【课程背景】
随着数字化经济呈指数级增长,大、中型企业的大数据平台,或多或少的都出现了各种各样奇怪的问题,随着问题数量的增多,大多数企业都希望能够追根溯源的面对安全系问题,也因此,我们从近些年DTCC/SACC议题库里面,定位到了相关的“大数据平台的安全防范实践”议题 ,正好演讲老师近几年也在频繁与一线大数据平台跨平台交流经验,对安全层面的各种问题有着丰富的经验,在我们一起与社区大数据平台用户进行深度交流后,屈老师根据近期安全发展,再次与大会联合制作了此次深度培训课程,希望能够帮助,“已有大数据平台”与“将有大数据平台”的朋友们,共同直面与预防,大数据安全,为企业“数字化资产”做好道防线。
经过调查,在大数据安全方面,大部分企业存在的问题:
1,架构不合理 由于收集的数据量变大,架构不合理存在安全隐患
2,权限管理混乱 数据平台多次升级,员工离职,新员工入职权限变更等问题
3,机密数据泄露 人为或是程序攻击
4,系统问题 硬件或系统问题排查
5,云上安全 新上线规划内容
【课程介绍】
随着数字化企业的演进,大部分公司都开始逐步的建立自己的大数据平台,来实现数字化决策。从重视数据记录,到每年数据及集群规模以多倍速度增长。业务、数据、用户等多方面的迅速增长,如安全规范不完善、异常非法操作、安全认证缺失等安全问题愈发突出……
为了解决大数据安全问题,社区团队结合政府在大数据安全领域的统筹规划,积极参考学习业界先进方法,基于开源社区成熟的安全技术(如kerberos、ranger、eagle等),以各自的数据平台为中心,建立设适合自有业务的大数据安全标准体系,为数字业务提供可靠的安全保障将成为所有数字化企业的必经之路。
本课程由ITPUB社区多位用户发起互助的需求,各数据中台及大数据平台在运营一段时间后,突发的大数据隐患不断,多发问题无法定位,安全隐患频频发生,Bug改不完等棘手的事件,让我们不得不重视,在数据暴增的情况下,各个层面的规范,以防止大数据平台出现问题的及时解决。
【课程收益】
了解大数据安全问题的背景,未来安全层面的趋势,对于自有大数据平台的规划与日常运营做好充分的准备;
能够掌握企业级的大数据安全规划范围,在设计符合自有业务流程时,能够参考的全面,没有疏漏;
可以正确的定位企业级的平台安全架构设计的重点与细节
了解大数据安全相关技术,做好相关知识储备,
将大数据安全技术进行产品化整合,遇到安全问题能够快速定位,并解决,真正的做好“数字化资产”道防线
【课程大纲】
1安全问题背景
2大数据安全标准体系
3大数据平台安全架构
4大数据安全技术
4.1大数据安全技术体系
4.2用户认证与管理
4.3精细化权限控制
4.4元数据管理
4.5数据加密与秘钥管理
4.6监控管理
5云上环境的大数据安全实践
5.1云端资源纳入企业自有安全体系
5.2s3/oss/obs等典型对象存储系统安全管控案例
6大数据安全管理系统
6.1通用权限系统产品架构设计与展示
6.2安全预警系统产品架构设计与展示
总结与展望
【培训时间安排】
时间 | 项⽬目名 | 分类提纲 | 突出解决的问题 |
| 开场 | | |
天上午 | 安全风险与挑战 | 1、 安全背景故事 2、 安全风险与挑战 | 1、 了解安全风险。 2、 安全警钟长鸣。 |
安全建设目标及规划 | 1、 相关安全法律法规 2、 行业安全建设案例 3、 规划安全的大数据平台 | 1、 安全建设看齐行业及国家标准。 2、 设计通用的安全大数据平台。 | |
天下午 | 大数据安全技术 | 1、 用户管理与认证 2、 权限管理 3、 溯源审计 4、 数据加密 5、 安全预警 | 1、 了解安全技术体系以及相关开源技术组件。 2、 了解相关安全技术原理。 3、 了解相关安全技术应用场景。 |
企业大数据安全保障计划重点实践 | 1、 明确重要信息,实施重点优先保障 2、 实名制 3、 安全分级管控 | 1、 规划安全投入优先级。 2、 设计大数据平台实名制认证及权限控制体系,重点解决与It运维以及OA用户认证打通及关联整合问题。 3、 建设安全分级管控体系。 | |
第二天上午 | 云上环境的大数据安全实践 | 1、 云端资源纳入企业自有安全体系。 2、 s3/oss/obs等典型对象存储系统安全管控案例 | 云上环境大数据安全保障 |
第二天下午 | 大安全数据安全管理系统 | 1、 通用安全权限产品案例 2、 安全预警产品案例 | 分享相关产品案例以及优缺点解析 |
总结 | 大数据安全实施的节奏、过程、重点、难点以及演进 |
CTO、工程师、架构师、DBA、运营等大数据平台使用人员
根据讲师的经验与授课体系,有意报名的参课者好有如下认知范围:
1,对大数据平台安全涉及的范围,以及代码架构有所了解
2,对所从事行业业务数据敏感
3,对数据库存储方式有一定意识
【授课方式】
本课程采用面授+直播模式授课,只需采购一次就可以无限制免费观看;
【讲师介绍】
屈老师,架构安全实战专家,2018年DTCC演讲嘉宾,曾主导知名互联网公司大数据平台安全建设,经常参与一线互联网公司大数据平台技术讨论交流;在进行开发平台初期就维护近20个平台,接入业务已经超过80+的数据增长;对Hadoop生态技术组件选型、架构规划设计、研发及运维技术支撑、培训等工作,有着丰富的经验。