La sécurisation des données devient une préoccupation majeure des directions des entreprises. Elles doivent être accessibles et intègres. Leur protection contre des attaques externes est désormais bien maîtrisée. Le problème plus délicat des attaques internes reste entier.
Le contrôle des personnes habilitées à y accéder, et l’analyse des opérations effectuées devront se conformer à des réglementations, et permettre la réalisation d’audits.
Les règles de contrôle d’accès aux données ont longtemps été codées dans les applications. Cette approche est satisfaisante tant que l’utilisateur reste sous le contrôle de l’application. Mais elle n’assure pas la protection contre les attaques menées par des personnels techniques compétents et disposant de forts privilèges sur les bases de données, de part la nature même de leurs fonctions.
Il est donc nécessaire de disposer de mécanismes de protection:
· Intégrés à la base de données.
· Non contournables par des utilisateurs privilégiés.
· Automatiques et paramétrables.
· Transparents pour les applications.
· Permettant l’audit des alertes liées à des violations des règles de sécurité.
Oracle Database Vault, est une option d’Oracle Database 10g, qui permet désormais d’assurer l’ensemble des fonctions énoncées ci-dessus. L’approche retenue est de placer les données dans un domaine de protection qui va être administré par ses propriétaires, un peu à la façon d’un coffre dans une banque.
Partager