VAST мэдээллийн платформын програм хангамжийн хэрэглээ

VAST мэдээллийн платформын програм хангамжийн хэрэглээ

Танилцуулга

Өгөгдөлд тулгуурласан өнөөгийн ертөнцөд бүтэцгүй өгөгдлийн нууцлал, аюулгүй байдал хамгийн чухал юм. Олон ангиллын аюулгүй байдал (MCS) болон аюулгүй түрээсийн шинж чанарууд нь эдгээр асуудлуудыг шийдвэрлэх найдвартай тогтолцоог санал болгодог. Аюулгүй байдлыг сайжруулсан Линукс (SELinux) дахь хандалтын хяналтын механизм болох MCS нь тодорхой категориудыг хуваарилах замаар мэдээллийн нууцлалыг сайжруулдаг. fileс ба процессууд. Энэ нь зөвхөн эрх бүхий хэрэглэгчид болон процессууд нууц мэдээлэлд хандах боломжийг баталгаажуулж, баримт бичиг, зураг, видео зэрэг бүтэцгүй өгөгдлийг хамгаалах нэмэлт давхаргыг хангана.

Аюулгүй түрээс нь нэг дэд бүтцэд өөр өөр бүлгүүд, хэлтэс, байгууллагуудад ялгаатай орчинг бий болгосноор мэдээллийн тусгаарлалтыг улам бэхжүүлдэг. Энэ арга нь түрээслэгч бүрийн өгөгдлийг логик эсвэл физик байдлаар тусгаарлаж, зөвшөөрөлгүй нэвтрэхээс сэргийлж, мэдээллийн нууцлалыг хадгалах боломжийг олгодог. Аюулгүй түрээсийн гол талууд нь нөөцийг тусгаарлах, өгөгдөл тусгаарлах, сүлжээний сегментчилэл, нарийн хандалтын хяналт зэрэг орно.

VAST өгөгдлийн платформ нь эдгээр зарчмуудыг VLAN зэрэг иж бүрэн функцээр дамжуулан жишээ болгон харуулдаг. tagging, дүрд суурилсан болон шинж чанарт суурилсан хандалтын хяналт, бат бөх шифрлэлтийн механизмууд. Энэхүү баримт бичиг нь VAST өгөгдлийн платформ дотор MCS-ийг аюулгүй түрээсийн үйлчилгээтэй хэрхэн нэгтгэх нь бүтэцгүй өгөгдлийг, ялангуяа өгөгдлийн нууцлалын хатуу шаардлага тавьдаг байгууллагуудад зориулсан иж бүрэн бөгөөд аюулгүй шийдлийг хэрхэн хангаж байгааг судлах болно. Энэхүү танилцуулга нь товч бөгөөд төвлөрсөн бөгөөд техникийн баримт бичгийн шилдэг туршлагуудтай уялдуулан баримт бичгийн агуулгын талаар тодорхой зааварчилгаа өгдөг.

VAST мэдээллийн платформ гэж юу вэ

VAST өгөгдлийн платформ нь бүтэцгүй өгөгдөлтэй ажиллах, ялангуяа хиймэл оюун ухаан болон гүнзгий суралцах програмуудад зориулсан цогц шийдэл юм. Энэ нь өгөгдлийг цуглуулах, каталогжуулах, шошголох, баяжуулах, хадгалах янз бүрийн чадамжийг нэгтгэж, захаас үүлэн хооронд өгөгдөлд саадгүй нэвтрэх боломжийг олгодог.

Салангид ба хуваалцсан бүх зүйл (DASE) архитектур

Энэхүү архитектур нь тооцооллын логикийг системийн төлөвөөс салгаж, өгөгдлийн зангилаа (DNodes) нэмэх замаар хүчин чадлыг бие даан нэмэгдүүлэх, Тооцооллын зангилаа (CNodes) нэмснээр гүйцэтгэлийг хангах боломжийг олгодог. Энэ нь уламжлалт тархсан системийн хязгаарлалтыг даван туулахын тулд хуваалцсан болон гүйлгээний өгөгдлийн бүтцийг нэгтгэдэг.

Дэмжигдсэн үйлчлүүлэгчид: NFS, NFSoRDMA серверийн мессежийн блок (SMB), Amazon S3 болон контейнерууд (CSI)

VAST мэдээллийн платформ гэж юу вэ
харьяалалгүй протоколын серверүүд (CNodes)
Салангид ба хуваалцсан бүх зүйл (DASE) архитектур

VAST DataStore

2019 онд танилцуулагдсан DataStore нь бүтэцгүй өгөгдлийг хадгалах, үйлчлэхэд зориулагдсан. Энэ нь гүйцэтгэл болон хүчин чадлын хоорондын зөрүүг эвдэж, үүнийг байгууллагын хиймэл оюун ухаанд бэлэн бүтэцгүй өгөгдөл хадгалахад тохиромжтой болгодог.
VAST мэдээллийн сан

Энэ бүрэлдэхүүн хэсэг нь өгөгдлийн сангийн гүйлгээний гүйцэтгэл, мэдээллийн агуулахын аналитик гүйцэтгэл, мэдээллийн нуурын цар хүрээ, боломжийн байдлыг хангадаг. Энэ нь мөр болон багана хэлбэрийн мэдээллийн хадгалалтыг дэмждэг.
VAST DataSpace

2023 онд ашиглалтад орсон DataSpace нь захаас үүлэн хүртэлх дэлхийн өгөгдөлд хандах боломжийг олгож, орон нутгийн гүйцэтгэлтэй хатуу уялдаатай байдлыг тэнцвэржүүлдэг. Энэ нь аливаа нийтийн, хувийн эсвэл захын үүлэн платформ дээрх өгөгдөл дээр тооцоолох боломжийг олгодог.

Энэхүү платформ нь бүтэцлэгдсэн болон бүтэцгүй өгөгдөл, мэдээллийн сангийн аналитикийг нэгтгэж, дэлхийн нэрийн орон зайг өгдөг. Энэ нь NFS, SMB, S3, SQL гэх мэт янз бүрийн протоколуудыг дэмждэг бөгөөд мессежийн системээс өгөгдөл хувиргах, ашиглахад зориулж Apache Spark-ийг суулгадаг.

Энэхүү платформ нь хиймэл оюун ухаан болон аж ахуйн нэгжийн хэрэглээний программуудыг идэвхжүүлэх зорилгоор бүтээгдсэн бөгөөд бодит цагийн гүн гүнзгий өгөгдөлд дүн шинжилгээ хийх, гүнзгий суралцах боломжийг олгодог. Энэ нь өгөгдлийг бодит цаг хугацаанд барьж, боловсруулж, хиймэл оюун ухааны дүгнэлт гаргах, мета өгөгдлийг баяжуулах, загварыг дахин сургах боломжийг олгодог.

