Audit pour Amazon Aurora de DataSunrise
Le logiciel d’audit des données d’Amazon Aurora par DataSunrise vous permet d’obtenir une vue complète de l’activité de la base de données. Savoir qui, pourquoi et quand a interrogé votre base de données est bien plus qu’utile, surtout lorsqu’on travaille dans le cloud. De plus, l’audit continu des données joue également un rôle important dans la sécurité des bases de données. Associé à un système SIEM, DataSunrise permet non seulement de révéler un vol de données déjà survenu, mais aussi de détecter en amont les préparatifs d’une violation de données.
Informations générales sur l’audit des données d’Amazon Aurora
L’audit d’Amazon Aurora par DataSunrise est une puissante solution de surveillance de l’activité des bases de données (DAM). Voici quelques cas d’utilisation typiques de la technologie DAM :
- Surveillance du comportement des utilisateurs privilégiés. Oui, les administrateurs de bases de données représentent également une menace potentielle pour la sécurité de vos données. Ils peuvent dissimuler leurs activités malveillantes au sein de la base de données, mais ils ne peuvent rien faire face à la solution DAM.
- Détecter les activités suspectes des utilisateurs, qu’il s’agisse d’un employé indiscret ou d’un attaquant malveillant cherchant à causer des dommages ou des perturbations. Connaître les activités suspectes permet de détecter les tentatives de violation de données dès leur apparition.
- Révéler les comptes utilisateurs inactifs et d’autres vulnérabilités pouvant être exploitées par des hackers.
- Révéler et enquêter sur les fuites de données. Parfois, vous ne soupçonnez même pas que vos données ont été volées. La solution DAM vous aide à révéler une violation de données déjà survenue et à mener une enquête appropriée.
- De nombreuses normes de conformité réglementaire (SOX, PCI DSS, HIPAA, etc.) exigent que les organisations mettent en place un audit des données et une surveillance de l’activité des bases de données.
- Collecte de statistiques.
Des informations plus détaillées sur la fonctionnalité de surveillance sont disponibles ici.
Audit des données d’Amazon Aurora
DataSunrise offre un suivi continu de l’activité de la base de données. Il capture et documente les actions des utilisateurs ainsi que toutes les modifications apportées aux tables de la base de données. Les administrateurs de bases de données peuvent facilement savoir qui a accédé à la base de données et quand.

Le pare-feu est déployé en tant que proxy, positionné entre les clients et la base de données :

Les résultats de l’audit d’Amazon Aurora sont enregistrés dans une base de données SQLite intégrée à DataSunrise ou dans une base de données externe (stockage d’audit). Dans le cas de l’intégration de l’audit d’Amazon Aurora de DataSunrise dans une solution tierce, les données collectées peuvent être exportées de manière transparente vers un système externe (par exemple, SIEM). Associé à un système SIEM, le composant d’audit d’Amazon Aurora de DataSunrise vous permet d’obtenir une vision complète de l’activité des utilisateurs de la base de données.
De plus, DataSunrise propose une fonctionnalité d’auto-apprentissage, le mode d’apprentissage. DataSunrise consigne les événements typiques de la base de données et crée une liste blanche de requêtes considérées comme « sûres » dans l’environnement de la base de données concernée.


