DataSunrise Database Firewall para Amazon Athena
El Firewall de Amazon Athena es una herramienta de seguridad especial desarrollada por DataSunrise. Protege una base de datos de amenazas y vulnerabilidades internas y externas. El firewall prohíbe el acceso no autorizado a la base de datos y previene cualquier intento de intrusión. Cada consulta SQL dirigida a una base de datos es verificada por contenido inapropiado y comandos maliciosos, y el personal de seguridad es alertado sobre actividades sospechosas en la base de datos en tiempo real.
El Firewall de Amazon Athena proporcionado por DataSunrise es una solución única diseñada para la protección de bases de datos en tiempo real. Garantiza el más alto nivel de seguridad de datos sensibles y ayuda a las empresas a cumplir con los requisitos regulatorios de la industria respecto a datos sensibles.
El Firewall de DataSunrise monitorea el tráfico hacia y desde las bases de datos de Amazon Athena. El nivel de protección está definido por la política de seguridad que, a su vez, se basa en un sistema de reglas definidas por el usuario. Cada paquete de datos entrante y saliente se desensambla y se compara con las reglas de seguridad existentes. En el caso de que una consulta cumpla con una cierta regla de seguridad, el firewall bloquea esta consulta. Las siguientes consultas pueden ser rastreadas: SELECT/UPDATE/DELETE/INSERT, además de consultas realizadas por ciertos usuarios de la base de datos, consultas dirigidas a ciertos elementos de la base de datos, consultas de aplicaciones especificadas y así sucesivamente.
Para que el Firewall de Amazon Athena esté activo, tu instancia de DataSunrise debe desplegarse en modo proxy y ubicarse entre la aplicación cliente y Amazon Athena, de modo que se previene la comunicación directa. Cuando se crea una regla de seguridad, puedes hacer que registre todas las consultas bloqueadas y permitidas y los resultados de las consultas.
El Conjunto de Seguridad de Base de Datos de DataSunrise puede funcionar como un proxy de autenticación proporcionando autenticación Kerberos de clientes que están en el dominio de Active Directory. Conectarse a las bases de datos de Amazon Athena a través del proxy de DataSunrise garantiza una conexión segura y reduce en gran medida el riesgo de acceso no autorizado.
El Firewall de Base de Datos DataSunrise para bases de datos de Amazon Athena puede trabajar en modo de Alta Disponibilidad. Esto significa que puedes desplegar varias instancias de firewall que compartirán la misma configuración. Si uno de los servidores falla, otra instancia de DataSunrise se usará como proxy para rastrear las transacciones de la base de datos.