Monitorización de Actividades para Bases de Datos en Google Cloud BigQuery
DataSunrise proporciona la solución de Monitorización de Actividades para BigQuery. Ofrece a los administradores de bases de datos una visión de quién y qué está viendo y cambiando.
El objetivo de la Monitorización de Actividades de BigQuery es el seguimiento continuo de transacciones y la alerta de intentos de hacking y potencialmente peligrosos. Al revelar actividades fraudulentas incluso de usuarios privilegiados y ataques cibernéticos, puede proteger datos sensibles. Además, los registros recopilados no pueden ser eliminados o cambiados por malhechores.
La Monitorización de Actividades para BigQuery detecta inyecciones de SQL. Diferencia entre las transacciones normales y las maliciosas en tiempo real. Con la ayuda de reglas de aprendizaje, identifica consultas típicas de los usuarios y revela anomalías. Incluso si no están específicamente en contra de la política.
La solución de monitoreo de Google Cloud BigQuery recopila registros detallados sobre la actividad de la base de datos que son adecuados para un análisis posterior. Analiza automáticamente los datos y proporciona informes comprensibles que pueden ser útiles durante una investigación de delitos cibernéticos. Además, existe la oportunidad de activar notificaciones y agregar direcciones de correo electrónico para recibir alertas sobre actividades fraudulentas.
Los registros contienen la siguiente información:
- Datos de la sesión del usuario, incluidos el host, el usuario, los nombres de las aplicaciones, las direcciones IP, la duración de la sesión, la lista de consultas procesadas, etc.
- Registros detallados de eventos: el código de la consulta, el resultado de la ejecución de la consulta.
- Datos del sistema: cambios realizados en la política de privacidad, datos de autenticación, asignación de privilegios, errores ocurridos.
La integración con sistemas SIEM como McAfee, Splunk, IBM Qradar y otros está disponible para el análisis de alertas en tiempo real. Alertar sobre operaciones no típicas permite a los administradores responder oportunamente a actividades maliciosas. Les libera de la necesidad de buscar actividades sospechosas entre todas las demás transacciones.
Asegúrese de que todas las acciones de los usuarios están bajo su control y que sus datos están seguros con la Monitorización de Actividades de DataSunrise para BigQuery.