Firewall di Database DataSunrise per Apache Hive
Gli strumenti di sicurezza Hive di DataSunrise proteggono contro le minacce interne ed esterne. Le funzionalità personalizzabili consentono di scegliere quali tipi di query SQL devono essere bloccati. C’è la possibilità di bloccare le query da determinati host e applicazioni o fornire l’accesso a un gruppo di utenti solo a determinati elementi del database. DataSunrise previene operazioni non autorizzate dei membri dell’azienda e attività dannose provenienti dall’esterno, comprese le SQL injection.
Apache Hive è un’infrastruttura di magazzino dati open-source per la sintesi, la query e l’analisi di grandi dataset archiviati in Hadoop. La soluzione di sicurezza Hive di DataSunrise fornisce protezione in tempo reale contro gli attacchi hacker e le minacce interne ai database Hive.
Il firewall Hive di DataSunrise permette agli amministratori di definire politiche di sicurezza che monitorano e controllano come gli utenti accedono agli oggetti del database. Le regole forniscono una gamma di parametri in base ai quali le query possono essere bloccate o modificate:
- nome, istanza e tipo del database di destinazione;
- segni di contenere SQL injection (istruzioni OR, UNION, espressioni costanti, query doppie, commenti, parole chiave nei commenti);
- specifici elementi del database (tabelle, schemi, stored procedures, colonne);
- specifiche applicazioni client o indirizzi IP.
La modalità Proxy non compromette le prestazioni del database e ha un impatto minimo sul livello applicativo. Come intermediario tra server e utenti, il firewall Hive di DataSunrise cattura tutti i comandi SQL, li confronta con gli attributi delle regole di sicurezza e li blocca o modifica in caso di violazione delle politiche. È disponibile una funzionalità opzionale per inviare un’email di notifica quando una determinata regola è stata attivata. Le notifiche permettono agli amministratori di rispondere tempestivamente alle minacce imminenti e prevenire azioni dannose da parte degli utenti privilegiati. I log dettagliati contenenti informazioni sulle query e i risultati della loro esecuzione aiutano a rilevare utenti malintenzionati e le vulnerabilità del database e delle applicazioni.
La modalità di apprendimento aiuta nella fase di deployment del firewall. Analizza le operazioni degli utenti e genera una whitelist di istruzioni SQL tipiche che si presumono sicure. Ciò semplifica la personalizzazione successiva del firewall e previene falsi allarmi.
La soluzione di sicurezza Hive di DataSunrise protegge efficacemente il database Apache Hive dalla perdita, furto e attacchi di dati.