Audit del Database per Amazon Aurora
Amazon Aurora Audit dei Dati software di DataSunrise consente di ottenere un quadro completo dell’attività del database. Sapere chi, perché e quando ha interrogato il tuo database è molto più che utile, specialmente quando si lavora nel cloud. Inoltre, l’audit continuo dei dati svolge anche un ruolo importante nella sicurezza nel database. Se abbinato a un sistema SIEM, DataSunrise aiuta non solo a rivelare furti di dati già avvenuti, ma anche a rilevare le preparazioni per violazioni dei dati in anticipo.
Informazioni Generali sull’Audit dei Dati di Amazon Aurora
Amazon Aurora Audit da DataSunrise è una potente soluzione di monitoraggio delle attività del database (DAM). Ecco alcuni tipici casi d’uso della tecnologia DAM:
- Monitoraggio del comportamento degli utenti privilegiati. Sì, anche gli amministratori del database possono rappresentare una potenziale minaccia per la sicurezza dei tuoi dati. Possono nascondere la loro attività dannosa all’interno del database ma non possono fare nulla con la soluzione DAM.
- Rilevamento di attività sospette degli utenti, che si tratti di un dipendente curioso o di un malintenzionato che cerca di causare danni o interruzioni. Conoscere l’attività sospetta aiuta a intercettare i tentativi di violazione dei dati in anticipo.
- Rivelazione di account utente dormienti e altre vulnerabilità che possono essere sfruttate dagli hacker.
- Rivelazione e indagine delle perdite di dati. A volte non sospetti nemmeno che i tuoi dati siano stati rubati. DAM ti aiuta a rivelare violazioni dei dati già avvenute e a condurre una corretta indagine.
- Molti standard di conformità normativa (SOX, PCI DSS, HIPAA, ecc.) richiedono alle organizzazioni di impiegare l’audit dei dati e il monitoraggio delle attività del database.
- Raccolta di statistiche.
Ulteriori informazioni dettagliate sulla funzione di monitoraggio sono disponibili qui.
Audit dei Dati di Amazon Aurora
DataSunrise fornisce un monitoraggio continuo dell’attività del database. Cattura e documenta le azioni degli utenti e tutte le modifiche apportate alle tabelle del database. I DBA possono facilmente scoprire chi e quando ha avuto accesso al database.
Il firewall viene distribuito come un proxy posizionato tra i client e il database:
I risultati dell’Audit di Amazon Aurora sono salvati nel database SQLite integrato di DataSunrise o in un database esterno (audit storage). In caso di integrazione dell’audit di Amazon Aurora di DataSunrise in una soluzione di terze parti, i dati raccolti possono essere esportati senza problemi a un sistema esterno (ad esempio SIEM). Se abbinato a un sistema SIEM, il componente di audit di DataSunrise Amazon Aurora consente di ottenere una visione completa dell’attività degli utenti del database.
Inoltre, DataSunrise dispone di funzionalità di autoapprendimento, modalità Learning. DataSunrise registra gli eventi tipici del database e crea una lista bianca di query considerate «sicure» nell’ambiente del database fornito.