NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Veri Güvenliği

IBM Guardium

IBM Guardium ile veritabanlarına kimin, ne zaman ve hangi sorguyla eriştiğini kayıt altına alıyoruz. Veritabanı erişim izleme, hem güvenliğin hem uyumluluğun temel kaydıdır.

DAM

Ne kazandırır?

  • Veritabanı erişimlerinin sorgu düzeyinde kayıt altına alınması
  • Yetkili hesapların olağandışı davranışlarının tespiti
  • Uyumluluk denetimlerinde doğrudan kullanılabilir raporlar
  • Uygulama hesapları üzerinden yapılan erişimlerin ayrıştırılması
  • Hassas tablolara erişimde gerçek zamanlı uyarı
NEWUP Yaklaşımı

Veritabanı izleme projelerinde ilk soru her zaman performans olur. Bu haklı bir endişe; yanlış yöntemle kurulan bir izleme, kritik veritabanlarında ölçülebilir yavaşlama üretir.

Bu yüzden devreye alma öncesinde mevcut yükü ölçüyor, izleme kapsamını kritik veri kaynaklarıyla sınırlı tutuyoruz. Her tabloyu, her sorguyu kaydetmek ne gerekli ne de sürdürülebilir; hassas veri barındıran kaynaklar önceliklendiriliyor.

İkinci mesele kayıtların ne işe yarayacağı. Toplanan ama kimsenin bakmadığı kayıt, yalnızca depolama tüketir. Devreye alırken hangi durumda uyarı üretileceğini ve hangi raporun kime düzenli olarak gideceğini birlikte tanımlıyoruz.

Yetkili erişim, izlenmediğinde en büyük kör noktadır

Veritabanı güvenliğinde en çok gözden kaçan risk, dışarıdan gelen saldırı değil yetkili erişimdir. Veritabanı yöneticisi, uygulama servis hesabı veya rapor alma yetkisi olan bir kullanıcı, tanımı gereği veriye erişebilir. Bu erişimin ne zaman olağan, ne zaman olağandışı olduğunu ayırt etmenin tek yolu kayıt tutmaktır.

IBM Guardium gibi çözümlerin sağladığı görünürlük burada devreye giriyor. Bir hesabın normalde günde birkaç kayıt sorgularken bir gece binlerce kayıt çekmesi, teknik olarak yetkili bir işlemdir ama davranışsal olarak belirgin bir sapmadır.

İkinci kullanım alanı uyumluluk. KVKK ve sektörel düzenlemeler, kişisel veriye erişimin kayıt altına alınmasını gerektiriyor. Bu kaydın veritabanı katmanında tutulması, uygulama katmanındaki kayıtlardan daha güvenilir kabul edilir — çünkü uygulama atlanarak yapılan doğrudan erişimleri de kapsar.

Sıkça sorulanlar

Veritabanı performansımız etkilenir mi?
Doğru yöntemle kurulduğunda etki ölçülebilir sınırlarda kalır. Devreye alma öncesinde mevcut yük ölçülür ve izleme kapsamı buna göre belirlenir.
Hangi veritabanlarını izlemeliyiz?
Kişisel veri, finansal veri veya ticari sır barındıran kaynaklar önceliklidir. Tüm veritabanlarını izlemek gereksiz maliyet ve gürültü üretir.
Kayıtları ne kadar süre saklamalıyız?
Tabi olduğunuz düzenlemeler belirler. Saklama süresi ve arşivleme yöntemi, devreye alma sırasında tanımlanır ve depolama planlaması buna göre yapılır.

Kritik veritabanlarınıza kim erişiyor?

Hangi veri kaynaklarının izlenmesi gerektiğini birlikte belirleyelim; performans etkisini ölçerek devreye alalım.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.