Pista de Auditoría de Datos de Teradata
Introducción
En el mundo actual impulsado por los datos, mantener la seguridad e integridad de la base de datos es crucial. La Pista de Auditoría de Datos de Teradata desempeña un papel vital en el monitoreo y seguimiento de las actividades de la base de datos, asegurando el cumplimiento de las normativas regulatorias y detectando amenazas de seguridad. Aunque Teradata ofrece una auditoría nativa robusta, la integración de soluciones avanzadas como DataSunrise puede mejorar su estrategia de seguridad de bases de datos.
Pista de Auditoría de Datos Nativa de Teradata
Las capacidades de auditoría nativa de Teradata, a través de su Instalación de Auditoría de Bases de Datos (DBAF), registran una amplia gama de actividades. Esto ayuda a los administradores de bases de datos (DBAs) a rastrear las acciones de los usuarios, monitorear los cambios y detectar accesos no autorizados. Estos registros son esenciales para el cumplimiento de normativas como GDPR y HIPAA.
Configuración de Reglas de Auditoría
Teradata utiliza la declaración BEGIN LOGGING
para definir las reglas de registro, almacenadas en la tabla DBC.AccLogRuleTbl
. Estas reglas determinan qué comprobaciones de privilegios generan entradas de registro en la tabla DBC.AccLogTbl
.
1. Registro de Acciones Específicas en una Tabla
Para registrar acciones como SELECT
, INSERT
y UPDATE
en una tabla, use:
BEGIN LOGGING ON EACH SELECT, INSERT, UPDATE ON TABLE "DatabaseName"."TableName";
Esto garantiza que cada operación en la tabla especificada se registre, ayudando a rastrear el acceso y las modificaciones de datos.
2. Registro de Todas las Acciones por un Rol Específico
Para registrar todas las acciones de usuarios con un rol específico, use:
BEGIN LOGGING ON EACH ALL BY ROLE "RoleName";
Esto registra cada acción de los usuarios en el rol especificado, siendo útil para monitorear roles privilegiados.
Monitoreo de Acciones Administrativas
Las acciones administrativas, como crear o eliminar bases de datos, usuarios o tablas, son críticas de monitorear. Use:
BEGIN LOGGING ON EACH CREATE DATABASE, DROP DATABASE, CREATE USER, DROP USER
ON DATABASE "DBC";
Esto registra todas las operaciones de CREATE
y DROP
, asegurando que las acciones administrativas sean rastreadas.
Consulta de Vistas del Sistema para una Auditoría Mejorada
Teradata provee vistas del sistema como DBC.AccessLogV
para una auditoría detallada. Por ejemplo:
SELECT LogonUser, ObjectName, AccessResult, AccessTime, SQLText
FROM DBC.AccessLogV
WHERE AccessResult = 'Denied'
AND AccessTime > CURRENT_DATE - 7;
Esto recupera los intentos de acceso denegados en los últimos siete días. De manera similar, use DBC.LogOnOffV
para monitorear las actividades de inicio de sesión:
SELECT LogDate, LogTime, UserName, Event
FROM DBC.LogOnOffV
WHERE Event LIKE '%Failed%'
AND LogDate > CURRENT_DATE - 30;
Esto retorna los intentos fallidos de inicio de sesión en los últimos 30 días.
Registro de Acceso a Datos Sensibles
Para cumplir con normativas como PCI-DSS, registre el acceso a datos sensibles:
BEGIN LOGGING ON EACH SELECT, INSERT, UPDATE, DELETE
ON TABLE "SensitiveDatabase"."SensitiveTable";
Esto registra todos los intentos de acceso a la tabla sensible especificada.
Registro de Cambios en Objetos a Nivel de Sistema
Para registrar cambios en los objetos a nivel de sistema, use:
BEGIN LOGGING ON EACH CREATE TABLE, DROP TABLE, CREATE VIEW, DROP VIEW
ON DATABASE "DBC";
Esto registra todas las operaciones de CREATE
y DROP
en tablas y vistas. Para explorar más opciones de pista de auditoría de datos en Teradata, consulte la documentación de Teradata.
Mejorando la Pista de Auditoría de Datos de Teradata con DataSunrise
Aunque la auditoría nativa de Teradata es robusta, la integración de DataSunrise mejora la seguridad de la base de datos y el cumplimiento normativo.
Cómo DataSunrise Fortalece la Auditoría de Teradata
1. Reglas de Auditoría Personalizables para el Cumplimiento
DataSunrise permite reglas de auditoría granulares adaptadas a normativas como GDPR o HIPAA. Estas reglas monitorean usuarios, tablas o acciones específicas, asegurando el cumplimiento.

2. Monitoreo en Tiempo Real y Alertas
DataSunrise ofrece monitoreo en tiempo real, detectando accesos no autorizados o comportamientos sospechosos. Las alertas automáticas notifican a las partes interesadas sobre posibles incidentes de seguridad.
3. Informes Avanzados y Paneles de Control
DataSunrise genera registros de auditoría completos y paneles visuales, simplificando el análisis de datos de auditoría. Los informes pueden ser personalizados para satisfacer las necesidades regulatorias u organizacionales.
4. Enmascaramiento Dinámico de Datos Sensibles
DataSunrise ofrece enmascaramiento dinámico de datos, ocultando datos sensibles a usuarios no autorizados mientras mantiene la funcionalidad de la base de datos.
5. Detección Proactiva de Amenazas
Al combinar el monitoreo en tiempo real con reglas y alertas personalizables, DataSunrise permite la detección proactiva de amenazas, abordando riesgos antes de que escalen.

¿Por qué Elegir DataSunrise para Teradata?
DataSunrise mejora la auditoría nativa de Teradata y proporciona una solución unificada para la seguridad de datos, el cumplimiento y el monitoreo. Su flexibilidad y características avanzadas lo hacen invaluable para fortalecer las estrategias de protección de datos.
Conclusión
Una completa Pista de Auditoría de Datos de Teradata es esencial para la seguridad y el cumplimiento de datos. Aunque Teradata ofrece una auditoría nativa robusta, la integración de DataSunrise mejora significativamente su estrategia de seguridad de bases de datos. Desde el monitoreo en tiempo real hasta informes avanzados, DataSunrise aborda las necesidades empresariales modernas, convirtiéndolo en una adición valiosa a cualquier marco de seguridad de datos.
Eleve sus capacidades de auditoría de bases de datos reservando una demo personal o descargando la versión de prueba de DataSunrise hoy. Una solución de auditoría completa está a un paso de fortalecer su estrategia de seguridad de datos.