Firewall para la Base de Datos Apache Hive de DataSunrise
Las herramientas de seguridad para Hive de DataSunrise protegen contra amenazas internas y externas. Las características personalizables permiten elegir qué tipo de consultas SQL deben ser bloqueadas. Existe la posibilidad de bloquear consultas de ciertos hosts y aplicaciones o proporcionar acceso a un grupo de usuarios solo a ciertos elementos de la base de datos. DataSunrise previene operaciones no autorizadas de los miembros de la empresa y actividades maliciosas provenientes del exterior, incluidas las inyecciones SQL.
Apache Hive es una infraestructura de almacén de datos de código abierto para la resumen, consulta y análisis de grandes conjuntos de datos almacenados en Hadoop. La solución de seguridad para Hive de DataSunrise proporciona protección en tiempo real contra ataques de hackers y amenazas internas para las bases de datos de Hive.
El firewall para Hive de DataSunrise permite a los administradores definir políticas de seguridad que monitorean y controlan cómo los usuarios acceden a los objetos de la base de datos. Las reglas proporcionan una variedad de parámetros según los cuales las consultas pueden ser bloqueadas o modificadas:
- nombre, instancia y tipo de la base de datos de destino;
- indicios de contener inyección SQL (instrucciones OR, UNION, expresión constante, consultas dobles, comentarios, palabras clave en comentarios);
- ciertos elementos de la base de datos (tablas, esquemas, procedimientos almacenados, columnas);
- cierta aplicación cliente o dirección IP.
El modo proxy no reduce el rendimiento de la base de datos y tiene un impacto mínimo en la capa de la aplicación. Como intermediario entre el servidor y los usuarios, el firewall para Hive de DataSunrise captura todos los comandos SQL, los compara con los atributos de las reglas de seguridad y los bloquea o modifica en caso de una violación de la política. Existe una característica opcional para alertar sobre una cierta regla que ha sido activada por correo electrónico. Las notificaciones permiten a los administradores responder oportunamente a las amenazas inminentes y prevenir acciones maliciosas de usuarios privilegiados. Los registros detallados que contienen información sobre las consultas y los resultados de su ejecución ayudan a detectar usuarios maliciosos y vulnerabilidades en la base de datos y la aplicación.
El modo de aprendizaje ayuda en la etapa de despliegue del firewall. Analiza las operaciones de los usuarios y genera una lista blanca de declaraciones SQL típicas que se asumen seguras. Simplifica la posterior personalización de un firewall y previene activaciones falsas.
La solución de seguridad para Hive de DataSunrise protege eficazmente la base de datos Apache Hive contra la pérdida de datos, robo y ataques.