
VAST 데이터 플랫폼 소프트웨어 사용

소개
오늘날의 데이터 중심 세계에서는 구조화되지 않은 데이터의 기밀성과 보안이 무엇보다 중요합니다. MCS(Multi-Category Security) 및 보안 테넌시 기능은 이러한 문제를 해결하기 위한 강력한 프레임워크를 제공합니다. SELinux(Security-Enhanced Linux)의 액세스 제어 메커니즘인 MCS는 특정 범주를 할당하여 데이터 기밀성을 강화합니다. file및 프로세스. 이를 통해 승인된 사용자 및 프로세스만 민감한 정보에 액세스할 수 있도록 하여 문서, 이미지, 비디오와 같은 구조화되지 않은 데이터에 대한 추가 보호 계층을 제공합니다.
보안 테넌시는 동일한 인프라 내에서 다양한 그룹, 부서 또는 조직을 위한 고유한 환경을 생성하여 데이터 격리를 더욱 강화합니다. 이 접근 방식은 각 테넌트의 데이터가 논리적 또는 물리적으로 분리되어 무단 액세스를 방지하고 데이터 개인정보 보호를 유지하도록 보장합니다. 보안 테넌시의 주요 측면에는 리소스 격리, 데이터 분리, 네트워크 분할 및 세분화된 액세스 제어가 포함됩니다.
VAST 데이터 플랫폼은 VLAN을 포함한 포괄적인 기능 제품군을 통해 이러한 원칙을 예시합니다. tagGing, 역할 기반 및 속성 기반 액세스 제어, 강력한 암호화 메커니즘을 제공합니다. 이 문서에서는 VAST 데이터 플랫폼 내에서 MCS와 보안 테넌시를 통합하여 특히 데이터 기밀 유지 요구 사항이 엄격한 조직의 경우 구조화되지 않은 데이터를 관리하기 위한 포괄적이고 안전한 솔루션을 제공하는 방법을 살펴봅니다. 이 소개는 간결하고 집중적이며 기술 문서의 모범 사례에 맞춰 문서 내용에 대한 명확한 지침을 제공합니다.
VAST 데이터 플랫폼이란?
VAST 데이터 플랫폼은 특히 AI 및 딥 러닝 애플리케이션의 비정형 데이터를 처리하기 위한 포괄적인 솔루션입니다. 데이터를 캡처, 분류, 라벨 지정, 강화 및 보존하는 다양한 기능을 통합하여 엣지에서 클라우드까지 원활한 데이터 액세스를 제공합니다.
분리되고 모두 공유되는(DASE) 아키텍처
이 아키텍처는 시스템 상태에서 컴퓨팅 로직을 분리하여 데이터 노드(DNode)를 추가하여 용량을 독립적으로 확장하고 컴퓨팅 노드(CNode)를 추가하여 성능을 독립적으로 확장할 수 있습니다. 이는 공유 및 트랜잭션 데이터 구조를 결합하여 기존 분산 시스템의 한계를 극복합니다.
지원되는 클라이언트: NFS, NFSoRDMA 서버 메시지 블록(SMB), Amazon S3 및 컨테이너(CSI)

무상태 프로토콜 서버(CNode)

VAST 데이터스토어
2019년에 도입된 DataStore는 구조화되지 않은 데이터를 저장하고 제공하도록 설계되었습니다. 성능과 용량 간의 균형을 깨뜨려 엔터프라이즈 AI 지원 비정형 데이터 스토리지에 적합합니다.
VAST 데이터베이스
이 구성 요소는 데이터베이스의 트랜잭션 성능, 데이터 웨어하우스의 분석 성능, 데이터 레이크의 규모와 경제성을 제공합니다. 행 및 열 형식 데이터 저장소를 모두 지원합니다.
VAST 데이터스페이스
2023년에 출시된 DataSpace는 엄격한 일관성과 로컬 성능의 균형을 유지하면서 엣지에서 클라우드까지 글로벌 데이터 액세스를 제공합니다. 이를 통해 모든 퍼블릭, 프라이빗 또는 엣지 클라우드 플랫폼의 데이터를 계산할 수 있습니다.
플랫폼은 정형 및 비정형 데이터, 데이터베이스 분석을 통합하고 글로벌 네임스페이스를 제공합니다. NFS, SMB, S3, SQL과 같은 다양한 프로토콜을 지원하고 메시징 시스템의 데이터 변환 및 사용을 위해 Apache Spark를 내장합니다.
이 플랫폼은 AI 및 엔터프라이즈 애플리케이션을 강화하기 위해 구축되었으며 실시간 심층 데이터 분석 및 딥 러닝 기능을 제공합니다. 실시간으로 데이터를 캡처하고 처리하여 AI 추론, 메타데이터 강화 및 모델 재교육을 지원합니다.

