Monitoreo de Actividad de la Base de Datos DataSunrise para Hydra
DataSunrise proporciona la solución de monitoreo para el almacén de datos Hydra. Utilizando el Monitoreo de Actividad de la Base de Datos sabrás cómo se visualizan los datos, cómo se cambian, y quién los está visualizando en tiempo real. El monitoreo de actividad revela la actividad fraudulenta de usuarios privilegiados y ataques de hackers.
El Monitoreo de Actividad de la Base de Datos en un mecanismo de autoaprendizaje crea un grupo de consultas SQL que son típicas para una cierta plataforma. Esta funcionalidad previene una activación falsa de un firewall y ayuda en la gestión del almacén de datos.
DataSunrise recopila resultados de análisis de tráfico, identificando consultas no típicas, intentos de ataque, acciones no autorizadas de usuarios privilegiados, ataques de fuerza bruta y otras acciones potencialmente peligrosas. Además, la recopilación de registros de actividad puede ser útil para el análisis y puede ser utilizada como evidencia de actividad ilegal durante la investigación de cibercrimen. Los registros recopilados no pueden ser eliminados o corrompidos, dado que estos datos se almacenan en la base de datos externalizada.
Además, DataSunrise puede enviar registros a sistemas SIEM como Splunk, IBM QRadar, McAfee y otros. Esta posibilidad te proporciona un análisis en tiempo real de amenazas a la seguridad de la información. Los registros contienen la siguiente información:
- Datos de la sesión del usuario, incluyendo host, usuario, nombres de aplicaciones, direcciones IP, duración de la sesión, lista de consultas procesadas, etc.;
- Registros detallados del evento (código de la consulta, resultado de la ejecución de la consulta);
- Datos del sistema (cambios hechos a la política de privacidad, datos de autenticación, asignación de privilegios, errores ocurridos).
El Monitoreo de Actividad de la Base de Datos de DataSunrise también puede enviar alertas de operaciones no típicas que permitan a los administradores responder a actividades sospechosas sin tener que buscar actividad sospechosa entre otras transacciones.
Con el Monitoreo de Actividad, estarás seguro de que tus datos están seguros y de que puedes cumplir con diferentes leyes y normas nacionales e internacionales de protección de datos.