
Historique des Activités de la Base de Données IBM Netezza : Audits et Perspectives en Sécurité

IBM Netezza offre des capacités robustes pour le suivi de l’activité de la base de données grâce à ses fonctionnalités d’audit natif. Ce guide explore comment utiliser l’Historique des Activités de la Base de Données IBM Netezza en utilisant SQL, se connecter à la base de données, configurer et personnaliser l’audit, et visualiser les résultats. De plus, nous couvrirons brièvement DataSunrise comme solution avancée pour gérer l’Historique des Activités de la Base de Données IBM Netezza.
Aperçu de l’Historique des Activités de la Base de Données Natif d’IBM Netezza
L’historique des activités de la base de données natif d’IBM Netezza permet aux organisations de surveiller et d’auditer l’accès aux données sensibles. Cette fonctionnalité aide à assurer la conformité avec les politiques de sécurité, à détecter les activités non autorisées et à améliorer les performances de la base de données en analysant les schémas d’utilisation.
Caractéristiques Clés de l’Historique des Activités de la Base de Données Natif
- Consigne l’exécution des requêtes, l’accès aux colonnes et les échecs d’authentifications.
- Fournit des configurations personnalisables pour un suivi granulaire des activités.
- Rend les données dans des tables d’audit spécialisées au sein d’une base de données d’historique désignée.
Configuration de l’Historique des Activités de la Base de Données Natif d’IBM Netezza
Avant d’activer l’historique des activités de la base de données, des utilisateurs et bases de données spécifiques doivent être configurés.
Étape 1 : Créer un Utilisateur d’Audit
L’utilisateur d’audit gérera la collecte de l’historique des activités.
CREATE USER audituser WITH PASSWORD 'password'; GRANT CREATE DATABASE TO audituser;
Étape 2 : Créer une Base de Données d’Historique
Exécutez la commande suivante dans le terminal pour créer une base de données d’historique :
nzhistcreatedb -d auditDB -t query -v 1 -u audituser -o audituser -p password
Étape 3 : Se Connecter à la Base de Données
Utilisez le terminal ou DBeaver pour vous connecter à la base de données système et vérifier que la base de données d’historique a été créée :
nzsql -host localhost -port 5480 -u admin -pw password -d system
Vérifiez la présence de la nouvelle base de données :
\l
Étape 4 : Vérifiez les Tables de la Base de Données d’Historique
Listez les tables de la base de données d’historique. Celles-ci seront remplies en fonction de votre configuration d’audit :
\c auditDB \dt
Étape 5 : Créez et Activez la Configuration de l’Historique
Définissez les activités à consigner en créant une configuration d’historique :
CREATE HISTORY CONFIGURATION all_hist HISTTYPE QUERY DATABASE auditDB USER audituser PASSWORD 'password' COLLECT QUERY, COLUMN LOADINTERVAL 5 LOADMINTHRESHOLD 4 LOADMAXTHRESHOLD 20 STORAGELIMIT 40 LOADRETRY 0 VERSION 1; SET HISTORY CONFIGURATION all_hist_on;
Redémarrez le système pour appliquer les modifications :
su - nz nzstop nzstart
Étape 6 : Interrogez les Tables d’Audit
Pour voir les données collectées, interrogez les tables d’historique pertinentes :
Exemple : Historique de l’Accès aux Tables
SELECT SESSIONID, DBNAME, TABLENAME FROM AUDITDB.AUDITUSER."$hist_table_access_1";
Exemple : Journaux d’Échecs d’Authentification
SELECT NPSID, NPSINSTANCEID, LOGENTRYID, CLIENTIP, SESSIONUSERNAME, "TIME", FAILURETYPE, FAILURE FROM AUDITDB.AUDITUSER."$hist_failed_authentication_1";
Gestion des Exclusions
Pour exclure des utilisateurs ou bases de données spécifiques de l’audit, configurez avec COLLECT HISTORY OFF :
CREATE USER user WITH PASSWORD 'password' COLLECT HISTORY OFF;
Utilisation de DataSunrise pour l’Historique des Activités de la Base de Données IBM Netezza
DataSunrise offre une plateforme centralisée pour gérer l’historique des activités de la base de données IBM Netezza. Il améliore les fonctionnalités d’audit natives en ajoutant :
- Audit avancé : Règles configurables et suivi détaillé.
- Fonctionnalités de sécurité : Masquage, découverte de données, et surveillance en temps réel.
- Contrôle unifié : Gestion centralisée pour plusieurs bases de données.
Configuration de DataSunrise pour IBM Netezza
- Créer une Instance DataSunrise En supposant que DataSunrise est installé, créez une nouvelle instance pour votre base de données IBM Netezza. Cette configuration permet à DataSunrise de surveiller les activités efficacement.
- Configurer les Règles d’Audit Définissez des règles d’audit spécifiques, telles que le suivi de l’accès aux données sensibles, la surveillance des utilisateurs spécifiques ou la supervision des modifications apportées aux tables critiques. En outre, configurez des paramètres de sécurité tels que le masquage pour protéger les informations sensibles, et utilisez la découverte de données pour identifier des données sensibles non protégées.
- Afficher l’Historique des Activités Utilisez l’interface DataSunrise pour générer des rapports d’audit détaillés, suivre les interactions avec les données sensibles, et surveiller l’activité de la base de données en temps réel.
Avantages de DataSunrise
DataSunrise améliore les capacités d’audit avec des fonctionnalités comme :
- Masquage des données : Protégez les informations sensibles comme une couche de protection supplémentaire pendant les audits.

- Règles de sécurité : Définir et appliquer des contrôles d’accès rigoureux.

- Gestion Centralisée des Audits : Rationalisez la surveillance des audits pour les systèmes distribués.

- Découverte de Données : Identifier les données sensibles à travers les clusters Cassandra.

Ces fonctionnalités simplifient les processus de conformité et augmentent la sécurité des bases de données, faisant de DataSunrise un outil indispensable pour les administrateurs.
Conclusion
L’historique des activités de la base de données natif d’IBM Netezza offre une solution puissante pour la surveillance et l’audit de l’utilisation de la base de données. En utilisant les configurations SQL, les organisations peuvent personnaliser les paramètres d’audit pour répondre à des besoins spécifiques. En outre, DataSunrise améliore ces capacités avec des fonctionnalités avancées de sécurité et de contrôle centralisé.
Explorez les outils robustes de DataSunrise pour la sécurité et l’audit des bases de données en visitant notre site Web pour une démonstration en ligne.