네트워크 및 노드 분할
VAST 데이터 플랫폼에는 CNode 그룹화 기능은 물론 CNode를 VLAN에 바인딩하는 기능을 포함하여 관리 효율성 및 네트워크 분할과 관련된 여러 기능이 포함되어 있습니다. 다음은 VAST Cluster 5.1 문서의 관련 섹션과 함께 이러한 기능에 대한 자세한 설명입니다.
Cnode 그룹화 및 풀링
서버(CNode) 풀링: 스토리지 프로토콜은 컴퓨팅 노드(CNode)에서 제공됩니다. VAST 데이터 플랫폼을 사용하면 CNode를 별도의 서버 풀로 그룹화할 수 있습니다. 각 서버 풀에는 풀의 CNode에 분산되는 할당된 VIP(가상 IP 주소) 세트가 있습니다. 이는 각 풀에 할당된 서버 수를 제어하여 QoS(서비스 품질)를 위한 메커니즘을 제공합니다. CNode가 오프라인 상태가 되면 해당 VIP가 제공하던 VIP는 풀의 나머지 CNode에 중단 없이 재분배됩니다. 이는 로드 밸런싱과 고가용성을 보장합니다.
- 섹션: VAST 클러스터 설명서, “가상 IP 풀 관리” [p. 593]
VLAN Tag징 및 바인딩
VLAN Tag징: VLAN tagging을 사용하면 관리자는 네트워크의 어떤 가상 IP가 어떤 VLAN에 노출되는지 제어할 수 있습니다. 이 기능은 네트워크 트래픽이 서로 다른 VLAN 간에 격리되어 테넌트 간의 무단 액세스 및 데이터 유출을 방지합니다. VLAN tagging은 VAST 플랫폼의 VLAN 내에 가상 IP 풀을 생성하여 구성되어 안전한 네트워크 분할 및 격리를 제공합니다.
- 섹션: VAST 클러스터 설명서, 'TagVLAN을 사용하여 가상 IP 풀 생성” [p. 147]
- 섹션: 네트워크 액세스 및 스토리지 프로비저닝(v5.1) [p. 141]
네트워크 세분화
액세스 제어 View및 프로토콜: VAST View 네트워크 스토리지 공유, 내보내기 또는 버킷의 다중 프로토콜 표현입니다. 이 플랫폼을 통해 관리자는 특정 VLAN에 액세스할 수 있는 VLAN을 제어할 수 있습니다. View해당 VLAN의 VIP에 액세스할 때 사용할 수 있는 프로토콜이 무엇인지 알아보세요. 이 기능은 인증된 VLAN만 특정 데이터 및 서비스에 액세스할 수 있도록 하여 보안을 강화합니다. 을 사용하여 구성됩니다. View VLAN을 기반으로 액세스 권한을 지정할 수 있는 정책.
- 섹션: VAST 클러스터 설명서, '만들기 View 정책” [p. 628]
논리적 테넌시
VAST 데이터 플랫폼은 테넌트를 안전하게 격리하고 관리할 수 있는 멀티 테넌시와 관련된 여러 기능을 제공합니다. 다음은 VAST Cluster 5.1 설명서의 자세한 설명 및 관련 섹션과 함께 주요 테넌시 기능입니다.
세입자
설명: VAST 데이터 플랫폼의 테넌트는 격리된 데이터 경로를 정의하고 AD(Active Directory), LDAP 또는 NIS와 같은 자체 인증 소스를 가질 수 있습니다. 또한 각 테넌트는 자체 암호화 키를 관리하여 데이터가 다른 테넌트와 안전하게 격리되도록 보장할 수 있습니다. 이 기능은 다양한 조직이나 부서에서 엄격한 데이터 분리를 유지해야 하는 다중 테넌트 환경에 매우 중요합니다.
- 섹션: 테넌트(v5.1) [p. 251]
View 정책
설명: View 정책은 다음에 대한 액세스 권한, 프로토콜 및 보안 설정을 정의합니다. View세입자에게 할당됩니다. 이러한 정책을 통해 관리자는 데이터에 액세스할 수 있는 사람, 수행할 수 있는 작업, 사용할 수 있는 프로토콜을 제어할 수 있습니다. 이러한 세분화된 제어는 다중 테넌트 환경에서 보안과 규정 준수를 유지하는 데 필수적입니다.
- 섹션: 관리 Views와 View 정책(v5.1) [p. 260]
VLAN 격리
설명: VLAN을 특정 테넌트에 바인딩하여 테넌트 간 트래픽을 추가로 격리함으로써 교차 라우팅이나 브로드캐스트 트래픽이 L2 경계를 넘어 발생하는 것을 방지할 수 있습니다.
- 부분: TagVLAN을 사용하여 가상 IP 풀 생성 [p. 147]
서비스 품질(QoS)
설명: QoS 정책은 대역폭 및 IOP(초당 입력/출력 작업)에 대한 세부적인 성능 제어를 제공합니다. View세입자에게 할당됩니다. 이러한 정책은 예측 가능한 성능을 보장하고 리소스 경합 문제를 방지합니다. 이는 여러 테넌트가 다양한 성능 요구 사항을 가질 수 있는 다중 테넌트 환경에서 특히 중요합니다. 성능 고갈을 방지하는 데 도움이 되는 QoS 최대 임계값 외에도 QoS 최소 임계값도 사용 가능하여 멀티 테넌시의 주변 잡음 문제를 방지하는 데 도움이 됩니다.
