Audit de DataSunrise pour Amazon Aurora
Le logiciel d’audit des données Amazon Aurora de DataSunrise permet d’obtenir une vue complète de l’activité de la base de données. Savoir qui, pourquoi et quand quelqu’un a interrogé votre base de données est plus que simplement utile, surtout lorsque vous travaillez dans le cloud. De plus, l’audit continu des données joue également un rôle important dans la sécurité des bases de données. Lorsqu’il est associé à un système SIEM, DataSunrise aide non seulement à révéler les vols de données qui ont déjà eu lieu, mais aussi à détecter les préparatifs de violations de données à l’avance.
Informations générales sur l’audit des données Amazon Aurora
La solution d’audit Amazon Aurora de DataSunrise est une puissante solution de surveillance de l’activité des bases de données (DAM). Voici quelques cas d’utilisation typiques de la technologie DAM :
- Surveiller le comportement des utilisateurs privilégiés. Oui, les administrateurs de bases de données représentent également une menace potentielle pour la sécurité de vos données. Ils peuvent cacher leur activité malveillante dans la base de données, mais ne peuvent rien contre la solution DAM.
- Détecter une activité suspecte de l’utilisateur, qu’il s’agisse simplement d’un employé curieux ou d’un attaquant malveillant essayant de causer des dommages ou des perturbations. Être informé d’une activité suspecte permet d’intercepter les tentatives de violation de données dès leur apparition.
- Révéler les comptes d’utilisateur dormants et d’autres vulnérabilités qui peuvent être exploitées par les pirates informatiques.
- Révéler et enquêter sur une fuite de données. Parfois, vous ne soupçonnez même pas que vos données ont été volées. Le DAM vous aide à révéler les violations de données déjà survenues et à mener une enquête appropriée.
- De nombreuses normes de conformité réglementaire (SOX, PCI DSS, HIPAA, etc.) exigent des organisations qu’elles utilisent des audits de données et de la surveillance d’activité des bases de données.
- Collecter des statistiques.
Des informations plus détaillées sur la fonctionnalité de surveillance sont disponibles ici.
Audit des données Amazon Aurora
DataSunrise assure un suivi continu de l’activité de la base de données. Il capture et documente les actions des utilisateurs et tous les changements appliqués aux tables de la base de données. Les administrateurs de base de données peuvent facilement savoir qui et quand a accédé à la base de données.

Le pare-feu est déployé en tant que proxy positionné entre les clients et la base de données :

Les résultats de l’audit Amazon Aurora sont sauvegardés dans la base de données SQLite intégrée à DataSunrise ou dans une base de données externe (stockage d’audit). En cas d’intégration de l’audit Amazon Aurora de DataSunrise dans une solution tierce, les données collectées peuvent être facilement exportées vers un système externe (par exemple, SIEM). Lorsqu’il est associé à un système SIEM, le composant d’audit Amazon Aurora de DataSunrise vous permet d’obtenir une vue d’ensemble de l’activité des utilisateurs de la base de données.
En outre, DataSunrise possède une fonctionnalité d’auto-apprentissage, le mode Apprentissage. DataSunrise journalise les événements typiques de la base de données et crée une liste blanche de requêtes considérées comme « sûres » dans l’environnement de base de données donné.