MongoDB erweiterung
In IBM Cloud Logs können Sie die Erweiterung MongoDB verwenden, um anhand der Protokolle, die in einem IBM Cloud-Konto erstellt werden, Sicherheitseinblicke zu gewinnen.
MongoDB ist ein quelloffenes, plattformübergreifendes, dokumentenorientiertes Datenbankprogramm. MongoDB wird als NoSQL Datenbankprodukt eingestuft und verwendet JSON-ähnliche Dokumente mit optionalen Schemata.
Was diese Erweiterung leistet
Diese Erweiterung umfasst ein oder mehrere Elemente.
| Enthält | Zahl |
|---|---|
| Alerts | 8 |
| Dashboards | 5 |
| Aufbereitungen | 0 |
| Ereignisse zu Metriken | 5 |
| Rules | 1 |
| Ansichten | 0 |
Vergewissern Sie sich vor der Bereitstellung dieser Erweiterung, dass die Bereitstellung der Erweiterung nicht dazu führt, dass Sie die Grenzwerte für Ihre IBM Cloud Logs-Instanz überschreiten. Wenn die Bereitstellung der Erweiterung zu einer Überschreitung der Grenzwerte führt, schlägt die Bereitstellung fehl.
Erweiterung bereitstellen
Sie können diese Erweiterung in jeder IBM Cloud Logs Instanz einsetzen, die MongoDB Protokolle sammelt. Die Erweiterung MongoDB enthält Sicherheitswarnungen und benutzerdefinierte Dashboards, die Einblicke in verschiedene Komponenten von MongoDB bieten.
Weitere Informationen zur Bereitstellung der Erweiterung finden Sie unter Bereitstellen, Verwalten und Entfernen von IBM Cloud Logs Erweiterungen.
Überprüfen Sie nach der Bereitstellung, ob die Erweiterungskonfiguration Daten so verarbeitet, dass sie mit der TCO-Konfiguration Ihrer IBM Cloud Logs-Instanz übereinstimmt. Warnmeldungen, Dashboards und Ereignisse zu Metriken sind Funktionen, die für Daten verfügbar sind, die über die Analysieren und per Alert warnen und die Prioritätserkenntnisse Datenpipelines verarbeitet werden. Vergewissern Sie sich nach der Bereitstellung der Erweiterung, dass die Konfiguration Ihren Anforderungen entspricht. Wenn Sie z. B. TCO-Richtlinien haben, die Daten an die Analysieren und per Alert warnen-Pipeline senden, müssen Sie das von dieser Erweiterung konfigurierte Dashboard so ändern, dass es Analyze- und Alert-Daten anstelle von Prioritätserkenntnisse.
Dashboard
Es werden fünf Dashboards bereitgestellt, die Daten zu den Protokollen von MongoDB liefern.
MongoDB- Übersicht über Client-Metadaten
Dieses Dashboard bietet einen Überblick über die Metadaten von MongoDB. Das Armaturenbrett umfasst:
- Client-Metadatenverbindungen im Zeitverlauf nach Kontext
- Gesamtzahl der eindeutigen Client-Metadaten-Verbindungen
- Letzte Aktivität
- Top-Quell-IPs
- Verteilung der Herkunftsländer
- Top-Anwendungsnamen
- Treibernamen und -versionen
- Verteilung der Plattform
- Verteilung der OS-Architektur
MongoDB- Überblick über den Zugang
Dieses Dashboard bietet einen Überblick über die Aktivitäten der Zugangskomponente, Authentifizierung und Autorisierung in MongoDB. Das Armaturenbrett umfasst:
- Zugriffsaktivität im Zeitverlauf nach Nachricht
- Erfolgreiche Authentifizierung
- Authentifizierung fehlgeschlagen
- Autorisierung fehlgeschlagen
- Authentifizierung DB-Verteilung
- Verteilung des Authentifizierungsmechanismus
- Verteilung des spekulativen Authentifizierungsstatus
- Letzte erfolgreiche Authentifizierungsereignisse
- Letzte fehlgeschlagene Authentifizierungsereignisse
MongoDB- Allgemeiner Überblick
Dieses Dashboard bietet einen allgemeinen Überblick über die Aktivitäten von MongoDB über alle Komponenten hinweg. Dieses Armaturenbrett umfasst:
