Servicios de seguridad en la nube

La seguridad de Oracle Cloud Infrastructure (OCI) permite que las organizaciones reduzcan el riesgo de amenazas de seguridad en sus cargas de trabajo en la nube. Con capacidades de seguridad sencillas, prescriptivas e integradas en la plataforma de OCI, Oracle ayuda a los clientes a adoptar y proteger con facilidad su infraestructura, sus datos y sus aplicaciones en la nube.

Revolucione la seguridad de las redes y los datos

Obtén más información sobre la plataforma de enrutamiento de paquetes de confianza cero de Oracle, que se creará según el estándar de enrutamiento de paquetes de confianza cero. La plataforma ayudará a las organizaciones a evitar el uso no autorizado de sus datos sin obstáculos adicionales para actividades legítimas.

Seguridad de confianza cero con Oracle Cloud Infrastructure

Descubre cómo Oracle Cloud Infrastructure permite que las organizaciones adopten un modelo de seguridad de confianza cero, lo cual se recomienda en estándares de conformidad del sector tales como los “Ocho principios” del Centro Nacional de Ciberseguridad del Reino Unido.

Diseñado según principios de diseño que priorizan la seguridad

Oracle incorpora la seguridad en todas las soluciones en la nube a nivel arquitectónico, lo que garantiza una protección de pila completa y una plataforma segura por diseño, que incluye características como la virtualización de red aislada, la raíz de confianza del hardware y el aislamiento de inquilinos.

Omdia: seguridad integrada vs. seguridad agregada

Cómo medir el valor de las tecnologías de seguridad “agregadas” frente a la seguridad integrada en la nube.

Ventajas de seguridad de Oracle Infrastructure Cloud

Oracle cree que la seguridad debe conformar las bases y estar integrada, y que los clientes no deben tener que elegir entre la seguridad o el costo. Oracle se dedica a ayudar a reducir el riesgo; para ello brinda un conjunto completo de capacidades de seguridad sencillas, prescriptivas e integradas que pueden permitir que las organizaciones protejan su arrendamiento de OCI. La estrategia de servicios de seguridad integrados reduce la carga para los clientes, lo que les permite concentrarse en mejorar su negocio principal.

1
La seguridad debe ser sencilla: fácil de utilizar, implementar y operar Descubre la seguridad sencilla en acción con Oracle Cloud Guard y Security Zones (8:06)
2
Las herramientas de seguridad deben orientar a los clientes a fin de que logren una seguridad sólida con mayor facilidad Haz el recorrido de Cloud Guard
3
La seguridad debe integrarse y automatizarse para reducir las tareas de seguridad manuales y los errores humanos Lee cómo OCI Certificates automatiza la creación y gestión de certificados TLS/SSL
4
La seguridad en la nube debería ser atractiva en términos económicos para mejorar el costo de protección de las cargas de trabajo en la nube Prueba los servicios de seguridad de OCI con una prueba gratuita en la nube

Servicios de seguridad de Oracle Infrastructure Cloud

Servicios de seguridad en la nube de OCI

Acceso seguro

Oracle Cloud Infrastructure Bastion brinda un acceso seguro, restringido y urgente a recursos privados sin un host de salto.

  • Gestiona la estrategia de seguridad para acceder a recursos privados
  • Mantén sesiones de capas de conexión segura (secure sockets layer, SSL) efímeras y delimitadas por tiempo
  • Gestiona con facilidad las sesiones de shell seguro (secure shell, SSH) y el reenvío de puertos

Gestión de certificados

Los certificados de Oracle Cloud Infrastructure permiten a los clientes crear, implementar y gestionar con facilidad certificados de capa de conexión segura o seguridad de capa de transporte (secure sockets layer, SSL/transport layer security, TLS).

  • Crea una autoridad de certificación (certificate authority, CA) raíz privada y certificaciones raíz subordinadas
  • Crea e implementa certificados de forma automática
  • Integración automática con el equilibrador de carga o la puerta de enlace de API

Gestión de la estrategia de seguridad

Oracle Cloud Guard ofrece una vista unificada de la estrategia de seguridad en todos los recursos de arrendamiento de un cliente.

