Monitoreo de Actividad de Base de Datos DataSunrise para Cosmos DB para NoSQL
El Monitoreo de Actividad de Cosmos DB permite ver la actividad del usuario y los cambios realizados en la base de datos. Gracias a esto, puedes identificar fácilmente acciones de usuarios fraudulentas y no deseadas. El Monitoreo de Actividad recopila archivos de registro. Sin ellos, no podrías realizar investigaciones ni crear un sistema de seguridad adecuado.
Los usuarios privilegiados también constituyen una amenaza para la integridad y confidencialidad de los datos sensibles. Con DataSunrise ves cada paso de los administradores, incluidas las actualizaciones de la política de seguridad, la modificación de cuentas de usuario y permisos, y los cambios en la configuración del sistema. Los registros de auditoría contienen descripciones detalladas de las actividades.
El Monitoreo de Actividad tiene un modo de autoaprendizaje que analiza el tráfico entrante e identifica consultas típicas para el entorno proporcionado. Hay alertas para los administradores que les permiten reaccionar rápidamente y minimizar el riesgo de violaciones de datos. Cuando se configuran las reglas de auditoría, los administradores de base de datos pueden habilitar el envío de notificaciones en tiempo real a través de SMTP o SNMP cada vez que se activa una regla.
El Monitoreo de Actividad de Cosmos DB detecta y registra diferentes tipos de actividad de piratería, como fuerza bruta, inyecciones SQL y otros. El Monitoreo de Cosmos DB está diseñado para ser operado de la forma más sencilla posible y no afecta el rendimiento del servidor. DataSunrise ayuda a adherirse a las regulaciones y leyes en el ámbito de la seguridad de la información (SOX, HIPAA, PCI-DSS).
También admite el protocolo Syslog y se puede integrar con sistemas SIEM. La información importada contiene el código de consultas y respuestas, datos de sesión sobre los usuarios de la base de datos Cosmos DB, información sobre las aplicaciones utilizadas para consultar la base de datos, direcciones IP, nombres de host, cambios de configuración, incluyendo actualizaciones de reglas, errores de base de datos, intentos de autorización, y más.