Question rapide : Supervision de l’activité sur les bases de données ou SIEM ?  

Le 12 avril 2011 (14:15) - par Searchsecurity.com

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : logs - supervision

Quelle est la différence entre supervision de l’activité sur les bases de données et outils de gestion des informations et événements de sécurité (SIEM) ? L’un est-il plus pertinent que l’autre ? La réponse de SearchSecurity.

Comme leur nom le suggère, les systèmes de supervision de l’activité sur les bases de données (Database activity monitoring, ou DAM) observent et enregistrent toute activité au sein d’une base de données et génèrent des alertes en cas d’activité inhabituelle. Ces outils ont pour but de limiter les mauvaises manipulations des bases de données, de faire appliquer la séparation des rôles des administrateurs de bases de données, et de prévenir certains types d’attaques externes.

A l’inverse, les outils de SIEM collectent et corrèlent les rapports d’activité - les logs - déjà produits par des équipements réseau et des systèmes, ainsi que ceux générés par tout un ensemble de produits compatibles tels que les antivirus, les systèmes de détection et de prévention d’intrusion (IDS/IPS), les PGI et les bases de données. Tout cela afin de fournir une image aussi étendue que possible de la situation.

Que vous choisissiez l’un ou l’autre dépend de vos objectifs : si vous souhaitez surveiller des bases de données précises, un DAM sera probablement le choix le plus pertinent. Mais si vous visez une supervision plus large, c’est d’un SIEM dont vous avez probablement besoin.

Mais dans tous les cas, faites attention au coût et au temps associés à la supervision de systèmes. Historiquement, de nombreuses organisations ont sous-estimé l’effort requis pour déployer et exploiter un IDS ou un IPS. Et un SIEM va demander encore plus de ressources pour être véritablement utile.   

C’est bien simple : plus le système sera étendu, plus il sera complexe et coûteux à exploiter. Ce qui signifie que les SIEM demandent plus de ressources et de travail que des DAM. Mais ne sous-estimez pas non plus les exigences associées à l’exploitation d’un DAM !

Pour résumer, prenez bien soin de peser d’un côté les besoins de votre organisation et, de l’autre, le temps, les efforts et le budget qui seront nécessaires pour appliquer correctement la «solution» que vous choisissez.

Par Peter Wood, SearchSecurity.co.uk. Adapté de l’anglais par la rédaction.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 745 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
publicité
Les dossiers du MagIT
Les dernières offres d'emploi

 TECHNICIEN HOTLINE (H/F)

A ce titre, vous effectuez le support utilisateurs niveau 1 dans un environnement Windows, bureautique (excel, word...), et sur les différentes applications. Le périmètre de la mission, concerne...

 TECHNICIEN HOTLINE (H/F)

A ce titre, vous effectuez le support utilisateurs niveau 1 dans un environnement Windows, bureautique (excel, word...), et sur les différentes applications. Cette mission, basée à Lorient, est à...

 ADMINISTRATEUR RESEAUX ET SECURITE (H/F)

A ce titre, vous travaillez en étroite collaboration avec l?ensemble de l?équipe Production informatique (administration, exploitation, support), les architectes des infrastructures et le Responsable...

publicité
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Les blogs de la rédaction
Christophe Bardy

Virtual Bytes

Is HP Public Cloud using GlusterFS as its technology for block storage ?

According to information obtained by LeMagIT, HP will unveil a block storage…

Valery Marchive

Casualtek

Free : et si la rentabilité naissait de la simplicité ?

Free Mobile a semé le chaos sur le marché français de la téléphonie mobile…

Click Here