VAST ڈیٹا پلیٹ فارم سافٹ ویئر صارف گائیڈ

VAST Data Platform Software Use

VAST ڈیٹا پلیٹ فارم سافٹ ویئر کا استعمال

VAST ڈیٹا پلیٹ فارم سافٹ ویئر کا استعمال

تعارف

آج کی ڈیٹا سے چلنے والی دنیا میں، غیر ساختہ ڈیٹا کی رازداری اور حفاظت سب سے اہم ہے۔ ملٹی کیٹگری سیکیورٹی (MCS) اور کرایہ داری کی محفوظ خصوصیات ان خدشات کو دور کرنے کے لیے ایک مضبوط فریم ورک پیش کرتی ہیں۔ MCS، سیکورٹی-Enhanced Linux (SELinux) میں ایک رسائی کنٹرول میکانزم، مخصوص زمروں کو تفویض کرکے ڈیٹا کی رازداری کو بڑھاتا ہے۔ files اور عمل. یہ یقینی بناتا ہے کہ صرف مجاز صارفین اور عمل ہی حساس معلومات تک رسائی حاصل کر سکتے ہیں، غیر ساختہ ڈیٹا جیسے دستاویزات، تصاویر اور ویڈیوز کے تحفظ کی ایک اضافی تہہ فراہم کرتے ہیں۔

محفوظ کرایہ داری ایک ہی انفراسٹرکچر کے اندر مختلف گروپوں، محکموں یا تنظیموں کے لیے الگ ماحول بنا کر ڈیٹا کی تنہائی کو مزید مضبوط کرتی ہے۔ یہ نقطہ نظر اس بات کو یقینی بناتا ہے کہ ہر کرایہ دار کا ڈیٹا منطقی یا جسمانی طور پر الگ ہو، غیر مجاز رسائی کو روکتا ہے اور ڈیٹا کی رازداری کو برقرار رکھتا ہے۔ محفوظ کرایہ داری کے کلیدی پہلوؤں میں وسائل کی تنہائی، ڈیٹا سیگریگیشن، نیٹ ورک سیگمنٹیشن، اور دانے دار رسائی کے کنٹرول شامل ہیں۔

VAST ڈیٹا پلیٹ فارم ان اصولوں کو اپنی خصوصیات کے جامع سوٹ کے ذریعے مثال دیتا ہے، بشمول VLAN tagging، کردار پر مبنی اور انتساب پر مبنی رسائی کے کنٹرول، اور مضبوط خفیہ کاری کے طریقہ کار۔ یہ دستاویز اس بات کی کھوج کرتی ہے کہ کس طرح VAST ڈیٹا پلیٹ فارم کے اندر محفوظ کرایہ داری کے ساتھ MCS کو ضم کرنا غیر ساختہ ڈیٹا کے انتظام کے لیے ایک جامع اور محفوظ حل فراہم کرتا ہے، خاص طور پر ڈیٹا کی رازداری کے سخت تقاضوں والی تنظیموں کے لیے۔ یہ تعارف جامع، توجہ مرکوز، اور تکنیکی دستاویزات کے لیے بہترین طریقوں کے ساتھ ترتیب دیتے ہوئے دستاویز کے مواد کے لیے ایک واضح رہنمائی فراہم کرتا ہے۔

VAST ڈیٹا پلیٹ فارم کیا ہے؟

VAST ڈیٹا پلیٹ فارم غیر ساختہ ڈیٹا کو ہینڈل کرنے کے لیے ایک جامع حل ہے، خاص طور پر AI اور گہری سیکھنے کی ایپلی کیشنز کے لیے۔ یہ ڈیٹا کیپچر، کیٹلاگ، لیبل، افزودگی اور محفوظ کرنے کے لیے مختلف صلاحیتوں کو مربوط کرتا ہے، جو کہ کنارے سے کلاؤڈ تک بغیر کسی رکاوٹ کے ڈیٹا تک رسائی فراہم کرتا ہے۔

الگ الگ اور مشترکہ-ہر چیز (DASE) فن تعمیر

یہ آرکیٹیکچر سسٹم اسٹیٹ سے کمپیوٹ لاجک کو ڈیکپل کرتا ہے، جس سے ڈیٹا نوڈس (DNodes) اور کارکردگی کو کمپیوٹ نوڈس (CNodes) شامل کرکے صلاحیت کی آزادانہ پیمائش کی اجازت ملتی ہے۔ یہ روایتی تقسیم شدہ نظاموں کی حدود کو دور کرنے کے لیے مشترکہ اور لین دین کے ڈیٹا ڈھانچے کو یکجا کرتا ہے۔

معاون کلائنٹس: NFS، NFSoRDMA سرور میسج بلاک (SMB)، Amazon S3، اور کنٹینرز (CSI)

VAST ڈیٹا پلیٹ فارم کیا ہے؟
اسٹیٹ لیس پروٹوکول سرورز (CNodes)
الگ الگ اور مشترکہ-ہر چیز (DASE) فن تعمیر

VAST ڈیٹا اسٹور

2019 میں متعارف کرایا گیا، ڈیٹا اسٹور غیر ساختہ ڈیٹا کو ذخیرہ کرنے اور پیش کرنے کے لیے ڈیزائن کیا گیا ہے۔ یہ کارکردگی اور صلاحیت کے درمیان تجارت کو توڑتا ہے، اسے انٹرپرائز AI کے لیے تیار غیر ساختہ ڈیٹا اسٹوریج کے لیے موزوں بناتا ہے۔
VAST ڈیٹا بیس

یہ جزو ڈیٹا بیس کی لین دین کی کارکردگی، ڈیٹا گودام کی تجزیاتی کارکردگی، اور ڈیٹا لیک کے پیمانے اور استطاعت فراہم کرتا ہے۔ یہ قطار اور کالم ڈیٹا اسٹوریج دونوں کو سپورٹ کرتا ہے۔
VAST ڈیٹا اسپیس

2023 میں شروع کیا گیا، DataSpace مقامی کارکردگی کے ساتھ سخت مستقل مزاجی کو متوازن کرتے ہوئے، کنارے سے کلاؤڈ تک عالمی ڈیٹا تک رسائی فراہم کرتا ہے۔ یہ کسی بھی پبلک، پرائیویٹ، یا ایج کلاؤڈ پلیٹ فارم سے ڈیٹا پر حساب کو قابل بناتا ہے۔

یہ پلیٹ فارم منظم اور غیر ساختہ ڈیٹا، ڈیٹا بیس کے تجزیات کو یکجا کرتا ہے اور عالمی نام کی جگہ فراہم کرتا ہے۔ یہ NFS، SMB، S3، SQL جیسے مختلف پروٹوکول کو سپورٹ کرتا ہے، اور ڈیٹا کی تبدیلی اور پیغام رسانی کے نظام سے استعمال کے لیے Apache Spark کو سرایت کرتا ہے۔

یہ پلیٹ فارم AI اور انٹرپرائز ایپلی کیشنز کو طاقت دینے کے لیے بنایا گیا ہے، جو حقیقی وقت میں گہرے ڈیٹا کا تجزیہ اور گہری سیکھنے کی صلاحیتیں فراہم کرتا ہے۔ یہ ریئل ٹائم میں ڈیٹا کیپچر کرتا ہے اور اس پر کارروائی کرتا ہے، جس سے AI کا اندازہ، میٹا ڈیٹا کی افزودگی، اور ماڈل کی دوبارہ تربیت ہوتی ہے۔

