Auditoría de capacidades en una base de datos de IA autónoma

Oracle Autonomous AI Database en una infraestructura de Exadata dedicada proporciona sólidas capacidades de auditoría que le permiten realizar un seguimiento a quién hizo qué en el servicio y en bases del mismo específicas. Los datos de log completos permiten auditar y supervisar acciones en los recursos, lo que le ayuda a satisfacer los requisitos de auditoría y a reducir el riesgo operativo y de seguridad.

Auditoría de actividades de nivel de servicio

Todas las acciones de los usuarios de la instancia de Oracle Cloud en las instancias que componen el despliegue de Oracle Autonomous AI Database en la infraestructura dedicada de Exadata se registran mediante el servicio Audit, independientemente de la interfaz utilizada: consola de la instancia de Oracle Cloud Infrastructure, API de la instancia de REST, interfaz de línea de comandos (CLI), kits de desarrollo de software (SDK), etc.

Puede utilizar el servicio Audit para realizar diagnósticos, realizar un seguimiento del uso de recursos, supervisar la conformidad y recopilar eventos relacionados con la seguridad. Para obtener más información sobre el servicio Audit, consulte Visión general de auditoría en la Documentación de Oracle Cloud Infrastructure.

Además, cuando Oracle Autonomous AI Database en una infraestructura de Exadata dedicada realiza operaciones en recursos, envía eventos al servicio Events. Con el servicio Events, puede crear reglas para capturar estos eventos y realizar acciones como el envío de correos electrónicos mediante el servicio Notifications.

Para obtener más información sobre cómo funciona el servicio Events y cómo configurar las reglas y acciones que utiliza, consulte Visión general de Events. Para obtener una lista de las operaciones de base de datos de IA autónoma que generan eventos, consulte Eventos para base de datos de IA autónoma en una infraestructura de Exadata dedicada.

Consejo: para probar el uso de los servicios Events y Notifications para crear notificaciones, puede realizar ellaboratorio 11 sobre el servicio de notificación de OCI en Oracle Autonomous AI Database Dedicated for Fleet Administrators.

Auditoría de la actividad de base de datos

Oracle Autonomous AI Database en infraestructura de Exadata dedicada configura las bases de datos de IA autónomas que crea para utilizar la función de auditoría unificada de Oracle AI Database.

Esta función captura los registros de auditoría de los siguientes orígenes y los recopila en una sola pista de auditoría en un formato uniforme:

Por lo tanto, puede utilizar la pista de auditoría unificada para realizar una amplia variedad de actividades de diagnóstico y análisis de seguridad en la base de datos.

Para impedir que la pista de auditoría unificada crezca demasiado, las bases de datos de IA autónomas que crea incluyen un trabajo de de Oracle Scheduler denominado MAINTAIN_UNIAUD_TRAIL que se ejecute diariamente para eliminar los registros a auditoría unificados que tienen más de 90 días. Como usuario de base de datos ADMIN, puede cambiar las características de este trabajo.

Como usuario con el rol AUDIT_ADMIN, puede crear o modificar las políticas de auditoría. Como usuario con el rol AUDIT_VIEWER, puede ver los datos de auditoría unificados consultando las siguientes vistas:

Sólo un usuario ADMIN puede otorgar los roles AUDIT_VIEWER o AUDIT_ADMIN a otro usuario. El rol PDB_DBA no le permite otorgar AUDIT_VIEWER o AUDIT_ADMIN a otros usuarios.

Para obtener más información sobre cómo funciona la auditoría unificado y cómo utilizarla, consulte What Is Unified Auditing? en Oracle Database 19c Security Guide u Oracle Database 26ai Security Guide.

Además, si registra su base de datos de IA autónoma con Oracle Data Safe, puede utilizar sus amplias funciones de auditoría de actividad y alertas basadas en actividades.

