MongoDB erweiterung

In IBM Cloud Logs können Sie die Erweiterung MongoDB verwenden, um anhand der Protokolle, die in einem IBM Cloud-Konto erstellt werden, Sicherheitseinblicke zu gewinnen.

MongoDB ist ein quelloffenes, plattformübergreifendes, dokumentenorientiertes Datenbankprogramm. MongoDB wird als NoSQL Datenbankprodukt eingestuft und verwendet JSON-ähnliche Dokumente mit optionalen Schemata.

Was diese Erweiterung leistet

Diese Erweiterung umfasst ein oder mehrere Elemente.

Bei der Bereitstellung der Erweiterung enthaltene Elemente
Enthält Zahl
Alerts 8
Dashboards 5
Aufbereitungen 0
Ereignisse zu Metriken 5
Rules 1
Ansichten 0

Vergewissern Sie sich vor der Bereitstellung dieser Erweiterung, dass die Bereitstellung der Erweiterung nicht dazu führt, dass Sie die Grenzwerte für Ihre IBM Cloud Logs-Instanz überschreiten. Wenn die Bereitstellung der Erweiterung zu einer Überschreitung der Grenzwerte führt, schlägt die Bereitstellung fehl.

Erweiterung bereitstellen

Sie können diese Erweiterung in jeder IBM Cloud Logs Instanz einsetzen, die MongoDB Protokolle sammelt. Die Erweiterung MongoDB enthält Sicherheitswarnungen und benutzerdefinierte Dashboards, die Einblicke in verschiedene Komponenten von MongoDB bieten.

Weitere Informationen zur Bereitstellung der Erweiterung finden Sie unter Bereitstellen, Verwalten und Entfernen von IBM Cloud Logs Erweiterungen.

Überprüfen Sie nach der Bereitstellung, ob die Erweiterungskonfiguration Daten so verarbeitet, dass sie mit der TCO-Konfiguration Ihrer IBM Cloud Logs-Instanz übereinstimmt. Warnmeldungen, Dashboards und Ereignisse zu Metriken sind Funktionen, die für Daten verfügbar sind, die über die Analysieren und per Alert warnen und die Prioritätserkenntnisse Datenpipelines verarbeitet werden. Vergewissern Sie sich nach der Bereitstellung der Erweiterung, dass die Konfiguration Ihren Anforderungen entspricht. Wenn Sie z. B. TCO-Richtlinien haben, die Daten an die Analysieren und per Alert warnen-Pipeline senden, müssen Sie das von dieser Erweiterung konfigurierte Dashboard so ändern, dass es Analyze- und Alert-Daten anstelle von Prioritätserkenntnisse.

Dashboard

Es werden fünf Dashboards bereitgestellt, die Daten zu den Protokollen von MongoDB liefern.

MongoDB- Übersicht über Client-Metadaten

Dieses Dashboard bietet einen Überblick über die Metadaten von MongoDB. Das Armaturenbrett umfasst:

  • Client-Metadatenverbindungen im Zeitverlauf nach Kontext
  • Gesamtzahl der eindeutigen Client-Metadaten-Verbindungen
  • Letzte Aktivität
  • Top-Quell-IPs
  • Verteilung der Herkunftsländer
  • Top-Anwendungsnamen
  • Treibernamen und -versionen
  • Verteilung der Plattform
  • Verteilung der OS-Architektur

MongoDB- Überblick über den Zugang

Dieses Dashboard bietet einen Überblick über die Aktivitäten der Zugangskomponente, Authentifizierung und Autorisierung in MongoDB. Das Armaturenbrett umfasst:

  • Zugriffsaktivität im Zeitverlauf nach Nachricht
  • Erfolgreiche Authentifizierung
  • Authentifizierung fehlgeschlagen
  • Autorisierung fehlgeschlagen
  • Authentifizierung DB-Verteilung
  • Verteilung des Authentifizierungsmechanismus
  • Verteilung des spekulativen Authentifizierungsstatus
  • Letzte erfolgreiche Authentifizierungsereignisse
  • Letzte fehlgeschlagene Authentifizierungsereignisse

