
Panggunaan Piranti Lunak Platform Data VAST

Pambuka
Ing jagad sing didorong data saiki, kerahasiaan lan keamanan data sing ora terstruktur sing paling penting. Keamanan Multi-Kategori (MCS) lan fitur penyewaan aman nawakake kerangka kerja sing kuat kanggo ngatasi masalah kasebut. MCS, mekanisme kontrol akses ing Security-Enhanced Linux (SELinux), nambah kerahasiaan data kanthi nemtokake kategori tartamtu kanggo files lan pangolahan. Iki mesthekake yen mung pangguna lan proses sing sah sing bisa ngakses informasi sensitif, nyedhiyakake lapisan perlindungan tambahan kanggo data sing ora terstruktur kayata dokumen, gambar, lan video.
Tenancy sing aman luwih nguatake isolasi data kanthi nggawe lingkungan sing beda kanggo macem-macem klompok, departemen, utawa organisasi ing infrastruktur sing padha. Pendekatan iki mesthekake yen saben data panyewan dipisahake kanthi logis utawa fisik, nyegah akses sing ora sah lan njaga privasi data. Aspek utama penyewaan aman kalebu isolasi sumber daya, segregasi data, segmentasi jaringan, lan kontrol akses granular.
Platform Data VAST menehi conto prinsip kasebut liwat fitur lengkap, kalebu VLAN tagging, kontrol akses adhedhasar peran lan basis atribut, lan mekanisme enkripsi sing kuat. Dokumen iki nylidiki carane nggabungake MCS karo penyewaan aman ing VAST Data Platform nyedhiyakake solusi sing komprehensif lan aman kanggo ngatur data sing ora terstruktur, utamane kanggo organisasi sing duwe syarat rahasia data sing ketat. Pambuka iki ringkes, fokus, lan menehi pandhuan sing jelas babagan isi dokumen, selaras karo praktik paling apik kanggo dokumentasi teknis.
Apa Platform Data VAST
Platform Data VAST minangka solusi lengkap kanggo nangani data sing ora terstruktur, utamane kanggo AI lan aplikasi sinau jero. Iki nggabungake macem-macem kemampuan kanggo njupuk, katalog, label, nambah, lan ngreksa data, nyedhiyakake akses data sing lancar saka pinggir menyang awan.
Arsitektur Disaggregated and Shared-Everything (DASE).
Arsitèktur iki misahaké logika komputasi saka status sistem, saéngga kanggo skala kapasitas independen kanthi nambah Node Data (DNodes) lan kinerja kanthi nambah Node Komputasi (CNodes). Iki nggabungake struktur data sing dienggo bareng lan transaksional kanggo ngatasi watesan sistem distribusi tradisional.
Klien sing Didhukung: NFS, NFSoRDMA Server Message Block (SMB), Amazon S3, lan Containers (CSI)

Server Protokol Tanpa Negara (CNodes)

VAST DataStore
Dikenalake ing 2019, DataStore dirancang kanggo nyimpen lan ngladeni data sing ora terstruktur. Iku ngilangi tradeoff antarane kinerja lan kapasitas, nggawe cocok kanggo perusahaan AI-siap panyimpenan data unstructured.
Pangkalan Data VAST
Komponen iki nyedhiyakake kinerja transaksional saka database, kinerja analitis saka gudang data, lan ukuran lan keterjangkauan tlaga data. Ndhukung panyimpenan data baris lan kolom.
VAST DataSpace
Diluncurake ing 2023, DataSpace nyedhiyakake akses data global saka pinggiran menyang awan, ngimbangi konsistensi sing ketat karo kinerja lokal. Iki ngidini komputasi data saka platform maya umum, pribadi, utawa pinggiran.
Platform kasebut nggabungake data terstruktur lan ora terstruktur, analitik basis data, lan nyedhiyakake ruang jeneng global. Ndhukung macem-macem protokol kaya NFS, SMB, S3, SQL, lan embeds Apache Spark kanggo transformasi data lan konsumsi saka sistem olahpesen.
Platform kasebut dibangun kanggo nguwasani aplikasi AI lan perusahaan, nyedhiyakake analisis data jero wektu nyata lan kemampuan sinau jero. Iki njupuk lan ngolah data ing wektu nyata, mbisakake inferensi AI, pengayaan metadata, lan latihan ulang model.

