Audit DataSunrise pour MongoDB
MongoDB outil d’audit par DataSunrise analyse le trafic de la base de données en temps réel et le compare à la liste blanche de requêtes définie par les administrateurs de base de données comme sûres et autorisées. La surveillance continue de l’activité des bases de données garantit que les attaques sur MongoDB sont immédiatement détectées et empêchées.
L’audit de données DataSunrise pour MongoDB permet de suivre en continu l’activité de la base de données et de capturer les actions des utilisateurs ainsi que les modifications apportées à la structure de la base de données. Les enregistrements d’audit incluent la liste des opérations effectuées sur la base de données, qui a effectué les opérations et quand, ainsi que tous les attributs des opérations.
En raison de multiples réglementations en matière de sécurité de l’information, les organisations sont désormais tenues de mettre en œuvre des outils d’audit de données et de collecter des informations pour des raisons de conformité. Les informations recueillies doivent contenir des détails sur toutes les actions effectuées sur les données traitées, c’est-à-dire des informations sensibles et personnellement identifiables. DataSunrise stocke les journaux d’audit dans une base de données interne ou externe à des fins d’analyse ou d’enquête. Des rapports spécialisés peuvent être générés pour des types spécifiques de transactions afin de répondre aux exigences de conformité.
Contrairement à certains outils d’audit, DataSunrise ne cause aucun problème de performance ou de scalabilité et n’a aucun impact sur le débit et les performances de la base de données. L’audit des données pour MongoDB effectue une surveillance en continu et assure ainsi que les administrateurs de base de données sont en mesure de prévenir toute menace de sécurité émergente et d’identifier les activités suspectes et les transactions qui ne correspondent pas à la liste blanche.
Le protocole le plus largement utilisé pour la journalisation des messages est Syslog. DataSunrise prend en charge Syslog et permet d’importer les journaux collectés vers des applications externes, telles que les solutions de gestion des informations et des événements de sécurité (SIEM), ce qui améliore finalement le niveau de sécurité de l’ensemble du système de sécurité de l’information. Intégré avec des systèmes de sécurité externes, DataSunrise permet aux administrateurs de bénéficier d’une visibilité complète sur les transactions de base de données et les activités des utilisateurs.