Auditoría DataSunrise para Amazon Aurora
El software de auditoría de datos de Amazon Aurora de DataSunrise permite obtener una visión completa de la actividad de la base de datos. Conocer quién, por qué y cuándo consultó su base de datos es más que útil, especialmente cuando se trabaja en la nube. Además, la auditoría continua de datos también juega un papel importante en la seguridad de la base de datos. Cuando se combina con un sistema SIEM, DataSunrise no solo ayuda a revelar robos de datos que ya han ocurrido, sino a detectar preparativos para violaciones de datos con antelación.
Información común sobre la Auditoría de Datos de Amazon Aurora
La Auditoría de Amazon Aurora de DataSunrise es una poderosa solución de monitorización de actividad de base de datos (DAM). Aquí se presentan algunos casos de uso típicos de la tecnología DAM:
- Monitoreo del comportamiento de usuarios privilegiados. Sí, los administradores de bases de datos también representan una amenaza potencial para la seguridad de sus datos. Pueden ocultar su actividad maliciosa dentro de la base de datos, pero no pueden hacer nada con una solución DAM.
- Detección de actividad sospechosa de usuarios, ya sea un empleado entrometido o un atacante malicioso que intenta causar daño o interrupciones. Conocer la actividad sospechosa ayuda a detectar intentos de violación de datos a tiempo.
- Revelación de cuentas de usuario inactivas y otras vulnerabilidades que pueden ser explotadas por hackers.
- Revelación e investigación de filtraciones de datos. A veces ni siquiera sospecha que sus datos han sido robados. DAM le ayuda a revelar una violación de datos ya ocurrida y a llevar a cabo una investigación adecuada.
- Muchos estándares de cumplimiento normativo (SOX, PCI DSS, HIPAA, etc.) exigen que las organizaciones empleen auditoría de datos y monitorización de la actividad de la base de datos.
- Recopilación de estadísticas.
Información más detallada sobre la función de monitorización está disponible aquí.
Auditoría de Datos de Amazon Aurora
DataSunrise proporciona un seguimiento continuo de la actividad de la base de datos. Captura y documenta las acciones de los usuarios y todos los cambios aplicados a las tablas de la base de datos. Los DBAs pueden averiguar fácilmente quién y cuándo accedió a la base de datos.
El firewall se despliega como un proxy posicionado entre los clientes y la base de datos:

Los resultados de la Auditoría de Amazon Aurora se almacenan en una base de datos SQLite integrada con DataSunrise o en una base de datos externa (almacenamiento de auditoría). En caso de integrar la Auditoría de Amazon Aurora de DataSunrise en una solución de terceros, los datos recopilados se pueden exportar sin inconvenientes a un sistema externo (por ejemplo, SIEM). Cuando se combina con un sistema SIEM, el componente de Auditoría de Amazon Aurora de DataSunrise le permite obtener una visión completa de la actividad de los usuarios de la base de datos.
Además, DataSunrise cuenta con una funcionalidad de autoaprendizaje, modo de Aprendizaje. DataSunrise registra los eventos típicos de la base de datos y crea una lista blanca de consultas consideradas como «seguras» en el entorno de base de datos dado.


