Auditoría de DataSunrise para MySQL
La herramienta de auditoría en tiempo real de DataSunrise para MySQL monitorea el tráfico entrante. Utiliza una Lista Blanca de consultas SQL seguras establecidas por un administrador. Esto asegura que solo permitimos consultas aprobadas.
La capacidad de seguimiento de actividades de la base de datos bloquea cualquier ataque a MySQL, previene el acceso no autorizado y garantiza una protección de datos efectiva. La monitorización continua también es parte de cualquier proceso de investigación.
La Auditoría de Datos de DataSunrise para la base de datos MySQL permite el seguimiento en tiempo real de los cambios con los datos, la estructura de la base de datos y las acciones de los usuarios. Los registros de auditoría contienen información sobre las operaciones de la base de datos. La frase muestra quién realizó la operación, cuándo la realizó y todos los detalles de la operación.
Las organizaciones deben seguir las reglas de seguridad y usar herramientas de auditoría de datos para rastrear todas las acciones que involucren información personal. El sistema almacena los registros de auditoría en una base de datos interna o externa para su posterior examen o con fines forenses. Existe una función para generar informes especializados para tipos específicos de transacciones.
Las bases de datos pueden rastrear cambios, pero algunos DBAs no los usan porque les preocupa que ralentice las cosas y cause errores. Las funciones de auditoría integradas pueden ralentizar el rendimiento de la base de datos y provocar problemas de datos.
La Auditoría de Datos de DataSunrise puede monitorear la actividad de la base de datos sin afectar la base de datos o las aplicaciones, evitando problemas de rendimiento o escalabilidad. La solución de auditoría de datos de DataSunrise ayuda a los DBAs a prevenir amenazas de seguridad. Observa las transacciones de la base de datos y alerta sobre cualquier actividad inusual que no esté en la lista aprobada.
DataSunrise es compatible con Syslog – el protocolo más utilizado para el registro de mensajes. Esto permite integrar el firewall con soluciones de Gestión de Información de Seguridad y Eventos (SIEM) y mejorar las capacidades de análisis de seguridad de una solución SIEM utilizada. Integrado con el sistema SIEM, DataSunrise ayuda a lograr una visibilidad completa de las transacciones de la base de datos y la actividad de los usuarios. Hay información más detallada sobre la función de monitoreo aquí.
La Auditoría de Datos de DataSunrise recupera y registra los siguientes datos:
- Códigos de consultas SQL y los resultados de su ejecución ;
- Detalles de la sesión;
- Número de filas afectadas por una consulta, errores de la base de datos;
- Datos sobre las aplicaciones cliente utilizadas para consultar la base de datos.
La solución de auditoría de MySQL de DataSunrise puede guardar los resultados de la auditoría en bases de datos SQLite, PostgreSQL, Amazon Aurora, Amazon Redshift o MySQL. También puede exportar registros de eventos a un sistema SIEM externo.