<!-- Slide number: 1 -->
Sécurité des datawarehouse
<!-- Slide number: 2 -->
#
L’objectif d’un entrepôt de données:
mise à disposition de quantités importantes de données pour les utilisateurs : extraction des informations décisives sur la totalité du processus
Nécessité de mesures de sécurité: restriction sur l’accès aux données
Il n’est plus possible d’avoir une image complète sur les tendances du domaine en question
<!-- Slide number: 3 -->
Exigences de sécurité
Affectent les performance du ED
D’où la nécessité de les déterminer dès la phase de conception
Publicité
Prévoir les sources de données ainsi que les utilisateurs futurs (connaissances du business et les objectifs des ED)
<!-- Slide number: 4 -->
La sécurité affecte les points suivants
Accès des utilisateurs
Charge des données
Flux des données
Génération des requêtes
<!-- Slide number: 5 -->
Accès des utilisateurs
Les utilisateurs sont classés en fonction des données auxquelles ils peuvent accéder.
La classification des données
Selon leur sensibilité: les plus sensibles sont très restreintes
Publicité
Selon la fonction de travail: nous limitons les utilisateurs à ne voir que la partie des données qui les intéressent et pour qui ils sont responsables.
<!-- Slide number: 6 -->
La classification des utilisateurs
• Les utilisateurs peuvent être classés selon la hiérarchie des utilisateurs d'une organisation, c'est-à-dire que les utilisateurs peuvent être classés par les départements, les sections, les groupes, etc.
Les utilisateurs peuvent également être classés en fonction de leur rôle, avec les personnes regroupées dans tous les départements ayant le même rôle.
<!-- Slide number: 7 -->
Classification selon le département

<!-- Slide number: 8 -->
Si chaque département accède à des données différentes, nous devrions concevoir l'accès sécurisé pour chaque département séparément. Cela peut être réalisé par les datamarts (des restrictions de sécurité pour chaque datamart)

<!-- Slide number: 9 -->
Publicité
Si les données sont généralement disponibles pour tous les départements, il est utile de suivre la hiérarchie d'accès selon le rôle.

<!-- Slide number: 10 -->
2. Charge des données: affectée par les opérations d’audit, activité nécessitant des ressources supplémentaires, à désactiver en cas de fonctionnement normal
+ les exigences de sécurité des réseaux : les opérations de chiffrement alourdissent le système
3. Transfert des données
Lorsque les données sont chargées dans l'entrepôt de données, les questions suivantes sont soulevées:• Où est stocké cet ensemble de données?• Qui a accès à cet espace disque?
Les backups: versions cryptées ou déchiffrées?; Ces sauvegardes doivent-elles être effectuées sur des bandes spéciales stockées séparément?
Qui a accès à ces bandes?
3. Les requêtes
Les résultats de requêtes, doivent également être prises en compte. Les questions soulevées lors de la création de la table temporaire sont les suivantes:• Où se trouve cette table temporaire?• Comment rendez-vous cette table visible?
Si un utilisateur ayant accès aux données restreintes peut générer des tables temporaires accessibles, les données peuvent être visibles pour les utilisateurs non autorisés. Nous pouvons résoudre ce problème en ayant une zone temporaire distincte pour les utilisateurs ayant accès à des données restreintes.
Publicité
<!-- Slide number: 11 -->
Impact de la sécurité sur la conception
La sécurité affecte le code de l'application et les délais de développement. La sécurité affecte les éléments suivants.• Développement d'applications
La sécurité affecte le développement global de l'application et affecte également la conception des composants importants de l'entrepôt de données, tels que le gestionnaire de chargement, le gestionnaire d'entrepôt et le gestionnaire de requêtes. Le gestionnaire de chargement peut nécessiter un code de contrôle pour filtrer les enregistrements et les placer dans des endroits différents. D'autres règles de transformation peuvent également être nécessaires pour cacher certaines données. En outre, il peut y avoir des exigences de métadonnées supplémentaires pour gérer tous les objets supplémentaires.
<!-- Slide number: 12 -->
Conception de base de données
est également affectée car, lorsque des mesures de sécurité sont mises en œuvre, il y a une augmentation du nombre de vues et de tables. L'ajout de sécurité augmente la taille de la base de données et augmente ainsi la complexité de la conception et de la gestion de la base de données. Cela ajoutera également de la complexité au plan de gestion et de récupération de sauvegarde.
Tests Le test de l'entrepôt de données est un processus complexe et long. L'ajout de sécurité à l'entrepôt de données affecte également la complexité du temps de test. Cela affecte le test de deux manières suivantes:
Cela augmentera le temps requis pour l'intégration et le test du système.
Des fonctionnalités supplémentaires doivent être testées, ce qui augmentera la taille de la batterie de tests.
https://docs.microsoft.com/fr-fr/azure/sql-data-warehouse/sql-data-warehouse-overview-manage-security