטגוריות (MCS) ותכונות שכירות מאובטחות מציעות מסגרת חזקה לטיפול בחששות אלה. MCS, מנגנון בקרת גישה ב-Security Enhanced Linux (SELinux), משפר את סודיות הנתונים על ידי הקצאת קטגוריות ספציפיות ל- files ותהליכים. זה מבטיח שרק משתמשים מורשים ותהליכים יכולים לגשת למידע רגיש, ומספק שכבת הגנה נוספת לנתונים לא מובנים כגון מסמכים, תמונות וסרטונים.
שכירות מאובטחת מחזקת עוד יותר את בידוד הנתונים על ידי יצירת סביבות שונות עבור קבוצות, מחלקות או ארגונים שונים בתוך אותה תשתית. גישה זו מבטיחה שהנתונים של כל דייר מופרדים באופן הגיוני או פיזי, מונעת גישה לא מורשית ושומרת על פרטיות הנתונים. היבטים מרכזיים של שכירות מאובטחת כוללים בידוד משאבים, הפרדת נתונים, פילוח רשת ובקרות גישה פרטניות.
פלטפורמת הנתונים VAST מדגימה את העקרונות הללו באמצעות חבילת התכונות המקיפה שלה, כולל VLAN tagג'ינג, בקרות גישה מבוססות תפקידים ותכונות ומנגנוני הצפנה חזקים. מסמך זה בוחן כיצד שילוב MCS עם שכירות מאובטחת בתוך פלטפורמת הנתונים VAST מספק פתרון מקיף ומאובטח לניהול נתונים לא מובנים, במיוחד עבור ארגונים עם דרישות מחמירות של סודיות נתונים. הקדמה זו היא תמציתית, ממוקדת ומספקת מדריך ברור לתוכן המסמך, תוך התאמה עם שיטות עבודה מומלצות לתיעוד טכני.
מהי פלטפורמת הנתונים VAST
פלטפורמת הנתונים VAST היא פתרון מקיף לטיפול בנתונים לא מובנים, במיוחד עבור יישומי AI ויישומי למידה עמוקה. הוא משלב יכולות שונות ללכוד, לקטלג, לתייג, להעשיר ולשמר נתונים, ומספק גישה חלקה לנתונים מקצה לענן.
ארכיטקטורה מפורקת ו-Shared-Everything (DASE).
ארכיטקטורה זו מנתקת את ההיגיון המחשוב ממצב המערכת, ומאפשרת שינוי קנה מידה עצמאי של קיבולת על ידי הוספת צמתי נתונים (DNodes) וביצועים על ידי הוספת צמתי מחשוב (CNodes). הוא משלב מבני נתונים משותפים ועסקאות כדי להתגבר על המגבלות של מערכות מבוזרות מסורתיות.
לקוחות נתמכים: NFS, NFSoRDMA Server Message Block (SMB), Amazon S3 ו-Containers (CSI)

שרתי פרוטוקול חסרי מדינה (CNodes)

VAST DataStore
ה-DataStore, שהוצג בשנת 2019, מיועד לאחסון והגשה של נתונים לא מובנים. זה שובר את הפער בין ביצועים לקיבולת, מה שהופך אותו למתאים לאחסון נתונים לא מובנה המוכן לבינה מלאכותית ארגונית.
מסד נתונים VAST
רכיב זה מספק את ביצועי העסקאות של מסד נתונים, את הביצועים האנליטיים של מחסן נתונים ואת קנה המידה והמחיר סביר של אגם נתונים. הוא תומך באחסון נתונים בשורות ובעמודות.
VAST DataSpace
DataSpace, שהושק בשנת 2023, מספק גישה לנתונים גלובלית מקצה לענן, תוך איזון עקביות קפדנית עם ביצועים מקומיים. זה מאפשר חישוב על נתונים מכל פלטפורמת ענן ציבורית, פרטית או קצה.
הפלטפורמה מאחדת נתונים מובנים ולא מובנים, ניתוח מסדי נתונים ומספקת מרחב שמות גלובלי. הוא תומך בפרוטוקולים שונים כמו NFS, SMB, S3, SQL, ומטמיע את Apache Spark עבור טרנספורמציה וצריכה של נתונים ממערכות הודעות.
הפלטפורמה בנויה להפעלת AI ויישומים ארגוניים, ומספקת ניתוח נתונים עמוק בזמן אמת ויכולות למידה עמוקה. הוא לוכד ומעבד נתונים בזמן אמת, ומאפשר הסקת AI, העשרת מטא נתונים והכשרת מודלים מחדש.

