Monitorización de Actividad en Bases de Datos DataSunrise para Hydra
DataSunrise ofrece la solución de monitorización para el almacén de datos Hydra. Con la monitorización de actividad en bases de datos sabrás cómo se visualizan los datos, cómo se modifican y quién los está viendo en tiempo real. La monitorización de actividad revela actividades fraudulentas de usuarios privilegiados y ataques de hackers.
La monitorización de actividad en bases de datos, mediante un mecanismo de autoaprendizaje, crea un grupo de consultas SQL que son típicas para una determinada plataforma. Esta funcionalidad previene una activación incorrecta de un cortafuegos y ayuda en la gestión del almacén de datos.
DataSunrise recopila los resultados de los análisis de tráfico, identificando consultas atípicas, intentos de ataque, acciones no autorizadas de usuarios privilegiados, ataques de fuerza bruta y otras acciones potencialmente peligrosas. Además, la recopilación de registros de actividad puede ser útil para análisis y puede utilizarse como evidencia de actividades ilegales durante una investigación de ciberdelincuencia. Los registros recopilados no pueden ser eliminados ni corrompidos, ya que estos datos se almacenan en una base de datos externalizada.

Además, DataSunrise puede enviar registros a sistemas SIEM como Splunk, IBM QRadar, McAfee, y otros. Esta posibilidad te proporciona un análisis en tiempo real de las amenazas a la seguridad de la información. Los registros contienen la siguiente información:
- Datos de la sesión del usuario, incluidos el host, el usuario, nombres de aplicaciones, direcciones IP, duración de la sesión, lista de consultas procesadas, etc.;
- Registros detallados de eventos (código de la consulta, resultado de la ejecución de la consulta);
- Datos del sistema (cambios realizados en la política de privacidad, datos de autenticación, asignación de privilegios, errores ocurridos).
La monitorización de actividad en bases de datos de DataSunrise también puede enviar alertas de operaciones atípicas que permiten a los administradores responder a actividades sospechosas sin tener que buscarlas entre otras transacciones.
Con la monitorización de actividad, tendrás la certeza de que tus datos están seguros y de que cumples con diversas leyes y normativas de protección de datos nacionales e internacionales.