Gestión de la seguridad de la base de datos con Oracle Data Safe
Oracle Data Safe, que se incluye con Oracle Base Database Cloud@Customer, proporciona un centro de control unificado que te ayuda a gestionar los requisitos diarios de seguridad y cumplimiento de las bases de datos de Oracle AI.
Acerca de Oracle Data Safe
Oracle Data Safe le ayuda a supervisar la seguridad de la base de datos, evaluar los riesgos de seguridad, proteger los datos confidenciales y abordar los requisitos de conformidad mediante el uso de un juego unificado de funciones de gestión de seguridad.
Su política corporativa requiere que supervise sus bases de datos y conserve los registros de auditoría. Sus desarrolladores están pidiendo copias de los datos de producción para esa nueva aplicación, y usted se está preguntando qué tipo de información confidencial contendrá. Mientras tanto, debe asegurarse de que las actividades de mantenimiento recientes no hayan dejado brechas críticas en la configuración de seguridad en sus bases de datos de producción y de que los cambios del personal no hayan dejado cuentas de usuario inactivas en las bases de datos. Oracle Data Safe le ayuda con estas tareas y se incluye con Oracle Base Database Cloud@Customer.
Oracle Data Safe ayuda a evaluar los controles a la seguridad, a evaluar la seguridad del usuario, a supervisar el nivel de actividad del usuario y a abordar los requisitos del cumplimiento de los datos mediante la evaluación de la sensibilidad de los datos, además del enmascaramiento de datos confidenciales para bases de datos no de producción.
Oracle Data Safe proporciona las siguientes funciones:
-
Evaluación de seguridad: los errores de configuración y el cambio de configuración son contribuyentes significativos a las infracciones de datos. Utilice Evaluación de seguridad para evaluar la configuración de la base de datos y compararla con las mejores prácticas de Oracle y del sector. Evaluación de seguridad informa sobre áreas de riesgo y le notifica cuando cambian las configuraciones.
-
Evaluación de usuario: muchas infracciones comienzan con una cuenta de usuario comprometida. User Assessment te ayuda a identificar las cuentas de base de datos más arriesgadas, aquellas cuentas que, si se ven comprometidas, podrían causar el mayor daño, y a tomar medidas proactivas para protegerlas. Las bases de evaluación de usuario facilitan la información sobre cuándo se agregan nuevas cuentas o se modifican los privilegios de una cuenta. Utilice OCI Events para recibir notificaciones proactivas cuando una base de datos se desvíe de su línea base.
-
Detección de datos confidenciales: saber qué datos confidenciales se gestionan en sus aplicaciones es fundamental para la seguridad y la privacidad. Detección de datos confidenciales analiza la base de datos en busca de más de 180 tipos diferentes de datos confidenciales, lo que le ayuda a comprender qué tipos y cuántos datos confidenciales está almacenando. Utilice estos informes para formular políticas de auditoría, desarrollar plantillas de enmascaramiento de datos y crear políticas de control de acceso efectivas.
-
Enmascaramiento de datos: minimizar la cantidad de datos confidenciales que mantiene su organización le ayuda a cumplir los requisitos de conformidad y a cumplir las normativas de privacidad de datos. El enmascaramiento de datos le ayuda a eliminar el riesgo de sus bases de datos que no son de producción mediante la sustitución de información confidencial por datos enmascarados. Con plantillas de enmascaramiento reutilizables, más de 50 formatos de enmascaramiento incluidos y la capacidad de crear formatos personalizados para los requisitos únicos de su organización, Data Masking puede optimizar las operaciones de desarrollo y prueba de su aplicación.
-
Auditoría de actividad: la descripción y la generación de informes sobre la actividad de los usuarios, el acceso a los datos y los cambios en las estructuras de la base de datos respaldan los requisitos de cumplimiento normativo y pueden ayudar en las investigaciones posteriores a los incidentes. La auditoría de actividad recopila registros de auditoría de bases de datos y le ayuda a gestionar políticas de auditoría. Las estadísticas de auditoría facilitan la identificación de políticas de auditoría ineficaces, mientras que los mensajes basados en datos de auditoría le notifican de forma proactiva la actividad arriesgada.
-
Gestión de firewall de SQL: proteja contra riesgos como ataques de inyección SQL o cuentas comprometidas. Oracle SQL Firewall es una capacidad de seguridad integrada en el núcleo de Oracle AI Database 26ai que ofrece protección contra estos riesgos. La función de firewall de SQL de Oracle Data Safe permite gestionar y supervisar de forma centralizada las políticas de firewall de SQL para las bases de datos de destino. Oracle Data Safe permite recopilar actividades SQL autorizadas para un usuario de base de datos, generar y activar políticas con listas de permitidos de sentencias SQL aprobadas y rutas de conexión de base de datos, y proporciona una vista completa de las violaciones de SQL Firewall en las bases de datos de destino.
Comienza a usar Oracle Data Safe
Para obtener más información sobre el uso de Oracle Data Safe, consulte Visión general de Oracle Data Safe.