DataSunrise Database Activity Monitoring per Hydra
DataSunrise fornisce la soluzione di monitoraggio per il data warehouse Hydra. Usando il Database Activity Monitoring saprà come vengono visualizzati i dati, come vengono modificati e chi li visualizza in tempo reale. Il monitoraggio delle attività rivela l’attività fraudolenta degli utenti privilegiati e gli attacchi hacker.
Il Database Activity Monitoring, in un meccanismo di autoapprendimento, crea un gruppo di query SQL tipiche per una certa piattaforma. Questa funzionalità previene l’attivazione falsa di un firewall e aiuta nella gestione del data warehouse.
DataSunrise raccoglie i risultati delle analisi del traffico, identificando query non tipiche, tentativi di attacco, azioni non autorizzate degli utenti privilegiati, attacchi brute-force e altre azioni potenzialmente pericolose. Inoltre, raccogliere i log delle attività può essere utile per l’analisi e può essere usato come prova di attività illegale durante l’indagine sul cybercrimine. I log raccolti non possono essere cancellati o corrotti, poiché questi dati sono memorizzati nel database esterno.

Inoltre, DataSunrise può inviare log per sistemi SIEM come Splunk, IBM QRadar, McAfee e altri. Questa possibilità fornisce un’analisi in tempo reale delle minacce alla sicurezza delle informazioni. I log contengono le seguenti informazioni:
- Dati di sessione dell’utente, inclusi host, nomi utente, nomi applicazioni, indirizzi IP, durata della sessione, elenco delle query elaborate, ecc.;
- Log dettagliati degli eventi (codice della query, risultato dell’esecuzione della query);
- Dati di sistema (modifiche apportate alla politica di privacy, dati di autenticazione, assegnazione di privilegi, errori occorsi).
Il Database Activity Monitoring di DataSunrise può anche inviare avvisi di operazioni non tipiche che permettono agli amministratori di rispondere alle attività sospette senza cercare attività sospette tra altre transazioni.
Con il Monitoring delle Attività, sarà sicuro che i suoi dati sono al sicuro e che può essere in linea con diverse leggi e atti nazionali e internazionali per la protezione dei dati.