- 섹션: 서비스 품질(v5.1) [p. 323]
할당량
설명: 할당량을 사용하면 관리자가 용량 제한을 설정할 수 있습니다. View테넌트 격리를 위한 및 디렉터리입니다. 이 기능은 단일 테넌트가 할당된 리소스 공유보다 더 많이 소비할 수 없도록 하여 예기치 않은 시스템 용량 리소스 소진을 방지하는 데 도움이 됩니다.
- 섹션: 할당량 관리(v5.1) [p. 314]
권한 부여 및 ID 관리
테넌트 및 ID 관리
설명: VAST 데이터 플랫폼의 테넌트는 격리된 데이터 경로를 정의하고 AD(Active Directory), LDAP 또는 NIS와 같은 자체 인증 소스를 가질 수 있습니다. 플랫폼은 테넌트 수준에서 사용하도록 구성할 수 있는 고유한 ID 공급자를 최대 8개까지 지원합니다.
- 섹션: 테넌트(v5.1) [p. 251]
Views
설명: View은 특정 테넌트에 속하는 다중 프로토콜 공유, 내보내기 또는 버킷입니다. 안전하게 격리된 데이터 액세스를 제공하여 각 테넌트가 자신의 데이터에만 액세스할 수 있도록 합니다. View특정 액세스 권한 및 프로토콜로 구성할 수 있으므로 다양한 사용 사례에 맞게 다용도로 사용할 수 있습니다.
- 섹션: 관리 Views와 View 정책(v5.1) [p. 260]
View 정책
설명: View 정책은 다음에 대한 액세스 권한, 프로토콜 및 보안 설정을 정의합니다. view세입자에게 할당됩니다. 이러한 정책을 통해 관리자는 데이터에 액세스할 수 있는 사람, 수행할 수 있는 작업, 사용할 수 있는 프로토콜을 제어할 수 있습니다. 이러한 세분화된 제어는 다중 테넌트 환경에서 보안과 규정 준수를 유지하는 데 필수적입니다.
- 섹션: 관리 Views와 View 정책(v5.1) [p. 260]
접근 제어
VAST 데이터 플랫폼은 승인 및 ID 관리를 위한 포괄적인 기능 제품군을 제공합니다. 다음은 VAST Cluster 5.1 설명서의 관련 섹션 및 페이지 번호와 함께 각 기능에 대한 자세한 설명입니다.

역할 기반 액세스 제어(RBAC)
설명: VAST 클러스터는 VMS(VAST 관리 시스템)에 대한 액세스를 관리하기 위해 RBAC(역할 기반 액세스 제어) 시스템을 사용합니다. RBAC를 사용하면 관리자는 특정 권한이 있는 역할을 정의하고 이러한 역할을 사용자에게 할당할 수 있습니다. 이를 통해 사용자는 자신의 역할에 필요한 리소스와 작업에만 액세스할 수 있으므로 보안이 강화되고 관리가 단순화됩니다.
- 섹션: VMS 액세스 및 권한 승인 [p. 82]
속성 기반 액세스 제어(ABAC)
설명: ABAC(속성 기반 액세스 제어)는 다음에서 지원됩니다. viewKerberos 인증을 사용하는 NFSv4.1 또는 Kerberos 또는 NTLM 인증을 사용하는 SMB를 통해 액세스됩니다. ABAC는 다음에 대한 액세스를 허용합니다. view Active Directory의 사용자 계정에 ABAC와 일치하는 관련 ABAC 속성이 있는 경우 tag 에 할당됨 view. 이는 사용자 속성을 기반으로 세분화된 액세스 제어를 제공합니다.
- 섹션: 속성 기반 액세스 제어(ABAC) [p. 269]

싱글 사인온(SSO) 인증
설명: VAST VMS는 SAML 기반 ID 제공업체(IdP)를 사용한 싱글 사인온(SSO) 인증을 지원합니다. 이를 통해 VMS 관리자는 다중 인증(MFA) 기능을 추가로 제공할 수 있는 Okta와 같은 IdP의 자격 증명을 사용하여 VAST 클러스터에 로그인할 수 있습니다. SSO는 인증을 중앙 집중화하여 로그인 프로세스를 단순화하고 보안을 강화합니다.
- 섹션: VMS에서 SSO 인증 구성 [p. 90]
Active Directory 통합
설명: VAST Cluster는 VMS와 데이터 프로토콜 사용자 인증 및 승인을 위해 AD(Active Directory)와의 통합을 지원합니다. 이를 통해 조직은 기존 AD 인프라를 활용하여 VAST 클러스터 리소스에 대한 사용자 액세스를 관리할 수 있습니다. AD 통합은 그룹 및 사용자에 대한 SID 기록과 같은 기능을 지원하여 원활한 액세스 제어를 보장합니다.
