DataSunrise Logra el Estado de Competencia en AWS DevOps en AWS DevSecOps y Monitoreo, Registro, Rendimiento

Teradata Data Audit Trail

Introducción

En el mundo actual impulsado por los datos, mantener la seguridad e integridad de la base de datos es crucial. El Teradata Data Audit Trail juega un papel vital en la supervisión y en el seguimiento de las actividades de la base de datos, asegurando el cumplimiento de los estándares regulatorios y detectando amenazas de seguridad. Aunque Teradata ofrece una robusta auditoría nativa, integrar soluciones avanzadas como DataSunrise puede mejorar su estrategia de seguridad de base de datos.

Teradata Data Audit Trail Nativo

Las capacidades de auditoría nativa de Teradata, a través de su Database Auditing Facility (DBAF), registran una amplia gama de actividades. Esto ayuda a los administradores de bases de datos (DBAs) a rastrear las acciones de los usuarios, monitorear los cambios y detectar accesos no autorizados. Estos registros son esenciales para el cumplimiento de regulaciones como GDPR y HIPAA.

Configuración de Reglas de Auditoría

Teradata utiliza la instrucción BEGIN LOGGING para definir reglas de registro, almacenadas en la tabla DBC.AccLogRuleTbl. Estas reglas determinan qué verificaciones de privilegios generan entradas de registro en la tabla DBC.AccLogTbl.

1. Registro de Acciones Específicas en una Tabla

Para registrar acciones como SELECT, INSERT y UPDATE en una tabla, use:

BEGIN LOGGING ON EACH SELECT, INSERT, UPDATE ON TABLE "DatabaseName"."TableName";

Esto garantiza que cada operación en la tabla especificada se registre, ayudando a rastrear el acceso a los datos y sus modificaciones.

2. Registro de Todas las Acciones por un Rol Específico

Para registrar todas las acciones de los usuarios con un rol específico, use:

BEGIN LOGGING ON EACH ALL BY ROLE "RoleName";

Esto registra cada acción de los usuarios en el rol especificado, lo cual es útil para monitorear roles privilegiados.

Monitoreo de Acciones Administrativas

Acciones administrativas como la creación o eliminación de bases de datos, usuarios o tablas son críticas para su monitoreo. Use:

BEGIN LOGGING ON EACH CREATE DATABASE, DROP DATABASE, CREATE USER, DROP USER 
ON DATABASE "DBC";

Esto registra todas las operaciones de CREATE y DROP, asegurando que las acciones administrativas sean monitoreadas.

Consulta de Vistas del Sistema para Auditoría Mejorada

Teradata proporciona vistas del sistema como DBC.AccessLogV para una auditoría detallada. Por ejemplo:

SELECT LogonUser, ObjectName, AccessResult, AccessTime, SQLText 
FROM DBC.AccessLogV 
WHERE AccessResult = 'Denied' 
AND AccessTime > CURRENT_DATE - 7;

Esto recupera los intentos de acceso denegado en los últimos siete días. De manera similar, utilice DBC.LogOnOffV para monitorear las actividades de inicio de sesión:

SELECT LogDate, LogTime, UserName, Event 
FROM DBC.LogOnOffV 
WHERE Event LIKE '%Failed%' 
AND LogDate > CURRENT_DATE - 30;

Esto devuelve los intentos fallidos de inicio de sesión en los últimos 30 días.

Registro de Acceso a Datos Sensibles

Para cumplir con regulaciones como PCI-DSS, registre el acceso a datos sensibles:

BEGIN LOGGING ON EACH SELECT, INSERT, UPDATE, DELETE 
ON TABLE "SensitiveDatabase"."SensitiveTable";

Esto registra todos los intentos de acceso a la tabla sensible especificada.

Registro de Cambios en Objetos a Nivel del Sistema

Para registrar cambios en objetos a nivel del sistema, use:

BEGIN LOGGING ON EACH CREATE TABLE, DROP TABLE, CREATE VIEW, DROP VIEW 
ON DATABASE "DBC";

Esto registra todas las operaciones de CREATE y DROP en tablas y vistas. Para explorar más opciones de rastro de auditoría de datos en Teradata, consulte la documentación de Teradata.

Mejorando el Teradata Data Audit Trail con DataSunrise

Aunque la auditoría nativa de Teradata es robusta, integrar DataSunrise mejora la seguridad de la base de datos y el cumplimiento.

Cómo DataSunrise Fortalece la Auditoría en Teradata

1. Reglas de Auditoría Personalizables para el Cumplimiento

DataSunrise permite reglas de auditoría granulares adaptadas a regulaciones como GDPR o HIPAA. Estas reglas monitorizan usuarios, tablas o acciones específicas, asegurando el cumplimiento.

Creación de Reglas de Auditoría con DataSunrise, donde los Administradores de Bases de Datos pueden rastrear de forma granular actividades sospechosas

2. Monitoreo en Tiempo Real y Alertas

DataSunrise ofrece monitoreo en tiempo real, detectando accesos no autorizados o comportamientos sospechosos. Alertas automatizadas notifican a las partes interesadas sobre posibles incidentes de seguridad.

3. Reportes Avanzados y Cuadros de Mando

DataSunrise genera registros de auditoría completos y tableros visuales, simplificando el análisis de datos de auditoría. Los reportes pueden personalizarse para cumplir con necesidades regulatorias u organizacionales.

4. Enmascaramiento Dinámico de Datos para Datos Sensibles

DataSunrise ofrece enmascaramiento dinámico de datos, ocultando datos sensibles de usuarios no autorizados sin afectar la funcionalidad de la base de datos.

5. Detección Proactiva de Amenazas

Combinando el monitoreo en tiempo real con reglas personalizables y alertas, DataSunrise permite la detección proactiva de amenazas, abordando riesgos antes de que escalen.

Registro de Eventos de Seguridad de DataSunrise, mostrando amenazas de seguridad en tiempo real

¿Por qué Elegir DataSunrise para Teradata?

DataSunrise mejora la auditoría nativa de Teradata y proporciona una solución unificada para la seguridad de datos, el cumplimiento y el monitoreo. Su flexibilidad y características avanzadas lo hacen invaluable para fortalecer las estrategias de protección de datos.

Conclusión

Un completo Teradata Data Audit Trail es esencial para la seguridad y el cumplimiento de los datos. Aunque Teradata ofrece una auditoría nativa robusta, integrar DataSunrise mejora significativamente su estrategia de seguridad de base de datos. Desde el monitoreo en tiempo real hasta reportes avanzados, DataSunrise aborda las necesidades empresariales modernas, convirtiéndolo en una adición valiosa a cualquier marco de seguridad de datos.

Eleve sus capacidades de auditoría de base de datos reservando una demostración personal o descargando la versión de prueba de DataSunrise hoy. Una solución de auditoría completa está a solo un paso de fortalecer su estrategia de seguridad de datos.

Siguiente

¿Qué es el rastro de auditoría de Athena?

¿Qué es el rastro de auditoría de Athena?

Más información

¿Necesita la ayuda de nuestro equipo de soporte?

Nuestros expertos estarán encantados de responder a sus preguntas.

Información general:
[email protected]
Servicio al Cliente y Soporte Técnico:
support.datasunrise.com
Consultas sobre Asociaciones y Alianzas:
[email protected]