פילוח רשת וצמתים
פלטפורמת הנתונים VAST כוללת מספר תכונות הקשורות ליעילות ניהול ולפילוח רשת, כולל פונקציונליות קיבוץ CNode, כמו גם את היכולת לקשור CNodes ל-VLANs. להלן התיאורים המפורטים של תכונות אלה, יחד עם הסעיפים הרלוונטיים מתיעוד VAST Cluster 5.1:
CNode Grouping and Pooling
איגום שרת (CNode): פרוטוקולי אחסון מוגשים מ-Comute Nodes (CNodes). פלטפורמת הנתונים VAST מאפשרת קיבוץ של CNodes למאגרי שרתים נפרדים. לכל מאגר שרתים יש קבוצה מוקצית של כתובות IP וירטואליות (VIPs) המופצות על פני ה-CNodes במאגר. זה מספק מנגנון לאיכות שירות (QoS) על ידי שליטה במספר השרתים המוקצים לכל מאגר. כאשר CNode עובר למצב לא מקוון, ה-VIPs שהוא שירת מופצים מחדש ללא הפרעה בין ה-CNodes הנותרים במאגר. זה מבטיח איזון עומסים וזמינות גבוהה.
- סעיף: תיעוד אשכול VAST, "ניהול מאגרי IP וירטואליים" [עמ'. 593]
VLAN Tagג'ינג וכריכה
VLAN Tagging: VLAN tagging מאפשרת למנהלי מערכת לשלוט אילו כתובות IP וירטואליות נחשפות לאילו רשתות VLAN ברשת. תכונה זו מבטיחה שתעבורת רשת מבודדת בין רשתות VLAN שונות, ומונעת גישה לא מורשית וזליגת נתונים בין דיירים. VLAN tagGing מוגדר על ידי יצירת בריכות IP וירטואליות בתוך VLAN בפלטפורמת VAST, המספקת פילוח ובידוד רשת מאובטח.
- מדור: תיעוד אשכול VAST, "Tagיצירת בריכות IP וירטואליות עם רשתות VLAN" [עמ'. 147]
- סעיף: גישה לרשת והקצאת אחסון (גרסה 5.1) [עמ'. 141]
פילוח רשת
שליטה בגישה אל Views ופרוטוקולים: A VAST View הוא ייצוג ריבוי פרוטוקולים של שיתוף, ייצוא או דלי אחסון ברשת. הפלטפורמה מאפשרת למנהלי מערכת לשלוט לאילו רשתות VLAN יש גישה ספציפית Views ובאילו פרוטוקולים מותר להשתמש בעת גישה ל-VIPs באותם VLANs. תכונה זו משפרת את האבטחה על ידי הבטחה שרק רשתות VLAN מורשות יכולות לגשת לנתונים ושירותים מסוימים. זה מוגדר על ידי שימוש View מדיניות, שיכולה לציין הרשאות גישה על סמך רשתות VLAN.
- חלק: תיעוד אשכול VAST, "יצירה View מדיניות" [עמ'. 628]
שכירות לוגית
פלטפורמת הנתונים VAST מציעה מספר תכונות הקשורות לריבוי דירות המאפשרות בידוד וניהול מאובטחים של דיירים. להלן מאפייני השכירות העיקריים יחד עם תיאורים מפורטים והסעיפים הרלוונטיים מתיעוד VAST Cluster 5.1:
דיירים
תיאור: דיירים בפלטפורמת הנתונים VAST מגדירים נתיבי נתונים מבודדים ויכולים להיות להם מקורות אימות משלהם כגון Active Directory (AD), LDAP או NIS. כל דייר יכול גם לנהל את מפתחות ההצפנה שלו, כדי להבטיח שהנתונים יישארו מבודדים בצורה מאובטחת מדיירים אחרים. תכונה זו חיונית עבור סביבות ריבוי דיירים שבהן ארגונים או מחלקות שונות צריכים לשמור על הפרדת נתונים קפדנית.
- סעיף: דיירים (v5.1) [עמ'. 251]
View מדיניות
תֵאוּר: View המדיניות מגדירה הרשאות גישה, פרוטוקולים והגדרות אבטחה עבור Viewמוקצה לדיירים. מדיניות זו מאפשרת למנהלי מערכת לשלוט מי יכול לגשת לנתונים, אילו פעולות הם יכולים לבצע ובאילו פרוטוקולים הם יכולים להשתמש. בקרה פרטנית זו חיונית לשמירה על אבטחה ותאימות בסביבות ריבוי דיירים.
- מדור: ניהול Views ו View מדיניות (v5.1) [עמ'. 260]
בידוד VLAN
תיאור: רשתות VLAN יכולות להיות קשורות לדייר ספציפי כדי לבודד עוד יותר את התעבורה בין הדיירים, ולמנוע ניתוב צולב או תעבורת שידור להתרחש מעבר לגבול L2.
- סָעִיף: Tagיצירת בריכות IP וירטואליות עם רשתות VLAN [עמ'. 147]
איכות השירות (QoS)
תיאור: מדיניות QoS מספקת בקרות ביצועים מפורטות עבור רוחב פס ו-IOPs (פעולות קלט/פלט בשנייה) עבור Viewמוקצה לדיירים. מדיניות זו מבטיחה ביצועים צפויים ומונעת בעיות מחלוקת במשאבים, מה שחשוב במיוחד בסביבות מרובות דיירים שבהן עשויות להיות לדיירים שונים דרישות ביצועים משתנות. בנוסף לספי QoS המקסימליים שעוזרים למנוע מיצוי ביצועים, זמינים גם ספי מינימום QoS, כדי לסייע במניעת בעיית השכנים הרועשים של ריבוי דירות.
