Surveillance de l’Activité de la Base de Données MySQL par DataSunrise
La solution de surveillance MySQL de DataSunrise fournit aux administrateurs une vision globale des bases de données quant à la manière dont les données sont consultées ou modifiées, et par qui. La surveillance de l’activité des bases de données MySQL aide à protéger les données sensibles en révélant les activités frauduleuses des utilisateurs privilégiés et les attaques de hackers. Il n’y a aucune possibilité pour les malfaiteurs de cacher les traces d’activités malveillantes puisqu’ils ne peuvent ni supprimer ni modifier les fichiers de log.
Les outils de surveillance MySQL sont conçus pour surveiller et enregistrer les transactions effectuées sur plusieurs plateformes, y compris l’activité des utilisateurs privilégiés et les changements apportés aux politiques de confidentialité et configurations. Ils vous tiennent informés des tentatives d’attaque ou de toute autre activité suspecte en alertant de la déclenchement de certaines règles de sécurité/audit.
La solution de surveillance MySQL de DataSunrise collecte des journaux détaillés de l’activité de la base de données qui sont disponibles pour une analyse ultérieure. Ces journaux peuvent être utilisés comme preuve d’actions illégales lors d’une enquête sur la cybercriminalité. Ils peuvent également être envoyés à des systèmes SIEM (Splunk, IBM QRadar, McAfee, HP ArcSight et autres) pour une analyse en temps réel des menaces liées à la sécurité de l’information. Les journaux contiennent les informations suivantes :
- Données de session utilisateur, y compris l’hôte, l’utilisateur, les noms des applications, les adresses IP, la durée de la session, la liste des requêtes traitées, etc.;
- Journaux d’événements détaillés (code de la requête, résultat de l’exécution de la requête);
- Données système (changements apportés à la politique de confidentialité, données d’authentification, attribution de privilèges, erreurs survenues).
En mode auto-apprentissage, DataSunrise inspecte de manière autonome les transactions des utilisateurs et crée un groupe de requêtes SQL typiques pour une certaine plateforme. Cela prévient des activations erronées du pare-feu et aide dans une gestion ultérieure des bases de données.
L’alerte des opérations non typiques permet aux administrateurs de répondre en temps opportun aux activités malveillantes et les dispense de la nécessité de rechercher des activités suspectes parmi toutes les autres transactions.
La solution de surveillance MySQL de DataSunrise dispose d’une interface conviviale dans laquelle toutes les fonctionnalités sont gérées. Le logiciel est facile à déployer et ne ralentit pas la base de données.