Surveillance d’Activité de Base de Données DataSunrise pour Hydra
DataSunrise fournit la solution de surveillance pour le data warehouse Hydra. En utilisant la Surveillance d’Activité de Base de Données, vous saurez comment les données sont consultées, comment elles sont modifiées, et qui les consulte en temps réel. La surveillance d’activité révèle l’activité frauduleuse des utilisateurs privilégiés et les attaques de hackers.
La Surveillance d’Activité de Base de Données, grâce à un mécanisme d’auto-apprentissage, crée un groupe de requêtes SQL typiques pour une certaine plateforme. Cette fonctionnalité empêche une activation erronée d’un pare-feu et aide à la gestion du data warehouse.
DataSunrise collecte les résultats des analyses de trafic, identifiant les requêtes non typiques, les tentatives d’attaque, les actions non autorisées des utilisateurs privilégiés, les attaques par force brute et autres actions potentiellement dangereuses. De plus, la collecte des journaux d’activité peut être utile pour l’analyse et peut être utilisée comme preuve d’activités illégales lors d’une enquête sur la cybercriminalité. Les journaux collectés ne peuvent pas être supprimés ou corrompus, car ces données sont stockées dans la base de données externalisée.

De plus, DataSunrise peut envoyer des journaux aux systèmes SIEM tels que Splunk, IBM QRadar, McAfee, et autres. Cette possibilité vous offre une analyse en temps réel des menaces à la sécurité de l’information. Les journaux contiennent les informations suivantes :
- Données de session utilisateur, y compris hôte, utilisateur, noms des applications, adresses IP, durée de session, liste des requêtes traitées, etc. ;
- Journaux détaillés des événements (code de la requête, résultat de l’exécution de la requête) ;
- Données système (modifications apportées à la politique de confidentialité, données d’authentification, attribution de privilèges, erreurs survenues).
La Surveillance d’Activité de Base de Données DataSunrise peut également envoyer des alertes pour des opérations non typiques permettant aux administrateurs de répondre aux activités suspectes et d’éviter de rechercher des activités suspectes parmi d’autres transactions.
Avec la Surveillance d’Activité, vous serez sûr que vos données sont en sécurité et que vous pouvez respecter les différentes lois et actes nationaux et internationaux sur la protection des données.