Auditoría de Autonomous Database
Autonomous Database proporciona auditoría que permite supervisar las actividades de la base de datos Oracle.
- Acerca de la auditoría de Autonomous Database
Autonomous Database proporciona auditoría para realizar un seguimiento, supervisar y registrar acciones de base de datos. La auditoría puede ayudarte a detectar riesgos de seguridad y mejorar el cumplimiento normativo de tu base de datos. - Registro de Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de base de datos, a los usuarios administrativos, para aplicar políticas de auditoría predefinidas o para ampliar la retención del registro de datos de auditoría para la instancia de Autonomous Database. - Ampliación de la retención de registro de auditoría con Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para ampliar la retención de registro de datos de auditoría a un número especificado de meses. - Visualización y gestión de pistas de auditoría de Oracle Data Safe en Autonomous Database
Data Safe utiliza pistas de auditoría para definir dónde recuperar los datos de auditoría y recopilar registros de auditoría de Autonomous Database. Durante el proceso de registro, Oracle Data Safe detecta las pistas de auditoría y crea un recurso de pista de auditoría. - Visualización y gestión de políticas de auditoría con Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para definir políticas de auditoría para la instancia de Autonomous Database. - Generación de informes de auditoría con Data Safe en Autonomous Database
Data Safe incluye informes de datos de auditoría listos para usar y puede crear informes personalizados que se ajusten a sus necesidades.
Tema principal: Seguridad
Acerca de la auditoría de Autonomous Database
Autonomous Database proporciona auditoría para realizar un seguimiento, supervisar y registrar acciones de base de datos. La auditoría puede ayudarte a detectar riesgos de seguridad y mejorar el cumplimiento normativo de tu base de datos.
- Funciones de auditoría en Autonomous Database
Autonomous Database incluye amplias y sofisticadas capacidades de auditoría que le permiten capturar la información de auditoría que necesita para su organización. Autonomous Database proporciona auditoría por defecto. - Datos de auditoría en Autonomous Database
Autonomous Database protege los datos de auditoría y escribe su pista de auditoría en la vista del diccionario de datosUNIFIED_AUDIT_TRAIL
. - Políticas de auditoría por defecto en Autonomous Database
Autonomous Database proporciona auditoría para realizar un seguimiento, supervisar y registrar actividades en la base de datos.
Tema principal: Auditar Autonomous Database
Funciones de auditoría en Autonomous Database
Autonomous Database incluye amplias y sofisticadas capacidades de auditoría que le permiten capturar la información de auditoría que necesita para su organización. Autonomous Database proporciona auditoría por defecto.
Además, puede utilizar cualquiera de las siguientes opciones para aplicar políticas de auditoría:
-
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos y para aplicar políticas de auditoría predefinidas o para aplicar políticas de auditoría personalizadas. Consulte Visión general de Auditoría de actividad para obtener más información.
-
Configure las políticas de auditoría de Oracle Database. Consulte Configuración de políticas de auditoría para obtener más información.
Puede configurar la auditoría para realizar lo siguiente:
-
Permite activar la responsabilidad de acciones. Se incluyen acciones realizadas en un esquema, tabla o fila concretos, o que afectan a un contenido determinado.
-
Disuadir a los usuarios, u otros, como los intrusos, de acciones inapropiadas basadas en su responsabilidad.
-
Investigar actividades sospechosas. Por ejemplo, si un usuario se conecta a la base de datos mediante las credenciales de la aplicación, la auditoría de las conexiones a la base de datos le permite determinar que la conexión proviene de la estación de trabajo de un usuario en lugar de del servidor de aplicaciones.
-
Notificar a un auditor las acciones de un usuario no autorizado. Por ejemplo, notifique a un auditor cuando un usuario no autorizado intente suprimir datos de una tabla.
-
Supervisar y recopilar datos sobre actividades de base de datos concretas. Por ejemplo, puede recopilar estadísticas sobre las tablas que se están actualizando, el número de conexiones fallidas o el número de usuarios simultáneos que se conectan en horas punta.
