DataSunrise Auditoría para Amazon Aurora
El software de auditoría de datos de Amazon Aurora por DataSunrise permite obtener una imagen completa de la actividad de la base de datos. Saber quién, por qué y cuándo consultó su base de datos es algo más que útil, especialmente cuando se trabaja en la nube. Además, la auditoría continua de datos también juega un papel importante en la seguridad de la base de datos. Cuando se empareja con un sistema SIEM, DataSunrise ayuda no solo a revelar el robo de datos que ya ha ocurrido, sino también a detectar preparaciones para una violación de datos con anticipación.
Información común sobre la auditoría de datos de Amazon Aurora
Amazon Aurora Audit por DataSunrise es una poderosa solución de monitoreo de actividad de base de datos (DAM). Aquí hay algunos casos de uso típicos para la tecnología DAM:
- Monitorización del comportamiento de usuarios privilegiados. Sí, los administradores de bases de datos también representan una amenaza potencial para la seguridad de sus datos. Pueden ocultar su actividad maliciosa dentro de la base de datos, pero no pueden hacer nada con la solución DAM.
- Detección de actividad sospechosa del usuario, ya sea solo un empleado curioso o un atacante malicioso tratando de causar daño o interrupciones. Conocer la actividad sospechosa ayuda a detectar intentos de violación de datos temprano.
- Revelar cuentas de usuario inactivas y otras vulnerabilidades que pueden ser explotadas por hackers.
- Revelar e investigar fugas de datos. A veces ni siquiera sospechas que tus datos han sido robados. DAM te ayuda a revelar la violación de datos ya ocurrida y a realizar una investigación adecuada.
- Muchos estándares de cumplimiento normativo (SOX, PCI DSS, HIPAA, etc.) requieren que las organizaciones empleen la auditoría de datos y el monitoreo de la actividad de la base de datos.
- Recopilación de estadísticas.
Está disponible información más detallada sobre la función de monitoreo aquí.
Auditoría de Datos de Amazon Aurora
DataSunrise proporciona un seguimiento continuo de la actividad de la base de datos. Captura y documenta las acciones de los usuarios y todos los cambios aplicados a las tablas de la base de datos. Los DBAs pueden averiguar fácilmente quién y cuándo accedió a la base de datos.
El firewall se despliega como un proxy posicionado entre los clientes y la base de datos:
Los resultados de la Auditoría de Amazon Aurora se guardan en la base de datos SQLite integrada en DataSunrise o en una base de datos externa (almacenamiento de auditoría). En caso de integrar DataSunrise Amazon Aurora Audit en una solución de terceros, los datos recopilados se pueden exportar sin problemas a un sistema externo (por ejemplo, SIEM). Cuando se combina con un sistema SIEM, el componente de Auditoría de DataSunrise Amazon Aurora te permite obtener una imagen completa de la actividad de los usuarios de la base de datos.
Además, DataSunrise cuenta con una funcionalidad de autoaprendizaje, modo de Aprendizaje. DataSunrise registra eventos típicos de la base de datos y crea una lista blanca de consultas consideradas como «seguras» en el entorno de la base de datos dado.