精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

看好國(guó)內(nèi)大數(shù)據(jù)安全市場(chǎng),觀數(shù)科技為企業(yè)提供Hadoop安全防火墻

責(zé)任編輯:editor006

作者:思敏

2017-05-16 16:18:50

摘自:36kr

國(guó)內(nèi)Hadoop安全解決方案提供商"觀數(shù)科技"成立于2015年4月。技術(shù)負(fù)責(zé)人欒澤琳還表示,Big DFA不久將上線一個(gè)重要功能——數(shù)據(jù)脫敏

 

國(guó)內(nèi)Hadoop安全解決方案提供商"觀數(shù)科技"成立于2015年4月。此前,公司在2015年7月完成了500萬(wàn)元的天使輪融資,資方為新富資本。并于近日剛獲得1500萬(wàn)人民幣Pre-A輪融資,資方未披露。

36氪此前報(bào)道過(guò),公司成立之初的定位是金融征信在2016年才轉(zhuǎn)型做Hadoop安全解決方案。之所以選擇進(jìn)入一個(gè)與金融征信完全不同領(lǐng)域的原因,公司合伙人魏彬介紹,一是國(guó)內(nèi)金融征信行業(yè)競(jìng)爭(zhēng)比較激烈,而且自2016年4月以來(lái),國(guó)家對(duì)互聯(lián)網(wǎng)金融行業(yè)的政策更嚴(yán)格。二是國(guó)內(nèi)大數(shù)據(jù)安全市場(chǎng)潛力很大。

公司CEO李科曾是椒圖的聯(lián)合創(chuàng)始人,此前主持開發(fā)了阿里云的第三方安全軟件“云鎖”控制臺(tái),觀數(shù)的技術(shù)團(tuán)隊(duì)也來(lái)自椒圖,團(tuán)隊(duì)的安全技術(shù)背景也是促使公司轉(zhuǎn)型的原因之一。

Hadoop安全

當(dāng)前,以Hadoop為基礎(chǔ)的大數(shù)據(jù)開源生態(tài)圈應(yīng)用非常廣泛。初期,Hadoop只在可信環(huán)境內(nèi)部署使用。但隨著用戶增加,任何用戶都可以訪問(wèn)、刪除數(shù)據(jù)。為了應(yīng)對(duì)安全問(wèn)題,2009年,Hadoop開源社區(qū)相繼加入了身份驗(yàn)證、訪問(wèn)控制、數(shù)據(jù)加密和日志審計(jì)等功能。

然而,這些安全功能并不完善,仍然需要依靠第三方工具。例如身份驗(yàn)證方面,目前可選的強(qiáng)安全認(rèn)證方式是Kerberos,但仍然存在兩個(gè)缺陷:一是用戶通過(guò)驗(yàn)證后的行為不受限制。二是由于用戶調(diào)用計(jì)算資源時(shí),要采用對(duì)稱密鑰來(lái)實(shí)現(xiàn)雙向認(rèn)證,因此會(huì)影響計(jì)算效率。

據(jù)統(tǒng)計(jì),2016年國(guó)內(nèi)數(shù)據(jù)庫(kù)安全市場(chǎng)規(guī)模是9.4億元,到2018年預(yù)計(jì)將會(huì)增長(zhǎng)到13.9億元。不過(guò),在去IOE的大環(huán)境下,國(guó)外產(chǎn)品難以在國(guó)內(nèi)大規(guī)模商用。而國(guó)內(nèi),觀數(shù)科技透露,目前還沒有一家專門做Hadoop的安全產(chǎn)品的公司。面對(duì)潛在的安全廠商競(jìng)爭(zhēng)對(duì)手如華為、360,還有各種Hadoop發(fā)行商如 星環(huán),技術(shù)負(fù)責(zé)人欒澤琳表示,前者還尚未進(jìn)入大數(shù)據(jù)尤其是Hadoop安全防護(hù)領(lǐng)域,后者的Hadoop安全只是產(chǎn)品的一個(gè)模塊,防護(hù)的力度和精度都不夠。

BigDAF防火墻是怎么做的

基于Hadoop的安全問(wèn)題和市場(chǎng)現(xiàn)狀,公司推出了Hadoop安全防火墻產(chǎn)品——Big DAF(Big Data Application Firewall)。去年8月上線,同年10月獲得了銷售許可證。

