
Penggunaan Perisian Platform Data VAST

pengenalan
Dalam dunia dipacu data hari ini, kerahsiaan dan keselamatan data tidak berstruktur adalah yang paling utama. Keselamatan Berbilang Kategori (MCS) dan ciri penyewaan selamat menawarkan rangka kerja yang teguh untuk menangani kebimbangan ini. MCS, mekanisme kawalan capaian dalam Security-Enhanced Linux (SELinux), meningkatkan kerahsiaan data dengan memperuntukkan kategori khusus kepada files dan proses. Ini memastikan bahawa hanya pengguna dan proses yang dibenarkan boleh mengakses maklumat sensitif, memberikan lapisan perlindungan tambahan untuk data tidak berstruktur seperti dokumen, imej dan video.
Penyewaan selamat mengukuhkan lagi pengasingan data dengan mewujudkan persekitaran yang berbeza untuk kumpulan, jabatan atau organisasi yang berbeza dalam infrastruktur yang sama. Pendekatan ini memastikan bahawa setiap data penyewa diasingkan secara logik atau fizikal, menghalang akses tanpa kebenaran dan mengekalkan privasi data. Aspek utama penyewaan selamat termasuk pengasingan sumber, pengasingan data, pembahagian rangkaian dan kawalan akses berbutir.
Platform Data VAST mencontohi prinsip ini melalui rangkaian ciri yang komprehensif, termasuk VLAN tagkawalan akses berasaskan peranan dan berasaskan atribut, dan mekanisme penyulitan yang teguh. Dokumen ini meneroka cara menyepadukan MCS dengan penyewaan selamat dalam Platform Data VAST menyediakan penyelesaian yang komprehensif dan selamat untuk mengurus data tidak berstruktur, terutamanya untuk organisasi yang mempunyai keperluan kerahsiaan data yang ketat. Pengenalan ini ringkas, fokus dan menyediakan panduan yang jelas kepada kandungan dokumen, sejajar dengan amalan terbaik untuk dokumentasi teknikal.
Apakah itu Platform Data VAST
Platform Data VAST ialah penyelesaian komprehensif untuk mengendalikan data tidak berstruktur, terutamanya untuk AI dan aplikasi pembelajaran mendalam. Ia menyepadukan pelbagai keupayaan untuk menangkap, mengkatalog, melabel, memperkaya dan memelihara data, menyediakan akses data yang lancar dari tepi ke awan.
Seni Bina Dipisahkan dan Dikongsi-Semuanya (DASE).
Seni bina ini memisahkan logik pengiraan daripada keadaan sistem, membenarkan penskalaan kapasiti bebas dengan menambahkan Nod Data (DNodes) dan prestasi dengan menambahkan Nod Kiraan (CNodes). Ia menggabungkan struktur data kongsi dan transaksi untuk mengatasi batasan sistem teragih tradisional.
Pelanggan yang Disokong: NFS, NFSoRDMA Server Message Block (SMB), Amazon S3 dan Containers (CSI)

Pelayan Protokol Tanpa Negara (CNodes)

VAST DataStore
Diperkenalkan pada 2019, DataStore direka untuk menyimpan dan menyediakan data tidak berstruktur. Ia memecahkan pertukaran antara prestasi dan kapasiti, menjadikannya sesuai untuk penyimpanan data tidak berstruktur sedia AI perusahaan.
Pangkalan Data VAST
Komponen ini menyampaikan prestasi urus niaga pangkalan data, prestasi analisis gudang data, dan skala dan keterjangkauan tasik data. Ia menyokong storan data baris dan kolumnar.
Ruang Data VAST
Dilancarkan pada 2023, DataSpace menyediakan akses data global dari tepi ke awan, mengimbangi konsistensi yang ketat dengan prestasi tempatan. Ia membolehkan pengiraan pada data daripada mana-mana platform awan awam, peribadi atau tepi.
Platform ini menyatukan data berstruktur dan tidak berstruktur, analitik pangkalan data, dan menyediakan ruang nama global. Ia menyokong pelbagai protokol seperti NFS, SMB, S3, SQL, dan membenamkan Apache Spark untuk transformasi data dan penggunaan daripada sistem pemesejan.
Platform ini dibina untuk memperkasakan aplikasi AI dan perusahaan, menyediakan analisis data mendalam masa nyata dan keupayaan pembelajaran mendalam. Ia menangkap dan memproses data dalam masa nyata, membolehkan inferens AI, pengayaan metadata dan latihan semula model.