- סעיף: איכות השירות (v5.1) [עמ'. 323]
מכסות
תיאור: מכסות מאפשרות למנהלי מערכת להגדיר מגבלות קיבולת Views וספריות לבידוד דיירים. תכונה זו מבטיחה שאף דייר בודד לא יוכל לצרוך יותר מהחלק שהוקצה לו במשאבים, ועוזרת למנוע מיצוי בלתי צפוי של משאבי קיבולת המערכת.
- סעיף: ניהול מכסות (v5.1) [עמ'. 314]
הרשאות וניהול זהויות
דיירים וניהול זהויות
תיאור: דיירים בפלטפורמת הנתונים VAST מגדירים נתיבי נתונים מבודדים ויכולים להיות להם מקורות אימות משלהם כגון Active Directory (AD), LDAP או NIS. הפלטפורמה תומכת בעד שמונה ספקי זהות ייחודיים שניתן להגדיר לשימוש ברמת הדייר.
- סעיף: דיירים (v5.1) [עמ'. 251]
Views
תֵאוּר: Views הם מניות ריבוי פרוטוקולים, יצוא או דליים השייכים לדיירים ספציפיים. הם מספקים גישה לנתונים מבודדת בצורה מאובטחת, ומבטיחים שכל דייר יכול לגשת רק לנתונים שלו. Views ניתן להגדיר עם הרשאות גישה ופרוטוקולים ספציפיים, מה שהופך אותם למגוון עבור מקרי שימוש שונים.
- מדור: ניהול Views ו View מדיניות (v5.1) [עמ'. 260]
View מדיניות
תֵאוּר: View המדיניות מגדירה הרשאות גישה, פרוטוקולים והגדרות אבטחה עבור viewמוקצה לדיירים. מדיניות זו מאפשרת למנהלי מערכת לשלוט מי יכול לגשת לנתונים, אילו פעולות הם יכולים לבצע ובאילו פרוטוקולים הם יכולים להשתמש. בקרה פרטנית זו חיונית לשמירה על אבטחה ותאימות בסביבות ריבוי דיירים.
- מדור: ניהול Views ו View מדיניות (v5.1) [עמ'. 260]
בקרת גישה
פלטפורמת הנתונים VAST מציעה חבילה מקיפה של תכונות להרשאות וניהול זהויות. להלן התיאורים המפורטים של כל תכונה יחד עם הסעיפים ומספרי הדפים הרלוונטיים מהתיעוד של VAST Cluster 5.1:

בקרת גישה מבוססת תפקידים (RBAC)
תיאור: VAST Cluster משתמש במערכת בקרת גישה מבוססת תפקידים (RBAC) לניהול גישה למערכת ניהול VAST (VMS). RBAC מאפשר למנהלי מערכת להגדיר תפקידים עם הרשאות ספציפיות ולהקצות תפקידים אלו למשתמשים. זה מבטיח שלמשתמשים תהיה גישה רק למשאבים ולפעולות הדרושים לתפקידיהם, מה שמשפר את האבטחה ומפשט את הניהול.
- סעיף: הרשאת גישה והרשאות VMS [עמ'. 82]
בקרת גישה מבוססת תכונות (ABAC)
תיאור: בקרת גישה מבוססת תכונות (ABAC) נתמכת ב- viewהגישה אליו היא באמצעות NFSv4.1 עם אימות Kerberos או באמצעות SMB עם אימות Kerberos או NTLM. ABAC מאפשר גישה ל- a view אם לחשבון המשתמש ב-Active Directory יש מאפיין ABAC משויך התואם את ABAC tag מוקצה ל- view. זה מספק בקרת גישה עדינה המבוססת על תכונות משתמש.
- סעיף: בקרת גישה מבוססת תכונות (ABAC) [עמ'. 269]

אימות כניסה יחידה (SSO).
תיאור: VAST VMS תומך באימות כניסה יחידה (SSO) באמצעות ספקי זהות מבוססי SAML (IdP). זה מאפשר למנהלי VMS להיכנס ל-VAST Cluster באמצעות האישורים שלהם מ-IdP כגון Okta, שיכול לספק בנוסף יכולות אימות רב-גורמי (MFA). SSO מפשט את תהליך הכניסה ומשפר את האבטחה על ידי ריכוז אימות.
- סעיף: הגדר אימות SSO ב-VMS [עמ'. 90]
שילוב Active Directory
תיאור: VAST Cluster תומך באינטגרציה עם Active Directory (AD) עבור אימות והרשאה של משתמש VMS ופרוטוקול נתונים. זה מאפשר לארגונים למנף את תשתית ה-AD הקיימת שלהם כדי לנהל גישת משתמשים למשאבי VAST Cluster. שילוב AD תומך בתכונות כגון SID History עבור קבוצות ומשתמשים, מה שמבטיח בקרת גישה חלקה.