VAST мэдээллийн платформ гэж юу вэ

Сүлжээ ба зангилааны сегментчилэл

VAST өгөгдлийн платформ нь менежментийн үр ашиг, сүлжээний сегментчилэлтэй холбоотой хэд хэдэн функцийг багтаасан бөгөөд үүнд CNode бүлэглэх функц, түүнчлэн CNodes-ийг VLAN-тай холбох чадвар орно. VAST Cluster 5.1 баримтжуулалтын холбогдох хэсгүүдийн хамт эдгээр функцүүдийн нарийвчилсан тайлбарыг энд оруулав.

CNode бүлэглэх, нэгтгэх

Сервер (CNode) Pooling: Хадгалах протоколууд нь тооцоолох цэгүүдээс (CNodes) үйлчилдэг. VAST мэдээллийн платформ нь CNodes-ийг өөр өөр серверийн сан болгон бүлэглэх боломжийг олгодог. Серверийн сан бүр нь сан дахь CNodes-д хуваарилагдсан Виртуал IP хаягийн (VIP) багцтай. Энэ нь усан сан бүрт хуваарилагдсан серверийн тоог хянах замаар үйлчилгээний чанарын (QoS) механизмыг бий болгодог. CNode офлайн болвол түүний үйлчилж байсан VIP-ууд нь цөөрөмд үлдсэн CNode-д тасалдалгүйгээр дахин хуваарилагдана. Энэ нь ачааллыг тэнцвэржүүлж, өндөр хүртээмжтэй байдлыг баталгаажуулдаг.

  • Хэсэг: VAST Cluster Documentation, "Virtual IP Pools-ийг удирдах" [х. 593]

VLAN Tagging and Binding

VLAN Tagging: VLAN tagging нь администраторуудад сүлжээн дэх аль Виртуал IP-үүд ямар VLAN-д өртөж байгааг хянах боломжийг олгодог. Энэ функц нь сүлжээний траффикийг өөр өөр VLAN-уудын хооронд тусгаарлаж, зөвшөөрөлгүй хандалт болон түрээслэгчдийн хооронд өгөгдөл алдагдахаас сэргийлдэг. VLAN tagging нь VAST платформ дээр VLAN дотор Virtual IP сан үүсгэх замаар тохируулагдсан бөгөөд сүлжээний аюулгүй сегментчлэл, тусгаарлалтыг хангадаг.

  • Хэсэг: VAST Cluster Documentation, "TagVirtual IP Pools-ийг VLAN-тай болгох” [х. 147]
  • Хэсэг: Сүлжээний хандалт ба хадгалах нөөц (v5.1) [х. 141]

Сүлжээний сегментчилэл

Хандалтыг хянах Views ба протоколууд: A VAST View нь сүлжээний хадгалалтын хуваалцах, экспортлох эсвэл хувингийн олон протоколын төлөөлөл юм. Энэхүү платформ нь администраторуудад аль VLAN-ууд тодорхой мэдээлэлд хандах боломжтойг хянах боломжийг олгодог Views болон тэдгээр VLAN дээрх VIP-д хандах үед ямар протоколуудыг ашиглахыг зөвшөөрдөг. Энэ функц нь зөвхөн эрх бүхий VLAN-ууд тодорхой өгөгдөл, үйлчилгээнд хандах боломжтой тул аюулгүй байдлыг сайжруулдаг. Үүнийг ашиглан тохируулсан болно View VLAN дээр суурилсан хандалтын зөвшөөрлийг зааж өгч болох бодлого.

  • Хэсэг: VAST кластерын баримтжуулалт, “Бүтээж байна View Бодлого” [х. 628]

Логик түрээс

VAST мэдээллийн платформ нь түрээслэгчдийг найдвартай тусгаарлах, удирдах боломжийг олгодог олон түрээслэлтэй холбоотой хэд хэдэн боломжуудыг санал болгодог. VAST Cluster 5.1 баримтжуулалтын дэлгэрэнгүй тайлбар болон холбогдох хэсгүүдийн хамт түрээсийн үндсэн шинж чанарууд энд байна:

Түрээслэгчид

Тайлбар: VAST өгөгдлийн платформ дахь түрээслэгчид тусгаарлагдсан өгөгдлийн замыг тодорхойлдог бөгөөд Active Directory (AD), LDAP, эсвэл NIS гэх мэт өөрийн баталгаажуулалтын эх сурвалжтай байж болно. Түрээслэгч бүр өөрийн шифрлэлтийн түлхүүрүүдийг удирдаж, өгөгдлийг бусад түрээслэгчдээс найдвартай тусгаарлах боломжтой. Энэ онцлог нь янз бүрийн байгууллага эсвэл хэлтэс нь өгөгдлийг хатуу тусгаарлах шаардлагатай олон түрээслэгчтэй орчинд маш чухал юм.

  • Хэсэг: Түрээслэгчид (v5.1) [х. 251]

View Бодлого

Тодорхойлолт: View Бодлого нь хандалтын зөвшөөрөл, протокол, аюулгүй байдлын тохиргоог тодорхойлдог Viewтүрээслэгчдэд хуваарилагдсан. Эдгээр бодлого нь администраторуудад өгөгдөлд хэн хандах, ямар үйлдэл хийх, ямар протокол ашиглах боломжтойг хянах боломжийг олгодог. Энэхүү нарийн ширхэгтэй хяналт нь олон түрээслэгчтэй орчинд аюулгүй байдал, нийцлийг хангахад зайлшгүй шаардлагатай.

  • Хэсэг: Удирдлага Viewс ба View Бодлого (v5.1) [х. 260]

VLAN тусгаарлалт

Тайлбар: VLAN-г тодорхой түрээслэгчтэй холбож, түрээслэгчдийн хоорондох урсгалыг тусгаарлаж, L2 хилээр хөндлөн чиглүүлэлт эсвэл өргөн нэвтрүүлгийн урсгал үүсэхээс сэргийлж болно.

