Datenbank-Aktivitätsüberwachung für GaussDB
DataSunrise bietet eine Lösung zur Aktivitätsüberwachung für GaussDB an. Damit können Datenbankadministratoren in Echtzeit über Datenbankaktivitäten informiert werden, dank fortschrittlicher Abfrageanalysetechnologie. Die Aktivitätsüberwachung ermöglicht es Ihnen, betrügerische, illegale oder andere unerwünschte Aktivitäten aufgrund der Ergebnisse selbstlernender Analysen zu erkennen. Sie verfolgt die Aktionen aller Benutzer, einschließlich privilegierter Benutzer, um das angemessene Sicherheitsniveau von GaussDB aufrechtzuerhalten.
Die Aktivitätsüberwachung basiert auf Lernalgorithmen, die den Netzwerkverkehr analysieren und die erlaubte Liste typischer Abfragen erstellen. Die Verwendung dieses Algorithmus spart Zeit und Ressourcen für die Sicherheitsteams und vereinfacht die weitere Optimierung der Sicherheitssoftware.
Mit der GaussDB-Aktivitätsüberwachung können Sie die Aktivitäten aller Benutzer, einschließlich solcher mit privilegiertem Zugang, überwachen. Darüber hinaus zeichnet unser Tool Aktionen auf, die an der Datenschutzrichtlinie und den Konfigurationen vorgenommen wurden. Bei einem Angriffsversuch wird die konfigurierte Regel ausgelöst und Sie erhalten eine Benachrichtigung über bestimmte Sicherheits-/Prüfregeln. Die Aktivitätsüberwachung ermöglicht es Ihnen, für jede Regel Benachrichtigungen über SMTP oder SNMP einzurichten.
Die Aktivitätsüberwachung für GaussDB sammelt detaillierte Protokolle der Datenbankaktivitäten, die für Analysen verwendet werden können. Die Protokolle enthalten folgende Informationen:
- Benutzersitzungsdaten wie IP-Adressen, Host, Benutzer, Anwendungsnamen, Liste der verarbeiteten Abfragen usw.
- Detaillierte Ereignisprotokolle wie den Code der Abfrage, das Ergebnis der Abfrageausführung usw.
- Systemdaten wie Authentifizierungsdaten, aufgetretene Fehler, Änderungen an der Datenschutzrichtlinie usw.
Diese Informationen können für Untersuchungen illegaler Handlungen verwendet werden. Außerdem helfen die von der Aktivitätsüberwachung gesammelten Informationen bei der Einhaltung verschiedener Datenschutzbestimmungen wie SOX, HIPAA, GDPR und anderer.
Die aufgezeichneten Ergebnisse werden in der ausgelagerten Datenbank gespeichert, was die Möglichkeit ausschließt, Beweise für bösartige Aktivitäten zu verbergen. Die Integration mit dem SIEM-System ermöglicht Ihnen die Echtzeitanalyse von Bedrohungen im Zusammenhang mit Sicherheitsproblemen.