Vérifier la base de données autonome d'IA
Autonomous AI Database fournit un service de vérification qui vous permet de surveiller les activités de base de données Oracle.
- À propos de la vérification de la base de données autonome sur l'IA
La base de données autonome sur l'IA fournit une vérification pour suivre, surveiller et enregistrer les actions de base de données. L'audit peut vous aider à détecter les risques de sécurité et à améliorer la conformité réglementaire de votre base de données. - Enregistrer Oracle Data Safe dans une base de données d'intelligence artificielle autonome
Utilisez Oracle Data Safe pour appliquer des politiques de vérification aux utilisateurs de base de données, aux administrateurs, pour appliquer des politiques de vérification prédéfinies ou pour étendre la conservation des enregistrements de données de vérification pour votre instance de base de données d'intelligence artificielle autonome. - Étendre la conservation des enregistrements de vérification avec Oracle Data Safe sur la base de données d'intelligence artificielle autonome
Utilisez Oracle Data Safe pour étendre la conservation des enregistrements de données de vérification à un nombre de mois spécifié. - Voir et gérer les pistes de vérification Oracle Data Safe dans une base de données d'intelligence artificielle autonome
Data Safe utilise des pistes de vérification pour définir où extraire les données de vérification et collecter les enregistrements de vérification de la base de données d'intelligence artificielle autonome. Au cours du processus d'enregistrement, Oracle Data Safe détecte les pistes de vérification et crée une ressource de piste de vérification. - Voir et gérer les politiques de vérification avec Oracle Data Safe pour une base de données d'intelligence artificielle autonome
Utilisez Oracle Data Safe pour définir des politiques de vérification pour votre instance de base de données d'intelligence artificielle autonome. - Générer des rapports de vérification avec le service de sécurité des données pour la base de données d'IA autonome
Le service de sécurité des données inclut des rapports de données de vérification prêts à l'emploi et vous pouvez créer des rapports personnalisés adaptés à vos besoins.
Rubrique parent : Sécurité
À propos de la vérification de la base de données autonome sur l'IA
Autonomous AI Database fournit des fonctions de vérification pour suivre, surveiller et enregistrer les actions de base de données. L'audit peut vous aider à détecter les risques de sécurité et à améliorer la conformité réglementaire de votre base de données.
- Fonctions de vérification sur la base de données autonome d'IA
La base de données autonome d'IA comprend des fonctions de vérification étendues et sophistiquées qui vous permettent de saisir les informations de vérification dont vous avez besoin pour votre organisation. Autonomous AI Database fournit l'audit par défaut. - Données de vérification sur la base de données d'IA autonome
La base de données d'IA autonome protège les données de vérification et écrit sa piste de vérification dans la vue du dictionnaire de donnéesUNIFIED_AUDIT_TRAIL. - Politiques de vérification par défaut pour la base de données d'IA autonome
La base de données d'IA autonome fournit des fonctions de vérification pour suivre, surveiller et enregistrer les activités dans la base de données.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
Fonctions de vérification pour la base de données autonome avec intelligence artificielle
La base de données autonome d'IA comprend des capacités de vérification étendues et sophistiquées qui vous permettent de saisir les informations de vérification dont vous avez besoin pour votre organisation. Autonomous AI Database fournit l'audit par défaut.
En outre, vous pouvez utiliser l'une des méthodes suivantes pour appliquer des politiques de vérification :
-
Utiliser Oracle Data Safe pour appliquer des politiques de vérification aux utilisateurs de base de données, aux administrateurs, et pour appliquer des politiques de vérification prédéfinies ou pour appliquer des politiques de vérification personnalisées. Pour plus d'informations, voir Aperçu de la vérification de l'activité.
-
Configurer les politiques du service de vérification pour Oracle Database. Pour plus d'informations, voir Configuration des politiques de vérification.
Vous pouvez configurer l'audit pour effectuer les opérations suivantes :
-
Activer la responsabilité pour les actions. Il s'agit notamment des actions effectuées dans un schéma, une table ou une ligne particulier, ou affectant un contenu spécifique.
-
dissuader les utilisateurs, ou d'autres, tels que les intrus, d'agir de manière inappropriée en fonction de leur responsabilité.
-
enquête sur les activités suspectes; Par exemple, si un utilisateur se connecte à la base de données à l'aide des données d'identification de l'application, l'audit des connexions à la base de données vous permet de déterminer que la connexion provient du poste de travail d'un utilisateur plutôt que du serveur d'applications.
-
Aviser un vérificateur des actions d'un utilisateur non autorisé. Par exemple, aviser un vérificateur lorsqu'un utilisateur non autorisé tente de supprimer des données d'une table.
-
Surveiller et collecter des données sur des activités de base de données spécifiques. Par exemple, vous pouvez collecter des statistiques sur les tables en cours de mise à jour, le nombre d'échecs de connexion ou le nombre d'utilisateurs simultanés qui se connectent aux heures de pointe.