Segmentasi Jaringan lan Node
Platform Data VAST kalebu sawetara fitur sing ana gandhengane karo efisiensi manajemen lan segmentasi jaringan, kalebu fungsionalitas klompok CNode, uga kemampuan kanggo ngiket CNodes menyang VLAN. Mangkene katrangan rinci babagan fitur kasebut, bebarengan karo bagean sing relevan saka Dokumentasi Kluster 5.1 VAST:
CNode Grouping lan Pooling
Server (CNode) Pooling: Protokol panyimpenan dilayani saka Compute Nodes (CNodes). Platform Data VAST ngidini kanggo nglumpukake CNodes menyang pools server sing béda. Saben blumbang server duwe set Alamat IP Virtual (VIP) sing ditugasake sing disebarake ing CNodes ing blumbang. Iki nyedhiyakake mekanisme kanggo Quality of Service (QoS) kanthi ngontrol jumlah server sing ditugasake kanggo saben blumbang. Nalika CNode dadi offline, VIP sing dilayani ora disebarake maneh ing CNode sing isih ana ing blumbang. Iki njamin imbangan beban lan kasedhiyan dhuwur.
- Bagean: Dokumentasi Kluster VAST, "Ngatur Kolam IP Virtual" [p. 593]
VLAN Tagging lan Binding
VLAN Tagging: VLAN tagging ngidini administrator kanggo ngontrol IP Virtual sing kapapar VLAN ing jaringan. Fitur iki njamin lalu lintas jaringan diisolasi ing antarane VLAN sing beda-beda, nyegah akses ora sah lan kebocoran data ing antarane penyewa. VLAN tagging dikonfigurasi kanthi nggawe blumbang IP Virtual ing VLAN ing platform VAST, nyedhiyakake segmentasi lan pamisahan jaringan sing aman.
- Bagian: Dokumentasi Kluster VAST, "Tagging Virtual IP Pools karo VLAN” [p. 147]
- Bagean: Akses Jaringan lan Penyediaan Panyimpenan (v5.1) [p. 141]
Segmentasi Jaringan
Kontrol Akses menyang Views lan Protokol: A VAST View minangka perwakilan multi-protokol saka bagean panyimpenan jaringan, ekspor, utawa ember. Platform kasebut ngidini administrator ngontrol VLAN sing duwe akses menyang tartamtu Viewlan protokol sing diijini digunakake nalika ngakses VIP ing VLAN kasebut. Fitur iki nambah keamanan kanthi mesthekake yen mung VLAN sing sah sing bisa ngakses data lan layanan tartamtu. Iku diatur kanthi nggunakake View Kawicaksanan, sing bisa nemtokake ijin akses adhedhasar VLAN.
- Bagian: Dokumentasi Kluster VAST, "Nggawe View Kawicaksanan" [p. 628]
Tenancy Logis
Platform Data VAST nawakake sawetara fitur sing ana gandhengane karo multi-tenancy sing ngidini isolasi lan manajemen penyewa sing aman. Mangkene fitur penyewaan utama bebarengan karo katrangan rinci lan bagean sing relevan saka Dokumentasi Kluster 5.1 VAST:
Nyewo
Katrangan: Nyewa ing Platform Data VAST nemtokake jalur data sing diisolasi lan bisa duwe sumber otentikasi dhewe kayata Active Directory (AD), LDAP, utawa NIS. Saben panyewan uga bisa ngatur kunci enkripsi dhewe, kanggo mesthekake yen data tetep aman saka panyewan liyane. Fitur iki penting banget kanggo lingkungan multi-tenant ing ngendi organisasi utawa departemen sing beda kudu njaga pamisahan data sing ketat.
- Bagean: Nyewo (v5.1) [p. 251]
View Kawicaksanan
katrangan: View Kabijakan nemtokake ijin akses, protokol, lan setelan keamanan kanggo Views diutus kanggo nyewo. Kabijakan kasebut ngidini pangurus ngontrol sapa sing bisa ngakses data, tumindak apa sing bisa ditindakake, lan protokol sing bisa digunakake. Kontrol granular iki penting kanggo njaga keamanan lan kepatuhan ing lingkungan multi-tenant.
- Seksi: Manajemen Views lan View Kawicaksanan (v5.1) [p. 260]
Isolasi VLAN
Description: VLANs bisa kaiket kanggo tenant tartamtu kanggo luwih ngisolasi lalu lintas antarane nyewo, nyegah cross routing utawa lalu lintas siaran saka kedadean tengen wates L2.
- bagean: Tagging Kolam IP Virtual karo VLAN [p. 147]
Kualitas Layanan (QoS)
Katrangan: Kabijakan QoS nyedhiyakake kontrol kinerja granular kanggo bandwidth lan IOP (operasi input/output per detik) kanggo Views diutus kanggo nyewo. Kawicaksanan iki njamin kinerja sing bisa diprediksi lan nyegah masalah perselisihan sumber daya, sing penting banget ing lingkungan multi-tenant ing ngendi panyewan beda-beda duwe syarat kinerja sing beda-beda. Saliyane batesan maksimum QoS sing mbantu nyegah kekeselen kinerja, batesan minimal QoS uga kasedhiya, kanggo nyegah masalah tetanggan rame saka multi-tenancy.