- 섹션: Active Directory에 연결(v5.1) [p. 347]
LDAP 통합
설명: 플랫폼은 VMS와 데이터 프로토콜 사용자 인증 및 권한 부여를 위해 LDAP 서버와의 통합을 지원합니다. 이를 통해 조직은 기존 LDAP 디렉터리를 사용하여 VAST 클러스터 리소스에 대한 액세스를 관리하고 유연하고 확장 가능한 인증 솔루션을 제공할 수 있습니다.
- 섹션: LDAP 서버에 연결(v5.1) [p. 342]
NIS 통합
설명: VAST Cluster는 데이터 프로토콜 사용자 인증을 위해 NIS(Network Information Service)와의 통합을 지원합니다. 이 기능은 사용자 정보 및 액세스 제어를 관리하기 위해 NIS를 사용하는 환경에 유용합니다.
- 섹션: NIS에 연결(v5.1) [p. 358]
로컬 사용자 및 그룹
설명: 관리자는 VAST 클러스터 내에서 로컬 사용자와 그룹을 직접 관리할 수 있습니다. 여기에는 로컬 사용자 계정 및 그룹 생성, 수정, 삭제는 물론 이러한 계정에 권한 및 역할 할당이 포함됩니다.
- 섹션: 로컬 사용자 관리(v5.1) [p. 335]
- 섹션: 로컬 그룹 관리(v5.1) [p. 337]

프로토콜 ACL 및 SELinux 레이블
VAST 데이터 플랫폼은 다양한 프로토콜 ACL과 SELinux 라벨 기능을 지원하여 강력한 액세스 제어와 보안을 보장합니다. 다음은 VAST Cluster 5.1 설명서의 관련 섹션 및 페이지 번호와 함께 각 기능에 대한 자세한 설명입니다.
POSIX 액세스 제어 목록(ACL)
설명: VAST 시스템은 POSIX ACL을 지원하므로 관리자는 POSIX ACL에 대한 자세한 권한을 정의할 수 있습니다. file단순한 Unix/Linux 모델을 넘어서는 s 및 폴더입니다. POSIX ACL을 사용하면 여러 사용자 및 그룹에 권한을 할당하여 유연하고 세분화된 액세스 제어를 제공할 수 있습니다.
- 섹션: NFS File 공유 프로토콜(v5.1) [p. 154]
NFSv4 ACL
설명: NFSv4는 세부 ACL을 지원하는 Kerberos를 통한 보안 인증을 갖춘 상태 저장 프로토콜입니다. 이러한 ACL은 SMB 및 NTFS에서 사용 가능한 ACL과 유사하므로 강력한 액세스 제어가 가능합니다. NFSv4 ACL은 NFS 프로토콜을 통해 표준 Linux 도구를 사용하여 관리할 수 있습니다.
- 섹션: NFS File 공유 프로토콜(v5.1) [p. 154]
SMB ACL
설명: SMB ACL은 Windows 공유와 동일한 방식으로 관리되므로 사용자는 PowerShell 스크립트 및 Windows를 통해 세분화된 Windows ACL을 설정할 수 있습니다. File SMB를 통한 탐색기. 거부 목록 항목을 포함한 이러한 ACL은 SMB 및 NFS 프로토콜을 통해 동시에 액세스하는 사용자에게 적용될 수 있습니다.
- 섹션: SMB File VAST 클러스터의 공유 프로토콜(v5.1) [p. 171]
S3 ID 정책
설명: S3 기본 보안 버전을 사용하면 S3 ID 정책을 사용하여 액세스를 제어하고 S3 규칙에 따라 ACL을 설정 및 변경할 수 있습니다. 이 기능은 S3 버킷 및 객체에 대한 세분화된 액세스 제어를 제공합니다.
- 섹션: S3 객체 스토리지 프로토콜(v5.1) [p. 182]
다중 프로토콜 ACL
설명: VAST는 다중 프로토콜 ACL을 지원하여 다양한 프로토콜에서 데이터에 액세스하기 위한 통합 권한 모델을 제공합니다. 이를 통해 데이터 액세스에 사용되는 프로토콜에 관계없이 일관된 액세스 제어 및 보안이 보장됩니다.
- 섹션: 다중 프로토콜 액세스(v5.1) [p. 151]
SELinux 라벨 기능
1. NFSv4.2 보안 레이블
설명: VAST Cluster 5.1은 제한된 서버 모드에서 NFSv4.2 라벨링을 지원합니다. 이 모드에서 VAST 클러스터는 다음의 보안 라벨을 저장하고 반환할 수 있습니다. fileNFS의 s 및 디렉토리 viewNFSv4.2 지원 테넌트이지만 클러스터는 레이블 기반 액세스 의사 결정을 시행하지 않습니다. 레이블 할당 및 유효성 검사는 NFSv4.2 클라이언트에서 수행됩니다.