產(chǎn)品包括兩個(gè)部分:Gateway(網(wǎng)關(guān))和 Admin 。前者負(fù)責(zé)看護(hù)大門,用戶在經(jīng)過(guò)Big DAF認(rèn)證后,才可調(diào)用相應(yīng)計(jì)算資源。后者則是在Hive和Hbase之上的一個(gè)插件,統(tǒng)一管理所有用戶的權(quán)限,分為安全、審計(jì)操作三種,三種身份互相獨(dú)立。

Big DAF賦予了每個(gè)人自己的角色。即以HFDS(分布式離散文件系統(tǒng))為核心,將MapReduce的數(shù)據(jù)和計(jì)算進(jìn)行了隔離。借助RBAC、DAC、MAC等訪問(wèn)控制模型、IP控制等方法,產(chǎn)品可以劃分不同小組的權(quán)限。例如人臉識(shí)別小組的成員只能讀取、修改與其業(yè)務(wù)相關(guān)的數(shù)據(jù),而不能訪問(wèn)本組權(quán)限外的數(shù)據(jù)。

此外,Big DAF會(huì)獲取所有攔截點(diǎn)的驗(yàn)證、訪問(wèn)與異常情況,保證每一個(gè)節(jié)點(diǎn)的數(shù)據(jù)安全。由于產(chǎn)品是一個(gè)脫離了linux系統(tǒng)的獨(dú)立插件,在物理節(jié)點(diǎn)上,Big DAF不侵入或改變客戶原本Hadoop的代碼,而是一鍵部署到了Namenode(記錄了上傳到Hadoop上的數(shù)據(jù)信息如IP)上。Big DAF的操作只是在Namenode權(quán)限檢查時(shí)發(fā)生,計(jì)算過(guò)程則是和Datanode打交道。并不會(huì)走網(wǎng)絡(luò)帶寬,因而并不會(huì)影響到計(jì)算的效率。

初期主要提供標(biāo)準(zhǔn)化的產(chǎn)品,有軟、硬件兩種形態(tài)。前者是打包好的Java包,后者將產(chǎn)品與虛擬機(jī)一起打包賣給客戶。不過(guò)未來(lái)也會(huì)根據(jù)客戶的需求提供部分功能的定制化服務(wù),尤其是審計(jì)這塊。技術(shù)負(fù)責(zé)人欒澤琳說(shuō),因?yàn)槊總€(gè)公司的審計(jì)流程大都不同,標(biāo)準(zhǔn)化的產(chǎn)品很難適配所有類型。

技術(shù)負(fù)責(zé)人欒澤琳還表示,Big DFA不久將上線一個(gè)重要功能——數(shù)據(jù)脫敏,即隱藏關(guān)鍵數(shù)據(jù)如身份證號(hào)的一部分。未來(lái)還計(jì)劃將產(chǎn)品放到GitHub上開源開放。

產(chǎn)品目前主要是私有化部署,按客戶節(jié)點(diǎn)數(shù)收費(fèi)。通過(guò)線下、與云廠商合作以及線上PaaS平臺(tái)三種方式銷售。其中,Big DFA的軟、硬件產(chǎn)品主要以線下銷售為主。公司一方面做直銷,主攻央企,銀行,政府等大客戶。 另一方面通過(guò)大集成商代理銷售。此外,通過(guò)與云廠商合作,用戶在使用例如阿里云的同時(shí),就可以在后臺(tái)購(gòu)買Big DAF。而PaaS平臺(tái)還在準(zhǔn)備階段。

合伙人魏彬透露,截止目前,2017年的銷售計(jì)劃已經(jīng)至少完成了50%??蛻舭▏?guó)家郵政局、湖南機(jī)場(chǎng)、湖南電信、朝陽(yáng)金融局等政企客戶。

據(jù)悉,本輪融資將主要用于大數(shù)據(jù)安全產(chǎn)品的研發(fā)、市場(chǎng)推廣及技術(shù)團(tuán)隊(duì)的擴(kuò)建等方面。

在Hadoop安全這塊,國(guó)外對(duì)標(biāo)公司有美國(guó)公司BlueTalon、 Zettaset,當(dāng)然Intel、IBM也推出了商用版的Hadoop及其安全解決方案。其中,BlueTalon于2013年成立,主要提供Hadoop, Spark, SQL 的數(shù)據(jù)安全產(chǎn)品,至今已經(jīng)獲得總計(jì)2740萬(wàn)美元的融資。Zettaset于2009年成立,提供 Hadoop 和非SQL 環(huán)境的安全產(chǎn)品,至今獲得總計(jì)1300萬(wàn)美元的融資。

