Oracle anunció la disponibilidad de Oracle Database Security Central, una oferta administrada por el cliente que reúne en una sola plataforma la visibilidad de riesgos de usuarios, exposición de datos sensibles y postura de seguridad en flotas completas de bases de datos. Según la compañía, el servicio estará disponible sin costo adicional para clientes elegibles hasta el 28 de febrero de 2027, lo que abre una ventana temporal para que organizaciones de distintos sectores fortalezcan sus controles en entornos locales, híbridos y multicloud.
La iniciativa surge en un contexto donde la seguridad de bases de datos suele gestionarse mediante herramientas desconectadas y procesos manuales. La nota de Oracle señala que actividades como monitorear accesos, revisar privilegios, localizar datos sensibles o validar controles se realizan de forma aislada, lo que dificulta obtener una visión integral del riesgo. Este desafío se intensifica con amenazas impulsadas por inteligencia artificial, capaces de identificar configuraciones débiles, vulnerabilidades o privilegios excesivos en lapsos más cortos. Firmas de análisis como Gartner han advertido que la automatización de ataques mediante IA incrementa la presión sobre los equipos de seguridad, que deben responder con mayor rapidez y con información consolidada.
Security Central integra capacidades como User360, que permite identificar usuarios privilegiados, cuentas inactivas y patrones de deriva en privilegios; Data360, que ayuda a descubrir y clasificar datos sensibles en distintos ambientes; y Configuration360, que monitorea desviaciones respecto de configuraciones aprobadas y estándares como CIS Benchmarks o DISA STIGs. La plataforma también incorpora un asesor impulsado por GenAI que interpreta consultas en lenguaje natural y orienta a los equipos en tareas de investigación, configuración y cumplimiento.
El anuncio se produce en un mercado donde proveedores como IBM, Microsoft y AWS han reforzado sus ofertas de seguridad para bases de datos y cargas críticas. Analistas de IDC han señalado que la consolidación de herramientas de monitoreo, auditoría y control en una sola vista es una tendencia creciente, especialmente en organizaciones con arquitecturas distribuidas. En este sentido, la propuesta de Oracle se alinea con la demanda de reducir la variabilidad de políticas y centralizar la administración de auditorías, alertas y firewalls SQL.
Security Central incluye un motor de reportes interactivos con decenas de informes preconfigurados sobre actividad de usuarios, accesos a datos sensibles, cambios de privilegios y modificaciones de procedimientos almacenados. También ofrece Compliance360, un módulo con reportes para normativas como GDPR, PCI DSS, HIPAA, SOX e IRS 1075, que pueden programarse y certificarse para mantener evidencia continua de cumplimiento. La plataforma agrega controles preventivos mediante un firewall de SQL en la red y otro nativo en Oracle AI Database 26ai, ambos administrados desde un punto central.
La propuesta busca estandarizar la gestión de políticas en toda la flota, evitando configuraciones independientes por base de datos y reduciendo la variación entre ambientes. Oracle sostiene que esta centralización facilita aplicar cambios de manera uniforme y mantener coherencia en auditorías y alertas, un aspecto que consultoras como Forrester han identificado como crítico para organizaciones con múltiples sistemas heredados y equipos distribuidos.
Fuente: Blog de Oracle | Editado por CDOL







































