Monitoraggio delle Attività del Database DataSunrise per MongoDB
La soluzione di monitoraggio delle attività di MongoDB di DataSunrise fornisce una visibilità completa sull’attività degli utenti e sulle modifiche apportate al database. Il monitoraggio dei database MongoDB è utile per rilevare operazioni potenzialmente non sicure e per rivelare e investigare sui crimini informatici. La soluzione avvisa in tempo reale gli amministratori di database quando viene rilevata attività sospetta. DataSunrise è facile da implementare e ha un impatto minimo sul throughput del database.
La soluzione di auditing di DataSunrise è progettata per monitorare l’attività del database MongoDB. Il monitoraggio continuo e gli avvisi in tempo reale costituiscono una parte essenziale dell’approccio completo alla sicurezza del database. DataSunrise cattura accuratamente il comportamento dell’utente e memorizza informazioni su chi e quando ha avuto accesso ai record del database e dettagli sulle azioni eseguite e sulle query in entrata e in uscita.
La soluzione di monitoraggio delle attività di MongoDB di DataSunrise garantisce che gli amministratori di database ottengano facilmente una visibilità completa sull’attività del database e una visione chiara di ciò che sta accadendo con il database e i dati che contiene. DataSunrise monitora il traffico del database e lo analizza per bloccare in tempo reale le query potenzialmente pericolose.
DataSunrise traccia e registra tutti gli eventi eseguiti sul database. Quando si impostano le regole di audit, gli amministratori di database possono abilitare l’invio di notifiche in tempo reale tramite SMTP o SNMP ogni volta che una regola viene attivata.
DataSunrise garantisce che gli amministratori di database raggiungano un livello approfondito di comprensione dell’attività del database. Lo strumento raccoglie le informazioni necessarie per scopi di conformità (come PCI DSS, SOX, HIPAA e altre regolamentazioni) e per investigare i casi di crimine informatico. I log non possono essere modificati o manomessi, e vengono automaticamente inviati a un’applicazione esterna, come SIEM. Le informazioni importate contengono il codice delle query e delle risposte, i dati delle sessioni degli utenti del database MongoDB, informazioni sulle applicazioni utilizzate per interrogare il database, indirizzi IP, nomi host, modifiche alla configurazione, inclusi aggiornamenti delle regole, errori del database, tentativi di autorizzazione, ecc.