Sledování činnosti databáze (DAM)

Autor: Eugene Taylor
Datum Vytvoření: 16 Srpen 2021
Datum Aktualizace: 1 Červenec 2024
Anonim
Sledování činnosti databáze (DAM) - Technologie
Sledování činnosti databáze (DAM) - Technologie

Obsah

Definice - Co znamená sledování aktivity databáze (DAM)?

Monitorování činnosti databáze (DAM) je proces pozorování, identifikace a hlášení databázových aktivit. Nástroje pro sledování činnosti databáze používají bezpečnostní technologii v reálném čase k nezávislému sledování a analýze nakonfigurovaných činností a bez nutnosti spoléhat se na auditování nebo protokoly DBMS.

Tyto nástroje také pomáhají při odhalování neobvyklých a neautorizovaných, interních nebo externích aktivit a přitom stále zjišťují účinnost zavedených bezpečnostních nástrojů a politik. Správci systému jsou tak schopni zlepšit prevenci a ochranu citlivých dat před vetřelci.

Úvod do Microsoft Azure a Microsoft Cloud V této příručce se dozvíte, o čem cloud computing je a jak vám může Microsoft Azure pomoci migrovat a řídit podnikání z cloudu.

Techopedia vysvětluje sledování činnosti databáze (DAM)

Nástroje pro sledování činnosti databáze jsou implementovány jako samostatné konfigurace nebo jako softwarové moduly načtené na databázových serverech. Ať tak či onak, poskytují monitorování v reálném čase a zabezpečení dat zachycením, vedením protokolů, analýzou a upozorněním na porušení zásad, aniž by zasahovaly do výkonu systémů.

Sledování činnosti databáze se provádí kombinací několika technik, jako je síťové čichání, škrábání paměti a čtení systémových tabulek a protokoly auditu databáze. Bez ohledu na použité metody umožňují nástroje DAM korelaci dat, aby poskytovaly přesný obrázek o všech činnostech v databázi.

Tyto nástroje také umožňují příslušným orgánům detekovat, identifikovat a přijímat nápravná opatření proti hrozbám a útokům a poskytovat forenzní důkazy v případě porušení údajů. V závislosti na konfiguraci nástrojů DAM může být správce nebo auditor schopen rekonstruovat data nebo je obnovit do předchozího stavu.

Nástroje pro sledování činnosti databáze zachycují a zaznamenávají všechny činnosti SQL v téměř reálném čase. K dispozici je několik nástrojů s různou úrovní sledování aktivity. Pět hlavních funkcí, které odlišují nástroje DAM, je však jejich schopnost:

  • Monitorujte a auditujte veškerou činnost databáze nezávisle včetně transakcí SELECT a aktivit privilegovaných uživatelů, aniž by došlo ke snížení výkonu

  • Bezpečně ukládejte činnost databáze mimo sledovanou databázi

  • Generovat upozornění, kdykoli je zjištěno porušení zásad

  • Agregujte a porovnávejte databázové činnosti z více heterogenních systémů správy databází

  • Vynutit oddělení povinností správců databází, sledovat činnosti správců a zabránit manipulaci nebo manipulaci se zaznamenanými činnostmi nebo protokoly
Nástroje pro sledování činnosti databáze také umožňují sledování operací, ochranu dat a kontrolu dodržování předpisů. Poskytují informace o tom, jak jsou data prohlížena a kým, včetně správce a na různých platformách.