Surveillance de l’activité de la base de données DataSunrise pour IBM DB2
Le logiciel de surveillance de l’activité pour IBM DB2 est conçu pour capturer et enregistrer les actions des utilisateurs et offrir une visibilité complète sur l’activité de la base de données. Toute violation des politiques de sécurité est identifiée en temps réel, ce qui garantit que les menaces sont détectées et stoppées immédiatement. DataSunrise surveille les requêtes SQL, les accès non autorisés à des informations sensibles, et plus encore.
La surveillance de l’activité de DataSunrise constitue une solution DAM puissante (Database Activity Monitoring) pour le suivi d’IBM DB2. En général, la technologie DAM est utilisée pour :
- Surveiller le comportement des utilisateurs, y compris les utilisateurs privilégiés, tels que les administrateurs de base de données. Les utilisateurs possédant des droits étendus peuvent représenter un risque potentiel pour la sécurité des données. Avec une solution DAM en place, il devient impossible pour eux de lire ou de manipuler des informations sensibles.
- Identifier une activité suspecte de la base de données afin de repérer les employés indiscrets et malveillants ou les hackers en quête de vulnérabilités dans votre système. Reconnaître un comportement utilisateur qui s’écarte des schémas d’accès normaux permet aux administrateurs de prévenir à l’avance une fuite de données.
- Détecter des vulnérabilités dans le système, telles que les comptes utilisateurs inactifs, qui peuvent être exploitées par des malfaiteurs.
- Détecter et analyser les fuites de données et les incidents de sécurité des données. La surveillance de l’activité de la base de données pour DB2 par DataSunrise peut être utilisée pour révéler si des données ont été volées ou modifiées et pour identifier les violations déjà survenues. Cela aide les équipes de sécurité à mener une enquête appropriée.
- Rester conforme aux régulations de l’industrie, telles que le SOX, PCI DSS, HIPAA et d’autres. De nombreuses normes exigent que les entreprises utilisent des outils de surveillance et d’audit.
- Collecter des statistiques.
Comme vous pouvez le constater, la surveillance de DB2 ne se limite pas aux statistiques, elle contribue également activement à la sécurité de la base de données.
Surveillance de l’activité de la base de données pour IBM DB2
La surveillance de l’activité pour IBM DB2 permet de suivre en temps réel l’activité des utilisateurs de la base de données et de documenter les changements apportés au contenu de la base. Cela permet aux administrateurs d’identifier facilement qui, quand et pourquoi a accédé à la base de données.

La solution de surveillance de l’activité pour IBM DB2 par DataSunrise collecte et enregistre les données suivantes :
- Code de requête SQL
- Durée de la session
- Nombre de lignes affectées par la requête, ainsi que les résultats de la requête
- Messages d’erreur de la base de données
- Informations sur l’utilisateur de la base de données (nom d’utilisateur, nom d’hôte)
- Informations sur l’application cliente utilisée pour interroger la base de données (nom de l’application, nom d’hôte)

Les enregistrements d’audit peuvent être sauvegardés dans la base de données SQLite intégrée à DataSunrise ou dans une base de données externe. Un avantage important est que les informations collectées peuvent être exportées vers une solution tierce, par exemple un système de gestion des informations et des événements de sécurité (SIEM). Intégré à un SIEM, DataSunrise reconstitue l’image complète de l’activité de la base de données et renforce les capacités d’analyse de sécurité de l’ensemble du système.
De plus, DataSunrise propose un mode “apprentissage” pour accélérer le processus de déploiement initial. Des algorithmes auto-apprenants capturent le comportement sûr habituel des utilisateurs et créent une liste blanche des requêtes autorisées.


