Audit DataSunrise pour Elasticsearch
L’audit de base de données Elasticsearch par DataSunrise est un outil logiciel qui analyse en continu le trafic entrant en temps réel selon une liste blanche de requêtes SQL définie par un administrateur de base de données (propriétaire). L’audit de base de données est un outil parfait pour prévenir toute attaque sur les bases de données Elasticsearch, bloquer les accès non autorisés et garantir une protection efficace des données. La surveillance continue fait partie de tout processus d’enquête sur la cybercriminalité.
L’audit des données DataSunrise pour la base de données Elasticsearch permet le suivi en temps réel des modifications apportées aux données et à la structure de la base de données, il montre également toutes les actions des utilisateurs. Les enregistrements d’audit incluent les opérations de base de données effectuées, qui et quand les opérations ont été effectuées, ainsi que tous les attributs des opérations.
Selon les réglementations de protection des données sensibles, les entreprises sont tenues de mettre en œuvre des solutions d’audit des données qui fournissent des informations complètes sur toutes les actions effectuées avec des données personnelles identifiables. Les journaux d’audit DataSunrise peuvent être stockés dans une base de données interne ou externe pour un examen ultérieur ou à des fins médico-légales. La suite de sécurité de la base de données DataSunrise, qui comprend un outil d’audit de base de données, peut générer des rapports spécialisés pour des types de transactions spécifiés.
Certaines bases de données relationnelles disposent de possibilités d’audit intégrées, qui, toutefois, ne sont pas souvent utilisées par les administrateurs de bases de données en raison d’inconvénients et de problèmes de gestion des données. Contrairement à l’audit natif de la base de données, l’audit des données DataSunrise permet l’audit des bases de données sans aucun impact sur la base de données ou les applications clientes et ne cause donc aucun problème de performance ou de scalabilité. En surveillant en continu les transactions de la base de données, la solution d’audit DataSunrise pour Elasticsearch aide les administrateurs de bases de données à prévenir les menaces de sécurité en les informant de toute transaction suspecte.
L’audit de base de données Elasticsearch de DataSunrise récupère et enregistre les données suivantes :
- Codes des requêtes SQL et les résultats de leur exécution ;
- Détails des sessions ;
- Nombre de lignes affectées par une requête, erreurs de base de données ;
- Applications clientes utilisées pour interroger la base de données, etc.
La solution d’audit de base de données Elasticsearch par DataSunrise peut être configurée pour enregistrer les résultats de l’audit dans la base de données SQLite intégrée, PostgreSQL externe, Amazon Aurora, Amazon Redshift ou MySQL ; ou elle peut exporter les journaux d’événements vers un système SIEM externe.