Segmentasi Rangkaian dan Nod
Platform Data VAST termasuk beberapa ciri yang berkaitan dengan kecekapan pengurusan dan pembahagian rangkaian, termasuk fungsi pengelompokan CNode, serta keupayaan untuk mengikat CNod kepada VLAN. Berikut ialah huraian terperinci tentang ciri ini, bersama-sama dengan bahagian yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:
CNod Grouping dan Pooling
Pengumpulan Pelayan (CNode): Protokol storan disampaikan daripada Nod Kira (CNodes). Platform Data VAST membenarkan pengumpulan CNod ke dalam kumpulan pelayan yang berbeza. Setiap kumpulan pelayan mempunyai set Alamat IP Maya (VIP) yang ditetapkan yang diedarkan merentasi CNod dalam kumpulan. Ini menyediakan mekanisme untuk Kualiti Perkhidmatan (QoS) dengan mengawal bilangan pelayan yang diberikan kepada setiap kumpulan. Apabila CNode di luar talian, VIP yang dilayannya akan diagihkan semula tanpa gangguan ke seluruh CNod yang tinggal dalam kumpulan. Ini memastikan pengimbangan beban dan ketersediaan yang tinggi.
- Bahagian: Dokumentasi Kluster VAST, "Mengurus Kolam IP Maya" [m.s. 593]
VLAN Tagging dan Mengikat
VLAN Tagging: VLAN tagging membolehkan pentadbir mengawal IP Maya yang terdedah kepada VLAN mana pada rangkaian. Ciri ini memastikan trafik rangkaian diasingkan antara VLAN yang berbeza, menghalang akses tanpa kebenaran dan kebocoran data antara penyewa. VLAN tagging dikonfigurasikan dengan mencipta kumpulan IP Maya dalam VLAN dalam platform VAST, menyediakan pembahagian dan pengasingan rangkaian selamat.
- Bahagian: Dokumentasi Kluster VAST, “Tagging Kolam IP Maya dengan VLAN” [hlm. 147]
- Bahagian: Akses Rangkaian dan Peruntukan Storan (v5.1) [hlm. 141]
Pembahagian Rangkaian
Kawal Akses kepada Views dan Protokol: A VAST View ialah perwakilan berbilang protokol bagi bahagian storan rangkaian, eksport atau baldi. Platform ini membolehkan pentadbir mengawal VLAN yang mempunyai akses kepada tertentu Views dan protokol yang dibenarkan untuk digunakan semasa mengakses VIP pada VLAN tersebut. Ciri ini meningkatkan keselamatan dengan memastikan bahawa hanya VLAN yang dibenarkan boleh mengakses data dan perkhidmatan tertentu. Ia dikonfigurasikan dengan menggunakan View Dasar, yang boleh menentukan kebenaran akses berdasarkan VLAN.
- Bahagian: Dokumentasi Kluster VAST, "Mencipta View Dasar” [hlm. 628]
Penyewaan Logik
Platform Data VAST menawarkan beberapa ciri yang berkaitan dengan pelbagai penyewaan yang membolehkan pengasingan dan pengurusan penyewa yang selamat. Berikut ialah ciri penyewaan utama bersama dengan penerangan terperinci dan bahagian yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:
Penyewa
Penerangan: Penyewa dalam Platform Data VAST mentakrifkan laluan data terpencil dan boleh mempunyai sumber pengesahan mereka sendiri seperti Active Directory (AD), LDAP atau NIS. Setiap penyewa juga boleh mengurus kunci penyulitannya sendiri, memastikan data kekal terpencil dengan selamat daripada penyewa lain. Ciri ini penting untuk persekitaran berbilang penyewa di mana organisasi atau jabatan yang berbeza perlu mengekalkan pengasingan data yang ketat.
- Bahagian: Penyewa (v5.1) [hlm. 251]
View dasar
Penerangan: View Dasar mentakrifkan kebenaran akses, protokol dan tetapan keselamatan untuk Views ditugaskan kepada penyewa. Dasar ini membenarkan pentadbir mengawal siapa yang boleh mengakses data, tindakan yang boleh mereka lakukan dan protokol yang boleh mereka gunakan. Kawalan berbutir ini penting untuk mengekalkan keselamatan dan pematuhan dalam persekitaran berbilang penyewa.
- Bahagian: Mengurus Views dan View Polisi (v5.1) [hlm. 260]
Pengasingan VLAN
Penerangan: VLAN boleh diikat kepada penyewa tertentu untuk mengasingkan lagi trafik antara penyewa, menghalang laluan silang atau trafik siaran daripada berlaku merentasi sempadan L2.
- Bahagian: Tagging Kolam IP Maya dengan VLAN [hlm. 147]
Kualiti Perkhidmatan (QoS)
Penerangan: Dasar QoS menyediakan kawalan prestasi berbutir untuk lebar jalur dan IOP (operasi input/output sesaat) untuk Views ditugaskan kepada penyewa. Dasar ini memastikan prestasi yang boleh diramal dan menghalang isu perbalahan sumber, yang amat penting dalam persekitaran berbilang penyewa di mana penyewa yang berbeza mungkin mempunyai keperluan prestasi yang berbeza-beza. Sebagai tambahan kepada ambang maksimum QoS yang membantu mengelakkan keletihan prestasi, ambang minimum QoS juga tersedia, untuk membantu mencegah masalah jiran yang bising bagi penyewaan berbilang.