- Bagean: Kualitas Layanan (v5.1) [p. 323]
kuota
Katrangan: Kuota ngidini pangurus nyetel watesan kapasitas Views lan direktori kanggo isolasi tenant. Fitur iki mesthekake yen ora ana panyewan sing bisa ngonsumsi luwih saka sumber daya sing diparengake, mbantu nyegah kekeselen sumber daya kapasitas sistem sing ora dikarepke.
- Bagean: Ngatur Kuota (v5.1) [p. 314]
Wewenang lan Manajemen Identitas
Tenant lan Manajemen Identitas
Katrangan: Nyewa ing Platform Data VAST nemtokake jalur data sing diisolasi lan bisa duwe sumber otentikasi dhewe kayata Active Directory (AD), LDAP, utawa NIS. Platform kasebut ndhukung nganti wolung panyedhiya identitas unik sing bisa dikonfigurasi kanggo digunakake ing tingkat penyewa.
- Bagean: Nyewo (v5.1) [p. 251]
Views
katrangan: Views minangka saham multi-protokol, ekspor, utawa ember sing diduweni dening penyewa tartamtu. Dheweke nyedhiyakake akses data sing diisolasi kanthi aman, mesthekake yen saben penyewa mung bisa ngakses data dhewe. Views bisa diatur karo ijin akses tartamtu lan protokol, nggawe wong Versatile kanggo kasus panggunaan beda.
- Seksi: Manajemen Views lan View Kawicaksanan (v5.1) [p. 260]
View Kawicaksanan
katrangan: View Kabijakan nemtokake ijin akses, protokol, lan setelan keamanan kanggo views diutus kanggo nyewo. Kabijakan kasebut ngidini pangurus ngontrol sapa sing bisa ngakses data, tumindak apa sing bisa ditindakake, lan protokol sing bisa digunakake. Kontrol granular iki penting kanggo njaga keamanan lan kepatuhan ing lingkungan multi-tenant.
- Seksi: Manajemen Views lan View Kawicaksanan (v5.1) [p. 260]
Kontrol Akses
Platform Data VAST nawakake suite lengkap fitur kanggo wewenang lan manajemen identitas. Mangkene katrangan rinci babagan saben fitur bebarengan karo bagean lan nomer kaca sing relevan saka Dokumentasi Kluster 5.1 VAST:

Kontrol Akses Berbasis Peran (RBAC)
Katrangan: Kluster VAST nggunakake sistem Kontrol Akses Berbasis Peran (RBAC) kanggo ngatur akses menyang Sistem Manajemen VAST (VMS). RBAC ngidini pangurus nemtokake peran kanthi ijin tartamtu lan nemtokake peran kasebut kanggo pangguna. Iki mesthekake yen pangguna mung duwe akses menyang sumber daya lan tumindak sing dibutuhake kanggo peran, nambah keamanan lan nyederhanakake manajemen.
- Bagean: Wewenang Akses lan Idin VMS [p. 82]
Kontrol Akses Berbasis Atribut (ABAC)
Description: Atribut-Based Access Control (ABAC) didhukung ing views diakses liwat NFSv4.1 karo Kerberos otentikasi utawa liwat SMB karo Kerberos utawa NTLM otentikasi. ABAC ngidini akses menyang a view yen akun pangguna ing Active Directory nduweni atribut ABAC sing cocog karo ABAC tag diutus ing view. Iki nyedhiyakake kontrol akses sing apik adhedhasar atribut pangguna.
- Bagean: Kontrol Akses Berbasis Atribut (ABAC) [p. 269]

Otentikasi Single Sign-On (SSO).
Katrangan: VAST VMS ndhukung otentikasi Single Sign-On (SSO) nggunakake Penyedia Identitas (IdP) adhedhasar SAML. Iki ngidini manajer VMS mlebu menyang Kluster VAST nggunakake kredensial saka IdP kayata Okta, sing uga bisa nyedhiyakake kemampuan otentikasi multi-faktor (MFA). SSO nyederhanakake proses login lan nambah keamanan kanthi pusat otentikasi.
- Bagean: Konfigurasi otentikasi SSO ing VMS [p. 90]
Integrasi Direktori Aktif
Katrangan: Kluster VAST ndhukung integrasi karo Active Directory (AD) kanggo otentikasi lan wewenang pangguna VMS lan protokol data. Iki ngidini organisasi nggunakake infrastruktur AD sing wis ana kanggo ngatur akses pangguna menyang sumber daya Kluster VAST. Integrasi AD ndhukung fitur kayata Riwayat SID kanggo grup lan pangguna, njamin kontrol akses sing lancar.
