
VAST データ プラットフォーム ソフトウェアの使用

導入
今日のデータ駆動型の世界では、非構造化データの機密性とセキュリティが最も重要です。マルチカテゴリセキュリティ(MCS)とセキュアテナント機能は、これらの懸念に対処するための堅牢なフレームワークを提供します。セキュリティ強化Linux(SELinux)のアクセス制御メカニズムであるMCSは、特定のカテゴリを割り当てることでデータの機密性を高めます。 fileこれにより、承認されたユーザーとプロセスのみが機密情報にアクセスできるようになるため、ドキュメント、画像、ビデオなどの非構造化データに対する保護がさらに強化されます。
セキュア テナンシーは、同じインフラストラクチャ内の異なるグループ、部門、または組織に個別の環境を作成することで、データの分離をさらに強化します。このアプローチにより、各テナントのデータが論理的または物理的に分離され、不正アクセスが防止され、データのプライバシーが維持されます。セキュア テナンシーの主な側面には、リソースの分離、データの分離、ネットワークのセグメント化、およびきめ細かいアクセス制御が含まれます。
VASTデータプラットフォームは、VLANを含む包括的な機能スイートを通じてこれらの原則を体現しています。 taging、ロールベースおよび属性ベースのアクセス制御、堅牢な暗号化メカニズムなど、さまざまな機能を備えています。このドキュメントでは、MCS を VAST データ プラットフォーム内の安全なテナントと統合することで、特に厳格なデータ機密性要件を持つ組織にとって、非構造化データを管理するための包括的で安全なソリューションがどのように提供されるかについて説明します。この概要は簡潔で焦点が絞られており、技術ドキュメントのベスト プラクティスに沿って、ドキュメントの内容を明確にガイドします。
VASTデータプラットフォームとは
VAST データ プラットフォームは、特に AI およびディープラーニング アプリケーション向けの非構造化データを処理するための包括的なソリューションです。データのキャプチャ、カタログ化、ラベル付け、強化、保存を行うさまざまな機能を統合し、エッジからクラウドまでシームレスなデータ アクセスを提供します。
分散型共有型アーキテクチャ (DASE)
このアーキテクチャは、コンピューティング ロジックをシステム状態から分離し、データ ノード (DNode) を追加することで容量を独立して拡張し、コンピューティング ノード (CNode) を追加することでパフォーマンスを独立して拡張できるようにします。共有データ構造とトランザクション データ構造を組み合わせることで、従来の分散システムの制限を克服します。
サポートされているクライアント: NFS、NFSoRDMA サーバー メッセージ ブロック (SMB)、Amazon S3、コンテナー (CSI)

ステートレス プロトコル サーバー (CNode)

VAST データストア
2019 年に導入された DataStore は、非構造化データの保存と提供を目的として設計されています。パフォーマンスと容量のトレードオフを解消し、エンタープライズ AI 対応の非構造化データ ストレージに最適です。
VAST データベース
このコンポーネントは、データベースのトランザクション パフォーマンス、データ ウェアハウスの分析パフォーマンス、およびデータ レイクのスケールと手頃な価格を実現します。行と列の両方のデータ ストレージをサポートします。
VAST データスペース
2023 年に開始された DataSpace は、エッジからクラウドまでのグローバルなデータ アクセスを提供し、厳密な一貫性とローカル パフォーマンスのバランスを保ちます。これにより、パブリック、プライベート、エッジ クラウド プラットフォームのデータの計算が可能になります。
このプラットフォームは、構造化データと非構造化データ、データベース分析を統合し、グローバル名前空間を提供します。NFS、SMB、S3、SQL などのさまざまなプロトコルをサポートし、メッセージング システムからのデータ変換と消費のために Apache Spark を組み込みます。
このプラットフォームは、AI とエンタープライズ アプリケーションを強化するために構築されており、リアルタイムのディープ データ分析とディープ ラーニング機能を提供します。データをリアルタイムでキャプチャして処理し、AI 推論、メタデータの強化、モデルの再トレーニングを可能にします。

ネットワークとノードのセグメンテーション