- Bahagian: Kualiti Perkhidmatan (v5.1) [hlm. 323]
Kuota
Penerangan: Kuota membenarkan pentadbir menetapkan had kapasiti Views dan direktori untuk pengasingan penyewa. Ciri ini memastikan bahawa tiada penyewa tunggal boleh menggunakan lebih daripada bahagian sumber yang diperuntukkan mereka, membantu mengelakkan keletihan sumber kapasiti sistem yang tidak dijangka.
- Bahagian: Mengurus Kuota (v5.1) [hlm. 314]
Keizinan dan Pengurusan Identiti
Pengurusan Penyewa dan Identiti
Penerangan: Penyewa dalam Platform Data VAST mentakrifkan laluan data terpencil dan boleh mempunyai sumber pengesahan mereka sendiri seperti Active Directory (AD), LDAP atau NIS. Platform ini menyokong sehingga lapan penyedia identiti unik yang boleh dikonfigurasikan untuk digunakan di peringkat penyewa.
- Bahagian: Penyewa (v5.1) [hlm. 251]
Views
Penerangan: Views ialah saham berbilang protokol, eksport atau baldi milik penyewa tertentu. Mereka menyediakan akses data terpencil dengan selamat, memastikan setiap penyewa hanya boleh mengakses data mereka sendiri. Views boleh dikonfigurasikan dengan kebenaran akses dan protokol tertentu, menjadikannya serba boleh untuk kes penggunaan yang berbeza.
- Bahagian: Mengurus Views dan View Polisi (v5.1) [hlm. 260]
View dasar
Penerangan: View Dasar mentakrifkan kebenaran akses, protokol dan tetapan keselamatan untuk views ditugaskan kepada penyewa. Dasar ini membenarkan pentadbir mengawal siapa yang boleh mengakses data, tindakan yang boleh mereka lakukan dan protokol yang boleh mereka gunakan. Kawalan berbutir ini penting untuk mengekalkan keselamatan dan pematuhan dalam persekitaran berbilang penyewa.
- Bahagian: Mengurus Views dan View Polisi (v5.1) [hlm. 260]
Kawalan Akses
Platform Data VAST menawarkan set lengkap ciri untuk pengurusan kebenaran dan identiti. Berikut ialah penerangan terperinci bagi setiap ciri bersama-sama bahagian dan nombor halaman yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:

Kawalan Akses Berasaskan Peranan (RBAC)
Penerangan: Kluster VAST menggunakan sistem Kawalan Akses Berasaskan Peranan (RBAC) untuk mengurus akses kepada Sistem Pengurusan VAST (VMS). RBAC membenarkan pentadbir mentakrifkan peranan dengan kebenaran khusus dan memberikan peranan ini kepada pengguna. Ini memastikan bahawa pengguna mempunyai akses hanya kepada sumber dan tindakan yang diperlukan untuk peranan mereka, meningkatkan keselamatan dan memudahkan pengurusan.
- Bahagian: Membenarkan Akses dan Kebenaran VMS [hlm. 82]
Kawalan Akses Berasaskan Atribut (ABAC)
Perihalan: Kawalan Akses Berasaskan Atribut (ABAC) disokong pada views diakses melalui NFSv4.1 dengan pengesahan Kerberos atau melalui SMB dengan pengesahan Kerberos atau NTLM. ABAC membenarkan akses kepada a view jika akaun pengguna dalam Active Directory mempunyai atribut ABAC berkaitan yang sepadan dengan ABAC tag ditugaskan kepada view. Ini menyediakan kawalan akses terperinci berdasarkan atribut pengguna.
- Bahagian: Kawalan Capaian Berasaskan Atribut (ABAC) [hlm. 269]

Pengesahan Single Sign-On (SSO).
Perihalan: VAST VMS menyokong pengesahan Single Log-On (SSO) menggunakan Penyedia Identiti (IdP) berasaskan SAML. Ini membolehkan pengurus VMS log masuk ke Kluster VAST menggunakan bukti kelayakan mereka daripada IdP seperti Okta, yang juga boleh menyediakan keupayaan pengesahan berbilang faktor (MFA). SSO memudahkan proses log masuk dan meningkatkan keselamatan dengan memusatkan pengesahan.
- Bahagian: Konfigurasikan pengesahan SSO dalam VMS [hlm. 90]
Integrasi Direktori Aktif
Penerangan: Kluster VAST menyokong penyepaduan dengan Active Directory (AD) untuk pengesahan dan kebenaran pengguna VMS dan protokol data. Ini membolehkan organisasi memanfaatkan infrastruktur AD sedia ada mereka untuk mengurus akses pengguna kepada sumber Kluster VAST. Penyepaduan AD menyokong ciri seperti Sejarah SID untuk kumpulan dan pengguna, memastikan kawalan akses lancar.
