DataSunrise erreicht AWS DevOps Kompetenz Status in AWS DevSecOps und Überwachung, Protokollierung, Performance

ScyllaDB Audit-Tools

Einführung

In der heutigen datengesteuerten Welt sind ScyllaDB Audit-Tools unverzichtbar geworden, um Sicherheit und Compliance in komplexen Datenbankumgebungen zu gewährleisten. ScyllaDB, bekannt für seine Hochleistungsfähigkeiten und Cassandra-kompatible Architektur, stellt robuste Audit-Funktionen bereit, die Organisationen dabei unterstützen, Datenbankaktivitäten zu verfolgen und zu überwachen.

Da Unternehmen zunehmend auf verteilte Datenbanken angewiesen sind, um sensible Informationen zu verwalten, wird die Implementierung geeigneter Maßnahmen zur Datenbanksicherheit immer wichtiger. Der Bedarf an umfassenden Daten-Audit-Lösungen ist insbesondere in Unternehmen, die mit sensiblen Kundendaten und Compliance-Anforderungen arbeiten, signifikant gestiegen.

Native ScyllaDB Audit-Tools

Die ScyllaDB Enterprise Edition enthält integrierte Audit-Funktionalitäten, die es Administratoren ermöglichen, verschiedene Datenbankaktivitäten zu überwachen und zu protokollieren. Die native Audit-Funktionalität kann über die scylla.yaml Datei konfiguriert werden.

audit: "table"
audit_categories: "DCL,DDL,AUTH"
audit_tables: "mykespace.mytable"
audit_keyspaces: "mykespace"

Audit-Protokolle können in einer ScyllaDB-Tabelle gespeichert oder an Syslog gesendet werden. Bei Verwendung der Tabellenspeicherung sieht die Struktur folgendermaßen aus:

CREATE TABLE IF NOT EXISTS audit.audit_log (
    date timestamp,
    node inet,
    event_time timeuuid,
    category text,
    consistency text,
    table_name text,
    keyspace_name text,
    operation text,
    source inet,
    username text,
    error boolean,
    PRIMARY KEY ((date, node), event_time)
);

Beispiel für native Audit-Protokolle

SELECT * FROM audit.audit_log;

 date                | node       | event_time                          | category | consistency | table_name | keyspace_name | operation | source     | username | error
---------------------+------------+-------------------------------------+----------+-------------+------------+---------------+-----------+------------+----------+-------
 2024-02-15 10:00:00 | 192.168.1.1| 123e4567-e89b-12d3-a456-426614174000 | DCL      | QUORUM      | mytable    | mykespace     | SELECT    | 192.168.1.2| admin    | false
 2024-02-15 10:05:00 | 192.168.1.1| 123e4567-e89b-12d3-a456-426614174001 | DDL      | QUORUM      | mytable    | mykespace     | CREATE    | 192.168.1.2| admin    | false
 2024-02-15 10:10:00 | 192.168.1.1| 123e4567-e89b-12d3-a456-426614174002 | AUTH     | QUORUM      | mytable    | mykespace     | LOGIN     | 192.168.1.3| user1    | false
 2024-02-15 10:15:00 | 192.168.1.1| 123e4567-e89b-12d3-a456-426614174003 | DCL      | QUORUM      | mytable    | mykespace     | UPDATE    | 192.168.1.4| user2    | true

Dieses Beispiel zeigt Audit-Einträge für SELECT-, CREATE-, LOGIN- und UPDATE-Operationen mit Details wie Kategorie, Quell-IP, Benutzer und Fehlerstatus.

Die nativen Audit-Funktionen von ScyllaDB unterstützen eine granulare Steuerung in Kategorien wie DCL, DDL, AUTH und ADMIN, wodurch eine fokussierte Überwachung sicherheitskritischer Ereignisse ermöglicht wird.

DataSunrise: Ein Satz umfassender Audit-Tools

DataSunrise erweitert die Audit-Funktionen von ScyllaDB, indem es eine voll ausgestattete Datenbank-Aktivitätsüberwachungsplattform bereitstellt, die speziell für ScyllaDB-Umgebungen konzipiert ist.

Diagramm, das die Architektur der ScyllaDB-Datenbankfirewall zeigt, wobei der DataSunrise-Proxy-Server die Verbindungen zwischen Benutzern und der Datenbank vermittelt
Diagramm, das die Architektur der ScyllaDB-Datenbankfirewall zeigt, wobei der DataSunrise-Proxy-Server die Verbindungen zwischen Benutzern und der Datenbank vermittelt.

Die Plattform bietet eine Echtzeitüberwachung aller Datenbankaktivitäten mit fortschrittlichen Funktionen wie der Verfolgung privilegierter Benutzer, der Abfrageinspektion und der automatisierten Durchsetzung von Compliance-Vorgaben.

Technisches Diagramm, das den Prozess der Regel-Erstellung zur Datenmaskierung veranschaulicht
Seite, die den Prozess der Erstellung von Datenmaskierungsregeln in DataSunrise für ScyllaDB zeigt.

Die ScyllaDB Data Activity History von DataSunrise führt detaillierte Protokolle aller Datenbankinteraktionen, bietet Einblicke in betriebliche Trends und ermöglicht eine effektive Reaktion auf Vorfälle.

DataSunrise Audit-Trail-Oberfläche
Screenshot der Audit-Trail-Oberfläche von DataSunrise für ScyllaDB, der Datenbankaktivitätsprotokolle und Überwachungsoptionen anzeigt.

Mit intuitiven Benutzeroberflächen und robuster Backend-Protokollierung ermöglicht DataSunrise Teams, die Übersicht zu behalten, verdächtige Aktivitäten zu erkennen und Compliance-Berichte mühelos zu erstellen.

Fazit

ScyllaDB Audit-Tools sind unerlässlich für die Sicherung moderner verteilter Datenbanken. Während die integrierten Audit-Funktionen eine solide Basis bieten, liefert DataSunrise eine unternehmensgerechte Lösung für Organisationen, die tiefgehende Analysen, Automatisierung und eine Echtzeit-Sicherheitsreaktion benötigen.

Um zu erfahren, wie DataSunrise Ihre ScyllaDB-Sicherheitsstrategie verbessern kann, vereinbaren Sie noch heute eine Demo oder laden Sie die Testversion herunter.

Nächste

TiDB Audit-Log

TiDB Audit-Log

Erfahren Sie mehr

Benötigen Sie die Hilfe unseres Support-Teams?

Unsere Experten beantworten gerne Ihre Fragen.

Allgemeine Informationen:
[email protected]
Kundenservice und technischer Support:
support.datasunrise.com
Partnerschafts- und Allianz-Anfragen:
[email protected]