Surveillance d’Activité DataSunrise pour YugabyteDB
DataSunrise vous offre une opportunité pour une surveillance continue de l’activité pour YugabyteDB. L’outil de Surveillance d’Activité vous permet d’observer de manière précise toutes les actions des utilisateurs de la base de données, y compris les activités indésirables et frauduleuses. Notre technologie avancée d’analyse des requêtes vous permet de suivre toutes les requêtes et même les actions des utilisateurs privilégiés. De plus, cet outil est une base pour la sécurité de votre base de données Yugabyte.
DataSunrise utilise des algorithmes d’apprentissage pour surveiller les transactions de la base de données Yugabyte. Notre Surveillance d’Activité analyse le trafic réseau et prépare une liste blanche de requêtes typiques. Un autre avantage du mécanisme d’auto-apprentissage est qu’il peut faciliter le travail des équipes de sécurité et des administrateurs.
L’outil de surveillance d’activité est utilisé pour la détection des injections SQL, des requêtes d’accès anormales et des actions non typiques des utilisateurs privilégiés. De plus, les paramètres de règle ont une fonctionnalité d’envoi de notifications via SMTP ou SNMP lorsqu’une des règles de sécurité est déclenchée. Cette possibilité aide les administrateurs de bases de données à prendre des mesures contre les tentatives de piratage à temps et à ne pas perdre les premières traces de fuite de données.

En outre, avec la surveillance par DataSunrise, vous pourrez vous conformer à des réglementations et des actes tels que SOX, HIPAA, GDPR, et d’autres. Les journaux d’audit sont très utiles car ils aident à fournir des rapports d’audit et à satisfaire également les exigences de base de ces réglementations.
La Surveillance d’Activité vous aide à maintenir la sécurité de la base de données Yugabyte. Elle capture chaque action non typique comme l’escalade de privilèges, le craquage par force brute et les actions non autorisées des utilisateurs privilégiés. Grâce à cela, vous pouvez être au courant de chaque activité suspecte dans vos bases de données Yugabyte.
De plus, les journaux contiennent les informations suivantes :
- codes des requêtes ;
- adresses IP ;
- noms d’hôtes ;
- applications utilisées ;
- codes SQL des requêtes exécutées ;
- données d’authentification des utilisateurs, et autres.
L’un des principaux avantages de notre surveillance d’activité pour YugabyteDB est que tous les journaux de rapports sont stockés dans des bases de données externalisées. Cela signifie que les acteurs malveillants ne peuvent pas cacher leurs traces ou falsifier les fichiers de journaux. De plus, il y a une intégration avec les systèmes SIEM (HP ArcSight, IBM QRadar, Splunk, McAfee). Grâce à cela, vous recevrez des notifications en temps réel concernant l’inspection des menaces de sécurité.