大數據應用安全比傳統應用安全問題更多原因如下:
大數據集群上線后往往運行各種類型的應用程序(統稱作業),同時這些作業將訪問集群各類軟硬件資源,如CPU、硬盤、網絡、內存以及各類業務數據等,在同一集群下數據、作業、資源的安全訪問及隔離是一個巨大的挑戰;
同一個集群可能多計算框架并存,保證不同應用、相同/不同計算框架間的安全更加困難;
具體到作業權限管理,即如何實現從客戶端接入、作業提交、作業執行、作業監控、作業資源管理等端到端全流程權限控制;
大數據服務眾多,如何打通各個組件間的權限控制,對服務進行安全管理是必須解決的問題;
大數據業務訪問控制,如數據與應用訪問控制、集群管理訪問控制、Web訪問控制,如何對訪問審計等;
大數據用戶的認證、授權及企業已有權限系統與大數據權限控制結合也是個難題;
數據傳遞安全管理,保證數據傳遞過程的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
大數據應用安全比傳統應用安全問題更多原因如下:
大數據集群上線后往往運行各種類型的應用程序(統稱作業),同時這些作業將訪問集群各類軟硬件資源,如CPU、硬盤、網絡、內存以及各類業務數據等,在同一集群下數據、作業、資源的安全訪問及隔離是一個巨大的挑戰;
同一個集群可能多計算框架并存,保證不同應用、相同/不同計算框架間的安全更加困難;
具體到作業權限管理,即如何實現從客戶端接入、作業提交、作業執行、作業監控、作業資源管理等端到端全流程權限控制;
大數據服務眾多,如何打通各個組件間的權限控制,對服務進行安全管理是必須解決的問題;
大數據業務訪問控制,如數據與應用訪問控制、集群管理訪問控制、Web訪問控制,如何對訪問審計等;
大數據用戶的認證、授權及企業已有權限系統與大數據權限控制結合也是個難題;
數據傳遞安全管理,保證數據傳遞過程的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。