DataSunrise está patrocinando AWS re:Invent 2024 en Las Vegas, por favor visítenos en el stand #2158 de DataSunrise

Descripción general de DataSunrise

Descripción general de DataSunrise

DataSunrise Database Security es una suite de software avanzada que protege información sensible en bases de datos corporativas, sistemas de almacenamiento en la nube y comunicaciones de LLM. Emplea soluciones integradas con ML y AI para un análisis de registros mejorado y una mejora de la experiencia del usuario. Con una interfaz intuitiva y fácil despliegue, DataSunrise ayuda a las organizaciones a cumplir con regulaciones de seguridad de datos completas mientras protege sus activos digitales en múltiples plataformas.

El firewall de DataSunrise funciona independientemente de cualquier aplicación, no requiere agentes de software y no carga adicionalmente la base de datos protegida. Cabe destacar que DataSunrise no almacena contraseñas de bases de datos ni ninguna otra información sensible.

Dado que la mayoría de las filtraciones de datos se originan de los propios empleados de la empresa, DataSunrise protege los datos corporativos tanto de brechas externas como de amenazas internas.

Opciones de Despliegue

DataSunrise es compatible con sistemas operativos Windows y Linux de 64 bits. Se puede instalar en el servidor de la base de datos, en un servidor separado en la nube o en las instalaciones.

DataSunrise ofrece opciones de despliegue flexibles para adaptarse a diversas necesidades organizativas. Aunque están disponibles múltiples configuraciones, dos configuraciones principales se destacan por su versatilidad y eficacia.

Modo Sniffer

Modo Sniffer de DataSunrise

En este modo, DataSunrise actúa como un analizador de tráfico: registra todos los eventos de la base de datos. En esta configuración, DataSunrise no puede interferir en el tráfico de la base de datos, por lo que solo puede realizar funciones de auditoría de datos. Ejecutar DataSunrise en modo Sniffer no requiere ninguna modificación adicional de las bases de datos o aplicaciones de cliente.

Modo Proxy

Modo Proxy de DataSunrise

Cuando se despliega en esta configuración, DataSunrise actúa como un servidor proxy controlando las consultas entrantes y las respuestas de la base de datos. A diferencia del modo Sniffer, el modo Proxy permite a DataSunrise bloquear o modificar las consultas de los clientes si es necesario. En el modo Proxy, DataSunrise puede realizar todas sus funciones; sin embargo, puede haber restricciones según la base de datos que proteja o la naturaleza del almacenamiento. Además, el tiempo de respuesta de la base de datos aumenta ligeramente (no más del 5-10%) en comparación con el modo Sniffer.

Auditoría de Datos

Auditoría de datos de DataSunrise

El componente de Auditoría de Datos de DataSunrise recopila información sobre todas las acciones de los usuarios y modificaciones realizadas en los contenidos de la base de datos. La auditoría se usa principalmente para la investigación de brechas de datos y la evaluación de vulnerabilidades del sistema de seguridad. La auditoría continua de datos ayuda a detectar preparaciones para brechas de datos e iniciar su prevención.

DataSunrise presenta un algoritmo de autoaprendizaje integrado en el componente de Auditoría de Datos. Nuestra solución de seguridad de datos utiliza estos algoritmos para aprender el comportamiento típico de los usuarios de la base de datos y crear una lista blanca de consultas SQL autorizadas que deben ser usadas por los componentes de Seguridad de Datos y Enmascaramiento de Datos. El administrador del firewall puede usar un conjunto de Reglas de Aprendizaje dedicadas para gestionar el proceso de autoaprendizaje.

Seguridad de Datos

Protección de datos de DataSunrise

El componente de Seguridad de DataSunrise es la herramienta básica que se utiliza para contrarrestar diversas acciones peligrosas: previene el acceso no autorizado y defiende la base de datos de inyecciones SQL.

La funcionalidad se basa en un sistema de políticas de seguridad. Primero, el administrador del firewall especifica qué consultas deben ser tratadas como maliciosas en base a su origen y código SQL. Luego, DataSunrise realiza un análisis inteligente del tráfico de la base de datos. Si una consulta entrante viola las políticas de seguridad existentes, se bloquea. Luego, DataSunrise informa al administrador del firewall a través de Email.

Enmascaramiento de Datos

Enmascaramiento de Datos Estático

Enmascaramiento de datos estático

La herramienta de enmascaramiento de datos estático permite crear una copia de la base de datos y cambiar el contenido requerido con valores falsos o caracteres aleatorios.

Enmascaramiento de Datos Dinámico

Enmascaramiento de datos dinámico

El administrador del firewall puede ocultar los contenidos de la base de datos de usuarios no autorizados reemplazando la salida real de la base de datos con valores falsos. Nuestra solución ofusca los datos antes de que lleguen al usuario, ayudando a prevenir posibles filtraciones de datos.

En la mayoría de los casos, el enmascaramiento de datos no solo protege los datos de acciones de hackers, sino que también ayuda en situaciones de intercambio de datos cuando se realiza una transferencia intencional de datos a un tercero (para pruebas, informes, etc.).

Descubrimiento de Datos Sensibles

Los datos confidenciales y regulados requieren un cuidado especial, pero primero, necesitas encontrar dónde están. La función Descubrimiento de Datos Sensibles detecta columnas que contienen varios tipos de datos sensibles y crea reglas de seguridad, auditoría o enmascaramiento para estas columnas. La búsqueda se realiza detectando coincidencias de patrones de expresiones regulares predefinidas para varios tipos de datos:

  • PII (número de licencia de conducir, número de seguro social, número de pasaporte, historial criminal, historial crediticio)
  • Datos PCI (números de tarjetas de crédito, números de identificación personal (PINS), números de cuentas bancarias, datos de banda magnética, códigos de seguridad)
  • ePHI (estado de salud e historial, información de cuenta de seguro de salud, historial de tratamiento médico, diagnósticos, datos de Medicare y Medicaid)

Informes de Eventos y Estadísticas

Resumen del Suite de Seguridad de Bases de Datos de DataSunrise

La consola web cuenta con una sección de Monitor de Eventos dedicada a proporcionar al administrador detalles completos sobre los eventos del sistema, consultas interceptadas y las acciones del firewall. Para que esta información sea fácil de entender, el Monitor de Eventos la visualiza como una tabla o gráfico.

Además, DataSunrise tiene una herramienta de informes avanzada llamada Generador de Informes. Esta función te permite crear informes personalizados sobre eventos requeridos y guardarlos como un archivo PDF o CSV.

DataSunrise es compatible con todas las principales bases de datos y almacenes de datos. Puedes descargar una prueba gratuita si deseas instalarlo en tus instalaciones. Si eres usuario de la nube y ejecutas tu base de datos en Amazon AWS o Microsoft Azure, puedes obtenerlo en AWS market place o Azure market place.

Siguiente

¿Para qué se Utiliza una Auditoría de Datos?

¿Para qué se Utiliza una Auditoría de Datos?

Más información

¿Necesita la ayuda de nuestro equipo de soporte?

Nuestros expertos estarán encantados de responder a sus preguntas.

Información general:
[email protected]
Servicio al Cliente y Soporte Técnico:
support.datasunrise.com
Consultas sobre Asociaciones y Alianzas:
[email protected]