Sécurité et chiffrement des données

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service a une sécurité intégrée dans son architecture.

Les méthodes suivantes sont utilisées pour sécuriser votre connexion et vos données :

  • Toutes les connexions au serveur de base de données sont des connexions TLS 1.2

  • NPSaaS prend en charge les suites de chiffrement suivantes avec une taille de clé RSA 2048 bits pour la communication TLS:

    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • Les données de l'utilisateur sont stockées de manière fiable et sécurisée (en tant que service) par les fournisseurs de services en nuage. Pour Azure, disques Azure Premium.
    Pour AWS, Amazon Elastic Block StoreEBS.

  • Les données sont chiffrées au repos à l'aide du service de gestion des clés du fournisseur de cloud.

  • Les instantanés sont stockés sur Cloud Object Storage (COS), qui est répliqué dans les zones de disponibilité de la région dans laquelle il a été créé et sont chiffrés au repos et en transit.

Suppression des données

Lorsque vous supprimez une instance, toutes les données et tous les instantanés associés à l'instance sont supprimés immédiatement.