
DataSunrise Proxy di Database
Ogni azienda lavora ogni giorno con una grande quantità di informazioni, inclusi dati sensibili. Tutte le informazioni vengono raccolte e elaborate nei database. Una delle cose più importanti per le persone è sapere che le loro informazioni sono protette e al sicuro.
Ovviamente, i database dispongono dei propri strumenti di sicurezza come ruoli e privilegi per gli utenti. Le capacità di questi strumenti variano da un database all’altro, ma lo scopo principale è lo stesso: mantenere al sicuro le informazioni sensibili e prevenire le perdite di dati. In altre parole, è necessario implementare un livello di sicurezza tale da proteggere i fondamenti della sicurezza come Confidenzialità, Integrità e Disponibilità, la triade CIA. Oggigiorno questi aspetti sono molto importanti perché tutto dipende dalle misure di sicurezza che hai. Ma a volte le funzionalità di sicurezza integrate non sono sufficienti per proteggere e garantire la sicurezza delle informazioni. Ecco perché alcune aziende hanno bisogno di ampliare la protezione e utilizzare un firewall per il database. Utilizzandolo, è possibile vedere molte informazioni utili dal traffico tra un’applicazione client e un database, analizzate in software indipendenti dal fornitore come DataSunrise. Questa funzione può funzionare quando DataSunrise opera in modalità Proxy. Di seguito vi spiegheremo come funziona e quali vantaggi otterrete grazie a un proxy di database.

Figura 1: DataSunrise Proxy di Database
Come Funziona il Proxy di Database?
In DataSunrise abbiamo 3 modalità di analisi del traffico: Sniffer, Proxy, e Traccia di Audit del Database.
La modalità Sniffer è per la protezione passiva. In questa modalità, DataSunrise può solo eseguire il monitoraggio delle attività del database. Lavorando in questa modalità, DataSunrise è collegato a una porta SPAN e si comporta come un analizzatore di traffico in grado di catturare una copia del traffico del database.
Trailing è la modalità in cui è possibile anche eseguire l’audit dei database tramite strumenti di auditing nativi. DataSunrise in questa modalità esegue l’auditing dei database Oracle, PostgreSQL, MS SQL Server e MySQL. Si deve notare che questa configurazione è destinata a essere utilizzata per i database Amazon RDS.
Qui ci concentreremo sulla seconda modalità. La modalità Proxy è protezione attiva, dove è possibile utilizzare tutti i vantaggi del nostro software, inclusi il firewall e altre funzionalità utili come il mascheramento dei dati e il monitoraggio delle attività. Ma cos’è il Proxy di DataSunrise? E come funziona? Il proxy di database è un intermediario tra un’applicazione utente e un database. In generale, quando si inviano query a un database, lo si fa direttamente. Se si utilizza un proxy di database, le query passano attraverso il proxy e successivamente il database le riceve. Lo stesso processo avviene in senso inverso. La risposta dal database passa attraverso il proxy e dopo si riceve. Questo significa che un proxy di database è un gateway sicuro tra un utente del database e il database.
Il proxy DataSunrise potrebbe funzionare con molti database. DataSunrise mantiene le politiche di autenticazione organizzativa di Microsoft Active Directory e del protocollo Kerberos per database basati su cloud. Un ulteriore livello di protezione come il proxy di database sarà molto utile.
Cosa Puoi Fare con DataSunrise Proxy di Database?
Come menzionato in precedenza, quando si utilizza DataSunrise in modalità Proxy, tutte le funzionalità diventano disponibili: monitoraggio delle attività del database, mascheramento sia dinamico che statico. Ma cosa puoi fare con queste funzionalità? Vediamo più da vicino cosa siamo pronti a offrirti quando DataSunrise funziona come intermediario tra un utente e un database.
- Con Database Activity Monitoring puoi vedere chi ha avuto accesso al database e quando, e quali modifiche sono state apportate. È una funzione molto utile quando è necessario rispettare diversi standard di sicurezza. Inoltre, con il nostro monitoraggio continuo delle attività, puoi rilevare abusi dei diritti di accesso e prevenire violazioni dei dati.
- Grazie alle Security Rules, puoi proteggere il tuo database da diverse minacce, inclusi SQL injection e attacchi DoS.
- Analizza le query per Table Relations. Questa funzione è molto potente e aumenta l’efficacia della scoperta di dati sensibili.
- Utilizzando la funzione di Data Masking, puoi mascherare le colonne di database con informazioni sensibili. Questa funzione ti aiuta a prevenire perdite di dati e a proteggere informazioni private da terze parti.
Misure Aggiuntive con il Proxy di Database
Le funzionalità precedentemente menzionate sono molto importanti e svolgono un ruolo principale nella sicurezza e nella privacy dei dati. Inoltre, possiamo offrire ulteriori misure per aumentare la sicurezza del database:
- riduci il rischio di accesso non autorizzato ai database con l’autenticazione a due fattori (2FA);
- utilizza utenti LDAP per connettersi a un database;
- scansiona i tuoi database alla ricerca di vulnerabilità con il VA scanner;
- essere in linea con diversi atti e leggi, come SOX, GDPR, HIPAA, ecc.
Inoltre, con DataSunrise puoi fare le seguenti cose che renderanno la tua vita più facile. Ad esempio, con DataSunrise sarai in grado non solo di proteggere i dati sensibili nei database, ma anche di cercarli. Inoltre, puoi creare rapporti personalizzati sugli eventi richiesti e salvarli come:
- un file PDF;
- un file CSV.
Lavorando in modalità Proxy, DataSunrise funge da intermediario tra un database e un utente del database. Dato che tutte le query passano attraverso il proxy DataSunrise, ti aiuta a monitorare tutto ciò che accade nei tuoi database. Per questo motivo, tutto nei tuoi database diventa più trasparente e facile. Prova la nostra soluzione subito per capire tutte le possibilità e i vantaggi del Proxy di DataSunrise.
Successivo