VAST データ プラットフォームには、CNode のグループ化機能や、CNode を VLAN にバインドする機能など、管理の効率化とネットワークのセグメンテーションに関連する機能がいくつか含まれています。これらの機能の詳細な説明と、VAST Cluster 5.1 ドキュメントの関連セクションを以下に示します。
CNode のグループ化とプーリング
サーバー (CNode) プーリング: ストレージ プロトコルは、コンピューティング ノード (CNode) から提供されます。VAST データ プラットフォームでは、CNode を個別のサーバー プールにグループ化できます。各サーバー プールには、プール内の CNode 全体に分散される仮想 IP アドレス (VIP) のセットが割り当てられています。これにより、各プールに割り当てられるサーバーの数を制御することで、サービス品質 (QoS) のメカニズムが提供されます。CNode がオフラインになると、その CNode が提供していた VIP は、プール内の残りの CNode 全体に中断なく再分散されます。これにより、負荷分散と高可用性が確保されます。
- セクション: VAST クラスターのドキュメント、「仮想 IP プールの管理」[p. 593]
仮想LAN Tag結合と製本
仮想LAN Tagging: VLAN tag管理者は、ネットワーク上のどのVLANにどの仮想IPを公開するかを制御できます。この機能により、ネットワークトラフィックが異なるVLAN間で分離され、テナント間の不正アクセスやデータ漏洩を防止できます。VLAN tagging は、VAST プラットフォームの VLAN 内に仮想 IP プールを作成することによって構成され、安全なネットワークのセグメンテーションと分離を提供します。
- セクション: VAST クラスターのドキュメント、「Tag「VLANを使用した仮想IPプールの設定」[p. 147]
- セクション: ネットワーク アクセスとストレージのプロビジョニング (v5.1) [p. 141]
ネットワークセグメンテーション
アクセスを制御する Viewとプロトコル:広大な View ネットワークストレージ共有、エクスポート、またはバケットのマルチプロトコル表現です。このプラットフォームにより、管理者は特定のVLANにアクセスできるVLANを制御できます。 ViewそれらのVLAN上のVIPにアクセスするときにどのプロトコルが使用できるかを指定します。この機能は、許可されたVLANのみが特定のデータやサービスにアクセスできるようにすることでセキュリティを強化します。 View VLAN に基づいてアクセス権限を指定できるポリシー。
- セクション: VAST クラスタドキュメント、「作成」 View 「政策」[p. 628]
論理テナント
VAST データ プラットフォームは、テナントの安全な分離と管理を可能にするマルチテナントに関連するいくつかの機能を提供します。ここでは、主要なテナント機能と詳細な説明、および VAST Cluster 5.1 ドキュメントの関連セクションを示します。
テナント
説明: VAST データ プラットフォームのテナントは分離されたデータ パスを定義し、Active Directory (AD)、LDAP、NIS などの独自の認証ソースを持つことができます。各テナントは独自の暗号化キーを管理できるため、データが他のテナントから安全に分離された状態を保つことができます。この機能は、異なる組織や部門が厳密なデータ分離を維持する必要があるマルチテナント環境にとって非常に重要です。
- セクション: テナント (v5.1) [p. 251]
View ポリシー
説明: View ポリシーは、アクセス権限、プロトコル、セキュリティ設定を定義します。 Viewテナントに割り当てられます。これらのポリシーにより、管理者はデータにアクセスできるユーザー、実行できるアクション、使用できるプロトコルを制御できます。このきめ細かな制御は、マルチテナント環境でセキュリティとコンプライアンスを維持するために不可欠です。
- セクション: 管理 Viewと View ポリシー(v5.1)[p. 260]
VLAN 分離
説明: VLAN を特定のテナントにバインドして、テナント間のトラフィックをさらに分離し、L2 境界を越えてクロス ルーティングやブロードキャスト トラフィックが発生するのを防ぐことができます。
- セクション: TagVLAN を使用した仮想 IP プールの設定 [p. 147]
サービス品質 (QoS)
説明: QoSポリシーは、帯域幅とIOPS(1秒あたりの入出力操作)の詳細なパフォーマンス制御を提供します。 Viewテナントに割り当てられます。これらのポリシーにより、予測可能なパフォーマンスが保証され、リソース競合の問題が防止されます。これは、テナントごとにパフォーマンス要件が異なる可能性があるマルチテナント環境では特に重要です。パフォーマンスの枯渇を防ぐのに役立つ QoS 最大しきい値に加えて、マルチテナントのノイジーネイバー問題を防ぐのに役立つ QoS 最小しきい値も利用できます。