VAST ڈیٹا پلیٹ فارم کیا ہے؟

نیٹ ورک اور نوڈ سیگمنٹیشن

VAST ڈیٹا پلیٹ فارم میں انتظامی کارکردگی اور نیٹ ورک کی تقسیم سے متعلق کئی خصوصیات شامل ہیں، بشمول CNode گروپ بندی کی فعالیت، نیز CNodes کو VLANs سے باندھنے کی صلاحیت۔ یہاں VAST کلسٹر 5.1 دستاویزات کے متعلقہ حصوں کے ساتھ ان خصوصیات کی تفصیلی وضاحتیں ہیں:

سی نوڈ گروپنگ اور پولنگ

سرور (CNode) پولنگ: اسٹوریج پروٹوکول کمپیوٹ نوڈس (CNodes) سے پیش کیے جاتے ہیں۔ VAST ڈیٹا پلیٹ فارم CNodes کو الگ الگ سرور پولز میں گروپ کرنے کی اجازت دیتا ہے۔ ہر سرور پول میں ورچوئل آئی پی ایڈریسز (VIPs) کا ایک تفویض کردہ سیٹ ہوتا ہے جو پول میں تمام CNodes میں تقسیم کیا جاتا ہے۔ یہ ہر پول کو تفویض کردہ سرورز کی تعداد کو کنٹرول کرکے سروس کے معیار (QoS) کے لیے ایک طریقہ کار فراہم کرتا ہے۔ جب کوئی CNode آف لائن ہو جاتا ہے، تو وہ VIPs جن کی یہ خدمت کر رہا تھا، غیر خلل اندازی سے پول میں باقی CNodes میں دوبارہ تقسیم کیا جاتا ہے۔ یہ لوڈ توازن اور اعلی دستیابی کو یقینی بناتا ہے۔

  • سیکشن: VAST کلسٹر دستاویزات، "ورچوئل آئی پی پولز کا انتظام" [p. 593]

VLAN Tagگنگ اور بائنڈنگ

VLAN Tagging: VLAN tagging منتظمین کو یہ کنٹرول کرنے کی اجازت دیتا ہے کہ نیٹ ورک پر کون سے VLANs کے سامنے کون سے ورچوئل آئی پی ہیں۔ یہ خصوصیت اس بات کو یقینی بناتی ہے کہ نیٹ ورک ٹریفک مختلف VLANs کے درمیان الگ تھلگ ہے، کرایہ داروں کے درمیان غیر مجاز رسائی اور ڈیٹا کے رساو کو روکتا ہے۔ VLAN tagging کو VAST پلیٹ فارم میں VLANs کے اندر ورچوئل آئی پی پول بنا کر ترتیب دیا گیا ہے، جو محفوظ نیٹ ورک سیگمنٹیشن اور آئسولیشن فراہم کرتا ہے۔

  • سیکشن: VAST کلسٹر دستاویزات، "TagVLANs کے ساتھ ورچوئل IP پولز" [p. 147]
  • سیکشن: نیٹ ورک تک رسائی اور اسٹوریج کی فراہمی (v5.1) [p. 141]

نیٹ ورک سیگمنٹیشن

تک رسائی کو کنٹرول کریں۔ Views اور پروٹوکولز: A VAST View نیٹ ورک سٹوریج شیئر، ایکسپورٹ، یا بالٹی کی ملٹی پروٹوکول کی نمائندگی ہے۔ پلیٹ فارم منتظمین کو یہ کنٹرول کرنے کی اجازت دیتا ہے کہ کون سے VLAN کو مخصوص تک رسائی حاصل ہے۔ Views اور ان VLANs پر VIPs تک رسائی کرتے وقت کون سے پروٹوکول استعمال کرنے کی اجازت ہے۔ یہ خصوصیت اس بات کو یقینی بنا کر سیکورٹی کو بڑھاتا ہے کہ صرف مجاز VLAN ہی کچھ ڈیٹا اور خدمات تک رسائی حاصل کر سکتے ہیں۔ اسے استعمال کرکے ترتیب دیا گیا ہے۔ View پالیسیاں، جو VLANs کی بنیاد پر رسائی کی اجازتیں بتا سکتی ہیں۔

  • سیکشن: VAST کلسٹر دستاویزات، "تخلیق View پالیسیاں" [p. 628]

منطقی کرایہ داری

VAST ڈیٹا پلیٹ فارم کثیر کرایہ داری سے متعلق کئی خصوصیات پیش کرتا ہے جو کرایہ داروں کی محفوظ تنہائی اور انتظام کو قابل بناتا ہے۔ تفصیلی وضاحتوں اور VAST کلسٹر 5.1 دستاویزات کے متعلقہ حصے کے ساتھ کرایہ داری کی اہم خصوصیات یہ ہیں:

کرایہ دار

تفصیل: VAST ڈیٹا پلیٹ فارم میں کرایہ دار الگ تھلگ ڈیٹا پاتھ کی وضاحت کرتے ہیں اور ان کے اپنے تصدیقی ذرائع جیسے ایکٹو ڈائریکٹری (AD)، LDAP، یا NIS ہو سکتے ہیں۔ ہر کرایہ دار اپنی انکرپشن کیز کا انتظام بھی کر سکتا ہے، اس بات کو یقینی بناتے ہوئے کہ ڈیٹا دوسرے کرایہ داروں سے محفوظ طریقے سے الگ تھلگ رہے۔ یہ خصوصیت کثیر کرایہ دار ماحول کے لیے اہم ہے جہاں مختلف تنظیموں یا محکموں کو ڈیٹا کی سخت علیحدگی کو برقرار رکھنے کی ضرورت ہوتی ہے۔

  • سیکشن: کرایہ دار (v5.1) [p. 251]

View پالیسیاں

تفصیل: View پالیسیاں رسائی کی اجازتوں، پروٹوکولز، اور حفاظتی ترتیبات کی وضاحت کرتی ہیں۔ Viewکرایہ داروں کو تفویض کیا گیا ہے۔ یہ پالیسیاں منتظمین کو یہ کنٹرول کرنے کی اجازت دیتی ہیں کہ کون ڈیٹا تک رسائی حاصل کر سکتا ہے، وہ کون سے اعمال انجام دے سکتے ہیں، اور وہ کون سے پروٹوکول استعمال کر سکتے ہیں۔ یہ دانے دار کنٹرول کثیر کرایہ دار ماحول میں سیکورٹی اور تعمیل کو برقرار رکھنے کے لیے ضروری ہے۔

  • سیکشن: انتظام کرنا Views اور View پالیسیاں (v5.1) [p. 260]

VLAN تنہائی

تفصیل: VLANs کرایہ داروں کے درمیان ٹریفک کو مزید الگ کرنے کے لیے مخصوص کرایہ دار کے پابند ہو سکتے ہیں، کراس روٹنگ یا براڈکاسٹ ٹریفک کو L2 باؤنڈری کے پار ہونے سے روک سکتے ہیں۔

  • سیکشن: TagVLANs کے ساتھ ورچوئل IP پولز [p. 147]

سروس کا معیار (QoS)