- סעיף: התחברות ל-Active Directory (v5.1) [עמ'. 347]
שילוב LDAP
תיאור: הפלטפורמה תומכת באינטגרציה עם שרתי LDAP עבור אימות והרשאה של משתמשים ב-VMS ופרוטוקול נתונים. זה מאפשר לארגונים להשתמש בספריות ה-LDAP הקיימות שלהם כדי לנהל גישה למשאבי VAST Cluster, מה שמספק פתרון אימות גמיש וניתן להרחבה.
- סעיף: התחברות לשרת LDAP (v5.1) [עמ'. 342]
ש"ח אינטגרציה
תיאור: VAST Cluster תומך באינטגרציה עם Network Information Service (NIS) עבור אימות משתמש בפרוטוקול נתונים. תכונה זו שימושית עבור סביבות המסתמכות על NIS לניהול מידע משתמש ובקרת גישה.
- סעיף: התחברות לשקל (v5.1) [עמ'. 358]
משתמשים וקבוצות מקומיים
תיאור: מנהלי מערכת יכולים לנהל משתמשים וקבוצות מקומיים ישירות בתוך Cluster VAST. זה כולל יצירה, שינוי ומחיקה של חשבונות וקבוצות משתמשים מקומיים, כמו גם הקצאת הרשאות ותפקידים לחשבונות אלה.
- סעיף: ניהול משתמשים מקומיים (v5.1) [עמ'. 335]
- סעיף: ניהול קבוצות מקומיות (v5.1) [עמ'. 337]

פרוטוקול ACLs ותוויות SELinux
פלטפורמת הנתונים VAST תומכת במגוון פרוטוקולים ACL ותכונות תווית SELinux, מה שמבטיח בקרת גישה ואבטחה חזקים. להלן התיאורים המפורטים של כל תכונה יחד עם הסעיפים ומספרי הדפים הרלוונטיים מהתיעוד של VAST Cluster 5.1:
רשימות בקרת גישה של POSIX (ACL)
תיאור: מערכות VAST תומכות ב-POSIX ACL, מה שמאפשר למנהלי מערכת להגדיר הרשאות מפורטות עבור files ותיקיות מעבר לדגם Unix/Linux הפשוט. POSIX ACLs מאפשרים הקצאת הרשאות למספר משתמשים וקבוצות, ומספקות בקרת גישה גמישה ומפורטת.
- מדור: NFS File פרוטוקול שיתוף (v5.1) [עמ'. 154]
NFSv4 ACLs
תיאור: NFSv4 הוא פרוטוקול מצבי עם אימות מאובטח באמצעות Kerberos התומך ב-ACL מפורטים. ACLs אלה דומים בפירוט לאלו הזמינים ב-SMB ו-NTFS, ומאפשרים בקרת גישה חזקה. ניתן לנהל ACLs של NFSv4 באמצעות כלי Linux סטנדרטיים על פני פרוטוקול NFS.
- מדור: NFS File פרוטוקול שיתוף (v5.1) [עמ'. 154]
SMB ACLs
תיאור: SMB ACLs מנוהלים באותו אופן כמו שיתופי Windows, מה שמאפשר למשתמשים להגדיר רשימות ACL של Windows באמצעות סקריפטים של PowerShell ו-Windows File סייר על SMB. ניתן לאכוף את רשימות ה-ACL הללו, לרבות רשומות דחייה, על משתמשים שניגשים באמצעות פרוטוקולי SMB ו-NFS בו-זמנית.
- מדור: SMB File פרוטוקול שיתוף ב-VAST Cluster (v5.1) [עמ'. 171]
מדיניות זהות של S3
תיאור: טעם האבטחה Native S3 מאפשר שימוש ב-S3 Identity Policies כדי לשלוט בגישה והיכולת להגדיר ולשנות ACL לפי כללי S3. תכונה זו מספקת בקרת גישה פרטנית עבור דליים וחפצים S3.
- סעיף: פרוטוקול S3 Object Storage (v5.1) [עמ'. 182]
ACLs מרובי פרוטוקולים
תיאור: VAST תומך ב-ACLs מרובי פרוטוקולים, המספק מודל הרשאות אחיד לגישה לנתונים על פני פרוטוקולים שונים. זה מבטיח בקרת גישה עקבית ואבטחה ללא קשר לפרוטוקול המשמש לגישה לנתונים.
- סעיף: גישה מרובת פרוטוקולים (v5.1) [עמ'. 151]
תכונות תווית SELinux
1. תוויות אבטחה NFSv4.2
תיאור: VAST Cluster 5.1 תומך בתיוג NFSv4.2 במצב שרת מוגבל. במצב זה, Cluster VAST יכול לאחסן ולהחזיר תוויות אבטחה של files וספריות ב-NFS views של דיירים התומכים ב-NFSv4.2, אך האשכול אינו אוכף קבלת החלטות גישה מבוססת תוויות. הקצאת תווית ואימות מבוצעים על ידי לקוחות NFSv4.2.
