Übersicht
SDX macht die CDP dank einheitlicher Richtlinien standardmäßig sicher – und zwar überall.
SDX ist ein grundlegender Bestandteil der Cloudera-Data-Platform-Architektur und unterscheidet sich damit von den Produkten anderer Anbieter, die Sicherheit und Governance nachträglich aufsetzen. Unabhängig von Rechen- und Speicherebenen bietet SDX integrierte Sicherheits- und Governance-Technologien, die auf Metadaten aufbauen und über alle Analysen sowie Public und Private Clouds hinweg dauerhaften Kontext liefern. Ein konsistenter Datenkontext vereinfacht die Bereitstellung von Daten und Analysen mit einem Multi-Tenant-Datenzugriffsmodell, das einmal definiert und dann überall lückenlos anwendbar ist.
SDX sorgt für ein geringeres Risiko und niedrigere Betriebskosten, indem es für sämtliche Bereitstellungen einen einheitlichen Datenkontext bietet. Die IT-Abteilung kann umfassend gesicherte und verwaltete Data Lakes schneller bereitstellen und mehr Benutzern kompromisslos Zugriff auf eine größere Menge von Daten gewähren.
Der Unterschied mit SDX: Metadaten und Kontext
SDX geht über die herkömmlichen strukturellen Metadaten hinaus und erfasst auch operative, soziale und betriebswirtschaftliche Merkmale. Kontextinformationen stellen sicher, dass Datenzugriff und -nutzung immer autorisiert, verfolgt und überprüft werden.
Anwendungsfälle
Schnelle Integration neuer Daten
Konfiguration von Multi-Tenant-Datenrichtlinien
Sichere Erweiterung des Datenzugriffs
Einhaltung gesetzlicher Vorschriften
Schnelle Integration neuer Daten
Klassifizieren und charakterisieren Sie neue Daten automatisch und stellen Sie so sicher, dass Unternehmensstandards und Compliance-Vorgaben eingehalten werden.
Endanwendern neue Daten so schnell wie möglich zur Verfügung zu stellen, ist eine Herausforderung, da es Zeit braucht, die Informationen zunächst einmal zu verstehen und entsprechende Richtlinien zu identifizieren. Data Catalog klassifiziert und kategorisiert Daten bei ihrem Eintreffen. Dadurch werden die richtigen Richtlinien in Apache Ranger auslöst und die Herkunft der Daten wird in Apache Atlas nachverfolgt und so die Einhaltung gesetzlicher Vorschriften nachgewiesen.
Konfiguration von Multi-Tenant-Datenrichtlinien
Wenden Sie Richtlinien an, um sicherzustellen, dass Benutzer und Gruppen nur auf die Daten Zugriff erhalten, für die sie eine Berechtigung haben.
Plattformadministratoren und -architekten können Zugriffsrichtlinien erstellen und verwalten, um verschiedenen Benutzern oder Gruppen dieselben Daten unverändert, unkenntlich gemacht oder verborgen bereitzustellen, und zwar auf der Grundlage von Attributen und Klassifizierungen. Basierend auf Apache Ranger macht SDX das Kopieren von Daten überflüssig und stellt eine einheitliche Anwendung von Governance- und Compliance-Regeln sicher.
Sichere Erweiterung des Datenzugriffs
Skalieren Sie Benutzer und Gruppen, die einen sicheren und automatisierten Zugriff auf Daten haben.
Unternehmen sind bestrebt, mehr Benutzern Zugriff auf mehr Daten und Analysen zu gewähren, damit diese bessere, datengestützte Entscheidungen treffen können. Mit der Rückverfolgung und Klassifizierung von Daten auf Basis von Apache Atlas können Unternehmen sicherstellen, dass diese Erweiterung des Datenzugriffs den regulatorischen Anforderungen entspricht und den manuellen Bearbeitungs- und Zeitaufwand verringert.
Einhaltung gesetzlicher Vorschriften
Erfüllen Sie Compliance-Vorgaben, vermeiden Sie Geldbußen und stärken Sie das Vertrauen in den Markt.
Für die Einhaltung gesetzlicher Vorschriften (z. B. DSGVO und CCPA) ist eine moderne Datenarchitektur erforderlich, mit der sich die Geschäfts- und Sicherheitsrisiken verringern lassen, die aus den ständig zunehmenden Datenschutzanforderungen entstehen. SDX identifiziert und verwaltet sensible Daten zur Einhaltung von Compliance-Vorschriften, ohne Unterbrechung Ihrer Geschäftsprozesse, und bietet durchgängige Sicherheit und transparente Governance über alle Daten und Implementierungen hinweg.
