Monitoraggio delle Attività del Database per Amazon OpenSearch
Il Monitoraggio delle Attività di DataSunrise per Amazon OpenSearch è uno strumento che aiuta nell’analisi continua e nella registrazione delle operazioni degli utenti nei database. Questo strumento fornisce una chiara visione del comportamento degli utenti. Grazie a esso è possibile tracciare le attività del database in tempo reale, rilevare attività sospette degli utenti e svelare le vulnerabilità del sistema di sicurezza analizzando il traffico in entrata e in uscita. Il Monitoraggio delle Attività consente di reagire a qualsiasi attività sospetta e azioni non autorizzate notificando gli amministratori del database.
Le informazioni raccolte possono essere utilizzate per prevenire la perdita di dati o per indagare su attacchi informatici. La soluzione di Monitoraggio delle Attività aiuta anche a essere conformi con le leggi e i regolamenti sulla sicurezza dei dati nazionali e internazionali, come SOX, HIPAA, GDPR e altri.
Operando in modalità Sniffer, la soluzione di monitoraggio per Amazon OpenSearch analizza il traffico senza alcuna modifica nel server. Con la modalità Sniffer è possibile auditare facilmente il traffico in entrata e in uscita e utilizzarlo per la Modalità di Apprendimento di DataSunrise. La Modalità Proxy richiede alcune regolazioni ma offre possibilità più ampie. In questa modalità, è possibile modificare le query degli utenti e bloccare quelle che violano le politiche di sicurezza.
Grazie al Monitoraggio delle Attività nessuna modifica passa inosservata. Grazie alla Modalità di Apprendimento, DataSunrise può memorizzare il comportamento tipico degli utenti e creare un elenco di query autorizzate e proibite. Quando la regola viene attivata, gli amministratori del database ricevono una notifica e possono adottare misure per interrompere l’attacco possibile.
Con l’interfaccia conveniente e le funzionalità personalizzabili, sarà possibile vedere i codici delle query e i risultati della loro esecuzione, le modifiche apportate alle regole di audit di sicurezza e alle impostazioni del firewall, i dati delle sessioni utente, inclusi tali informazioni come nomi host, indirizzi IP, applicazioni utilizzate, ecc.
Inoltre, il Monitoraggio delle Attività ha l’integrazione con i sistemi SIEM che analizzano gli avvisi di sicurezza in tempo reale. Tutti i dati generati durante il processo di monitoraggio vengono salvati per impostazione predefinita nei database interni ed esterni, se specificati.
Il Monitoraggio delle Attività di DataSunrise per Amazon OpenSearch è una soluzione semplice ed efficace che tiene traccia dell’attività degli utenti e riconosce le attività potenzialmente pericolose. Aiuta a rimanere sicuri e conformi agli atti e alle leggi di regolamentazione dei dati.