Sécurité des datawarehouse

1/12
100%

<!-- Slide number: 1 -->

Sécurité des datawarehouse

<!-- Slide number: 2 -->

#

L’objectif d’un entrepôt de données:

mise à disposition de quantités importantes de données pour les utilisateurs : extraction des informations décisives sur la totalité du processus

Nécessité de mesures de sécurité: restriction sur l’accès aux données

Il n’est plus possible d’avoir une image complète sur les tendances du domaine en question

<!-- Slide number: 3 -->

Exigences de sécurité

Affectent les performance du ED

D’où la nécessité de les déterminer dès la phase de conception

Publicité

Prévoir les sources de données ainsi que les utilisateurs futurs (connaissances du business et les objectifs des ED)

<!-- Slide number: 4 -->

La sécurité affecte les points suivants

Accès des utilisateurs

Charge des données

Flux des données

Génération des requêtes

<!-- Slide number: 5 -->

Accès des utilisateurs

Les utilisateurs sont classés en fonction des données auxquelles ils peuvent accéder.

La classification des données

Selon leur sensibilité: les plus sensibles sont très restreintes

Publicité

Selon la fonction de travail: nous limitons les utilisateurs à ne voir que la partie des données qui les intéressent et pour qui ils sont responsables.

<!-- Slide number: 6 -->

La classification des utilisateurs

• Les utilisateurs peuvent être classés selon la hiérarchie des utilisateurs d'une organisation, c'est-à-dire que les utilisateurs peuvent être classés par les départements, les sections, les groupes, etc.

Les utilisateurs peuvent également être classés en fonction de leur rôle, avec les personnes regroupées dans tous les départements ayant le même rôle.

<!-- Slide number: 7 -->

Classification selon le département

![User Access Hierarchy](Image3.jpg)

<!-- Slide number: 8 -->

Si chaque département accède à des données différentes, nous devrions concevoir l'accès sécurisé pour chaque département séparément. Cela peut être réalisé par les datamarts (des restrictions de sécurité pour chaque datamart)

![using data mart enforce restrictions on access to data](Image3.jpg)

<!-- Slide number: 9 -->

Publicité

Si les données sont généralement disponibles pour tous les départements, il est utile de suivre la hiérarchie d'accès selon le rôle.

![Role Access Hierarchy](Image3.jpg)

<!-- Slide number: 10 -->

2. Charge des données: affectée par les opérations d’audit, activité nécessitant des ressources supplémentaires, à désactiver en cas de fonctionnement normal

+ les exigences de sécurité des réseaux : les opérations de chiffrement alourdissent le système

3. Transfert des données

Lorsque les données sont chargées dans l'entrepôt de données, les questions suivantes sont soulevées:• Où est stocké cet ensemble de données?• Qui a accès à cet espace disque?

Les backups: versions cryptées ou déchiffrées?; Ces sauvegardes doivent-elles être effectuées sur des bandes spéciales stockées séparément?

Qui a accès à ces bandes?

3. Les requêtes

Les résultats de requêtes, doivent également être prises en compte. Les questions soulevées lors de la création de la table temporaire sont les suivantes:• Où se trouve cette table temporaire?• Comment rendez-vous cette table visible?

Si un utilisateur ayant accès aux données restreintes peut générer des tables temporaires accessibles, les données peuvent être visibles pour les utilisateurs non autorisés. Nous pouvons résoudre ce problème en ayant une zone temporaire distincte pour les utilisateurs ayant accès à des données restreintes.

Publicité

<!-- Slide number: 11 -->

Impact de la sécurité sur la conception

La sécurité affecte le code de l'application et les délais de développement. La sécurité affecte les éléments suivants.• Développement d'applications

La sécurité affecte le développement global de l'application et affecte également la conception des composants importants de l'entrepôt de données, tels que le gestionnaire de chargement, le gestionnaire d'entrepôt et le gestionnaire de requêtes. Le gestionnaire de chargement peut nécessiter un code de contrôle pour filtrer les enregistrements et les placer dans des endroits différents. D'autres règles de transformation peuvent également être nécessaires pour cacher certaines données. En outre, il peut y avoir des exigences de métadonnées supplémentaires pour gérer tous les objets supplémentaires.

<!-- Slide number: 12 -->

Conception de base de données

est également affectée car, lorsque des mesures de sécurité sont mises en œuvre, il y a une augmentation du nombre de vues et de tables. L'ajout de sécurité augmente la taille de la base de données et augmente ainsi la complexité de la conception et de la gestion de la base de données. Cela ajoutera également de la complexité au plan de gestion et de récupération de sauvegarde.

Tests Le test de l'entrepôt de données est un processus complexe et long. L'ajout de sécurité à l'entrepôt de données affecte également la complexité du temps de test. Cela affecte le test de deux manières suivantes:

Cela augmentera le temps requis pour l'intégration et le test du système.

