Auditoría de DataSunrise para MongoDB
MongoDB auditoría herramienta de DataSunrise analiza el tráfico de la base de datos en tiempo real y lo compara con la Lista Blanca de consultas definidas por los administradores de la base de datos como seguras y permitidas. El monitoreo continuo de la actividad de la base de datos garantiza que los ataques contra MongoDB sean detectados y prevenidos de inmediato.
La Auditoría de Datos de DataSunrise para MongoDB permite el seguimiento continuo de la actividad de la base de datos y la captura de acciones de usuarios, así como los cambios realizados en la estructura de la base de datos. Los registros de auditoría incluyen la lista de operaciones realizadas en la base de datos, quién realizó las operaciones y cuándo, además de todos los atributos de las operaciones.
Debido a múltiples regulaciones de seguridad de la información, las organizaciones ahora están obligadas a implementar herramientas de auditoría de datos y recopilar información por razones de cumplimiento. La información recopilada debe contener detalles sobre todas las acciones realizadas en los datos procesados, es decir, información sensible y personalmente identificable. DataSunrise almacena los registros de auditoría en una base de datos interna o externa para su posterior análisis o investigación. Se podrían generar informes especializados para tipos específicos de transacciones para cumplir con los requisitos de cumplimiento.
A diferencia de algunas herramientas de auditoría, DataSunrise no causa problemas de rendimiento o escalabilidad y no afecta el rendimiento y el rendimiento de la base de datos. La Auditoría de Datos para MongoDB realiza un monitoreo continuo y de esta manera asegura que los administradores de la base de datos puedan prevenir cualquier amenaza de seguridad emergente e identificar actividades sospechosas y transacciones que no coinciden con la Lista Blanca.
El protocolo más utilizado para el registro de mensajes es Syslog. DataSunrise admite Syslog y permite importar registros recopilados a aplicaciones externas, como soluciones de Gestión de Información y Eventos de Seguridad (SIEM), lo que en última instancia mejora el nivel de seguridad de todo el sistema de seguridad de la información. Integrado con sistemas de seguridad externos, DataSunrise permite a los administradores lograr una visibilidad completa de las transacciones de la base de datos y la actividad de los usuarios.