Nouvelles améliorations de la sécurité et de la performance dans Actian Vector
Emma McGrattan
12 juin 2018

Nous avons le plaisir d'annoncer la disponibilité d'Actian Vector 5.1. Cette version comprend des améliorations dans l'ensemble du produit, mais l'accent est mis principalement sur la sécurité, la performance et l'habilitation des nouveaux clients.
Ce billet donne un aperçu de certaines fonctionnalités ajoutées à cette version.
Sécurité des applications
Avec l'avènement du GDPR, nous avons constaté une attention accrue sur la sécurité. Les versions antérieures d'Actian Vector comprenaient toutes les capacités requises pour support un déploiement conforme au GDPR, mais nous avons ajouté des fonctionnalités dans Vector 5.1 pour faciliter l'administration et le développement de solutions sécurisées.
Masquage des données
Actian Vector 5.1 permet aux administrateurs de base de données ou aux administrateurs de sécurité de masquer des colonnes individuelles dans une table de sorte que seuls les utilisateurs autorisés puissent voir les données sous-jacentes. Les utilisateurs non autorisés verront une version obscurcie des données.
Par exemple, lorsqu'il s'agit de numéros de cartes de crédit, les utilisateurs non autorisés peuvent ne voir que les quatre derniers chiffres du numéro de la carte et un X représentant tous les chiffres précédents, alors que les utilisateurs autorisés verront le numéro complet de la carte de crédit.
Cryptage
La dernière nouveauté en matière de chiffrement des données est le chiffrement basé sur les fonctions, qui permet aux applications de chiffrer et de déchiffrer les données sensibles stockées dans les tables Vector grâce aux fonctions SQL AES_ENCRYPT_VARCHAR et AES_DECRYPT_VARCHAR. Comme pour les versions précédentes de Vector, Vector 5.1 prend également en charge le chiffrement des données au repos au niveau des colonnes, ainsi que le chiffrement des données en mouvement .
Procédures stockées et sécurité
L'introduction des procédures stockées dans Actian Vector 5.1 permet aux administrateurs de bases de données de mieux contrôler l'accès aux bases de données. Cela signifie que les administrateurs de bases de données peuvent autoriser l'exécution d'une procédure stockée même si l'utilisateur n'a pas d'accès direct aux tables sous-jacentes référencées dans la procédure.
Les procédures stockées peuvent être utilisées pour se prémunir contre les attaques par injection SQL, car leurs paramètres d'entrée sont traités comme des valeurs littérales et non comme du code exécutable.
Enfin, les procédures stockées peuvent être utilisées avec les alarmes de sécurité pour améliorer les fonctions d'audit de sécurité d'Actian Vector.
Amélioration des performances
Comme pour toutes les versions de Vector, nous avons apporté un certain nombre d'améliorations qui améliorent les performances. Certaines d'entre elles sont internes au moteur X100 et comprennent des vérifications améliorées des clés étrangères pour les ajouts, des améliorations de la propagation des mises à jour par insertion uniquement, et la construction parallèle de tables de hachage partagées. Des améliorations ont également été apportées aux performances des vues, notamment en ce qui concerne les vues complexes et de grande taille, ainsi que l'utilisation de prédicats dans les vues.
Tableaux externes
Les tables externes vous permettent de lire et d'écrire dans des sources de données stockées en dehors de Vector. Les sources de données doivent être celles à partir desquelles Apache Spark peut lire et écrire, comme des fichiers stockés dans des formats tels que CSV ou des tables dans des systèmes de bases de données externes. Après avoir défini la table externe avec la syntaxe CREATE EXTERNAL TABLE, vous pouvez exécuter des requêtes directement sur les données externes, et les données externes peuvent être jointes aux données natives de Vector.
Procédures stockées
Je ne suis pas un grand fan des procédures stockées, car elles imposent généralement un enfermement propriétaire, mais nous les avons ajoutées à Actian Vector 5.1 parce que les clients en font souvent la demande lorsqu'ils migrent d'une autre technologie à Actian Vector. Les procédures stockées peuvent également être bénéfiques du point de vue de la sécurité, comme indiqué dans la section sur la sécurité ci-dessus.
Support plate-forme
Actian Vector est disponible sur les places de marché Amazon AWS et Microsoft Azure. Nos offres sur les places de marché sont conçues pour faciliter la prise en main et comprennent un déploiement en un seul clic.
Nous avons constaté une augmentation de l'adoption d'Ubuntu dans les entreprises, c'est pourquoi Actian Vector 5.1 a été officiellement certifié pour Ubuntu. Nous continuons à support autres distributions Linux populaires, notamment RHEL/CentOS, SUSE et Debian.
Informations complémentaires
Pour plus de détails sur les fonctionnalités énumérées ici, consultez le jeu de documentation Actian Vector 5.1, qui peut être téléchargé au format PDF à partir de https://esd.actian.com/product/docs et au format en ligne avec possibilité de recherche à partir de https://docs.actian.com.
S'abonner au blog d'Actian
Abonnez-vous au blogue d'Actian pour recevoir des renseignements sur les données directement à vous.
- Restez informé - Recevez les dernières informations sur l'analyse des données directement dans votre boîte de réception.
- Ne manquez jamais un article - Vous recevrez des mises à jour automatiques par courrier électronique pour vous avertir de la publication de nouveaux articles.
- Tout dépend de vous - Modifiez vos préférences de livraison en fonction de vos besoins.