  • Хэсэг: TagВиртуал IP усан сангуудыг VLAN-тай болгох [х. 147]

Үйлчилгээний чанар (QoS)

Тайлбар: QoS бодлого нь зурвасын өргөн болон IOP (секундэд хийх оролт/гаралтын үйлдэл)-ийн гүйцэтгэлийн нарийн хяналтыг хангадаг. Viewтүрээслэгчдэд хуваарилагдсан. Эдгээр бодлого нь урьдчилан таамаглах боломжтой гүйцэтгэлийг баталгаажуулж, нөөцийн маргааны асуудлаас урьдчилан сэргийлэх бөгөөд энэ нь олон түрээслэгчтэй орчинд өөр өөр түрээслэгчид өөр өөр гүйцэтгэлийн шаардлагуудтай байж болно. Гүйцэтгэлийн ядралтаас урьдчилан сэргийлэх QoS-ийн дээд хязгаараас гадна олон түрээслэх зэрэг чимээ шуугиантай хөршийн асуудлаас сэргийлэхийн тулд QoS-ийн хамгийн бага босго байдаг.

  • Хэсэг: Үйлчилгээний чанар (v5.1) [х. 323]

Квот

Тайлбар: Квотууд нь администраторуудад хүчин чадлын хязгаарыг тохируулах боломжийг олгодог Views болон түрээслэгчийг тусгаарлах лавлах. Энэ онцлог нь нэг түрээслэгч өөрийн хуваарилсан нөөцөөс илүү их нөөцийг ашиглахгүй байх баталгаа болж, системийн хүчин чадлын нөөцийн гэнэтийн шавхалтаас урьдчилан сэргийлэхэд тусалдаг.

  • Хэсэг: Квотыг удирдах (v5.1) [х. 314]

Зөвшөөрөл ба үнэмлэхний менежмент

Түрээслэгч ба таних менежмент

Тайлбар: VAST өгөгдлийн платформ дахь түрээслэгчид тусгаарлагдсан өгөгдлийн замыг тодорхойлдог бөгөөд Active Directory (AD), LDAP, эсвэл NIS гэх мэт өөрийн баталгаажуулалтын эх сурвалжтай байж болно. Энэхүү платформ нь түрээслэгчийн түвшинд ашиглахаар тохируулах боломжтой найман хүртэлх өвөрмөц таних үйлчилгээ үзүүлэгчийг дэмждэг.

  • Хэсэг: Түрээслэгчид (v5.1) [х. 251]

Views

Тодорхойлолт: Views нь тодорхой түрээслэгчдэд хамаарах олон протоколын хувьцаа, экспорт эсвэл хувин юм. Тэд найдвартай тусгаарлагдсан мэдээллийн хандалтыг хангаж, түрээслэгч бүр зөвхөн өөрийн өгөгдөлд хандах боломжтой. Views-ийг тусгай хандалтын зөвшөөрөл, протоколоор тохируулах боломжтой тул тэдгээрийг янз бүрийн хэрэглээний тохиолдлуудад олон талт болгодог.

  • Хэсэг: Удирдлага Viewс ба View Бодлого (v5.1) [х. 260]

View Бодлого

Тодорхойлолт: View Бодлого нь хандалтын зөвшөөрөл, протокол, аюулгүй байдлын тохиргоог тодорхойлдог viewтүрээслэгчдэд хуваарилагдсан. Эдгээр бодлого нь администраторуудад өгөгдөлд хэн хандах, ямар үйлдэл хийх, ямар протокол ашиглах боломжтойг хянах боломжийг олгодог. Энэхүү нарийн ширхэгтэй хяналт нь олон түрээслэгчтэй орчинд аюулгүй байдал, нийцлийг хангахад зайлшгүй шаардлагатай.

  • Хэсэг: Удирдлага Viewс ба View Бодлого (v5.1) [х. 260]

Хандалтын хяналт

VAST өгөгдлийн платформ нь зөвшөөрөл, таних мэдээллийг удирдах цогц функцуудыг санал болгодог. VAST Cluster 5.1 баримт бичгийн холбогдох хэсгүүд болон хуудасны дугааруудын хамт онцлог тус бүрийн нарийвчилсан тайлбарыг энд оруулав.

Хандалтын хяналт

Үүрэгт суурилсан хандалтын хяналт (RBAC)

Тайлбар: VAST кластер нь VAST удирдлагын системд (VMS) хандах хандалтыг удирдах үүрэгт суурилсан хандалтын хяналтын (RBAC) системийг ашигладаг. RBAC нь администраторуудад тодорхой зөвшөөрөл бүхий үүрэг ролийг тодорхойлж, хэрэглэгчдэд эдгээр үүргийг хуваарилах боломжийг олгодог. Энэ нь хэрэглэгчдэд зөвхөн өөрсдийн үүрэгт шаардлагатай нөөц, арга хэмжээнд хандах боломжийг баталгаажуулж, аюулгүй байдлыг сайжруулж, удирдлагыг хялбаршуулдаг.

  • Хэсэг: VMS хандалт ба зөвшөөрлийг зөвшөөрөх [х. 82]

Шинж чанарт суурилсан хандалтын хяналт (ABAC)

Тодорхойлолт: Шинж чанарт суурилсан хандалтын хяналтыг (ABAC) дэмждэг viewKerberos баталгаажуулалттай NFSv4.1 эсвэл Kerberos эсвэл NTLM баталгаажуулалттай SMB-ээр дамжуулан ханддаг. ABAC нь a view хэрэв Active Directory дахь хэрэглэгчийн бүртгэл нь ABAC-тай тохирох ABAC атрибуттай бол tag -д томилогдсон view. Энэ нь хэрэглэгчийн шинж чанарт суурилсан хандалтын нарийн хяналтыг бий болгодог.

  • Хэсэг: Шинж чанарт суурилсан хандалтын хяналт (ABAC) [х. 269] Хандалтын хяналт

Single Sign-On (SSO) Authentication

Тайлбар: VAST VMS нь SAML-д суурилсан Identity Providers (IdP) ашиглан Single Sign-On (SSO) нэвтрэлт танилтыг дэмждэг. Энэ нь VMS менежерүүдэд Okta гэх мэт IdP-ийн итгэмжлэлүүдийг ашиглан VAST кластерт нэвтрэх боломжийг олгодог бөгөөд энэ нь нэмэлт олон хүчин зүйлийн баталгаажуулалтын (MFA) чадамжийг өгөх боломжтой. SSO нь нэвтрэх үйл явцыг хялбарчилж, баталгаажуулалтыг төвлөрүүлснээр аюулгүй байдлыг сайжруулдаг.

  • Хэсэг: VMS дахь SSO нэвтрэлт танилтыг тохируулах [х. 90]

Active Directory интеграцчлал

Тайлбар: VAST кластер нь VMS болон өгөгдлийн протоколын хэрэглэгчийн баталгаажуулалт, зөвшөөрлийн аль алинд нь Active Directory (AD)-тай нэгтгэхийг дэмждэг. Энэ нь байгууллагуудад VAST Cluster нөөцөд хэрэглэгчийн хандалтыг удирдахын тулд одоо байгаа AD дэд бүтцээ ашиглах боломжийг олгодог. AD-ийн интеграцчилал нь бүлгүүд болон хэрэглэгчдэд зориулсан SID Түүх гэх мэт функцуудыг дэмжиж, хандалтын хяналтыг тасралтгүй хангадаг.

