Surveillance des activités de la base de données DataSunrise pour la base de données Cloudberry
DataSunrise fournit la solution de surveillance des activités pour la base de données Cloudberry avec des technologies avancées d’analyse des requêtes, garantissant une sensibilisation en temps réel de toutes les activités de la base de données. Grâce à cela, les administrateurs de bases de données peuvent facilement identifier les comportements illégaux, frauduleux ou indésirables à travers une analyse auto-apprenante. Elle suit méticuleusement les transactions, y compris celles des utilisateurs privilégiés, pour maintenir la sécurité et l’intégrité de votre base de données.
Pour surveiller les transactions de la base de données Cloudberry, DataSunrise utilise des algorithmes sophistiqués qui analysent le trafic réseau à travers plusieurs plateformes, créant une liste blanche de requêtes typiques. Ces algorithmes auto-apprenants font gagner du temps aux administrateurs et simplifient l’optimisation des logiciels de sécurité, améliorant ainsi l’efficacité globale du système.
La solution de surveillance informe des actions des utilisateurs privilégiés tels que les super utilisateurs, les administrateurs de bases de données, les développeurs et autres. Des règles d’audit et d’exclusion pratiques simplifient les processus de gestion de la base de données en fournissant des données détaillées sur les transactions des utilisateurs et les changements de configuration.
La surveillance des activités de Cloudberry aide les organisations à se conformer aux mandats réglementaires comme SOX, HIPAA, PCI DSS, et plus encore.
Grâce à une analyse complète du trafic, la surveillance des activités Cloudberry détecte les transactions non typiques, les tentatives d’attaque, l’élévation de privilèges, les attaques par force brute et les actions non autorisées par des utilisateurs privilégiés. Chaque règle d’audit/d’exclusion peut déclencher des notifications via SMTP et SNMP, garantissant une sensibilisation rapide aux menaces potentielles.
La solution de surveillance de Cloudberry vous tient informé des opérations suspectes au sein de votre réseau d’entreprise, renforçant ainsi la sécurité de la base de données.
Les résultats de la surveillance sont stockés en toute sécurité dans une base de données externalisée, empêchant les intrus d’effacer les traces d’activités malveillantes. Ces journaux sont des preuves cruciales des opérations illégales et peuvent être intégrés aux systèmes SIEM pour une analyse en temps réel des menaces de sécurité.
Les journaux contiennent des informations détaillées, y compris les codes des requêtes, les adresses IP, les noms d’hôte, les applications utilisées, les changements de configuration de l’administrateur, les données d’authentification des utilisateurs, et les codes SQL des requêtes exécutées.