- 섹션: NFSv4.2 보안 레이블(v5.1) [p. 169]
인증서 관리 및 암호화
VAST 데이터 플랫폼은 암호화 및 인증서 관리를 위한 포괄적인 기능 제품군을 제공합니다. 다음은 VAST Cluster 5.1 설명서의 관련 섹션 및 페이지 번호와 함께 각 기능에 대한 자세한 설명입니다.
휴면 상태의 데이터 암호화
설명: VAST Data Platform은 외부 키 관리 솔루션을 사용하여 저장 데이터 암호화를 지원합니다. 이 기능은 플랫폼에 저장된 데이터가 VAST 클러스터 외부에 보관된 키로 안전하게 암호화되어 무단 액세스로부터 데이터를 보호합니다. 이 플랫폼은 외부 키 관리를 위해 Thales CipherTrust Data Security Platform 및 Fornetix Vault Core를 지원합니다. 각 클러스터에는 고유한 마스터 키가 있으며 클러스터 초기 설정 중에 암호화를 활성화할 수 있습니다.
- 섹션: 데이터 암호화(v5.1) [p. 128]
FIPS 140-3 레벨 1 검증
VAST 데이터 플랫폼에는 FIPS 1.1.1-140 레벨 3 인증을 받은 OpenSSL 1 암호화 모듈이 내장되어 있습니다. 이 검증을 위한 인증서 번호는 #4675입니다. 이동 중인 데이터와 저장 중인 데이터에 대한 모든 암호화는 FIPS 검증 OpenSSL 1.1.1 암호화 모듈에 연결됩니다. 플랫폼은 보안 데이터 전송을 위해 TLS 1.3을 활용하고 저장 데이터를 위해 256비트 AES-XTS 암호화를 활용하여 강력한 보안과 업계 표준 준수를 보장합니다. 다중 카테고리 보안 및 보안 테넌시를 통한 데이터 보안 및 관리 강화 14
- 출처: 암호화 모듈 검증 프로그램(CMVP)
TLS 인증서 관리
설명: 플랫폼은 통신 보안을 위해 TLS 인증서 설치 및 관리를 지원합니다.
VMS(VAST 관리 시스템)를 사용합니다. 관리자는 데이터 전송을 보장하기 위해 TLS 인증서를 설치할 수 있습니다.
클라이언트와 VMS 사이는 암호화되어 안전합니다.
• 섹션: VMS용 SSL 인증서 설치(v5.1) [p. 78]
VMS 클라이언트에 대한 mTLS 인증
설명: 플랫폼은 VMS GUI 및 API 클라이언트에 대한 상호 TLS(mTLS) 인증을 지원합니다. mTLS가 활성화되면 VMS에서는 클라이언트가 특정 인증 기관에서 서명한 인증서를 제시하도록 요구합니다. 이는 클라이언트와 서버가 서로를 인증하는 상호 인증 계층을 추가하여 선택적으로 PIV/CAC 카드를 지원하도록 VMS와의 통신을 위한 추가 보안 계층을 제공합니다.
- 섹션: VMS 클라이언트에 대한 mTLS 인증 활성화(v5.1) [p. 78]
Active Directory 통신 보안
VAST 데이터 플랫폼은 관리자가 NTLM v1 및 v2 프로토콜을 비활성화할 수 있도록 하여 AD(Active Directory) 인증을 위한 강력한 보안 수단을 제공합니다. NTLM(NT LAN Manager)은 취약점이 알려진 오래된 인증 프로토콜로, Kerberos와 같은 최신 프로토콜에 비해 보안 수준이 낮습니다.
- 섹션: Active Directory에 연결(v5.1) [p. 347]
S3 액세스 보안
VAST 데이터 플랫폼은 서명 버전 3(SigV2) 서명을 비활성화하여 모든 S2 상호 작용이 보다 안전한 서명 버전 3(SigV4)를 사용하여 수행되도록 함으로써 S4 액세스 보안을 강화합니다. 또한 플랫폼은 FIPS 1.3-3 검증 암호를 활용하여 S140 통신에 TLS 3 사용을 강제합니다.
- 섹션: S3 객체 스토리지 프로토콜(v5.1) [p. 182]
암호 지우기
설명: 암호화 지우기는 VAST 시스템에서 테넌트의 데이터를 제거하는 방법입니다. 이는 VAST 시스템 또는 외부 키 관리자를 사용하여 테넌트의 키를 취소하거나 삭제함으로써 수행됩니다. VAST 시스템은 시스템 RAM에서 DEK(데이터 암호화 키) 및 KEK(키 암호화 키)를 제거하여 해당 키를 사용하여 작성된 모든 데이터에 대한 액세스를 즉시 제거합니다. 그러면 VAST 시스템이 암호화된 데이터를 삭제할 수 있습니다. 이 기능은 데이터 유출이 발생하거나 테넌트가 플랫폼을 떠나는 경우 데이터를 안전하게 삭제할 수 있는 방법을 제공합니다.
