Neue IT-Sicherheitsprodukte zeigen mir als ehemaligem Entwickler, dass ich mich geirrt habe. Man kann aus Sicherheits- und Compliance-Gründen alle DB-Aktivitäten speichern. Was ich für unmöglich hielt, wird heutzutage verkauft und läuft seit 15 Jahren in der Produktion von Finanzinstituten.
„Alle Datenbankaktivitäten werden mit einer Granularität von fünf Minuten gespeichert”, behauptet der Gründer einer Firma, mit der ich zusammenarbeite. Es handeln sich um Core Audit von Blue Core Research. Nachdem ich mich in das Produkt eingearbeitet habe und viele technische Fragen gestellt habe, muss ich sagen, dass die Behauptung stimmt. Ich habe die Details der Implementierung analysiert und festgestellt, dass alle schwierigen Aspekte bezüglich Performance-Verlust und geringer Speicherplatz klug gelöst wurden.
Dies ist eine Erleichterung für Datenschutzbeauftragte, Informationssicherheitsbeauftragte, IT-Leiter und Datenbankadministratoren. Wenn die Protokolierung von Zugriffen auf personenbezogene oder finanzielle Daten konfiguriert wird, können einige Tabellen, Konten und Programme dennoch nicht erfasst werden. Sie werden dann auch nicht in den Berichten für Auditoren enthalten sein. Außerdem weiß man nicht, wie interne Mitarbeiter oder externe Angreifer unsere Daten vorsätzlich kopieren werden, sodass nicht alle Möglichkeiten mit dem Protokoll erfasst werden können.
Die Lizenzkosten, der Performanceverlust oder der Speicherplatzverbrauch sind keine Gründe mehr, zu wenig zu protokollieren.
Mit diesem Sicherheitsprotokoll kann man jedoch nachweisen, wann und wovon ein Datenabfluss passiert ist, wie viele Zeilen betroffen waren und welche SQL-Statements ausgeführt wurden. Sie können auch Fragen von externen Auditoren bezüglich IT-Sicherheitsvorfällen beantworten und fortlaufend prüfen, ob die Datenbankverbindungen und Aktivitäten unsere Sicherheitsrichtlinien erfüllen.
Was haben Sie letztlich in der IT-Sicherheit gelernt, das Ihnen gezeigt hat, dass Sie sich jahrelang geirrt haben?
Das Bild zeigt die Erkennung eines Datenleaks mithilfe von Core Audit von Blue Core Research