- סעיף: NFSv4.2 תוויות אבטחה (v5.1) [עמ'. 169]
ניהול והצפנה של תעודות
פלטפורמת הנתונים VAST מציעה חבילה מקיפה של תכונות להצפנה וניהול אישורים. להלן התיאורים המפורטים של כל תכונה יחד עם הסעיפים ומספרי הדפים הרלוונטיים מהתיעוד של VAST Cluster 5.1:
הצפנת נתונים במנוחה
תיאור: פלטפורמת VAST Data תומכת בהצפנה של נתונים במצב מנוחה באמצעות פתרונות ניהול מפתחות חיצוניים. תכונה זו מבטיחה שהנתונים המאוחסנים בפלטפורמה מוצפנים בצורה מאובטחת עם מפתחות שנשמרו מחוץ ל-VAST Cluster, מה שמגן על הנתונים מפני גישה לא מורשית. הפלטפורמה תומכת ב-Thales CipherTrust Data Security Platform וב-Fornetix Vault Core לניהול מפתחות חיצוניים. לכל אשכול יש מפתח מאסטר ייחודי, וניתן להפעיל הצפנה במהלך ההגדרה הראשונית של האשכול.
- סעיף: הצפנת נתונים (v5.1) [עמ'. 128]
FIPS 140-3 אימות רמה 1
פלטפורמת הנתונים VAST מטמיעה את מודול ההצפנה OpenSSL 1.1.1, אשר אושר על ידי FIPS 140-3 ברמה 1. מספר האישור עבור אימות זה הוא #4675. כל ההצפנה לנתונים בטיסה ובמצב מנוחה מקושרת למודול ה-OpenSSL 1.1.1 קריפטוגרפי מאומת לפי FIPS. הפלטפורמה משתמשת ב-TLS 1.3 להעברת נתונים מאובטחת והצפנת AES-XTS של 256 סיביות לנתונים במצב מנוחה, מה שמבטיח אבטחה חזקה ועמידה בתקנים בתעשייה. שיפור אבטחת וניהול נתונים עם אבטחה מרובת קטגוריות ושכירות מאובטחת 14
- מקור: תוכנית אימות מודול קריפטוגרפי (CMVP)
ניהול תעודות TLS
תיאור: הפלטפורמה תומכת בהתקנה וניהול של תעודות TLS לאבטחת תקשורת
עם מערכת ניהול VAST (VMS). מנהלי מערכת יכולים להתקין אישורי TLS כדי להבטיח שהנתונים מועברים
בין לקוחות ל-VMS מוצפן ומאובטח.
• סעיף: התקנת אישור SSL עבור VMS (v5.1) [עמ'. 78]
אימות mTLS עבור לקוחות VMS
תיאור: הפלטפורמה תומכת באימות TLS הדדי (mTLS) עבור לקוחות VMS GUI ו-API. כאשר mTLS מופעל, VMS דורש שהלקוח יציג אישור חתום על ידי רשות אישורים ספציפית. זה מוסיף שכבה של אימות הדדי, שבו הלקוח וגם השרת מאמתים זה את זה, ומספק שכבת אבטחה נוספת לתקשורת עם ה-VMS לתמיכה אופציונלית בכרטיסי PIV/CAC.
- סעיף: הפעלת אימות mTLS עבור לקוחות VMS (גרסה 5.1) [עמ'. 78]
אבטחת תקשורת Active Directory
פלטפורמת הנתונים VAST מספקת אמצעי אבטחה חזקים עבור אימות Active Directory (AD) על ידי מתן אפשרות למנהלי מערכת להשבית פרוטוקולי NTLM v1 ו-v2. NTLM (NT LAN Manager) הוא פרוטוקול אימות ישן יותר שיש לו פגיעויות ידועות, מה שהופך אותו לפחות מאובטח בהשוואה לפרוטוקולים מודרניים יותר כמו Kerberos.
- סעיף: התחברות ל-Active Directory (v5.1) [עמ'. 347]
אבטחת S3 Access
פלטפורמת הנתונים VAST משפרת את האבטחה של גישת S3 על ידי כך שהיא מאפשרת לך להשבית את החתימה בגרסה 2 (SigV2) של חתימה, תוך הבטחה שכל אינטראקציות S3 יתבצעו באמצעות חתימה גרסה 4 (SigV4) המאובטחת יותר. בנוסף, הפלטפורמה אוכפת את השימוש ב-TLS 1.3 עבור תקשורת S3, תוך שימוש בצפנים מאומתים של FIPS 140-3.
- סעיף: פרוטוקול S3 Object Storage (v5.1) [עמ'. 182]
מחיקת קריפטו
תיאור: מחיקת קריפטו היא שיטה להסרת נתונים של דייר ממערכת VAST. זה נעשה על ידי ביטול או מחיקה של מפתחות הדייר באמצעות מערכת VAST או מנהל מפתחות חיצוני. מערכת VAST תנקה את מפתחות הצפנת הנתונים (DEKs) ומפתחות הצפנת המפתחות (KEKs) מ-RAM של המערכת, ובכך תסיר מיד את הגישה לכל הנתונים שנכתבו באמצעות אותם מפתחות. מערכת VAST יכולה לאחר מכן למחוק את הנתונים המוצפנים. תכונה זו מספקת שיטה למחיקת נתונים מאובטחת במקרה של שפיכת נתונים או כאשר דייר עוזב את הפלטפורמה.