تفصیل: QoS پالیسیاں بینڈوتھ اور IOPs (ان پٹ/آؤٹ پٹ آپریشنز فی سیکنڈ) کے لیے دانے دار کارکردگی کے کنٹرول فراہم کرتی ہیں۔ Viewکرایہ داروں کو تفویض کیا گیا ہے۔ یہ پالیسیاں قابل قیاس کارکردگی کو یقینی بناتی ہیں اور وسائل کے تنازعات کو روکتی ہیں، جو کہ کثیر کرایہ دار ماحول میں خاص طور پر اہم ہے جہاں مختلف کرایہ داروں کی کارکردگی کے تقاضے مختلف ہو سکتے ہیں۔ QoS زیادہ سے زیادہ حدوں کے علاوہ جو کارکردگی کی تھکن کو روکنے میں مدد کرتی ہیں، QoS کی کم از کم حدیں بھی دستیاب ہیں، تاکہ کثیر کرایہ داری کے شور و غل والے پڑوسی کے مسئلے کو روکنے میں مدد مل سکے۔

  • سیکشن: سروس کا معیار (v5.1) [p. 323]

کوٹے۔

تفصیل: کوٹہ منتظمین کو صلاحیت کی حد مقرر کرنے کی اجازت دیتا ہے۔ Viewکرایہ داروں کی تنہائی کے لیے s اور ڈائریکٹریز۔ یہ خصوصیت اس بات کو یقینی بناتی ہے کہ کوئی بھی کرایہ دار وسائل کے اپنے مختص حصے سے زیادہ استعمال نہیں کر سکتا، غیر متوقع نظام کی صلاحیت کے وسائل کی کمی کو روکنے میں مدد کرتا ہے۔

  • سیکشن: کوٹوں کا انتظام کرنا (v5.1) [p. 314]

اجازت اور شناخت کا انتظام

کرایہ دار اور شناخت کا انتظام

تفصیل: VAST ڈیٹا پلیٹ فارم میں کرایہ دار الگ تھلگ ڈیٹا پاتھ کی وضاحت کرتے ہیں اور ان کے اپنے تصدیقی ذرائع جیسے ایکٹو ڈائریکٹری (AD)، LDAP، یا NIS ہو سکتے ہیں۔ یہ پلیٹ فارم آٹھ تک منفرد شناخت فراہم کرنے والوں کو سپورٹ کرتا ہے جنہیں کرایہ دار کی سطح پر استعمال کے لیے ترتیب دیا جا سکتا ہے۔

  • سیکشن: کرایہ دار (v5.1) [p. 251]

Views

تفصیل: Views ملٹی پروٹوکول حصص، برآمدات، یا بالٹی ہیں جو مخصوص کرایہ داروں سے تعلق رکھتے ہیں۔ وہ محفوظ طریقے سے الگ تھلگ ڈیٹا تک رسائی فراہم کرتے ہیں، اس بات کو یقینی بناتے ہوئے کہ ہر کرایہ دار صرف اپنے ڈیٹا تک رسائی حاصل کر سکتا ہے۔ Views کو مخصوص رسائی کی اجازتوں اور پروٹوکولز کے ساتھ ترتیب دیا جا سکتا ہے، جو انہیں مختلف استعمال کے معاملات کے لیے ورسٹائل بناتا ہے۔

  • سیکشن: انتظام کرنا Views اور View پالیسیاں (v5.1) [p. 260]

View پالیسیاں

تفصیل: View پالیسیاں رسائی کی اجازتوں، پروٹوکولز، اور حفاظتی ترتیبات کی وضاحت کرتی ہیں۔ viewکرایہ داروں کو تفویض کیا گیا ہے۔ یہ پالیسیاں منتظمین کو یہ کنٹرول کرنے کی اجازت دیتی ہیں کہ کون ڈیٹا تک رسائی حاصل کر سکتا ہے، وہ کون سے اعمال انجام دے سکتے ہیں، اور وہ کون سے پروٹوکول استعمال کر سکتے ہیں۔ یہ دانے دار کنٹرول کثیر کرایہ دار ماحول میں سیکورٹی اور تعمیل کو برقرار رکھنے کے لیے ضروری ہے۔

  • سیکشن: انتظام کرنا Views اور View پالیسیاں (v5.1) [p. 260]

رسائی کنٹرول

VAST ڈیٹا پلیٹ فارم اجازت اور شناخت کے انتظام کے لیے خصوصیات کا ایک جامع مجموعہ پیش کرتا ہے۔ یہاں VAST کلسٹر 5.1 دستاویزات سے متعلقہ حصوں اور صفحہ نمبروں کے ساتھ ہر خصوصیت کی تفصیلی وضاحتیں ہیں:

رسائی کنٹرول

رول پر مبنی رسائی کنٹرول (RBAC)

تفصیل: VAST کلسٹر VAST مینجمنٹ سسٹم (VMS) تک رسائی کا انتظام کرنے کے لیے رول بیسڈ ایکسیس کنٹرول (RBAC) سسٹم کا استعمال کرتا ہے۔ RBAC منتظمین کو مخصوص اجازتوں کے ساتھ کرداروں کی وضاحت کرنے اور یہ کردار صارفین کو تفویض کرنے کی اجازت دیتا ہے۔ یہ اس بات کو یقینی بناتا ہے کہ صارفین کو صرف ان وسائل اور اقدامات تک رسائی حاصل ہے جو ان کے کردار کے لیے ضروری ہیں، سیکیورٹی میں اضافہ اور انتظام کو آسان بنانا۔

  • سیکشن: VMS تک رسائی اور اجازتوں کی اجازت دینا [p. 82]

انتساب پر مبنی رسائی کنٹرول (ABAC)

تفصیل: انتساب پر مبنی رسائی کنٹرول (ABAC) پر تعاون یافتہ ہے۔ views تک رسائی NFSv4.1 کے ذریعے Kerberos تصدیق کے ساتھ یا SMB کے ذریعے Kerberos یا NTLM تصدیق کے ساتھ۔ ABAC a تک رسائی کی اجازت دیتا ہے۔ view اگر ایکٹو ڈائرکٹری میں صارف کے اکاؤنٹ میں ABAC سے متعلق ایک انتساب ہے جو ABAC سے میل کھاتا ہے۔ tag کو تفویض کیا گیا ہے۔ view. یہ صارف کی صفات کی بنیاد پر عمدہ رسائی کنٹرول فراہم کرتا ہے۔

  • سیکشن: انتساب پر مبنی رسائی کنٹرول (ABAC) [p. 269]
    رسائی کنٹرول

سنگل سائن آن (SSO) توثیق

تفصیل: VAST VMS SAML-based Identity Providers (IdP) کا استعمال کرتے ہوئے سنگل سائن آن (SSO) کی توثیق کی حمایت کرتا ہے۔ یہ VMS مینیجرز کو IdP جیسے Okta سے اپنی اسناد کا استعمال کرتے ہوئے VAST کلسٹر میں سائن ان کرنے کی اجازت دیتا ہے، جو اضافی طور پر ملٹی فیکٹر تصدیق (MFA) کی صلاحیتیں فراہم کر سکتا ہے۔ SSO لاگ ان کے عمل کو آسان بناتا ہے اور تصدیق کو مرکزی بنا کر سیکورٹی کو بڑھاتا ہے۔

  • سیکشن: VMS میں SSO کی توثیق کو ترتیب دیں [p. 90]

