Crittografia e sicurezza dei dati
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service ha la sicurezza integrata nell'architettura.
Per proteggere la connessione e i dati vengono utilizzati i seguenti metodi:
-
Tutte le connessioni al server database sono connessioni TLS 1.2.
-
NPSaaS supporta le seguenti suite di Cipher con dimensione chiave RSA a 2048 bit per la comunicazione TLS:
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
-
I dati dell'utente vengono memorizzati su un archivio sicuro e affidabile (as a service) dai fornitori di cloud. Per Azure, dischi Azure Premium.
Per AWS, Amazon Elastic Block StoreEBS). -
I dati sono crittografati quando sono inattivi utilizzando il servizio di gestione chiavi del provider cloud.
-
Le istantanee sono archiviate in Cloud Object Storage ), che viene replicato tra le aree di attività nella regione in cui è stata creata e sono crittografati in stato di inattività e in transito.
Eliminazione dei dati
Quando si elimina un'istanza, tutti i dati e le istantanee associati all'istanza vengono eliminati immediatamente.