- Bagean: Nyambung menyang Active Directory (v5.1) [p. 347]
Integrasi LDAP
Katrangan: Platform ndhukung integrasi karo server LDAP kanggo otentikasi lan wewenang pangguna VMS lan protokol data. Iki ngidini organisasi nggunakake direktori LDAP sing wis ana kanggo ngatur akses menyang sumber daya Kluster VAST, nyedhiyakake solusi otentikasi sing fleksibel lan bisa diukur.
- Bagean: Nyambung menyang Server LDAP (v5.1) [p. 342]
Integrasi NIS
Katrangan: Kluster VAST ndhukung integrasi karo Layanan Informasi Jaringan (NIS) kanggo otentikasi pangguna protokol data. Fitur iki migunani kanggo lingkungan sing gumantung ing NIS kanggo ngatur informasi pangguna lan kontrol akses.
- Bagean: Nyambung menyang NIS (v5.1) [p. 358]
Pangguna lan Grup Lokal
Katrangan: Administrator bisa ngatur pangguna lan grup lokal langsung ing Kluster VAST. Iki kalebu nggawe, ngowahi, lan mbusak akun pangguna lan grup lokal, uga menehi ijin lan peran kanggo akun kasebut.
- Bagean: Ngatur Pangguna Lokal (v5.1) [p. 335]
- Bagean: Ngatur Grup Lokal (v5.1) [p. 337]

Protokol ACL lan Label SELinux
Platform Data VAST ndhukung macem-macem protokol ACL lan fitur label SELinux, njamin kontrol akses lan keamanan sing kuat. Mangkene katrangan rinci babagan saben fitur bebarengan karo bagean lan nomer kaca sing relevan saka Dokumentasi Kluster 5.1 VAST:
Daftar Kontrol Akses POSIX (ACL)
Katrangan: Sistem VAST ndhukung ACL POSIX, ngidini pangurus nemtokake ijin sing rinci files lan folder ngluwihi Unix prasaja / model Linux. POSIX ACLs mbisakake assignment saka ijin kanggo macem-macem pangguna lan grup, nyediakake kontrol akses fleksibel lan granular.
- Bagian: NFS File Protokol Nuduhake (v5.1) [p. 154]
NFSv4 ACLs
Description: NFSv4 minangka protokol stateful karo otentikasi aman liwat Kerberos sing ndhukung ACLs rinci. ACL iki padha ing granularity kanggo sing kasedhiya ing SMB lan NTFS, ngidini kanggo kontrol akses kuwat. NFSv4 ACL bisa dikelola nggunakake piranti Linux standar liwat protokol NFS.
- Bagian: NFS File Protokol Nuduhake (v5.1) [p. 154]
SMB ACL
Katrangan: ACL SMB dikelola kanthi cara sing padha karo enggo bareng Windows, ngidini pangguna nyetel ACL Windows sing apik liwat skrip PowerShell lan Windows File Explorer liwat SMB. ACL iki, kalebu nolak entri dhaptar, bisa dileksanakake ing pangguna sing ngakses liwat protokol SMB lan NFS bebarengan.
- Bagian: SMB File Protokol Nuduhake ing Kluster VAST (v5.1) [p. 171]
S3 Kawicaksanan Identitas
Description: S3 Native Keamanan roso ngidini kanggo nggunakake Kabijakan Identity S3 kanggo kontrol akses lan kemampuan kanggo nyetel lan ngganti ACLs miturut aturan S3. Fitur iki nyedhiyakake kontrol akses granular kanggo ember lan obyek S3.
- Bagean: S3 Object Storage Protocol (v5.1) [p. 182]
Multi-Protokol ACL
Katrangan: VAST ndhukung ACL multi-protokol, nyedhiyakake model ijin terpadu kanggo ngakses data ing macem-macem protokol. Iki njamin kontrol akses sing konsisten lan keamanan preduli saka protokol sing digunakake kanggo ngakses data.
- Bagean: Akses Multi-Protokol (v5.1) [p. 151]
Fitur Label SELinux
1. Label Keamanan NFSv4.2
Description: VAST Cluster 5.1 ndhukung NFSv4.2 labeling ing Mode Server Limited. Ing mode iki, Kluster VAST bisa nyimpen lan ngasilake label keamanan files lan direktori ing NFS views saka tenant NFSv4.2-aktif, nanging Cluster ora ngleksanakake label basis akses kaputusan-nggawe. Tugas lan validasi label ditindakake dening klien NFSv4.2.