ایکٹو ڈائریکٹری انٹیگریشن

تفصیل: VAST کلسٹر VMS اور ڈیٹا پروٹوکول صارف کی تصدیق اور اجازت دونوں کے لیے ایکٹو ڈائریکٹری (AD) کے ساتھ انضمام کی حمایت کرتا ہے۔ یہ تنظیموں کو VAST کلسٹر وسائل تک صارف کی رسائی کا انتظام کرنے کے لیے اپنے موجودہ AD انفراسٹرکچر کا فائدہ اٹھانے کی اجازت دیتا ہے۔ AD انٹیگریشن گروپس اور صارفین کے لیے SID ہسٹری جیسی خصوصیات کو سپورٹ کرتا ہے، بغیر کسی رکاوٹ کے رسائی کے کنٹرول کو یقینی بناتا ہے۔

  • سیکشن: ایکٹو ڈائرکٹری سے منسلک ہونا (v5.1) [p. 347]

LDAP انٹیگریشن

تفصیل: پلیٹ فارم VMS اور ڈیٹا پروٹوکول صارف کی تصدیق اور اجازت دونوں کے لیے LDAP سرورز کے ساتھ انضمام کی حمایت کرتا ہے۔ یہ تنظیموں کو VAST کلسٹر وسائل تک رسائی کا انتظام کرنے کے لیے اپنی موجودہ LDAP ڈائریکٹریوں کو استعمال کرنے کی اجازت دیتا ہے، ایک لچکدار اور توسیع پذیر تصدیقی حل فراہم کرتا ہے۔

  • سیکشن: LDAP سرور (v5.1) سے جڑنا [p. 342]

NIS انٹیگریشن

تفصیل: VAST کلسٹر ڈیٹا پروٹوکول صارف کی تصدیق کے لیے نیٹ ورک انفارمیشن سروس (NIS) کے ساتھ انضمام کی حمایت کرتا ہے۔ یہ فیچر ایسے ماحول کے لیے مفید ہے جو صارف کی معلومات اور رسائی کے کنٹرول کے انتظام کے لیے NIS پر انحصار کرتے ہیں۔

  • سیکشن: NIS سے منسلک ہونا (v5.1) [p. 358]

مقامی صارفین اور گروپس

تفصیل: منتظمین براہ راست VAST کلسٹر کے اندر مقامی صارفین اور گروپس کا نظم کر سکتے ہیں۔ اس میں مقامی صارف اکاؤنٹس اور گروپس بنانا، ان میں ترمیم کرنا، اور حذف کرنا، نیز ان اکاؤنٹس کو اجازتیں اور کردار تفویض کرنا شامل ہے۔

  • سیکشن: مقامی صارفین کا انتظام کرنا (v5.1) [p. 335]
  • سیکشن: مقامی گروپس کا انتظام کرنا (v5.1) [p. 337]
    رسائی کنٹرول

پروٹوکول ACLs اور SELinux لیبلز

VAST ڈیٹا پلیٹ فارم مختلف پروٹوکول ACLs اور SELinux لیبل خصوصیات کی حمایت کرتا ہے، مضبوط رسائی کنٹرول اور سیکورٹی کو یقینی بناتا ہے۔ یہاں VAST کلسٹر 5.1 دستاویزات سے متعلقہ حصوں اور صفحہ نمبروں کے ساتھ ہر خصوصیت کی تفصیلی وضاحتیں ہیں:

POSIX رسائی کنٹرول لسٹ (ACLs)

تفصیل: VAST سسٹمز POSIX ACLs کی حمایت کرتے ہیں، منتظمین کو تفصیلی اجازتوں کی وضاحت کرنے کی اجازت دیتے ہیں۔ files اور سادہ Unix/Linux ماڈل سے باہر فولڈرز۔ POSIX ACLs ایک سے زیادہ صارفین اور گروپوں کو اجازتوں کی تفویض کو فعال کرتے ہیں، لچکدار اور دانے دار رسائی کنٹرول فراہم کرتے ہیں۔

  • سیکشن: این ایف ایس File شیئرنگ پروٹوکول (v5.1) [p. 154]

NFSv4 ACLs

تفصیل: NFSv4 ایک ریاستی پروٹوکول ہے جس میں Kerberos کے ذریعے محفوظ تصدیق ہے جو تفصیلی ACLs کو سپورٹ کرتا ہے۔ یہ ACLs Ganularity میں SMB اور NTFS میں دستیاب ہیں، جو مضبوط رسائی کنٹرول کی اجازت دیتے ہیں۔ NFSv4 ACLs کو NFS پروٹوکول پر معیاری لینکس ٹولز کا استعمال کرتے ہوئے منظم کیا جا سکتا ہے۔

  • سیکشن: این ایف ایس File شیئرنگ پروٹوکول (v5.1) [p. 154]

SMB ACLs

تفصیل: SMB ACLs کا انتظام ونڈوز کے شیئرز کی طرح کیا جاتا ہے، جس سے صارفین کو PowerShell اسکرپٹس اور ونڈوز کے ذریعے عمدہ Windows ACLs سیٹ کرنے کی اجازت ملتی ہے۔ File ایس ایم بی پر ایکسپلورر۔ یہ ACLs، بشمول فہرست اندراجات سے انکار، SMB اور NFS دونوں پروٹوکول کے ذریعے بیک وقت رسائی کرنے والے صارفین پر لاگو کیا جا سکتا ہے۔

  • سیکشن: ایس ایم بی File VAST کلسٹر (v5.1) پر شیئرنگ پروٹوکول [p. 171]

S3 شناختی پالیسیاں

تفصیل: S3 مقامی سیکیورٹی فلیور رسائی کو کنٹرول کرنے کے لیے S3 شناختی پالیسیوں کے استعمال کی اجازت دیتا ہے اور S3 قواعد کے مطابق ACL کو سیٹ کرنے اور تبدیل کرنے کی صلاحیت رکھتا ہے۔ یہ خصوصیت S3 بالٹیوں اور اشیاء کے لیے دانے دار رسائی کنٹرول فراہم کرتی ہے۔

  • سیکشن: S3 آبجیکٹ اسٹوریج پروٹوکول (v5.1) [p. 182]

ملٹی پروٹوکول ACLs

تفصیل: VAST ملٹی پروٹوکول ACLs کو سپورٹ کرتا ہے، مختلف پروٹوکولز میں ڈیٹا تک رسائی کے لیے ایک متفقہ اجازت ماڈل فراہم کرتا ہے۔ یہ ڈیٹا تک رسائی کے لیے استعمال کیے جانے والے پروٹوکول سے قطع نظر مسلسل رسائی کے کنٹرول اور سیکیورٹی کو یقینی بناتا ہے۔

  • سیکشن: ملٹی پروٹوکول رسائی (v5.1) [p. 151]

SELinux لیبل کی خصوصیات

1. NFSv4.2 سیکورٹی لیبلز

تفصیل: VAST کلسٹر 5.1 محدود سرور موڈ میں NFSv4.2 لیبلنگ کو سپورٹ کرتا ہے۔ اس موڈ میں، VAST کلسٹر کے سیکیورٹی لیبلز کو اسٹور اور واپس کر سکتا ہے۔ files اور NFS پر ڈائریکٹریز viewNFSv4.2 کے قابل کرایہ داروں کے، لیکن کلسٹر لیبل پر مبنی رسائی کے فیصلے کو نافذ نہیں کرتا ہے۔ لیبل تفویض اور توثیق NFSv4.2 کلائنٹس کے ذریعے کی جاتی ہے۔

