
DataSunrise Panoramica
DataSunrise Database Security è una suite software avanzata che protegge informazioni sensibili attraverso database aziendali, sistemi di archiviazione cloud e comunicazioni LLM. Impiega soluzioni integrate con ML e AI per l’analisi avanzata dei log e il miglioramento dell’esperienza utente. Con un’interfaccia intuitiva e una distribuzione facile, DataSunrise aiuta le organizzazioni a conformarsi alle regolamentazioni di sicurezza dei dati complete proteggendo i loro beni digitali su più piattaforme.
Il firewall DataSunrise funziona indipendentemente da qualsiasi applicazione, non richiede agenti software e non infligge alcun carico aggiuntivo sul database protetto. Vale la pena notare che DataSunrise non memorizza password del database o altre informazioni sensibili.
Poiché la maggior parte delle perdite di dati ha origine dai dipendenti delle aziende stesse, DataSunrise protegge i dati aziendali sia dalle violazioni dei dati esterne che dalle minacce interne.
Opzioni di Distribuzione
DataSunrise è compatibile con i sistemi operativi Windows e Linux a 64 bit. Può essere installato sul server del database, su un server separato nel cloud, o in locale.
DataSunrise offre opzioni di distribuzione flessibili per soddisfare diverse esigenze organizzative. Mentre sono disponibili molteplici configurazioni, due configurazioni principali si distinguono per la loro versatilità ed efficacia.
Modalità Sniffer

Mentre funziona in questa modalità, DataSunrise agisce come un analizzatore di traffico: registra tutti gli eventi del database. In questa configurazione, DataSunrise non può interferire con il traffico del database, quindi è in grado di eseguire solo funzioni di auditing dei dati. Funzionare in modalità sniffer non richiede alcuna regolazione aggiuntiva dei database o delle applicazioni client.
Modalità Proxy

Quando distribuito in questa configurazione, DataSunrise funziona come un server proxy controllando le query in arrivo e le risposte del database. A differenza della modalità sniffer, la modalità proxy consente a DataSunrise di bloccare o modificare le query dei client se necessario. In modalità proxy, DataSunrise può eseguire tutte le sue funzioni; tuttavia, potrebbero esserci restrizioni a seconda del database che protegge o della natura dell’archiviazione. Inoltre, il tempo di risposta del database è leggermente aumentato (non più del 5-10%) rispetto alla modalità sniffer.
Audit dei Dati

Il componente di Audit dei Dati di DataSunrise raccoglie informazioni su tutte le azioni degli utenti e le modifiche apportate ai contenuti del database. L’audit è utilizzato principalmente per l’investigazione delle violazioni dei dati e la valutazione delle vulnerabilità del sistema di sicurezza. Un auditing dei dati continuo aiuta a rilevare le preparazioni per le violazioni dei dati e a iniziarne la prevenzione.
DataSunrise dispone di un algoritmo di autoapprendimento integrato nel componente di Audit dei Dati. La nostra soluzione di sicurezza dei dati utilizza questi algoritmi per apprendere il comportamento tipico degli utenti del database e creare una lista bianca di query SQL autorizzate destinate ad essere utilizzate dai componenti di Sicurezza dei Dati e di Mascheramento dei Dati. L’amministratore del firewall può utilizzare un set dedicato di Regole di Apprendimento per gestire il processo di autoapprendimento.
Sicurezza dei Dati

Il componente di Sicurezza dei Dati è lo strumento base che DataSunrise utilizza per contrastare varie azioni dannose: impedisce l’accesso non autorizzato e difende il database dalle SQL injection.
La funzionalità si basa su un sistema di politiche di sicurezza. Innanzitutto, l’amministratore del firewall specifica quali query devono essere trattate come dannose in base alla loro origine e al codice SQL. Quindi DataSunrise esegue un’analisi intelligente del traffico del database. Se una query in arrivo viola le politiche di sicurezza esistenti, viene bloccata. DataSunrise informa poi l’amministratore del firewall tramite Email.
Mascheramento dei Dati
Mascheramento Statico dei Dati

Lo strumento di mascheramento statico dei dati consente di creare una copia del database e di cambiare i contenuti richiesti con valori fittizi o caratteri casuali.
Mascheramento Dinamico dei Dati

L’amministratore del firewall può nascondere i contenuti del database agli utenti non autorizzati sostituendo l’output effettivo del database con valori fittizi. La nostra soluzione offusca i dati prima che raggiungano l’utente, aiutando a prevenire potenziali perdite di dati.
Nella maggior parte dei casi, il mascheramento dei dati non solo protegge i dati dalle azioni degli hacker, ma aiuta anche nelle situazioni di condivisione dei dati quando si verifica un trasferimento intenzionale di dati a una terza parte (per test, report, ecc.).
Scoperta Dati Sensibili
I dati confidenziali e regolamentati richiedono una cura speciale ma prima occorre trovare dove si trovano. La funzione di Scoperta Dati Sensibili rileva le colonne contenenti vari tipi di dati sensibili e crea una regola di sicurezza, audit o mascheramento per queste colonne. La ricerca viene eseguita rilevando corrispondenze di modelli di espressioni regolari predefinite per vari tipi di dati:
- PII (numero di patente di guida, numero di previdenza sociale, numero di passaporto, storia criminale, storia del credito)
- Dati PCI (numeri di carte di credito, numeri di identificazione personale (PIN), numeri di conti bancari, dati della banda magnetica, codici di sicurezza)
- ePHI (stato di salute e storia, informazioni sull’assicurazione sanitaria, storia dei trattamenti medici, diagnosi, dati di Medicare e Medicaid)
Report di Eventi e Statistiche

La Console Web dispone di una sezione Monitor Eventi dedicata a fornire all’amministratore tutti i dettagli sugli eventi di sistema, le query intercettate e le azioni del firewall. Per rendere queste informazioni facili da comprendere, il Monitor Eventi le visualizza come una tabella o un grafico.
Inoltre, DataSunrise dispone di uno strumento di report avanzato chiamato Generatore di Report. Questa funzionalità consente di creare report personalizzati sugli eventi richiesti e di salvarli come file PDF o CSV.
DataSunrise supporta tutti i principali database e data warehouse. È possibile scaricare una prova gratuita se desidera installarlo nei suoi locali. Nel caso in cui Lei sia un utente cloud e gestisca il suo database su Amazon AWS o Microsoft Azure può ottenerlo dal AWS market place o Azure market place.