- セクション: サービス品質 (v5.1) [p. 323]
割り当て
説明: クォータにより、管理者は容量制限を設定できます。 Viewおよびディレクトリを使用してテナントを分離します。この機能により、単一のテナントが割り当てられたリソースを超えて消費することができなくなり、予期しないシステム容量リソースの枯渇を防ぐことができます。
- セクション: クォータの管理 (v5.1) [p. 314]
認証とアイデンティティ管理
テナントおよびアイデンティティ管理
説明: VAST データ プラットフォームのテナントは、分離されたデータ パスを定義し、Active Directory (AD)、LDAP、NIS などの独自の認証ソースを持つことができます。プラットフォームは、テナント レベルで使用するために構成できる最大 8 つの一意の ID プロバイダーをサポートします。
- セクション: テナント (v5.1) [p. 251]
Views
説明: Viewは、特定のテナントに属するマルチプロトコル共有、エクスポート、またはバケットです。安全に分離されたデータ アクセスを提供し、各テナントが自分のデータにのみアクセスできるようにします。 View特定のアクセス権限とプロトコルを使用して構成できるため、さまざまなユースケースに柔軟に対応できます。
- セクション: 管理 Viewと View ポリシー(v5.1)[p. 260]
View ポリシー
説明: View ポリシーは、アクセス権限、プロトコル、セキュリティ設定を定義します。 viewテナントに割り当てられます。これらのポリシーにより、管理者はデータにアクセスできるユーザー、実行できるアクション、使用できるプロトコルを制御できます。このきめ細かな制御は、マルチテナント環境でセキュリティとコンプライアンスを維持するために不可欠です。
- セクション: 管理 Viewと View ポリシー(v5.1)[p. 260]
アクセス制御
VAST データ プラットフォームは、認証と ID 管理のための包括的な機能スイートを提供します。以下は、VAST Cluster 5.1 ドキュメントの各機能の詳細な説明と、関連するセクションおよびページ番号です。

ロールベースのアクセス制御 (RBAC)
説明: VAST Cluster は、VAST 管理システム (VMS) へのアクセスを管理するために、ロールベースのアクセス制御 (RBAC) システムを採用しています。RBAC を使用すると、管理者は特定の権限を持つロールを定義し、これらのロールをユーザーに割り当てることができます。これにより、ユーザーは自分のロールに必要なリソースとアクションにのみアクセスできるようになり、セキュリティが強化され、管理が簡素化されます。
- セクション: VMS アクセスと権限の承認 [p. 82]
属性ベースのアクセス制御 (ABAC)
説明: 属性ベースのアクセス制御 (ABAC) は、 viewNFSv4.1経由でKerberos認証、またはSMB経由でKerberosまたはNTLM認証を使用してアクセスします。ABACを使用すると、 view Active Directory内のユーザーアカウントに、ABACに一致する関連ABAC属性がある場合 tag 割り当てられた viewこれにより、ユーザー属性に基づいたきめ細かなアクセス制御が可能になります。
- セクション: 属性ベースのアクセス制御 (ABAC) [p. 269]

シングルサインオン(SSO)認証
説明: VAST VMS は、SAML ベースの ID プロバイダー (IdP) を使用したシングル サインオン (SSO) 認証をサポートしています。これにより、VMS マネージャーは、Okta などの IdP からの資格情報を使用して VAST クラスターにサインインできます。また、多要素認証 (MFA) 機能も提供できます。SSO は、ログイン プロセスを簡素化し、認証を一元化することでセキュリティを強化します。
- セクション: VMS での SSO 認証の構成 [p. 90]
ActiveDirectoryの統合
説明: VAST Cluster は、VMS とデータ プロトコルの両方のユーザー認証と承認について、Active Directory (AD) との統合をサポートしています。これにより、組織は既存の AD インフラストラクチャを活用して、VAST Cluster リソースへのユーザー アクセスを管理できます。AD 統合は、グループとユーザーの SID 履歴などの機能をサポートし、シームレスなアクセス制御を保証します。