-
Détecter les problèmes liés à une mise en oeuvre d'autorisation ou de contrôle d'accès. Par exemple, vous pouvez créer des politiques de vérification qui, selon vous, ne généreront jamais d'enregistrement de vérification, car les données sont protégées d'une autre manière. Toutefois, si ces stratégies génèrent des enregistrements de vérification, vous saurez que les autres contrôles de sécurité ne sont pas correctement mis en oeuvre.
-
Répondre aux exigences de vérification de conformité. Des règlements tels que les suivants ont des exigences communes en matière d'audit :
-
Règlement général sur la protection des données (RGPD) de l'Union européenne
-
Loi Sarbanes-Oxley
-
Health Insurance Portability and Accountability Act (HIPAA)
-
Convergence internationale de la mesure du capital et des normes de capital : un cadre révisé (Bâle II)
-
Loi japonaise sur la protection des renseignements personnels
-
Directive de l'Union européenne sur la vie privée et les communications électroniques
-
Rubrique parent : À propos de la vérification de la base de données d'IA autonome
Vérifier les données d'une base de données autonome avec intelligence artificielle
Autonomous AI Database protège les données de vérification et écrit sa piste de vérification dans la vue du dictionnaire de données UNIFIED_AUDIT_TRAIL.
La table sous-jacente stockant les données de vérification dans Autonomous AI Database est AUDSYS.AUD$UNIFIED. Cette table est protégée et ne permet pas aux utilisateurs d'effectuer des opérations LMD/LDD ni d'épurer la table (toute tentative d'exécution de ces actions génère automatiquement un enregistrement d'audit). Après l'écriture d'un enregistrement de vérification, la seule activité autorisée est pour l'utilisateur ADMIN d'effectuer une opération PURGE. L'administrateur a le rôle AUDIT_ADMIN requis pour exécuter PURGE. Si vous affectez le rôle AUDIT_ADMIN à un autre utilisateur, celui-ci peut également effectuer une opération PURGE.
Selon le nombre et le type de politiques de vérification que vous utilisez et la quantité d'activité, au fil du temps, la piste de vérification peut utiliser une grande quantité de stockage. Autonomous AI Database fournit les moyens suivants pour limiter le stockage requis pour les données de vérification :
-
Chaque instance de base de données Autonomous AI Database exécute une tâche d'épuration automatisée une fois par jour pour supprimer tous les enregistrements de vérification qui datent de plus de quatorze (14) jours.
- Les utilisateurs dotés du rôle AUDIT_ADMIN peuvent épurer manuellement les enregistrements de vérification à l'aide de la procédure
DBMS_AUDIT_MGMT.CLEAN_AUDIT_TRAIL. Pour plus d'informations, voir DBMS_AUDIT_MGMT.
Si vous avez besoin d'une période de conservation des données de vérification plus longue que 14 jours, utilisez Oracle Data Safe pour conserver les données de vérification. Pour plus d'informations, voir Étendre la conservation des enregistrements de vérification avec Oracle Data Safe sur Autonomous AI Database.
La base de données autonome sur l'IA vérifie et consigne chaque opération effectuée dans votre base de données par les équipes d'opérations d'Oracle Cloud Infrastructure. Voir Voir les actions des opérations d'Oracle Cloud Infrastructure pour plus d'informations sur la vérification des activités des opérations.
Rubrique parent : À propos de la vérification de la base de données d'IA autonome
Politiques de vérification par défaut pour la base de données d'intelligence artificielle autonome
La base de données autonome d'IA fournit des vérifications pour suivre, surveiller et enregistrer les activités sur votre base de données.
Par défaut, Autonomous AI Database applique des politiques de vérification pour vérifier les activités de base de données suivantes :
-
Toutes les activités par Oracle Cloud Operations
-
Tous les échecs de connexion à la base de données
-
Toutes les modifications de mot de passe
-
Tentatives de création ou de modification de procédures
-
Exécution de certaines procédures, y compris les procédures dans les packages :
UTL_HTTPouUTL_SMTPqui se connectent au réseau
En outre, vous pouvez utiliser l'une des méthodes suivantes pour appliquer des politiques d'audit supplémentaires :
-
Utiliser Oracle Data Safe pour appliquer des politiques de vérification aux utilisateurs de base de données, aux administrateurs, et pour appliquer des politiques de vérification prédéfinies ou pour appliquer des politiques de vérification personnalisées. Pour plus d'informations, voir :
-
Configurer les politiques du service de vérification pour Oracle Database. Pour plus d'informations, voir Configuration des politiques de vérification.
Rubrique parent : À propos de la vérification de la base de données d'IA autonome
Enregistrer Oracle Data Safe dans une base de données autonome avec intelligence artificielle
Utilisez Oracle Data Safe pour appliquer des politiques de vérification aux utilisateurs de base de données, aux administrateurs, pour appliquer des politiques de vérification prédéfinies ou pour étendre la conservation des enregistrements de données de vérification pour votre instance de base de données Autonomous AI Database.
