DataSunrise Obtient le Statut Compétence DevOps AWS dans AWS DevSecOps et Surveillance, Journalisation, Performance

Piste d’Audit IBM Netezza

Suivre l’accès et les modifications apportées aux données sensibles est crucial pour maintenir la sécurité et la conformité dans une ère numérique. IBM Netezza offre des fonctionnalités robustes de journalisation pour surveiller et enregistrer les activités des bases de données. Ce guide explore la piste d’audit native d’IBM Netezza, met en lumière l’audit basé sur SQL, et explique comment DataSunrise améliore le processus avec des capacités de gestion centralisée.

Qu’est-ce que la piste d’audit IBM Netezza ?

La piste d’audit IBM Netezza fournit un mécanisme pour surveiller l’activité des bases de données, assurant que les données sensibles demeurent sécurisées et conformes aux réglementations. Les fonctionnalités d’audit natives permettent aux utilisateurs de suivre les requêtes, modifications des données, tentatives de connexion, et plus encore. Ces fonctionnalités utilisent des vues système et des configurations pour recueillir des journaux d’activité détaillés.

Configuration d’une piste d’audit native IBM Netezza

Pour mettre en place une piste d’audit native dans IBM Netezza, suivez ces étapes :

1. Créer un utilisateur d’audit

Les données d’audit nécessitent un compte utilisateur dédié pour gérer et stocker les journaux.

CREATE USER audituser WITH PASSWORD 'password';
GRANT CREATE DATABASE TO audituser;

2. Créer une base de données d’historique

Utilisez la commande nzhistcreatedb pour configurer une base de données d’historique pour stocker les journaux d’audit. Exécutez cette commande depuis le terminal :

nzhistcreatedb -d auditDB -t query -v 1 -u audituser -o audituser -p password

3. Vérifier la création de la base de données

Connectez-vous au système de base de données pour vérifier si la base de données d’historique a été créée :

nzsql -host localhost -port 5480 -u admin -pw password -d system

Utilisez \l pour lister les bases de données et confirmer la présence d’auditDB.

4. Configurer les paramètres d’historique

Définissez une configuration pour spécifier les activités à auditer :

CREATE HISTORY CONFIGURATION all_hist
HISTTYPE QUERY
DATABASE auditDB
USER audituser PASSWORD 'password'
COLLECT QUERY,COLUMN
LOADINTERVAL 5
LOADMINTHRESHOLD 4
LOADMAXTHRESHOLD 20
STORAGELIMIT 40
LOADRETRY 0
VERSION 1;
SET HISTORY CONFIGURATION all_hist_on;

5. Redémarrer le système Netezza

Redémarrez le système de base de données pour que la configuration d’historique prenne effet :

su - nz
nzstop
nzstart

Visualisation des résultats d’audit

Vérifier les tables d’historique

Connectez-vous à la base de données d’historique et listez les tables disponibles :

\c auditDB
dt

Exemple : Journaux d’accès aux tables

Pour voir les journaux d’accès aux tables :

SELECT SESSIONID, DBNAME, TABLENAME
FROM AUDITDB.AUDITUSER."$hist_table_access_1";

Exemple : Échecs de connexion

Pour voir les tentatives de connexion échouées :

SELECT NPSID, NPSINSTANCEID, LOGENTRYID, CLIENTIP, SESSIONUSERNAME, "TIME", FAILURETYPE, FAILURE
FROM AUDITDB.AUDITUSER."$hist_failed_authentication_1";

Exclure des utilisateurs ou des bases de données de l’audit

Pour exclure des utilisateurs ou des bases de données spécifiques de la piste d’audit, utilisez les commandes SQL suivantes :

CREATE USER user WITH PASSWORD 'password' COLLECT HISTORY OFF;

Vous pouvez également modifier des utilisateurs existants pour les exclure de l’audit :

ALTER USER user COLLECT HISTORY OFF;

Améliorer l’audit avec DataSunrise

DataSunrise porte les capacités natives de la piste d’audit IBM Netezza à un niveau supérieur en intégrant des outils avancés pour un contrôle centralisé et une gestion fluide.

Configuration de DataSunrise pour Netezza

  1. Créer une instance : Lancez le tableau de bord DataSunrise et ajoutez une nouvelle instance spécifiquement pour IBM Netezza. 
  2. Configurer les règles d’audit : Définissez des politiques d’audit détaillées pour surveiller les activités, y compris les utilisateurs spécifiques, les requêtes exécutées, et les modifications de données. 
  3. Tester l’audit : Utilisez l’interface de rapport dynamique de DataSunrise pour visualiser, analyser et exporter les journaux d’audit pour des analyses approfondies.

Fonctionnalités clés de DataSunrise

  • Gestion centralisée : Surveillez les configurations et les politiques d’audit pour tous les systèmes Netezza depuis une plateforme unifiée.
  • Filtrage avancé : Appliquez des filtres personnalisés pour isoler les activités de données critiques et réduire le bruit dans les journaux.
  • Alertes en temps réel : Recevez des notifications instantanées sur les actions potentiellement dangereuses, comme l’accès non autorisé à une base de données ou les violations de politiques.
  • Soutien complet à la conformité : Simplifie l’adhésion aux normes réglementaires, y compris le RGPD, SOX, PCI DSS et HIPAA, avec des modèles de conformité prêts à l’emploi et une documentation complète.

DataSunrise optimise l’audit d’IBM Netezza en intégrant des outils puissants qui non seulement améliorent la sécurité mais également l’efficacité opérationnelle, en faisant un ajout indispensable à toute stratégie de gestion de données.

Avantages de l’utilisation de DataSunrise pour la piste d’audit IBM Netezza

DataSunrise étend les fonctionnalités de la piste d’audit native d’IBM Netezza avec des fonctionnalités comprenant :

  • Sécurité améliorée : Protégez les données sensibles avec des outils de surveillance avancés.
  • Facilité d’utilisation : Des tableaux de bord intuitifs simplifient la configuration et la gestion.
  • Évolutivité : Gérez efficacement les pistes d’audit pour des environnements de bases de données vastes et complexes.

Conclusion

Les fonctionnalités natives de la piste d’audit d’IBM Netezza fournissent des outils puissants pour surveiller les données sensibles et assurer la conformité. En configurant des bases de données d’historique et des configurations, les utilisateurs peuvent suivre efficacement les activités des bases de données. Pour les organisations en quête de contrôle centralisé et de fonctionnalités améliorées, DataSunrise offre une solution excellente, combinant audit complet, alertes en temps réel, et outils de conformité avancés.

Lisez l’ensemble complet des règles de sécurité des bases de données DataSunrise et demandez une démonstration en ligne sur le site officiel pour découvrir comment nous accélérons la gestion des pistes d’audit et sécurisons les environnements IBM Netezza.

Suivant

IBM Netezza Trace de l’Audit des Données

En savoir plus

Besoin de l'aide de notre équipe de support ?

Nos experts seront ravis de répondre à vos questions.

Informations générales :
[email protected]
Service clientèle et support technique :
support.datasunrise.com
Demandes de partenariat et d'alliance :
[email protected]