  • Хэсэг: Active Directory-д холбогдох нь (v5.1) [х. 347]

LDAP интеграцчилал

Тайлбар: Энэхүү платформ нь VMS болон өгөгдлийн протоколын хэрэглэгчийн нэвтрэлт танилт, зөвшөөрлийн аль алинд нь LDAP серверүүдтэй нэгтгэхийг дэмждэг. Энэ нь байгууллагуудад одоо байгаа LDAP лавлахуудаа ашиглан VAST кластерийн нөөцөд хандах хандалтыг удирдах боломжийг олгож, уян хатан, өргөтгөх боломжтой нэвтрэлт танилтын шийдлээр хангадаг.

  • Хэсэг: LDAP сервертэй холбогдох (v5.1) [х. 342]

NIS интеграци

Тайлбар: VAST Cluster нь өгөгдлийн протоколын хэрэглэгчийн баталгаажуулалтад зориулсан Сүлжээний Мэдээллийн Үйлчилгээ (NIS) -тай нэгтгэхийг дэмждэг. Энэ функц нь хэрэглэгчийн мэдээлэл болон хандалтын хяналтыг удирдахад NIS-д тулгуурладаг орчинд хэрэгтэй.

  • Хэсэг: NIS-д холбогдох нь (v5.1) [х. 358]

Орон нутгийн хэрэглэгчид болон бүлгүүд

Тайлбар: Администраторууд VAST кластер доторх орон нутгийн хэрэглэгчид болон бүлгүүдийг шууд удирдах боломжтой. Үүнд локал хэрэглэгчийн бүртгэл, бүлгүүдийг үүсгэх, өөрчлөх, устгах, мөн эдгээр бүртгэлд зөвшөөрөл, үүрэг оноох зэрэг орно.

  • Хэсэг: Орон нутгийн хэрэглэгчдийг удирдах (v5.1) [х. 335]
  • Хэсэг: Орон нутгийн бүлгүүдийг удирдах (v5.1) [х. 337] Хандалтын хяналт

Протоколын ACL болон SELinux шошго

VAST өгөгдлийн платформ нь янз бүрийн протоколын ACL болон SELinux шошгоны функцуудыг дэмжиж, найдвартай хандалтын хяналт, аюулгүй байдлыг хангадаг. VAST Cluster 5.1 баримт бичгийн холбогдох хэсгүүд болон хуудасны дугааруудын хамт онцлог тус бүрийн нарийвчилсан тайлбарыг энд оруулав.

POSIX хандалтын хяналтын жагсаалт (ACL)

Тайлбар: VAST системүүд нь POSIX ACL-ийг дэмждэг бөгөөд админуудад нарийвчилсан зөвшөөрлийг тодорхойлох боломжийг олгодог. fileэнгийн Unix/Linux загвараас гадна s болон хавтаснууд. POSIX ACL нь олон хэрэглэгч болон бүлэгт зөвшөөрлийг хуваарилах боломжийг олгож, уян хатан, нарийн хандалтын хяналтыг хангадаг.

  • Хэсэг: NFS File Хуваалцах протокол (v5.1) [х. 154]

NFSv4 ACL

Тайлбар: NFSv4 нь дэлгэрэнгүй ACL-ийг дэмждэг Kerberos-ээр дамжуулан аюулгүй нэвтрэлт танилт бүхий төлөв байдлын протокол юм. Эдгээр ACL-ууд нь SMB болон NTFS-д байдаг шиг нарийн ширхэгтэй байдаг тул хандалтыг найдвартай хянах боломжийг олгодог. NFSv4 ACL-ийг NFS протоколоор дамжуулан стандарт Линукс хэрэгслийг ашиглан удирдах боломжтой.

  • Хэсэг: NFS File Хуваалцах протокол (v5.1) [х. 154]

SMB ACL

Тайлбар: SMB ACL-ууд нь Windows-ийн хувьцааны нэгэн адил удирддаг бөгөөд энэ нь хэрэглэгчдэд PowerShell скриптүүд болон Windows-ээр дамжуулан нарийн ширхэгтэй Windows ACL-уудыг тохируулах боломжийг олгодог. File SMB дээр Explorer. Эдгээр ACL-ууд, үүнд татгалзах жагсаалтын оруулгууд нь SMB болон NFS протоколоор нэгэн зэрэг нэвтэрч байгаа хэрэглэгчдэд хэрэгжих боломжтой.

  • Хэсэг: SMB File VAST кластер дээр хуваалцах протокол (v5.1) [х. 171]

S3 таних бодлого

Тайлбар: S3 Native Security Flavor нь хандалтыг хянахын тулд S3 Identity Policies-ийг ашиглах, S3 дүрмийн дагуу ACL-уудыг тохируулах, өөрчлөх боломжийг олгодог. Энэ функц нь S3 хувин болон объектуудад хандах хандалтын хяналтыг өгдөг.

  • Хэсэг: S3 Object Storage Protocol (v5.1) [х. 182]

Олон протоколын ACL

Тайлбар: VAST нь олон протоколын ACL-ийг дэмждэг бөгөөд өөр өөр протоколууд дээрх өгөгдөлд хандах зөвшөөрлийн нэгдсэн загварыг өгдөг. Энэ нь өгөгдөлд хандах протоколоос үл хамааран хандалтын хяналт, аюулгүй байдлыг хангадаг.

  • Хэсэг: Олон протоколын хандалт (v5.1) [х. 151]

SELinux шошгоны онцлогууд

1. NFSv4.2 Аюулгүй байдлын шошго

Тайлбар: VAST Cluster 5.1 нь хязгаарлагдмал серверийн горимд NFSv4.2 шошгыг дэмждэг. Энэ горимд VAST кластер нь нууцлалын шошгыг хадгалж, буцааж өгөх боломжтой files болон NFS дээрх лавлахууд viewNFSv4.2-ийг идэвхжүүлсэн түрээслэгчдийн s, гэхдээ кластер нь шошгон дээр суурилсан хандалтын шийдвэр гаргах үйлдлийг хэрэгжүүлдэггүй. Шошгоны хуваарилалт болон баталгаажуулалтыг NFSv4.2 үйлчлүүлэгч гүйцэтгэдэг.