Enregistrez votre instance de base de données autonome avec Oracle Data Safe comme suit :
Une fois qu'Oracle Data Safe est enregistré, le statut du service de sécurité des données affiche Enregistré et deux liens : Voir et Annuler l'enregistrement.
Cliquez sur Voir pour afficher la page des détails de la base de données d'enregistrement du service de sécurité des données.
Cliquez sur Annuler l'enregistrement pour désactiver Oracle Data Safe.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
Prolonger la conservation des enregistrements de vérification avec Oracle Data Safe dans une base de données autonome avec intelligence artificielle
Utilisez Oracle Data Safe pour étendre la conservation des enregistrements de données de vérification à un nombre de mois spécifié.
Enregistrez d'abord votre instance de base de données autonome avec Oracle Data Safe. Pour plus d'informations, voir Enregistrer Oracle Data Safe dans une base de données d'intelligence artificielle autonome.
Une fois votre instance de base de données d'intelligence artificielle autonome enregistrée, vous pouvez spécifier la période de conservation du service de sécurité des données.
Pour plus d'informations, voir Mettre à jour les périodes de conservation pour une base de données cible.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
Voir et gérer les pistes de vérification d'Oracle Data Safe dans une base de données autonome avec intelligence artificielle
Le service de sécurité des données utilise des pistes de vérification pour définir où extraire les données de vérification et collecter les enregistrements de vérification de la base de données d'intelligence artificielle autonome. Au cours du processus d'enregistrement, Oracle Data Safe détecte les pistes de vérification et crée une ressource de piste de vérification.
Oracle Data Safe répertorie les ressources dans la page Pistes de vérification. Pour accéder à la page Pistes de vérification, sous Centre de sécurité du service de sécurité des données, cliquez sur Vérification de l'activité, puis, dans la page Vérification de l'activité sous Ressources connexes, cliquez sur Pistes de vérification. Vous pouvez découvrir de nouvelles pistes de vérification à tout moment et retirer des ressources de piste de vérification Oracle Data Safe, selon les besoins.
Enregistrez d'abord votre instance de base de données autonome avec Oracle Data Safe. Pour plus d'informations, voir Enregistrer Oracle Data Safe dans une base de données d'intelligence artificielle autonome.
Lorsque la base de données IA autonome est arrêtée ou redémarrée, les événements suivants se produisent :
-
La piste de vérification passe à un état de nouvelle tentative et le service de sécurité des données effectue plusieurs tentatives de reconnexion pendant quatre (4) heures. Le champ État de collecte de la piste de vérification affiche : RETRYING.
Dans ce cas, si la base de données d'IA autonome (base de données cible) démarre, la piste de vérification reprend automatiquement.
-
Au bout de quatre heures, la trace d'audit passe à l'état arrêté. Le champ État de la collecte de la piste de vérification affiche : STOPPED_NEEDS_ATTN.
Dans ce cas, lorsque la base de données de l'IA autonome (base de données cible) démarre et que l'état de collecte de la piste de vérification est STOPPED_NEEDS_ATTN, vous pouvez reprendre manuellement la piste de vérification.
Vous pouvez également arrêter ou supprimer manuellement la piste de vérification. La suppression de la piste de vérification ne supprime pas les enregistrements de vérification qui ont déjà été collectés. Ces enregistrements restent dans le service de sécurité des données jusqu'à ce que la période de conservation soit atteinte.
Pour plus d'informations, voir Voir et gérer les pistes de vérification.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
Voir et gérer les politiques de vérification avec Oracle Data Safe pour une base de données autonome avec intelligence artificielle
Utilisez Oracle Data Safe pour définir des politiques de vérification pour votre instance de base de données d'intelligence artificielle autonome.
Enregistrez d'abord votre instance de base de données autonome avec Oracle Data Safe. Pour plus d'informations, voir Enregistrer Oracle Data Safe dans une base de données d'intelligence artificielle autonome.
Une fois votre instance de base de données autonome avec intelligence artificielle enregistrée, accédez à Oracle Data Safe pour définir des politiques de vérification.
Pour plus d'informations, voir Voir et gérer les politiques de vérification.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
Générer des rapports de vérification avec le service de sécurité des données pour la base de données autonome sur l'IA
Le service de sécurité des données comprend des rapports de données de vérification prêts à l'emploi et vous pouvez créer des rapports personnalisés adaptés à vos besoins.
Après avoir activé et enregistré Oracle Data Safe, et ajouté une piste pour collecter des données de vérification à partir de votre instance de base de données d'intelligence artificielle autonome, vous pouvez utiliser les rapports pour surveiller l'activité de votre base de données.
Pour plus d'informations, voir Voir et gérer les rapports de vérification.
Rubrique parent : Vérifier la base de données autonome avec intelligence artificielle
