Veritabanı Etkinlik İzleme (DAM)

Yazar: Eugene Taylor
Yaratılış Tarihi: 16 Ağustos 2021
Güncelleme Tarihi: 22 Haziran 2024
Anonim
MSSQL Veritabanı Saldırıları ve LOG Analizi
Video: MSSQL Veritabanı Saldırıları ve LOG Analizi

İçerik

Tanım - Veritabanı Etkinlik İzleme (DAM) ne anlama geliyor?

Veritabanı etkinliği izleme (DAM), bir veritabanı faaliyetlerini gözlemleme, tanımlama ve raporlama sürecidir. Veritabanı etkinliği izleme araçları, yapılandırılmış etkinlikleri bağımsız olarak ve DBMS denetimine veya günlüklerine güvenmeden izlemek ve analiz etmek için gerçek zamanlı güvenlik teknolojisini kullanır.

Bu araçlar ayrıca, olağan güvenlik araçlarının ve politikalarının etkinliğini ölçerken olağandışı ve yetkisiz, iç veya dış faaliyetlerin tespit edilmesine yardımcı olur. Bu şekilde, sistem yöneticileri, hassas verilerin davetsiz misafirlerden korunmasını ve korunmasını geliştirebilir.

Microsoft Azure ve Microsoft Cloud'a Giriş | Bu kılavuz boyunca, bulut bilişimin neyle ilgili olduğunu ve Microsoft Azure'un işinizi buluttan geçirmenize ve yürütmenize nasıl yardımcı olabileceğini öğreneceksiniz.

Techopedia Veri Tabanı Etkinliği İzlemeyi (DAM) açıklıyor

Veritabanı etkinliği izleme araçları, bağımsız yapılandırmalar veya veritabanı sunucularına yüklenen yazılım modülleri olarak uygulanır. Her iki durumda da, sistemlerin performansını etkilemeden politika ihlallerini yakalayarak, günlükleri tutarak, analiz ederek ve uyararak gerçek zamanlı izleme ve veri güvenliği sağlarlar.

Veri tabanı etkinliği izleme, ağ koklama, hafıza kazıma ve sistem tabloları okuma ve veri tabanı denetim günlükleri gibi çeşitli teknikler birleştirilerek yapılır. Kullanılan yöntemlerden bağımsız olarak, DAM araçları veri tabanındaki tüm etkinliklerin doğru bir resmini sağlamak için veri korelasyonunu mümkün kılar.

Bu araçlar ayrıca ilgili makamların tehditlere ve saldırılara karşı düzeltici önlemleri tespit etmelerini, tespit etmelerini ve alınmalarını ve bir veri ihlali gerçekleştiğinde adli kanıtlar sunmalarını sağlar. DAM araçlarının yapılandırmasına bağlı olarak, bir yönetici veya denetçi verileri yeniden yapılandırabilir veya önceki durumuna geri yükleyebilir.

Veritabanı etkinliği izleme araçları, tüm SQL etkinliklerini gerçek zamanlı olarak yakalar ve kaydeder. Çeşitli aktivite izleme seviyelerine sahip çeşitli araçlar vardır. Ancak, BARAJ araçlarını ayırt eden beş ana özellik aşağıdakileri yapabilme yetenekleridir:

  • SELECT işlemleri ve ayrıcalıklı kullanıcıların faaliyetleri de dahil olmak üzere tüm veritabanı etkinliklerini performans düşüşü olmadan bağımsız olarak izleyin ve denetleyin

  • Veritabanı etkinliğini izlenen veritabanının dışında güvenle saklayın

  • İlke ihlalleri tespit edildiğinde uyarılar oluştur

  • Birden fazla heterojen veritabanı yönetim sisteminden veritabanı etkinliklerini toplayın ve ilişkilendirin

  • Veritabanı yöneticilerinin görevlerinin ayrılmasını sağlamak, yöneticilerin faaliyetlerini izlemek ve kaydedilen faaliyetlerin veya kayıtların manipülasyonunu veya tahrifatını önlemek
Veri tabanı etkinlik izleme araçları ayrıca işlem izleme, veri koruma ve uygunluk kontrolü sağlar. Yönetici dahil ve birden fazla platformda verinin nasıl ve kim tarafından görüntülendiğine dair bir içgörü sağlarlar.