  • Хэсэг: NFSv4.2 Аюулгүй байдлын шошго (v5.1) [х. 169]

Сертификат менежмент ба шифрлэлт

VAST өгөгдлийн платформ нь шифрлэлт болон гэрчилгээний удирдлагын цогц функцуудыг санал болгодог. VAST Cluster 5.1 баримт бичгийн холбогдох хэсгүүд болон хуудасны дугааруудын хамт онцлог тус бүрийн нарийвчилсан тайлбарыг энд оруулав.

Амрах үед өгөгдлийн шифрлэлт

Тайлбар: VAST өгөгдлийн платформ нь гадаад түлхүүрийн удирдлагын шийдлүүдийг ашиглан амарч байгаа өгөгдлийг шифрлэхийг дэмждэг. Энэ функц нь платформ дээр хадгалагдсан өгөгдлийг VAST кластерын гаднах түлхүүрүүдээр найдвартай шифрлэж, өгөгдлийг зөвшөөрөлгүй нэвтрэхээс хамгаалдаг. Энэхүү платформ нь Thales CipherTrust Data Security Platform болон Fornetix Vault Core програмуудыг дэмждэг. Кластер бүр өвөрмөц мастер түлхүүртэй бөгөөд кластерын анхны тохиргооны үед шифрлэлтийг идэвхжүүлж болно.

  • Хэсэг: Өгөгдлийн шифрлэлт (v5.1) [х. 128]

FIPS 140-3 1-р түвшний баталгаажуулалт

VAST өгөгдлийн платформ нь OpenSSL 1.1.1 криптографийн модулийг суулгасан бөгөөд энэ нь FIPS 140-3 1-р түвшний баталгаажуулалт юм. Энэхүү баталгаажуулалтын гэрчилгээний дугаар нь №4675 юм. Нислэгийн болон амарч буй өгөгдлийн бүх шифрлэлт нь FIPS баталгаажуулсан OpenSSL 1.1.1 Криптографийн модультай холбоотой. Энэхүү платформ нь найдвартай өгөгдөл дамжуулахад TLS 1.3, амарч байх үеийн өгөгдөлд 256 битийн AES-XTS шифрлэлтийг ашиглаж, найдвартай аюулгүй байдал, салбарын стандартад нийцсэн байдлыг хангадаг. Мэдээллийн аюулгүй байдал, менежментийг олон ангиллын аюулгүй байдал, найдвартай түрээсээр сайжруулах 14

  • Эх сурвалж: Криптографийн модулийн баталгаажуулалтын хөтөлбөр (CMVP)

TLS гэрчилгээний менежмент

Тайлбар: Энэхүү платформ нь харилцаа холбооны аюулгүй байдлыг хангах TLS гэрчилгээг суулгах, удирдахад дэмжлэг үзүүлдэг
VAST удирдлагын системтэй (VMS). Администраторууд өгөгдөл дамжуулахыг баталгаажуулахын тулд TLS сертификат суулгаж болно
үйлчлүүлэгч болон VMS хооронд шифрлэгдсэн бөгөөд аюулгүй.

• Хэсэг: VMS-д зориулсан SSL сертификат суулгах (v5.1) [х. 78]

VMS үйлчлүүлэгчдэд зориулсан mTLS баталгаажуулалт

Тайлбар: Энэхүү платформ нь VMS GUI болон API үйлчлүүлэгчдэд зориулсан харилцан TLS (mTLS) нэвтрэлт танилтыг дэмждэг. mTLS идэвхжсэн үед VMS нь үйлчлүүлэгчээс тодорхой Гэрчилгээний газраас гарын үсэг зурсан гэрчилгээг үзүүлэхийг шаарддаг. Энэ нь харилцан баталгаажуулалтын давхаргыг нэмж, үйлчлүүлэгч болон сервер хоёулаа бие биенээ баталгаажуулж, PIV/CAC картуудыг дэмжих үүднээс VMS-тэй харилцах аюулгүй байдлын нэмэлт давхаргыг бий болгодог.

  • Хэсэг: VMS үйлчлүүлэгчдэд зориулсан mTLS баталгаажуулалтыг идэвхжүүлж байна (v5.1) [х. 78]

Active Directory холбоог хамгаалах

VAST өгөгдлийн платформ нь администраторуудад NTLM v1 болон v2 протоколуудыг идэвхгүй болгохыг зөвшөөрснөөр Active Directory (AD) нэвтрэлт танилтад зориулсан аюулгүй байдлын найдвартай арга хэмжээг хангадаг. NTLM (NT LAN Manager) нь сул талуудтай хуучин баталгаажуулалтын протокол бөгөөд Kerberos зэрэг орчин үеийн протоколуудтай харьцуулахад хамгаалалт багатай болгодог.

  • Хэсэг: Active Directory-д холбогдох нь (v5.1) [х. 347]

S3 хандалтыг хамгаалж байна

VAST өгөгдлийн платформ нь гарын үсгийн хувилбар 3 (SigV2) гарын үсэг зурахыг идэвхгүй болгох замаар S2 хандалтын аюулгүй байдлыг сайжруулж, S3-ийн бүх харилцан үйлдлийг илүү найдвартай Signature Version 4 (SigV4) ашиглан гүйцэтгэхийг баталгаажуулдаг. Нэмж дурдахад платформ нь FIPS 1.3-3 баталгаажуулсан шифрийг ашиглан S140 холболтод TLS 3-ийг ашигладаг.

  • Хэсэг: S3 Object Storage Protocol (v5.1) [х. 182]

Крипто устгах

Тайлбар: Crypto eraase нь VAST системээс түрээслэгчийн өгөгдлийг устгах арга юм. Үүнийг VAST систем эсвэл Гадаад Түлхүүр Менежер ашиглан түрээслэгчийн түлхүүрүүдийг хүчингүй болгох эсвэл устгах замаар хийдэг. VAST систем нь системийн RAM-аас Өгөгдлийн Шифрлэлтийн Түлхүүрүүд (DEKs) болон Түлхүүр Шифрлэлтийн Түлхүүрүүдийг (KEKs) цэвэрлэх бөгөөд ингэснээр тэдгээр түлхүүрүүдийг ашиглан бичсэн бүх өгөгдөлд хандах эрхийг нэн даруй устгах болно. VAST систем нь шифрлэгдсэн өгөгдлийг устгах боломжтой. Энэ функц нь өгөгдөл асгарсан эсвэл түрээслэгч платформоос гарах үед өгөгдлийг аюулгүйгээр устгах аргыг өгдөг.