- Bahagian: Menyambung ke Active Directory (v5.1) [m.s. 347]
Integrasi LDAP
Penerangan: Platform ini menyokong penyepaduan dengan pelayan LDAP untuk pengesahan dan kebenaran pengguna VMS dan protokol data. Ini membolehkan organisasi menggunakan direktori LDAP sedia ada mereka untuk mengurus akses kepada sumber Kluster VAST, menyediakan penyelesaian pengesahan yang fleksibel dan berskala.
- Bahagian: Menyambung ke Pelayan LDAP (v5.1) [m.s. 342]
Integrasi NIS
Penerangan: Kluster VAST menyokong penyepaduan dengan Perkhidmatan Maklumat Rangkaian (NIS) untuk pengesahan pengguna protokol data. Ciri ini berguna untuk persekitaran yang bergantung pada NIS untuk mengurus maklumat pengguna dan kawalan akses.
- Bahagian: Menyambung ke NIS (v5.1) [m.s. 358]
Pengguna dan Kumpulan Tempatan
Perihalan: Pentadbir boleh mengurus pengguna dan kumpulan tempatan secara langsung dalam Kluster VAST. Ini termasuk membuat, mengubah suai dan memadam akaun dan kumpulan pengguna setempat, serta memberikan kebenaran dan peranan kepada akaun ini.
- Bahagian: Mengurus Pengguna Tempatan (v5.1) [m.s. 335]
- Bahagian: Mengurus Kumpulan Tempatan (v5.1) [hlm. 337]

Protokol ACL dan Label SELinux
Platform Data VAST menyokong pelbagai protokol ACL dan ciri label SELinux, memastikan kawalan akses dan keselamatan yang mantap. Berikut ialah penerangan terperinci bagi setiap ciri bersama-sama bahagian dan nombor halaman yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:
Senarai Kawalan Akses POSIX (ACL)
Penerangan: Sistem VAST menyokong POSIX ACL, membenarkan pentadbir untuk menentukan kebenaran terperinci untuk files dan folder di luar model Unix/Linux yang mudah. ACL POSIX membolehkan penetapan kebenaran kepada berbilang pengguna dan kumpulan, menyediakan kawalan akses yang fleksibel dan berbutir.
- Bahagian: NFS File Protokol Perkongsian (v5.1) [hlm. 154]
ACL NFSv4
Penerangan: NFSv4 ialah protokol stateful dengan pengesahan selamat melalui Kerberos yang menyokong ACL terperinci. ACL ini serupa dari segi butiran dengan yang tersedia dalam SMB dan NTFS, membolehkan kawalan akses yang mantap. ACL NFSv4 boleh diurus menggunakan alat Linux standard melalui protokol NFS.
- Bahagian: NFS File Protokol Perkongsian (v5.1) [hlm. 154]
ACL SMB
Penerangan: ACL SMB diuruskan dengan cara yang sama seperti perkongsian Windows, membenarkan pengguna menetapkan ACL Windows yang terperinci melalui skrip PowerShell dan Windows File Penjelajah ke atas SMB. ACL ini, termasuk entri senarai menafikan, boleh dikuatkuasakan ke atas pengguna yang mengakses melalui kedua-dua protokol SMB dan NFS secara serentak.
- Bahagian: SMB File Protokol Perkongsian pada Kluster VAST (v5.1) [m.s. 171]
S3 Dasar Identiti
Penerangan: Perisa Keselamatan Asli S3 membenarkan penggunaan Dasar Identiti S3 untuk mengawal akses dan keupayaan untuk menetapkan dan menukar ACL mengikut peraturan S3. Ciri ini menyediakan kawalan akses berbutir untuk baldi dan objek S3.
- Bahagian: Protokol Penyimpanan Objek S3 (v5.1) [hlm. 182]
ACL Berbilang Protokol
Penerangan: VAST menyokong ACL berbilang protokol, menyediakan model kebenaran bersatu untuk mengakses data merentas protokol yang berbeza. Ini memastikan kawalan akses dan keselamatan yang konsisten tanpa mengira protokol yang digunakan untuk mengakses data.
- Bahagian: Akses Berbilang Protokol (v5.1) [hlm. 151]
Ciri Label SELinux
1. Label Keselamatan NFSv4.2
Penerangan: Kluster VAST 5.1 menyokong pelabelan NFSv4.2 dalam Mod Pelayan Terhad. Dalam mod ini, Kluster VAST boleh menyimpan dan mengembalikan label keselamatan files dan direktori pada NFS views penyewa yang didayakan NFSv4.2, tetapi Kluster tidak menguatkuasakan pembuatan keputusan akses berasaskan label. Penetapan dan pengesahan label dilakukan oleh pelanggan NFSv4.2.