-
Detectar problemas con una implementación de autorización o control del acceso. Por ejemplo, puede crear políticas de auditoría que se espera que nunca generarán un registro de auditoría porque los datos están protegidos de otras formas. Sin embargo, si estas políticas generan registros de auditoría, sabrá que los otros controles del sistema de seguridad no están implementados correctamente.
-
Tratar requisitos de auditoría para el cumplimiento. Normas como las siguientes tienen requisitos comunes relacionados con la auditoría:
-
Reglamento General de Protección de Datos de la Unión Europea (RGPD)
-
Ley Sarbanes-Oxley
-
Ley de transferencia y responsabilidad de seguros de salud (HIPAA)
-
Convergencia internacional de medidas y normas de capital: marco revisado (Basilea II)
-
Derecho privado de Japón
-
Directiva de la Unión Europea sobre privacidad y comunicaciones electrónicas
-
Tema principal: Acerca de la auditoría de Autonomous Database
Auditoría de datos en la instancia de Autonomous Database
Autonomous Database protege los datos de auditoría y escribe su pista de auditoría en la vista del diccionario de datos UNIFIED_AUDIT_TRAIL
.
La tabla subyacente que almacena datos de auditoría en Autonomous Database es AUDSYS.AUD$UNIFIED
. Esta tabla está protegida y no permite a los usuarios realizar operaciones DML/DDL ni depurar la tabla (cualquier intento de realizar estas acciones produce automáticamente un registro de auditoría). Después de escribir un registro de auditoría, la única actividad permitida es que el usuario ADMIN realice una operación PURGE
. El ADMIN tiene el rol AUDIT_ADMIN necesario para ejecutar un PURGE
. Si asigna el rol AUDIT_ADMIN a otro usuario, ese usuario también podría realizar un PURGE
.
Según el número y el tipo de políticas de auditoría que utilice y la cantidad de actividad, con el tiempo la pista de auditoría puede aumentar para utilizar una gran cantidad de almacenamiento. Autonomous Database proporciona las siguientes formas de limitar el almacenamiento necesario para los datos de auditoría:
-
Cada instancia de Autonomous Database ejecuta un trabajo de depuración automatizado una vez al día para eliminar todos los registros de auditoría con más de catorce (14) días de antigüedad.
- Los usuarios con el rol AUDIT_ADMIN pueden depurar registros de auditoría manualmente mediante el procedimiento
DBMS_AUDIT_MGMT.CLEAN_AUDIT_TRAIL
. Consulte DBMS_AUDIT_MGMT para obtener más información.
Si necesita un período de retención de datos de auditoría más largo de 14 días, utilice Oracle Data Safe para retener los datos de auditoría. Consulte Ampliación de la retención de registros en auditoría con Oracle Data Safe en Autonomous Database para obtener más información.
Autonomous Database audita y registra todas las operaciones realizadas en la base de datos por los equipos de operaciones de Oracle Cloud Infrastructure. Consulte Visualización de acciones de operaciones de Oracle Cloud Infrastructure para obtener más información sobre cómo auditar actividades de operaciones.
Tema principal: Acerca de la auditoría de Autonomous Database
Políticas de auditoría por defecto en Autonomous Database
Autonomous Database proporciona auditoría para realizar un seguimiento, supervisar y registrar actividades en la base de datos.
Por defecto, Autonomous Database aplica políticas de auditoría para auditar las siguientes actividades de base de datos:
-
Todas las actividades de Oracle Cloud Operations
-
Todos los fallos de conexión a la base de datos
-
Todos los cambios de contraseña
-
Intentos de crear o modificar procedimientos
-
Ejecución de determinados procedimientos, incluidos los procedimientos en los paquetes:
UTL_HTTP
oUTL_SMTP
que se conectan a la red
Además, puede utilizar cualquiera de las siguientes opciones para aplicar políticas de auditoría adicionales:
-
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos y para aplicar políticas de auditoría predefinidas o para aplicar políticas de auditoría personalizadas. Para obtener más información, consulte:
-
Configure las políticas de auditoría de Oracle Database. Consulte Configuración de políticas de auditoría para obtener más información.
Tema principal: Acerca de la auditoría de Autonomous Database
Registrar Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de base de datos, a los usuarios administrativos, para aplicar políticas de auditoría predefinidas o para ampliar la retención del registro de datos de auditoría para la instancia de Autonomous Database.
