DataSunrise Obtient le Statut Compétence DevOps AWS dans AWS DevSecOps et Surveillance, Journalisation, Performance

Authentification à Deux Facteurs : une Sécurité d’Accès Supplémentaire

Authentification à Deux Facteurs : une Sécurité d’Accès Supplémentaire

Encore une fois sur le renforcement de la sécurité de votre base de données ou comment vous pouvez intensifier l’autorisation à la SGBD restreinte. L’authentification à deux facteurs (2FA) valide les identités des utilisateurs de la base de données par deux identifiants distincts. L’authentification pour accéder à la base de données n’est pas effectuée tant que les deux méthodes d’identification saisies par l’utilisateur ne sont pas correctes.

De manière générale, l’accès à tout système peut être protégé par une combinaison de diverses méthodes de vérification d’identité. En plus des identifiants de connexion, 2FA peut être utilisée et inclure des notifications push, un mot de passe à usage unique, une authentification par appel vocal ou SMS, des données biométriques, etc. D’abord, un utilisateur entre son nom d’utilisateur et un mot de passe et doit ensuite prouver son identité une nouvelle fois par une méthode de confirmation supplémentaire.

Couche Supplémentaire de Sécurité. Le Jeu en Vaut-il la Chandelle?

Comme tout ce qui a le préfixe « extra » semble compliqué sans parler de son apparence en action, les mesures supplémentaires sont généralement ignorées pour économiser des efforts. Premièrement, est-il judicieux de négliger les mesures supplémentaires en rapport avec la sécurité des bases de données et destinées à l’intensifier ? Deuxièmement, les complications fonctionnent dans les deux sens. Les attaquants sont attirés par des cibles faciles. En termes simples, 2FA sert de moyen de dissuasion pour les pirates informatiques qui essaieraient de compromettre votre authentification à deux niveaux ; ils préfèreraient chercher des victimes avec une seule couche d’authentification.

L’accès basé sur un mot de passe est la forme d’identification la plus courante, faisant partie du processus de connexion ou de ce qu’on appelle l’authentification à facteur unique. Cependant, même en tenant compte d’une politique de mot de passe forte mise en œuvre, à la lumière des nombreuses violations de sécurité récemment signalées, un mot de passe seul est généralement rejeté, car il ne peut plus fournir de protection adéquate, étant devinable, volé ou partagé avec les mauvaises personnes, c’est-à-dire plus susceptible à diverses techniques de piratage, telles que le phishing, la force brute, l’enregistrement des frappes clavier, etc. Avec 2FA, le risque d’accès frauduleux à votre base de données est limité, car avant d’obtenir l’accès au système, les utilisateurs sont correctement authentifiés par une méthode de vérification doublée. Ainsi, évidemment, 2FA justifie les efforts et les coûts impliqués.

2FA de DataSunrise en Action

La plupart des bases de données n’ont pas de solutions 2FA installées par défaut, et des plugins d’authentification spécifiques peuvent être nécessaires pour protéger l’accès des utilisateurs avec 2FA. Cela peut causer quelques désagréments, car ces plugins diffèrent pour diverses bases de données, et il faut du temps et des efforts pour évaluer différentes solutions similaires avant de faire un choix, les installer et les tester. La fonctionnalité 2FA de DataSunrise est universelle et ajustable à toutes les bases de données prises en charge et ne nécessite pas de configuration supplémentaire de plugins ou d’outils. Pour vérifier la permission d’accès de l’utilisateur à une base de données cible, DataSunrise intègre deux méthodes de vérification distinctes dans sa solution d’authentification à deux facteurs. La procédure de connexion de base est intensifiée par une authentification par email.

DataSunrise 2FA à la Base de Données Cible

Lorsqu’un utilisateur de base de données s’authentifie avec des identifiants, il est notifié d’un lien de confirmation envoyé directement à son email. Pour envoyer des emails avec des liens de confirmation, configurez un serveur SMTP à Configuration Abonnés Ajouter un Serveur et cochez la case Envoyer des emails de sécurité depuis ce serveur.

Selon les privilèges et les rôles administratifs, vous pouvez désactiver 2FA pour certains utilisateurs de la base de données et leur permettre de se connecter en utilisant seulement un nom d’utilisateur et un mot de passe, et attribuer 2FA à d’autres utilisateurs avec des rôles plus critiques. Pour ce faire, accédez à Configuration Utilisateurs de la Base de Données, ouvrez le profil de l’utilisateur requis, cochez Activer l’Authentification à Deux Facteurs et indiquez un email auquel DataSunrise enverra une lettre de sécurité avec un lien de confirmation. L’utilisateur doit ouvrir le lien et se reconnecter pour compléter la deuxième étape de confirmation d’identité.

Vous pouvez également activer 2FA de manière à ce que seuls les utilisateurs avec authentification par email puissent accéder à votre base de données cible. Pour ce faire, ouvrez le profil de la base de données cible et cochez Accepter Uniquement les Utilisateurs d’Authentification à Deux Facteurs dans les Paramètres Avancés.

