Chez Databricks, nous savons que les données sont l'un des actifs les plus précieux pour les organisations et que leur protection est une priorité absolue. C'est pourquoi nous avons intégré la sécurité à chaque couche de la Databricks Lakehouse Platform. Mais nous savons que les clients peuvent avoir des difficultés à évaluer si leur déploiement est well-architected, quels domaines sont bien protégés et lesquels nécessitent une attention particulière. Même si vous êtes confiant lors du déploiement de la plateforme, il est possible que les équipes de sécurité ne procèdent pas à une nouvelle évaluation et que la dérive de configuration entraîne par inadvertance des violations de données et de propriété intellectuelle. Une chaîne n'est jamais plus solide que son maillon le plus faible, ce qui amène nos clients à se demander :
Nous sommes ravis d'annoncer le Security analyse Tool (SAT) ! SAT aide nos clients à répondre à ces questions et à renforcer la sécurité de leurs déploiements Databricks en examinant les déploiements actuels par rapport à nos meilleures pratiques de sécurité. Il utilise une checklist qui hiérarchise les écarts observés par gravité et fournit des liens vers des Ressources qui vous aideront à résoudre les problèmes en suspens. SAT peut être exécuté comme une analyse de routine pour tous les Workspaces de votre environnement afin de garantir le respect continu des meilleures pratiques, et des rapports d'état peuvent être planifiés pour vous assurer en permanence de la sécurité de vos datasets sensibles.
SAT s'exécute sur le compte du client en tant que workflow automatisé qui collecte les détails du déploiement via les API REST de Databricks. Les résultats de l'analyse sont conservés dans des tables Delta pour analyser les tendances de l'état de la sécurité au fil du temps. SAT contient un tableau de bord qui affiche les résultats regroupés en cinq catégories de sécurité : Sécurité réseau, Identité et accès, Protection des données, Gouvernance et Informationnel. Les équipes de sécurité peuvent configurer des alertes qui les avertiront lorsque SAT détecte des configurations non sécurisées et des écarts par rapport aux politiques. Il fournit également des détails supplémentaires sur les vérifications individuelles qui échouent afin qu'un administrateur puisse rapidement identifier le problème et y remédier. Un homme averti en vaut deux !
SAT comprend les actifs suivants :
Comme indiqué ci-dessus (Figure 2), les composants SAT s'exécutent dans l'espace de travail du client, comme l'indiquent les numéros dans le diagramme. Chaque composant exécute les fonctions suivantes :
La configuration et l'utilisation de SAT peuvent être décomposées en trois phases, comme le montre le diagramme ci-dessous (Figure 3).
Des instructions détaillées pour installer l'outil d'analyse de sécurité se trouvent ici.
Le tableau de bord SAT affiche (Figure 4) les résultats de l'analyse de sécurité pour chaque espace de travail, triés par gravité.
Le tableau de bord est divisé en cinq sections et chaque pilier est présenté dans un format cohérent.
L'outil d'analyse de la sécurité (SAT) analyse 37 bonnes pratiques, et d'autres sont à venir, et présente les insights dans un tableau de bord. Que faites-vous de ces insight ? Nous utiliserons deux exemples pour illustrer comment un utilisateur type utiliserait ces insights.
Dans le premier exemple, l'analyse SAT met en évidence un résultat qui révèle un risque potentiel : la coche rouge de la Figure 5. La vérification Versions de runtime obsolètes est rouge, ce qui indique que certaines versions de runtime sont obsolètes. Les workloads s'exécutant sur des versions de runtime non prises en charge peuvent continuer à fonctionner, mais ils ne bénéficient d'aucun support ni correctif de la part de Databricks. L'« ID de vérification » associé au résultat peut être utilisé dans la section « Informations supplémentaires » pour interroger des informations plus détaillées sur le paramètre de configuration ou le contrôle qui n'a pas respecté une règle de bonne pratique spécifique. Par exemple, l'image ci-dessous présente des détails supplémentaires sur le risque « Versions de runtime obsolètes» que les administrateurs peuvent examiner. La colonne Remédiation de la capture d'écran décrit le risque et les actions de remédiation nécessaires, avec des liens vers la documentation des versions du runtime Databricks actuellement prises en charge. L'utilisateur doit prendre les mesures de remédiation recommandées dans les meilleurs délais, en fonction de la gravité du résultat.
Dans le deuxième exemple, nous mettons en évidence un résultat qui respecte les meilleures pratiques de Databricks : la coche verte de la Figure 5. La vérification Remise des Logs est verte, ce qui confirme que l'espace de travail respecte les meilleures pratiques de sécurité de Databricks. Là encore, l'« ID de vérification » (« GOV-3 ») peut être utilisé dans la section « Détails supplémentaires » pour obtenir des informations détaillées. Aucune autre action n'est requise, mais nous recommandons à l'utilisateur d'exécuter ces vérifications régulièrement pour visualiser la sécurité du workspace du compte Databricks et d'assurer une amélioration continue de manière exhaustive.
Ce billet de blog vous a présenté l'outil d'analyse de la sécurité pour la Databricks Lakehouse Platform. Vous avez également vu à quel point il est facile de configurer SAT en quelques étapes et de surveiller l'état de la sécurité de vos comptes Databricks Workspaces au fil du temps. Nous vous avons également montré des exemples de détection afin que vous puissiez renforcer votre déploiement Databricks. Nous vous invitons à configurer SAT dans vos déploiements Databricks ou à demander de l'aide à votre équipe de compte Databricks. Ne manquez pas nos prochains billets de blog et contenus vidéo sur la sécurité de Databricks !
Si vous souhaitez savoir comment Databricks aborde la sécurité, veuillez consulter notre Centre de sécurité et de confiance. Nous vous encourageons à consulter les documents sur les meilleures pratiques de sécurité de Databricks. Si vous avez des questions ou des suggestions concernant SAT, n'hésitez pas à nous contacter à l'adresse [email protected].
(Cet article de blog a été traduit à l'aide d'outils basés sur l'intelligence artificielle) Article original
Produto
12 juin 2024/11 min de lecture
Segurança e confiança
3 janvier 2025/10 min de lecture


