Surveillance de l’Activité de la Base de Données DataSunrise pour PostgreSQL
DataSunrise fournit pour PostgreSQL une solution de surveillance avec des technologies d’analyse de requêtes avancées qui vous permettront de rester informé de toutes les activités de la base de données en temps réel. La surveillance des activités aide à identifier les comportements illégaux, frauduleux ou autres comportements indésirables selon les résultats de l’analyse auto-apprenante. Elle suit les transactions y compris les actions des utilisateurs privilégiés et aide à maintenir la sécurité de la base de données PostgreSQL.
Surveillance de PostgreSQL
Pour surveiller les transactions de la base de données PostgreSQL, DataSunrise utilise des algorithmes d’apprentissage sophistiqués qui analysent le trafic du réseau d’entreprise sur plusieurs plateformes et préparent une liste blanche de requêtes typiques. Les algorithmes auto-apprenants permettent de gagner du temps pour les administrateurs et de simplifier l’optimisation future des logiciels de sécurité.
La solution de surveillance PostgreSQL par DataSunrise vous aide à être conscient des actions des utilisateurs privilégiés tels que les superutilisateurs, les administrateurs de bases de données, les développeurs, les administrateurs système, le support technique et le personnel externalisé.
Les audits pratiques et les règles de saut simplifient les processus de gestion de la base de données et fournissent des données détaillées sur les transactions des utilisateurs et les modifications de configuration.
La surveillance de l’activité de DataSunrise pour PostgreSQL aide à répondre aux exigences réglementaires (SOX, HIPAA, PCI DSS).
Détection des Menaces
Selon les résultats de l’analyse du trafic, DataSunrise identifie les transactions non typiques, les tentatives d’attaque, l’élévation de privilèges, le craquage de force brute et les actions non autorisées des utilisateurs privilégiés. Chaque règle d’audit/de saut a une fonctionnalité pour envoyer des notifications via SMTP et SNMP.
La solution de surveillance PostgreSQL vous permet de rester au courant des opérations suspectes exécutées dans votre réseau d’entreprise et aide à maintenir la sécurité de la base de données.
Surveillance et Journalisation de PostgreSQL
Les résultats enregistrés de la surveillance sont stockés dans la base de données externalisée, éliminant ainsi la possibilité pour un intrus de dissimuler des traces d’activités malveillantes. Ils peuvent également être utilisés comme preuve essentielle des opérations illégales. Il y a une opportunité d’intégration avec le système SIEM et d’obtenir une inspection complète en temps réel des menaces de sécurité.
Les journaux contiennent les codes des requêtes, les adresses IP, les noms d’hôte, les applications utilisées, les modifications des paramètres effectuées par les administrateurs, les données d’authentification des utilisateurs, les codes SQL des requêtes exécutées, etc.