Audit de DataSunrise pour MySQL
L’outil d’audit MySQL en temps réel de DataSunrise surveille le trafic entrant. Il utilise une liste blanche de requêtes SQL sûres définie par un administrateur. Cela garantit que seules les requêtes approuvées sont autorisées.
La capacité de suivi de l’activité de la base de données bloque toute attaque sur MySQL, empêche les accès non autorisés et garantit une protection efficace des données. La surveillance continue fait également partie de tout processus d’enquête.
L’audit des données de DataSunrise pour la base de données MySQL permet de suivre en temps réel les modifications des données, de la structure de la base de données et des actions des utilisateurs. Les enregistrements d’audit contiennent des informations sur les opérations de la base de données. La phrase montre qui a effectué l’opération, quand elle a été effectuée et tous les détails de l’opération.
Les organisations doivent respecter les règles de sécurité et utiliser des outils d’audit de données pour suivre toutes les actions impliquant des informations personnelles. Le système stocke les journaux d’audit dans une base de données interne ou externe pour un examen ultérieur ou à des fins de criminalistique. Une fonctionnalité existe pour générer des rapports spécialisés pour des types de transactions spécifiques.
Les bases de données peuvent suivre les modifications, mais certains DBA ne les utilisent pas parce qu’ils craignent que cela ralentisse les choses et cause des erreurs. Les fonctionnalités d’audit intégrées peuvent ralentir les performances de la base de données et entraîner des problèmes de données.
L’audit des données de DataSunrise peut surveiller l’activité de la base de données sans affecter la base de données ou les applications, évitant ainsi les problèmes de performance ou d’évolutivité. La solution d’audit de données de DataSunrise aide les DBA à prévenir les menaces de sécurité. Elle surveille les transactions de la base de données et alerte de toute activité inhabituelle ne figurant pas sur la liste approuvée.

DataSunrise prend en charge Syslog – le protocole le plus largement utilisé pour la journalisation des messages. Cela permet d’intégrer le pare-feu avec les solutions de gestion des informations et des événements de sécurité (SIEM) et d’améliorer les capacités d’analyse de sécurité de la solution SIEM utilisée. Intégré avec un système SIEM, DataSunrise aide à obtenir une visibilité complète des transactions de base de données et de l’activité des utilisateurs. Des informations plus détaillées sur la fonctionnalité de surveillance sont disponibles ici.
DataSunrise Data Audit récupère et consigne les données suivantes :
- Codes des requêtes SQL et les résultats de leur exécution ;
- Détails de session ;
- Nombre de lignes affectées par une requête, erreurs de la base de données ;
- Données sur les applications clientes utilisées pour interroger la base de données.
La solution d’audit MySQL de DataSunrise peut enregistrer les résultats de l’audit dans des bases de données SQLite, PostgreSQL, Amazon Aurora, Amazon Redshift ou MySQL. Elle peut également exporter les journaux d’événements vers un système SIEM externe.