- Bahagian: Label Keselamatan NFSv4.2 (v5.1) [hlm. 169]
Pengurusan Sijil dan Penyulitan
Platform Data VAST menawarkan set lengkap ciri untuk penyulitan dan pengurusan sijil. Berikut ialah penerangan terperinci bagi setiap ciri bersama-sama bahagian dan nombor halaman yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:
Penyulitan Data semasa Rehat
Penerangan: Platform Data VAST menyokong penyulitan data dalam keadaan rehat menggunakan penyelesaian pengurusan kunci luaran. Ciri ini memastikan bahawa data yang disimpan pada platform disulitkan dengan selamat dengan kunci yang disimpan di luar Kluster VAST, melindungi data daripada akses tanpa kebenaran. Platform ini menyokong Platform Keselamatan Data Thales CipherTrust dan Teras Vault Fornetix untuk pengurusan kunci luaran. Setiap kluster mempunyai kunci induk yang unik, dan penyulitan boleh didayakan semasa persediaan awal kluster.
- Bahagian: Penyulitan Data (v5.1) [hlm. 128]
FIPS 140-3 Tahap 1 Pengesahan
Platform Data VAST membenamkan Modul Kriptografi OpenSSL 1.1.1, iaitu FIPS 140-3 Tahap 1 yang disahkan. Nombor sijil untuk pengesahan ini ialah #4675. Semua penyulitan untuk data dalam penerbangan dan dalam keadaan rehat dipautkan kepada Modul Kriptografi OpenSSL 1.1.1 FIPS yang disahkan. Platform ini menggunakan TLS 1.3 untuk penghantaran data selamat dan penyulitan AES-XTS 256-bit untuk data dalam keadaan rehat, memastikan keselamatan yang teguh dan pematuhan dengan piawaian industri. Meningkatkan Keselamatan dan Pengurusan Data dengan Keselamatan Pelbagai Kategori dan Penyewaan Selamat 14
- Sumber: Program Pengesahan Modul Kriptografi (CMVP)
Pengurusan Sijil TLS
Penerangan: Platform menyokong pemasangan dan pengurusan sijil TLS untuk mendapatkan komunikasi
dengan Sistem Pengurusan VAST (VMS). Pentadbir boleh memasang sijil TLS untuk memastikan data dihantar
antara pelanggan dan VMS disulitkan dan selamat.
• Bahagian: Memasang Sijil SSL untuk VMS (v5.1) [hlm. 78]
Pengesahan mTLS untuk Pelanggan VMS
Penerangan: Platform ini menyokong pengesahan TLS (mTLS) bersama untuk klien VMS GUI dan API. Apabila mTLS didayakan, VMS memerlukan pelanggan mengemukakan sijil yang ditandatangani oleh Pihak Berkuasa Sijil tertentu. Ini menambah lapisan pengesahan bersama, di mana kedua-dua pelanggan dan pelayan mengesahkan satu sama lain, menyediakan lapisan keselamatan tambahan untuk komunikasi dengan VMS untuk menyokong Kad PIV/CAC secara pilihan.
- Bahagian: Mendayakan Pengesahan mTLS untuk Pelanggan VMS (v5.1) [m.s. 78]
Menjaga Komunikasi Direktori Aktif
Platform Data VAST menyediakan langkah keselamatan yang teguh untuk pengesahan Active Directory (AD) dengan membenarkan pentadbir melumpuhkan protokol NTLM v1 dan v2. NTLM (Pengurus LAN NT) ialah protokol pengesahan lama yang mempunyai kelemahan yang diketahui, menjadikannya kurang selamat berbanding protokol yang lebih moden seperti Kerberos.
- Bahagian: Menyambung ke Active Directory (v5.1) [m.s. 347]
Menjamin Akses S3
Platform Data VAST meningkatkan keselamatan akses S3 dengan membenarkan anda melumpuhkan tandatangan Signature Version 2 (SigV2), memastikan semua interaksi S3 dijalankan menggunakan Signature Version 4 (SigV4) yang lebih selamat. Selain itu, platform ini menguatkuasakan penggunaan TLS 1.3 untuk komunikasi S3, memanfaatkan sifir yang disahkan FIPS 140-3.
- Bahagian: Protokol Penyimpanan Objek S3 (v5.1) [hlm. 182]
Pemadaman Kripto
Penerangan: Pemadaman kripto ialah kaedah untuk mengalih keluar data penyewa daripada sistem VAST. Ini dilakukan dengan membatalkan atau memadamkan kunci penyewa menggunakan sama ada sistem VAST atau Pengurus Kunci Luaran. Sistem VAST akan membersihkan Kekunci Penyulitan Data (DEK) dan Kekunci Penyulitan Kunci (KEK) daripada RAM sistem, dengan itu segera mengalih keluar akses kepada semua data yang ditulis menggunakan kekunci tersebut. Sistem VAST kemudiannya boleh memadamkan data yang disulitkan. Ciri ini menyediakan kaedah untuk memadamkan data dengan selamat sekiranya berlaku tumpahan data atau apabila penyewa meninggalkan platform.