- セクション: Active Directory への接続 (v5.1) [p. 347]
LDAP 統合
説明: このプラットフォームは、VMS とデータ プロトコルの両方のユーザー認証と承認のために LDAP サーバーとの統合をサポートしています。これにより、組織は既存の LDAP ディレクトリを使用して VAST Cluster リソースへのアクセスを管理し、柔軟でスケーラブルな認証ソリューションを提供できます。
- セクション: LDAP サーバーへの接続 (v5.1) [p. 342]
NIS 統合
説明: VAST クラスターは、データ プロトコル ユーザー認証のためのネットワーク情報サービス (NIS) との統合をサポートします。この機能は、ユーザー情報とアクセス制御の管理に NIS を使用する環境に役立ちます。
- セクション: NIS への接続 (v5.1) [p. 358]
ローカルユーザーとグループ
説明: 管理者は、VAST クラスター内でローカル ユーザーとグループを直接管理できます。これには、ローカル ユーザー アカウントとグループの作成、変更、削除、およびこれらのアカウントへの権限とロールの割り当てが含まれます。
- セクション: ローカルユーザーの管理 (v5.1) [p. 335]
- セクション: ローカルグループの管理 (v5.1) [p. 337]

プロトコル ACL と SELinux ラベル
VAST データ プラットフォームは、さまざまなプロトコル ACL と SELinux ラベル機能をサポートしており、堅牢なアクセス制御とセキュリティを確保しています。以下に、VAST Cluster 5.1 ドキュメントの各機能の詳細な説明と、関連するセクションおよびページ番号を示します。
POSIX アクセス制御リスト (ACL)
説明: VASTシステムはPOSIX ACLをサポートしており、管理者は詳細な権限を定義できます。 file単純な Unix/Linux モデルを超えた、ファイルやフォルダへのアクセスを可能にします。POSIX ACL を使用すると、複数のユーザーやグループに権限を割り当てることができるため、柔軟できめ細かなアクセス制御が可能になります。
- セクション: NFS File 共有プロトコル(v5.1)[p. 154]
NFSv4 ACL
説明: NFSv4 は、詳細な ACL をサポートする、Kerberos 経由の安全な認証を備えたステートフル プロトコルです。これらの ACL は、SMB および NTFS で使用可能なものと粒度が似ており、堅牢なアクセス制御が可能です。NFSv4 ACL は、NFS プロトコルを介して標準の Linux ツールを使用して管理できます。
- セクション: NFS File 共有プロトコル(v5.1)[p. 154]
SMB ACL
説明: SMB ACLはWindows共有と同じ方法で管理され、ユーザーはPowerShellスクリプトとWindowsを介してきめ細かいWindows ACLを設定できます。 File SMB 経由の Explorer。拒否リスト エントリを含むこれらの ACL は、SMB プロトコルと NFS プロトコルの両方で同時にアクセスするユーザーに適用できます。
- セクション: SMB File VAST クラスター上の共有プロトコル (v5.1) [p. 171]
S3 アイデンティティポリシー
説明: S3 ネイティブ セキュリティ フレーバーを使用すると、S3 アイデンティティ ポリシーを使用してアクセスを制御し、S3 ルールに従って ACL を設定および変更できるようになります。この機能により、S3 バケットとオブジェクトに対するきめ細かなアクセス制御が可能になります。
- セクション: S3 オブジェクト ストレージ プロトコル (v5.1) [p. 182]
マルチプロトコル ACL
説明: VAST はマルチプロトコル ACL をサポートし、さまざまなプロトコル間でデータにアクセスするための統一された権限モデルを提供します。これにより、データへのアクセスに使用されるプロトコルに関係なく、一貫したアクセス制御とセキュリティが保証されます。
- セクション: マルチプロトコルアクセス (v5.1) [p. 151]
SELinux ラベル機能
1. NFSv4.2 セキュリティラベル
説明: VAST Cluster 5.1は、限定サーバーモードでNFSv4.2ラベル付けをサポートします。このモードでは、VAST Clusterは、次のセキュリティラベルを保存して返すことができます。 fileNFS上のディレクトリ viewNFSv4.2 対応テナントがありますが、クラスターはラベルベースのアクセス決定を強制しません。ラベルの割り当てと検証は NFSv4.2 クライアントによって実行されます。
- セクション: NFSv4.2 セキュリティ ラベル (v5.1) [p. 169]
証明書管理と暗号化
VAST データ プラットフォームは、暗号化と証明書管理のための包括的な機能スイートを提供します。以下は、VAST Cluster 5.1 ドキュメントの関連セクションとページ番号とともに、各機能の詳細な説明です。
保存時のデータ暗号化
説明: VAST データ プラットフォームは、外部キー管理ソリューションを使用した保存データの暗号化をサポートしています。この機能により、プラットフォームに保存されたデータは、VAST クラスターの外部に保持されたキーを使用して安全に暗号化され、不正アクセスからデータが保護されます。プラットフォームは、外部キー管理用に Thales CipherTrust Data Security Platform と Fornetix Vault Core をサポートしています。各クラスターには固有のマスター キーがあり、クラスターの初期セットアップ時に暗号化を有効にすることができます。
- セクション: データ暗号化 (v5.1) [p. 128]
FIPS 140-3 レベル 1 検証
VAST データ プラットフォームには、FIPS 1.1.1-140 レベル 3 で検証された OpenSSL 1 暗号化モジュールが組み込まれています。この検証の証明書番号は #4675 です。転送中および保存中のすべてのデータの暗号化は、FIPS で検証された OpenSSL 1.1.1 暗号化モジュールにリンクされています。このプラットフォームは、安全なデータ転送に TLS 1.3 を使用し、保存中のデータには 256 ビット AES-XTS 暗号化を使用して、堅牢なセキュリティと業界標準への準拠を確保しています。マルチカテゴリ セキュリティとセキュア テナンシーによるデータ セキュリティと管理の強化 14
- 出典: 暗号モジュール検証プログラム (CMVP)
TLS証明書管理
説明: このプラットフォームは、通信のセキュリティを確保するためのTLS証明書のインストールと管理をサポートします。
VAST管理システム(VMS)と連携して、管理者はTLS証明書をインストールして、送信されるデータが
クライアントと VMS 間の通信は暗号化され、安全です。
• セクション: VMS 用の SSL 証明書のインストール (v5.1) [p. 78]
VMS クライアントの mTLS 認証
説明: プラットフォームは、VMS GUI および API クライアントの相互 TLS (mTLS) 認証をサポートします。mTLS が有効になっている場合、VMS では、クライアントが特定の証明機関によって署名された証明書を提示する必要があります。これにより、相互認証のレイヤーが追加され、クライアントとサーバーの両方が相互に認証し、VMS との通信のセキュリティがさらに強化され、オプションで PIV/CAC カードをサポートできるようになります。
- セクション: VMS クライアントの mTLS 認証の有効化 (v5.1) [p. 78]
Active Directory 通信のセキュリティ保護
VAST データ プラットフォームは、管理者が NTLM v1 および v2 プロトコルを無効にできるようにすることで、Active Directory (AD) 認証に強力なセキュリティ対策を提供します。NTLM (NT LAN Manager) は、既知の脆弱性がある古い認証プロトコルであり、Kerberos などの最新のプロトコルに比べて安全性が低くなります。
- セクション: Active Directory への接続 (v5.1) [p. 347]
S3 アクセスの保護
VAST データ プラットフォームでは、署名バージョン 3 (SigV2) 署名を無効にできるため、S2 アクセスのセキュリティが強化され、すべての S3 通信がより安全な署名バージョン 4 (SigV4) を使用して実行されるようになります。さらに、このプラットフォームでは、FIPS 1.3-3 検証済み暗号を利用して、S140 通信に TLS 3 の使用を強制します。
- セクション: S3 オブジェクト ストレージ プロトコル (v5.1) [p. 182]
暗号消去
説明: 暗号消去は、VAST システムからテナントのデータを削除する方法です。これは、VAST システムまたは外部キー マネージャーを使用してテナントのキーを取り消すか削除することで実行されます。VAST システムは、システム RAM からデータ暗号化キー (DEK) とキー暗号化キー (KEK) を消去し、それらのキーを使用して書き込まれたすべてのデータへのアクセスを直ちに削除します。その後、VAST システムは暗号化されたデータを消去できます。この機能は、データが流出した場合やテナントがプラットフォームを離れた場合に、データを安全に削除する方法を提供します。
セクション: データ暗号化 (v5.1) [p. 128]
カタログと監査
VAST データ プラットフォームは、監査とカタログ作成のための包括的な機能スイートを提供し、堅牢なデータ管理とコンプライアンスを保証します。以下は、VAST Cluster 5.1 ドキュメントの各機能の詳細な説明と、関連するセクションおよびページ番号です。
プロトコル監査
説明: VASTデータプラットフォームのプロトコル監査では、作成、削除、または変更の操作がログに記録されます。 fileディレクトリ、オブジェクト、メタデータのログも記録します。また、読み取り操作とセッションアクティビティも記録します。この機能は、ユーザーアクティビティを追跡し、セキュリティポリシーに準拠していることを確認するのに役立ちます。管理者はグローバル監査設定を構成し、 view VASTによる監査ログ Web UI または CLI。
- セクション: プロトコル監査終了view [p. 243]
- セクション: グローバル監査設定の構成 [p. 243]
- セクション: 監査の設定 View 政策 [p. 245]
- セクション: 監査対象プロトコル操作 [p. 245]
- セクション: Viewプロトコル監査ログの記録 [p. 248]
プロトコル監査ログを VAST データベース テーブルに保存する
説明: VASTデータプラットフォームでは、VMSを設定してプロトコル監査ログをVASTデータベーステーブルに保存できます。ログエントリはJSONレコードとして保存され、 viewVASTから直接取得 Web VAST 監査ログ ページの UI。この機能により、ユーザー アクティビティの詳細な監査と分析を実行する能力が向上します。セクション: VAST データベース テーブルへのプロトコル監査ログの保存 [p. 25]
VASTカタログ
説明: VASTカタログは、ユーザーがデータを素早く検索して見つけることができる組み込みのメタデータインデックスです。 file データベースのようなシステムであり、次世代のAIおよびMLアプリケーションが自己参照型の特徴ストアとして使用できるようにします。カタログはSQLスタイルのクエリをサポートし、直感的な WebUI、豊富な CLI、および対話用の API。
- セクション: VASTカタログオーバーview [p. 489]
- セクション: VAST カタログの設定 [p. 491]
- セクション: VAST からの VAST カタログのクエリ Web UI [p. 492]
- セクション: VAST カタログ CLI へのクライアント アクセスの提供 [p. 493]

VAST データベース
説明: VAST データベースは、より複雑なコンテンツをフル機能のデータベースに保存することで、VAST カタログの機能を拡張します。高速で大量のデータ クエリをサポートし、Apache Parquet に似た効率的な列形式でデータを保存しています。データベースは、膨大な量の表形式データとカタログ化されたメタデータへのリアルタイムのきめ細かいクエリ用に設計されています。
- セクション: VASTデータベースオーバーview [p. 495]
- セクション: データベース アクセス用の VAST クラスターの構成 [p. 499]
- セクション: VAST データベース CLI クイック スタート ガイド [p. 494]
監査ログレコードフィールド
説明: 監査ログレコードフィールドには、操作の種類、ユーザーの詳細、日時など、ログに記録された各イベントに関する詳細情報が表示されます。ampおよび影響を受けるリソース。この詳細なログ記録は、コンプライアンスとフォレンジック分析にとって非常に重要です。
- セクション: 監査ログレコードフィールド [p. 250]
Viewプロトコル監査ログ
説明: 管理者は view VASTを介したプロトコル監査ログ Web UI または CLI。ログは、ユーザー アクティビティとシステム操作に関する洞察を提供し、コンプライアンスを確保し、不正なアクションを検出するのに役立ちます。
- セクション: Viewプロトコル監査ログの記録 [p. 248]
保守され、保護されたオペレーティングシステム
VASTデータプラットフォームは、オペレーティングシステムのセキュリティを確保するための包括的なアプローチを採用しており、堅牢性を確保しています。
保護と業界標準への準拠。オペレーティング システムと実装されているセキュリティ対策の主な側面は次のとおりです。
メンテナンスされたオペレーティングシステム
説明: VAST Data Platform は、CIQ が提供するメンテナンスされたオペレーティング システム、具体的には RHEL バイナリ互換のオペレーティング システム イメージである Enterprise Rocky 8 を使用します。CIQ の Mountain Platform は、パブリック クラウドとオンプレミスの両方で利用できる、安全で信頼性が高く、拡張性に優れたイメージ、パッケージ、およびコンテナー配信ソリューションを提供します。
定期的なパッチ適用と脆弱性管理
説明: VAST は、最新のセキュリティ脆弱性に関する情報を常に把握し、必要なパッチを適用し、適切な緩和策をタイムリーに実装することで、オペレーティング システムが定期的にパッチ適用され、更新されるようにします。このプロアクティブなアプローチは、オペレーティング システムのセキュリティ体制を維持するのに役立ちます。
継続的な監視
説明: オペレーティングシステムのセキュリティ体制を維持するために、継続的な監視プラクティスが実装されています。これには、定期的な評価、監査、再監視が含まれます。viewシステムのセキュリティ制御と構成を監視し、疑わしいアクティビティや潜在的なセキュリティ インシデントのログ記録を有効にします。
DISA STIGコンプライアンス
説明: VASTデータプラットフォームは、RedHat Linux 8、MAC 1 ProのDISA STIG(セキュリティ技術実装ガイド)をサポートしています。file – ミッションクリティカル分類。このコンプライアンスにより、オペレーティング システムは、規制された環境の顧客が要求する厳格なセキュリティ標準に準拠していることが保証されます。
構成管理
説明: プラットフォームは、システムコンポーネントの設定を含むRHEL 8システムのベースライン構成を維持します。 file 権限、ソフトウェアのインストールなど、変更管理プロセスも実装しています。viewシステム構成の変更を承認し、システムが安全で標準化された構成に準拠していることを確認します。
最小限の機能
説明: 不要なソフトウェア、サービス、システム コンポーネントを削除または無効化することを推奨することで、最小限の機能の原則が強調されます。これにより、潜在的な脆弱性と攻撃ベクトルが削減されます。
システムと情報の整合性
説明: プラットフォームの暗号化とキー管理機能、および SIEM システムとの統合により、データと情報の整合性が確保されます。これには、定期的なセキュリティ評価、侵入テスト、脆弱性管理が含まれ、最新のセキュリティ パッチ、構成、ベスト プラクティスが確保されます。
安全なソフトウェア サプライ チェーン
安全なソフトウェア サプライ チェーンを確保することは、貿易協定法 (TAA)、連邦調達規則 (FAR)、ISO 標準などの規制に準拠するために不可欠です。VAST データ プラットフォームは、ソフトウェア サプライ チェーンを保護するための包括的な対策を実装し、ソフトウェアが正しく開発され、厳格なセキュリティ要件を満たしていることを保証します。
セキュアソフトウェア開発フレームワーク (SSDF)
VAST データ プラットフォームは、安全なソフトウェア開発のガイドラインを提供する NIST セキュア ソフトウェア開発フレームワーク (SSDF) を採用しています。このフレームワークは、安全なコーディング、脆弱性管理、継続的な監視の実践を概説することで、ソフトウェア サプライ チェーンをリスクから保護するのに役立ちます。
ソフトウェア構成分析 (SCA)
GitLab などのツールは、静的アプリケーション セキュリティ テスト (SAST) と動的アプリケーション セキュリティ テスト (DAST) に利用され、独自のコードとオープンソース コードの両方の脆弱性を分析します。これは、展開前にセキュリティの弱点を特定するために不可欠です。
ソフトウェア部品表 (SBOM)
このプラットフォームは、ソフトウェア開発で使用されるコンポーネントを追跡するために SBOM を生成および管理します。パイプラインでは GitLab と Artifactory が活用され、透明性と大統領令 14028 への準拠が強化されます。
