Visión general de funciones de seguridad

Describe algunas de las sólidas funciones de seguridad que proporciona Autonomous Database.

Las funciones de seguridad de Autonomous Database incluyen:

  • Autonomous Database cumple un amplio conjunto de estándares de conformidad internacionales y específicos del sector, y como parte de Oracle Cloud Infrastructure Autonomous Database ha logrado acreditaciones para los marcos de conformidad comunes que proporcionan una evaluación independiente de los controles de seguridad, privacidad y conformidad del servicio.

    Consulte Certificación de conformidad normativa para obtener más información.

  • Autonomous Database aplica parches de seguridad automáticamente tan pronto como estén disponibles.

    Consulte Gestión de Configuración para obtener más información.

  • Autonomous Database se rige por las políticas de alojamiento y entrega de Oracle Cloud, que explican la política de seguridad de Oracle Cloud. Consulte el área Políticas de entrega de Oracle Contracts para obtener más información.

  • Autonomous Database está sujeta a la política de pruebas de seguridad de Oracle Cloud, que describe cuándo y cómo puede realizar determinados tipos de pruebas de seguridad de los servicios de Oracle Cloud Infrastructure, incluidas las pruebas de vulnerabilidad e introducción relacionadas con las herramientas de extracción de datos.

    Consulte Políticas de prueba de seguridad en Autonomous Database para obtener más información.

  • Autonomous Database proporciona cifrado integral listo para usar para la base de datos, las copias de seguridad y toda la comunicación de red. Todos los datos, incluidas las copias de seguridad, se cifran con AES256. Puede utilizar claves gestionadas por Oracle o por el cliente para cifrar los datos.

    Para obtener más información, consulte Gestión de claves de cifrado en Autonomous Database.

  • Todas las conexiones de red se cifran mediante TLS 1.2. Puede utilizar conexiones TLS mutuas o TLS unidireccionales.

  • Autonomous Database proporciona varias opciones para controlar el acceso de cliente a la base de datos. Puede utilizar puntos finales públicos con listas de control de acceso para especificar qué clientes se pueden conectar. También puede utilizar puntos finales privados para colocar la base de datos en la VCN y utilizar listas de seguridad y grupos de seguridad de red para controlar el acceso a la base de datos.

    Consulte Control de acceso de cliente para obtener más información.

  • Autonomous Database proporciona copias de seguridad inmutables totalmente automatizadas que los usuarios de su arrendamiento no pueden manipular.

    Consulte Acerca de la copia de seguridad y la recuperación en Autonomous Database para obtener más información.

  • Autonomous Database proporciona varios métodos de autenticación de usuario. Puede utilizar nombres de usuario y contraseñas de la base de datos local o métodos de autenticación externos, incluidos:

    • Oracle Cloud Infrastructure Identity and Access Management

    • Microsoft Active Directory

    • Azure Active Directory

    • Kerberos

    Consulte Gestionar Usuarios para obtener más información.

  • Puede configurar Oracle Database Vault para controlar el acceso a esquemas específicos desde usuarios de base de datos con privilegios como el usuario ADMIN.

    Consulte Uso de Oracle Database Vault con Autonomous Database para obtener más información.

  • Autonomous Database proporciona capacidades de auditoría sólidas que le permiten realizar un seguimiento de quién hizo qué en el servicio y en bases de datos específicas. Puede configurar la auditoría de la base de datos para auditar todas las acciones, como el acceso a objetos específicos, los cambios de esquema, las conexiones de usuarios específicos y mucho más.

    Consulte Visión general de auditoría en Autonomous Database para obtener más información.

  • Los operadores de Oracle Cloud no tienen autorización para acceder a los datos ni a ninguna otra información de los esquemas de base de datos. Cuando se necesita acceso a los esquemas de base de datos para solucionar problemas o mitigar una incidencia, puede permitir que un operador en la nube acceda a los esquemas de Autonomous Database durante un tiempo limitado.

    Consulte Gestión del acceso de operador a Oracle Cloud para obtener más información.

Consulte Seguridad y autenticación en Oracle Autonomous Database para obtener más información.