SDX umfasst einen Data Catalog mit einer zentralen Sicht zum Verwalten und Ermitteln aller Datenbestände. Für die Daten wird ein Profiling durchgeführt und sie werden mit umfassenden Metadaten erweitert – unter anderem zum operativen, sozialen und geschäftlichen Kontext. So entstehen zuverlässige und wiederverwendbare Datenbestände, die auffindbar sind.
Erstellen, verwalten und pflegen Sie Richtlinien für den Multi-Tenant-Datenzugriff ganz einfach durch Standardisierung und die lückenlose Durchsetzung granularer, dynamischer rollen- und attributbasierter Sicherheitsrichtlinien. Diese Funktionen beseitigen Geschäfts- und Sicherheitsrisiken und stellen die Einhaltung von Vorschriften sicher, indem sie unbefugten Zugriff auf sensible Daten verhindern, da unterschiedliche Gruppen verschiedene Analysen anwenden.
Identifizieren und verwalten Sie vertrauliche Daten und erfüllen Sie regulatorische Anforderungen effizient mithilfe einheitlicher plattformweiter Vorgänge, einschließlich Datenklassifizierung, -Lineage, -modellierung und -prüfung. Weisen Sie Compliance im gesamten Datenlebenszyklus nach sowie von der Aufnahme bis hin zur Archivierung/Bereinigung mit der Möglichkeit zur Datenverwaltung über alle Analysen und Bereitstellungen hinweg.
Ressourcen werden bereitgestellt und automatisch für die Verwendung von Kerberos konfiguriert. Auto-TLS verschlüsselt die Daten bei der Übertragung im Netzwerk. Ruhende Daten, sowohl am Standort als auch in der Cloud, werden mithilfe von Kryptographie der Enterprise-Klasse geschützt, die eine Vielzahl bewährter Konfigurationen unterstützt.
SDX ermöglicht die Unabhängigkeit von Infrastrukturen und bietet die Möglichkeit, Workloads sowie Daten zusammen mit ihrem Kontext intelligent zwischen lokalen Rechenzentren und verschiedenen Public Clouds zu verschieben. Erkenntnisse aus wichtigen Kennzahlen wie der Workload-Performance liefern intelligente Empfehlungen für eine optimale Ressourcenauslastung und die Möglichkeit, Performance, Kosten und Ausfallsicherheit von Ressourcen im Gleichgewicht zu halten.
Sicherheit von Anfang an
Nichts reicht an das SDX-Sicherheits-Framework heran, das standardmäßig in die CDP integriert ist.
Im Gegensatz zur Herangehensweise anderer Anbieter, für die Sicherheitsaspekte eine untergeordnete Rolle spielen oder die diese erst nachträglich berücksichtigen, ist die CDP dank der SDX-Datenkontext-Architektur von Anfang an sicher. Dadurch können Unternehmen neue Daten schnell und kompromisslos zur Verfügung stellen. SDX bietet standardmäßig umfassende Sicherheit für Data Lakes ab dem Zeitpunkt ihrer Bereitstellung und für Daten, wenn diese genutzt werden.
- Identitäten: Verwalten Sie das Hinzufügen von Unternehmensbenutzern und -gruppen zu Multi-Tenant-Clustern und verringern Sie so den Verwaltungsaufwand.
- Netzwerk: Konfigurieren Sie eine Kerberos-basierte Authentifizierung, TLS-Übertragungsverschlüsselung, DNS sowie Proxys für Web-Schnittstellen, um eine durchweg sichere Bereitstellung zu gewährleisten.
- Speicherverschlüsselung: Ermöglichen Sie verschlüsselte ruhende Daten auf der gesamten Plattform, um die Sicherheit zu verbessern und Risiken zu verringern.
- SSO: LDAP-basierte Authentifizierung und Autorisierung für Web-Benutzeroberflächen von Services bieten ein nahtloses Benutzererlebnis.
- Autorisierung: Verwalten Sie den Datenzugriff auf Multi-Tenant-Clustern mithilfe von Tag-basierten Richtlinien, um eine sichere Erweiterung des Datenzugriffs zu ermöglichen.
- Lineage und Audit: Profitieren Sie von einem einheitlichen persistenten Zugriff auf Audit- und Lineage-Funktionen über alle Bereitstellungen hinweg (transient oder persistent, Einzel- oder Mehrfachbenutzer), um die Einhaltung von Compliance-Vorgaben über den gesamten Datenlebenszyklus hinweg nachzuweisen.
- Datenadministration: Ermitteln, analysieren (Profiling) und bereinigen Sie Datensätze und kennzeichnen Sie diese mit Geschäftskontext-Tags, um zuverlässige und wiederverwendbare Datenbestände zu erstellen.