Surveillance des activités de la base de données par DataSunrise pour Databricks SQL
La solution de surveillance des activités SQL de Databricks par DataSunrise fournit une visibilité complète sur l’activité des utilisateurs et les modifications apportées à la plateforme. La surveillance de Databricks aide à détecter les opérations potentiellement dangereuses et à révéler et enquêter sur les cybercrimes s’ils se produisent. La solution alerte les administrateurs de la base de données en temps réel lorsqu’une activité suspecte est détectée. DataSunrise est facile à déployer et a un impact minimal sur le débit de la base de données.
Notre solution est conçue pour surveiller l’activité de Databricks. Grâce à une surveillance continue et des alertes en temps réel, nous construisons une approche globale de la sécurité des bases de données. DataSunrise capture avec précision les modèles des utilisateurs et stocke des informations, y compris les détails sur les actions effectuées, qui et quand a accédé à la base de données et les requêtes exécutées.
La solution de surveillance des activités de Databricks par DataSunrise garantit une visibilité complète de l’activité de la base de données et fournit une vue d’ensemble des actions dans Databricks et des données qu’elle contient.
Le suivi et la journalisation des événements effectués sur la base de données permettent de détecter différents types d’activités de piratage telles que les attaques par force brute, les injections SQL et d’autres. La possibilité de configurer des règles d’audit permet d’envoyer des notifications en temps réel via SMTP ou SNMP chaque fois qu’une règle est déclenchée.

Notre outil collecte également les informations nécessaires aux fins de conformité (par PCI DSS, SOX, HIPAA et d’autres règlements). Les journaux ne peuvent pas être modifiés ou falsifiés, et ils sont automatiquement envoyés à une application externe, telle qu’un SIEM. Les données importées contiennent les informations suivantes :
- codes des requêtes et des réponses
- données de session des utilisateurs de Databricks
- informations sur les applications utilisées pour interroger la base de données
- adresses IP, noms d’hôtes, modifications de configuration telles que les mises à jour des règles, erreurs de base de données, tentatives d’autorisation, etc.