  • Monitoreo de violaciones de seguridad en aplicaciones SaaS
  • Identifica, supervisa y soluciona amenazas, problemas e inconsistencias
  • Adopta una estrategia de seguridad centralizada para gestionar la estrategia de seguridad en la nube
  • Soluciona problemas de seguridad
  • Obtén una visión integral de la estrategia ante riesgos

Seguridad de las bases de datos

Oracle Data Safe simplifica la seguridad de las bases de datos Oracle locales y basadas en la nube y las vuelve un solo servicio unificado en la nube.

  • Evita que la configuración vaya a la deriva
  • Haz cumplir el principio de menor privilegio
  • Detecta datos confidenciales
  • Elimina el riesgo procedente de DevTest
  • Consulta la estrategia y los eventos en materia de seguridad
  • Protege bases de datos locales o en la nube

Acceso y derechos de usuario

Oracle Cloud Infrastructure Identity and Access Management permite aplicar identidad en servicios locales y en la nube que son de Oracle y en aquellos que no lo son.

  • Gestiona el acceso de organizaciones globales y complejas
  • Optimiza las tareas de identidad
  • Aplica la autenticación multifactor y el inicio de sesión único

Firewalls de red

Oracle Cloud Infrastructure Network Firewall es un servicio de firewall gestionado nativo en la nube e integrado creado con la tecnología de firewall de última generación de Palo Alto Networks.

  • Aplica controles de seguridad granulares al tráfico entrante, saliente y lateral
  • Defensa contra las amenazas emergentes
  • Aplicación de políticas flexible

Gestión de claves

Oracle Cloud Infrastructure Key Management permite a los clientes gestionar y mantener de forma centralizada el control de las claves de cifrado y las credenciales secretas.

  • Protege los datos empresariales con claves seguras
  • Adopta un servicio gestionado centrado en claves seguras
  • Integra claves seguras con servicios de identidad y auditoría

Compartimentos seguros en la nube

Oracle Security Zones permite que los clientes configuren y apliquen políticas de seguridad para proteger los compartimentos en la nube con una biblioteca de políticas enriquecida y mejores prácticas de seguridad integradas.

  • Aplica políticas de seguridad en la nube de forma automática
  • Obtén seguridad basada en compartimentos

Inteligencia de amenazas

Oracle Threat Intelligence Service agrega datos de inteligencia sobre amenazas que provienen de los expertos en seguridad de Oracle, de una amplia telemetría y de fuentes comunes de código abierto y de socios, incluido Crowdstrike.

  • Única fuente de datos de inteligencia sobre amenazas
  • Preintegrado con Oracle Cloud Guard y Cloud Guard Threat Detector para una detección de amenazas avanzada
  • Organiza datos de fuentes dispares a fin de crear una única puntuación de confianza para cada indicador de compromiso, con el objetivo de reducir los falsos positivos

Gestión de vulnerabilidades

Oracle Cloud Infrastructure Vulnerability Scanning Service permite que los clientes evalúen y controlen hosts virtuales y con hardware dedicado en la nube, y que solucionen cualquier puerto abierto o apliquen parchen en paquetes no seguros.

  • Única fuente de datos de inteligencia sobre amenazas
  • Descubre las vulnerabilidades antes de que las aprovechen
  • Obtén una visión regional y global del riesgo

Protección de aplicaciones web

Oracle Cloud Infrastructure Web Application Firewall permite que los clientes protejan las aplicaciones del tráfico malicioso y no deseado interno y de Internet, con información sobre amenazas y una aplicación de reglas coherente.

  • Supervisa y detecta amenazas y ataques maliciosos de capa 7 en Oracle Fusion Applications
  • Defiéndete contra el tráfico malicioso gracias a la inteligencia integrada de amenazas
  • Protege aplicaciones del tráfico de bots
  • Protege aplicaciones

Arquitectura de seguridad y sistema operativo

Aplicación de parches en el sistema operativo sin tiempo de inactividad

Oracle Autonomous Linux permite eliminar la complejidad y los errores humanos con actualizaciones y ajustes automáticos de parches.

  • Permite que alcances conformidad
  • Aborda vulnerabilidades conocidas
  • Totalmente compatible con Red Hat Enterprise Linux

Protección contra ataques basada en firmware

Oracle Cloud Infrastructure Hardware Root of Trust protege los inquilinos del cliente gracias a la instalación de un firmware de alta seguridad.

