DataSunrise Logra el Estado de Competencia en AWS DevOps en AWS DevSecOps y Monitoreo, Registro, Rendimiento

Proxy de Base de Datos DataSunrise

Proxy de Base de Datos DataSunrise

Cada empresa trabaja todos los días con una gran cantidad de información, incluidos datos sensibles. Toda la información se recopila y procesa en bases de datos. Una de las cosas más importantes para la gente es saber que su información está protegida y segura.

Por supuesto, las bases de datos tienen sus propias herramientas de seguridad, como roles y privilegios para los usuarios. Las facilidades de estas herramientas cambian de una base de datos a otra, pero el propósito principal es el mismo: mantener la información sensible segura y prevenir fugas de datos. En otras palabras, debe implementar un nivel de seguridad tal que proteja los conceptos básicos de seguridad como la Confidencialidad, Integridad y Disponibilidad, la tríada CIA. Hoy en día, estos aspectos son muy importantes porque todo depende de las medidas de seguridad que tenga. Pero a veces las características de seguridad integradas que protegen y garantizan la seguridad de la información no son suficientes. Por eso algunas empresas necesitan ampliar la protección y usar un firewall de base de datos. Cuando lo usas, puedes ver mucha información útil del tráfico entre una aplicación cliente y una base de datos que se analiza en un software de base de datos independiente del proveedor como DataSunrise. Esta característica puede funcionar cuando DataSunrise se ejecuta en modo Proxy. A continuación, te contaremos cómo funciona y qué ventajas obtendrás gracias a un proxy de base de datos.

Figura 1: Proxy de Base de Datos DataSunrise

Figura 1: Proxy de Base de Datos DataSunrise


¿Cómo Funciona el Proxy de Base de Datos?

En DataSunrise tenemos 3 modos de análisis de tráfico: Sniffer, Proxy y Database Audit Trail.

El modo Sniffer es para protección pasiva. En este modo, DataSunrise solo puede realizar la monitorización de la actividad de la base de datos. Trabajando en este modo, DataSunrise está conectado a un puerto SPAN y actúa como un analizador de tráfico capaz de capturar una copia del tráfico de la base de datos.

El seguimiento es el modo en que también puedes auditar bases de datos mediante herramientas de auditoría nativas. DataSunrise en este modo realiza auditorías de bases de datos de Oracle, PostgreSQL, MS SQL Server y MySQL. Debes tener en cuenta que esta configuración está destinada a ser utilizada para bases de datos de Amazon RDS.

Aquí prestaremos atención al segundo modo. El modo Proxy es una protección activa, donde puedes utilizar todas las ventajas de nuestro software, incluyendo firewall y otras características útiles como el enmascaramiento de datos y la monitorización de actividad. Pero, ¿qué es el Proxy de DataSunrise? ¿Y cómo funciona? El proxy de base de datos es un intermediario entre una aplicación de usuario y una base de datos. En general, cuando envías consultas a una base de datos, lo haces directamente. Si utilizas un proxy de base de datos, tus consultas pasan por el proxy y, después de eso, la base de datos las recibe. El proceso inverso es el mismo. La respuesta de una base de datos pasa por el proxy y, después de eso, la recibes. Esto significa que un proxy de base de datos es una puerta de enlace segura entre un usuario de base de datos y una base de datos.

El proxy de DataSunrise podría funcionar con muchas bases de datos. DataSunrise mantiene las políticas de autenticación organizacional de Microsoft Active Directory y el protocolo Kerberos para bases de datos en la nube. Un nivel adicional de protección como un proxy de base de datos será muy útil.

¿Qué Puedes Hacer con el Proxy de Base de Datos DataSunrise?

Como mencionamos antes, cuando usas DataSunrise en modo Proxy, toda la funcionalidad está disponible: monitorización de la actividad de la base de datos, tanto enmascaramiento dinámico como estático. Pero, ¿qué puedes hacer con estas características? Veamos un poco más de cerca lo que estamos listos para ofrecerte cuando DataSunrise funciona como intermediario entre un usuario y una base de datos.

  1. Con la Monitorización de la Actividad de la Base de Datos puedes ver quién y cuándo accedió a una base de datos, y qué modificaciones se realizaron. Es una característica muy útil cuando necesitas cumplir con diferentes estándares de seguridad. Además, con nuestra monitorización continua de la actividad, puedes detectar abusos de derechos de acceso y prevenir brechas de datos.
  2. Gracias a las Reglas de Seguridad puedes proteger tu base de datos de diferentes amenazas, incluyendo inyecciones SQL y ataques DoS.
  3. Analiza las consultas para las Relaciones de Tablas. Esta característica es muy poderosa y aumenta la eficacia del descubrimiento de datos sensibles.
  4. Utilizando la característica de Enmascaramiento de Datos puedes enmascarar columnas de bases de datos con información sensible. Esta característica te ayuda a prevenir fugas de datos y a proteger la información privada de terceros.


Medidas Adicionales con el Proxy de Base de Datos

Las características mencionadas anteriormente son muy importantes y juegan un papel principal en la seguridad y privacidad de los datos. Además, podemos ofrecerte algunas medidas más para aumentar la seguridad de la base de datos:

  • reducir el riesgo de acceso no autorizado a bases de datos con autenticación de dos factores (2FA);
  • utilizar usuarios de LDAP para conectarse a una base de datos;
  • escanea tus bases de datos en búsqueda de vulnerabilidades con un escáner de VA;
  • cumplir con diferentes leyes y normativas, como SOX, GDPR, HIPAA, etc.

Además, con DataSunrise puedes hacer las siguientes cosas que te facilitarán la vida. Por ejemplo, con DataSunrise podrás no solo proteger datos sensibles en bases de datos, sino también buscarlos. Además, puedes crear informes personalizados sobre eventos requeridos y guardarlos como:

  • un archivo PDF;
  • un archivo CSV.

Trabajando en modo Proxy, DataSunrise sirve como intermediario entre una base de datos y un usuario de base de datos. Dado que todas las consultas pasan a través del proxy de DataSunrise, te ayuda a monitorear todo lo que ocurre en tus bases de datos. Por eso, todo en tus bases de datos se vuelve más transparente y sencillo. Prueba nuestra solución ahora mismo para entender todas las posibilidades y beneficios del Proxy de DataSunrise.

Siguiente

Deja de Perder Tiempo en Rutinas, Deja que el Administrador de Recursos de DataSunrise Haga Este Trabajo

Deja de Perder Tiempo en Rutinas, Deja que el Administrador de Recursos de DataSunrise Haga Este Trabajo

Más información

¿Necesita la ayuda de nuestro equipo de soporte?

Nuestros expertos estarán encantados de responder a sus preguntas.

Información general:
[email protected]
Servicio al Cliente y Soporte Técnico:
support.datasunrise.com
Consultas sobre Asociaciones y Alianzas:
[email protected]