סעיף: הצפנת נתונים (v5.1) [עמ'. 128]
קטלוג וביקורת
פלטפורמת הנתונים VAST מציעה חבילה מקיפה של תכונות לביקורת ולקטלוג, המבטיחה ניהול נתונים ותאימות חזקים. להלן התיאורים המפורטים של כל תכונה יחד עם הסעיפים ומספרי הדפים הרלוונטיים מהתיעוד של VAST Cluster 5.1:
ביקורת פרוטוקול
תיאור: ביקורת פרוטוקול ב-VAST Data Platform יומן פעולות היוצרות, מחיקות או משנות files, ספריות, אובייקטים ומטא נתונים. זה גם רושם פעולות קריאה ופעילויות הפעלה. תכונה זו מסייעת במעקב אחר פעילויות המשתמשים ובהבטחת תאימות למדיניות האבטחה. מנהלי מערכת יכולים להגדיר הגדרות ביקורת גלובליות ו view יומני ביקורת דרך ה-VAST Web ממשק משתמש או CLI.
- סעיף: ביקורת פרוטוקול הסתיימהview [עמ' 243]
- סעיף: הגדרת הגדרות ביקורת גלובליות [עמ'. 243]
- סעיף: הגדרת ביקורת עם View מדיניות [עמ'. 245]
- סעיף: פעולות פרוטוקול מבוקר [עמ'. 245]
- סָעִיף: Viewיומני ביקורת פרוטוקול [עמ'. 248]
אחסון יומני ביקורת פרוטוקול בטבלאות מסד נתונים של VAST
תיאור: פלטפורמת VAST Data מאפשרת את התצורה של VMS לאחסון יומני ביקורת פרוטוקולים בטבלת מסד נתונים של VAST. רשומות יומן מאוחסנות כרשומות JSON, מה שיכול להיות viewed ישירות מה-VAST Web ממשק משתמש בדף יומן ביקורת VAST. תכונה זו משפרת את היכולת לבצע ביקורות וניתוחים מפורטים של פעילויות המשתמש. סעיף: אחסון יומני ביקורת פרוטוקול בטבלאות מסד נתונים של VAST [עמ'. 25]
קטלוג VAST
תיאור: קטלוג VAST הוא אינדקס מטא נתונים מובנה המאפשר למשתמשים לחפש ולמצוא נתונים במהירות. זה מטפל ב file מערכת כמו מסד נתונים, המאפשרת ליישומי בינה מלאכותית ו-ML מהדור הבא להשתמש בו כמאגר תכונות הפניה עצמית. הקטלוג תומך בשאילתות בסגנון SQL ומספק אינטואיטיבי Webממשק משתמש, CLI עשיר וממשקי API לאינטראקציה.
- מדור: קטלוג VAST נגמרview [עמ' 489]
- סעיף: הגדרת קטלוג VAST [עמ'. 491]
- מדור: שאילתת קטלוג VAST מ-VAST Web ממשק משתמש [עמ' 492]
- סעיף: מתן גישה ללקוח ל-VAST Catalog CLI [עמ'. 493]

מסד נתונים VAST
תיאור: VAST DataBase מרחיב את היכולות של קטלוג VAST על ידי אחסון תוכן מורכב יותר במסד נתונים מלא. הוא תומך בשאילתות נתונים מהירות ומסיביות, אחסון נתונים בפורמט עמודי יעיל בדומה ל- Apache Parquet. מסד הנתונים תוכנן לשאילתות מפורטות בזמן אמת לתוך עתודות עצומות של נתונים טבלאיים ומטא נתונים מקוטלגים.
- קטע: מסד נתונים VAST נגמרview [עמ' 495]
- סעיף: הגדרת אשכול VAST לגישה למסד נתונים [עמ'. 499]
- סעיף: מדריך להתחלה מהירה של מסד נתונים VAST CLI [עמ'. 494]
שדות רישום יומן ביקורת
תיאור: שדות רשומת יומן הביקורת מספקים מידע מפורט על כל אירוע שנרשם, כולל סוג הפעולה, פרטי המשתמש, הזמןamps, ומשאבים מושפעים. רישום מפורט זה חיוני לציות ולניתוח משפטי.
- סעיף: שדות רשומות יומן ביקורת [עמ'. 250]
Viewing יומני ביקורת פרוטוקול
תיאור: מנהלי מערכת יכולים view יומני ביקורת פרוטוקול דרך ה-VAST Web ממשק משתמש או CLI. היומנים מספקים תובנות לגבי פעילויות המשתמש ופעולות המערכת, עוזרים להבטיח תאימות וזיהוי כל פעולה לא מורשת.
