MongoDB estensione

In IBM Cloud Logs, è possibile utilizzare l'estensione MongoDB per ottenere informazioni sulla sicurezza utilizzando i registri generati in un account IBM Cloud.

MongoDB è un programma di database orientato ai documenti, disponibile in formato sorgente e multipiattaforma. Classificato come un prodotto di database NoSQL, MongoDB utilizza documenti di tipo JSON con schemi opzionali.

Cosa distribuisce questa estensione

Questa estensione comprende uno o più elementi.

Elementi inclusi quando l'estensione viene distribuita
Include Numero
Avvisi 8
Dashboard 5
Arricchimenti 0
Eventi a metriche 5
Regole 1
Viste 0

Prima di distribuire questa estensione, accertarsi che la distribuzione dell'estensione non comporti il superamento dei limiti dell'istanza IBM Cloud Logs. Se la distribuzione dell'estensione comporta il superamento dei limiti, l'installazione fallirà.

Distribuzione dell'estensione

È possibile distribuire questa estensione in qualsiasi istanza di IBM Cloud Logs che raccolga i registri di MongoDB. L'estensione MongoDB include avvisi di sicurezza e dashboard personalizzati che forniscono approfondimenti su vari componenti di MongoDB.

Per ulteriori informazioni sulla distribuzione dell'estensione, vedere Distribuzione, gestione e rimozione delle estensioni di IBM Cloud Logs.

Dopo la distribuzione, verificare che la configurazione dell'estensione gestisca i dati in modo corrispondente alla configurazione TCO dell'istanza IBM Cloud Logs. Avvisi, dashboard ed eventi per le metriche sono funzioni disponibili per i dati gestiti attraverso le pipeline di dati Analizza e avvisa e Insight priorità. Dopo aver distribuito l'estensione, verificare che la configurazione soddisfi le proprie esigenze. Ad esempio, se si dispone di politiche TCO che inviano dati alla pipeline Analizza e avvisa, sarà necessario modificare la dashboard configurata da questa estensione per utilizzare i dati di Analyze e Alert invece di Insight priorità.

Dashboard

Sono disponibili cinque dashboard che forniscono dati sui registri MongoDB.

MongoDB- Panoramica dei metadati del cliente

Questo dashboard fornisce una panoramica dei metadati del client MongoDB. Il cruscotto comprende:

  • Connessioni di metadati client nel tempo per contesto
  • Connessioni totali uniche di metadati client
  • Attività più recente
  • I principali IP di origine
  • Distribuzione dei paesi di origine
  • Nomi di applicazioni top
  • Nomi e versioni dei driver
  • Distribuzione della piattaforma
  • Distribuzione dell'architettura del sistema operativo

MongoDB- Panoramica dell'accesso

Questo dashboard fornisce una panoramica del componente di accesso, dell'autenticazione e dell'attività di autorizzazione in MongoDB. Il cruscotto comprende:

  • Attività di accesso nel tempo per messaggio
  • Autenticazione riuscita
  • Autenticazione fallita
  • Autorizzazione fallita
  • Distribuzione del DB di autenticazione
  • Distribuzione del meccanismo di autenticazione
  • Distribuzione speculativa dello stato di autenticazione
  • Ultimi eventi di autenticazione riusciti
  • Ultimi eventi di autenticazione non riuscita

MongoDB- Panoramica generale

Questo cruscotto fornisce una panoramica generale dell'attività di MongoDB su tutti i componenti. Questo cruscotto comprende:

  • Eventi per componenti
  • Ultima attività
  • Top-10 messaggi
  • I principali IP di origine
  • Distribuzione dei paesi di origine
  • Distribuzione degli eventi per componente

MongoDB- Panoramica della rete

Questo dashboard fornisce una panoramica dell'attività dei componenti di rete. Il cruscotto comprende:

  • Eventi di rete nel tempo
  • Conteggio delle connessioni nel tempo
  • Conteggio delle connessioni
  • Distribuzione dei paesi di origine
  • Attività più recente
  • I principali IP di origine
  • Top-10 messaggi

MongoDB- Panoramica degli altri componenti

Questo cruscotto fornisce una panoramica dei componenti SHARDING, STORAGE, e CONTROL MongoDB. Il cruscotto comprende:

  • Eventi nel tempo per componente
  • SHARDING eventi per contesto
  • Ultimi messaggi SHARDING
  • Messaggi top SHARDING
  • STORAGE eventi per contesto
  • Ultimi messaggi STORAGE
  • Messaggi top STORAGE
  • CONTROL eventi per contesto
  • Ultimi messaggi CONTROL
  • Messaggi top CONTROL

Avvisi

È possibile distribuire uno dei seguenti avvisi:

  • MongoDB - Possible Brute Force Detected: Questo avviso si attiva quando si riceve un registro MongoDB ACCESS che indica una serie di tentativi di autenticazione falliti provenienti da utenti diversi in un breve periodo di tempo.

  • MongoDB - Authentication Succeeded for Same User from different IPs: Questo avviso scatta quando si riceve un registro MongoDB ACCESS che indica un'autenticazione riuscita per lo stesso utente da un IP diverso in un breve periodo di tempo (scenario impossibile per i viaggiatori).

  • MongoDB - Authentication Succeeded from Public IP: Questo avviso viene attivato quando si riceve un registro MongoDB ACCESS che indica un'autenticazione riuscita da un IP pubblico.

  • MongoDB - Authentication Failed: Questo avviso si attiva quando viene ricevuto un log MongoDB ACCESS che indica un tentativo di autenticazione fallito.

  • MongoDB - Checking Authorization Failed: Questo avviso viene attivato quando viene rilevato un registro MongoDB ACCESS che indica il fallimento di un controllo di autorizzazione.

  • MongoDB - Fatal Event Detected: Questo avviso si attiva quando viene rilevato un registro MongoDB con un Severity level di Fatal. Per informazioni sui livelli di gravità dei log MongoDB, consultare la documentazione MongoDB.

  • MongoDB - Error Event Detected: Questo avviso si attiva quando viene rilevato un registro MongoDB con un Severity level di Error. Per informazioni sui livelli di gravità dei log MongoDB, consultare la documentazione MongoDB.

  • MongoDB - Warning Event Detected: Questo avviso si attiva quando viene rilevato un registro MongoDB con un Severity level di Warning. Per informazioni sui livelli di gravità dei log MongoDB, consultare la documentazione MongoDB.

Regole

È prevista una regola per estrarre le informazioni su IP e porte dal messaggio di log.

Eventi a metriche

È possibile distribuire uno dei seguenti eventi alle configurazioni delle metriche. Per i dettagli sulle metriche create, vedere gli eventi alle definizioni delle metriche.

Queste configurazioni di eventi e metriche sono utilizzate dai cruscotti di estensione. Se un dashboard manca di dati, accertarsi che la configurazione degli eventi alle metriche sia distribuita e funzioni correttamente per il proprio ambiente.

  • MongoDB_Access_Metrics
  • MongoDB_General_Metrics
  • MongoDB_Client_Metadata_Metrics
  • MongoDB_Network_Metrics
  • MongoDB_Other_Component_Metrics