DataSunrise Aktivitätsüberwachung für YugabyteDB
DataSunrise bietet Ihnen die Möglichkeit einer kontinuierlichen Aktivitätsüberwachung Ihrer Yugabyte-Datenbank. Das Aktivitätsüberwachungstool ermöglicht es Ihnen, alle Aktionen von Datenbankbenutzern genau zu beobachten, einschließlich unerwünschter und betrügerischer Aktivitäten. Unsere fortschrittliche Abfrageanalyse-Technologie ermöglicht es Ihnen, alle Abfragen und sogar die Aktionen privilegierter Benutzer zu verfolgen. Darüber hinaus ist dieses Tool die Grundlage für die Sicherheit Ihrer Yugabyte-Datenbank.
DataSunrise verwendet Lernalgorithmen, um Yugabyte-Datenbanktransaktionen zu überwachen. Unsere Aktivitätsüberwachung analysiert den Netzwerkverkehr und erstellt eine Positivliste typischer Abfragen. Ein weiterer Vorteil des selbstlernenden Mechanismus ist, dass er die Arbeit von Sicherheitsteams und Administratoren erleichtern kann.
Das Aktivitätsüberwachungstool wird zur Erkennung von SQL-Injektionen, abnormalen Zugriffsanforderungen und untypischen Aktionen privilegierter Benutzer verwendet. Darüber hinaus verfügen die Regelkonfigurationen über eine Funktion zum Versenden von Benachrichtigungen über SMTP oder SNMP, wenn eine der Sicherheitsregeln ausgelöst wird. Diese Möglichkeit hilft Datenbankadministratoren, rechtzeitig Maßnahmen gegen Hacking-Versuche zu ergreifen und die ersten Spuren von Datenverlust nicht zu verlieren.
Mit der Überwachung durch DataSunrise können Sie außerdem Vorschriften und Gesetze wie SOX, HIPAA, GDPR und andere einhalten. Prüfungsprotokolle sind sehr nützlich, da sie helfen, Prüfberichte zu erstellen und auch die grundlegenden Anforderungen dieser Vorschriften zu erfüllen.
Die Aktivitätsüberwachung hilft Ihnen, die Sicherheit der Yugabyte-Datenbank aufrechtzuerhalten. Sie erfasst jede untypische Aktion wie Privilegieneskalation, Brute-Force-Cracking und unautorisierte Aktionen privilegierter Benutzer. Dank ihr können Sie sich über jede verdächtige Aktivität in Ihren Yugabyte-Datenbanken informieren.
Darüber hinaus enthalten die Protokolle folgende Informationen:
- Codes der Abfragen;
- IP-Adressen;
- Hostnamen;
- Verwendete Anwendungen;
- SQL-Codes der ausgeführten Abfragen;
- Benutzerauthentifizierungsdaten und andere.
Einer der Hauptvorteile unserer Aktivitätsüberwachung für die YugaByte-Datenbank besteht darin, dass alle Protokollberichte in ausgelagerten Datenbanken gespeichert werden. Das bedeutet, dass böswillige Akteure ihre Spuren nicht verbergen oder die Protokolldateien manipulieren können. Außerdem gibt es eine Integration mit SIEM-Systemen (HP ArcSight, IBM QRadar, Splunk, McAfee). Dank dieser Integration erhalten Sie Echtzeitbenachrichtigungen über die Sicherheitsbedrohungsinspektion.