- סָעִיף: Viewיומני ביקורת פרוטוקול [עמ'. 248]
מערכת הפעלה מתוחזקת ומאובטחת
פלטפורמת הנתונים VAST משתמשת בגישה מקיפה לאבטחת מערכת ההפעלה שלה, תוך הבטחת יציבות
הגנה ועמידה בתקנים בתעשייה. להלן ההיבטים המרכזיים של מערכת ההפעלה ואמצעי האבטחה המיושמים:
מערכת הפעלה מתוחזקת
תיאור: פלטפורמת VAST Data משתמשת במערכת הפעלה מתוחזקת שמסופקת על ידי CIQ, במיוחד Enterprise Rocky 8, שהיא תמונת מערכת הפעלה תואמת בינארית RHEL. פלטפורמת ההר של CIQ מספקת פתרון מאובטח, סמכותי וניתן להרחבה מאוד למסירה של תמונות, חבילות ומכולות, הזמין בענן הציבורי והן במקום.
תיקון שוטף וניהול פגיעות
תיאור: VAST מבטיח שמערכת ההפעלה מתעדכנת באופן קבוע על ידי עדכון על פרצות האבטחה העדכניות ביותר, החלת תיקונים נחוצים והטמעת אמצעי מניעה מתאימות בזמן. גישה פרואקטיבית זו מסייעת לשמור על עמדת האבטחה של מערכת ההפעלה.
ניטור רציף
תיאור: נוהלי ניטור רציפים מיושמים כדי לשמור על עמדת האבטחה של מערכת ההפעלה. זה כולל הערכות רגילות, ביקורות, ועודviewשל בקרות ותצורות האבטחה של המערכת, כמו גם לאפשר רישום עבור פעילויות חשודות ואירועי אבטחה פוטנציאליים.
תאימות DISA STIG
תיאור: פלטפורמת הנתונים VAST תומכת ב-DISA STIG (מדריך יישום טכני אבטחה) עבור RedHat Linux 8, MAC 1 Profile – משימה קריטית מסווגת. תאימות זו מבטיחה שמערכת ההפעלה עומדת בתקני אבטחה מחמירים הנדרשים על ידי לקוחות בסביבות מוסדרות.
ניהול תצורה
תיאור: הפלטפורמה שומרת על תצורת בסיס עבור מערכות RHEL 8, כולל הגדרות עבור רכיבי המערכת, file הרשאות והתקנת תוכנה. זה גם מיישם תהליכי בקרת שינויים כדי לעקוב אחר, מחדשview, ולאשר שינויים בתצורת המערכת, תוך הבטחה שהמערכות דבקות בתצורה מאובטחת וסטנדרטית.
הכי פחות פונקציונליות
תיאור: עקרון הפונקציונליות הפחותה מודגש על ידי המלצה על הסרה או השבתה של תוכנות, שירותים ורכיבי מערכת מיותרים. זה מפחית פגיעויות פוטנציאליות ווקטורי תקיפה.
שלמות מערכת ומידע
תיאור: תכונות ההצפנה וניהול המפתח של הפלטפורמה, כמו גם האינטגרציה שלה עם מערכות SIEM, עוזרים להבטיח את שלמות הנתונים והמידע. זה כולל הערכות אבטחה קבועות, בדיקות חדירה וניהול פגיעות כדי להבטיח תיקוני אבטחה, תצורות ושיטות עבודה מומלצות עדכניות.
שרשרת אספקת תוכנה מאובטחת
הבטחת שרשרת אספקת תוכנה מאובטחת היא קריטית לעמידה בתקנות כגון חוק הסכמי הסחר (TAA), תקנת הרכישה הפדרלית (FAR) ותקני ISO. פלטפורמת הנתונים VAST מיישמת אמצעים מקיפים לאבטחת שרשרת אספקת התוכנה שלה, ומבטיחה שהתוכנה מפותחת בצורה נכונה ועומדת בדרישות אבטחה מחמירות.
מסגרת פיתוח תוכנה מאובטחת (SSDF)
פלטפורמת הנתונים VAST מאמצת את NIST Secure Development Framework (SSDF), המספקת הנחיות לפיתוח תוכנה מאובטח. מסגרת זו מסייעת להגן על שרשראות אספקת תוכנה מפני סיכונים על ידי תיאור נהלים לקידוד מאובטח, ניהול פגיעות וניטור רציף.
ניתוח הרכב תוכנה (SCA)
כלים כמו GitLab משמשים לבדיקת אבטחת יישומים סטטיים (SAST) ובדיקת אבטחת יישומים דינמית (DAST) כדי לנתח קוד קנייני וקוד פתוח לאיתור נקודות תורפה. זה חיוני לזיהוי חולשות אבטחה לפני הפריסה.
חוק תוכנה (SBOM)
הפלטפורמה מייצרת ומנהלת SBOMs כדי לעקוב אחר רכיבים המשמשים בפיתוח תוכנה. GitLab ו-Artifactory ממונפים בצנרת כדי לשפר את השקיפות והעמידה בצו ביצוע 14028.
צנרת אינטגרציה רציפה והטמעה רציפה (CI/CD).
