Auditar base de datos de IA autónoma
Autonomous AI Database proporciona auditoría que permite supervisar las actividades de la base de datos Oracle.
- Acerca de la auditoría de la base de datos de IA autónoma
La base de datos de IA autónoma proporciona auditoría para realizar un seguimiento, supervisar y registrar las acciones de la base de datos. La auditoría puede ayudarte a detectar riesgos de seguridad y mejorar el cumplimiento normativo de tu base de datos. - Registro de Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos, para aplicar políticas de auditoría predefinidas o para ampliar la retención de registros de datos de auditoría para la instancia de base de datos de IA autónoma. - Ampliar la retención de registros de auditoría con Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para ampliar la retención de registros de datos de auditoría a un número especificado de meses. - Visualización y gestión de pistas de auditoría de Oracle Data Safe en una base de datos de IA autónoma
Data Safe utiliza pistas de auditoría para definir dónde recuperar los datos de auditoría y recopilar registros de auditoría de la base de datos de IA autónoma. Durante el proceso de registro, Oracle Data Safe detecta las pistas de auditoría y crea un recurso de pista de auditoría. - Visualización y gestión de políticas de auditoría con Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para definir políticas de auditoría para su instancia de base de datos de IA autónoma. - Generación de informes de auditoría con Data Safe en una base de datos de IA autónoma
Data Safe incluye informes de datos de auditoría listos para usar y puede crear informes personalizados que se ajusten a sus necesidades.
Tema principal: Seguridad
Acerca de la auditoría de la base de datos de IA autónoma
Autonomous AI Database proporciona auditoría para realizar un seguimiento, supervisar y registrar las acciones de la base de datos. La auditoría puede ayudarte a detectar riesgos de seguridad y mejorar el cumplimiento normativo de tu base de datos.
- Funciones de auditoría en la base de datos de IA autónoma
La base de datos de IA autónoma incluye amplias y sofisticadas capacidades de auditoría que te permiten capturar la información de auditoría que necesitas para tu organización. Autonomous AI Database proporciona auditoría por defecto. - Auditoría de datos en base de datos de IA autónoma
La base de datos de IA autónoma protege los datos de auditoría y escribe su pista de auditoría en la vista del diccionario de datosUNIFIED_AUDIT_TRAIL. - Políticas de auditoría por defecto en la base de datos de IA autónoma
La base de datos de IA autónoma proporciona auditoría para realizar un seguimiento, supervisar y registrar actividades en la base de datos.
Tema principal: Auditar base de datos de IA autónoma
Funciones de auditoría en la base de datos de IA autónoma
La base de datos de IA autónoma incluye amplias y sofisticadas capacidades de auditoría que te permiten capturar la información de auditoría que necesitas para tu organización. Autonomous AI Database proporciona auditoría por defecto.
Además, puede utilizar cualquiera de las siguientes opciones para aplicar políticas de auditoría:
-
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos y para aplicar políticas de auditoría predefinidas o para aplicar políticas de auditoría personalizadas. Consulte Visión general de Auditoría de actividad para obtener más información.
-
Configure las políticas de auditoría de Oracle Database. Consulte Configuración de políticas de auditoría para obtener más información.
Puede configurar la auditoría para realizar lo siguiente:
-
Permite activar la responsabilidad de acciones. Se incluyen acciones realizadas en un esquema, tabla o fila concretos, o que afectan a un contenido determinado.
-
Disuadir a los usuarios, u otros, como los intrusos, de acciones inapropiadas basadas en su responsabilidad.
-
Investigar actividades sospechosas. Por ejemplo, si un usuario se conecta a la base de datos mediante las credenciales de la aplicación, la auditoría de las conexiones a la base de datos le permite determinar que la conexión proviene de la estación de trabajo de un usuario en lugar de del servidor de aplicaciones.
-
Notificar a un auditor las acciones de un usuario no autorizado. Por ejemplo, notifique a un auditor cuando un usuario no autorizado intente suprimir datos de una tabla.
-
Supervisar y recopilar datos sobre actividades de base de datos concretas. Por ejemplo, puede recopilar estadísticas sobre las tablas que se están actualizando, el número de conexiones fallidas o el número de usuarios simultáneos que se conectan en horas punta.
