Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_SK

Journal d'audit : connexions par sockets (SK)

Lit les entrées SK du journal d'audit : connexions par sockets, protocoles de sécurité et algorithmes de chiffrement (TLS) utilisés, avec les adresses.

À quoi ça sert

Cette fonction de table lit les entrées de type SK du journal d'audit, relatives aux connexions par sockets. Elle donne les adresses et ports local et distant, le descripteur de socket, l'adresse MAC, le nom d'hôte, et surtout les informations de sécurité : version du protocole (SECURE_VERSION), propriétés de chiffrement (SECURE_PROPERTIES), code et description d'erreur TLS.

On l'utilise pour dresser l'inventaire des protocoles et des algorithmes réellement négociés par les clients : c'est indispensable avant de désactiver des versions anciennes de TLS ou de SSL. L'exemple d'IBM liste les combinaisons utilisées dans le dernier mois.

Les paramètres de sélection sont facultatifs et communs aux fonctions d'audit.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT DISTINCT SECURE_VERSION, SECURE_PROPERTIES FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SK( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH )) 
     WHERE ENTRY_TYPE = 'S'

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les protocoles de sécurité et les algorithmes cryptographiques utilisés au cours du dernier mois.

-- Description: List the security protocols and cryptographic algorithms used  
     -- in the last month. 
 SELECT DISTINCT SECURE_VERSION, SECURE_PROPERTIES FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_SK( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 1 MONTH )) 
     WHERE ENTRY_TYPE = 'S';

Bon à savoir

Faites un SELECT DISTINCT sur la version et les propriétés, comme dans l'exemple, avant de changer des réglages de chiffrement : vous saurez quels clients seront coupés.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (39)

Afficher les 39 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
ADDRESS_SPACE_TYPE CHAR(4) Type d'espace d'adressage
LOCAL_IP_ADDRESS VARCHAR(45) Adresse IP locale
LOCAL_PORT INTEGER Port local
REMOTE_SOCKET_IP_ADDRESS VARCHAR(45) Adresse IP du socket distant
REMOTE_SOCKET_PORT INTEGER Port du socket distant
SOCKET_DESCRIPTOR INTEGER Descripteur du socket
MAC_ADDRESS VARCHAR(32) Adresse MAC
HOST_NAME VARCHAR(255) Nom d'hôte
DHCP_IP_ADDRESS VARCHAR(45) Adresse IP fournie par DHCP
SECURE_VERSION VARCHAR(10) Version du protocole sécurisé
SECURE_PROPERTIES VARCHAR(100) Propriétés de sécurité
SECURE_INFORMATION VARCHAR(100) Informations de sécurité
TLS_ERROR_CODE VARCHAR(100) Code d'erreur TLS
TLS_ERROR_DESCRIPTION VARCHAR(100) Description de l'erreur TLS
FILTER_DESCRIPTION VARCHAR(10) Description du filtre
FILTER_DATA VARCHAR(512) Données du filtre