  • سیکشن: NFSv4.2 سیکیورٹی لیبلز (v5.1) [p. 169]

سرٹیفکیٹ کا انتظام اور خفیہ کاری

VAST ڈیٹا پلیٹ فارم انکرپشن اور سرٹیفکیٹ کے انتظام کے لیے خصوصیات کا ایک جامع مجموعہ پیش کرتا ہے۔ یہاں VAST کلسٹر 5.1 دستاویزات سے متعلقہ حصوں اور صفحہ نمبروں کے ساتھ ہر خصوصیت کی تفصیلی وضاحتیں ہیں:

باقی میں ڈیٹا انکرپشن

تفصیل: VAST ڈیٹا پلیٹ فارم بیرونی کلیدی مینجمنٹ سلوشنز کا استعمال کرتے ہوئے باقی ڈیٹا کی انکرپشن کو سپورٹ کرتا ہے۔ یہ خصوصیت اس بات کو یقینی بناتی ہے کہ پلیٹ فارم پر ذخیرہ شدہ ڈیٹا کو محفوظ طریقے سے VAST کلسٹر کے باہر رکھی جانے والی کلیدوں کے ساتھ انکرپٹ کیا گیا ہے، جو ڈیٹا کو غیر مجاز رسائی سے بچاتا ہے۔ یہ پلیٹ فارم تھیلس سائفر ٹرسٹ ڈیٹا سیکیورٹی پلیٹ فارم اور فارنیٹکس والٹ کور کو بیرونی کلیدی انتظام کے لیے سپورٹ کرتا ہے۔ ہر کلسٹر میں ایک منفرد ماسٹر کلید ہوتی ہے، اور کلسٹر کے ابتدائی سیٹ اپ کے دوران انکرپشن کو فعال کیا جا سکتا ہے۔

  • سیکشن: ڈیٹا انکرپشن (v5.1) [p. 128]

FIPS 140-3 لیول 1 کی توثیق

VAST ڈیٹا پلیٹ فارم OpenSSL 1.1.1 کرپٹوگرافک ماڈیول کو سرایت کرتا ہے، جو کہ FIPS 140-3 لیول 1 کی توثیق شدہ ہے۔ اس توثیق کا سرٹیفکیٹ نمبر #4675 ہے۔ پرواز میں اور آرام کے وقت ڈیٹا کے لیے تمام خفیہ کاری FIPS کی تصدیق شدہ OpenSSL 1.1.1 Cryptographic Module سے منسلک ہے۔ پلیٹ فارم محفوظ ڈیٹا ٹرانسمیشن کے لیے TLS 1.3 اور باقی ڈیٹا کے لیے 256-bit AES-XTS انکرپشن کا استعمال کرتا ہے، مضبوط سیکیورٹی اور صنعت کے معیارات کی تعمیل کو یقینی بناتا ہے۔ ملٹی کیٹیگری سیکیورٹی اور محفوظ کرایہ داری کے ساتھ ڈیٹا سیکیورٹی اور مینجمنٹ کو بڑھانا 14

  • ماخذ: کرپٹوگرافک ماڈیول توثیق پروگرام (سی ایم وی پی)

TLS سرٹیفکیٹ مینجمنٹ

تفصیل: پلیٹ فارم مواصلات کو محفوظ بنانے کے لیے TLS سرٹیفکیٹس کی تنصیب اور انتظام کی حمایت کرتا ہے۔
VAST مینجمنٹ سسٹم (VMS) کے ساتھ۔ منتظمین اس بات کو یقینی بنانے کے لیے TLS سرٹیفکیٹ انسٹال کر سکتے ہیں کہ ڈیٹا منتقل ہو جائے۔
کلائنٹس اور VMS کے درمیان خفیہ اور محفوظ ہے۔

• سیکشن: VMS (v5.1) کے لیے SSL سرٹیفکیٹ انسٹال کرنا [p. 78]

VMS کلائنٹس کے لیے mTLS تصدیق

تفصیل: پلیٹ فارم VMS GUI اور API کلائنٹس کے لیے باہمی TLS (mTLS) کی توثیق کی حمایت کرتا ہے۔ جب mTLS فعال ہوتا ہے، VMS کا تقاضہ ہوتا ہے کہ کلائنٹ ایک مخصوص سرٹیفکیٹ اتھارٹی کے دستخط شدہ سرٹیفکیٹ پیش کرے۔ یہ باہمی تصدیق کی ایک پرت کا اضافہ کرتا ہے، جس میں کلائنٹ اور سرور دونوں ایک دوسرے کی توثیق کرتے ہیں، VMS کے ساتھ مواصلات کے لیے PIV/CAC کارڈز کو اختیاری طور پر سپورٹ کرنے کے لیے سیکیورٹی کی ایک اضافی پرت فراہم کرتے ہیں۔

  • سیکشن: VMS کلائنٹس کے لیے mTLS توثیق کو فعال کرنا (v5.1) [p. 78]

ایکٹو ڈائرکٹری مواصلات کو محفوظ بنانا

VAST ڈیٹا پلیٹ فارم منتظمین کو NTLM v1 اور v2 پروٹوکول کو غیر فعال کرنے کی اجازت دے کر ایکٹو ڈائریکٹری (AD) کی تصدیق کے لیے مضبوط حفاظتی اقدامات فراہم کرتا ہے۔ NTLM (NT LAN مینیجر) ایک پرانا توثیقی پروٹوکول ہے جس میں کمزوریاں معلوم ہوتی ہیں، جو اسے Kerberos جیسے جدید پروٹوکول کے مقابلے میں کم محفوظ بناتی ہیں۔

  • سیکشن: ایکٹو ڈائرکٹری سے منسلک ہونا (v5.1) [p. 347]

S3 رسائی کو محفوظ بنانا

VAST ڈیٹا پلیٹ فارم S3 رسائی کی حفاظت کو بڑھاتا ہے آپ کو دستخطی ورژن 2 (SigV2) دستخط کو غیر فعال کرنے کی اجازت دے کر، اس بات کو یقینی بناتے ہوئے کہ S3 کے تمام تعاملات زیادہ محفوظ دستخطی ورژن 4 (SigV4) کا استعمال کرتے ہوئے کیے گئے ہیں۔ مزید برآں، پلیٹ فارم S1.3 کمیونیکیشنز کے لیے TLS 3 کے استعمال کو نافذ کرتا ہے، FIPS 140-3 تصدیق شدہ سائفرز کا فائدہ اٹھاتا ہے۔

  • سیکشن: S3 آبجیکٹ اسٹوریج پروٹوکول (v5.1) [p. 182]

کرپٹو ایریز

تفصیل: کریپٹو ایریز ایک VAST سسٹم سے کرایہ دار کے ڈیٹا کو ہٹانے کا طریقہ ہے۔ یہ VAST سسٹم یا External Key Manager کا استعمال کرتے ہوئے کرایہ دار کی کلیدوں کو منسوخ یا حذف کر کے کیا جاتا ہے۔ VAST سسٹم ڈیٹا انکرپشن کیز (DEKs) اور Key Encryption Keys (KEKs) کو سسٹم RAM سے صاف کر دے گا، اس طرح ان کیز کا استعمال کرتے ہوئے لکھے گئے تمام ڈیٹا تک رسائی کو فوری طور پر ہٹا دے گا۔ VAST سسٹم پھر انکرپٹڈ ڈیٹا کو مٹا سکتا ہے۔ یہ فیچر ڈیٹا سپلیج کی صورت میں یا کرایہ دار کے پلیٹ فارم سے نکل جانے کی صورت میں ڈیٹا کو محفوظ طریقے سے حذف کرنے کا طریقہ فراہم کرتا ہے۔

