Note:

Envío de problemas de Oracle Cloud Guard por correo electrónico con Oracle Cloud Infrastructure Functions

Introducción

Hoy en día, los equipos de ciberseguridad de todos los sectores se enfrentan al complejo desafío de mantener una postura de seguridad sólida mientras se enfrentan a la naturaleza dinámica de los entornos en la nube. Con innumerables recursos, configuraciones y amenazas en evolución, rastrear y abordar los problemas rápidamente es crucial. En Oracle, reconocemos la importancia de equipar a las organizaciones con herramientas para optimizar su gestión de la seguridad, ayudándoles a abordar estos desafíos de frente. Oracle Cloud Guard ofrece una funcionalidad sólida para ayudar a las empresas a simplificar la gestión de la seguridad en la nube, pasando de la mera identificación de vulnerabilidades a la distribución automática de problemas entre equipos para una resolución oportuna.

En este tutorial se describe una solución automatizada que aprovecha los servicios nativos de OCI que permite a los equipos de seguridad recibir y compartir informes de seguridad detallados de Oracle Cloud Guard directamente a través del correo electrónico. Este enfoque reduce la intervención manual, facilita la supervisión continua y garantiza una postura proactiva en la seguridad en la nube.

Imagen de la arquitectura de alto nivel

Objetivo

Requisitos

Tarea 1: Configuración de las políticas necesarias y los permisos de Oracle Cloud Infrastructure Identity and Access Management (OCI IAM)

Cada componente de esta solución debe tener acceso a los recursos de OCI con los que interactúa.

Tarea 2: Configuración del servicio OCI Email Delivery

  1. Configure el servicio OCI Email Delivery creando una dirección de correo electrónico de emisor aprobado que se utilizará para enviar informes. Para obtener más información, consulte Creación de un remitente aprobado.

    Imagen de la configuración de remitentes aprobados

  2. Genere credenciales de protocolo simple de transferencia de correo (SMTP) para la cuenta de correo electrónico mediante la creación de un usuario dedicado con permisos de acceso SMTP limitados.

    1. Cree un usuario de OCI IAM. Para obtener más información, consulte Creación de un usuario.

    2. Para editar capacidades de usuario, consulte Edición de capacidades de un usuario.

    3. Para crear credenciales SMTP, consulte Creación de credenciales SMTP.

    Imagen de la configuración de cuenta de usuario

Tarea 3: Almacenamiento de credenciales SMTP en OCI Vault

Mediante OCI Vault, almacene de forma segura las credenciales SMTP. Esto agrega una capa adicional de seguridad al mantener la información confidencial fuera de la función.

  1. Configure un OCI Vault. Para obtener más información, consulte Creación de un almacén.

  2. Para crear una clave de cifrado maestra, consulte Creating a Master Encryption Key.

  3. Para crear un secreto, consulte Creación de un secreto en un almacén.

Imagen de la configuración de almacén

Tarea 4: Desarrollo y despliegue de la función

Esta función recupera los problemas de estrategia de seguridad no resueltos detectados en el último año. Aplica formato a los datos en un informe estructurado basado en parámetros como el nivel de riesgo y el tiempo de detección y, a continuación, los envía como un anexo de valores separados por comas (CSV) por correo electrónico. Para obtener más información, consulte Despliegue de una función.

A continuación se muestra una descripción general de los pasos de la función principal:

Mediante las capacidades de función sin servidor de OCI, este informe se puede personalizar para proporcionar la máxima claridad sobre las áreas de seguridad críticas para los equipos de ciberseguridad.

Imagen de la configuración de función

Tarea 5: Programación de la función con el programador de recursos de OCI

La tarea final es utilizar OCI Resource Scheduler para automatizar la ejecución de la función. Esta configuración se puede ejecutar semanalmente o a un intervalo personalizado, lo que garantiza la generación de informes de seguridad oportunos y coherentes. Para obtener más información, consulte Creación de Programas.

Imagen de la configuración del programador

  1. Para ejecutar la función, introduzca la siguiente información necesaria.

    Antes de desplegar la función, recopile los siguientes detalles de configuración. Estas entradas se proporcionarán en el archivo de configuración de funciones (func.yaml) o directamente en la consola de OCI, según el método de despliegue.

    • ID de compartimento: es el ID de arrendamiento donde está activado Oracle Cloud Guard.
    • Desde correo electrónico: correo electrónico del remitente aprobado que ha creado en el servicio OCI Email Delivery.
    • Para enviar por correo electrónico: dirección de correo electrónico a la que se enviará el informe.
    • Punto final SMTP: para buscarlo, vaya a Email Delivery y Configuration.
    • Puerto SMTP: normalmente 587 o 25, según lo especificado en la configuración del servicio OCI Email Delivery.
    • OCID secreto de nombre de usuario SMTP: OCID del nombre de usuario SMTP, almacenado de forma segura en OCI Vault.
    • OCID secreto de contraseña SMTP: OCID de la contraseña SMTP, almacenado de forma segura en OCI Vault.
    • Nivel de acceso a Cloud Guard: define el nivel de acceso para los recursos (ACCESSIBLE o RESTRICTED). El valor por defecto es ACCESSIBLE.
  2. Obtendremos una salida de ejemplo que es un informe accionable de Oracle Cloud Guard.

    Este informe de Oracle Cloud Guard proporciona una visión general estructurada de los problemas de seguridad no resueltos en su entorno de OCI, clasificados por nivel de riesgo. Los detalles críticos como la región, el tipo de recurso, la gravedad y los registros de hora de detección permiten a los equipos de ciberseguridad evaluar y priorizar acciones.

    Imagen de la salida

Pasos Siguientes

Los informes automatizados de Oracle Cloud Guard ofrecen a los equipos de ciberseguridad un enfoque optimizado y proactivo para gestionar los riesgos de seguridad en la nube. Las organizaciones pueden recibir informes semanales sobre problemas de seguridad sin resolver con una configuración puntual, categorizada por gravedad y nivel de riesgo. Esta solución aborda la compleja tarea manual de la gestión de seguridad en la nube, lo que permite a los equipos centrarse en la resolución oportuna de problemas en lugar de realizar un seguimiento de los mismos. Para obtener más información sobre el uso de Oracle Cloud Guard y sus capacidades CNAPP, póngase en contacto con su representante de Oracle o consulte Cloud Security Services.

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal YouTube de Oracle Learning. Además, visita education.oracle.com/learning-explorer para convertirte en un Oracle Learning Explorer.

Para obtener documentación sobre el producto, visite Oracle Help Center.