-
Detectar problemas con una implementación de autorización o control del acceso. Por ejemplo, puede crear políticas de auditoría que se espera que nunca generarán un registro de auditoría porque los datos están protegidos de otras formas. Sin embargo, si estas políticas generan registros de auditoría, sabrá que los otros controles del sistema de seguridad no están implementados correctamente.
-
Tratar requisitos de auditoría para el cumplimiento. Normas como las siguientes tienen requisitos comunes relacionados con la auditoría:
-
Reglamento General de Protección de Datos de la Unión Europea (RGPD)
-
Ley Sarbanes-Oxley
-
Ley de transferencia y responsabilidad de seguros de salud (HIPAA)
-
Convergencia internacional de medidas y normas de capital: marco revisado (Basilea II)
-
Derecho privado de Japón
-
Directiva de la Unión Europea sobre privacidad y comunicaciones electrónicas
-
Tema principal: Acerca de la auditoría de una base de datos de IA autónoma
Datos de auditoría en base de datos de IA autónoma
La base de datos de IA autónoma protege los datos de auditoría y escribe su pista de auditoría en la vista del diccionario de datos UNIFIED_AUDIT_TRAIL.
La tabla subyacente que almacena datos de auditoría en la base de datos de IA autónoma es AUDSYS.AUD$UNIFIED. Esta tabla está protegida y no permite a los usuarios realizar operaciones DML/DDL ni depurar la tabla (cualquier intento de realizar estas acciones produce automáticamente un registro de auditoría). Después de escribir un registro de auditoría, la única actividad permitida es que el usuario ADMIN realice una operación PURGE. El ADMIN tiene el rol AUDIT_ADMIN necesario para ejecutar un PURGE. Si asigna el rol AUDIT_ADMIN a otro usuario, ese usuario también podría realizar un PURGE.
Según el número y el tipo de políticas de auditoría que utilice y la cantidad de actividad, con el tiempo la pista de auditoría puede aumentar para utilizar una gran cantidad de almacenamiento. La base de datos de IA autónoma proporciona las siguientes formas de limitar el almacenamiento necesario para los datos de auditoría:
-
Cada instancia de Autonomous AI Database ejecuta un trabajo de depuración automatizado una vez al día para eliminar todos los registros de auditoría con más de catorce (14) días de antigüedad.
- Los usuarios con el rol AUDIT_ADMIN pueden depurar registros de auditoría manualmente mediante el procedimiento
DBMS_AUDIT_MGMT.CLEAN_AUDIT_TRAIL. Consulte DBMS_AUDIT_MGMT para obtener más información.
Si necesita un período de retención de datos de auditoría más largo de 14 días, utilice Oracle Data Safe para retener los datos de auditoría. Consulte Ampliación de la retención de registros de auditoría con Oracle Data Safe en Autonomous AI Database para obtener más información.
Autonomous AI Database audita y registra todas las operaciones realizadas en su base de datos por los equipos de operaciones de Oracle Cloud Infrastructure. Consulte Visualización de acciones de operaciones de Oracle Cloud Infrastructure para obtener más información sobre cómo auditar actividades de operaciones.
Tema principal: Acerca de la auditoría de una base de datos de IA autónoma
Políticas de auditoría por defecto en base de datos de IA autónoma
Autonomous AI Database proporciona auditoría para realizar un seguimiento, supervisar y registrar actividades en su base de datos.
Por defecto, la base de datos de IA autónoma aplica políticas de auditoría para auditar las siguientes actividades de base de datos:
-
Todas las actividades de Oracle Cloud Operations
-
Todos los fallos de conexión a la base de datos
-
Todos los cambios de contraseña
-
Intentos de crear o modificar procedimientos
-
Ejecución de determinados procedimientos, incluidos los procedimientos en los paquetes:
UTL_HTTPoUTL_SMTPque se conectan a la red
Además, puede utilizar cualquiera de las siguientes opciones para aplicar políticas de auditoría adicionales:
-
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos y para aplicar políticas de auditoría predefinidas o para aplicar políticas de auditoría personalizadas. Para obtener más información, consulte:
-
Configure las políticas de auditoría de Oracle Database. Consulte Configuración de políticas de auditoría para obtener más información.
Tema principal: Acerca de la auditoría de una base de datos de IA autónoma
Registrar Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para aplicar políticas de auditoría a los usuarios de la base de datos, a los usuarios administrativos, para aplicar políticas de auditoría predefinidas o para ampliar la retención de registros de datos de auditoría para la instancia de la base de datos de IA autónoma.
