
Analyse de la Sécurité des Bases de Données
Dans l’un des articles précédents, nous discutons de l’importance des pistes d’audit. Vous pouvez le trouver ici : https://www.datasunrise.com/professional-info/aim-of-a-db-audit-trail/
Dans cet article, nous discuterons de la manière dont ces pistes peuvent être utilisées pour améliorer la sécurité de votre base de données. Lorsqu’elles sont utilisées efficacement, les journaux d’audit peuvent aider à identifier les points faibles, combler ces lacunes et protéger l’entreprise contre les problèmes liés à la sécurité des bases de données.
Quelques Conseils Utiles
Les pistes d’audit sont les plus efficaces lorsqu’elles sont automatisées. Le point est que l’audit peut aussi aider à révéler des activités internes suspectes ou des abus. L’endroit où les journaux sont stockés et ceux qui y ont accès est également crucial pour maintenir l’intégrité de la piste d’audit.
Savoir quelles informations inclure dans les journaux est aussi important. Nous recommandons que les journaux incluent des informations de base, telles que les utilisateurs de la base de données impliqués, la date et l’heure, et les résultats de la requête. Notez que les journaux de DataSunrise incluent de telles informations.
Il peut y avoir d’autres informations spécifiques à ajouter qui dépendent des besoins de sécurité, des normes de sécurité que vous cherchez à respecter et des exigences de reporting.
Voici quelques conseils importants :
- Assurez-vous que les informations de la piste d’audit sont stockées dans un endroit sûr et sauvegardées régulièrement ;
- Incluez uniquement des informations utiles et nécessaires dans la piste d’audit pour éviter un débordement de stockage ;
- Examinez régulièrement les journaux d’audit pour atténuer les risques ;
- Coordonnez-vous avec vos parties prenantes pour garantir la sécurité et la disponibilité des pistes d’audit de leur système.
Outils pour Analyser les Pistes d’Audit
Selon le Manuel NIST, les outils d’analyse des pistes d’audit doivent répondre aux exigences suivantes :
- La capacité pour les examinateurs de reconnaître à la fois une activité normale et inhabituelle ;
- La capacité de requêter et de filtrer les enregistrements d’audit pour des informations spécifiques ;
- La capacité d’escalader les revues des pistes d’audit si un problème est détecté ;
- Le développement de lignes directrices de revue afin d’identifier les activités non autorisées ;
- L’utilisation d’outils automatisés pour maintenir les informations de la piste d’audit au minimum et aussi extraire des informations utiles des données collectées.
DataSunrise inclut certaines des fonctionnalités mentionnées ci-dessus. Mais DataSunrise n’est pas un système analytique SIEM – il collecte seulement les événements d’audit et les transmet à des programmes dédiés via Syslog. Nous ne recommandons pas d’outils spécifiques – c’est à vous de choisir le logiciel à utiliser.
De son côté, la fonctionnalité d’Audit de Données de DataSunrise vous permet de faire une surveillance de l’activité de la base de données et de collecter les informations suivantes :
- Nom d’utilisateur de la base de données ;
- Utilisateur de l’application client ;
- Application client utilisée pour interroger la base de données ;
- Hôte client ;
- Durée de la session ;
- Nombre de lignes affectées ;
- Texte de la requête ;
- Bases de données, schémas, tables et colonnes affectés par la requête interceptée.
Quelques Bonnes Pratiques
Combien de temps conserver la piste ?
Il n’y a pas de directives sur une période spécifique pour maintenir les enregistrements d’audit. La seule réponse est – aussi longtemps que possible. Le temps spécifique dépend principalement de votre capacité de stockage. Mais notez que vous devez être capable de récupérer une piste d’audit associée à un événement donné. C’est pourquoi vous devriez conserver l’enregistrement d’audit pendant toute la durée de vie de l’enregistrement de la base de données.
À quelle fréquence examiner les pistes ?
Les examens des pistes d’audit varient selon les entreprises et peuvent avoir lieu trimestriellement ou annuellement lors d’un audit de sécurité. Il est recommandé de développer vos propres lignes directrices d’examen pour maintenir la régularité des examens.