DataSunrise Database Activity Monitoring per Hydra
DataSunrise fornisce la soluzione di monitoraggio per il data warehouse di Hydra. Utilizzando il Monitoraggio delle Attività del Database saprà come i dati vengono visualizzati, come vengono modificati e chi li sta visualizzando in tempo reale. Il monitoraggio delle attività rivela l’attività fraudolenta degli utenti privilegiati e gli attacchi degli hacker.
Il Monitoraggio delle Attività del Database in un meccanismo di auto-apprendimento crea un gruppo di query SQL tipiche per una certa piattaforma. Questa funzionalità previene una falsa attivazione di un firewall e aiuta nella gestione del data warehouse.
DataSunrise raccoglie i risultati delle analisi del traffico, identificando query non tipiche, tentativi di attacco, azioni non autorizzate di utenti privilegiati, attacchi di forza bruta e altre azioni potenzialmente pericolose. Inoltre, raccogliere i log delle attività può essere utile per l’analisi e può essere utilizzato come prova di attività illegale durante l’indagine sui crimini informatici. I log raccolti non possono essere eliminati o corrotti, in quanto i dati sono memorizzati nel database esterno.
Inoltre, DataSunrise può inviare log per sistemi SIEM come Splunk, IBM QRadar, McAfee e altri. Questa possibilità offre un’analisi in tempo reale delle minacce alla sicurezza delle informazioni. I log contengono le seguenti informazioni:
- Dati della sessione utente, inclusi host, nomi utente, nomi delle applicazioni, indirizzi IP, durata della sessione, elenco delle query processate, ecc.;
- Log degli eventi dettagliati (codice della query, risultato dell’esecuzione della query);
- Dati di sistema (modifiche alla politica sulla privacy, dati di autenticazione, assegnazione dei privilegi, errori occorsi).
DataSunrise Database Activity Monitoring può anche inviare avvisi di operazioni non tipiche che permettono agli amministratori di rispondere alle attività sospette senza dover cercare tra altre transazioni.
Con il Monitoraggio delle Attività, sarà sicuro che i suoi dati siano al sicuro e in linea con diverse leggi e atti sulla protezione dei dati nazionali e internazionali.