Bahagian: Penyulitan Data (v5.1) [hlm. 128]
Katalog dan Audit
Platform Data VAST menawarkan set lengkap ciri untuk pengauditan dan pengkatalogan, memastikan pengurusan dan pematuhan data yang mantap. Berikut ialah penerangan terperinci bagi setiap ciri bersama-sama bahagian dan nombor halaman yang berkaitan daripada Dokumentasi Kluster 5.1 VAST:
Pengauditan Protokol
Penerangan: Pengauditan protokol dalam operasi log Platform Data VAST yang membuat, memadam atau mengubah suai files, direktori, objek dan metadata. Ia juga mencatatkan operasi baca dan aktiviti sesi. Ciri ini membantu dalam menjejak aktiviti pengguna dan memastikan pematuhan dengan dasar keselamatan. Pentadbir boleh mengkonfigurasi tetapan pengauditan global dan view log audit melalui VAST Web UI atau CLI.
- Bahagian: Pengauditan Protokol Selesaiview [hlm. 243]
- Bahagian: Mengkonfigurasi Tetapan Pengauditan Global [m.s. 243]
- Bahagian: Mengkonfigurasi Pengauditan dengan View Polisi [hlm. 245]
- Bahagian: Operasi Protokol Diaudit [hlm. 245]
- Bahagian: ViewLog Audit Protokol [hlm. 248]
Menyimpan Log Audit Protokol dalam Jadual Pangkalan Data VAST
Penerangan: Platform Data VAST membenarkan konfigurasi VMS untuk menyimpan log audit protokol dalam jadual Pangkalan Data VAST. Entri log disimpan sebagai rekod JSON, yang boleh viewed terus daripada VAST Web UI dalam halaman Log Audit VAST. Ciri ini meningkatkan keupayaan untuk melaksanakan audit terperinci dan analisis aktiviti pengguna. Bahagian: Menyimpan Log Audit Protokol dalam Jadual Pangkalan Data VAST [m.s. 25]
Katalog VAST
Penerangan: Katalog VAST ialah indeks metadata terbina dalam yang membolehkan pengguna mencari dan mencari data dengan cepat. Ia merawat file sistem seperti pangkalan data, membolehkan aplikasi AI dan ML generasi akan datang menggunakannya sebagai stor ciri rujukan sendiri. Katalog menyokong pertanyaan gaya SQL dan menyediakan intuitif WebUI, CLI yang kaya dan API untuk interaksi.
- Bahagian: Katalog VAST Selesaiview [hlm. 489]
- Bahagian: Mengkonfigurasi Katalog VAST [m.s. 491]
- Bahagian: Menanyakan Katalog VAST daripada VAST Web UI [hlm. 492]
- Bahagian: Menyediakan Akses Pelanggan kepada CLI Katalog VAST [m.s. 493]

Pangkalan Data VAST
Penerangan: Pangkalan Data VAST memperluaskan keupayaan Katalog VAST dengan menyimpan kandungan yang lebih kompleks dalam pangkalan data yang ditampilkan sepenuhnya. Ia menyokong pertanyaan data berkelajuan tinggi dan besar-besaran, menyimpan data dalam format kolumnar yang cekap serupa dengan Apache Parket. Pangkalan data direka bentuk untuk pertanyaan masa nyata dan terperinci ke dalam rizab besar data jadual dan metadata yang dikatalogkan.
- Bahagian: VAST Pangkalan Data Overview [hlm. 495]
- Bahagian: Mengkonfigurasi Kluster VAST untuk Akses Pangkalan Data [hlm. 499]
- Bahagian: Panduan Mula Pantas CLI Pangkalan Data VAST [hlm. 494]
Medan Rekod Log Audit
Penerangan: Medan rekod log audit menyediakan maklumat terperinci tentang setiap peristiwa yang dilog, termasuk jenis operasi, butiran pengguna, masaamps, dan sumber yang terjejas. Pengelogan terperinci ini adalah penting untuk pematuhan dan analisis forensik.
- Bahagian: Medan Rekod Log Audit [hlm. 250]
ViewLog Audit Protokol
Penerangan: Pentadbir boleh view log audit protokol melalui VAST Web UI atau CLI. Log memberikan cerapan tentang aktiviti pengguna dan operasi sistem, membantu memastikan pematuhan dan mengesan sebarang tindakan yang tidak dibenarkan.
