Datenbank-Aktivitätsüberwachung für Google Cloud BigQuery
DataSunrise bietet die BigQuery-Aktivitätsüberwachungslösung an. Sie bietet Datenbankadministratoren Einblick darüber, wer und was die Datenbank einsehen und ändern.
Das Ziel der BigQuery-Aktivitätsüberwachung ist die kontinuierliche Verfolgung von Transaktionen und die Alarmierung bei Hacking- und potenziell gefährlichen Versuchen. Durch die Aufdeckung von betrügerischen Aktivitäten selbst privilegierter Benutzer und Cyber-Angriffen können Sie sensible Daten schützen. Darüber hinaus können gesammelte Protokolle von böswilligen Akteuren weder gelöscht noch geändert werden.
Die Aktivitätsüberwachung für BigQuery erkennt SQL-Injektionen. Sie unterscheidet in Echtzeit zwischen normalen und schädlichen Transaktionen. Mit Hilfe von Lernregeln identifiziert sie typische Benutzerabfragen und deckt Anomalien auf, auch wenn sie nicht ausdrücklich gegen die Richtlinien verstoßen.
Die Google Cloud BigQuery-Überwachungslösung sammelt detaillierte Protokolle über Datenbankaktivitäten, die für die weitere Analyse geeignet sind. Sie analysiert automatisch Daten und liefert verständliche Berichte, die bei der Untersuchung von Cyberkriminalität nützlich sein können. Es besteht auch die Möglichkeit, Benachrichtigungen einzuschalten und E-Mail-Adressen hinzuzufügen, um Benachrichtigungen über betrügerische Aktivitäten zu erhalten.
Die Protokolle enthalten folgende Informationen:
- Benutzersitzungsdaten, einschließlich Host, Benutzer, Anwendungsnamen, IP-Adressen, Sitzungsdauer, Liste der verarbeiteten Abfragen usw.
- Detaillierte Ereignisprotokolle: Abfragecode, Ergebnis der Abfrageausführung.
- Systemdaten: Änderungen an der Datenschutzerklärung, Authentifizierungsdaten, Berechtigungsvergabe, aufgetretene Fehler.
Die Integration mit SIEM-Systemen wie McAfee, Splunk, IBM Qradar und anderen ist für die Echtzeitanalyse von Warnmeldungen verfügbar. Die Alarmierung bei untypischen Vorgängen ermöglicht es Administratoren, umgehend auf schädliche Aktivitäten zu reagieren. Dies entlastet sie von der Notwendigkeit, verdächtige Aktivitäten unter allen anderen Transaktionen zu suchen.
Stellen Sie sicher, dass alle Benutzeraktionen unter Ihrer Kontrolle sind und Ihre Daten mit der DataSunrise-Aktivitätsüberwachung für BigQuery sicher sind.