Monitoraggio delle Attività del Database DataSunrise per Amazon Redshift
DataSunrise è un Partner Avanzato della Tecnologia Amazon APN nella sicurezza dei dati e dei database. Lo strumento di monitoraggio per Amazon Redshift di DataSunrise è una soluzione efficace per mantenere consapevolezza di tutte le transazioni degli utenti condotte nel suo database. Fornisce una visione dettagliata di cosa esattamente fanno gli utenti del database e quando. Esiste una modalità di apprendimento che assiste durante il processo di implementazione creando un elenco di query SQL tipiche per determinati utenti. DataSunrise rileva query dannose e notifica agli amministratori. Utilizzi gli strumenti di monitoraggio di Amazon Redshift per la protezione da attacchi informatici, il monitoraggio delle attività degli utenti privilegiati e delle applicazioni.
Lo strumento di monitoraggio per Amazon Redshift di DataSunrise fornisce piena visibilità delle query del database permettendo di garantire che tutte le policy di sicurezza aziendale siano applicate correttamente.
In modalità di autoapprendimento, DataSunrise genera un elenco di transazioni comuni in base all’analisi approfondita delle query degli utenti. Tutte le altre query sono considerate potenzialmente pericolose. Utilizzando algoritmi sofisticati rivela anomalie, tentativi di attività di hacking, iniezioni SQL e avvisa gli amministratori in caso di violazione di una regola di sicurezza.
Nel caso un dipendente abbia copiato il database su un hard disk, lo strumento di monitoraggio Redshift dà la possibilità di vedere chi lo ha fatto e prendere misure per prevenire un’ulteriore diffusione di informazioni preziose. Inoltre, è possibile impostare DataSunrise per notificare agli amministratori determinate operazioni.
Gli organi regolatori nella sfera della sicurezza delle informazioni richiedono alle parti coinvolte di applicare sistemi di monitoraggio del database e di audit (SOX, PCI DSS, HIPAA e altri).
Lo strumento di monitoraggio per Amazon Redshift di DataSunrise fornisce gestione su un numero elevato di database, il che risparmia molto tempo e fornisce una visione globale di tutte le transazioni aziendali. La soluzione ha funzionalità flessibili che semplificano il lavoro con il sistema, senza alcun effetto negativo sulle performance del database. La capacità di integrare con sistemi SIEM fornisce un’analisi in tempo reale degli avvisi di sicurezza.
I log dettagliati contengono dati di sessione (indirizzi IP, hostname, applicazioni), modifiche apportate al database, codici SQL delle query elaborate, quale è stata la risposta alla query, aggiornamento delle policy di sicurezza, assegnazione dei privilegi utente, tentativi di autorizzazione, ecc.
Fornendo piena visibilità delle attività del database e rilevando vari tipi di query dannose, lo strumento di monitoraggio Redshift fornisce componenti sufficienti per costruire un sistema di sicurezza del database completo e per rispettare i mandati di privacy e sicurezza.