大发uu直播快3官方_大发UU快3直播平台 - 大发uu直播快3官方,大发UU快3直播平台是新浪网最重要的频道之一,24小时滚动报道国内、国际及社会新闻。每日编发新闻数以万计。

监控和审计IBM InfoSphere BigInsights和Cloudera Hadoop的访问权限

  • 时间:
  • 浏览:1

http://www.ithov.com/server/124456.shtml

可被监控的事件包括:

使用 InfoSphere Guardium 可通过提供有针对性的、可操作的信息极大地繁杂您的审计就绪过程。试想一下,可能性您目前的 Hadoop 审计就绪计划是基于压缩日志数据的,这麼希望您永远不还要它,仅从时效性而言,您可能性无法满足好多好多 审计需求。鉴定分析毫无间题是耗时的,或者还要浪费资源本人开发脚本,虽然您更我应该 将哪些资源用在通过 Hadoop 创建业务优势上。

使用 InfoSphere Guardium 进行 Hadoop 监控的好处

图 1. InfoSphere Guardium Data 活动监控

原文出自【风信网】,转载请保留原文链接:http://www.ithov.com/server/124456.shtml

有了 InfoSphere Guardium,好多好多 繁重的任务就还促进交给您了。定义安全策略指定还要保存哪些数据以及怎么还都可以应对策略违规。数据事件直接写入 InfoSphere Guardium 下发器,特权用户甚至都这麼可能性访问并隐藏大伙儿的踪迹。开箱即用的报告还促进让您立即结束英文快速运行 Hadoop 监控,或者哪些报告还促进很容易通过定制来符合您的审计需求。

最后,InfoSphere Guardium 提供贯穿整个 Hadoop 堆栈的监控功能,从用户界面直到存储,如图 2 所示。

探测器将事务转发给网络上的两个多加强的下发器(两个多设备),在其中与前一天定义的策略进行比较来探测违规操作。该系统可响应各种基于策略的行动,包括生成警报。



哪些探测器(称为 S-TAP,用于软件)在操作系统内核级别太大依靠数据库审计日志即可监控所有数据库事务(包括特权用户的事务),原来还促进确保职责分离。S-TAP 好多好多 还要对数据库或其应用程序进行任何更改。

IBM InfoSphere Guardium 处里方案通过轻量级软件探测器连续监控数据库事务,如图 1 所示。

•谁正在运行特定的大数据请求?大伙儿运行的是哪些 map-reduce 作业?大伙儿试图下载所有的敏感数据吗?可能性这是获取客户洞察的正常市场营销查询吗?

•是否具有可能性是可能性黑客试图通过算法访问敏感数据而造成的血块文件权限异常?

•哪些作业是授权访问该数据的应用程序列表的一要素吗?可能性可能性开发了好多好多 新应用程序而您前一天并这麼意识到?

您所还要的是促进将大数据应用程序和分析集成到两个多现有数据安全基础架构中,而全部有的是依赖本人开发的脚本和监控应用程序,本人开发脚本和监控应用程序可能性既费力又容易出错,且常常会受到滥用。



为哪些这是最重要的?尽管 Hadoop 中的好多好多 活动都分解成 MapReduce 和 HDFS 了,或者在这些级别上,您可能性无法知道堆栈中级别更高的用户真正想做的是哪些,可能性甚至我不知道用户是谁。这些似于显示好多好多 磁盘段 I/O 操作,而全部有的是两个多数据库的审计跟踪。或者,还促进促进 提供不同级别的监控,才有可能性理解活动,促进够审计直接通过堆栈中的较低点进入的活动。

InfoSphere Guardium 简介

 好多好多 页见下URL

整个大数据环境和更多传统的大数据管理架构中应该执行相同的合规性要求,这麼理由可能性技术尚不心智成熟是什么是什么图片 图片 图片 图片 、正在改进就减弱数据安全性。事实上,随着大数据环境吸收的数据太大,组织将面临极大的存储库(数据保占据 其中)风险和威胁。

大数据骚动主要集中在支持极限容量、速率单位和多样性的基础架构和该基础架构支持的实九时析功能中。虽然像 Hadoop 原来的大数据环境是相对较新的,但事实是在大数据环境中数据安全间题的关键是预先处里。哪里有数据,哪里全部有的是可能性占据 隐私泄密、非授权访问或特权用户的不恰当访问。

InfoSphere Guardium 支持各种各样的部署,从而支持非常大的且在地理上分散的基础架构。可能性本文好多好多 对 InfoSphere Guardium 进行了简单介绍,您还促进查看 参考资料 要素来获取更多关于 InfoSphere Guardium 功能的链接。注意,并全部有的是所有功能都可用于所有数据资源。

可能性您在组织中负责数据安全,则可能性还要回答以下间题,比如:

尽管本文所含了 InfoSphere Guardium 的高级概述,但并这麼介绍怎么还都可以安装和配置 InfoSphere Guardium Collector。本文将介绍怎么还都可以配置 InfoSphere Guardium 以监控支持的 Hadoop 活动,并将其发送到 InfoSphere Guardium Collector 供安全分析师编制报告。您可能性看得人几个开箱即用的报告示例,以帮助您快速入门。

图 2. 整个 Hadoop 堆栈的数据活动监控的重要性

本文将带您了解怎么还都可以扩展 IBM InfoSphere Guardium V9(两个多综合的数据活动监控和合规性处里方案)来包括 Hadoop 生态系统的访问监控和报告。

您也将学习两个多仅适用于 IBM InfoSphere BigInsights 的快速启动监控实现。

InfoSphere Guardium S-TAP 最初的设计目的是以较小的开销提高性能;毕竟,S-TAP 也用于监控产品数据库环境。有了 Hadoop,您将不太可能性看得人超过 3% 的开销,这对于大多数 HAdoop 工作负载来说微乎其微。

Hadoop 活动监控

•会话和用户信息。

•HDFS 操作 – 命令(cat、tail、chmod、chown、expunge,等等)。

•MapReduce 作业 - 作业、操作、权限。

•异常,比如授权故障。

•Hive/HBase 查询 - 改变、计数、创建、删除、获取、放置、列出,等等。

以下示例描述了怎么还都可以在 InfoSphere Guardium 报告中显示好多好多 简单的 Hadoop 命令。

本文转自茄子_4008博客园博客,原文链接:http://www.cnblogs.com/xd4002djj/p/4155116.html,如需转载请自行联系原作者。