
Descripción general de DataSunrise
DataSunrise Data and Database and AI Security Platform es una suite de software avanzada que protege la información confidencial en bases de datos corporativas, sistemas de almacenamiento en la nube y comunicaciones LLM. Emplea soluciones integradas con ML e IA para un análisis mejorado de registros y la optimización de la experiencia del usuario. Con una interfaz intuitiva y una implementación sencilla, DataSunrise ayuda a las organizaciones a cumplir con normativas integrales de seguridad de datos, al tiempo que salvaguarda sus activos digitales en múltiples plataformas.
El firewall de DataSunrise funciona de forma independiente a cualquier aplicación, no requiere agentes de software adicionales y no impone ninguna carga extra en la base de datos protegida. Es importante señalar que DataSunrise no almacena contraseñas de bases de datos ni otra información sensible.
Dado que la mayoría de las filtraciones de datos se originan en los propios empleados de las empresas, DataSunrise protege los datos corporativos tanto de brechas externas como de amenazas internas.
Opciones de implementación
DataSunrise es compatible con sistemas operativos Windows y Linux de 64 bits. Puedes instalarlo en el servidor de la base de datos, en un servidor separado en la nube o en las instalaciones.
DataSunrise ofrece opciones de implementación flexibles para adaptarse a diversas necesidades organizativas. Aunque están disponibles múltiples configuraciones, dos configuraciones principales destacan por su versatilidad y eficacia.
Modo Sniffer

Mientras se ejecuta en este modo, DataSunrise actúa como un analizador de tráfico: registra todos los eventos de la base de datos. En esta configuración, DataSunrise no puede interferir en el tráfico de la base de datos, por lo que solo puede realizar funciones de auditoría de datos. Ejecutar DataSunrise en modo sniffer no requiere ajustes adicionales en la base de datos ni en las aplicaciones cliente.
Modo Proxy

Cuando se despliega en esta configuración, DataSunrise actúa como un servidor proxy controlando las consultas entrantes y las respuestas de la base de datos. A diferencia del modo sniffer, el modo proxy permite que DataSunrise bloquee o modifique las consultas de los clientes si es necesario. En el modo proxy, DataSunrise puede realizar todas sus funciones; sin embargo, pueden existir restricciones dependiendo de la base de datos que proteja o de la naturaleza del almacenamiento. Además, el tiempo de respuesta de la base de datos aumenta ligeramente (no más del 5-10%) en comparación con el modo sniffer.
Auditoría de Datos

El componente de Auditoría de Datos de DataSunrise recopila información sobre todas las acciones de los usuarios y las modificaciones realizadas en el contenido de la base de datos. La auditoría se utiliza principalmente para investigar brechas de datos y evaluar vulnerabilidades del sistema de seguridad. La auditoría continua de datos ayuda a detectar preparativos para brechas de datos e iniciar su prevención.
DataSunrise cuenta con un algoritmo de autoaprendizaje integrado en el componente de Auditoría de Datos. Nuestra solución de seguridad de datos utiliza estos algoritmos para aprender el comportamiento típico de los usuarios de la base de datos y crear una lista blanca de consultas SQL autorizadas que serán utilizadas por los componentes de Seguridad de Datos y Enmascaramiento de Datos. El administrador del firewall puede utilizar un conjunto de Reglas de Aprendizaje dedicadas para gestionar el proceso de autoaprendizaje.
Seguridad de Datos

El componente de Seguridad es la herramienta básica que utiliza DataSunrise para contrarrestar diversas acciones dañinas: previene el acceso no autorizado y defiende la base de datos contra inyecciones SQL.
La funcionalidad se basa en un sistema de políticas de seguridad. Primero, el administrador del firewall especifica qué consultas deben considerarse maliciosas en función de su origen y código SQL. Luego, DataSunrise realiza un análisis inteligente del tráfico de la base de datos. Si una consulta entrante infringe las políticas de seguridad existentes, se bloquea. Posteriormente, DataSunrise informa al administrador del firewall por correo electrónico.
Enmascaramiento de Datos
Enmascaramiento Estático de Datos

La herramienta de enmascaramiento estático de datos te permite crear una copia de la base de datos y modificar el contenido requerido con valores falsos o caracteres aleatorios.
Enmascaramiento Dinámico de Datos

El administrador del firewall puede ocultar el contenido de la base de datos a usuarios no autorizados reemplazando la salida real de la base de datos con valores falsos. Nuestra solución ofusca los datos antes de que lleguen al usuario, ayudando a prevenir posibles fugas de información.
En la mayoría de los casos, el enmascaramiento de datos no solo protege los datos de acciones de hackers, sino que también ayuda en situaciones de intercambio de datos cuando se produce una transferencia intencional a un tercero (para pruebas, reportes, etc.).
Descubrimiento de Datos Sensibles
Los datos confidenciales y regulados requieren un cuidado especial, pero primero, es necesario encontrar dónde se encuentran. La función de Descubrimiento de Datos Sensibles detecta columnas que contienen varios tipos de datos sensibles y crea reglas de seguridad, auditoría o enmascaramiento para estas columnas. La búsqueda se realiza detectando coincidencias con patrones predefinidos de expresiones regulares para diversos tipos de datos:
- PII (número de licencia de conducir, número de seguro social, número de pasaporte, antecedentes penales e historial crediticio)
- Datos PCI (números de tarjetas de crédito, números de identificación personal (PIN), números de cuenta bancaria, datos de la banda magnética, códigos de seguridad)
- ePHI (estado y historial de salud, información de cuenta de seguro médico, historial de tratamientos médicos, diagnósticos, datos de Medicare y Medicaid)
Informes de Eventos y Estadísticas

La Consola Web cuenta con una sección de Monitor de Eventos dedicada a proporcionar al administrador detalles completos sobre los eventos del sistema, las consultas interceptadas y las acciones del firewall. Para facilitar la comprensión de esta información, el Monitor de Eventos la visualiza en forma de tabla o gráfico.
Además, DataSunrise cuenta con una herramienta avanzada de generación de informes llamada Generador de Informes. Esta función te permite crear informes personalizados sobre eventos específicos y guardarlos en formato PDF o CSV.
DataSunrise es compatible con todas las principales bases de datos y almacenes de datos. Puedes descargar una prueba gratuita si deseas instalarlo en tus instalaciones. En caso de que seas un usuario de la nube y ejecutes tu base de datos en Amazon AWS o Microsoft Azure, puedes obtenerlo desde el mercado de AWS o el mercado de Azure.