Monitoraggio delle Attività del Database DataSunrise per Amazon Aurora
DataSunrise è un Partner Tecnologico Avanzato di Amazon APN nella sicurezza dei dati e dei database.
Nel Blog di Database di AWS: Monitorare le attività del database Amazon Aurora utilizzando la Sicurezza dei Database DataSunrise.
Lo strumento di monitoraggio di Amazon Aurora di DataSunrise è una soluzione affidabile che controllerà e registrerà le query del database e avviserà se avviene qualche transazione insolita. Fornendo informazioni dettagliate sulle chiamate al database e sui loro risultati, aiuta a mitigare il rischio di azioni non autorizzate che possono portare all’esposizione dei dati. Utilizzare gli strumenti di monitoraggio di Amazon Aurora per la protezione dai cyberattacchi, il monitoraggio dell’attività degli utenti privilegiati e delle applicazioni.
La soluzione di monitoraggio di Amazon Aurora di DataSunrise esegue il tracciamento 24/7 delle chiamate provenienti dalle applicazioni e da qualsiasi altra fonte. L’elemento importante della soluzione DAM è che le informazioni registrate sulle transazioni e sulle modifiche della configurazione del sistema vengono memorizzate all’esterno in modo che gli hacker non possano alterarle o nascondere le loro tracce.
Nel caso in cui gli amministratori copino o visualizzino informazioni sensibili, forniscano a qualcuno l’accesso privilegiato o eseguano qualsiasi altra azione non autorizzata, lo scoprirà dai log. Inoltre, è possibile impostare una regola di audit per attivarsi su una query specifica e avvisare immediatamente. Le impostazioni flessibili permettono di personalizzare le regole per notificare qualsiasi attività insolita, risparmiando molto tempo.
Il processo di distribuzione del software è semplice. Iniziando a lavorare con DataSunrise, impostare le regole di apprendimento che analizzeranno attentamente le azioni degli utenti e identificheranno le query tipiche per un certo ambiente. Le altre query saranno considerate potenzialmente pericolose.
La soluzione di monitoraggio di Amazon Aurora di DataSunrise rileva le esecuzioni di codice dannoso, comprese le SQL injections. Identificando la fonte delle operazioni dannose, si ha l’opportunità di individuare il problema e prevenire tali incidenti in futuro.
I log informativi contengono dati sulle sessioni degli utenti, gli indirizzi IP, i nomi degli host, quando e quali query sono state eseguite, quali applicazioni sono state utilizzate. Inoltre, le informazioni includono le modifiche apportate dagli utenti privilegiati e dagli amministratori. I log possono essere inviati ai sistemi SIEM, come McAfee, Splunk, IBM QRadar, HP ArcSight.
Le normative, come HIPAA, PCI DSS, SOX e alcune altre, richiedono l’implementazione di strumenti di monitoraggio delle attività dei database, per poter indagare sui crimini informatici e essere consapevoli di ciò che sta accadendo nei database aziendali.
DataSunrise monitora continuamente più database su Amazon Aurora e rileva operazioni dannose. È uno strumento necessario per indagare sui crimini informatici e rispettare le normative.