Oracle centraliza la seguridad de grandes flotas de bases de datos

Oracle ha lanzado Database Security Central, una plataforma gestionada por el propio cliente que reúne en una única consola el análisis de usuarios con privilegios, la localización de información sensible, la configuración de seguridad, la auditoría y determinadas políticas de protección. La solución funciona con bases de datos Oracle y también puede recopilar registros o supervisar tráfico de Microsoft SQL Server, PostgreSQL, MySQL, IBM Db2 y MongoDB. Oracle la ofrece sin coste adicional a determinados clientes hasta el 28 de febrero de 2027.

Las claves de Oracle Database Security Central en 20 segundos

  • Centraliza el análisis de usuarios, datos sensibles, configuración, auditoría y tráfico SQL.
  • Puede desplegarse en instalaciones propias, Oracle Cloud Infrastructure (OCI), AWS y Microsoft Azure.
  • Incluye herramientas de IA generativa para consultar riesgos y crear condiciones de alerta mediante lenguaje natural.
  • Admite fuentes Oracle y varias bases de datos de terceros.
  • La oferta gratuita para clientes elegibles termina el 28/02/2027.

El producto supone una evolución de Oracle Audit Vault and Database Firewall (AVDF), la tecnología que la compañía ya utilizaba para centralizar auditorías y supervisar o bloquear determinado tráfico SQL. Database Security Central amplía ese planteamiento para intentar responder a una cuestión más amplia: conocer el riesgo acumulado en una organización que puede tener decenas o cientos de bases de datos distribuidas entre centros de datos propios y diferentes nubes.

El problema no es únicamente técnico. Una base de datos puede estar correctamente protegida cuando entra en producción y desviarse con el tiempo de su configuración inicial. También pueden acumularse cuentas antiguas, permisos heredados, excepciones temporales y copias de información sensible utilizadas para desarrollo o pruebas. Analizar cada elemento por separado hace más difícil descubrir cuándo varios riesgos coinciden sobre el mismo sistema.

De los usuarios privilegiados a los datos sensibles

Oracle ha organizado parte de las funciones alrededor de diferentes vistas denominadas User360, Data360, Configuration360 y Compliance360.

User360 analiza el riesgo asociado a los usuarios. Puede identificar cuentas privilegiadas o consideradas de alto riesgo, representar relaciones directas e indirectas entre roles y privilegios, localizar cuentas inactivas y seguir cambios en los permisos.

Esta última cuestión puede resultar especialmente relevante en organizaciones grandes. Los privilegios de una cuenta no siempre proceden de una asignación directa. Pueden llegar a través de diferentes roles, grupos o permisos heredados, complicando la respuesta a una pregunta aparentemente sencilla: a qué información puede acceder realmente un determinado usuario.

Data360 se centra en la información almacenada. Según Oracle, puede utilizar más de 175 tipos predefinidos de información sensible para clasificar datos y localizar dónde se encuentran dentro de la infraestructura.

La herramienta pretende cubrir además un problema habitual: las copias de datos fuera de producción. Una organización puede aplicar controles estrictos sobre la base de datos principal y mantener información similar en sistemas de desarrollo, pruebas, analítica o copias de seguridad con políticas diferentes.

Database Security Central permite aplicar clasificaciones de forma repetible entre esos entornos para obtener una visión conjunta de la exposición.

Por su parte, Configuration360 compara las configuraciones con una referencia definida por la organización. De esta forma puede detectar cambios o desviaciones respecto a la configuración aprobada y evaluar el cumplimiento de diferentes criterios.

Oracle cita entre las referencias compatibles CIS Benchmarks, las guías DISA STIG y requisitos relacionados con el Reglamento General de Protección de Datos (RGPD). La existencia de estas comprobaciones no equivale por sí sola a certificar el cumplimiento normativo de una organización, pero puede servir como herramienta para detectar configuraciones que necesitan revisión.

Dos cortafuegos para controlar el tráfico SQL

Una de las partes más técnicas de Security Central está relacionada con la supervisión del lenguaje SQL utilizado para comunicarse con las bases de datos.

Oracle Database Firewall analiza tráfico SQL en la red y aplica políticas teniendo en cuenta elementos como el origen de la conexión, la aplicación, el usuario o la propia sentencia ejecutada.

El objetivo es identificar y bloquear actividad que no encaje con las políticas establecidas, incluida aquella potencialmente relacionada con inyecciones SQL, accesos no autorizados o intentos de extracción de información.

A este mecanismo se suma SQL Firewall, integrado en Oracle AI Database 26ai. En este caso el control se realiza dentro del propio motor de la base de datos y permite establecer una referencia de sentencias SQL y rutas de conexión autorizadas. Las desviaciones pueden bloquearse en tiempo real.

Security Central permite administrar ambas tecnologías desde una consola central.