צינור CI/CD משלב בדיקות אבטחה, קוד review, ובדיקות תאימות. הצינור מתארח על פלטפורמת ענן מבוססת ארה"ב כדי לעמוד בדרישות TAA/FAR, מה שמבטיח שכל הפעולות מבוצעות בתוך ארה"ב ומנוהלות על ידי גורמים אמריקאים.
חתימה על מכולות וחבילות
חתימה דיגיטלית של מכולות וחבילות מיושמת כדי להבטיח שלמות ואותנטיות. Docker Content Trust וחתימת RPM הן שיטות עבודה מומלצות לאבטחת יישומים מכולות והפצות חבילות.
סריקת פגיעות ותאימות
כלים כגון Tenable ו-Qualys משמשים לסריקת מערכות הפעלה ובניית חבילות, כמו גם לזיהוי וירוסים ותוכנות זדוניות. כלים אלה משולבים בצנרת כדי לזהות ולהפחית איומים פוטנציאליים בסביבת התוכנה.
ניהול תוכנה של צד שלישי
כל תוכנת צד שלישי, בין אם קוד פתוח או קניינית, מקורה במקומות בארה"ב כדי לעמוד בתקנות TAA/FAR. תוכנה זו כלולה בתהליכי סריקת SAST ו-DAST כדי להבטיח אבטחה.
מסלולי תיעוד וביקורת
מתקיים תיעוד מקיף של כל התהליך מכניסת הקוד ועד לחבילה הניתנת להורדה המשמשת את הלקוחות. תיעוד זה נגיש במסגרת ה-NDA לביקורות ואימותים על ידי לקוחות, כנדרש על ידי ההנהגה.
ניהול עובדים ונכסים
התהליך מנוהל על ידי עובדים של הישות האמריקאית (Vast Federal), וכל הנכסים המשמשים בתהליך פיתוח ופריסה של תוכנה הם בבעלות ישות זו. ציות זה חיוני לעמידה בתקנות הרכישה הפדרליות.
סביבת פיתוח מאובטחת
התוכנה מפותחת ונבנית בסביבות מאובטחות, עם אמצעים כמו אימות רב-גורמי, גישה מותנית והצפנה של נתונים רגישים. רישום, ניטור וביקורת קבועים של יחסי אמון נאכפים.
קוד מקור מהימן שרשראות אספקה
כלים אוטומטיים או תהליכים דומים משמשים לאימות האבטחה של קוד פנימי ורכיבי צד שלישי, ניהול פגיעויות קשורות ביעילות.
בדיקת פגיעות אבטחה
בדיקות פגיעות שוטפות מתבצעות לפני פרסוםasinמוצרים, גרסאות או עדכונים חדשים. מתוחזקת תוכנית לגילוי פגיעויות כדי להעריך ולטפל במהירות בפגיעויות תוכנה שנחשפו.
מַסְקָנָה
השילוב של אבטחה מרובת קטגוריות (MCS) עם תכונות שכירות מאובטחות מספק מסגרת חזקה להגברת הסודיות והאבטחה של נתונים לא מובנים. על ידי מינוף MCS, ארגונים יכולים להקצות לקטגוריות ספציפיות files, להבטיח שרק תהליכים מורשים ומשתמשים יכולים לגשת למידע רגיש. שכבת אבטחה נוספת זו חיונית להגנה על נתונים לא מובנים כגון מסמכים, תמונות וסרטונים.
שכירות מאובטחת מחזקת עוד יותר את בידוד הנתונים על ידי יצירת סביבות שונות עבור קבוצות, מחלקות או ארגונים שונים בתוך אותה תשתית. היבטים מרכזיים כגון בידוד משאבים, הפרדת נתונים, פילוח רשת ובקרות גישה פרטניות מבטיחים שהנתונים של כל דייר יישארו פרטיים ומאובטחים. פלטפורמת הנתונים VAST מדגימה את העקרונות הללו באמצעות חבילת התכונות המקיפה שלה, כולל VLAN tagג'ינג, בקרות גישה מבוססות תפקידים ותכונות ומנגנוני הצפנה חזקים.
לסיכום, פלטפורמת ה-VAST Data, עם השילוב של MCS ושכירות מאובטחת, מספקת פתרון מקיף ומאובטח לניהול נתונים לא מובנים. גישה זו חיונית לארגונים עם דרישות מחמירות של סודיות נתונים, כגון סוכנויות ממשלתיות, מוסדות פיננסיים וספקי שירותי בריאות. על ידי יישום אמצעי אבטחה מתקדמים אלה, ארגונים יכולים להגן בביטחון על הנתונים הרגישים שלהם תוך מתן אפשרות לניהול נתונים יעיל וניתן להרחבה. מסקנה זו שומרת על נקודות המפתח תוך הקפדה על בהירות ותמציתיות.

למידע נוסף על פלטפורמת הנתונים VAST וכיצד היא יכולה לעזור לך לפתור את בעיות היישום שלך, פנה אלינו בכתובת hello@vastdata.com.

מסמכים / משאבים
![]() | תוכנת פלטפורמת נתונים |
![]() | תוכנת פלטפורמת נתונים |
הפניות
- מדריך למשתמשmanual.tools