Registre su instancia de Autonomous Database con Oracle Data Safe de la siguiente manera:
Después de registrar Oracle Data Safe, el estado de Data Safe muestra Registrado y dos enlaces: Ver y Anular registro.
Haga clic en Ver para mostrar la página de detalles de la base de datos de registro de Data Safe.
Haga clic en Anular registro para desactivar Oracle Data Safe.
Tema principal: Auditar Autonomous Database
Ampliación de la retención de registros de auditoría con Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para ampliar la retención de registros de datos de auditoría a un número especificado de meses.
Primero registre su instancia de Autonomous Database con Oracle Data Safe. Consulte Registro de Oracle Data Safe en Autonomous Database para obtener más información.
Después de registrar la instancia de Autonomous Database, puede especificar el período de retención de Data Safe.
Consulte Actualización de períodos de retención para una base de datos de destino para obtener más información.
Tema principal: Auditar Autonomous Database
Visualización y gestión de pistas de auditoría de Oracle Data Safe en Autonomous Database
Data Safe utiliza pistas de auditoría para definir dónde recuperar los datos de auditoría y recopilar registros de auditoría de Autonomous Database. Durante el proceso de registro, Oracle Data Safe detecta las pistas de auditoría y crea un recurso de pista de auditoría.
Oracle Data Safe muestra los recursos en la página Pistas de auditoría. Para acceder a la página Pistas de auditoría, en Centro de seguridad de Data Safe, haga clic en Auditoría de actividad y, a continuación, en la página Auditoría de actividad, en Recursos relacionados, haga clic en Pistas de auditoría. Puede detectar nuevas pistas de auditoría en cualquier momento y eliminar recursos de pistas de auditoría en Oracle Data Safe según sea necesario.
Primero registre su instancia de Autonomous Database con Oracle Data Safe. Consulte Registro de Oracle Data Safe en Autonomous Database para obtener más información.
Cuando se para o reinicia la instancia de Autonomous Database, ocurre lo siguiente:
-
La pista de auditoría cambia a estado de reintento y Data Safe realiza varios intentos para volver a conectarse durante cuatro (4) horas. El campo Estado de recopilación de pista de auditoría muestra: RETRENDIENDO.
En este caso, si se inicia la instancia de Autonomous Database (base de datos de destino), la pista de auditoría se reanuda automáticamente.
-
Después de cuatro horas, la pista de auditoría cambia a un estado parado. El campo Estado de recopilación de pista de auditoría muestra: STOPPED_NEEDS_ATTN.
En este caso, cuando se inicia Autonomous Database (base de datos de destino) y el estado de recopilación de pistas de auditoría es STOPPED_NEEDS_ATTN, puede reanudar manualmente la pista de auditoría.
También puede parar o suprimir manualmente la pista de auditoría. La eliminación de la pista de auditoría no elimina los registros de auditoría que ya se han recopilado. Esos registros permanecen en Data Safe hasta que se alcanza el período de retención.
Consulte Visualización y gestión de pistas de auditoría para obtener más información.
Tema principal: Auditar Autonomous Database
Visualización y gestión de políticas de auditoría con Oracle Data Safe en Autonomous Database
Utilice Oracle Data Safe para definir políticas de auditoría para la instancia de Autonomous Database.
Primero registre su instancia de Autonomous Database con Oracle Data Safe. Consulte Registro de Oracle Data Safe en Autonomous Database para obtener más información.
Después de registrar la instancia de Autonomous Database, acceda a Oracle Data Safe para definir políticas de auditoría.
Consulte Visualización y gestión de políticas de auditoría para obtener más información.
Tema principal: Auditar Autonomous Database
Generación de informes de auditoría con Data Safe en Autonomous Database
Data Safe incluye informes de datos de auditoría listos para usar y puede crear informes personalizados que se ajusten a sus necesidades.
Después de activar y registrar Oracle Data Safe y de agregar una pista para recopilar datos de auditoría de la instancia de Autonomous Database, puede utilizar los informes para supervisar la actividad de la base de datos.
Consulte Visualización y gestión de informes de auditoría para obtener más información.
Tema principal: Auditar Autonomous Database