Auditoría de DataSunrise para Amazon Aurora
El software de auditoría de datos de Amazon Aurora por DataSunrise permite obtener una visión completa de la actividad de la base de datos. Conocer quién, por qué y cuándo se consultó tu base de datos es algo más que útil, especialmente cuando se trabaja en la nube. Además, la auditoría continua de datos juega un papel importante en la seguridad de la base de datos. Al combinarse con un sistema SIEM, DataSunrise ayuda no solo a revelar robos de datos que ya han ocurrido, sino a detectar de antemano preparativos para una violación de datos.
Información general sobre la Auditoría de Datos de Amazon Aurora
La Auditoría de Amazon Aurora por DataSunrise es una poderosa solución de monitoreo de actividad de bases de datos (DAM). A continuación se presentan algunos casos de uso típicos para la tecnología DAM:
- Monitoreo del comportamiento de usuarios privilegiados. Sí, los administradores de bases de datos también representan una amenaza potencial para la seguridad de tus datos. Pueden ocultar su actividad maliciosa dentro de la base de datos, pero no pueden hacer nada contra una solución DAM.
- Detección de actividad sospechosa de los usuarios, ya sea por un empleado entrometido o por un atacante malintencionado que intenta causar daño o interrupciones. Conocer la actividad sospechosa ayuda a detectar tempranamente intentos de violación de datos.
- Revelar cuentas de usuario inactivas y otras vulnerabilidades que pueden ser explotadas por hackers.
- Revelar e investigar fugas de datos. A veces ni siquiera sospechas que tus datos han sido robados. DAM te ayuda a revelar las violaciones de datos que ya han ocurrido y a llevar a cabo una investigación adecuada.
- Muchos estándares de cumplimiento regulatorio (SOX, PCI DSS, HIPAA, etc.) requieren que las organizaciones empleen auditoría de datos y monitoreo de la actividad de la base de datos.
- Recopilación de estadísticas.
Información más detallada sobre la funcionalidad de monitoreo está disponible aquí.
Auditoría de Datos de Amazon Aurora
DataSunrise proporciona un seguimiento continuo de la actividad de la base de datos. Captura y documenta las acciones de los usuarios y todos los cambios aplicados a las tablas de la base de datos. Los administradores de bases de datos pueden averiguar fácilmente quién y cuándo accedió a la base de datos.

El firewall se despliega como un proxy posicionado entre los clientes y la base de datos:

Los resultados de la Auditoría de Amazon Aurora se guardan en una base de datos SQLite integrada en DataSunrise o en una base de datos externa (almacenamiento de auditoría). En caso de integrar la Auditoría de Amazon Aurora de DataSunrise en una solución de terceros, los datos recopilados se pueden exportar sin problemas a un sistema externo (por ejemplo, SIEM). Al combinarse con un sistema SIEM, el componente de Auditoría de Amazon Aurora de DataSunrise te permite obtener una visión completa de la actividad de los usuarios de la base de datos.
Además, DataSunrise cuenta con una funcionalidad de autoaprendizaje, modo Aprendizaje. DataSunrise registra eventos típicos de la base de datos y crea una lista blanca de consultas consideradas «seguras» en el entorno de la base de datos.