|
Symantec surveillera les bases de données
Symantec teste actuellement dans ses laboratoires un nouveau type d’application qui pourrait fort bien élargir le champ d’action du géant de la sécurité. Se préparant à une déferlante lors de l’arrivée de Microsoft dans le monde des solutions de sécurité, Symantec, éditeur des applications Norton, travaille sur un logiciel dévolu à la surveillance des bases de données. Le principe est clair : surveiller les requêtes vers la base de données. Un principe certes simple, mais complexe à mettre en œuvre, Symantec travaille d’ailleurs sur cette technologie depuis quelques années. Peu de solutions de ce genre existent déjà. Quelques sociétés comme Imperva et Guardium proposent déjà ce type de protection, mais les différentes affaires de vols d’identités à partir de bases de données vont très certainement accélérer l’apparition de ces logiciels. Depuis septembre, Symantec teste son logiciel, bien qu’il s’agisse davantage d’une technologie en test que d’un produit fini. En fait, la décision de lancer une offre concrète n’interviendra pas avant des mois. Quoi qu’il en soit, les tests mis en œuvre induisent une surveillance d’un certain nombre de bases de données, dans le but de détecter les requêtes qui sembleraient anormales. Vaste programme. Le produit de Symantec scanne l’ensemble des actions et tient un journal de tout ce qu’il relève. Il ne bloque pas les requêtes, mais cette fonction est à l’étude pour une version ultérieure. Cette technologie est particulièrement destinée à des domaines tels que les services financiers, de santé ou encore l’éducation dans son ensemble. A vrai dire lorsque l’on voit les différentes histoires de vols d’informations sur certains campus américains, on peut effectivement considérer qu’une telle solution ne serait pas un luxe. Pour le moment, la technologie de Symantec fonctionne sur un serveur Dell PowerEdge 1850 fonctionnant sous Linux. Selon Gerry Egan, un responsable de la société, le produit final pourrait tourner sur n’importe quel type de serveur. |