Monitoreo de Actividad de Base de Datos DataSunrise para IBM DB2
El software de monitoreo de actividad de IBM DB2 está diseñado para capturar y registrar las acciones de los usuarios y proporcionar una visibilidad completa de la actividad de la base de datos. Cualquier violación de las políticas de seguridad se identifica en tiempo real, lo que garantiza que las amenazas sean detectadas y detenidas de inmediato. DataSunrise monitorea solicitudes SQL, accesos no autorizados a información sensible y más.
El monitoreo de actividad de DataSunrise es una poderosa solución DAM (Monitoreo de Actividad de Base de Datos) para el monitoreo de IBM DB2. Por lo general, la tecnología DAM se utiliza para:
- Monitorear el comportamiento de los usuarios, incluidos los usuarios privilegiados, como los administradores de bases de datos. Los usuarios con derechos extendidos pueden representar un riesgo potencial para la seguridad de los datos. Con una solución DAM implementada, se vuelve imposible que lean o alteren información sensible.
- Identificar actividad sospechosa en la base de datos para detectar empleados entrometidos y maliciosos o hackers que buscan vulnerabilidades en su sistema. Reconocer el comportamiento de los usuarios que se desvía de los patrones normales de acceso permite a los administradores prevenir una violación de datos de antemano.
- Detectar vulnerabilidades en el sistema, como cuentas de usuario inactivas, que pueden ser explotadas por delincuentes.
- Detectar e investigar fugas de datos e incidentes de seguridad. El monitoreo de actividad de base de datos DataSunrise para DB2 se puede utilizar para revelar si los datos han sido robados o alterados e identificar violaciones que ya han ocurrido. Esto ayuda a los equipos de seguridad a llevar a cabo una investigación adecuada.
- Cumplir con las regulaciones de la industria, como SOX, PCI DSS, HIPAA y otras. Muchos estándares exigen que las empresas empleen herramientas de monitoreo y auditoría.
- Recopilar estadísticas.
Como puede ver, el monitoreo de DB2 no solo se limita a las estadísticas, sino que también ayuda activamente a mantener segura la base de datos.
Monitoreo de Actividad de Base de Datos para IBM DB2
El monitoreo de actividad de IBM DB2 permite rastrear en tiempo real la actividad de los usuarios de la base de datos y documentar los cambios realizados en el contenido de la base de datos. Esto permite a los administradores identificar fácilmente quién, cuándo y por qué se accedió a la base de datos.

La solución de monitoreo de actividad de IBM DB2 de DataSunrise recopila y registra los siguientes datos:
- Código de consulta SQL
- Duración de la sesión
- Número de filas afectadas por la consulta y resultados de la consulta
- Mensajes de error de la base de datos
- Información del usuario de la base de datos (nombre de usuario, nombre del host)
- Información sobre la aplicación cliente utilizada para consultar la base de datos (nombre de la aplicación, nombre del host).

Los registros de auditoría se pueden guardar en la base de datos SQLite integrada con DataSunrise o en una base de datos externa. Una ventaja importante es que la información recopilada se puede exportar a una solución de terceros, por ejemplo, a un sistema de gestión de eventos e información de seguridad (SIEM). Integrado con un SIEM, DataSunrise recrea la imagen completa de la actividad de la base de datos y mejora las capacidades de análisis de seguridad de todo el sistema.
Además, DataSunrise cuenta con un modo de aprendizaje para acelerar el proceso de implementación inicial. Los algoritmos de autoaprendizaje capturan el comportamiento seguro típico de los usuarios y crean una lista blanca de consultas permitidas.


