Surveillance de l’Activité des Bases de Données par DataSunrise pour MongoDB
La solution de surveillance d’activité de MongoDB par DataSunrise offre une visibilité complète sur l’activité des utilisateurs et les changements appliqués à la base de données. La surveillance des bases de données MongoDB est utile pour détecter des opérations potentiellement dangereuses et pour révéler et enquêter sur des cybercrimes. La solution alerte les administrateurs de bases de données en temps réel en cas de détection d’activité suspecte. DataSunrise est facile à déployer et a un impact minimal sur le débit de la base de données.
La solution de journalisation de DataSunrise est conçue pour surveiller l’activité des bases de données MongoDB. La surveillance continue et les alertes en temps réel constituent une partie essentielle d’une approche globale de la sécurité des bases de données. DataSunrise capture précisément le comportement des utilisateurs et enregistre des informations sur qui et quand a accédé aux enregistrements de la base de données ainsi que des détails sur les actions effectuées et les requêtes entrantes et sortantes.
La solution de surveillance d’activité de MongoDB par DataSunrise garantit que les administrateurs de bases de données obtiennent facilement une visibilité complète sur l’activité de la base de données et obtiennent une vue d’ensemble de ce qui se passe avec la base de données et les données qu’elle contient. DataSunrise surveille le trafic de la base de données et l’analyse afin d’arrêter les requêtes potentiellement dangereuses en temps réel.
DataSunrise suit et enregistre tous les événements effectués sur la base de données. Lors de la configuration des règles de journalisation, les administrateurs de bases de données peuvent activer l’envoi de notifications en temps réel via SMTP ou SNMP chaque fois qu’une règle est déclenchée.
DataSunrise garantit que les administrateurs de bases de données atteignent un niveau de compréhension profond de l’activité des bases de données. L’outil collecte les informations requises à des fins de conformité (par la PCI DSS, SOX, HIPAA et autres réglementations) et pour enquêter sur les cas de cybercriminalité. Les journaux ne peuvent pas être modifiés ou falsifiés, et ils sont automatiquement envoyés à une application externe, telle qu’un SIEM. Les informations importées contiennent le code des requêtes et des réponses, les données de session sur les utilisateurs de la base de données MongoDB, des informations sur les applications utilisées pour interroger la base de données, les adresses IP, les noms d’hôtes, les modifications de configuration, y compris les mises à jour des règles, les erreurs de base de données, les tentatives d’autorisation, etc.