Auditoría de DataSunrise para Elasticsearch
La Auditoría de la Base de Datos Elasticsearch por DataSunrise es una herramienta de software que analiza continuamente el tráfico entrante en tiempo real según una lista blanca de consultas SQL establecidas por un administrador de bases de datos (propietario). La Auditoría de Bases de Datos es una herramienta perfecta para prevenir cualquier ataque a las bases de datos de Elasticsearch, bloquear accesos no autorizados y garantizar una protección efectiva de los datos. La monitorización ininterrumpida es parte de cualquier proceso de investigación de delitos cibernéticos.
La Auditoría de Datos de DataSunrise para la base de datos Elasticsearch permite el seguimiento en tiempo real de los cambios realizados en los datos y la estructura de la base de datos, además muestra todas las acciones de los usuarios. Los registros de la auditoría incluyen las operaciones realizadas en la base de datos, quién y cuándo realizó las operaciones, y también todos los atributos de las operaciones.
Según las regulaciones de protección de datos sensibles, las empresas están obligadas a implementar soluciones de auditoría de datos que proporcionen información completa sobre todas las acciones realizadas con datos de identificación personal. Los registros de auditoría de DataSunrise pueden almacenarse en una base de datos interna o externa para su posterior examen o fines forenses. El DataSunrise Database Security Suite, que incluye la herramienta de Auditoría de Bases de Datos, puede generar informes especializados para tipos específicos de transacciones.
Algunas bases de datos relacionales tienen capacidades de auditoría integradas que, sin embargo, no son utilizadas frecuentemente por administradores de bases de datos debido a inconvenientes y problemas de gestión de datos. A diferencia de la auditoría nativa de la base de datos, la Auditoría de Datos de DataSunrise permite la auditoría de bases de datos sin ningún impacto en la base de datos o en las aplicaciones cliente y, por lo tanto, no causa problemas de rendimiento o escalabilidad. Al monitorear continuamente las transacciones de la base de datos, la solución de auditoría de DataSunrise para Elasticsearch ayuda a los administradores de bases de datos a prevenir amenazas de seguridad notificando sobre cualquier transacción sospechosa.
La Auditoría de la Base de Datos de Elasticsearch por DataSunrise recupera y registra los siguientes datos:
- Códigos de consultas SQL y los resultados de su ejecución;
- Detalles de las sesiones;
- Número de filas afectadas por una consulta, errores de la base de datos;
- Aplicaciones cliente utilizadas para consultar la base de datos, etc.
La solución de Auditoría de la Base de Datos Elasticsearch por DataSunrise puede configurarse para guardar los resultados de la auditoría en la base de datos SQLite integrada, PostgreSQL externa, Amazon Aurora, Amazon Redshift o base de datos MySQL; o puede exportar los registros de eventos a un sistema SIEM externo.