Хэсэг: Өгөгдлийн шифрлэлт (v5.1) [х. 128]

Каталог ба аудит

VAST өгөгдлийн платформ нь өгөгдлийн найдвартай удирдлага, нийцлийг баталгаажуулж, аудит хийх, каталогжуулах цогц функцуудыг санал болгодог. VAST Cluster 5.1 баримт бичгийн холбогдох хэсгүүд болон хуудасны дугааруудын хамт онцлог тус бүрийн нарийвчилсан тайлбарыг энд оруулав.

Протоколын аудит

Тайлбар: VAST мэдээллийн платформ дахь протоколын аудит нь үүсгэх, устгах эсвэл өөрчлөх үйлдлүүдийг бүртгэдэг files, лавлах, объект, мета өгөгдөл. Мөн уншсан үйлдлүүд болон сессийн үйл ажиллагааг бүртгэдэг. Энэ функц нь хэрэглэгчийн үйл ажиллагааг хянах, аюулгүй байдлын бодлогыг дагаж мөрдөхөд тусалдаг. Администраторууд дэлхийн аудитын тохиргоо болон view VAST-ээр дамжуулан аудитын бүртгэлүүд Web UI эсвэл CLI.

  • Хэсэг: Протоколын аудит дууссанview [х. 243]
  • Хэсэг: Глобал аудитын тохиргоог тохируулах [х. 243]
  • Хэсэг: Аудитыг тохируулах View Бодлого [х. 245]
  • Хэсэг: Аудитлагдсан протоколын үйл ажиллагаа [х. 245]
  • Хэсэг: ViewПротоколын аудитын бүртгэл [х. 248]

VAST мэдээллийн сангийн хүснэгтэд протоколын аудитын бүртгэлийг хадгалах

Тайлбар: VAST өгөгдлийн платформ нь VMS-ийн тохиргоонд протоколын аудитын бүртгэлийг VAST мэдээллийн сангийн хүснэгтэд хадгалах боломжийг олгодог. Бүртгэлийн оруулгуудыг JSON бичлэг болгон хадгалдаг бөгөөд энэ нь байж болно viewVAST-аас шууд авав Web VAST аудитын бүртгэлийн хуудасны UI. Энэ функц нь хэрэглэгчийн үйл ажиллагаанд нарийвчилсан аудит хийх, дүн шинжилгээ хийх чадварыг сайжруулдаг. Хэсэг: Протоколын аудитын бүртгэлийг VAST мэдээллийн сангийн хүснэгтэд хадгалах [х. 25]

VAST каталог

Тайлбар: VAST каталог нь хэрэглэгчид өгөгдлийг хурдан хайж олох боломжийг олгодог мета өгөгдлийн индекс юм. Энэ нь эмчилдэг file өгөгдлийн сан шиг систем нь дараагийн үеийн AI болон ML програмуудыг өөрөө лавлах функцийн дэлгүүр болгон ашиглах боломжийг олгодог. Каталог нь SQL маягийн асуулгыг дэмждэг бөгөөд ойлгомжтой байдлаар өгдөг WebUI, баялаг CLI болон харилцан үйлчлэлийн API.

  • Хэсэг: VAST Catalog Overview [х. 489]
  • Хэсэг: VAST каталогийг тохируулах [х. 491]
  • Хэсэг: VAST каталогоос VAST каталогоос асууж байна Web UI [х. 492]
  • Хэсэг: VAST каталогийн CLI-д үйлчлүүлэгчийн хандалтыг хангах нь [х. 493] Каталог ба аудит

VAST мэдээллийн сан

Тайлбар: VAST мэдээллийн сан нь бүрэн онцлогтой мэдээллийн санд илүү төвөгтэй агуулгыг хадгалах замаар VAST каталогийн чадавхийг өргөжүүлдэг. Энэ нь өндөр хурдтай, их хэмжээний өгөгдлийн асуулгыг дэмждэг бөгөөд өгөгдлийг Apache Parquet-тэй төстэй үр ашигтай багана хэлбэрээр хадгалдаг. Мэдээллийн сан нь хүснэгтийн өгөгдөл болон каталогжсон мета өгөгдлийн асар их нөөцөд бодит цагийн нарийн ширийн асуултуудад зориулагдсан болно.

  • Хэсэг: VAST DataBase Overview [х. 495]
  • Хэсэг: Өгөгдлийн санд нэвтрэх VAST кластерийг тохируулах нь [х. 499]
  • Хэсэг: VAST мэдээллийн сангийн CLI хурдан эхлүүлэх гарын авлага [х. 494]

Аудитын бүртгэлийн талбарууд

Тайлбар: Аудитын бүртгэлийн талбарууд нь үйл ажиллагааны төрөл, хэрэглэгчийн дэлгэрэнгүй мэдээлэл, цаг хугацаа зэрэг бүртгэсэн үйл явдал бүрийн талаар дэлгэрэнгүй мэдээллийг өгдөг.ampс, нөлөөлөлд өртсөн нөөц. Энэхүү нарийвчилсан бүртгэл нь дагаж мөрдөх, шүүх эмнэлгийн шинжилгээ хийхэд маш чухал юм.

  • Хэсэг: Аудитын бүртгэлийн бүртгэлийн талбарууд [х. 250]

ViewПротоколын аудитын бүртгэл

Тайлбар: Админууд боломжтой view VAST-ээр дамжуулан протоколын аудитын бүртгэлүүд Web UI эсвэл CLI. Бүртгэлүүд нь хэрэглэгчийн үйл ажиллагаа болон системийн үйл ажиллагааны талаарх ойлголтыг өгч, дагаж мөрдөх, зөвшөөрөлгүй үйлдлийг илрүүлэхэд тусалдаг.

  • Хэсэг: ViewПротоколын аудитын бүртгэл [х. 248]

Арчилгаатай, аюулгүй үйлдлийн систем

VAST өгөгдлийн платформ нь үйлдлийн системээ хамгаалах, найдвартай ажиллагааг хангах цогц арга барилыг ашигладаг.
хамгаалах, үйлдвэрлэлийн стандартыг дагаж мөрдөх. Үйлдлийн системийн гол талууд болон хэрэгжүүлсэн аюулгүй байдлын арга хэмжээнүүд энд байна.

Үйлдлийн системийг засварласан

Тайлбар: VAST өгөгдлийн платформ нь CIQ-аас хангагдсан үйлдлийн систем, тухайлбал Enterprise Rocky 8-ийг ашигладаг бөгөөд энэ нь RHEL хоёртын нийцтэй үйлдлийн системийн дүрс юм. CIQ-ийн Уулын платформ нь аюулгүй, эрх мэдэлтэй, өргөн цар хүрээтэй зураг, багц, контейнер хүргэх шийдлийг нийтийн үүлэн болон газар дээр нь аль алинд нь хүргэдэг.

