DataSunrise Datenbankaktivitätsüberwachung für Heroku Postgres
DataSunrise bietet ein Überwachungstool für Heroku Postgres-Aktivitäten, das alle Datenbankaktivitäten im Blick behält, indem es Anfragen verfolgt, die an Ihren Heroku Postgres-Webserver gerichtet sind. Berichte zur Aktivitätsüberwachung sind notwendig, um den regulatorischen Standards im Bereich der Informationssicherheit zu entsprechen und um bei einer Datenverletzung eine Untersuchung durchzuführen. Mit dem DataSunrise Aktivitätsüberwachungstool sind Sie immer über die aktuelle Situation in Ihrer Heroku Postgres-Datenbank informiert.
Rund-um-die-Uhr-Aktivitätsüberwachung von Heroku Postgres-Transaktionen
Die überwiegende Mehrheit der Cyberkriminalität wird von Insidern begangen. Mit der Aktivitätsüberwachung haben Sie stets die Möglichkeit, die Aktionen Ihrer Mitarbeiter zu sehen und Maßnahmen zu ergreifen, falls jemand eine Bedrohung darstellt.
Die Aktivitätsüberwachung ist eine der Anforderungen von Standards, die von Regulierungsbehörden und den legislativen Körperschaften der Regierung festgelegt wurden, wie GDPR, SOX, PCI DSS, HIPAA. DataSunrise ist ein hilfreiches Tool, um Berichte abzurufen, die für die Untersuchung von Cyberkriminalität erforderlich sind.
Umfassende Heroku Postgres Aktivitätsüberwachungslösung
DataSunrise ermöglicht es, zu sehen, wer auf ein bestimmtes Element der Datenbank zugegriffen hat, und liefert dann umfassende Details für weitere Analysen oder Cyberkriminalitätsuntersuchungen. Gesammelte Daten umfassen:
- Systemereignisse (Authentifizierungsdaten, Änderungen der Sicherheitsrichtlinien, Gewährung von Privilegien, Hinzufügen neuer Datenbanknutzer, aufgetretene Fehler usw.)
- Codes von SQL-Anfragen, Ergebnisse der Anfrageausführung, Anwendungsnamen, die zur Übermittlung der Anfrage verwendet wurden
- Sitzungsdaten (Anmeldenamen, IP-Adressen, Hostnamen, Dauer, betroffene Zeilen)
Angriffsversuche erfordern eine sofortige Reaktion der Administratoren. Der Benachrichtigungsabschnitt der Aktivitätsüberwachungseinstellungen ermöglicht das Hinzufügen von E-Mail-Adressen, um Benachrichtigungen zu erhalten, falls eine bestimmte Aktivitätsüberwachungsregel ausgelöst wird. DataSunrise erkennt unbefugten Zugriff, SQL-Injektionsversuche und andere potenziell gefährliche Transaktionen.
Die Ergebnisse der Aktivitätsüberwachung können in einer in DataSunrise integrierten Datenbank oder in anderen externen Datenbanken gespeichert werden. Aufgrund der Unterstützung des Syslog-Protokolls können Überwachungsprotokolle der Heroku Postgres-Daten auch an SIEM-Systeme exportiert werden, was eine Online-Analyse von Sicherheitsbedrohungen ermöglicht.