Monitoraggio delle Attività del Database per GaussDB
DataSunrise offre una soluzione di Monitoraggio delle Attività per GaussDB. Con essa, gli amministratori di database saranno in grado di essere consapevoli delle attività del database in tempo reale grazie alla tecnologia avanzata di analisi delle query. Il Monitoraggio delle Attività ti dà la possibilità di rilevare attività fraudolente, illegali o qualsiasi altra attività indesiderata grazie ai risultati delle analisi auto-apprendenti. Traccia le azioni di tutti gli utenti, inclusi quelli privilegiati, per mantenere il livello di sicurezza appropriato di GaussDB.
Il Monitoraggio delle Attività si basa su algoritmi di apprendimento che analizzano il traffico di rete e creano l’elenco consentito delle query tipiche. L’uso di questo algoritmo consente di risparmiare tempo e risorse alle squadre di sicurezza e semplifica l’ulteriore ottimizzazione del software di sicurezza.
Con il Monitoraggio delle Attività di GaussDB, sarà in grado di monitorare le attività di tutti gli utenti, compresi quelli con accesso privilegiato. Inoltre, il nostro strumento registra le azioni effettuate alle politiche di privacy e alle configurazioni. Se c’è un tentativo di attacco, verrà attivata la regola configurata e Lei riceverà un avviso riguardo certe regole di sicurezza/audit. Il Monitoraggio delle Attività Le consente di impostare notifiche tramite SMTP o SNMP per ogni regola.
Il Monitoraggio delle Attività per GaussDB raccoglie log dettagliati delle attività del database che possono essere utilizzati per le analisi. I log contengono le seguenti informazioni:
- Dati di sessione utente come indirizzi IP, host, nome utente, nomi delle applicazioni, elenco delle query elaborate, ecc.
- Log dettagliati degli eventi come codice della query, risultato dell’esecuzione della query, ecc.
- Dati di sistema come dati di autenticazione, errori occorsi, modifiche apportate alla politica della privacy, ecc.
Queste informazioni possono essere utilizzate per indagini su azioni illegali. Inoltre, le informazioni che il monitoraggio delle attività raccoglie aiutano a rispettare vari regolamenti sulla protezione dei dati come SOX, HIPAA, GDPR e altri.
I risultati registrati sono memorizzati nel database esternalizzato che esclude la possibilità di nascondere prove di attività malevola. L’integrazione con il sistema SIEM Le consente di ottenere un’analisi in tempo reale delle minacce legate a problemi di sicurezza.