Surveillance des activités de la base de données pour Amazon OpenSearch
La surveillance des activités de DataSunrise pour Amazon OpenSearch est un outil qui aide à l’analyse continue et à l’enregistrement des opérations des utilisateurs dans les bases de données. Cet outil vous fournit une image claire du comportement des utilisateurs. Grâce à lui, vous pouvez suivre l’activité de la base de données en temps réel, détecter les activités suspectes des utilisateurs et révéler les vulnérabilités du système de sécurité en analysant le trafic entrant et sortant. La surveillance des activités vous permet de réagir à toute activité suspecte et à toute action non autorisée en avertissant les administrateurs de la base de données.
Les informations collectées peuvent être utilisées pour prévenir les fuites de données ou enquêter sur les cyberattaques. La solution de surveillance des activités vous aide également à respecter les lois et réglementations nationales et internationales en matière de sécurité des données telles que SOX, HIPAA, GDPR, et autres.
En travaillant en mode Sniffer, la solution de surveillance Amazon OpenSearch analyse le trafic sans aucune modification sur le serveur. Avec le mode Sniffer, vous pouvez facilement auditer le trafic entrant et sortant et l’utiliser pour le mode d’apprentissage de DataSunrise. Le mode Proxy nécessite quelques ajustements mais offre des possibilités plus larges. Dans ce mode, vous pouvez modifier les requêtes des utilisateurs et bloquer celles qui violent les politiques de sécurité.
Grâce à la surveillance des activités, aucun changement ne passe inaperçu. Grâce au mode d’apprentissage, DataSunrise peut mémoriser le comportement typique des utilisateurs et créer une liste de requêtes autorisées et interdites. Lorsqu’une règle est déclenchée, les administrateurs de la base de données en reçoivent une notification et peuvent prendre des mesures pour arrêter l’attaque potentielle.
Avec l’interface conviviale dotée de fonctionnalités personnalisables, vous pourrez voir les codes des requêtes et les résultats de leur exécution, les modifications apportées aux règles d’audit de sécurité et aux paramètres du pare-feu, les données des sessions utilisateurs, y compris des informations telles que les noms d’hôtes, les adresses IP, les applications utilisées, etc.
De plus, la surveillance des activités dispose d’une intégration avec les systèmes SIEM qui analysent les alertes de sécurité en temps réel. En outre, toutes les données générées pendant le processus de surveillance sont enregistrées par défaut dans des bases de données internes et externes si vous les spécifiez.
La surveillance des activités de DataSunrise pour Amazon OpenSearch est une solution simple et efficace qui suit l’activité des utilisateurs et reconnaît les activités potentiellement dangereuses. Elle vous aide à rester en sécurité et conforme aux lois et réglementations sur les données.