Monitoraggio delle Attività del Database DataSunrise per Google Cloud SQL
Il Monitoraggio delle Attività del Database DataSunrise per Google Cloud SQL è volto al tracciamento continuo in tempo reale delle transazioni effettuate all’interno di più database, con allerta per tentativi di hacking e tentativi potenzialmente pericolosi. Un sistema avanzato di filtrazione aiuta a rilevare l’esecuzione di codice dannoso e le SQL injection. Una soluzione efficace per minimizzare il rischio di perdite di dati e gestire la conformità alla politica di sicurezza aziendale.
DataSunrise fornisce per Google Cloud SQL una soluzione di monitoraggio delle attività del database con la capacità di rilevare le SQL injection e differenziare tra transazioni normali e maligne in tempo reale. Identifica le query tipiche degli utenti con l’aiuto di regole di apprendimento e rivela anomalie, anche se non sono specificamente contro la policy.
Il sistema di monitoraggio delle attività del database facilita agli amministratori una visione completa delle attività del database analizzando automaticamente i dati e fornendo report comprensibili. Inoltre, c’è l’opportunità di attivare la funzione di notifica e aggiungere indirizzi email per ricevere allerte su operazioni fraudolente.
Tutte le funzioni di DataSunrise sono gestite all’interno di una interfaccia grafica unificata e user-friendly. Impostazioni flessibili permettono di automatizzare il processo di monitoraggio. L’integrazione con sistemi SIEM (HP ArcSight, McAfee, Splunk, IBM QRadar e altri) consente l’analisi in tempo reale delle allerta di sicurezza. Aiuta anche a soddisfare i requisiti di enti governativi e autorità di regolamentazione (PCI DSS, HIPAA, SOX e altri).
Log del sistema DAM contengono:
- Codici delle query eseguite e numero di righe e colonne coinvolte;
- Dati della sessione (applicazioni utilizzate per interrogare il database, indirizzi IP, nomi host);
- Eventi di sistema (dati di autenticazione, errori del database, aggiornamenti delle regole di sicurezza/audit).
Il Monitoraggio delle Attività del Database DataSunrise per Google Cloud SQL è un sistema affidabile per tenere sotto osservazione le transazioni effettuate da utenti privilegiati e non privilegiati. Un ulteriore passo avanti nel rafforzare il sistema di sicurezza del database rivelando le SQL injection e altri segni di attività di hacking.