DataSunrise Audit per Elasticsearch
Audit del Database Elasticsearch da DataSunrise è uno strumento software che analizza continuamente il traffico in entrata in tempo reale secondo una lista bianca di query SQL impostata da un amministratore del database (proprietario). Audit del Database è uno strumento perfetto per prevenire qualsiasi attacco ai database Elasticsearch, bloccare l’accesso non autorizzato e garantire una protezione efficace dei dati. Il monitoraggio continuo è parte di qualsiasi processo di indagine sul crimine informatico.
DataSunrise Audit dei Dati per il database Elasticsearch consente di tracciare in tempo reale le modifiche apportate ai dati e alla struttura del database e mostra tutte le azioni degli utenti. I registri di audit includono le operazioni del database eseguite, chi e quando ha eseguito le operazioni e tutti gli attributi delle operazioni.
Secondo i regolamenti sulla protezione dei dati sensibili, le aziende sono obbligate a implementare soluzioni di audit dei dati che forniscono informazioni complete su tutte le azioni eseguite con i dati identificabili personalmente. I registri di audit di DataSunrise possono essere memorizzati in un database interno o esterno per esami ulteriori o scopi forensi. La Suite di Sicurezza del Database di DataSunrise, che include lo strumento di Audit del Database, può generare rapporti specializzati per tipi di transazioni specificati.
Alcuni database relazionali hanno possibilità di audit integrate, che tuttavia non sono spesso utilizzate dagli amministratori di database a causa dell’inconvenienza e dei problemi di gestione dei dati. A differenza dell’audit nativo del database, DataSunrise Audit dei Dati permette l’audit del database senza alcun impatto sul database o sulle applicazioni client e dunque non causa alcun problema di prestazioni o scalabilità. Monitorando continuamente le transazioni del database, la soluzione di audit di DataSunrise per Elasticsearch aiuta gli amministratori di database a prevenire le minacce alla sicurezza notificando su qualsiasi transazione sospetta.
L’Audit del Database Elasticsearch da DataSunrise recupera e registra i seguenti dati:
- Codici delle query SQL e i risultati della loro esecuzione;
- Dettagli delle sessioni;
- Numero di righe influenzate da una query, errori del database;
- Applicazioni client utilizzate per interrogare il database, ecc.
La soluzione di Audit del Database Elasticsearch da DataSunrise può essere configurata per salvare i risultati di audit nel database integrato SQLite, PostgreSQL esterno, Amazon Aurora, Amazon Redshift o MySQL; oppure può esportare i registri degli eventi in un sistema SIEM esterno.