Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_SK
Journal d'audit : connexions par sockets (SK)
Lit les entrées SK du journal d'audit : connexions par sockets, protocoles de sécurité et algorithmes de chiffrement (TLS) utilisés, avec les adresses.
À quoi ça sert
Cette fonction de table lit les entrées de type SK du journal d'audit, relatives aux connexions par sockets. Elle donne les adresses et ports local et distant, le descripteur de socket, l'adresse MAC, le nom d'hôte, et surtout les informations de sécurité : version du protocole (SECURE_VERSION), propriétés de chiffrement (SECURE_PROPERTIES), code et description d'erreur TLS.
On l'utilise pour dresser l'inventaire des protocoles et des algorithmes réellement négociés par les clients : c'est indispensable avant de désactiver des versions anciennes de TLS ou de SSL. L'exemple d'IBM liste les combinaisons utilisées dans le dernier mois.
Les paramètres de sélection sont facultatifs et communs aux fonctions d'audit.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT DISTINCT SECURE_VERSION, SECURE_PROPERTIES FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SK(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH ))
WHERE ENTRY_TYPE = 'S'
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les protocoles de sécurité et les algorithmes cryptographiques utilisés au cours du dernier mois.
-- Description: List the security protocols and cryptographic algorithms used
-- in the last month.
SELECT DISTINCT SECURE_VERSION, SECURE_PROPERTIES FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_SK(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH ))
WHERE ENTRY_TYPE = 'S';
Bon à savoir
Faites un SELECT DISTINCT sur la version et les propriétés, comme dans l'exemple, avant de changer des réglages de chiffrement : vous saurez quels clients seront coupés.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (39)
Afficher les 39 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
ADDRESS_SPACE_TYPE |
CHAR(4) | Type d'espace d'adressage |
LOCAL_IP_ADDRESS |
VARCHAR(45) | Adresse IP locale |
LOCAL_PORT |
INTEGER | Port local |
REMOTE_SOCKET_IP_ADDRESS |
VARCHAR(45) | Adresse IP du socket distant |
REMOTE_SOCKET_PORT |
INTEGER | Port du socket distant |
SOCKET_DESCRIPTOR |
INTEGER | Descripteur du socket |
MAC_ADDRESS |
VARCHAR(32) | Adresse MAC |
HOST_NAME |
VARCHAR(255) | Nom d'hôte |
DHCP_IP_ADDRESS |
VARCHAR(45) | Adresse IP fournie par DHCP |
SECURE_VERSION |
VARCHAR(10) | Version du protocole sécurisé |
SECURE_PROPERTIES |
VARCHAR(100) | Propriétés de sécurité |
SECURE_INFORMATION |
VARCHAR(100) | Informations de sécurité |
TLS_ERROR_CODE |
VARCHAR(100) | Code d'erreur TLS |
TLS_ERROR_DESCRIPTION |
VARCHAR(100) | Description de l'erreur TLS |
FILTER_DESCRIPTION |
VARCHAR(10) | Description du filtre |
FILTER_DATA |
VARCHAR(512) | Données du filtre |