- Ereignisse nach Komponenten
- Letzte Aktivität
- Top-10 nachrichten
- Top-Quell-IPs
- Verteilung der Herkunftsländer
- Verteilung der Ereignisse pro Komponente
MongoDB- Netzwerk-Übersicht
Dieses Dashboard bietet einen Überblick über die Aktivitäten der Netzkomponenten. Das Armaturenbrett umfasst:
- Netzwerkereignisse im Zeitverlauf
- Anzahl der Verbindungen im Laufe der Zeit
- Verbindungsanzahl
- Verteilung der Herkunftsländer
- Letzte Aktivität
- Top-Quell-IPs
- Top-10 nachrichten
MongoDB- Andere Komponenten Übersicht
Dieses Dashboard bietet einen Überblick über die Komponenten SHARDING, STORAGE und CONTROL MongoDB. Das Armaturenbrett umfasst:
- Ereignisse im Zeitverlauf nach Komponenten
SHARDINGereignisse nach Kontext- Letzte Meldungen
SHARDING - Top-Meldungen
SHARDING STORAGEereignisse nach Kontext- Letzte Meldungen
STORAGE - Top-Meldungen
STORAGE CONTROLereignisse nach Kontext- Letzte Meldungen
CONTROL - Top-Meldungen
CONTROL
Warnungen
Sie können jede der folgenden Ausschreibungen einsetzen:
-
MongoDB - Possible Brute Force Detected: Diese Warnung wird ausgelöst, wenn ein MongoDBACCESSProtokoll eine Reihe von fehlgeschlagenen Authentifizierungsversuchen von verschiedenen Benutzern innerhalb eines kurzen Zeitraums anzeigt. -
MongoDB - Authentication Succeeded for Same User from different IPs: Diese Warnung wird ausgelöst, wenn ein MongoDBACCESSProtokoll empfangen wird, das anzeigt, dass eine erfolgreiche Authentifizierung für denselben Benutzer von einer anderen IP innerhalb eines kurzen Zeitraums durchgeführt wurde (unmögliches Reisenden-Szenario). -
MongoDB - Authentication Succeeded from Public IP: Dieser Alarm wird ausgelöst, wenn ein MongoDBACCESSProtokoll empfangen wird, das eine erfolgreiche Authentifizierung von einer öffentlichen IP anzeigt. -
MongoDB - Authentication Failed: Dieser Alarm wird ausgelöst, wenn ein MongoDBACCESSProtokoll empfangen wird, das einen fehlgeschlagenen Authentifizierungsversuch anzeigt. -
MongoDB - Checking Authorization Failed: Dieser Alarm wird ausgelöst, wenn ein MongoDBACCESSProtokoll entdeckt wird, das anzeigt, dass eine Berechtigungsprüfung fehlgeschlagen ist. -
MongoDB - Fatal Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einerSeverity levelvonFatalentdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB. -
MongoDB - Error Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einerSeverity levelvonErrorentdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB. -
MongoDB - Warning Event Detected: Dieser Alarm wird ausgelöst, wenn ein MongoDB-Protokoll mit einerSeverity levelvonWarningentdeckt wird. Informationen zu den Schweregraden des Protokolls finden Sie in der Dokumentation MongoDB MongoDB.
Rules
Eine Regel ist vorgesehen, um IP- und Port-Informationen aus der Protokollnachricht zu extrahieren.
Ereignisse zu Metriken
Sie können jedes der folgenden Ereignisse für Metrik-Konfigurationen einsetzen. Einzelheiten zu den erstellten Metriken finden Sie in den Definitionen der Ereignisse zu den Metriken.
Diese Ereignisse zu Metrikkonfigurationen werden von den Dashboards der Erweiterung verwendet. Wenn in einem Dashboard Daten fehlen, vergewissern Sie sich, dass die Konfiguration für die Ereignis-zu-Metriken-Funktion in Ihrer Umgebung ordnungsgemäß funktioniert.
MongoDB_Access_MetricsMongoDB_General_MetricsMongoDB_Client_Metadata_MetricsMongoDB_Network_MetricsMongoDB_Other_Component_Metrics