DataSunrise Audit für Amazon Aurora
Die Datenüberprüfungs-Software für Amazon Aurora von DataSunrise ermöglicht es, ein vollständiges Bild der Datenbankaktivität zu erhalten. Zu wissen, wer, warum und wann Ihre Datenbank abgefragt hat, ist besonders hilfreich, insbesondere wenn man in der Cloud arbeitet. Darüber hinaus spielt die kontinuierliche Datenprüfung auch eine wichtige Rolle in der Datenbanksicherheit. In Kombination mit einem SIEM-System hilft DataSunrise nicht nur dabei, Datendiebstahl aufzudecken, der bereits stattgefunden hat, sondern auch dabei, Vorbereitungen auf einen Datenverstoß im Vorfeld zu erkennen.
Allgemeine Informationen zur Datenprüfung von Amazon Aurora
Amazon Aurora Audit von DataSunrise ist eine leistungsstarke Überwachungslösung für Datenbankaktivitäten (DAM). Hier sind einige typische Anwendungsfälle für die DAM-Technologie:
- Überwachung des Verhaltens privilegierter Benutzer. Ja, auch Datenbankadministratoren stellen eine potenzielle Bedrohung für die Datensicherheit dar. Sie können ihre böswilligen Aktivitäten innerhalb der Datenbank verbergen, aber gegen eine DAM-Lösung können sie nichts ausrichten.
- Erkennen verdächtiger Benutzeraktivitäten, sei es ein neugieriger Mitarbeiter oder ein bösartiger Angreifer, der Schaden anrichten oder Störungen verursachen möchte. Das Wissen über verdächtige Aktivitäten hilft dabei, Versuche eines Datenverstoßes frühzeitig zu erkennen.
- Aufdecken inaktiver Benutzerkonten und anderer Schwachstellen, die von Hackern ausgenutzt werden können.
- Aufdecken und Untersuchen von Datenlecks. Manchmal bemerkt man nicht einmal, dass Daten gestohlen werden. DAM hilft, bereits erfolgte Datenverstöße aufzudecken und eine ordnungsgemäße Untersuchung durchzuführen.
- Viele regulatorische Compliance-Standards (SOX, PCI DSS, HIPAA usw.) erfordern von Organisationen, Datenüberprüfungen und Datenbankaktivitätsüberwachungen durchzuführen.
- Erfassung von Statistiken.
Weitere detaillierte Informationen zur Überwachungsfunktion finden Sie hier.
Datenüberprüfung bei Amazon Aurora
DataSunrise bietet eine kontinuierliche Überwachung der Datenbankaktivitäten. Es erfasst und dokumentiert Benutzeraktionen und alle Änderungen, die an Datenbanktabellen vorgenommen werden. DBAs können leicht herausfinden, wer und wann auf die Datenbank zugegriffen hat.
Die Firewall wird als Proxy zwischen Clients und der Datenbank positioniert:
Amazon Aurora Audit-Ergebnisse werden in die integrierte SQLite-Datenbank von DataSunrise oder in eine externe Datenbank (Audit-Speicher) gespeichert. Bei der Integration des DataSunrise Amazon Aurora Audits in eine Drittanbieterlösung können die gesammelten Daten nahtlos in ein externes System (z. B. SIEM) exportiert werden. In Kombination mit einem SIEM-System ermöglicht die DataSunrise Amazon Aurora Audit-Komponente eine vollständige Sicht auf die Aktivitäten der Datenbankbenutzer.
Zusätzlich bietet DataSunrise eine selbstlernende Funktionalität, den Lernmodus. DataSunrise protokolliert typische Datenbankereignisse und erstellt eine Whitelist von Abfragen, die in der gegebenen Datenbankumgebung als „sicher“ gelten.