- Bahagian: ViewLog Audit Protokol [hlm. 248]
Sistem Operasi Terpelihara dan Terjamin
Platform Data VAST menggunakan pendekatan komprehensif untuk menjamin sistem pengendaliannya, memastikan teguh
perlindungan dan pematuhan piawaian industri. Berikut ialah aspek utama sistem pengendalian dan langkah keselamatan yang dilaksanakan:
Sistem Operasi Terpelihara
Penerangan: Platform Data VAST menggunakan sistem pengendalian yang diselenggara yang disediakan oleh CIQ, khususnya Enterprise Rocky 8, yang merupakan imej sistem pengendalian yang serasi binari RHEL. Mountain Platform CIQ menyampaikan imej, pakej dan penyelesaian penghantaran kontena yang selamat, berwibawa dan sangat berskala yang tersedia di awan awam dan di premis.
Tampalan Berkala dan Pengurusan Keterdedahan
Perihalan: VAST memastikan sistem pengendalian kerap ditampal dan dikemas kini dengan sentiasa dimaklumkan tentang kelemahan keselamatan terkini, menggunakan tampung yang diperlukan dan melaksanakan mitigasi yang sesuai tepat pada masanya. Pendekatan proaktif ini membantu mengekalkan postur keselamatan sistem pengendalian.
Pemantauan Berterusan
Penerangan: Amalan pemantauan berterusan dilaksanakan untuk mengekalkan postur keselamatan sistem pengendalian. Ini termasuk penilaian biasa, audit dan semulaviewkawalan dan konfigurasi keselamatan sistem, serta membolehkan pengelogan untuk aktiviti yang mencurigakan dan kemungkinan insiden keselamatan.
Pematuhan DISA STIG
Penerangan: Platform Data VAST menyokong DISA STIG (Panduan Pelaksanaan Teknikal Keselamatan) untuk RedHat Linux 8, MAC 1 Profile – Dikelaskan Misi Kritikal. Pematuhan ini memastikan bahawa sistem pengendalian mematuhi piawaian keselamatan yang ketat yang diperlukan oleh pelanggan dalam persekitaran terkawal.
Pengurusan Konfigurasi
Penerangan: Platform mengekalkan konfigurasi garis dasar untuk sistem RHEL 8, termasuk tetapan untuk komponen sistem, file kebenaran, dan pemasangan perisian. Ia juga melaksanakan proses kawalan perubahan untuk mengesan, semulaview, dan meluluskan perubahan pada konfigurasi sistem, memastikan sistem mematuhi konfigurasi yang selamat dan standard.
Kefungsian Paling Rendah
Penerangan: Prinsip kefungsian paling sedikit ditekankan dengan mengesyorkan pengalihan keluar atau pelumpuhan perisian, perkhidmatan dan komponen sistem yang tidak diperlukan. Ini mengurangkan potensi kelemahan dan vektor serangan.
Integriti Sistem dan Maklumat
Penerangan: Penyulitan platform dan ciri pengurusan utama, serta penyepaduan dengan sistem SIEM, membantu memastikan integriti data dan maklumat. Ini termasuk penilaian keselamatan biasa, ujian penembusan dan pengurusan kelemahan untuk memastikan tampung keselamatan, konfigurasi dan amalan terbaik yang terkini.
Rantaian Bekalan Perisian Selamat
Memastikan rantaian bekalan perisian yang selamat adalah penting untuk pematuhan peraturan seperti Akta Perjanjian Perdagangan (TAA), Peraturan Pemerolehan Persekutuan (FAR) dan piawaian ISO. Platform Data VAST melaksanakan langkah komprehensif untuk menjamin rantaian bekalan perisiannya, memastikan perisian dibangunkan dengan betul dan memenuhi keperluan keselamatan yang ketat.
Rangka Kerja Pembangunan Perisian Selamat (SSDF)
Platform Data VAST mengguna pakai Rangka Kerja Pembangunan Perisian Selamat (SSDF) NIST, yang menyediakan garis panduan untuk pembangunan perisian selamat. Rangka kerja ini membantu melindungi rantaian bekalan perisian daripada risiko dengan menggariskan amalan untuk pengekodan selamat, pengurusan kelemahan dan pemantauan berterusan.
Analisis Komposisi Perisian (SCA)
Alat seperti GitLab digunakan untuk Ujian Keselamatan Aplikasi Statik (SAST) dan Ujian Keselamatan Aplikasi Dinamik (DAST) untuk menganalisis kedua-dua kod proprietari dan sumber terbuka untuk kelemahan. Ini penting untuk mengenal pasti kelemahan keselamatan sebelum digunakan.
Bil Bahan Perisian (SBOM)
Platform ini menjana dan mengurus SBOM untuk mengesan komponen yang digunakan dalam pembangunan perisian. GitLab dan Artifactory dimanfaatkan dalam perancangan untuk meningkatkan ketelusan dan pematuhan Perintah Eksekutif 14028.
Talian Paip Integrasi Berterusan dan Penggunaan Berterusan (CI/CD).
Saluran paip CI/CD menggabungkan ujian keselamatan, semula kodview, dan semakan pematuhan. Saluran paip ini dihoskan pada platform awan yang berpangkalan di AS untuk memenuhi keperluan TAA/FAR, memastikan semua operasi dilakukan di AS dan diuruskan oleh entiti AS.