섹션: 데이터 암호화(v5.1) [p. 128]
카탈로그 및 감사
VAST 데이터 플랫폼은 감사 및 카탈로그 작성을 위한 포괄적인 기능 제품군을 제공하여 강력한 데이터 관리 및 규정 준수를 보장합니다. 다음은 VAST Cluster 5.1 설명서의 관련 섹션 및 페이지 번호와 함께 각 기능에 대한 자세한 설명입니다.
프로토콜 감사
설명: VAST 데이터 플랫폼의 프로토콜 감사는 생성, 삭제 또는 수정 작업을 기록합니다. files, 디렉터리, 개체 및 메타데이터. 또한 읽기 작업 및 세션 활동도 기록합니다. 이 기능은 사용자 활동을 추적하고 보안 정책 준수를 보장하는 데 도움이 됩니다. 관리자는 전역 감사 설정을 구성하고 view VAST를 통한 감사 로그 Web UI 또는 CLI.
- 섹션: 프로토콜 감사 종료view [243쪽]
- 섹션: 글로벌 감사 설정 구성 [p. 243]
- 섹션: 감사 구성 View 정책 [p. 245]
- 섹션: 감사된 프로토콜 작업 [p. 245]
- 부분: View프로토콜 감사 로그 작성 [p. 248]
VAST 데이터베이스 테이블에 프로토콜 감사 로그 저장
설명: VAST 데이터 플랫폼을 사용하면 VMS를 구성하여 VAST 데이터베이스 테이블에 프로토콜 감사 로그를 저장할 수 있습니다. 로그 항목은 JSON 레코드로 저장됩니다. viewVAST에서 직접 편집됨 Web VAST 감사 로그 페이지의 UI 이 기능은 사용자 활동에 대한 자세한 감사 및 분석을 수행하는 능력을 향상시킵니다. 섹션: VAST 데이터베이스 테이블에 프로토콜 감사 로그 저장 [p. 25]
VAST 카탈로그
설명: VAST 카탈로그는 사용자가 데이터를 빠르게 검색하고 찾을 수 있도록 해주는 내장형 메타데이터 색인입니다. 그것은 다음을 치료합니다. file 데이터베이스와 같은 시스템으로 차세대 AI 및 ML 애플리케이션이 이를 자체 참조 기능 저장소로 사용할 수 있도록 합니다. 카탈로그는 SQL 스타일 쿼리를 지원하고 직관적인 기능을 제공합니다. Web상호 작용을 위한 UI, 풍부한 CLI 및 API.
- 섹션: VAST 카탈로그 종료view [489쪽]
- 섹션: VAST 카탈로그 구성 [p. 491]
- 섹션: VAST에서 VAST 카탈로그 쿼리 Web UI [p. 492]
- 섹션: VAST 카탈로그 CLI에 대한 클라이언트 액세스 제공 [p. 493]

VAST 데이터베이스
설명: VAST 데이터베이스는 모든 기능을 갖춘 데이터베이스에 더 복잡한 콘텐츠를 저장하여 VAST 카탈로그의 기능을 확장합니다. Apache Parquet와 유사한 효율적인 열 형식으로 데이터를 저장하여 고속의 대규모 데이터 쿼리를 지원합니다. 데이터베이스는 방대한 양의 표 형식 데이터와 카탈로그된 메타데이터에 대한 실시간 정밀 쿼리를 위해 설계되었습니다.
- 섹션: VAST 데이터베이스 이상view [495쪽]
- 섹션: 데이터베이스 액세스를 위한 VAST 클러스터 구성 [p. 499]
- 섹션: VAST 데이터베이스 CLI 빠른 시작 가이드 [p. 494]
감사 로그 기록 필드
설명: 감사 로그 기록 필드는 작업 유형, 사용자 세부 정보, 시간을 포함하여 기록된 각 이벤트에 대한 자세한 정보를 제공합니다.amp및 영향을 받는 리소스. 이러한 상세한 로깅은 규정 준수 및 포렌식 분석에 매우 중요합니다.
- 섹션: 감사 로그 기록 필드 [p. 250]
View프로토콜 감사 로그 전송
설명: 관리자는 다음을 수행할 수 있습니다. view VAST를 통한 프로토콜 감사 로그 Web UI 또는 CLI. 로그는 사용자 활동 및 시스템 운영에 대한 통찰력을 제공하여 규정 준수를 보장하고 무단 작업을 감지하는 데 도움이 됩니다.
- 부분: View프로토콜 감사 로그 작성 [p. 248]
유지 관리되고 보안이 유지되는 운영 체제
VAST 데이터 플랫폼은 운영 체제 보안을 위해 포괄적인 접근 방식을 사용하여 강력한 보안을 보장합니다.
