Pare-feu Base de Données DataSunrise pour Apache Hive
Les outils de sécurité Hive de DataSunrise protègent contre les menaces internes et externes. Les fonctionnalités personnalisables permettent de choisir quels types de requêtes SQL doivent être bloquées. Il est possible de bloquer les requêtes provenant de certains hôtes et applications ou de fournir l’accès à un groupe d’utilisateurs uniquement à certains éléments de la base de données. DataSunrise empêche les opérations non autorisées des membres de l’entreprise et les activités malveillantes provenant de l’extérieur, y compris les injections SQL.
Apache Hive est une infrastructure de data warehouse open-source pour le résumé, la requête et l’analyse de grands ensembles de données stockés dans Hadoop. La solution de sécurité Hive de DataSunrise offre une protection en temps réel contre les attaques de hackers et les menaces internes pour les bases de données Hive.
Le pare-feu Hive de DataSunrise permet aux administrateurs de définir des politiques de sécurité qui surveillent et contrôlent comment les utilisateurs accèdent aux objets de la base de données. Les règles fournissent une gamme de paramètres selon lesquels les requêtes peuvent être bloquées ou modifiées :
- nom, instance et type de la base de données cible ;
- signes de présence de l’injection SQL (instructions OR, UNION, expressions constantes, requêtes doubles, commentaires, mots-clés dans les commentaires) ;
- certains éléments de la base de données (tables, schémas, procédures stockées, colonnes) ;
- certaines applications clientes ou adresses IP.
Le mode proxy ne paralyse pas les performances de la base de données et a un impact minimal sur la couche d’application. En tant qu’intermédiaire entre le serveur et les utilisateurs, le pare-feu Hive de DataSunrise capture toutes les commandes SQL, les compare avec les attributs des règles de sécurité et les bloque ou les modifie en cas de violation de politique. Une fonctionnalité optionnelle permet d’alerter par email lorsqu’une certaine règle a été déclenchée. Les notifications permettent aux administrateurs de répondre en temps opportun aux menaces imminentes et d’empêcher les actions malveillantes des utilisateurs privilégiés. Des journaux détaillés contenant des informations sur les requêtes et les résultats de leur exécution aident à détecter les utilisateurs malveillants et les vulnérabilités des bases de données et des applications.
Le mode apprentissage aide lors de l’étape de déploiement du pare-feu. Il analyse les opérations des utilisateurs et génère une liste blanche des instructions SQL typiques considérées comme sûres. Cela simplifie la personnalisation ultérieure du pare-feu et empêche les déclenchements indésirables.
La solution de sécurité Hive de DataSunrise protège efficacement la base de données Apache Hive contre la perte de données, le vol et les attaques.