Audit del Database per MongoDB con DataSunrise
MongoDB audit strumento di DataSunrise analizza il traffico del database in tempo reale e lo confronta con la White List di query definite dai database administrator come sicure e consentite. Il monitoraggio continuo delle attività del database garantisce che gli attacchi a MongoDB vengano rilevati e prevenuti immediatamente.
DataSunrise Audit dei Dati per MongoDB consente il tracciamento continuo delle attività del database e la cattura delle azioni degli utenti nonché delle modifiche apportate alla struttura del database. I record di audit includono l’elenco delle operazioni eseguite sul database, chi ha eseguito le operazioni e quando, oltre a tutti gli attributi delle operazioni.
A causa delle molteplici norme sulla sicurezza delle informazioni, le organizzazioni sono ora tenute a implementare strumenti di audit dei dati e raccogliere informazioni per motivi di conformità. Le informazioni raccolte devono contenere dettagli su tutte le azioni eseguite sui dati trattati, ovvero informazioni sensibili e personalmente identificabili. DataSunrise memorizza i log di audit in un database interno o esterno per ulteriori analisi o indagini. Rapporti specializzati possono essere generati per tipi specifici di transazioni per soddisfare i requisiti di conformità.
A differenza di alcuni strumenti di audit, DataSunrise non causa problemi di prestazioni o scalabilità e non influisce sul throughput e sulle prestazioni del database. Audit dei Dati per MongoDB esegue il monitoraggio in modo continuativo e in questo modo garantisce che gli amministratori di database siano in grado di prevenire qualsiasi minaccia emergente alla sicurezza e identificare attività sospette e transazioni che non corrispondono alla White List.
Il protocollo più utilizzato per il logging dei messaggi è Syslog. DataSunrise supporta Syslog e consente di importare i log raccolti in applicazioni esterne, come le soluzioni di Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM), che alla fine migliorano il livello di sicurezza dell’intero sistema di sicurezza delle informazioni. Integrato con sistemi di sicurezza esterni, DataSunrise consente agli amministratori di ottenere visibilità completa sulle transazioni del database e sulle attività degli utenti.