DataSunrise Consegue la Certificazione AWS DevOps Competency per AWS DevSecOps e Monitoraggio, Logging e Performance

Come garantire la conformità per YugabyteDB

Introduzione

Sapevi che il 45% delle violazioni dei dati deriva da database configurati in modo errato? Garantire la conformità normativa in YugabyteDB è fondamentale per le organizzazioni che gestiscono dati sensibili. Regolamenti come il GDPR, HIPAA, PCI-DSS e SOX impongono requisiti rigorosi in termini di sicurezza e audit.

Mentre YugabyteDB offre funzionalità integrate di sicurezza, audit e controllo degli accessi, le aziende con rigorosi mandati di conformità richiedono misure aggiuntive, come il mascheramento dinamico dei dati, l’applicazione automatizzata della conformità e l’integrazione SIEM.

Questa guida spiega come garantire la conformità per YugabyteDB utilizzando le funzionalità di sicurezza native e soluzioni di terze parti come DataSunrise per migliorare la sicurezza e la governance.

Principali requisiti di conformità per YugabyteDB

GDPR: Proteggere i dati personali

Il Regolamento Generale sulla Protezione dei Dati (GDPR) impone la crittografia dei dati, il controllo degli accessi e l’audit logging per i dati personali. YugabyteDB offre:

Tuttavia, YugabyteDB non dispone di reportistica automatizzata di conformità e mascheramento dinamico dei dati integrati, elementi critici per la conformità al GDPR.

HIPAA: Proteggere le informazioni sanitarie

L’Health Insurance Portability and Accountability Act (HIPAA) richiede la protezione dei dati relativi alle Informazioni Sanitarie Protette (PHI). YugabyteDB fornisce:

PCI-DSS: Proteggere i dati dei pagamenti

Le organizzazioni che gestiscono transazioni con carte di credito devono conformarsi al PCI-DSS. YugabyteDB aiuta con:

  • Tracce di audit dettagliate per il monitoraggio delle transazioni.
  • Controllo degli accessi granulare tramite RBAC.
  • Nessun mascheramento dei dati integrato, pertanto sono necessarie soluzioni esterne per la protezione dei dati dei pagamenti.

SOX: Garantire la trasparenza finanziaria

Il Sarbanes-Oxley Act (SOX) richiede tracce di audit complete per la rendicontazione finanziaria. YugabyteDB assiste con:

Funzionalità native di sicurezza e audit in YugabyteDB

1. Audit Logging in YSQL e YCQL

YugabyteDB supporta l’audit logging a livello di sessione e a livello di oggetto utilizzando l’estensione pgaudit di PostgreSQL per YSQL e il logging nativo per YCQL.

Abilitare l’Audit Logging in YSQL

CREATE EXTENSION IF NOT EXISTS pgaudit;
SET pgaudit.log = 'ALL';
SET pgaudit.log_parameter = ON;

Abilitare l’Audit Logging in YCQL

--ycql_enable_audit_log=true

2. Controllo degli Accessi Basato sui Ruoli (RBAC)

RBAC garantisce che solo gli utenti autorizzati possano accedere a specifici oggetti del database.

Creazione di ruoli sicuri

CREATE ROLE compliance_officer WITH LOGIN PASSWORD 'SecurePass!';
GRANT SELECT, INSERT ON customers TO compliance_officer;

3. Audit Logging a livello di Sessione e di Oggetto

I log di audit possono catturare le sessioni degli utenti e le attività specifiche delle tabelle.

Abilitare l’Audit Logging a livello di Oggetto

SET pgaudit.role = 'auditor';
GRANT SELECT ON customers TO auditor;

4. Crittografia dei Dati

  • La crittografia AES-256 protegge i dati a riposo.
  • La crittografia TLS garantisce la sicurezza della trasmissione dei dati.

Potenziare la Conformità con DataSunrise

Mentre YugabyteDB offre controlli di audit e accesso di base, DataSunrise fornisce funzionalità avanzate di conformità come:

1. Mascheramento Dinamico dei Dati in DataSunrise

A differenza di YugabyteDB, DataSunrise offre un mascheramento dei dati in tempo reale e basato sui ruoli.

Esempio: Mascheramento dei Dati della Carta di Credito

SELECT name, credit_card_number FROM customers;
Elenco degli eventi di mascheramento registrati da DataSunrise
Qui puoi vedere l’elenco degli eventi di mascheramento registrati da DataSunrise dopo l’esecuzione della query

2. Applicazione Automatica delle Politiche di Conformità

DataSunrise consente la gestione centralizzata delle regole di sicurezza per YugabyteDB.

Compliance Manager in DataSunrise

Compliance Manager di DataSunrise
Il Compliance Manager di DataSunrise può gestire diversi standard di sicurezza per vari casi d’uso

3. Audit e Rilevamento delle Minacce in Tempo Reale

I log di YugabyteDB sono basati su testo, ma DataSunrise migliora il monitoraggio con:

Conclusione

YugabyteDB offre solide basi di sicurezza con crittografia, RBAC e audit logging. Tuttavia, per una conformità normativa completa, le organizzazioni richiedono la gestione automatizzata della conformità, il mascheramento dinamico e il monitoraggio in tempo reale.

Per scoprire come la nostra piattaforma rafforza la conformità di YugabyteDB, prenota una demo online o scaricala e provala tu stesso.

Successivo

Come Applicare la Data Governance per YugabyteDB

Scopri di più

Ha bisogno del nostro team di supporto?

I nostri esperti saranno lieti di rispondere alle Sue domande.

Informazioni generali:
[email protected]
Servizio clienti e supporto tecnico:
support.datasunrise.com
Richieste di collaborazione e alleanza:
[email protected]