سیکشن: ڈیٹا انکرپشن (v5.1) [p. 128]

کیٹلاگ اور آڈٹ

VAST ڈیٹا پلیٹ فارم آڈیٹنگ اور کیٹلاگنگ کے لیے خصوصیات کا ایک جامع مجموعہ پیش کرتا ہے، مضبوط ڈیٹا مینجمنٹ اور تعمیل کو یقینی بناتا ہے۔ یہاں VAST کلسٹر 5.1 دستاویزات سے متعلقہ حصوں اور صفحہ نمبروں کے ساتھ ہر خصوصیت کی تفصیلی وضاحتیں ہیں:

پروٹوکول آڈیٹنگ

تفصیل: VAST ڈیٹا پلیٹ فارم لاگ ان آپریشنز میں پروٹوکول آڈیٹنگ جو تخلیق، حذف، یا ترمیم کرتی ہے files، ڈائریکٹریز، آبجیکٹ، اور میٹا ڈیٹا۔ یہ پڑھنے کی کارروائیوں اور سیشن کی سرگرمیوں کو بھی لاگ کرتا ہے۔ یہ فیچر صارف کی سرگرمیوں کو ٹریک کرنے اور سیکیورٹی پالیسیوں کی تعمیل کو یقینی بنانے میں مدد کرتا ہے۔ منتظمین عالمی آڈیٹنگ کی ترتیبات کو ترتیب دے سکتے ہیں اور view VAST کے ذریعے آڈٹ لاگز Web UI یا CLI۔

  • سیکشن: پروٹوکول آڈیٹنگ ختمview [p 243]
  • سیکشن: عالمی آڈیٹنگ کی ترتیبات کو ترتیب دینا [p. 243]
  • سیکشن: کے ساتھ آڈیٹنگ کو ترتیب دینا View پالیسیاں [p. 245]
  • سیکشن: آڈٹ شدہ پروٹوکول آپریشنز [p. 245]
  • سیکشن: Viewپروٹوکول آڈٹ لاگز [p. 248]

VAST ڈیٹا بیس ٹیبلز میں پروٹوکول آڈٹ لاگز کو اسٹور کرنا

تفصیل: VAST ڈیٹا پلیٹ فارم VMS کی ترتیب کو VAST ڈیٹا بیس ٹیبل میں پروٹوکول آڈٹ لاگز کو ذخیرہ کرنے کی اجازت دیتا ہے۔ لاگ اندراجات کو JSON ریکارڈ کے طور پر محفوظ کیا جاتا ہے، جو ہو سکتا ہے۔ viewایڈ براہ راست VAST سے Web VAST آڈٹ لاگ صفحہ میں UI۔ یہ خصوصیت صارف کی سرگرمیوں کے تفصیلی آڈٹ اور تجزیہ کرنے کی صلاحیت کو بڑھاتی ہے۔ سیکشن: VAST ڈیٹا بیس ٹیبلز میں پروٹوکول آڈٹ لاگز کو اسٹور کرنا [p. 25]

VAST کیٹلاگ

تفصیل: VAST Catalog ایک بلٹ ان میٹا ڈیٹا انڈیکس ہے جو صارفین کو تیزی سے ڈیٹا تلاش کرنے اور تلاش کرنے کی اجازت دیتا ہے۔ یہ علاج کرتا ہے۔ file ڈیٹا بیس جیسا نظام، اگلی نسل کے AI اور ML ایپلی کیشنز کو اس قابل بناتا ہے کہ وہ اسے خود حوالہ فیچر اسٹور کے طور پر استعمال کر سکے۔ کیٹلاگ SQL طرز کے سوالات کی حمایت کرتا ہے اور ایک بدیہی فراہم کرتا ہے۔ Webتعامل کے لیے UI، ایک بھرپور CLI، اور APIs۔

  • سیکشن: VAST کیٹلاگ اوورview [p 489]
  • سیکشن: VAST کیٹلاگ کو ترتیب دینا [p. 491]
  • سیکشن: VAST سے VAST کیٹلاگ کو استفسار کرنا Web UI [p. 492]
  • سیکشن: VAST کیٹلاگ CLI تک کلائنٹ کی رسائی فراہم کرنا [p. 493]
    کیٹلاگ اور آڈٹ

VAST ڈیٹا بیس

تفصیل: VAST ڈیٹا بیس مکمل خصوصیات والے ڈیٹا بیس میں زیادہ پیچیدہ مواد کو ذخیرہ کرکے VAST کیٹلاگ کی صلاحیتوں کو بڑھاتا ہے۔ یہ تیز رفتار اور بڑے پیمانے پر ڈیٹا کے سوالات کو سپورٹ کرتا ہے، ڈیٹا کو اپاچی پارکیٹ کی طرح ایک موثر کالمی فارمیٹ میں اسٹور کرتا ہے۔ ڈیٹابیس ٹیبلر ڈیٹا اور کیٹلاگ شدہ میٹا ڈیٹا کے وسیع ذخائر میں ریئل ٹائم، عمدہ سوالات کے لیے ڈیزائن کیا گیا ہے۔

  • سیکشن: VAST ڈیٹا بیس اوورview [p 495]
  • سیکشن: ڈیٹا بیس تک رسائی کے لیے VAST کلسٹر کو ترتیب دینا [p. 499]
  • سیکشن: VAST ڈیٹا بیس CLI کوئیک سٹارٹ گائیڈ [p. 494]

آڈٹ لاگ ریکارڈ فیلڈز

تفصیل: آڈٹ لاگ ریکارڈ فیلڈز ہر لاگ ان ایونٹ کے بارے میں تفصیلی معلومات فراہم کرتے ہیں، بشمول آپریشن کی قسم، صارف کی تفصیلات، ٹائمسٹamps، اور متاثرہ وسائل۔ تعمیل اور فرانزک تجزیہ کے لیے یہ تفصیلی لاگنگ بہت ضروری ہے۔

  • سیکشن: آڈٹ لاگ ریکارڈ فیلڈز [p. 250]

Viewپروٹوکول آڈٹ لاگز

تفصیل: منتظمین کر سکتے ہیں۔ view پروٹوکول آڈٹ لاگز VAST کے ذریعے Web UI یا CLI۔ لاگز صارف کی سرگرمیوں اور سسٹم کی کارروائیوں کے بارے میں بصیرت فراہم کرتے ہیں، تعمیل کو یقینی بنانے اور کسی بھی غیر مجاز کارروائی کا پتہ لگانے میں مدد کرتے ہیں۔

  • سیکشن: Viewپروٹوکول آڈٹ لاگز [p. 248]

برقرار رکھا اور محفوظ آپریٹنگ سسٹم

VAST ڈیٹا پلیٹ فارم اپنے آپریٹنگ سسٹم کو محفوظ بنانے کے لیے ایک جامع نقطہ نظر کو استعمال کرتا ہے، اس بات کو یقینی بناتا ہے کہ مضبوط
تحفظ اور صنعت کے معیارات کی تعمیل۔ یہاں آپریٹنگ سسٹم کے کلیدی پہلو اور نافذ کیے گئے حفاظتی اقدامات ہیں:

برقرار رکھا آپریٹنگ سسٹم

تفصیل: VAST ڈیٹا پلیٹ فارم CIQ کی طرف سے فراہم کردہ ایک برقرار رکھا آپریٹنگ سسٹم استعمال کرتا ہے، خاص طور پر Enterprise Rocky 8، جو کہ RHEL بائنری سے مطابقت رکھنے والے آپریٹنگ سسٹم کی تصویر ہے۔ CIQ کا ماؤنٹین پلیٹ فارم ایک محفوظ، مستند، اور انتہائی قابل توسیع امیج، پیکیج، اور کنٹینر ڈیلیوری حل فراہم کرتا ہے جو پبلک کلاؤڈ اور آن پریمیسس دونوں پر دستیاب ہے۔

باقاعدہ پیچنگ اور کمزوری کا انتظام

تفصیل: VAST اس بات کو یقینی بناتا ہے کہ آپریٹنگ سسٹم کو باقاعدگی سے پیک کیا گیا ہے اور تازہ ترین حفاظتی کمزوریوں کے بارے میں باخبر رہنا، ضروری پیچ لاگو کرنا، اور بروقت مناسب تخفیف کو لاگو کرنا۔ یہ فعال نقطہ نظر آپریٹنگ سسٹم کی حفاظتی کرنسی کو برقرار رکھنے میں مدد کرتا ہے۔

مسلسل نگرانی

تفصیل: آپریٹنگ سسٹم کی حفاظتی کرنسی کو برقرار رکھنے کے لیے مسلسل نگرانی کے طریقوں کو لاگو کیا جاتا ہے۔ اس میں باقاعدہ تشخیص، آڈٹ اور دوبارہ شامل ہیں۔viewسسٹم کے سیکیورٹی کنٹرولز اور کنفیگریشنز کے ساتھ ساتھ مشکوک سرگرمیوں اور ممکنہ سیکیورٹی واقعات کے لیے لاگنگ کو فعال کرنا۔

DISA STIG تعمیل

تفصیل: VAST ڈیٹا پلیٹ فارم RedHat Linux 8، MAC 1 Pro کے لیے DISA STIG (سیکیورٹی ٹیکنیکل امپلیمینٹیشن گائیڈ) کو سپورٹ کرتا ہے۔file - مشن کریٹیکل کلاسیفائیڈ۔ یہ تعمیل اس بات کو یقینی بناتی ہے کہ آپریٹنگ سسٹم سخت حفاظتی معیارات پر عمل پیرا ہے جو صارفین کو ریگولیٹڈ ماحول میں درکار ہیں۔

کنفیگریشن مینجمنٹ

تفصیل: پلیٹ فارم RHEL 8 سسٹمز کے لیے ایک بنیادی ترتیب کو برقرار رکھتا ہے، بشمول سسٹم کے اجزاء کی ترتیبات، file اجازتیں، اور سافٹ ویئر کی تنصیب۔ یہ ٹریک کرنے کے لیے تبدیلی کے کنٹرول کے عمل کو بھی لاگو کرتا ہے۔view، اور سسٹم کنفیگریشن میں تبدیلیوں کی منظوری دیں، اس بات کو یقینی بناتے ہوئے کہ سسٹم محفوظ اور معیاری کنفیگریشن پر عمل پیرا ہوں۔

کم سے کم فعالیت

تفصیل: غیر ضروری سافٹ ویئر، خدمات اور سسٹم کے اجزاء کو ہٹانے یا غیر فعال کرنے کی سفارش کرکے کم سے کم فعالیت کے اصول پر زور دیا جاتا ہے۔ یہ ممکنہ کمزوریوں اور حملہ آوروں کو کم کرتا ہے۔

سسٹم اور انفارمیشن انٹیگریٹی

تفصیل: پلیٹ فارم کی انکرپشن اور کلیدی انتظامی خصوصیات، نیز اس کا SIEM سسٹمز کے ساتھ انضمام، ڈیٹا اور معلومات کی سالمیت کو یقینی بنانے میں مدد کرتا ہے۔ اس میں تازہ ترین سیکیورٹی پیچ، کنفیگریشنز اور بہترین طریقوں کو یقینی بنانے کے لیے باقاعدگی سے سیکیورٹی کے جائزے، دخول کی جانچ، اور خطرے کا انتظام شامل ہے۔

محفوظ سافٹ ویئر سپلائی چین

تجارتی معاہدے ایکٹ (TAA)، فیڈرل ایکوزیشن ریگولیشن (FAR)، اور ISO معیارات جیسے ضوابط کی تعمیل کے لیے ایک محفوظ سافٹ ویئر سپلائی چین کو یقینی بنانا بہت ضروری ہے۔ VAST ڈیٹا پلیٹ فارم اپنے سافٹ ویئر سپلائی چین کو محفوظ بنانے کے لیے جامع اقدامات نافذ کرتا ہے، اس بات کو یقینی بناتے ہوئے کہ سافٹ ویئر درست طریقے سے تیار کیا گیا ہے اور سخت حفاظتی تقاضوں کو پورا کرتا ہے۔

محفوظ سافٹ ویئر ڈویلپمنٹ فریم ورک (SSDF)

VAST ڈیٹا پلیٹ فارم NIST Secure Software Development Framework (SSDF) کو اپناتا ہے، جو محفوظ سافٹ ویئر ڈویلپمنٹ کے لیے رہنما اصول فراہم کرتا ہے۔ یہ فریم ورک محفوظ کوڈنگ، کمزوری کے انتظام، اور مسلسل نگرانی کے طریقوں کا خاکہ بنا کر خطرات سے سافٹ ویئر سپلائی چینز کی حفاظت میں مدد کرتا ہے۔

سافٹ ویئر کمپوزیشن اینالیسس (SCA)

GitLab جیسے ٹولز کو Static Application Security Testing (SAST) اور Dynamic Application Security Testing (DAST) کے لیے استعمال کیا جاتا ہے تاکہ کمزوریوں کے لیے ملکیتی اور اوپن سورس کوڈ دونوں کا تجزیہ کیا جا سکے۔ یہ تعیناتی سے پہلے سیکورٹی کی کمزوریوں کی نشاندہی کرنے کے لیے بہت ضروری ہے۔

سافٹ ویئر بل آف میٹریلز (SBOM)

یہ پلیٹ فارم سافٹ ویئر ڈویلپمنٹ میں استعمال ہونے والے اجزاء کو ٹریک کرنے کے لیے SBOMs تیار کرتا ہے اور ان کا انتظام کرتا ہے۔ ایگزیکٹو آرڈر 14028 کے ساتھ شفافیت اور تعمیل کو بڑھانے کے لیے پائپ لائن میں GitLab اور Artifactory کا فائدہ اٹھایا گیا ہے۔

مسلسل انضمام اور مسلسل تعیناتی (CI/CD) پائپ لائن

ایک CI/CD پائپ لائن سیکیورٹی ٹیسٹنگ، کوڈ ری کو شامل کرتی ہے۔view، اور تعمیل کی جانچ پڑتال۔ پائپ لائن کو TAA/FAR کے تقاضوں کو پورا کرنے کے لیے یو ایس پر مبنی کلاؤڈ پلیٹ فارم پر ہوسٹ کیا گیا ہے، اس بات کو یقینی بناتے ہوئے کہ تمام آپریشنز امریکہ کے اندر انجام پاتے ہیں اور ان کا انتظام امریکی اداروں کے ذریعے کیا جاتا ہے۔

