Audit DataSunrise pour MySQL
L’outil d’audit MySQL en temps réel de DataSunrise surveille le trafic entrant. Il utilise une liste blanche de requêtes SQL sûres définie par un administrateur. Cela garantit que seules les requêtes approuvées sont autorisées.
La capacité de suivi de l’activité de la base de données bloque toute attaque sur MySQL, prévient les accès non autorisés et garantit une protection efficace des données. La surveillance en continu fait également partie de tout processus d’enquête.
L’audit de données DataSunrise pour la base de données MySQL permet de suivre en temps réel les changements de données, de structure de la base de données et des actions des utilisateurs. Les enregistrements d’audit contiennent des informations sur les opérations de la base de données. La phrase montre qui a effectué l’opération, quand elle a été faite et tous les détails de l’opération.
Les organisations doivent suivre les règles de sécurité et utiliser des outils d’audit de données pour suivre toutes les actions impliquant des informations personnelles. Le système stocke les journaux d’audit dans une base de données interne ou externe pour un examen ultérieur ou à des fins légales. Il existe une fonction pour générer des rapports spécialisés pour des types de transactions spécifiques.
Les bases de données peuvent suivre les modifications, mais certains DBAs ne les utilisent pas car ils craignent que cela ne ralentisse les choses et n’entraîne des erreurs. Les fonctionnalités d’audit intégrées peuvent ralentir les performances de la base de données et entraîner des problèmes de données.
DataSunrise Data Audit peut surveiller l’activité de la base de données sans affecter la base de données ou les applications, évitant ainsi les problèmes de performances ou d’évolutivité. La solution d’audit des données de DataSunrise aide les DBAs à prévenir les menaces de sécurité. Elle surveille les transactions de la base de données et alerte en cas d’activité inhabituelle qui ne figure pas sur la liste approuvée.
DataSunrise prend en charge Syslog – le protocole de journalisation des messages le plus largement utilisé. Cela permet d’intégrer le pare-feu avec les solutions de gestion des informations de sécurité et des événements (SIEM) et d’améliorer les capacités d’analyse de sécurité de la solution SIEM utilisée. Intégré au système SIEM, DataSunrise permet d’obtenir une visibilité complète des transactions de la base de données et de l’activité des utilisateurs. Plus d’informations détaillées sur la fonction de surveillance sont disponibles ici.
L’audit des données DataSunrise récupère et enregistre les données suivantes :
- Codes de requêtes SQL et résultats de leur exécution ;
- Détails de session ;
- Nombre de lignes affectées par une requête, erreurs de base de données ;
- Données sur les applications clientes utilisées pour interroger la base de données.
La solution d’audit MySQL de DataSunrise peut enregistrer les résultats d’audit dans les bases de données SQLite, PostgreSQL, Amazon Aurora, Amazon Redshift, ou MySQL. Elle peut également exporter les journaux d’événements vers un système SIEM externe.