國(guó)內(nèi)Hadoop安全解決方案提供商"觀數(shù)科技"成立于2015年4月。此前,公司在2015年7月完成了500萬(wàn)元的天使輪融資,資方為新富資本。并于近日剛獲得1500萬(wàn)人民幣Pre-A輪融資,資方未披露。

36氪此前報(bào)道過(guò),公司成立之初的定位是金融征信,在2016年才轉(zhuǎn)型做Hadoop安全解決方案。之所以選擇進(jìn)入一個(gè)與金融征信完全不同領(lǐng)域的原因,公司合伙人魏彬介紹,一是國(guó)內(nèi)金融征信行業(yè)競(jìng)爭(zhēng)比較激烈,而且自2016年4月以來(lái),國(guó)家對(duì)互聯(lián)網(wǎng)金融行業(yè)的政策更嚴(yán)格。二是國(guó)內(nèi)大數(shù)據(jù)安全市場(chǎng)潛力很大。

公司CEO李科曾是椒圖的聯(lián)合創(chuàng)始人,此前主持開發(fā)了阿里云的第三方安全軟件“云鎖”控制臺(tái),觀數(shù)的技術(shù)團(tuán)隊(duì)也來(lái)自椒圖,團(tuán)隊(duì)的安全技術(shù)背景也是促使公司轉(zhuǎn)型的原因之一。

Hadoop安全

當(dāng)前,以Hadoop為基礎(chǔ)的大數(shù)據(jù)開源生態(tài)圈應(yīng)用非常廣泛。初期,Hadoop只在可信環(huán)境內(nèi)部署使用。但隨著用戶增加,任何用戶都可以訪問(wèn)、刪除數(shù)據(jù)。為了應(yīng)對(duì)安全問(wèn)題,2009年,Hadoop開源社區(qū)相繼加入了身份驗(yàn)證、訪問(wèn)控制、數(shù)據(jù)加密和日志審計(jì)等功能。

然而,這些安全功能并不完善,仍然需要依靠第三方工具。例如身份驗(yàn)證方面,目前可選的強(qiáng)安全認(rèn)證方式是Kerberos,但仍然存在兩個(gè)缺陷:一是用戶通過(guò)驗(yàn)證后的行為不受限制。二是由于用戶調(diào)用計(jì)算資源時(shí),要采用對(duì)稱密鑰來(lái)實(shí)現(xiàn)雙向認(rèn)證,因此會(huì)影響計(jì)算效率。

據(jù)統(tǒng)計(jì),2016年國(guó)內(nèi)數(shù)據(jù)庫(kù)安全市場(chǎng)規(guī)模是9.4億元,到2018年預(yù)計(jì)將會(huì)增長(zhǎng)到13.9億元。不過(guò),在去IOE的大環(huán)境下,國(guó)外產(chǎn)品難以在國(guó)內(nèi)大規(guī)模商用。而國(guó)內(nèi),觀數(shù)科技透露,目前還沒有一家專門做Hadoop的安全產(chǎn)品的公司。面對(duì)潛在的安全廠商競(jìng)爭(zhēng)對(duì)手如華為、360,還有各種Hadoop發(fā)行商如 星環(huán),技術(shù)負(fù)責(zé)人欒澤琳表示,前者還尚未進(jìn)入大數(shù)據(jù)尤其是Hadoop安全防護(hù)領(lǐng)域,后者的Hadoop安全只是產(chǎn)品的一個(gè)模塊,防護(hù)的力度和精度都不夠。

BigDAF防火墻是怎么做的

基于Hadoop的安全問(wèn)題和市場(chǎng)現(xiàn)狀,公司推出了Hadoop安全防火墻產(chǎn)品——Big DAF(Big Data Application Firewall)。去年8月上線,同年10月獲得了銷售許可證。

產(chǎn)品包括兩個(gè)部分:Gateway(網(wǎng)關(guān))和 Admin。前者負(fù)責(zé)看護(hù)大門,用戶在經(jīng)過(guò)Big DAF認(rèn)證后,才可調(diào)用相應(yīng)計(jì)算資源。后者則是在Hive和Hbase之上的一個(gè)插件,統(tǒng)一管理所有用戶的權(quán)限,分為安全、審計(jì)操作三種,三種身份互相獨(dú)立。