کنٹینر اور پیکیج پر دستخط کرنا

سالمیت اور صداقت کو یقینی بنانے کے لیے کنٹینرز اور پیکجوں پر ڈیجیٹل دستخط لاگو کیے جاتے ہیں۔ کنٹینرائزڈ ایپلی کیشنز اور پیکج کی تقسیم کو محفوظ بنانے کے لیے ڈوکر کنٹینٹ ٹرسٹ اور RPM پر دستخط تجویز کیے گئے ہیں۔

کمزوری اور تعمیل اسکیننگ

Tenable اور Qualys جیسے ٹولز آپریٹنگ سسٹمز کو اسکین کرنے اور پیکجز بنانے کے ساتھ ساتھ وائرس اور مالویئر کا پتہ لگانے کے لیے استعمال ہوتے ہیں۔ سافٹ ویئر کے ماحول میں ممکنہ خطرات کی شناخت اور ان کو کم کرنے کے لیے ان ٹولز کو پائپ لائن میں شامل کیا گیا ہے۔

تھرڈ پارٹی سافٹ ویئر مینجمنٹ

تمام فریق ثالث سافٹ ویئر، خواہ اوپن سورس ہو یا ملکیتی، TAA/FAR ضوابط کی تعمیل کے لیے امریکی مقامات سے حاصل کیا جاتا ہے۔ یہ سافٹ ویئر سیکیورٹی کو یقینی بنانے کے لیے SAST اور DAST اسکیننگ کے عمل میں شامل ہے۔

دستاویزات اور آڈٹ ٹریلز

کوڈ چیک اِن سے لے کر صارفین کے ذریعے استعمال کیے جانے والے ڈاؤن لوڈ کے قابل پیکیج تک پورے عمل کی جامع دستاویزات کو برقرار رکھا جاتا ہے۔ یہ دستاویزات NDA کے تحت آڈٹ اور کسٹمرز کی توثیق کے لیے قابل رسائی ہے، جیسا کہ قیادت کی ضرورت ہے۔

ملازم اور اثاثہ جات کا انتظام

اس عمل کا انتظام امریکی ادارے (واسسٹ فیڈرل) کے ملازمین کرتے ہیں، اور سافٹ ویئر کی ترقی اور تعیناتی کے عمل میں استعمال ہونے والے تمام اثاثے اس ادارے کی ملکیت ہیں۔ یہ تعمیل وفاقی حصول کے ضوابط کو پورا کرنے کے لیے اہم ہے۔

محفوظ ترقیاتی ماحول

سافٹ ویئر کو محفوظ ماحول میں تیار اور بنایا گیا ہے، جس میں متعدد عوامل کی توثیق، مشروط رسائی، اور حساس ڈیٹا کی خفیہ کاری جیسے اقدامات ہیں۔ اعتماد کے رشتوں کی باقاعدہ لاگنگ، نگرانی، اور آڈیٹنگ نافذ کی جاتی ہے۔

ٹرسٹڈ سورس کوڈ سپلائی چینز

خودکار ٹولز یا تقابلی عمل کا استعمال اندرونی کوڈ اور فریق ثالث کے اجزاء کی حفاظت کو درست کرنے کے لیے کیا جاتا ہے، متعلقہ کمزوریوں کا مؤثر طریقے سے انتظام کیا جاتا ہے۔

سیکیورٹی کے خطرے کی جانچ

Ongoing vulnerability checks are conducted before releasing new products, versions, or updates. A vulnerability disclosure program is maintained to assess and address disclosed software vulnerabilities promptly.

نتیجہ

محفوظ کرایہ داری کی خصوصیات کے ساتھ ملٹی کیٹیگری سیکیورٹی (MCS) کا انضمام غیر ساختہ ڈیٹا کی رازداری اور سیکیورٹی کو بڑھانے کے لیے ایک مضبوط فریم ورک فراہم کرتا ہے۔ MCS کا فائدہ اٹھا کر، تنظیمیں مخصوص زمروں کو تفویض کر سکتی ہیں۔ files، اس بات کو یقینی بنانا کہ صرف مجاز عمل اور صارفین ہی حساس معلومات تک رسائی حاصل کر سکیں۔ سیکورٹی کی یہ اضافی پرت غیر ساختہ ڈیٹا جیسے دستاویزات، تصاویر اور ویڈیوز کی حفاظت کے لیے اہم ہے۔

محفوظ کرایہ داری ایک ہی انفراسٹرکچر کے اندر مختلف گروپوں، محکموں یا تنظیموں کے لیے الگ ماحول بنا کر ڈیٹا کی تنہائی کو مزید مضبوط کرتی ہے۔ کلیدی پہلوؤں جیسے وسائل کی تنہائی، ڈیٹا کی علیحدگی، نیٹ ورک کی تقسیم، اور دانے دار رسائی کے کنٹرول اس بات کو یقینی بناتے ہیں کہ ہر کرایہ دار کا ڈیٹا نجی اور محفوظ رہے۔ VAST ڈیٹا پلیٹ فارم ان اصولوں کو اپنی خصوصیات کے جامع سوٹ کے ذریعے مثال دیتا ہے، بشمول VLAN tagging، کردار پر مبنی اور انتساب پر مبنی رسائی کے کنٹرول، اور مضبوط خفیہ کاری کے طریقہ کار۔

خلاصہ طور پر، VAST ڈیٹا پلیٹ فارم، MCS اور محفوظ کرایہ داری کے انضمام کے ساتھ، غیر ساختہ ڈیٹا کے انتظام کے لیے ایک جامع اور محفوظ حل فراہم کرتا ہے۔ یہ نقطہ نظر ان تنظیموں کے لیے ضروری ہے جن کے ڈیٹا کی رازداری کے سخت تقاضے ہیں، جیسے کہ سرکاری ایجنسیاں، مالیاتی ادارے، اور صحت کی دیکھ بھال فراہم کرنے والے۔ ان جدید حفاظتی اقدامات کو لاگو کر کے، تنظیمیں موثر اور قابل توسیع ڈیٹا مینجمنٹ کو فعال کرتے ہوئے اپنے حساس ڈیٹا کو اعتماد کے ساتھ محفوظ کر سکتی ہیں۔ واضح اور جامعیت کو یقینی بناتے ہوئے یہ نتیجہ کلیدی نکات کو برقرار رکھتا ہے۔

نتیجہ

 

علامت VAST ڈیٹا پلیٹ فارم کے بارے میں مزید معلومات کے لیے اور یہ آپ کی درخواست کے مسائل کو حل کرنے میں کس طرح مدد کر سکتا ہے، ہم سے اس پر رابطہ کریں۔ hello@vastdata.com.

لوگو

دستاویزات / وسائل

PDF thumbnailڈیٹا پلیٹ فارم سافٹ ویئر
User Guide · Data Platform Software, Platform Software, Software
PDF thumbnailڈیٹا پلیٹ فارم سافٹ ویئر
User Guide · Data Platform Software, Platform Software, Software

حوالہ جات

ایک سوال پوچھیں۔

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

ایک سوال پوچھیں۔

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.