Naarmate bedrijven hun diensten steeds vaker online verplaatsen naar diensten zoals Google Cloud Platform (GCP) en Amazon Web Services (AWS), groeit ook de behoefte aan databeveiliging. Deze oplossing wordt Data Lake Protection genoemd. Een Data Lake is een plek waar alle data van een organisatie tegelijkertijd wordt opgeslagen. Het opslaan van alle informatie op één plek heeft talloze voordelen. Data van verschillende teams is op één plek toegankelijk en kan worden geanalyseerd om data te correleren en betere strategieën te ontwikkelen. Ook het beheer van de IT-infrastructuur wordt veel eenvoudiger, omdat alle data slechts op één locatie wordt opgeslagen. Processen van analyse tot auditing worden eveneens veel gestroomlijnder.
Data Lakes maken de meeste processen en taken veel eenvoudiger, maar dit betekent dat Data Lake Protection de hoogste prioriteit heeft voor organisaties die deze Data Lakes gebruiken. De belangrijkste wens bij het opstellen van een veilig Data Lake Protection-plan is om de toegang tot data te beperken tot alleen degenen die toegang nodig hebben. Dit wordt het principe van minimale rechten genoemd.
Least Privilege werkt zo dat de toegang tot een deel van de organisatie wordt geblokkeerd voor degenen die er geen toegang toe nodig hebben. Als Gary van de afdeling Sales bijvoorbeeld toegang wil tot de personeelsdossiers van Roger, kan hij dat niet omdat het beleid hem alleen toegang geeft tot verkoop- en verkoopgerelateerde gegevens. Veel bedrijven creëren een data lake door hun gegevens naar de cloud te migreren.
Datameren in de cloud
Cloud Service Providers (CSP's) Data Lakes zoals GCP, AWS en Microsoft Azure bieden een eenvoudige en goedkope manier om een data lake te creëren voor de data van elke organisatie. Door IT-infrastructuur, zoals databases, te migreren van on-premises naar de cloud, wordt een data lake gevormd. Cloud data lakes worden steeds gebruikelijker in de cloud, omdat CSP's diverse handige tools bieden om data te analyseren en te beveiligen. Het encryptiebeheer kan aan de CSP worden overgelaten, of de gebruiker kan het zelf beheren. Hardwarebeveiligingsmodules, beheer van coderingssleutelsen Google Cloud Functions.
Best Practices
Om te beginnen met het beschermen van het datameer van een organisatie, zijn er een aantal best practices die gevolgd moeten worden. Deze best practices zijn:
- Principe van de minste privilegesZoals eerder opgemerkt, is het principe van minimale privileges de belangrijkste praktijk in een data lake. Dit principe zorgt ervoor dat data alleen toegankelijk is voor degenen die er toegang toe moeten hebben. Dit voorkomt dat iedereen binnen een organisatie toegang heeft tot alle informatie in een data lake, zoals persoonlijk identificeerbare informatie (PII).
- ZoningVeel organisaties verdelen hun Data Lake-informatie in verschillende zones om het verlenen van toegang en machtigingen te vereenvoudigen. Organisaties maken doorgaans gebruik van vier zones: de tijdelijke, onbewerkte, vertrouwde en verfijnde zone. De tijdelijke zone bevat tijdelijke gegevens die geen langdurige opslag nodig hebben. De onbewerkte zone bevat gevoelige en ongecodeerde gegevens voordat deze zijn verwerkt en veilig zijn. De vertrouwde zone bevat gegevens die als veilig zijn aangemerkt en klaar zijn voor gebruik in applicaties. Iedereen die verwerkte gegevens nodig heeft, zoals eindgebruikers, vindt deze in de vertrouwde zone van het Data Lake. De laatste zone, de verfijnde zone, bevat gegevens die door andere applicaties zijn verwerkt en hier als definitieve output zijn geretourneerd.
- Data encryptieEen belangrijke stap in het beveiligen van datalakes is het gebruik van data-encryptie. Door nalevingsrichtlijnen te volgen, zoals de Federale normen voor informatieverwerking (FIPS), de meest geavanceerde encryptie-algoritmen kunnen voor uw Data Lake worden geselecteerd.
- Gebruik van SIEM-toolsBeveiligingsinformatie en gebeurtenisbeheer (SIEM) Tools en software detecteren bedreigingen, zorgen voor naleving en beheren andere beveiligingsproblemen in het data lake van een organisatie. Deze tools helpen bedrijven het hoogst mogelijke niveau van data lake-bescherming te bieden door bedreigingen binnen een IT-infrastructuur te detecteren voordat deze bedreigingen de data in gevaar kunnen brengen.
EC-datameren
Een goede manier om te beginnen met het beschermen van het Data Lake van uw organisatie is door gebruik te maken van Trainingssessies van Encryption ConsultingBij Encryption Consulting bieden we een verscheidenheid aan trainingsdiensten, waaronder het leren gebruiken AWS' gegevensbeschermingsservice, GCPKey Management Services van 's, en De sleutelkluis van Microsoft AzureWij kunnen u ook helpen met de installatie en configuratie van Hardware Security Modules om uw gegevensencryptiesleutels te beschermen.
Onze Cloud Utility Functions, Cloud Data Protector en Bucket Protector, zijn speciaal ontwikkeld met Cloud Data Lake Protection in gedachten. Cloud Data Protector versleutelt on-premises gegevens voordat deze naar Google Cloud Platform worden verzonden. Emmerbeschermer werkt binnen Google Cloud Platform zelf om gegevens te versleutelen wanneer deze naar buckets worden geüpload. Encryptie-adviesdiensten en implementatieservices voor enterprise-encryptieplatforms worden ook aangeboden.
Conclusie
Zoals u ziet, bieden data lakes organisaties tal van voordelen, van het vereenvoudigen van processen tot het verlagen van infrastructuurkosten. Door zones te creëren, SIEM-tools en -software te gebruiken en het principe van minimale privileges te hanteren, blijft uw data lake beveiligd tegen elke poging tot inbreuk. Bezoek onze website voor meer informatie over de diensten die Encryption Consulting u kan bieden: www.encryptionconsulting.com .
