Monitoreo de Actividad de Bases de Datos DataSunrise para PostgreSQL
DataSunrise proporciona para PostgreSQL una solución de monitoreo con tecnologías avanzadas de análisis de consultas que lo mantendrán al tanto de todas las actividades de la base de datos en tiempo real. El monitoreo de actividad ayuda a identificar comportamientos ilegales, fraudulentos u otros indeseables según los resultados del análisis de autoaprendizaje. Rastrea transacciones, incluidas las acciones de usuarios privilegiados y ayuda a mantener la seguridad de la base de datos PostgreSQL.
Monitoreo de PostgreSQL
Para monitorear las transacciones de la base de datos PostgreSQL, DataSunrise utiliza algoritmos de aprendizaje sofisticados que analizan el tráfico de la red corporativa en múltiples plataformas y preparan una lista blanca de consultas típicas. Los algoritmos de autoaprendizaje ahorran tiempo a los administradores y simplifican la posterior optimización del software de seguridad.
La solución de monitoreo de PostgreSQL de DataSunrise lo ayuda a estar al tanto de las acciones de usuarios privilegiados como superusuarios, administradores de bases de datos, desarrolladores, administradores de sistemas, personal de soporte técnico y personal externalizado.
La auditoría conveniente y las reglas de omisión simplifican los procesos de gestión de bases de datos y proporcionan datos detallados sobre las transacciones de los usuarios y los cambios de configuración.
El Monitoreo de Actividad de DataSunrise para PostgreSQL ayuda a cumplir con los mandatos regulatorios (SOX, HIPAA, PCI DSS).
Detección de Peligros
De acuerdo con los resultados del análisis del tráfico, DataSunrise identifica transacciones no típicas, intentos de ataque, escalamiento de privilegios, cracking de fuerza bruta y acciones no autorizadas de usuarios privilegiados. Cada regla de auditoría/omisión tiene una función para enviar notificaciones vía SMTP y SNMP.
La solución de monitoreo de PostgreSQL lo mantiene al tanto de operaciones sospechosas ejecutadas en su red corporativa y ayuda a mantener la seguridad de la base de datos.
Monitoreo y Registro de PostgreSQL
Los resultados registrados del monitoreo se almacenan en la base de datos externalizada, eliminando la posibilidad de que un intruso oculte rastros de actividad maliciosa. También pueden usarse como evidencia vital de operaciones ilegales. Existe la oportunidad de integrarse con un sistema SIEM y obtener una inspección integral en tiempo real de las amenazas a la seguridad.
Los registros contienen códigos de consultas, direcciones IP, nombres de host, aplicaciones utilizadas, cambios de configuración realizados por administradores, datos de autenticación de usuarios, códigos SQL de las consultas ejecutadas, etc.