DataSunrise Surveillance de l’Activité de la Base de Données pour Cosmos DB pour NoSQL
La Surveillance de l’Activité de Cosmos DB permet de visualiser l’activité des utilisateurs et les modifications apportées à la base de données. Grâce à elle, vous pouvez facilement identifier les actions des utilisateurs frauduleuses et indésirables. La Surveillance de l’Activité collecte des fichiers journaux. Sans eux, vous ne pouvez pas effectuer d’enquêtes ni créer un système de sécurité adéquat.
Les utilisateurs privilégiés constituent également une menace pour l’intégrité et la confidentialité des données sensibles. Avec DataSunrise, vous voyez chaque étape des administrateurs, y compris les mises à jour de la politique de sécurité, la modification des comptes d’utilisateurs et des autorisations, ainsi que les changements de configuration du système. Les journaux d’audit contiennent des descriptions détaillées des activités.

La Surveillance de l’Activité dispose d’un mode d’auto-apprentissage qui analyse le trafic entrant et identifie les requêtes typiques pour l’environnement fourni. Il y a des alertes pour les administrateurs qui leur permettent de réagir rapidement et de minimiser le risque de violations de données. Lors de la configuration des règles d’audit, les administrateurs de base de données peuvent activer l’envoi de notifications en temps réel via SMTP ou SNMP chaque fois qu’une règle est déclenchée.
La Surveillance de l’Activité de Cosmos DB détecte et enregistre différents types d’activités de piratage telles que la force brute, les injections SQL, et autres. La Surveillance de Cosmos DB est conçue pour fonctionner de manière aussi simple que possible et ne paralyse pas les performances du serveur. DataSunrise aide à se conformer aux règlements et aux lois dans le domaine de la sécurité de l’information (SOX, HIPAA, PCI-DSS).
Il prend également en charge le protocole Syslog et peut être intégré aux systèmes SIEM. Les informations importées contiennent le code des requêtes et des réponses, les données de session sur les utilisateurs de la base de données Cosmos DB, des informations sur les applications utilisées pour interroger la base de données, les adresses IP, les noms d’hôte, les modifications de configuration, y compris les mises à jour de règles, les erreurs de la base de données, les tentatives d’autorisation, et plus encore.