Monitoreo de Actividad en Base de Datos para GaussDB
DataSunrise ofrece una solución para el monitoreo de actividad en base de datos para GaussDB. Con ella, los administradores de bases de datos podrán estar al tanto de las actividades de la base de datos en tiempo real gracias a una avanzada tecnología de análisis de consultas. El monitoreo de actividad te ofrece la posibilidad de detectar actividades fraudulentas, ilegales o cualquier otra actividad no deseada a partir de los resultados de análisis autoaprendizaje. Rastrea las acciones de todos los usuarios, incluidos aquellos con privilegios, para mantener el nivel de seguridad adecuado en GaussDB.
El monitoreo de actividad se basa en algoritmos de aprendizaje que analizan el tráfico de red y crean una lista de consultas típicas permitidas. El uso de este algoritmo ahorra tiempo y recursos para los equipos de seguridad y simplifica la posterior optimización del software de seguridad.
Con el monitoreo de actividad de GaussDB, podrás supervisar las actividades de todos los usuarios, incluidos aquellos con acceso privilegiado. Además, nuestra herramienta registra las acciones realizadas sobre la política de privacidad y las configuraciones. Si se produce un intento de ataque, se activará la regla configurada y recibirás una alerta sobre ciertas reglas de seguridad/auditoría. El monitoreo de actividad te permite configurar notificaciones a través de SMTP o SNMP para cada regla.

El monitoreo de actividad para GaussDB recopila registros detallados de la actividad de la base de datos que pueden ser utilizados para análisis. Los registros contienen la siguiente información:
- Datos de sesión del usuario, como direcciones IP, host, usuario, nombres de aplicaciones, lista de consultas procesadas, etc.
- Registros detallados de eventos, como el código de la consulta, el resultado de la ejecución de la consulta, etc.
- Datos del sistema, como datos de autenticación, errores ocurridos, cambios realizados en la política de privacidad, etc.
Esta información puede ser utilizada para investigaciones de acciones ilegales. Además, la información que recopila el monitoreo de actividad te ayuda a cumplir con diversas regulaciones de protección de datos, como SOX, HIPAA, GDPR y otras.
Los resultados registrados se almacenan en la base de datos externalizada, lo que elimina la posibilidad de ocultar evidencia de actividad maliciosa. La integración con sistemas SIEM te permite obtener un análisis en tiempo real de las amenazas relacionadas con cuestiones de seguridad.


