DataSunrise Datenbank-Aktivitätsüberwachung für IBM DB2
Die IBM DB2 Aktivitätsüberwachungs-Software wurde entwickelt, um Benutzeraktionen zu erfassen und aufzuzeichnen und vollständige Transparenz über die Datenbankaktivität zu bieten. Jede Verletzung der Sicherheitsrichtlinien wird in Echtzeit identifiziert, was garantiert, dass Bedrohungen sofort erkannt und gestoppt werden. DataSunrise überwacht SQL-Anfragen, unautorisierten Zugriff auf sensible Informationen und mehr.
DataSunrise Activity Monitoring ist eine leistungsfähige DAM-Lösung (Database Activity Monitoring) für die Überwachung von IBM DB2. Typischerweise wird DAM-Technologie verwendet für:
- Die Überwachung des Benutzerverhaltens, einschließlich privilegierter Benutzer wie Datenbankadministratoren. Benutzer mit erweiterten Rechten können ein potenzielles Risiko für die Datensicherheit darstellen. Mit einer implementierten DAM-Lösung wird es ihnen unmöglich gemacht, sensible Informationen zu lesen oder zu manipulieren.
- Die Identifizierung verdächtiger Datenbankaktivitäten, um neugierige und böswillige Mitarbeiter oder Hacker aufzuspüren, die nach Schwachstellen in Ihrem System suchen. Die Erkennung von Benutzerverhalten, das von den normalen Zugriffsmustern abweicht, ermöglicht es Administratoren, einen Datenverstoß im Vorfeld zu verhindern.
- Die Entdeckung von Schwachstellen im System, wie inaktive Benutzerkonten, die von Kriminellen ausgenutzt werden können.
- Die Erkennung und Untersuchung von Datenlecks und Sicherheitsvorfällen. DataSunrise Database Activity Monitoring für DB2 kann verwendet werden, um aufzudecken, ob Daten gestohlen oder manipuliert wurden, und um bereits erfolgte Sicherheitsverletzungen zu identifizieren. Dies unterstützt Sicherheitsteams bei einer ordnungsgemäßen Untersuchung.
- Die Einhaltung von Branchenvorschriften, wie SOX, PCI DSS, HIPAA und anderen. Viele Standards verlangen von Unternehmen den Einsatz von Überwachungs- und Audit-Tools.
- Das Sammeln von Statistiken.
Wie Sie sehen können, geht es bei der DB2-Überwachung nicht nur um Statistiken, sondern sie trägt auch aktiv dazu bei, die Datenbank sicher zu halten.
Datenbank-Aktivitätsüberwachung für IBM DB2
Die IBM DB2 Aktivitätsüberwachung ermöglicht es, die Datenbankbenutzeraktivitäten in Echtzeit zu verfolgen und Änderungen an den Datenbankinhalten zu dokumentieren. Dies erlaubt Administratoren, leicht festzustellen, wer wann und warum auf die Datenbank zugegriffen hat.

Die IBM DB2 Aktivitätsüberwachungslösung von DataSunrise sammelt und zeichnet folgende Daten auf:
- SQL-Abfragecode
- Sitzungsdauer
- Anzahl der von der Abfrage betroffenen Zeilen sowie Abfrageergebnisse
- Datenbank-Fehlermeldungen
- Informationen zum Datenbankbenutzer (Benutzername, Hostname)
- Informationen zur Client-Anwendung, die zur Abfrage der Datenbank verwendet wird (Anwendungsname, Hostname).

Audit-Aufzeichnungen können in die in DataSunrise integrierte SQLite-Datenbank oder in eine externe Datenbank gespeichert werden. Ein wichtiger Vorteil besteht darin, dass die gesammelten Informationen in eine Drittanbieterlösung exportiert werden können, z. B. in ein Security Information and Event Management System (SIEM). In Kombination mit einem SIEM rekonstruiert DataSunrise das vollständige Bild der Datenbankaktivität und verbessert die Sicherheitsanalytik des gesamten Systems.
Zusätzlich verfügt DataSunrise über einen Lernmodus, der den anfänglichen Bereitstellungsprozess beschleunigt. Selbstlernende Algorithmen erfassen das typische sichere Benutzerverhalten und erstellen eine Whitelist zulässiger Abfragen.