Registre su instancia de base de datos de IA autónoma con Oracle Data Safe de la siguiente manera:
Después de registrar Oracle Data Safe, el estado de Data Safe muestra Registrado y dos enlaces: Ver y Anular registro.
Haga clic en Ver para mostrar la página de detalles de la base de datos de registro de Data Safe.
Haga clic en Anular registro para desactivar Oracle Data Safe.
Tema principal: Auditar base de datos de IA autónoma
Ampliación de la retención de registros en auditoría con Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para ampliar la retención de registros de datos de auditoría a un número especificado de meses.
Primero registre su instancia de base de datos de IA autónoma con Oracle Data Safe. Consulte Registro de Oracle Data Safe en una base de datos de IA autónoma para obtener más información.
Después de registrar su instancia de base de datos de IA autónoma, puede especificar el período de retención de Data Safe.
Consulte Actualización de períodos de retención para una base de datos de destino para obtener más información.
Tema principal: Auditar base de datos de IA autónoma
Visualización y gestión de pistas en la base de datos de IA autónoma de Oracle Data Safe
Data Safe utiliza pistas de auditoría para definir dónde recuperar los datos de auditoría y recopilar registros de auditoría de la base de datos de IA autónoma. Durante el proceso de registro, Oracle Data Safe detecta las pistas de auditoría y crea un recurso de pista de auditoría.
Oracle Data Safe muestra los recursos en la página Pistas de auditoría. Para acceder a la página Pistas de auditoría, en Centro de seguridad de Data Safe, haga clic en Auditoría de actividad y, a continuación, en la página Auditoría de actividad, en Recursos relacionados, haga clic en Pistas de auditoría. Puede detectar nuevas pistas de auditoría en cualquier momento y eliminar recursos de pistas de auditoría en Oracle Data Safe según sea necesario.
Primero registre su instancia de base de datos de IA autónoma con Oracle Data Safe. Consulte Registro de Oracle Data Safe en una base de datos de IA autónoma para obtener más información.
Cuando se detiene o reinicia la base de datos de IA autónoma, ocurre lo siguiente:
-
La pista de auditoría cambia a estado de reintento y Data Safe realiza varios intentos para volver a conectarse durante cuatro (4) horas. El campo Estado de recopilación de pista de auditoría muestra: RETRENDIENDO.
En este caso, si se inicia la base de datos de IA autónoma (base de datos de destino), la pista de auditoría se reanuda automáticamente.
-
Después de cuatro horas, la pista de auditoría cambia a un estado parado. El campo Estado de recopilación de pista de auditoría muestra: STOPPED_NEEDS_ATTN.
En este caso, cuando se inicia la base de datos de IA autónoma (base de datos de destino) y el estado de recopilación de pistas de auditoría es STOPPED_NEEDS_ATTN, puede reanudar manualmente la pista de auditoría.
También puede parar o suprimir manualmente la pista de auditoría. La eliminación de la pista de auditoría no elimina los registros de auditoría que ya se han recopilado. Esos registros permanecen en Data Safe hasta que se alcanza el período de retención.
Consulte Visualización y gestión de pistas de auditoría para obtener más información.
Tema principal: Auditar base de datos de IA autónoma
Visualización y gestión de políticas de auditoría con Oracle Data Safe en una base de datos de IA autónoma
Utilice Oracle Data Safe para definir políticas de auditoría para su instancia de base de datos de IA autónoma.
Primero registre su instancia de base de datos de IA autónoma con Oracle Data Safe. Consulte Registro de Oracle Data Safe en una base de datos de IA autónoma para obtener más información.
Después de registrar su instancia de base de datos de IA autónoma, acceda a Oracle Data Safe para definir políticas de auditoría.
Consulte Visualización y gestión de políticas de auditoría para obtener más información.
Tema principal: Auditar base de datos de IA autónoma
Generación de informes de auditoría con Data Safe en una base de datos de IA autónoma
Data Safe incluye informes de datos de auditoría listos para usar y puede crear informes personalizados que se ajusten a sus necesidades.
Después de activar y registrar Oracle Data Safe y agregar una pista para recopilar datos de auditoría de la instancia de la base de datos de IA autónoma, puede utilizar los informes para supervisar la actividad de la base de datos.
Consulte Visualización y gestión de informes de auditoría para obtener más información.
Tema principal: Auditar base de datos de IA autónoma