MongoDB- Allgemeiner Überblick

Dieses Dashboard bietet einen allgemeinen Überblick über die Aktivitäten von MongoDB über alle Komponenten hinweg. Dieses Armaturenbrett umfasst:

  • Ereignisse nach Komponenten
  • Letzte Aktivität
  • Top-10 nachrichten
  • Top-Quell-IPs
  • Verteilung der Herkunftsländer
  • Verteilung der Ereignisse pro Komponente

MongoDB- Netzwerk-Übersicht

Dieses Dashboard bietet einen Überblick über die Aktivitäten der Netzkomponenten. Das Armaturenbrett umfasst:

  • Netzwerkereignisse im Zeitverlauf
  • Anzahl der Verbindungen im Laufe der Zeit
  • Verbindungsanzahl
  • Verteilung der Herkunftsländer
  • Letzte Aktivität
  • Top-Quell-IPs
  • Top-10 nachrichten

MongoDB- Andere Komponenten Übersicht

Dieses Dashboard bietet einen Überblick über die Komponenten SHARDING, STORAGE und CONTROL MongoDB. Das Armaturenbrett umfasst:

  • Ereignisse im Zeitverlauf nach Komponenten
  • SHARDING ereignisse nach Kontext
  • Letzte Meldungen SHARDING
  • Top-Meldungen SHARDING
  • STORAGE ereignisse nach Kontext
  • Letzte Meldungen STORAGE
  • Top-Meldungen STORAGE
  • CONTROL ereignisse nach Kontext
  • Letzte Meldungen CONTROL
  • Top-Meldungen CONTROL

Warnungen

Sie können jede der folgenden Ausschreibungen einsetzen:

  • MongoDB - Possible Brute Force Detected: Diese Warnung wird ausgelöst, wenn ein MongoDB ACCESS Protokoll eine Reihe von fehlgeschlagenen Authentifizierungsversuchen von verschiedenen Benutzern innerhalb eines kurzen Zeitraums anzeigt.

  • MongoDB - Authentication Succeeded for Same User from different IPs: Diese Warnung wird ausgelöst, wenn ein MongoDB ACCESS Protokoll empfangen wird, das anzeigt, dass eine erfolgreiche Authentifizierung für denselben Benutzer von einer anderen IP innerhalb eines kurzen Zeitraums durchgeführt wurde (unmögliches Reisenden-Szenario).

  • MongoDB - Authentication Succeeded from Public IP: Dieser Alarm wird ausgelöst, wenn ein MongoDB ACCESS Protokoll empfangen wird, das eine erfolgreiche Authentifizierung von einer öffentlichen IP anzeigt.

  • MongoDB - Authentication Failed: Dieser Alarm wird ausgelöst, wenn ein MongoDB ACCESS Protokoll empfangen wird, das einen fehlgeschlagenen Authentifizierungsversuch anzeigt.

  • MongoDB - Checking Authorization Failed: Dieser Alarm wird ausgelöst, wenn ein MongoDB ACCESS Protokoll entdeckt wird, das anzeigt, dass eine Berechtigungsprüfung fehlgeschlagen ist.

  • MongoDB - Fatal Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einer Severity level von Fatal entdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB.

  • MongoDB - Error Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einer Severity level von Error entdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB.

  • MongoDB - Warning Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einer Severity level von Warning entdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB.

Rules

Eine Regel ist vorgesehen, um IP- und Port-Informationen aus der Protokollnachricht zu extrahieren.

Ereignisse zu Metriken

Sie können jedes der folgenden Ereignisse für Metrik-Konfigurationen einsetzen. Einzelheiten zu den erstellten Metriken finden Sie in den Definitionen der Ereignisse zu den Metriken.

Diese Ereignisse zu Metrikkonfigurationen werden von den Dashboards der Erweiterung verwendet. Wenn in einem Dashboard Daten fehlen, vergewissern Sie sich, dass die Konfiguration für die Ereignis-zu-Metriken-Funktion in Ihrer Umgebung ordnungsgemäß funktioniert.

  • MongoDB_Access_Metrics
  • MongoDB_General_Metrics
  • MongoDB_Client_Metadata_Metrics
  • MongoDB_Network_Metrics
  • MongoDB_Other_Component_Metrics