Bien que 2FA de DataSunrise soit facultatif, envisagez son déploiement, car il réduit considérablement la possibilité qu’un utilisateur non autorisé se connecte à votre base de données cible.
Pour plus d’informations sur l’incorporation de deux identifiants distincts, consultez le Guide de l’Utilisateur de la Suite de Sécurité de Base de Données DataSunrise.

Suivant

Menaces Informatiques Courantes et Sécurité des Bases de Données

Menaces Informatiques Courantes et Sécurité des Bases de Données

En savoir plus

Besoin de l'aide de notre équipe de support ?

Nos experts seront ravis de répondre à vos questions.

Countryx
United States
United Kingdom
France
Germany
Australia
Afghanistan
Islands
Albania
Algeria
American Samoa
Andorra
Angola
Anguilla
Antarctica
Antigua and Barbuda
Argentina
Armenia
Aruba
Austria
Azerbaijan
Bahamas
Bahrain
Bangladesh
Barbados
Belarus
Belgium
Belize
Benin
Bermuda
Bhutan
Bolivia
Bosnia and Herzegovina
Botswana
Bouvet
Brazil
British Indian Ocean Territory
Brunei Darussalam
Bulgaria
Burkina Faso
Burundi
Cambodia
Cameroon
Canada
Cape Verde
Cayman Islands
Central African Republic
Chad
Chile
China
Christmas Island
Cocos (Keeling) Islands
Colombia
Comoros
Congo, Republic of the
Congo, The Democratic Republic of the
Cook Islands
Costa Rica
Cote D'Ivoire
Croatia
Cuba
Cyprus
Czech Republic
Denmark
Djibouti
Dominica
Dominican Republic
Ecuador
Egypt
El Salvador
Equatorial Guinea
Eritrea
Estonia
Ethiopia
Falkland Islands (Malvinas)
Faroe Islands
Fiji
Finland
French Guiana
French Polynesia
French Southern Territories
Gabon
Gambia
Georgia
Ghana
Gibraltar
Greece
Greenland
Grenada
Guadeloupe
Guam
Guatemala
Guernsey
Guinea
Guinea-Bissau
Guyana
Haiti
Heard Island and Mcdonald Islands
Holy See (Vatican City State)
Honduras
Hong Kong
Hungary
Iceland
India
Indonesia
Iran, Islamic Republic Of
Iraq
Ireland
Isle of Man
Israel
Italy
Jamaica
Japan
Jersey
Jordan
Kazakhstan
Kenya
Kiribati
Korea, Democratic People's Republic of
Korea, Republic of
Kuwait
Kyrgyzstan
Lao People's Democratic Republic
Latvia
Lebanon
Lesotho
Liberia
Libyan Arab Jamahiriya
Liechtenstein
Lithuania
Luxembourg
Macao
Madagascar
Malawi
Malaysia
Maldives
Mali
Malta
Marshall Islands
Martinique
Mauritania
Mauritius
Mayotte
Mexico
Micronesia, Federated States of
Moldova, Republic of
Monaco
Mongolia
Montserrat
Morocco
Mozambique
Myanmar
Namibia
Nauru
Nepal
Netherlands
Netherlands Antilles
New Caledonia
New Zealand
Nicaragua
Niger
Nigeria
Niue
Norfolk Island
North Macedonia, Republic of
Northern Mariana Islands
Norway
Oman
Pakistan
Palau
Palestinian Territory, Occupied
Panama
Papua New Guinea
Paraguay
Peru
Philippines
Pitcairn
Poland
Portugal
Puerto Rico
Qatar
Reunion
Romania
Russian Federation
Rwanda
Saint Helena
Saint Kitts and Nevis
Saint Lucia
Saint Pierre and Miquelon
Saint Vincent and the Grenadines
Samoa
San Marino
Sao Tome and Principe
Saudi Arabia
Senegal
Serbia and Montenegro
Seychelles
Sierra Leone
Singapore
Slovakia
Slovenia
Solomon Islands
Somalia
South Africa
South Georgia and the South Sandwich Islands
Spain
Sri Lanka
Sudan
Suriname
Svalbard and Jan Mayen
Swaziland
Sweden
Switzerland
Syrian Arab Republic
Taiwan, Province of China
Tajikistan
Tanzania, United Republic of
Thailand
Timor-Leste
Togo
Tokelau
Tonga
Trinidad and Tobago
Tunisia
Turkey
Turkmenistan
Turks and Caicos Islands
Tuvalu
Uganda
Ukraine
United Arab Emirates
United States Minor Outlying Islands
Uruguay
Uzbekistan
Vanuatu
Venezuela
Viet Nam
Virgin Islands, British
Virgin Islands, U.S.
Wallis and Futuna
Western Sahara
Yemen
Zambia
Zimbabwe
Choose a topicx
Informations générales
Ventes
Service clientèle et support technique
Demandes de partenariat et d'alliance
Informations générales :
info@datasunrise.com
Service clientèle et support technique :
support.datasunrise.com
Demandes de partenariat et d'alliance :
partner@datasunrise.com