DataSunrise Datenbank-Aktivitätsüberwachung für MongoDB
Die MongoDB-Aktivitätsüberwachungs-lösung von DataSunrise bietet vollständige Sichtbarkeit der Benutzeraktivitäten und Änderungen, die an der Datenbank vorgenommen werden. Die Überwachung von MongoDB-Datenbanken ist hilfreich, um potenziell unsichere Operationen zu erkennen und um Cyberkriminalität aufzudecken und zu untersuchen. Die Lösung benachrichtigt Datenbankadministratoren in Echtzeit, wenn verdächtige Aktivitäten erkannt werden. DataSunrise ist einfach zu implementieren und hat minimalen Einfluss auf den Datenbankdurchsatz.
Die DataSunrise-Audit-Lösung ist darauf ausgelegt, die Aktivitäten der MongoDB-Datenbank zu überwachen. Kontinuierliche Überwachung und Echtzeit-Benachrichtigungen stellen einen wesentlichen Bestandteil eines umfassenden Ansatzes zur Datenbanksicherheit dar. DataSunrise erfasst genau das Benutzerverhalten und speichert Informationen darüber, wer wann auf die Datenbankdaten zugegriffen hat sowie Details zu durchgeführten Aktionen und eingehenden und ausgehenden Abfragen.
Die MongoDB-Aktivitätsüberwachungslösung von DataSunrise stellt sicher, dass Datenbankadministratoren problemlos vollständige Sichtbarkeit der Datenbankaktivitäten erreichen und einen vollständigen Überblick darüber erhalten, was mit der Datenbank und den darin enthaltenen Daten geschieht. DataSunrise überwacht den Datenbankverkehr und analysiert diesen, um potenziell gefährliche Abfragen in Echtzeit zu stoppen.
DataSunrise verfolgt und protokolliert alle Ereignisse, die an der Datenbank durchgeführt werden. Bei der Einrichtung von Audit-Regeln können Datenbankadministratoren das Versenden von Echtzeit-Benachrichtigungen über SMTP oder SNMP jedes Mal aktivieren, wenn eine Regel ausgelöst wird.
DataSunrise stellt sicher, dass Datenbankadministratoren ein tiefgehendes Verständnis der Datenbankaktivitäten erreichen. Das Tool sammelt Informationen, die für Compliance-Zwecke (durch PCI DSS, SOX, HIPAA und andere Vorschriften) und zur Untersuchung von Cyberkriminalität erforderlich sind. Protokolle können nicht geändert oder manipuliert werden und werden automatisch an eine externe Anwendung wie SIEM gesendet. Die importierten Informationen enthalten den Code der Abfragen und Antworten, Sitzungsdaten der MongoDB-Datenbankbenutzer, Informationen über Anwendungen, die zur Abfrage der Datenbank verwendet wurden, IP-Adressen, Hostnamen, Konfigurationsänderungen, einschließlich Regelaktualisierungen, Datenbankfehler, Autorisierungsversuche usw.