La plataforma también recopila registros de auditoría y actividad SQL en un repositorio centralizado. Los administradores pueden consultar informes sobre inicios y cierres de sesión, cambios de privilegios, modificaciones de procedimientos almacenados o accesos a información sensible, entre otros eventos.

Compliance360 utiliza esos datos para generar informes relacionados con marcos y normativas como RGPD, PCI DSS, HIPAA, SOX, IRS 1075 y la legislación británica de protección de datos.

Otro componente, Unified Policy Management, permite definir determinadas políticas una vez y distribuirlas entre diferentes bases de datos. Esto incluye políticas relacionadas con auditoría, alertas, Database Vault, Database Firewall y SQL Firewall.

La IA también entra en la consola de seguridad

Oracle ha incorporado inteligencia artificial generativa en dos puntos de Database Security Central.

AI Advisor permite consultar mediante lenguaje natural información sobre actividad de usuarios, exposición de datos, riesgos de seguridad y cumplimiento. También puede proporcionar instrucciones para realizar configuraciones, investigaciones y tareas administrativas.

El AI Assistant, por su parte, permite describir una condición de alerta utilizando lenguaje natural para convertir posteriormente esa petición en reglas estructuradas que puedan aplicarse en la plataforma.

La compañía presenta estas funciones como una forma de reducir trabajo manual y errores de configuración. Su presencia no elimina, sin embargo, la necesidad de validar las políticas generadas, especialmente cuando pueden terminar afectando al acceso o al funcionamiento de bases de datos empresariales.

Security Control Center intenta además relacionar información que normalmente se investigaría de forma independiente. Por ejemplo, puede mostrar conjuntamente que un usuario considerado de alto riesgo dispone de acceso a datos sensibles dentro de una base de datos cuya configuración se ha desviado de la referencia establecida.

La idea es que la prioridad de un incidente no dependa exclusivamente de una alerta aislada, sino de la combinación de diferentes factores de riesgo.

No se limita a Oracle Database

Una de las características más interesantes para infraestructuras híbridas es que Security Central no está limitado exclusivamente a bases de datos Oracle.

La plataforma admite diferentes arquitecturas de Oracle Database, entre ellas Exadata, Real Application Clusters (RAC), Data Guard y bases de datos conectables dentro de arquitecturas Multitenant.

También puede recopilar registros de auditoría de Microsoft SQL Server, MySQL, PostgreSQL, IBM Db2 y MongoDB, además de supervisar tráfico SQL en estos entornos. Oracle señala asimismo que puede recibir datos de auditoría procedentes de sistemas operativos y fuentes personalizadas en formatos XML, JSON y CSV.

En cuanto al despliegue, la plataforma puede instalarse en infraestructura propia o en entornos cloud como OCI, AWS y Microsoft Azure. También está diseñada para integrarse con plataformas externas de gestión de identidades y accesos (IAM) y sistemas de gestión de eventos e información de seguridad (SIEM).

Este planteamiento refleja una realidad bastante común en grandes organizaciones: la infraestructura de datos rara vez reside ya en un único producto, centro de datos o proveedor cloud.

Para los clientes actuales de Oracle Audit Vault and Database Firewall, Security Central representa además una vía de evolución del producto. Oracle ofrece un procedimiento de actualización out-of-place que mantiene el servidor Audit Vault original mientras se transfieren datos y configuración al nuevo entorno. La compañía identifica esta actualización mediante el parche 39197299 disponible en My Oracle Support.

Oracle anunció inicialmente Database Security Central el 8 de abril de 2026 y entonces indicó que avanzaba hacia su disponibilidad general. La compañía confirmó su disponibilidad el 4 de agosto y mantiene una promoción temporal que permite utilizarlo sin coste adicional a clientes elegibles con soporte vigente hasta el 28 de febrero de 2027. Según las condiciones publicadas por Oracle, el periodo gratuito comenzó el 12 de junio de 2026.

Preguntas frecuentes

¿Qué es Oracle Database Security Central?

Es una plataforma de seguridad gestionada por el cliente que centraliza el análisis de riesgos, usuarios, datos sensibles, configuraciones, auditorías y determinadas políticas de protección de una flota de bases de datos.

¿Database Security Central funciona únicamente con Oracle Database?

No. Aunque sus funciones más amplias están vinculadas al entorno Oracle, puede recopilar registros de auditoría de Microsoft SQL Server, MySQL, PostgreSQL, IBM Db2 y MongoDB, además de supervisar tráfico SQL en estos sistemas.

¿Dónde se puede instalar Oracle Database Security Central?

Oracle indica que puede desplegarse en infraestructura propia y en entornos cloud, incluidos Oracle Cloud Infrastructure, Amazon Web Services y Microsoft Azure.

¿Oracle Database Security Central es gratuito?

Oracle ofrece actualmente Database Security Central sin coste adicional a determinados clientes con soporte vigente hasta el 28 de febrero de 2027. Se trata de una promoción temporal, no de un cambio permanente que convierta el producto en gratuito.

vía: blogs.oracle

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO