Seguridad de los datos

Nuevas mejoras de seguridad y rendimiento en Actian Vector

Emma McGrattan

12 de junio de 2018

antecedentes de los datos de estratos nueva york

Nos complace anunciar la disponibilidad de Actian Vector 5.1. Esta versión incluye mejoras en todo el producto, pero se centra principalmente en la seguridad, el rendimiento y la habilitación de nuevos clientes.

Esta entrada ofrece una visión general de algunas de las funciones añadidas a esta versión.

Seguridad

Con la llegada del GDPR hemos visto un mayor enfoque en la seguridad. Las versiones anteriores de Actian Vector incluían todas las funciones necesarias para un déploiement conforme al GDPR, pero en Vector 5.1 hemos añadido funciones para facilitar la administración y el desarrollo de soluciones seguras.

Enmascaramiento de datos

Actian Vector 5.1 permite a los administradores de bases de datos o administradores de seguridad enmascarar columnas individuales dentro de una tabla para que sólo los usuarios autorizados puedan ver los datos subyacentes. Los usuarios no autorizados verán una versión ofuscada de los datos.

Por ejemplo, cuando se trata de números de tarjetas de crédito, los usuarios no autorizados pueden ver sólo los cuatro últimos dígitos del número de la tarjeta y una X que representa todos los dígitos anteriores, mientras que los usuarios autorizados verán el número completo de la tarjeta de crédito.

Cifrado

La última incorporación para el cifrado de datos es el cifrado basado en funciones, que permite a las aplicaciones cifrar y descifrar datos confidenciales almacenados en tablas de Vector mediante las funciones SQL AES_ENCRYPT_VARCHAR y AES_DECRYPT_VARCHAR. Al igual que las versiones anteriores de Vector, Vector 5.1 también admite el cifrado de données au repos nivel de columna, así como el cifrado de données en mouvement .

Procedimientos almacenados y seguridad

La introducción de procedimientos almacenados en Actian Vector 5.1 ofrece a los administradores de bases de datos un mayor control sobre el acceso a las mismas. Esto significa que los administradores de bases de datos pueden conceder permiso para ejecutar un procedimiento almacenado aunque el usuario no tenga acceso directo a las tablas subyacentes a las que hace referencia el procedimiento.

Los procedimientos almacenados pueden utilizarse para protegerse de los ataques de inyección SQL, ya que sus parámetros de entrada se tratan como valores literales y no como código ejecutable.

Por último, los procedimientos almacenados pueden utilizarse junto con alarmas de seguridad para mejorar las funciones de auditoría de seguridad de Actian Vector.

Mejoras de rendimiento

Como en todas las versiones de Vector, hemos introducido una serie de mejoras de rendimiento. Algunas de ellas son internas del motor X100 e incluyen mejoras en la comprobación de claves extrañas para anexos, mejoras en la propagación de actualizaciones de sólo inserción y construcción paralela de tablas hash compartidas. También se han introducido mejoras en el rendimiento de las vistas, especialmente cuando se trata de vistas grandes y complejas, así como en el empuje de predicados a través de las vistas.

Tablas externas

Las tablas externas permiten leer y escribir en fuentes de datos almacenadas fuera de Vector. Las fuentes de datos deben ser aquellas de las que Apache Spark pueda leer y escribir, como archivos almacenados en formatos como CSV o tablas en sistemas de bases de datos externos. Después de definir la tabla externa con la sintaxis CREATE EXTERNAL TABLE, puedes ejecutar consultas directamente contra los datos externos, y los datos externos pueden unirse con datos nativos de Vector.

Procedimientos almacenados

No soy un gran fan de los procedimientos almacenados, ya que normalmente imponen la dependencia del proveedor, pero los hemos añadido a Actian Vector 5.1 porque los clientes a menudo los solicitan cuando migran de otras tecnologías a Actian Vector. Los procedimientos almacenados también pueden ser beneficiosos desde una perspectiva de seguridad, como se describe en la sección de seguridad anterior.

Soporte de plataformas

Actian Vector está disponible en los mercados de Amazon AWS y Microsoft Azure. Nuestras ofertas de mercado están diseñadas para facilitar la puesta en marcha e incluyen déploiement con un solo clic.

Hemos visto una mayor adopción de Ubuntu en las empresas, por lo que Actian Vector 5.1 ha sido oficialmente certificado para Ubuntu. Seguimos siendo compatibles con otras distribuciones populares de Linux, como RHEL/CentOS, SUSE y Debian.

Información adicional

Para obtener más información sobre las funciones enumeradas aquí, consulte el conjunto de documentación de Actian Vector 5.1, que está disponible para su descarga en formato PDF en https://esd.actian.com/product/docs y en formato de búsqueda en línea en https://docs.actian.com.

emma mcgrattan blog

Acerca de Emma McGrattan

Emma McGrattan es CTO en Actian, liderando la I+D global en análisis de alto rendimiento, gestión de datos e integración. Con más de dos décadas en Actian, Emma tiene múltiples patentes en tecnologías de datos y ha sido fundamental en el impulso de la innovación para aplicaciones de misión crítica. Es una autoridad reconocida, con frecuentes ponencias en conferencias del sector como Strata Data, y ha publicado artículos técnicos sobre analítica moderna. En sus publicaciones del blog de Actian, Emma aborda la optimización del rendimiento, las arquitecturas de nube híbrida y las estrategias de análisis avanzadas. Explore sus artículos principales para desbloquear el éxito impulsado por los datos.