Monitoreo de Actividad de Base de Datos para GaussDB
DataSunrise proporciona una solución de Monitoreo de Actividad para GaussDB. Con ella, los administradores de bases de datos podrán estar al tanto de las actividades de la base de datos en tiempo real mediante tecnología avanzada de análisis de consultas. El Monitoreo de Actividad te da la posibilidad de detectar actividades fraudulentas, ilegales o cualquier otra actividad no deseada gracias a los resultados de análisis autoaprendidos. Rastrea las acciones de todos los usuarios, incluidos los privilegiados, para mantener el nivel de seguridad adecuado de GaussDB.
El Monitoreo de Actividad se basa en algoritmos de aprendizaje que analizan el tráfico de red y crean la lista permitida de consultas típicas. El uso de este algoritmo ahorra tiempo y recursos para los equipos de seguridad y simplifica la posterior optimización del software de seguridad.
Con el Monitoreo de Actividad de GaussDB, podrás monitorear las actividades de todos los usuarios, incluidos los usuarios con acceso privilegiado. Además, nuestra herramienta registra acciones realizadas en la política de privacidad y configuraciones. Si hay un intento de ataque, la regla configurada se activará y recibirás una alerta sobre ciertas reglas de seguridad/auditoría. El Monitoreo de Actividad te permite configurar notificaciones a través de SMTP o SNMP para cada regla.
El Monitoreo de Actividad para GaussDB recoge registros detallados de la actividad de la base de datos que pueden ser utilizados para análisis. Los registros contienen la siguiente información:
- Datos de sesión de usuario como direcciones IP, host, usuario, nombres de aplicaciones, lista de consultas procesadas, etc.
- Registros detallados de eventos como el código de la consulta, resultado de la ejecución de la consulta, etc.
- Datos del sistema como datos de autenticación, errores ocurridos, cambios realizados a la política de privacidad, etc.
Esta información puede ser utilizada para investigaciones de acciones ilegales. Además, la información que recoge el monitoreo de actividad te ayuda a cumplir con varias regulaciones de protección de datos como SOX, HIPAA, GDPR, entre otras.
Los resultados registrados se almacenan en la base de datos externa, lo que excluye la posibilidad de ocultar evidencias de actividad maliciosa. La integración con el sistema SIEM te permite obtener análisis en tiempo real de amenazas relacionadas con problemas de seguridad.