Rumah Keamanan Apakah pemantauan aktivitas basis data (bendungan) itu? - definisi dari techopedia

Apakah pemantauan aktivitas basis data (bendungan) itu? - definisi dari techopedia

Daftar Isi:

Anonim

Definisi - Apa yang dimaksud dengan Pemantauan Kegiatan Database (DAM)?

Pemantauan aktivitas basis data (DAM) adalah proses mengamati, mengidentifikasi, dan melaporkan kegiatan basis data. Alat pemantauan aktivitas basis data menggunakan teknologi keamanan waktu nyata untuk memantau dan menganalisis kegiatan yang dikonfigurasi secara independen dan tanpa mengandalkan audit atau log DBMS.


Alat-alat ini juga membantu dalam mendeteksi kegiatan yang tidak biasa dan tidak sah, internal atau eksternal sambil tetap mengukur efektivitas alat dan kebijakan keamanan yang ada. Dengan demikian, administrator sistem dapat meningkatkan pencegahan dan perlindungan data sensitif dari penyusup.

Techopedia menjelaskan Pemantauan Kegiatan Database (DAM)

Alat pemantauan aktivitas basis data diimplementasikan sebagai konfigurasi mandiri atau sebagai modul perangkat lunak yang dimuat pada server basis data. Either way, mereka menyediakan pemantauan real-time dan keamanan data dengan menangkap, menyimpan log, menganalisis dan mengingatkan tentang pelanggaran kebijakan tanpa mengganggu kinerja sistem.


Pemantauan aktivitas basis data dilakukan dengan menggabungkan beberapa teknik seperti sniffing jaringan, memo memori dan tabel sistem bacaan dan log audit database. Terlepas dari metode yang digunakan, alat DAM memungkinkan korelasi data sehingga memberikan gambaran yang akurat tentang semua kegiatan dalam database.


Alat-alat ini juga memungkinkan pihak berwenang yang relevan untuk mendeteksi, mengidentifikasi dan mengambil tindakan korektif terhadap ancaman dan serangan, dan memberikan bukti forensik ketika terjadi pelanggaran data. Bergantung pada konfigurasi alat DAM, administrator atau auditor mungkin dapat merekonstruksi data atau mengembalikannya ke keadaan sebelumnya.


Alat pemantauan aktivitas basis data menangkap dan merekam semua aktivitas SQL dalam waktu dekat. Ada beberapa alat yang tersedia, dengan berbagai tingkat pemantauan kegiatan. Namun, lima fitur utama yang membedakan alat DAM adalah kemampuan mereka untuk:

  • Memantau dan mengaudit semua aktivitas basis data secara independen termasuk transaksi SELECT dan aktivitas pengguna yang istimewa, tanpa penurunan kinerja
  • Aman menyimpan aktivitas basis data di luar basis data yang dipantau
  • Hasilkan peringatan setiap kali pelanggaran kebijakan terdeteksi
  • Agregat dan korelasikan kegiatan basis data dari berbagai sistem manajemen basis data yang heterogen
  • Menegakkan pemisahan tugas-tugas administrator basis data, memantau kegiatan-kegiatan administrator dan mencegah manipulasi atau perusakan kegiatan atau log yang direkam
Alat pemantauan aktivitas basis data juga memungkinkan pemantauan operasi, perlindungan data, dan kontrol kepatuhan. Mereka memberikan wawasan tentang bagaimana data dilihat dan oleh siapa, termasuk administrator dan lintas berbagai platform.
Apakah pemantauan aktivitas basis data (bendungan) itu? - definisi dari techopedia