Surveillance de l’Activité de la Base de Données DataSunrise pour Heroku Postgres
DataSunrise fournit un outil de Surveillance de l’Activité pour Heroku Postgres afin de vous tenir informé de toute l’activité de la base de données en suivant les requêtes ciblant votre serveur web Heroku Postgres. Les rapports de Surveillance de l’Activité sont nécessaires pour se conformer aux normes réglementaires dans le domaine de la sécurité de l’information et pour mener des enquêtes en cas de violation de données. Soyez conscient de la situation actuelle de votre base de données Heroku Postgres avec l’outil de Surveillance de l’Activité de DataSunrise.
Surveillance Continue des Transactions Heroku Postgres
La grande majorité des cybercrimes sont commis par des personnes internes. Avec la Surveillance de l’Activité, vous avez toujours la possibilité de voir les actions de vos employés et de prendre des mesures en cas de menace potentielle.
La surveillance d’activité est l’une des exigences des normes établies par les régulateurs et les organismes législatifs gouvernementaux, tels que le RGPD, SOX, PCI DSS, HIPAA. DataSunrise est un outil utile pour récupérer les rapports nécessaires à l’enquête sur les cybercrimes.
Solution Complète de Surveillance de l’Activité pour Heroku Postgres
DataSunrise permet de voir qui a accédé à un certain élément de la base de données et fournit ensuite des détails complets pour une analyse ou une enquête sur un cybercrime. Les données collectées comprennent :
- Événements système (détails d’authentification, modifications des politiques de sécurité, octroi de privilèges, ajout de nouveaux utilisateurs de la base de données, erreurs survenues, etc.)
- Codes des requêtes SQL, résultats d’exécution des requêtes, noms des applications utilisées pour envoyer la requête
- Données de session (noms de connexion, adresses IP, noms de machines hôtes, durée, lignes affectées)
Les tentatives d’attaque nécessitent une réaction instantanée des administrateurs. La section Notifications des paramètres de Surveillance de l’Activité permet d’ajouter des adresses email pour recevoir des notifications en cas de déclenchement d’une règle de Surveillance de l’Activité. DataSunrise détecte les accès non autorisés, les tentatives d’injection SQL et autres transactions potentiellement dangereuses.
Les résultats de la Surveillance de l’Activité peuvent être conservés dans une base de données intégrée à DataSunrise ou dans d’autres bases de données externes. Grâce à la prise en charge du protocole Syslog, les journaux de surveillance des données de Heroku Postgres peuvent également être exportés vers des systèmes SIEM, permettant une analyse en ligne des menaces de sécurité.