- Bagean: Label Keamanan NFSv4.2 (v5.1) [p. 169]
Manajemen Sertifikat lan Enkripsi
Platform Data VAST nawakake fitur lengkap kanggo enkripsi lan manajemen sertifikat. Mangkene katrangan rinci babagan saben fitur bebarengan karo bagean lan nomer kaca sing relevan saka Dokumentasi Kluster 5.1 VAST:
Enkripsi Data ing Rest
Katrangan: Platform Data VAST ndhukung enkripsi data kanthi nggunakake solusi manajemen kunci eksternal. Fitur iki mesthekake yen data sing disimpen ing platform dienkripsi kanthi aman kanthi kunci sing disimpen ing njaba Kluster VAST, nglindhungi data saka akses sing ora sah. Platform kasebut ndhukung Platform Keamanan Data Thales CipherTrust lan Fornetix Vault Core kanggo manajemen kunci eksternal. Saben kluster nduweni kunci master unik, lan enkripsi bisa diaktifake sajrone persiyapan awal kluster.
- Bagean: Enkripsi Data (v5.1) [p. 128]
FIPS 140-3 Level 1 Validation
Platform Data VAST ngemot Modul Kriptografi OpenSSL 1.1.1, yaiku FIPS 140-3 Level 1 sing divalidasi. Nomer sertifikat kanggo validasi iki yaiku #4675. Kabeh enkripsi kanggo data ing pesawat lan ing liyane disambung menyang FIPS divalidasi OpenSSL 1.1.1 Modul Cryptographic. Platform kasebut nggunakake TLS 1.3 kanggo transmisi data sing aman lan enkripsi AES-XTS 256-bit kanggo data nalika istirahat, njamin keamanan sing kuat lan tundhuk karo standar industri. Ningkatake Keamanan lan Manajemen Data kanthi Keamanan Multi-Kategori lan Tenancy Aman 14
- Sumber: Cryptographic Module Validation Program (CMVP)
Manajemen Sertifikat TLS
Katrangan: Platform ndhukung instalasi lan manajemen sertifikat TLS kanggo ngamanake komunikasi
karo Sistem Manajemen VAST (VMS). Administrator bisa nginstal sertifikat TLS kanggo mesthekake yen data dikirim
antarane klien lan VMS wis ndhelik lan aman.
• Bagean: Nginstal Sertifikat SSL kanggo VMS (v5.1) [p. 78]
Otentikasi mTLS kanggo Klien VMS
Katrangan: Platform kasebut ndhukung otentikasi TLS (mTLS) kanggo klien VMS GUI lan API. Nalika mTLS diaktifake, VMS mbutuhake klien menehi sertifikat sing ditandatangani dening Certificate Authority tartamtu. Iki nambahake lapisan otentikasi bebarengan, ing ngendi klien lan server saling otentikasi, nyedhiyakake lapisan keamanan tambahan kanggo komunikasi karo VMS kanggo ndhukung kertu PIV/CAC.
- Bagean: Ngaktifake Otentikasi mTLS kanggo Klien VMS (v5.1) [p. 78]
Ngamanake Komunikasi Direktori Aktif
Platform Data VAST nyedhiyakake langkah-langkah keamanan sing kuat kanggo otentikasi Active Directory (AD) kanthi ngidini administrator mateni protokol NTLM v1 lan v2. NTLM (NT LAN Manager) minangka protokol otentikasi lawas sing wis ngerti kerentanan, dadi kurang aman dibandhingake karo protokol sing luwih modern kaya Kerberos.
- Bagean: Nyambung menyang Active Directory (v5.1) [p. 347]
Ngamanake Akses S3
Platform Data VAST nambah keamanan akses S3 kanthi ngidini sampeyan mateni tandha Signature Version 2 (SigV2), supaya kabeh interaksi S3 ditindakake nggunakake Signature Version 4 (SigV4) sing luwih aman. Kajaba iku, platform kasebut ngetrapake panggunaan TLS 1.3 kanggo komunikasi S3, nggunakake cipher sing divalidasi FIPS 140-3.
- Bagean: S3 Object Storage Protocol (v5.1) [p. 182]
Crypto mbusak
Katrangan: Crypto mbusak minangka cara kanggo mbusak data panyewan saka sistem VAST. Iki ditindakake kanthi mbatalake utawa mbusak kunci penyewa nggunakake sistem VAST utawa Manajer Kunci Eksternal. Sistem VAST bakal mbusak Kunci Enkripsi Data (DEK) lan Kunci Enkripsi Kunci (KEK) saka sistem RAM, saengga langsung mbusak akses menyang kabeh data sing ditulis nggunakake tombol kasebut. Sistem VAST banjur bisa mbusak data sing dienkripsi. Fitur iki nyedhiyakake cara kanggo mbusak data kanthi aman yen ana tumpahan data utawa nalika panyewan ninggalake platform kasebut.