보호 및 산업 표준 준수. 운영 체제의 주요 측면과 구현된 보안 조치는 다음과 같습니다.
유지되는 운영 체제
설명: VAST Data Platform은 CIQ에서 제공하는 유지 관리 운영 체제, 특히 RHEL 바이너리 호환 운영 체제 이미지인 Enterprise Rocky 8을 사용합니다. CIQ의 Mountain Platform은 퍼블릭 클라우드와 온프레미스 모두에서 사용할 수 있는 안전하고 신뢰할 수 있으며 확장성이 뛰어난 이미지, 패키지 및 컨테이너 전달 솔루션을 제공합니다.
정기 패치 및 취약성 관리
설명: VAST는 최신 보안 취약점에 대한 최신 정보를 유지하고, 필요한 패치를 적용하고, 적시에 적절한 완화 조치를 구현함으로써 운영 체제가 정기적으로 패치 및 업데이트되도록 합니다. 이러한 사전 예방적 접근 방식은 운영 체제의 보안 상태를 유지하는 데 도움이 됩니다.
지속적인 모니터링
설명: 운영 체제의 보안 상태를 유지하기 위해 지속적인 모니터링 방식이 구현됩니다. 여기에는 정기 평가, 감사 및 재조사가 포함됩니다.view시스템의 보안 제어 및 구성뿐만 아니라 의심스러운 활동 및 잠재적인 보안 사고에 대한 로깅도 가능합니다.
DISA STIG 규정 준수
설명: VAST Data Platform은 RedHat Linux 8, MAC 1 Pro용 DISA STIG(보안 기술 구현 가이드)를 지원합니다.file – 미션 크리티컬 기밀. 이러한 규정 준수는 운영 체제가 규제된 환경에서 고객이 요구하는 엄격한 보안 표준을 준수하도록 보장합니다.
구성 관리
설명: 플랫폼은 시스템 구성 요소에 대한 설정을 포함하여 RHEL 8 시스템에 대한 기본 구성을 유지합니다. file 권한 및 소프트웨어 설치. 또한 추적, 재확인을 위한 변경 제어 프로세스를 구현합니다.view, 시스템 구성 변경을 승인하여 시스템이 안전하고 표준화된 구성을 따르도록 합니다.
최소한의 기능성
설명: 불필요한 소프트웨어, 서비스 및 시스템 구성 요소를 제거하거나 비활성화하도록 권장함으로써 최소 기능 원칙을 강조합니다. 이렇게 하면 잠재적인 취약점과 공격 벡터가 줄어듭니다.
시스템 및 정보 무결성
설명: 플랫폼의 암호화 및 키 관리 기능은 물론 SIEM 시스템과의 통합은 데이터와 정보의 무결성을 보장하는 데 도움이 됩니다. 여기에는 최신 보안 패치, 구성 및 모범 사례를 보장하기 위한 정기적인 보안 평가, 침투 테스트 및 취약성 관리가 포함됩니다.
안전한 소프트웨어 공급망
안전한 소프트웨어 공급망을 보장하는 것은 무역협정법(TAA), 연방조달규정(FAR) 및 ISO 표준과 같은 규정을 준수하는 데 중요합니다. VAST 데이터 플랫폼은 소프트웨어 공급망을 보호하기 위한 포괄적인 조치를 구현하여 소프트웨어가 올바르게 개발되고 엄격한 보안 요구 사항을 충족하도록 보장합니다.
보안 소프트웨어 개발 프레임워크(SSDF)
VAST 데이터 플랫폼은 보안 소프트웨어 개발을 위한 지침을 제공하는 NIST 보안 소프트웨어 개발 프레임워크(SSDF)를 채택합니다. 이 프레임워크는 보안 코딩, 취약성 관리 및 지속적인 모니터링에 대한 관행을 요약하여 위험으로부터 소프트웨어 공급망을 보호하는 데 도움이 됩니다.
소프트웨어 구성 분석(SCA)
GitLab과 같은 도구는 SAST(정적 애플리케이션 보안 테스트) 및 DAST(동적 애플리케이션 보안 테스트)에 활용되어 독점 코드와 오픈 소스 코드의 취약점을 모두 분석합니다. 이는 배포 전에 보안 약점을 식별하는 데 중요합니다.
소프트웨어 자재 목록(SBOM)
플랫폼은 소프트웨어 개발에 사용되는 구성 요소를 추적하기 위해 SBOM을 생성하고 관리합니다. GitLab과 Artifactory는 파이프라인에서 활용되어 행정명령 14028에 대한 투명성과 규정 준수를 강화합니다.
지속적 통합 및 지속적 배포(CI/CD) 파이프라인
CI/CD 파이프라인에는 보안 테스트, 코드 분석이 통합되어 있습니다.view및 규정 준수 여부를 확인합니다. 파이프라인은 TAA/FAR 요구 사항을 충족하기 위해 미국 기반 클라우드 플랫폼에서 호스팅되므로 모든 작업이 미국 내에서 수행되고 미국 법인에 의해 관리됩니다.
