產品
大數據安全管控系統(Leadsec-DSM)
大數據安全管控系統
一、需求分析
目前基于Hadoop技術實現的大數據平臺,在很大程度上提高了各業務系統處理數據的效率,但是Hadoop技術本身存在的諸如訪問認證缺乏強認證措施、HDFS中存儲數據沒有加密、數據訪問沒有權限控制,網絡明文傳輸等問題,這些問題的存在給我的業務系統帶來了諸如非法訪問、數據泄露等一系列的安全隱患。同時大數據平臺的復雜性及開放性使得更多第三方廠商參與開發、維護與使用,極易產生安全及技術事故。
二、產品簡介
網御大數據安全管控系統(以下簡稱:Leadsec-DSM),實現大數據平臺組件的用戶鑒權、權限控制、數據脫敏、安全審計等功能,以滿足客戶對大數據平臺自身安全管控的需求,有效杜絕由運維人員、數據分析人員等使用原始數據而造成數據泄露的風險,保障了大數據平臺的數據安全和用戶安全。
三、核心功能
身份證認證
對訪問來源的合法性進行驗證,確保所有來源身份合法。
訪問控制
控制訪問的條件,只允許在合法的條件下訪問大數據系統。
數據授權
配置哪些用戶(角色)可以訪問哪些數據資源,并且對這些數據資源執行哪些操作。
數據脫敏
配置哪些數據資源需要脫敏,實現事中脫敏,動態脫敏。
應用審計
記錄用戶訪問哪些應用,便于事后審計。
數據審計
記錄用戶訪問了哪些數據,便于事后審計。
四、產品優勢
多樣化身份驗證體系
帳號管理人員登錄Leadsec-DSM系統,進入帳號管理模塊,進行帳號的信息的填寫、創建、導入。Leadsec-DSM系統支持使用Kerberos、LDAP等第三方組件來實現統一的帳號和認證管理,提供批量導入賬號接口。
細粒度數據授權
按照權限最小化原則授予訪問者不同的數據(庫、表、字段)使用權限,有效防止未授權人員或不合規授權人員對數據的訪問、操作。

豐富,靈活的數據脫敏方式
Leadsec-DSM內置了三十多種數據脫敏規則,并還可以添加自定義的脫敏函數。管理員根據用戶與數據源,配置合適的脫敏規則,以控制該用戶只能訪問脫敏后的數據,達到保護數據安全,防止泄密。
全面的操作運維審計
用戶在訪問大數據平臺各組件、資源及各應用系統時,會產生各種相關操作痕跡的日志數據,Leadsec-DSM將會對這些數據實現按訪問熱度、訪問趨勢對日志進行分析展示,進行訪問量排名和預警信息提示等可視化呈現。
五、典型應用
部署方式
Leadsec-DSM采用物理旁路方式部署,運維用戶通過DSM的網關服務器訪問大數據平臺資源。

用戶價值
實現對SQL引擎操作數據的安全管控,解決由運維人員、數據分析人員泄露數據的風險,通過脫敏后的數據滿足向第三方開放的需求;
實現對HBase的訪問安全管控,實現安全認證、權限控制、數據脫敏功能;
實現可視化的用戶管理,對Hive、HDFS、HBase等的資源訪問,實現對Hive、HDFS、HBase的數據訪問授權、脫敏規則設置,實現審計、通知告警功能等。