Segurança de Dados

No Cloud Pak for Data as a Service, os mecanismos de segurança de dados, como criptografia, protegem dados sensíveis do cliente e corporativos, em trânsito e em repouso. Um seguro, e outros mecanismos protegem seus valiosos dados corporativos. Uma instância segura IBM Cloud Object Storage armazena ativos de dados de projetos, catálogos e espaços de implementação.

Tabela 1. Mecanismos de segurança de dados para o Cloud Pak for Data as a Service
Mecanismo Objetivo Responsabilidade Configurado em
Configurar o Cloud Object Storage O IBM Cloud Object Storage é necessário para o armazenamento de ativos Cliente IBM Cloud
Controlar o acesso com credenciais de serviço Autorizar uma instância do Cloud Object Storage para um projeto específico Cliente IBM Cloud e Cloud Pak for Data as a Service
Criptografia de dados em repouso A criptografia padrão é fornecida. Use o IBM Key Protect para gerenciar suas próprias chaves. Compartilhado IBM Cloud
Criptografia de dados em movimento Os métodos de criptografia como HTTPS, SSL e TLS são usados para proteger dados em movimento. IBM, nuvens de terceiros IBM Cloud, provedores em nuvem
Mascarar dados com regras de proteção de dados Proteger e mascarar dados sensíveis com regras de proteção de dados. Cliente Cloud Pak for Data as a Service
Backups Usar o IBM Cloud Backup para gerenciar backups para os dados. Compartilhado IBM Cloud

Configurando o Cloud Object Storage

O IBM Cloud Object Storage fornece armazenamento para projetos, catálogos e espaços de implementação. É necessário associar uma instância do IBM Cloud Object Storage ao criar projetos, catálogos ou espaços de implementação para armazenar arquivos para ativos, como arquivos de dados transferidos por upload ou arquivos de blocos de notas. O plano Standard tem uma opção de classes de armazenamento, incluindo uma camada gratuita, que permite 5 GB de uso por 12 meses.

Também é possível acessar origens de dados em uma instância do IBM Cloud Object Storage. Para acessar dados do IBM Cloud Object Storage, crie uma conexão do IBM Cloud Object Storage quando quiser se conectar aos dados armazenados no IBM Cloud Object Storage. Uma conexão do IBM Cloud Object Storage tem um propósito diferente da instância do IBM Cloud Object Storage que você associa a um projeto, espaço de implementação ou catálogo.

O serviço IBM Cloud Identity and Access Management (IAM) autentica usuários de forma segura e controla o acesso ao IBM Cloud Object Storage. Consulte Docs da IBM Cloud: introdução ao IAM para obter instruções sobre como configurar o controle de acesso para o Cloud Object Storage na IBM Cloud.

Consulte Docs da IBM Cloud: introdução ao IBM Cloud Object Storage

Controlando o acesso às credenciais de serviço

As credenciais do Cloud Object Storage consistem em uma credencial de serviço e em um ID de serviço. As políticas são designadas aos IDs de serviço para controlar o acesso. As credenciais são usadas para criar uma conexão segura com a instância do Cloud Object Storage com controle de acesso, conforme determinado pela política.

Para obter mais informações, veja Controle de acesso aos depósitos de Cloud Object Storage

Criptografia de dados em repouso

Por padrão, os dados em repouso (dados armazenados) são criptografados com chaves geradas aleatoriamente que são gerenciadas pelo IBM. Se você considerar que as chaves padrão são uma proteção suficiente, nenhuma outra ação será necessária.

Para fornecer proteção extra aos dados em repouso, você pode criar e gerenciar suas próprias chaves com o IBMKey Protect serviço. Key Protect é uma solução completa de criptografia que permite que os dados sejam protegidos e armazenados em IBM Cloud.

Nota:Nem todos os planos watsonx.ai IBMwatsonx.data intelligence Studio e suportam chaves de criptografia geradas pelo cliente.

Use as seguintes etapas gerais para criar chaves de criptografia personalizadas em IBM Cloud :

  1. Crie uma instância do IBMKey Protect serviço a partir do IBM Cloud catálogo.
  2. Conceda uma autorização de serviço entre Key Protect e o seu IBM Cloud serviço.
  3. Crie uma chave raiz para a Key Protect instância.
  4. Opcional: envolva sua chave raiz para criar uma chave de criptografia de dados personalizada (DEK).

Para obter detalhes sobre como criptografar seus dados nos IBM Cloud serviços usando Key Protect, consulte a seção “Como fazer” no guia Key Protect do produto na IBM Cloud documentação.

Para obter instruções sobre como criptografar uma instância de Cloud Object Storage usando sua própria chave, consulte Configuração do IBM Cloud Object Storage para uso com o Cloud Pak for Data as a Service

Para obter uma visão geral das diferentes maneiras de proteger dados com chaves personalizadas, consulte Criptografar dados com suas próprias chaves na IBM Cloud documentação.

Criptografando dados em movimento

Os dados são criptografados quando transmitidos pela IBM por meio de qualquer rede pública e pela rede de data center privada do Serviço de nuvem. Os métodos de criptografia como HTTPS, SSL e TLS são usados para proteger dados em movimento.

Consulte os documentos de IBM Cloud : Como posso saber se meus dados estão seguros?

Regras de proteção de dados

É possível mascarar dados sensíveis usando regras de proteção de dados. Veja os tópicos a seguir:

Backups

Para evitar a perda de dados importantes, crie e armazene os backups corretamente. É possível usar o IBM Cloud Backup para fazer um backup mais seguro dos dados entre os servidores IBM Cloud em um ou mais data centers da IBM Cloud. Consulte Docs da IBM Cloud: introdução ao IBM Cloud Backup

Saiba mais