Bagean: Enkripsi Data (v5.1) [p. 128]
Katalog lan Audit
Platform Data VAST nawakake macem-macem fitur lengkap kanggo audit lan katalog, njamin manajemen lan kepatuhan data sing kuat. Mangkene katrangan rinci babagan saben fitur bebarengan karo bagean lan nomer kaca sing relevan saka Dokumentasi Kluster 5.1 VAST:
Protokol Auditing
Katrangan: Protokol audit ing VAST Data Platform log operasi sing nggawe, mbusak, utawa ngowahi files, direktori, obyek, lan metadata. Uga nyathet operasi maca lan kegiatan sesi. Fitur iki mbantu nglacak aktivitas pangguna lan njamin kepatuhan karo kabijakan keamanan. Administrator bisa ngatur setelan audit global lan view log audit liwat VAST Web UI utawa CLI.
- Bagian: Auditing Protokolview [p. 243]
- Bagean: Konfigurasi Setelan Audit Global [p. 243]
- Bagean: Konfigurasi Audit karo View Kawicaksanan [p. 245]
- Bagean: Operasi Protokol Diaudit [p. 245]
- bagean: Viewing Log Audit Protokol [p. 248]
Nyimpen Log Audit Protokol ing Tabel Database VAST
Katrangan: Platform Data VAST ngidini konfigurasi VMS kanggo nyimpen log audit protokol ing tabel Database VAST. Entri log disimpen minangka cathetan JSON, sing bisa viewed langsung saka VAST Web UI ing kaca Log Audit VAST. Fitur iki nambah kemampuan kanggo nindakake audit rinci lan nganalisa aktivitas pangguna. Bagean: Nyimpen Log Audit Protokol ing Tabel Database VAST [p. 25]
Katalog VAST
Katrangan: Katalog VAST minangka indeks metadata sing dibangun sing ngidini pangguna nggoleki lan nemokake data kanthi cepet. Iku nambani ing file sistem kaya database, mbisakake aplikasi AI lan ML generasi sabanjure kanggo nggunakake minangka nyimpen fitur referensi dhewe. Katalog ndhukung pitakon gaya SQL lan menehi intuisi WebUI, CLI sing sugih, lan API kanggo interaksi.
- Bagean: Katalog VAST Swaraview [p. 489]
- Bagean: Konfigurasi Katalog VAST [p. 491]
- Bagean: Njaluk Katalog VAST saka VAST Web UI [p. 492]
- Bagean: Nyedhiyakake Akses Klien menyang CLI Katalog VAST [p. 493]

Pangkalan Data VAST
Katrangan: VAST DataBase ngluwihi kapabilitas Katalog VAST kanthi nyimpen konten sing luwih rumit ing basis data kanthi fitur lengkap. Ndhukung pitakon data kanthi kacepetan dhuwur lan gedhe, nyimpen data ing format kolom sing efisien padha karo Apache Parquet. Basis data kasebut dirancang kanggo pitakon wektu nyata lan rinci menyang cadangan data tabular lan metadata katalog.
- Bagean: VAST Database Overview [p. 495]
- Bagean: Konfigurasi Kluster VAST kanggo Akses Database [p. 499]
- Bagean: Pandhuan Mulai Cepet CLI Database VAST [p. 494]
Lapangan Rekam Log Audit
Katrangan: Kolom rekaman log audit nyedhiyakake informasi rinci babagan saben acara sing dicathet, kalebu jinis operasi, rincian pangguna, wektuamps, lan sumber daya kena pengaruh. Log sing rinci iki penting kanggo kepatuhan lan analisis forensik.
- Bagean: Kolom Rekam Log Audit [p. 250]
Viewing Protokol Audit Log
Katrangan: Administrator bisa view log audit protokol liwat VAST Web UI utawa CLI. Log menehi wawasan babagan aktivitas pangguna lan operasi sistem, mbantu njamin kepatuhan lan ndeteksi tumindak sing ora sah.
- bagean: Viewing Log Audit Protokol [p. 248]
Sistem Operasi sing Dijaga lan Aman
Platform Data VAST nggunakake pendekatan sing komprehensif kanggo ngamanake sistem operasi, njamin kuwat
pangayoman lan selaras karo standar industri. Mangkene aspek utama sistem operasi lan langkah-langkah keamanan sing ditindakake:
Sistem Operasi sing Dipelihara
Katrangan: Platform Data VAST nggunakake sistem operasi sing dikelola dening CIQ, khususe Enterprise Rocky 8, yaiku gambar sistem operasi sing kompatibel karo biner RHEL. CIQ's Mountain Platform ngirimake gambar, paket, lan solusi pangiriman kontainer sing aman, otoritatif, lan skalabel banget sing kasedhiya ing awan umum lan ing papan.