컨테이너 및 패키지 서명
무결성과 신뢰성을 보장하기 위해 컨테이너 및 패키지의 디지털 서명이 구현됩니다. Docker 콘텐츠 신뢰 및 RPM 서명은 컨테이너화된 애플리케이션 및 패키지 배포를 보호하기 위해 권장되는 방법입니다.
취약점 및 규정 준수 검사
Tenable 및 Qualys와 같은 도구는 운영 체제 검색 및 패키지 빌드는 물론 바이러스 및 맬웨어 탐지에도 사용됩니다. 이러한 도구는 소프트웨어 환경에서 잠재적인 위협을 식별하고 완화하기 위해 파이프라인에 통합됩니다.
타사 소프트웨어 관리
오픈 소스이든 독점이든 관계없이 모든 타사 소프트웨어는 TAA/FAR 규정을 준수하기 위해 미국 지역에서 공급됩니다. 이 소프트웨어는 보안을 보장하기 위해 SAST 및 DAST 스캐닝 프로세스에 포함되어 있습니다.
문서화 및 감사 추적
코드 체크인부터 고객이 사용하는 다운로드 가능한 패키지까지 전체 프로세스에 대한 포괄적인 문서가 유지됩니다. 이 문서는 경영진의 요구에 따라 고객의 감사 및 검증을 위해 NDA에 따라 액세스할 수 있습니다.
직원 및 자산 관리
프로세스는 미국 법인(Vast Federal)의 직원이 관리하며, 소프트웨어 개발 및 배포 프로세스에 사용되는 모든 자산은 이 법인의 소유입니다. 이러한 규정 준수는 연방 획득 규정을 충족하는 데 중요합니다.
안전한 개발 환경
이 소프트웨어는 다단계 인증, 조건부 액세스, 민감한 데이터 암호화 등의 조치를 통해 안전한 환경에서 개발 및 구축되었습니다. 신뢰 관계에 대한 정기적인 로깅, 모니터링 및 감사가 시행됩니다.
신뢰할 수 있는 소스 코드 공급망
자동화된 도구 또는 유사한 프로세스를 사용하여 내부 코드 및 타사 구성 요소의 보안을 검증하고 관련 취약점을 효과적으로 관리합니다.
보안 취약점 점검
릴리스 전에 지속적인 취약점 검사가 수행됩니다.asin새로운 제품, 버전 또는 업데이트가 출시될 수 있습니다. 취약점 공개 프로그램을 운영하여 공개된 소프트웨어 취약점을 신속하게 평가하고 해결합니다.
결론
MCS(Multi-Category Security)와 보안 테넌시 기능의 통합은 구조화되지 않은 데이터의 기밀성과 보안을 강화하기 위한 강력한 프레임워크를 제공합니다. MCS를 활용함으로써 조직은 특정 카테고리를 할당할 수 있습니다. files, 승인된 프로세스와 사용자만 민감한 정보에 액세스할 수 있도록 보장합니다. 이러한 추가 보안 계층은 문서, 이미지, 비디오와 같은 구조화되지 않은 데이터를 보호하는 데 중요합니다.
보안 테넌시는 동일한 인프라 내에서 다양한 그룹, 부서 또는 조직을 위한 고유한 환경을 생성하여 데이터 격리를 더욱 강화합니다. 리소스 격리, 데이터 분리, 네트워크 세분화 및 세분화된 액세스 제어와 같은 주요 측면은 각 테넌트의 데이터가 비공개로 안전하게 유지되도록 보장합니다. VAST 데이터 플랫폼은 VLAN을 포함한 포괄적인 기능 제품군을 통해 이러한 원칙을 예시합니다. tagGing, 역할 기반 및 속성 기반 액세스 제어, 강력한 암호화 메커니즘을 제공합니다.
요약하면 VAST 데이터 플랫폼은 MCS와 보안 테넌시를 통합하여 비정형 데이터 관리를 위한 포괄적이고 안전한 솔루션을 제공합니다. 이 접근 방식은 정부 기관, 금융 기관, 의료 서비스 제공업체 등 엄격한 데이터 기밀성 요구 사항이 있는 조직에 필수적입니다. 이러한 고급 보안 조치를 구현함으로써 조직은 효율적이고 확장 가능한 데이터 관리를 활성화하는 동시에 민감한 데이터를 자신있게 보호할 수 있습니다. 이 결론은 명확성과 간결성을 보장하면서 핵심 사항을 유지합니다.

VAST 데이터 플랫폼에 대한 자세한 내용과 이 플랫폼이 애플리케이션 문제 해결에 어떻게 도움이 되는지 알아보려면 다음 주소로 문의해 주세요. hello@vastdata.com.

문서 / 리소스
![]() | 데이터 플랫폼 소프트웨어 |
![]() | 데이터 플랫폼 소프트웨어 |
참고문헌
- 사용자 설명서manual.tools

