DataSunrise Obtient le Statut Compétence DevOps AWS dans AWS DevSecOps et Surveillance, Journalisation, Performance

Comment garantir votre conformité pour YugabyteDB

Introduction

Saviez-vous que 45 % des violations de données résultent de bases de données mal configurées ? Assurer la conformité réglementaire dans YugabyteDB est essentiel pour les organisations manipulant des données sensibles. Des réglementations telles que le RGPD, la HIPAA, le PCI-DSS et la SOX imposent des exigences strictes en matière de sécurité et d’audit.

Tandis que YugabyteDB fournit des fonctionnalités de sécurité, d’audit et de contrôle d’accès intégrées, les entreprises avec des exigences de conformité strictes nécessitent des mesures supplémentaires, telles que le masquage dynamique des données, l’application automatisée de la conformité et l’intégration SIEM.

Ce guide explique comment garantir la conformité pour YugabyteDB en utilisant les fonctionnalités de sécurité natives et des solutions tierces comme DataSunrise pour améliorer la sécurité et la gouvernance.

Exigences clés de conformité pour YugabyteDB

RGPD : Protéger les données personnelles

Le Règlement Général sur la Protection des Données (RGPD) impose le chiffrement des données, le contrôle d’accès et la journalisation des audits pour les données personnelles. YugabyteDB offre :

Cependant, YugabyteDB ne dispose pas de rapports automatisés de conformité et du masquage dynamique des données intégrés, qui sont essentiels pour la conformité au RGPD.

HIPAA : Sécuriser les informations de santé

La Health Insurance Portability and Accountability Act (HIPAA) exige la protection des données pour les informations de santé protégées (PHI). YugabyteDB fournit :

PCI-DSS : Protéger les données de paiement

Les organisations traitant des transactions par carte de crédit doivent se conformer au PCI-DSS. YugabyteDB aide avec :

SOX : Assurer la transparence financière

La loi Sarbanes-Oxley (SOX) exige des traces d’audit complètes pour les rapports financiers. YugabyteDB aide avec :

Fonctionnalités natives de sécurité et d’audit dans YugabyteDB

1. Journalisation d’audit pour YSQL et YCQL

YugabyteDB prend en charge la journalisation d’audit au niveau de la session et de l’objet en utilisant l’extension pgaudit de PostgreSQL pour YSQL et la journalisation native pour YCQL.

Activation de la journalisation d’audit dans YSQL

CREATE EXTENSION IF NOT EXISTS pgaudit;
SET pgaudit.log = 'ALL';
SET pgaudit.log_parameter = ON;

Activation de la journalisation d’audit dans YCQL

--ycql_enable_audit_log=true

2. Contrôle d’accès basé sur les rôles (RBAC)

Le RBAC garantit que seuls les utilisateurs autorisés peuvent accéder à des objets spécifiques de la base de données.

Création de rôles sécurisés

CREATE ROLE compliance_officer WITH LOGIN PASSWORD 'SecurePass!';
GRANT SELECT, INSERT ON customers TO compliance_officer;

3. Journalisation des sessions et au niveau des objets

Les journaux d’audit peuvent capturer les sessions utilisateur et les activités sur des tables spécifiques.

Activation de la journalisation au niveau des objets

SET pgaudit.role = 'auditor';
GRANT SELECT ON customers TO auditor;

4. Chiffrement des données

  • Le chiffrement AES-256 protège les données au repos.
  • Le chiffrement TLS sécurise la transmission des données.

Renforcer la conformité avec DataSunrise

Tandis que YugabyteDB offre des contrôles d’audit et d’accès de base, DataSunrise fournit des fonctionnalités de conformité avancées telles que :

1. Masquage dynamique des données avec DataSunrise

Contrairement à YugabyteDB, DataSunrise offre un masquage des données en temps réel et basé sur les rôles.

Exemple : Masquage des données de carte de crédit

SELECT name, credit_card_number FROM customers;
Liste des événements de masquage enregistrés par DataSunrise
Ici, vous pouvez voir la liste des événements de masquage enregistrés par DataSunrise après l’exécution de la requête

2. Application automatisée des politiques de conformité

DataSunrise permet la gestion centralisée des règles de sécurité pour YugabyteDB.

Gestionnaire de Conformité dans DataSunrise

Gestionnaire de Conformité DataSunrise
Le gestionnaire de conformité DataSunrise peut gérer différentes normes de sécurité pour divers cas d’utilisation

3. Audit en temps réel et détection des menaces

Les journaux de YugabyteDB sont basés sur du texte, mais DataSunrise améliore la surveillance avec :

Conclusion

YugabyteDB offre de solides fondations de sécurité grâce au chiffrement, au RBAC et à la journalisation des audits. Cependant, pour atteindre une conformité réglementaire complète, les organisations nécessitent une gestion automatisée de la conformité, le masquage dynamique et une surveillance en temps réel.

Pour découvrir comment notre plateforme renforce la conformité de YugabyteDB, réservez une démonstration en ligne ou téléchargez et essayez-la par vous-même.

Suivant

Comment appliquer la gouvernance des données pour YugabyteDB

En savoir plus

Besoin de l'aide de notre équipe de support ?

Nos experts seront ravis de répondre à vos questions.

Informations générales :
[email protected]
Service clientèle et support technique :
support.datasunrise.com
Demandes de partenariat et d'alliance :
[email protected]