Des fonctionnalités supplémentaires doivent être testées, ce qui augmentera la taille de la batterie de tests.

https://docs.microsoft.com/fr-fr/azure/sql-data-warehouse/sql-data-warehouse-overview-manage-security

Sécurité des datawarehouse

Sécurité des données, Entrepôts de données, Gestion des accès · exam

Browse all gestion et économie documents

<!-- Slide number: 1 -->

Sécurité des datawarehouse

<!-- Slide number: 2 -->

#

L’objectif d’un entrepôt de données:

mise à disposition de quantités importantes de données pour les utilisateurs : extraction des informations décisives sur la totalité du processus

Nécessité de mesures de sécurité: restriction sur l’accès aux données

Il n’est plus possible d’avoir une image complète sur les tendances du domaine en question

<!-- Slide number: 3 -->

Exigences de sécurité

Affectent les performance du ED

D’où la nécessité de les déterminer dès la phase de conception

Advertisement

Prévoir les sources de données ainsi que les utilisateurs futurs (connaissances du business et les objectifs des ED)

<!-- Slide number: 4 -->

La sécurité affecte les points suivants

Accès des utilisateurs

Charge des données

Flux des données

Génération des requêtes

<!-- Slide number: 5 -->

Accès des utilisateurs

Les utilisateurs sont classés en fonction des données auxquelles ils peuvent accéder.

La classification des données

Selon leur sensibilité: les plus sensibles sont très restreintes

Advertisement

Selon la fonction de travail: nous limitons les utilisateurs à ne voir que la partie des données qui les intéressent et pour qui ils sont responsables.

<!-- Slide number: 6 -->

La classification des utilisateurs

• Les utilisateurs peuvent être classés selon la hiérarchie des utilisateurs d'une organisation, c'est-à-dire que les utilisateurs peuvent être classés par les départements, les sections, les groupes, etc.

Les utilisateurs peuvent également être classés en fonction de leur rôle, avec les personnes regroupées dans tous les départements ayant le même rôle.

<!-- Slide number: 7 -->

Classification selon le département

![User Access Hierarchy](Image3.jpg)

<!-- Slide number: 8 -->

Si chaque département accède à des données différentes, nous devrions concevoir l'accès sécurisé pour chaque département séparément. Cela peut être réalisé par les datamarts (des restrictions de sécurité pour chaque datamart)

![using data mart enforce restrictions on access to data](Image3.jpg)

<!-- Slide number: 9 -->

Advertisement

Si les données sont généralement disponibles pour tous les départements, il est utile de suivre la hiérarchie d'accès selon le rôle.

![Role Access Hierarchy](Image3.jpg)

<!-- Slide number: 10 -->

2. Charge des données: affectée par les opérations d’audit, activité nécessitant des ressources supplémentaires, à désactiver en cas de fonctionnement normal

+ les exigences de sécurité des réseaux : les opérations de chiffrement alourdissent le système

3. Transfert des données

Lorsque les données sont chargées dans l'entrepôt de données, les questions suivantes sont soulevées:• Où est stocké cet ensemble de données?• Qui a accès à cet espace disque?

Les backups: versions cryptées ou déchiffrées?; Ces sauvegardes doivent-elles être effectuées sur des bandes spéciales stockées séparément?

Qui a accès à ces bandes?

3. Les requêtes

Les résultats de requêtes, doivent également être prises en compte. Les questions soulevées lors de la création de la table temporaire sont les suivantes:• Où se trouve cette table temporaire?• Comment rendez-vous cette table visible?

Si un utilisateur ayant accès aux données restreintes peut générer des tables temporaires accessibles, les données peuvent être visibles pour les utilisateurs non autorisés. Nous pouvons résoudre ce problème en ayant une zone temporaire distincte pour les utilisateurs ayant accès à des données restreintes.

Advertisement

<!-- Slide number: 11 -->

Impact de la sécurité sur la conception

La sécurité affecte le code de l'application et les délais de développement. La sécurité affecte les éléments suivants.• Développement d'applications

La sécurité affecte le développement global de l'application et affecte également la conception des composants importants de l'entrepôt de données, tels que le gestionnaire de chargement, le gestionnaire d'entrepôt et le gestionnaire de requêtes. Le gestionnaire de chargement peut nécessiter un code de contrôle pour filtrer les enregistrements et les placer dans des endroits différents. D'autres règles de transformation peuvent également être nécessaires pour cacher certaines données. En outre, il peut y avoir des exigences de métadonnées supplémentaires pour gérer tous les objets supplémentaires.

<!-- Slide number: 12 -->

Conception de base de données

est également affectée car, lorsque des mesures de sécurité sont mises en œuvre, il y a une augmentation du nombre de vues et de tables. L'ajout de sécurité augmente la taille de la base de données et augmente ainsi la complexité de la conception et de la gestion de la base de données. Cela ajoutera également de la complexité au plan de gestion et de récupération de sauvegarde.

Tests Le test de l'entrepôt de données est un processus complexe et long. L'ajout de sécurité à l'entrepôt de données affecte également la complexité du temps de test. Cela affecte le test de deux manières suivantes:

Cela augmentera le temps requis pour l'intégration et le test du système.

Des fonctionnalités supplémentaires doivent être testées, ce qui augmentera la taille de la batterie de tests.

https://docs.microsoft.com/fr-fr/azure/sql-data-warehouse/sql-data-warehouse-overview-manage-security