Penandatanganan Kontena dan Pakej
Penandatanganan digital bekas dan pakej dilaksanakan untuk memastikan integriti dan ketulenan. Docker Content Trust dan tandatangan RPM ialah amalan yang disyorkan untuk mendapatkan aplikasi dalam kontena dan pengedaran pakej.
Pengimbasan Kerentanan dan Pematuhan
Alat seperti Tenable dan Qualys digunakan untuk mengimbas sistem pengendalian dan membina pakej, serta untuk pengesanan virus dan perisian hasad. Alat ini dimasukkan ke dalam perancangan untuk mengenal pasti dan mengurangkan potensi ancaman dalam persekitaran perisian.
Pengurusan Perisian Pihak Ketiga
Semua perisian pihak ketiga, sama ada sumber terbuka atau proprietari, diperoleh daripada lokasi AS untuk mematuhi peraturan TAA/FAR. Perisian ini disertakan dalam proses pengimbasan SAST dan DAST untuk memastikan keselamatan.
Dokumentasi dan Jejak Audit
Dokumentasi menyeluruh tentang keseluruhan proses daripada daftar masuk kod kepada pakej yang boleh dimuat turun yang digunakan oleh pelanggan dikekalkan. Dokumentasi ini boleh diakses di bawah NDA untuk audit dan pengesahan oleh pelanggan, seperti yang diperlukan oleh kepimpinan.
Pekerja dan Pengurusan Aset
Proses ini diuruskan oleh pekerja entiti AS (Vast Federal), dan semua aset yang digunakan dalam pembangunan perisian dan proses penggunaan dimiliki oleh entiti ini. Pematuhan ini adalah penting untuk memenuhi peraturan pemerolehan persekutuan.
Persekitaran Pembangunan Selamat
Perisian ini dibangunkan dan dibina dalam persekitaran yang selamat, dengan langkah-langkah seperti pengesahan berbilang faktor, akses bersyarat dan penyulitan data sensitif. Pembalakan biasa, pemantauan dan pengauditan perhubungan amanah dikuatkuasakan.
Rantaian Bekalan Kod Sumber Dipercayai
Alat automatik atau proses setanding digunakan untuk mengesahkan keselamatan kod dalaman dan komponen pihak ketiga, mengurus kelemahan berkaitan dengan berkesan.
Pemeriksaan Kerentanan Keselamatan
Ongoing vulnerability checks are conducted before releasing new products, versions, or updates. A vulnerability disclosure program is maintained to assess and address disclosed software vulnerabilities promptly.
Kesimpulan
Penyepaduan Keselamatan Berbilang Kategori (MCS) dengan ciri penyewaan yang selamat menyediakan rangka kerja yang teguh untuk meningkatkan kerahsiaan dan keselamatan data tidak berstruktur. Dengan memanfaatkan MCS, organisasi boleh menetapkan kategori tertentu files, memastikan bahawa hanya proses dan pengguna yang dibenarkan boleh mengakses maklumat sensitif. Lapisan keselamatan tambahan ini penting untuk melindungi data tidak berstruktur seperti dokumen, imej dan video.
Penyewaan selamat mengukuhkan lagi pengasingan data dengan mewujudkan persekitaran yang berbeza untuk kumpulan, jabatan atau organisasi yang berbeza dalam infrastruktur yang sama. Aspek utama seperti pengasingan sumber, pengasingan data, pembahagian rangkaian dan kawalan akses berbutir memastikan setiap data penyewa kekal peribadi dan selamat. Platform Data VAST mencontohi prinsip ini melalui rangkaian ciri yang komprehensif, termasuk VLAN tagkawalan akses berasaskan peranan dan berasaskan atribut, dan mekanisme penyulitan yang teguh.
Ringkasnya, Platform Data VAST, dengan penyepaduan MCS dan penyewaan yang selamat, menyediakan penyelesaian yang komprehensif dan selamat untuk mengurus data tidak berstruktur. Pendekatan ini penting untuk organisasi yang mempunyai keperluan kerahsiaan data yang ketat, seperti agensi kerajaan, institusi kewangan dan penyedia penjagaan kesihatan. Dengan melaksanakan langkah keselamatan lanjutan ini, organisasi boleh melindungi data sensitif mereka dengan yakin sambil mendayakan pengurusan data yang cekap dan berskala. Kesimpulan ini mengekalkan perkara utama sambil memastikan kejelasan dan ringkas.

Untuk mendapatkan maklumat lanjut tentang Platform Data VAST dan cara ia boleh membantu anda menyelesaikan masalah aplikasi anda, hubungi kami di hello@vastdata.com.

Dokumen / Sumber
![]() | Perisian Platform Data |
![]() | Perisian Platform Data |
Rujukan
- Manual Penggunamanual.tools