Para obtener más información sobre estas funciones de Data Safe, consulte Auditoría de actividades en Uso de la aplicación Oracle Data Safe. Para obtener más información sobre el registro en la base de Datos con Data Safe, consulte Registro o anulación del registro en una base de Datos dedicada con Data Safe.

Auditoría de actividades de VM autónomas

Los agentes de recopilación que se ejecutan en los servidores de plano de control de Autonomous AI Database recopilan y envían logs de auditoría del sistema operativo para todas las máquinas virtuales y los hipervisores que se ejecutan en el host físico, además de logs para el software de detección de intrusiones de host y antivirus. Estos logs se envían a un servicio central de gestión de eventos e información del sistema (SIEM) en OCI. Cientos de reglas de alerta en la exploración SIEM para detectar cambios de configuración, posibles intrusiones e intentos de acceso no autorizados, entre otros.

Un equipo dedicado de analistas de seguridad del equipo de detección y respuesta de incidentes de seguridad (DART) es responsable de gestionar los paneles de control de eventos de seguridad 24 / 7 y procesar alertas para filtrar los verdaderos positivos. Si se detecta un verdadero positivo, se inicia una respuesta adecuada en función de la gravedad y el impacto del evento. Esto puede incluir más análisis, una evaluación de la causa raíz y una solución con los equipos de servicio y la comunicación con el cliente.

Además, el software de análisis de vulnerabilidades envía sus conclusiones a OCI Security Central, que genera automáticamente tickets para que los equipos de servicio resuelvan las conclusiones en un período de tiempo según la puntuación de CVSS. Además, los eventos de auditoría para las acciones de operación se envían al servicio de registro y un syslog proporcionado por el cliente para los sistemas inscritos en el servicio de control de acceso de operador.

Oracle conserva los siguientes logs para las máquinas virtuales autónomas en el hardware de Exadata Cloud@Customer X8M y posterior:

Oracle conserva los siguientes logs de auditoría de infraestructura para Exadata Cloud@Customer X8M y hardware posterior:

Auditoría de actividades del operador de Oracle

Oracle Autonomous AI Database on Dedicated Exadata Infrastructure proporciona sólidas capacidades de auditoría que amplían las capacidades de auditoría existentes para incluir aquellas actividades realizadas por los operadores de la empresa Oracle con un enfoque principal en la habilitación de los requisitos normativos para la auditoría y el control de todos los aspectos de la gestión del sistema.

Consejo: Para obtener instrucciones paso a paso sobre cómo crear y gestionar el acceso de control de operador a los recursos de infraestructura de Exadata y cluster de VM de Exadata autónomo, consulte el Laboratorio 15 sobre control de acceso de operador del taller de Oracle Autonomous AI Database Dedicated for Fleet Administrators.

La base de datos de IA autónoma en una infraestructura de Exadata dedicada funciona en un modelo de responsabilidad compartida, donde:

En este modelo, Oracle tiene acceso sin restricciones a los componentes de los que es responsable. Esto puede ser un problema si tiene requisitos normativos para auditar y controlar todos los aspectos de la gestión del sistema.

Oracle Operator Access Control es un sistema de auditoría de conformidad que permite mantener las pistas de auditoría y gestión de cierre de todas las acciones que realiza un operador de Oracle en la infraestructura de Exadata, la infraestructura de Exadata que aloja una base de datos de IA autónoma y el cluster de VM de Exadata autónomo (máquinas virtuales de cliente desplegadas en Oracle Autonomous AI Database) administrado por Oracle. Además, los clientes pueden controlar y limitar el acceso del operador a una base de datos de contenedores autónoma (ACD) aprobada por el cliente específica.

Oracle Operator Access Control le permite:

Puede utilizar Oracle Operator Access Control para:

Al crear un control del operador, puede seleccionar infraestructura de Exadata o cluster de VM de Exadata autónomo según el recurso que desee auditar para acceder al operador. Consulte Crear control de operador para obtener más información.

Contenido relacionado

Funciones de seguridad en una base de datos de IA autónoma dedicada