Monitoreo de Actividades de DataSunrise para YugabyteDB
DataSunrise le brinda la oportunidad de monitorear continuamente la actividad de su base de datos Yugabyte. La herramienta de Monitoreo de Actividades le permite supervisar con precisión cualquier acción de los usuarios de la base de datos, incluidas las actividades indeseables y fraudulentas. Nuestra avanzada tecnología de análisis de consultas le permite rastrear todas las consultas e incluso las acciones de los usuarios privilegiados. Además, esta herramienta es la base para la seguridad de su base de datos Yugabyte.
DataSunrise utiliza algoritmos de aprendizaje para monitorear las transacciones de la base de datos Yugabyte. Nuestro Monitoreo de Actividades analiza el tráfico de la red y prepara una lista blanca de consultas típicas. Otra ventaja del mecanismo de autoaprendizaje es que puede facilitar el trabajo de los equipos de seguridad y administradores.
La herramienta de monitoreo de actividades se utiliza para la detección de inyecciones SQL, solicitudes de acceso anormales y acciones atípicas de usuarios privilegiados. Además, las configuraciones de reglas tienen la característica de enviar notificaciones a través de SMTP o SNMP cuando se activa una de las reglas de seguridad. Esta posibilidad ayuda a los administradores de bases de datos a tomar medidas contra intentos de hacking a tiempo y no perder las primeras trazas de fuga de datos.
Además, con el monitoreo de DataSunrise podrá cumplir con regulaciones y leyes como SOX, HIPAA, GDPR, entre otras. Los registros de auditoría son muy útiles, ya que ayudan a proporcionar informes de auditoría y también a cumplir con los requisitos básicos de estas regulaciones.
El Monitoreo de Actividades le ayuda a mantener la seguridad de la base de datos Yugabyte. Detecta cada acción atípica, como la escalada de privilegios, el cracking de fuerza bruta y las acciones no autorizadas de usuarios privilegiados. Gracias a ello, puede estar al tanto de cada actividad sospechosa en sus bases de datos Yugabyte.
Además, los registros contienen la siguiente información:
- códigos de consultas;
- direcciones IP;
- nombres de host;
- aplicaciones utilizadas;
- códigos SQL de las consultas ejecutadas;
- datos de autenticación de usuarios, y otros.
Una de las principales ventajas de nuestro Monitoreo de Actividades para la base de datos YugaByte es que todos los informes de registros se almacenan en bases de datos externas. Esto significa que los actores maliciosos no pueden ocultar sus rastros o manipular los archivos de registros. Además, hay una integración con sistemas SIEM (HP ArcSight, IBM QRadar, Splunk, McAfee). Gracias a esto, recibirá notificaciones en tiempo real sobre la inspección de amenazas de seguridad.