Patching biasa lan Manajemen Kerentanan
Katrangan: VAST mesthekake sistem operasi ditambal lan dianyari kanthi rutin kanthi tetep ngerti babagan kerentanan keamanan paling anyar, ngetrapake patch sing dibutuhake, lan ngetrapake mitigasi sing cocog ing wektu sing tepat. Pendekatan proaktif iki mbantu njaga postur keamanan sistem operasi.
Monitoring Terus-terusan
Katrangan: Praktek ngawasi terus-terusan ditindakake kanggo njaga postur keamanan sistem operasi. Iki kalebu taksiran biasa, audit, lan reviews saka kontrol keamanan sistem lan konfigurasi, uga mbisakake logging kanggo aktivitas curiga lan kedadosan keamanan potensial.
DISA STIG Compliance
Katrangan: Platform Data VAST ndhukung DISA STIG (Panduan Implementasi Teknis Keamanan) kanggo RedHat Linux 8, MAC 1 Profile - Klasifikasi Misi Kritis. Kepatuhan iki njamin yen sistem operasi netepi standar keamanan sing ketat sing dibutuhake para pelanggan ing lingkungan sing diatur.
Manajemen Konfigurasi
Katrangan: Platform njaga konfigurasi dasar kanggo sistem RHEL 8, kalebu setelan kanggo komponen sistem, file ijin, lan instalasi piranti lunak. Iku uga ngleksanakake pangolahan kontrol pangowahan kanggo trek, review, lan nyetujoni owah-owahan ing konfigurasi sistem, mesthekake yen sistem netepi konfigurasi aman lan standar.
Fungsi paling sithik
Katrangan: Prinsip fungsionalitas paling sithik ditekanake kanthi menehi rekomendasi mbusak utawa mateni piranti lunak, layanan, lan komponen sistem sing ora perlu. Iki nyuda kerentanan potensial lan vektor serangan.
Integritas Sistem lan Informasi
Katrangan: Enkripsi platform lan fitur manajemen kunci, uga integrasi karo sistem SIEM, mbantu njamin integritas data lan informasi. Iki kalebu penilaian keamanan reguler, tes penetrasi, lan manajemen kerentanan kanggo njamin patch keamanan, konfigurasi, lan praktik paling apik.
Rantai Pasokan Piranti Lunak Aman
Mesthekake rantai pasokan piranti lunak sing aman penting kanggo tundhuk karo peraturan kayata Undhang-undhang Perjanjian Perdagangan (TAA), Peraturan Akuisisi Federal (FAR), lan standar ISO. Platform Data VAST ngetrapake langkah-langkah lengkap kanggo ngamanake rantai pasokan piranti lunak, mesthekake yen piranti lunak dikembangake kanthi bener lan nyukupi syarat keamanan sing ketat.
Secure Software Development Framework (SSDF)
Platform Data VAST nggunakake Kerangka Pengembangan Perangkat Lunak Aman NIST (SSDF), sing menehi pedoman kanggo pangembangan piranti lunak sing aman. Kerangka iki mbantu nglindhungi ranté pasokan piranti lunak saka risiko kanthi njelasake praktik kanggo coding aman, manajemen kerentanan, lan pemantauan terus-terusan.
Analisis Komposisi Perangkat Lunak (SCA)
Piranti kaya GitLab digunakake kanggo Static Application Security Testing (SAST) lan Dynamic Application Security Testing (DAST) kanggo nganalisa kode kepemilikan lan open source kanggo kerentanan. Iki penting kanggo ngenali kelemahane keamanan sadurunge panyebaran.
Software Bill of Materials (SBOM)
Platform kasebut ngasilake lan ngatur SBOM kanggo nglacak komponen sing digunakake ing pangembangan piranti lunak. GitLab lan Artifactory dimanfaatake ing saluran pipa kanggo ningkatake transparansi lan tundhuk karo Pesen Eksekutif 14028.
Integrasi Terus-terusan lan Penyebaran Terus-terusan (CI/CD) Pipeline
Pipa CI / CD nggabungke testing keamanan, kode review, lan mriksa kepatuhan. Pipa kasebut dianakake ing platform awan berbasis AS kanggo nyukupi syarat TAA/FAR, supaya kabeh operasi ditindakake ing AS lan dikelola dening entitas AS.