継続的インテグレーションと継続的デプロイメント (CI/CD) パイプライン
CI/CDパイプラインには、セキュリティテスト、コード再view、コンプライアンス チェックも行われます。パイプラインは、TAA/FAR の要件を満たすために米国ベースのクラウド プラットフォームでホストされており、すべての操作が米国内で実行され、米国の事業体によって管理されることが保証されます。
コンテナとパッケージの署名
整合性と信頼性を確保するために、コンテナとパッケージのデジタル署名が実装されています。Docker Content Trust と RPM 署名は、コンテナ化されたアプリケーションとパッケージ配布を保護するための推奨プラクティスです。
脆弱性とコンプライアンスのスキャン
Tenable や Qualys などのツールは、オペレーティング システムやビルド パッケージのスキャン、およびウイルスやマルウェアの検出に使用されます。これらのツールはパイプラインに組み込まれ、ソフトウェア環境における潜在的な脅威を特定して軽減します。
サードパーティソフトウェア管理
オープンソースか独自仕様かを問わず、すべてのサードパーティ ソフトウェアは、TAA/FAR 規制に準拠するために米国から調達されています。このソフトウェアは、セキュリティを確保するために SAST および DAST スキャン プロセスに組み込まれています。
文書化と監査証跡
コードのチェックインから顧客が使用するダウンロード可能なパッケージまでのプロセス全体の包括的なドキュメントが維持されます。このドキュメントは、リーダーシップの要求に応じて、顧客による監査と検証のために NDA の下でアクセスできます。
従業員および資産管理
このプロセスは米国法人 (Vast Federal) の従業員によって管理され、ソフトウェアの開発および展開プロセスで使用されるすべての資産はこの法人によって所有されます。このコンプライアンスは、連邦調達規制を満たすために不可欠です。
安全な開発環境
ソフトウェアは、多要素認証、条件付きアクセス、機密データの暗号化などの対策を講じた安全な環境で開発および構築されています。信頼関係の定期的なログ記録、監視、監査が実施されます。
信頼できるソースコードサプライチェーン
自動化ツールまたは同等のプロセスを使用して、内部コードとサードパーティ コンポーネントのセキュリティを検証し、関連する脆弱性を効果的に管理します。
セキュリティ脆弱性チェック
リリース前に継続的な脆弱性チェックを実施asin新製品、バージョン、またはアップデートのリリースなど。脆弱性開示プログラムは、開示されたソフトウェアの脆弱性を迅速に評価し、対処するために維持されています。
結論
マルチカテゴリーセキュリティ(MCS)と安全なテナント機能を統合することで、非構造化データの機密性とセキュリティを強化するための強力なフレームワークが提供されます。MCSを活用することで、組織は特定のカテゴリーを fileこれにより、承認されたプロセスとユーザーのみが機密情報にアクセスできるようになります。この追加のセキュリティ レイヤーは、ドキュメント、画像、ビデオなどの非構造化データを保護するために不可欠です。
セキュアテナントは、同じインフラストラクチャ内の異なるグループ、部門、または組織に個別の環境を作成することで、データの分離をさらに強化します。リソースの分離、データの分離、ネットワークのセグメント化、きめ細かなアクセス制御などの重要な側面により、各テナントのデータがプライベートかつ安全に保たれます。VASTデータプラットフォームは、VLANを含む包括的な機能スイートを通じてこれらの原則を体現しています。 taging、ロールベースおよび属性ベースのアクセス制御、および堅牢な暗号化メカニズムを備えています。
要約すると、MCS とセキュア テナンシーを統合した VAST データ プラットフォームは、非構造化データを管理するための包括的で安全なソリューションを提供します。このアプローチは、政府機関、金融機関、医療提供者など、厳格なデータ機密性要件を持つ組織にとって不可欠です。これらの高度なセキュリティ対策を実装することで、組織は機密データを確実に保護しながら、効率的でスケーラブルなデータ管理を実現できます。この結論は、明確さと簡潔さを確保しながら、重要なポイントを維持しています。

VASTデータプラットフォームの詳細と、それがアプリケーションの問題解決にどのように役立つかについては、以下までお問い合わせください。 こんにちは。.

ドキュメント / リソース
![]() | データ プラットフォーム ソフトウェア |
![]() | データ プラットフォーム ソフトウェア |
参考文献
- ユーザーマニュアルmanual.tools

