Audit del Database per Amazon Redshift di DataSunrise
La soluzione di audit di Amazon Redshift da DataSunrise fornisce un monitoraggio continuo dell’attività del database. L’audit è uno strumento essenziale quando si tratta di investigare violazioni dei dati da parte di insider o attacchi hacker. Notifica di operazioni potenzialmente pericolose offrendo l’opportunità agli amministratori di sistema di fermare attacchi o azioni non autorizzate prima che facciano danni significativi. L’interfaccia semplice aiuta a trovare facilmente la transazione necessaria. Le impostazioni di audit/salvataggio personalizzabili aiutano a soddisfare vari requisiti aziendali e a preparare report per la conformità a SOX, HIPAA, PCI DSS.
L’errore umano rappresenta il 75-90% degli attacchi informatici. Pertanto, monitorare l’utilizzo dei dati è cruciale, non solo per rilevare intrusioni o tentativi di brute force, ma anche per identificare qualsiasi attività sospetta in generale. La soluzione di audit dei dati di Amazon Redshift da DataSunrise è uno strumento di monitoraggio dell’attività del database semplice ma molto potente che non compromette la produttività del database. L’utility svolge alcune funzioni essenziali:
- Tracciamento e registrazione degli eventi che si verificano nel motore del database.
- Rilevamento di attività sospette, tentativi di hacking delle password degli utenti e rivelazione di minacce interne ed esterne.
- Rilevamento di malfunzionamenti del sistema e errori software.
- Assistenza per conformarsi agli standard delle agenzie regolatorie come PCI DSS, SOX e HIPAA.
- Rivelazione di potenziali vulnerabilità nel sistema di archiviazione dei dati per prevenire violazioni dei dati.
Il componente di Audit del Database Amazon Redshift di DataSunrise raccoglie i seguenti dati:
- Informazioni sulla sessione, inclusi nomi degli utenti, nomi degli host, durata delle sessioni, applicazioni client da cui provengono le query, ecc;
- Codici SQL delle query sovrascritte;
- Errori verificatisi nel database;
- Dati del database di destinazione;
I risultati dell’audit dei dati di Amazon Redshift possono essere archiviati nel database integrato o esportati in un sistema SIEM esterno che fornirà un’analisi in tempo reale degli allarmi di sicurezza confrontandoli con il database aggiornato delle minacce.
Tra gli altri vantaggi, DataSunrise utilizza algoritmi di autoapprendimento intelligenti che creano una whitelist di transazioni considerate “sicure” per gli utenti di un dipartimento corrispondente, al fine di semplificare il processo di ispezione delle query e prevenire falsi allarmi di un firewall. Maggiori informazioni sulla funzione di monitoraggio sono disponibili qui.
La soluzione di audit dei dati di Amazon Redshift da DataSunrise è un software completo progettato per automatizzare l’intero processo di conduzione e documentazione dell’audit di Amazon Redshift. Senza cambiamenti architetturali, tempi di inattività e hardware costoso, offre una protezione di alta qualità da minacce interne ed esterne. L’Audit del Database Amazon Redshift di DataSunrise sarà una parte preziosa del suo sistema di sicurezza dei database. Visiti il nostro sito web per programmare una demo dal vivo che mostra in azione le funzionalità avanzate di sicurezza dati del nostro prodotto.