Database Activity Monitoring (Veri Tabanı Aktivite İzleme)

  • Home
  • Database Activity Monitoring (Veri Tabanı Aktivite İzleme)
Database Activity Monitoring (Veri Tabanı Aktivite İzleme)
Database Activity Monitoring (DAM) Architecture

DAM (Database Activity Monitoring), veritabanı sistemlerinde gerçekleştirilen aktivitelerin izlenmesi, kayıt altına alınması, analiz edilmesi ve güvenlik politikaları doğrultusunda kontrol edilmesini sağlayan bir veritabanı güvenliği çözümüdür.

DAM çözümü; kullanıcılar, uygulamalar ve diğer sistemler tarafından veritabanı sunucuları üzerinde gerçekleştirilen SQL aktivitelerini merkezi olarak izleyebilir. SELECT, INSERT, UPDATE, DELETE ve benzeri SQL işlemleri kayıt altına alınarak gerçekleştirilen aktivitelerin kim tarafından, hangi uygulama veya sistem üzerinden, ne zaman ve hangi veritabanı nesnesi üzerinde gerçekleştirildiği takip edilebilir.

Toplanan veritabanı aktiviteleri belirlenen güvenlik politikaları doğrultusunda analiz edilerek şüpheli veya yetkisiz işlemler tespit edilebilir. Kritik veritabanlarına yönelik olağan dışı erişim, yetkisiz sorgular, hassas verilere yönelik anormal erişimler ve belirlenen politika ihlalleri için alarm oluşturulabilir.

Tanımlanan güvenlik kurallarına bağlı olarak riskli veya yetkisiz SQL aktivitelerinin engellenmesi de mümkün olabilir. Böylece veritabanı üzerindeki kritik işlemler yalnızca izlenmekle kalmaz, aynı zamanda kurumun güvenlik politikaları doğrultusunda kontrol altında tutulabilir.

DAM çözümleri, veritabanı sunucularının güvenlik durumunun değerlendirilmesine yönelik zafiyet tarama ve güvenlik kontrolü özellikleri de sunabilir. Veritabanı yapılandırmalarındaki güvenlik eksiklikleri, bilinen zafiyetler ve güvenlik açısından risk oluşturabilecek konfigürasyonlar tespit edilerek raporlanabilir.

Veritabanı sunucularında bulunan yama ve güncelleme eksikliklerinin oluşturduğu risklerin azaltılması amacıyla sanal yama (Virtual Patching) mekanizmalarından da yararlanılabilir. Sanal yama yaklaşımı, ilgili sistemde doğrudan yama uygulanmasının mümkün olmadığı durumlarda belirli güvenlik açıklarına yönelik saldırı girişimlerinin güvenlik katmanında engellenmesine yardımcı olur.

Merkezi izleme ve raporlama özellikleri sayesinde veritabanı aktiviteleri denetlenebilir, kritik işlemler geriye dönük olarak incelenebilir ve güvenlik olaylarına ilişkin kapsamlı raporlar oluşturulabilir. Bu özellikler; veritabanı güvenliğinin yanı sıra denetim, uyumluluk ve veri erişim kontrolü süreçlerinin desteklenmesine de katkı sağlar.

DAM, özellikle hassas ve kritik verilerin tutulduğu veritabanlarında kullanıcı ve uygulama kaynaklı erişimlerin görünür hale getirilmesi, yetkisiz veya şüpheli SQL aktivitelerinin tespit edilmesi ve veritabanı güvenliğinin merkezi olarak yönetilmesi açısından önemli bir güvenlik katmanı oluşturur.

Diğer Çözümler

SIEM (Bilgi Güvenliği ve Olay Yönetimi)

SIEM, farklı sistem ve güvenlik cihazlarından gelen logları merkezi olarak toplayarak korelasyon ve analiz gerçekleştiren,

Detaylı Bilgi

DLP (Veri Kaybı Önleme)

DLP (Data Loss Prevention), hassas verilerin kurum dışına yetkisiz şekilde çıkarılmasını önleyen, veri hareketlerini izleyen

Detaylı Bilgi

Endpoint Security and EDR

Endpoint Security uç nokta koruma yazılımı olup, AntiVirus, Exploit Prevention, Desktop Firewall, Web Contol modülleri

Detaylı Bilgi