Title: Monitorizacin y Auditoria Integral de Datos con Audit DB
1Monitorización y Auditoria Integral de Datos con
Audit DB
2Audit DB Prestaciones Principales
- Registro de actividad en múltiples servidores
- Cambios a schema y permisos (DDL), logins
- Modificaciónes a datos (actividad DML)
- Vistas quien ha leido una tabla (SELECTs)
- Repositorio compartido para archivo histórico
- Colector de datos centralizado
- Independiente de servidores auditados
- Consolidación de datos para Informes mas fáciles
- Gestión de archivos históricos
3Audit DB Funcionalidad Claves
- Browsing e informes
- IU basado en Browsers para análisis interactivo
- Informes generados desde el repositorio (usando
published schema)
- Monitorización y alertas activas
- Avisos en tiempo real de cambios a estructura y
permisos, logins
4Audit DB
- Mitiga Riesgos
- Asegura el uso y acceso a los datos, incluyendo a
los DBAs - Mitiga los riesgos de regulaciones ambiguas
utilizando un registro exhaustivos de toda las
actividades sobre las bases de datos - Asegura que los datos como activos de la empresa
son utilizados adecuadamente, los datos son
correctos y las políticas de seguridad se lleven
acabo - Comprensiva
- Captura información que otros métodos de
auditoria no pueden - Aumenta la seguridad con énfasis en el acceso
interno a los datos - Maximiza la productividad del personal con
metodología eficiente - Diseñada y Desarrollada para auditoria de la
empresa - Integración sin fisuras y fácil de usar
5Audit DB
- Cubre Principios claves de Auditoria
- Datos auditados separados de sistema a auditar
separación de responsabilidades y de datos - Difícil de deshabilitar la auditoria
(auto-monitor y alertas) - Soporte a través de diferente plataformas
- Una sola solución y gestión de los datos
auditados - Bajo coste de despliegue
- Gestión centralizada e informes en los datos
auditados - Sin utilizar Triggers en las aplicaciones con
BBDD - Sin modificar los sistemas de gestión o
aplicaciones
6Audit DB Enterprise Architecture
Install and Configure
ManagementConsole
DDL/Alerts
Data Mod
Data Mod
Data Mod
Data View
Data View
Data View
7Audit DB Enterprise Architecture
Install and Configure
ManagementConsole
DDL/Alerts
Data Mod
Data Mod
Data Mod
Data View
Data View
Data View
Repository
Repository
Archive
8Audit DB Enterprise Architecture
Install and Configure
ManagementConsole
DDL/Alerts
Data Mod
Data Mod
Data Mod
Data View
Data View
Data View
Repository
Repository
Audit DB Report Server
9Audit DB - Reporting
10Know what is happening to your database
Resumen de toda la actividad
Drill Down En actividad especifica
11In depth, complete record of changes
12See all changes to a specific row
Historial de las transacciones que afectaron a un
fila en especifico
13Alternativas a Audit DB Costosas, Incompletas,
Introduce Riegos
- Triggers
- Difíciles de crear, gestionar y mantener
- Impactan al rendimiento de los sistemas
- Incompleto no incluye valores antes/después, y
cambios a la estructura - Modificar aplicaciones
- Hay que modificar todos los programas
- Costosa, mano de obra intensa
- Puede ser inviables para programas de terceros
- No tienen en cuenta el acceso directo a la base
de datos - Deficiencias Universales
- Carecen de prestaciones para gestionar los
sistemas - Sin herramientas que centralice los informes,
registros y datos históricos - No proveen soporte central en entornos con
sistemas heterogéneo - Incapaz de capturar los cambios a los permisos y
a la estructura de BD
14En Resumen Audit DB
- Negocio
- Auditoria integral para el cumplimientos de
regulaciones - Asume el uso datos de críticos como activos de
la empresa para la gestión de riesgos - Propicia la Buena Praxis en Auditoria
- Sin agujeros o puertas traseras a la
auditoria - Ventajas adicionales
- Mejora eficiencia de Centro de Datos y
desarrolladores - Ayuda a Control de Calidad para nuevos
desarrollos - Técnico
- No es necesario desarrollar triggers
- No es necesario modificar aplicaciones ni
programas - Gestión centralizada para facilitar la
administración - Repositorio permanente con archivado histórico
- Una sola solución para entornos heterogéneos
15(No Transcript)