Monitoraggio delle Attività del Database per GaussDB
DataSunrise fornisce una soluzione per il monitoraggio delle attività del database per GaussDB. Con essa, gli amministratori di database saranno in grado di essere consapevoli delle attività del database in tempo reale tramite tecnologia avanzata di analisi delle query. Il monitoraggio delle attività offre la possibilità di rilevare attività fraudolente, illegali o altre attività indesiderate grazie ai risultati delle analisi di autoapprendimento. Traccia le azioni di tutti gli utenti, compresi quelli privilegiati, per mantenere il livello di sicurezza appropriato di GaussDB.
Il monitoraggio delle attività si basa su algoritmi di apprendimento che analizzano il traffico di rete e creano l’elenco consentito delle query tipiche. L’uso di questo algoritmo consente di risparmiare tempo e risorse per i team di sicurezza e semplifica l’ulteriore ottimizzazione del software di sicurezza.
Con il monitoraggio delle attività di GaussDB sarai in grado di monitorare le attività di tutti gli utenti, compresi gli utenti con accesso privilegiato. Inoltre, il nostro strumento registra le azioni effettuate in conformità alla politica della privacy e alle configurazioni. Se c’è un tentativo di attacco, la regola configurata verrà attivata e riceverai un avviso su determinate regole di sicurezza/audit. Il monitoraggio delle attività ti consente di impostare notifiche via SMTP o SNMP per ogni regola.

Il monitoraggio delle attività per GaussDB raccoglie log dettagliati delle attività del database che possono essere utilizzati per analisi. I log contengono le seguenti informazioni:
- Dati della sessione utente come indirizzi IP, host, utente, nomi delle applicazioni, elenco delle query elaborate, ecc.
- Log dettagliati degli eventi come codice della query, risultato dell’esecuzione della query, ecc.
- Dati di sistema come dati di autenticazione, errori occorsi, modifiche apportate alla politica della privacy, ecc.
Queste informazioni possono essere utilizzate per indagini su azioni illegali. Inoltre, le informazioni raccolte dal monitoraggio delle attività ti aiutano a rispettare varie normative sulla protezione dei dati come SOX, HIPAA, GDPR e altre.
I risultati registrati sono archiviati nel database esternalizzato che esclude la possibilità di nascondere prove di attività dannose. L’integrazione con il sistema SIEM ti consente di ottenere un’analisi in tempo reale delle minacce connesse alle problematiche di sicurezza.