Big DAF賦予了每個(gè)人自己的角色。即以HFDS(分布式離散文件系統(tǒng))為核心,將MapReduce的數(shù)據(jù)和計(jì)算進(jìn)行了隔離。借助RBAC、DAC、MAC等訪問(wèn)控制模型、IP控制等方法,產(chǎn)品可以劃分不同小組的權(quán)限。例如人臉識(shí)別小組的成員只能讀取、修改與其業(yè)務(wù)相關(guān)的數(shù)據(jù),而不能訪問(wèn)本組權(quán)限外的數(shù)據(jù)。

此外,Big DAF會(huì)獲取所有攔截點(diǎn)的驗(yàn)證、訪問(wèn)與異常情況,保證每一個(gè)節(jié)點(diǎn)的數(shù)據(jù)安全。由于產(chǎn)品是一個(gè)脫離了linux系統(tǒng)的獨(dú)立插件,在物理節(jié)點(diǎn)上,Big DAF不侵入或改變客戶原本Hadoop的代碼,而是一鍵部署到了Namenode(記錄了上傳到Hadoop上的數(shù)據(jù)信息如IP)上。Big DAF的操作只是在Namenode權(quán)限檢查時(shí)發(fā)生,計(jì)算過(guò)程則是和Datanode打交道。并不會(huì)走網(wǎng)絡(luò)帶寬,因而并不會(huì)影響到計(jì)算的效率。

初期主要提供標(biāo)準(zhǔn)化的產(chǎn)品,有軟、硬件兩種形態(tài)。前者是打包好的Java包,后者將產(chǎn)品與虛擬機(jī)一起打包賣給客戶。不過(guò)未來(lái)也會(huì)根據(jù)客戶的需求提供部分功能的定制化服務(wù),尤其是審計(jì)這塊。技術(shù)負(fù)責(zé)人欒澤琳說(shuō),因?yàn)槊總€(gè)公司的審計(jì)流程大都不同,標(biāo)準(zhǔn)化的產(chǎn)品很難適配所有類型。

技術(shù)負(fù)責(zé)人欒澤琳還表示,Big DFA不久將上線一個(gè)重要功能——數(shù)據(jù)脫敏,即隱藏關(guān)鍵數(shù)據(jù)如身份證號(hào)的一部分。未來(lái)還計(jì)劃將產(chǎn)品放到GitHub上開源開放。

產(chǎn)品目前主要是私有化部署,按客戶節(jié)點(diǎn)數(shù)收費(fèi)。通過(guò)線下、與云廠商合作以及線上PaaS平臺(tái)三種方式銷售。其中,Big DFA的軟、硬件產(chǎn)品主要以線下銷售為主。公司一方面做直銷,主攻央企,銀行,政府等大客戶。 另一方面通過(guò)大集成商代理銷售。此外,通過(guò)與云廠商合作,用戶在使用例如阿里云的同時(shí),就可以在后臺(tái)購(gòu)買Big DAF。而PaaS平臺(tái)還在準(zhǔn)備階段。

合伙人魏彬透露,截止目前,2017年的銷售計(jì)劃已經(jīng)至少完成了50%??蛻舭▏?guó)家郵政局、湖南機(jī)場(chǎng)、湖南電信、朝陽(yáng)金融局等政企客戶。

據(jù)悉,本輪融資將主要用于大數(shù)據(jù)安全產(chǎn)品的研發(fā)、市場(chǎng)推廣及技術(shù)團(tuán)隊(duì)的擴(kuò)建等方面。

在Hadoop安全這塊,國(guó)外對(duì)標(biāo)公司有美國(guó)公司BlueTalon、 Zettaset,當(dāng)然Intel、IBM也推出了商用版的Hadoop及其安全解決方案。其中,BlueTalon于2013年成立,主要提供Hadoop, Spark, SQL 的數(shù)據(jù)安全產(chǎn)品,至今已經(jīng)獲得總計(jì)2740萬(wàn)美元的融資。Zettaset于2009年成立,提供Hadoop 和非SQL 環(huán)境的安全產(chǎn)品,至今獲得總計(jì)1300萬(wàn)美元的融資。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 芦溪县| 曲靖市| 久治县| 太白县| 昂仁县| 于都县| 涪陵区| 剑河县| 黎平县| 松潘县| 万全县| 光泽县| 收藏| 江北区| 上高县| 皋兰县| 阜阳市| 大城县| 儋州市| 亳州市| 洛川县| 时尚| 桃江县| 洛浦县| 临安市| 日照市| 南康市| 巴彦县| 北宁市| 瓦房店市| 乐昌市| 莆田市| 德令哈市| 马山县| 青冈县| 呈贡县| 饶阳县| 松阳县| 双牌县| 石嘴山市| 望都县|