Crittografia e sicurezza dei dati

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service ha la sicurezza integrata nell'architettura.

Per proteggere la connessione e i dati vengono utilizzati i seguenti metodi:

  • Tutte le connessioni al server database sono connessioni TLS 1.2.

  • NPSaaS supporta le seguenti suite di Cipher con dimensione chiave RSA a 2048 bit per la comunicazione TLS:

    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • I dati dell'utente vengono memorizzati su un archivio sicuro e affidabile (as a service) dai fornitori di cloud. Per Azure, dischi Azure Premium.
    Per AWS, Amazon Elastic Block StoreEBS).

  • I dati sono crittografati quando sono inattivi utilizzando il servizio di gestione chiavi del provider cloud.

  • Le istantanee sono archiviate in Cloud Object Storage ), che viene replicato tra le aree di attività nella regione in cui è stata creata e sono crittografati in stato di inattività e in transito.

Eliminazione dei dati

Quando si elimina un'istanza, tutti i dati e le istantanee associati all'istanza vengono eliminati immediatamente.