Тогтмол засвар хийх, эмзэг байдлын менежмент

Тайлбар: VAST нь аюулгүй байдлын хамгийн сүүлийн үеийн сул талуудын талаар мэдээлэл авч, шаардлагатай засваруудыг хийж, зохих арга хэмжээг цаг тухайд нь хийснээр үйлдлийн системийг тогтмол засварлаж, шинэчилж байх боломжийг олгодог. Энэхүү идэвхтэй арга нь үйлдлийн системийн аюулгүй байдлыг хангахад тусалдаг.

Тасралтгүй хяналт

Тайлбар: Үйлдлийн системийн аюулгүй байдлын төлөв байдлыг хадгалахын тулд байнгын мониторингийн практикийг хэрэгжүүлдэг. Үүнд тогтмол үнэлгээ, аудит, дахин шалгалт орноviewсистемийн аюулгүй байдлын хяналт, тохиргооны s, түүнчлэн сэжигтэй үйл ажиллагаа болон болзошгүй аюулгүй байдлын ослын бүртгэлийг идэвхжүүлэх.

DISA STIG дагаж мөрдөх

Тайлбар: VAST мэдээллийн платформ нь RedHat Linux 8, MAC 1 Pro-д зориулсан DISA STIG (Аюулгүй байдлын техникийн хэрэгжилтийн гарын авлага)-ыг дэмждэг.file – Номлолын чухал ангилалд багтсан. Энэхүү нийцэл нь үйлдлийн систем нь зохицуулалттай орчинд үйлчлүүлэгчдээс шаарддаг аюулгүй байдлын хатуу стандартыг дагаж мөрдөхийг баталгаажуулдаг.

Тохиргооны удирдлага

Тайлбар: Энэхүү платформ нь RHEL 8 системүүдийн үндсэн тохиргоо, үүнд системийн бүрэлдэхүүн хэсгүүдийн тохиргоо, file зөвшөөрөл, програм хангамж суурилуулах. Мөн хянах, дахин өөрчлөхийн тулд өөрчлөлтийн хяналтын үйл явцыг хэрэгжүүлдэгview, мөн системийн тохиргоонд өөрчлөлт оруулахыг зөвшөөрч, системүүд аюулгүй, стандартчилагдсан тохиргоонд нийцэж байгаа эсэхийг баталгаажуулах.

Хамгийн бага функциональ байдал

Тайлбар: Шаардлагагүй програм хангамж, үйлчилгээ, системийн бүрэлдэхүүн хэсгүүдийг устгах, идэвхгүй болгохыг санал болгосноор хамгийн бага ажиллагаатай байх зарчмыг онцолж байна. Энэ нь болзошгүй эмзэг байдал болон халдлагын векторуудыг бууруулдаг.

Систем ба мэдээллийн бүрэн бүтэн байдал

Тайлбар: Платформын шифрлэлт, удирдлагын гол онцлогууд, мөн SIEM системтэй нэгтгэх нь өгөгдөл, мэдээллийн бүрэн бүтэн байдлыг хангахад тусалдаг. Үүнд аюулгүй байдлын байнгын үнэлгээ, нэвтрэлтийн тест, хамгийн сүүлийн үеийн аюулгүй байдлын засварууд, тохиргоо, шилдэг туршлагыг баталгаажуулах эмзэг байдлын менежмент орно.

Аюулгүй програм хангамжийн хангамжийн сүлжээ

Аюулгүй програм хангамжийн хангамжийн сүлжээг хангах нь Худалдааны гэрээний тухай хууль (TAA), Холбооны худалдан авалтын журам (FAR), ISO стандарт зэрэг зохицуулалтыг дагаж мөрдөхөд чухал ач холбогдолтой. VAST өгөгдлийн платформ нь програм хангамжийн хангамжийн сүлжээгээ хамгаалах цогц арга хэмжээг хэрэгжүүлж, програм хангамжийг зөв боловсруулж, аюулгүй байдлын хатуу шаардлагыг хангасан эсэхийг баталгаажуулдаг.

Аюулгүй програм хангамж хөгжүүлэх хүрээ (SSDF)

VAST мэдээллийн платформ нь NIST Secure Software Development Framework-ийг (SSDF) ашигладаг бөгөөд энэ нь аюулгүй програм хангамж хөгжүүлэх удирдамжийг өгдөг. Энэхүү тогтолцоо нь аюулгүй кодчилол, эмзэг байдлын менежмент, тасралтгүй мониторинг хийх туршлагыг тоймлон харуулснаар програм хангамжийн хангамжийн сүлжээг эрсдэлээс хамгаалахад тусалдаг.

Програм хангамжийн найрлагын шинжилгээ (SCA)

GitLab гэх мэт хэрэгслүүдийг статик програмын аюулгүй байдлын тест (SAST) болон динамик хэрэглээний аюулгүй байдлын тест (DAST) зэрэгт өмчийн болон нээлттэй эхийн кодын эмзэг байдлыг шинжлэхэд ашигладаг. Энэ нь байршуулахаас өмнө аюулгүй байдлын сул талыг тодорхойлоход маш чухал юм.

Програм хангамжийн материалын тооцоо (SBOM)

Энэхүү платформ нь програм хангамж боловсруулахад ашигласан бүрэлдэхүүн хэсгүүдийг хянахын тулд SBOM-уудыг үүсгэж, удирддаг. GitLab болон Artifactory-ийг ил тод, 14028 тоот тушаалын хэрэгжилтийг сайжруулах зорилгоор ашиглаж байна.

Тасралтгүй нэгтгэх ба тасралтгүй байршуулах (CI/CD) дамжуулах хоолой

CI/CD дамжуулах хоолой нь аюулгүй байдлын туршилт, кодыг агуулсанview, дагаж мөрдөх шалгалт. Дамжуулах хоолой нь TAA/FAR-ын шаардлагыг хангахын тулд АНУ-д суурилсан үүлэн платформ дээр байрладаг бөгөөд бүх үйл ажиллагааг АНУ-ын нутаг дэвсгэрт гүйцэтгэж, АНУ-ын байгууллагууд удирддаг.

Контейнер ба багцад гарын үсэг зурах

Бүрэн бүтэн байдал, жинхэнэ байдлыг хангах үүднээс чингэлэг, сав баглаа боодол дээр дижитал гарын үсэг зурдаг. Docker Content Trust болон RPM гарын үсэг зурах нь чингэлэгжүүлсэн програмууд болон багц түгээлтийн аюулгүй байдлыг хангахад зөвлөдөг арга юм.

