Monitoraggio delle Attività del Database DataSunrise per MySQL
La soluzione di monitoraggio per MySQL di DataSunrise fornisce agli amministratori una visione d’insieme su come i dati vengono visualizzati o modificati e chi li sta visualizzando su più database. Il monitoraggio delle attività del database MySQL aiuta a proteggere i dati sensibili rivelando attività fraudolente di utenti privilegiati e attacchi di hacker. Non c’è possibilità per i malintenzionati di nascondere le tracce di attività dannose in quanto non possono eliminare o modificare i file di log.
Gli strumenti di monitoraggio per MySQL sono progettati per monitorare e registrare le transazioni effettuate su più piattaforme, inclusa l’attività degli utenti privilegiati e le modifiche apportate alla politica sulla privacy e alle configurazioni. Ti tengono informato sui tentativi di attacco o qualsiasi altra attività sospetta tramite avvisi su determinati regole di sicurezza/audit che vengono attivate.
La soluzione di monitoraggio per MySQL di DataSunrise raccoglie log dettagliati sulle attività del database che sono disponibili per ulteriori analisi. Può essere utilizzata come prova di azioni illegali durante un’indagine su crimini informatici. Può anche essere inviata a sistemi SIEM (Splunk, IBM QRadar, McAfee, HP ArcSight e altri) fornendo un’analisi in tempo reale delle minacce relative alla sicurezza delle informazioni. I log contengono i seguenti dati:
- Dati della sessione utente, compresi host, nome utente, nome dell’applicazione, indirizzi IP, durata della sessione, elenco delle query elaborate, ecc.;
- Log degli eventi dettagliati (codice della query, risultato dell’esecuzione della query);
- Dati di sistema (modifiche apportate alla politica sulla privacy, dati di autenticazione, assegnazione dei privilegi, errori verificati).
DataSunrise in modalità auto-apprendimento ispeziona indipendentemente le transazioni degli utenti e crea un gruppo di query SQL tipiche per una certa piattaforma. Evita l’attivazione falsa di un firewall e aiuta nella gestione futura del database.
Allertare sulle operazioni non tipiche consente agli amministratori di rispondere tempestivamente alle attività dannose e li solleva dalla necessità di cercare attività sospette tra tutte le altre transazioni.
La soluzione di monitoraggio per MySQL di DataSunrise ha un’interfaccia conveniente attraverso la quale vengono gestite tutte le funzionalità. Il software è facile da implementare e non provoca rallentamenti del database.