Audit DataSunrise pour Amazon Aurora
Le logiciel d’audit des données d’Amazon Aurora de DataSunrise permet d’obtenir une vue d’ensemble des activités de la base de données. Savoir qui, pourquoi et quand votre base de données a été interrogée est plus qu’utile, surtout lorsqu’on travaille dans le cloud. De plus, l’audit continu des données joue également un rôle important dans la sécurité des bases de données. Lorsqu’il est associé à un système SIEM, DataSunrise aide non seulement à révéler le vol de données qui a déjà eu lieu, mais aussi à détecter les préparatifs de violation de données à l’avance.
Informations générales sur l’audit de données Amazon Aurora
L’audit d’Amazon Aurora par DataSunrise est une solution puissante de surveillance des activités de la base de données (DAM). Voici quelques cas d’utilisation typiques de la technologie DAM :
- Surveillance du comportement des utilisateurs privilégiés. Oui, les administrateurs de bases de données représentent également une menace potentielle pour la sécurité de vos données. Ils peuvent dissimuler leur activité malveillante au sein de la base de données, mais ne peuvent rien faire contre la solution DAM.
- Détection des activités suspectes des utilisateurs, qu’il s’agisse simplement d’un employé curieux ou d’un attaquant malveillant essayant de causer des dommages ou des perturbations. Connaître les activités suspectes aide à détecter rapidement les tentatives de violation des données.
- Révéler les comptes d’utilisateurs dormants et autres vulnérabilités qui peuvent être exploitées par des hackers.
- Révéler et enquêter sur la fuite de données. Parfois, vous ne soupçonnez même pas que vos données ont été volées. DAM vous aide à révéler les violations de données déjà survenues et à mener une enquête appropriée.
- De nombreuses normes de conformité réglementaire (SOX, PCI DSS, HIPAA, etc.) exigent que les organisations utilisent l’audit des données et la surveillance des activités des bases de données.
- Collecte de statistiques.
Des informations plus détaillées sur la fonctionnalité de surveillance sont disponibles ici.
Audit des Données Amazon Aurora
DataSunrise assure un suivi continu des activités de la base de données. Il capture et documente les actions des utilisateurs et toutes les modifications apportées aux tables de la base de données. Les DBA peuvent facilement savoir qui et quand a accédé à la base de données.
Le pare-feu est déployé comme un proxy positionné entre les clients et la base de données :
Les résultats de l’audit d’Amazon Aurora sont enregistrés dans une base de données SQLite intégrée à DataSunrise ou dans une base de données externe (stockage de l’audit). En cas d’intégration de l’audit DataSunrise Amazon Aurora dans une solution tierce, les données collectées peuvent être exportées de manière transparente vers un système externe (par exemple, SIEM). Lorsqu’il est associé à un système SIEM, le composant d’audit DataSunrise Amazon Aurora vous permet d’obtenir une vue d’ensemble des activités des utilisateurs de la base de données.
De plus, DataSunrise propose une fonctionnalité d’auto-apprentissage, le mode Apprentissage. DataSunrise enregistre les événements typiques de la base de données et crée une liste blanche de requêtes considérées comme “sûres” dans l’environnement de base de données donné.