Эмзэг байдал ба нийцлийн сканнер

Tenable, Qualys зэрэг хэрэгслүүд нь үйлдлийн системийг сканнердах, багц үүсгэх, мөн вирус, хортой програмыг илрүүлэхэд ашиглагддаг. Програм хангамжийн орчинд учирч болзошгүй аюулыг илрүүлэх, бууруулах зорилгоор эдгээр хэрэгслүүдийг дамжуулах хоолойд оруулсан болно.

Гуравдагч талын програм хангамжийн менежмент

Гуравдагч талын бүх программ хангамжийг нээлттэй эх сурвалж эсвэл хувийн өмчийн аль нь ч бай TAA/FAR дүрэм журмын дагуу АНУ-ын байршлаас авдаг. Энэхүү программ хангамж нь аюулгүй байдлыг хангах үүднээс SAST болон DAST сканнерын процесст багтсан болно.

Баримтжуулалт ба аудитын замууд

Үйлчлүүлэгчдийн ашигладаг кодыг бүртгэхээс эхлээд татаж авах боломжтой багц хүртэлх бүх үйл явцын иж бүрэн баримт бичиг хадгалагдана. Удирдлагын шаардлагын дагуу энэхүү баримт бичгийг NDA-ийн дагуу үйлчлүүлэгчдэд аудит хийх, баталгаажуулах зорилгоор ашиглах боломжтой.

Ажилтан ба хөрөнгийн менежмент

Уг процессыг АНУ-ын аж ахуйн нэгжийн ажилтнууд (Vast Federal) удирддаг бөгөөд програм хангамжийг хөгжүүлэх, байршуулах үйл явцад ашигласан бүх хөрөнгийг энэ аж ахуйн нэгж эзэмшдэг. Энэхүү нийцэл нь холбооны худалдан авалтын дүрэм журмыг биелүүлэхэд маш чухал юм.

Аюулгүй хөгжлийн орчин

Програм хангамжийг олон хүчин зүйлийн баталгаажуулалт, нөхцөлт хандалт, эмзэг өгөгдлийг шифрлэх зэрэг арга хэмжээнүүдийг агуулсан аюулгүй орчинд боловсруулж, бүтээдэг. Итгэлцлийн харилцааны байнгын бүртгэл, хяналт, аудитыг мөрддөг.

Итгэмжлэгдсэн эх сурвалжийн код нийлүүлэлтийн сүлжээ

Дотоод код болон гуравдагч талын бүрэлдэхүүн хэсгүүдийн аюулгүй байдлыг баталгаажуулах, холбогдох эмзэг байдлыг үр дүнтэй удирдахад автоматжуулсан хэрэгслүүд эсвэл харьцуулах процессуудыг ашигладаг.

Аюулгүй байдлын эмзэг байдлын шалгалт

Ongoing vulnerability checks are conducted before releasing new products, versions, or updates. A vulnerability disclosure program is maintained to assess and address disclosed software vulnerabilities promptly.

Дүгнэлт

Олон ангиллын аюулгүй байдлыг (MCS) найдвартай түрээсийн шинж чанаруудтай нэгтгэсэн нь бүтэцгүй мэдээллийн нууцлал, аюулгүй байдлыг сайжруулах бат бөх тогтолцоог бүрдүүлдэг. MCS-ийг ашигласнаар байгууллагууд тодорхой ангиллыг хуваарилах боломжтой files, зөвхөн эрх бүхий процессууд болон хэрэглэгчид нууц мэдээлэлд хандах боломжтой эсэхийг баталгаажуулах. Энэхүү аюулгүй байдлын нэмэлт давхарга нь баримт бичиг, зураг, видео зэрэг бүтэцгүй өгөгдлийг хамгаалахад маш чухал юм.

Аюулгүй түрээс нь нэг дэд бүтцэд өөр өөр бүлгүүд, хэлтэс, байгууллагуудад ялгаатай орчинг бий болгосноор мэдээллийн тусгаарлалтыг улам бэхжүүлдэг. Нөөцийг тусгаарлах, өгөгдөл тусгаарлах, сүлжээний сегментчилэл, нарийн хандалтын хяналт зэрэг гол талууд нь түрээслэгч бүрийн өгөгдөл хувийн, аюулгүй хэвээр байх болно. VAST өгөгдлийн платформ нь эдгээр зарчмуудыг VLAN зэрэг иж бүрэн функцээр дамжуулан жишээ болгон харуулдаг. tagging, дүрд суурилсан болон шинж чанарт суурилсан хандалтын хяналт, бат бөх шифрлэлтийн механизмууд.

Дүгнэж хэлэхэд, VAST мэдээллийн платформ нь MCS-ийн нэгдмэл байдал, аюулгүй түрээсийн тусламжтайгаар бүтэцгүй өгөгдлийг удирдах цогц бөгөөд аюулгүй шийдлийг өгдөг. Энэ арга нь төрийн байгууллага, санхүүгийн байгууллага, эрүүл мэндийн үйлчилгээ үзүүлэгч зэрэг мэдээллийн нууцлалын хатуу шаардлага тавьдаг байгууллагуудад зайлшгүй шаардлагатай. Аюулгүй байдлын дэвшилтэт арга хэмжээг хэрэгжүүлснээр байгууллагууд өөрсдийн нууц мэдээллийг найдвартай хамгаалахын зэрэгцээ үр ашигтай, өргөтгөх боломжтой мэдээллийн менежментийг идэвхжүүлж чадна. Энэхүү дүгнэлт нь тодорхой, товч тодорхой байдлыг хангахын зэрэгцээ гол цэгүүдийг хадгалдаг.

Дүгнэлт

 

Тэмдэг VAST мэдээллийн платформ болон энэ нь таны хэрэглээний асуудлыг шийдвэрлэхэд хэрхэн тусалж болох талаар дэлгэрэнгүй мэдээлэл авахыг хүсвэл бидэнтэй холбогдоно уу hello@vastdata.com.

Лого

Баримт бичиг / нөөц

VAST мэдээллийн платформын програм хангамж [pdf] Хэрэглэгчийн гарын авлага
Өгөгдлийн платформын програм хангамж, платформын програм хангамж, програм хангамж
VAST мэдээллийн платформын програм хангамж [pdf] Хэрэглэгчийн гарын авлага
Өгөгдлийн платформын програм хангамж, платформын програм хангамж, програм хангамж

Лавлагаа

Сэтгэгдэл үлдээгээрэй

Таны имэйл хаягийг нийтлэхгүй. Шаардлагатай талбаруудыг тэмдэглэсэн *