Wadhah lan Paket Signing
Penandatanganan digital kontainer lan paket ditindakake kanggo njamin integritas lan keasliane. Docker Content Trust lan RPM signing minangka praktik sing disaranake kanggo ngamanake aplikasi lan distribusi paket.
Kerentanan lan Scanning Compliance
Piranti kayata Tenable lan Qualys digunakake kanggo mindhai sistem operasi lan mbangun paket, uga kanggo deteksi virus lan malware. Piranti kasebut digabungake menyang pipa kanggo ngenali lan nyuda ancaman potensial ing lingkungan piranti lunak.
Manajemen Piranti Lunak Pihak Katelu
Kabeh piranti lunak pihak katelu, sumber terbuka utawa kepemilikan, asale saka lokasi AS kanggo tundhuk karo peraturan TAA/FAR. Piranti lunak iki kalebu ing proses scanning SAST lan DAST kanggo njamin keamanan.
Dokumentasi lan Audit Trails
Dokumentasi lengkap kabeh proses saka mriksa-in kode menyang paket sing bisa didownload sing digunakake dening pelanggan dijaga. Dokumentasi iki bisa diakses ing NDA kanggo audit lan validasi dening pelanggan, kaya sing dibutuhake dening pimpinan.
Manajemen Karyawan lan Aset
Proses kasebut dikelola dening karyawan entitas AS (Federal Agung), lan kabeh aset sing digunakake ing pangembangan piranti lunak lan proses panyebaran diduweni dening entitas iki. Kepatuhan iki penting kanggo nyukupi peraturan akuisisi federal.
Lingkungan Pembangunan Aman
Piranti lunak kasebut dikembangake lan dibangun ing lingkungan sing aman, kanthi ukuran kayata otentikasi multi-faktor, akses kondisional, lan enkripsi data sensitif. Log, ngawasi, lan audit reguler hubungan kepercayaan dileksanakake.
Rantai Pasokan Kode Sumber Dipercaya
Piranti otomatis utawa proses sing padha digunakake kanggo ngesyahke keamanan kode internal lan komponen pihak katelu, kanthi efektif ngatur kerentanan sing gegandhengan.
Priksa Kerentanan Keamanan
Pamriksaan kerentanan sing terus-terusan ditindakake sadurunge dirilisasinproduk, versi, utawa nganyari anyar. Program pambocoran kerentanan dijaga kanggo neliti lan ngatasi kerentanan piranti lunak sing diungkap kanthi cepet.
Kesimpulan
Integrasi Multi-Category Security (MCS) kanthi fitur penyewaan sing aman nyedhiyakake kerangka kerja sing kuat kanggo nambah kerahasiaan lan keamanan data sing ora terstruktur. Kanthi nggunakake MCS, organisasi bisa nemtokake kategori tartamtu files, mesthekake yen mung pangolahan sah lan pangguna bisa ngakses informasi sensitif. Lapisan keamanan tambahan iki penting kanggo nglindhungi data sing ora terstruktur kayata dokumen, gambar, lan video.
Tenancy sing aman luwih nguatake isolasi data kanthi nggawe lingkungan sing beda kanggo macem-macem klompok, departemen, utawa organisasi ing infrastruktur sing padha. Aspek utama kayata isolasi sumber daya, segregasi data, segmentasi jaringan, lan kontrol akses granular mesthekake yen saben data panyewane tetep pribadi lan aman. Platform Data VAST menehi conto prinsip kasebut liwat fitur lengkap, kalebu VLAN tagging, kontrol akses adhedhasar peran lan basis atribut, lan mekanisme enkripsi sing kuat.
Ing ringkesan, Platform Data VAST, kanthi integrasi MCS lan penyewaan sing aman, nyedhiyakake solusi sing komprehensif lan aman kanggo ngatur data sing ora terstruktur. Pendekatan iki penting kanggo organisasi sing nduweni syarat rahasia data sing ketat, kayata lembaga pemerintah, lembaga keuangan, lan panyedhiya kesehatan. Kanthi ngetrapake langkah-langkah keamanan sing canggih iki, organisasi bisa kanthi yakin nglindhungi data sensitif nalika mbisakake manajemen data sing efisien lan bisa diukur. Kesimpulan iki njaga poin-poin penting nalika njamin kajelasan lan ringkesan.

Kanggo informasi luwih lengkap babagan Platform Data VAST lan carane bisa mbantu ngatasi masalah aplikasi, hubungi kita ing hello@vastdata.com.

Dokumen / Sumber Daya
![]() | Piranti Lunak Platform Data |
![]() | Piranti Lunak Platform Data |
Referensi
- Manual panggunamanual.tools