  • Usa una raíz basada en hardware de tarjeta de confianza que se fabrica según las especificaciones de Oracle
  • Reduce el riesgo de un ataque de denegación de servicio permanente

Aislamiento de ataques de red

Oracle Cloud Infrastructure Isolated Network Virtualization permite aislar y virtualizar la red a fin de evitar que el malware en una instancia comprometida se transfiera a instancias de otros clientes.

  • Aísla y virtualiza la red
  • Impide que los ataques comprometan la red

Infraestructura en la nube segura

Los servidores bare metal de Oracle son compatibles con aplicaciones que requieren un aislamiento completo, un elevado número de núcleos, grandes cantidades de memoria y un elevado ancho de banda de memoria.

  • Escala hasta 160 núcleos, 2 TB de RAM y 1 PB de almacenamiento de bloques
  • Brinda aislamiento, visibilidad y control a los clientes

Programas de cumplimiento normativo

Programas de cumplimiento normativo

Oracle Cloud Compliance desarrolla muchos programas que auditan Oracle Cloud y permiten que los clientes cumplan con certificaciones globales, regionales y específicas del sector.

  • Opera a nivel global
  • Aborda un entorno normativo complejo

Soluciones de seguridad

Soluciones de socios

Oracle Cloud Marketplace permite que los clientes elijan entre una amplia biblioteca de imágenes de Oracle y de terceros con soluciones de seguridad que se implementan con tan solo un clic.

  • Integrada y segura
  • Modos flexibles de implementación y consumo

Soluciones de supervisión de vulnerabilidades

Reduce el riesgo de las vulnerabilidades en tus instancias informáticas de OCI, las imágenes de contenedor almacenadas de OCI Registry, y DevOps Java se crea con las soluciones de supervisión de vulnerabilidades de Oracle Cloud Infrastructure.

  • Recibe alertas sobre vulnerabilidades sin parches y puertos abiertos en instancias en la nube e imágenes de contenedor internas
  • Gestiona y supervisa actualizaciones y parches para entornos de sistemas operativos
  • Detecta vulnerabilidades de seguridad en las dependencias de aplicaciones en la nube

Soluciones de seguridad del sector

Sector público en la nube

Oracle Cloud for Government ofrece a los gobiernos regiones específicas para migrar cargas de trabajo, gestionarlas y protegerlas en la nube.

  • Seguridad y conformidad de primera clase
  • Alto rendimiento uniforme
  • Precios sencillos y predecibles

Privacidad de los datos

Principios de privacidad

Privacy@Oracle permite que los clientes cumplan los principios de privacidad de datos con las características de privacidad de Oracle Cloud Infrastructure.

  • Aborda las preocupaciones sobre la recopilación y el uso de tu información personal
  • Aloja varias políticas de privacidad que utilizan diferentes líneas de negocio de Oracle
Fabricación
Darling Ingredients mejora el control de seguridad y la colaboración con Oracle Cloud Guard.
Comunicaciones y sector público
Motorola Solutions Inc. protege los datos con Oracle Cloud y reduce su gasto en seguridad en un 15 %.
Sistemas financieros
ALEF ayuda a lograr la conformidad gracias a OCI Certificates.
Alta tecnología
Oracle Advertising and Customer Experience reduce el tiempo de respuesta de alertas en un 70 % gracias a Oracle Cloud Guard
Educación superior
La Universidad de Colorado Denver y los campus médicos de Anschutz centralizan identidades con Oracle.
Sector público
La ciudad y el condado de San Francisco eligen a Oracle para mejorar la seguridad y la experiencia de usuario mediante Oracle Identity Cloud Service.

Precios de seguridad en la nube de OCI

Con OCI, los clientes obtienen servicios de seguridad integrados (muchos sin costo adicional) que no requieren integraciones complejas.

Gestión de la estrategia de seguridad en la nube incluida

Obtén una vista unificada de la estrategia de seguridad en la nube para detectar los recursos mal configurados, las actividades no seguras y las vulnerabilidades.

ESPECIFICACIONES

Cloud Guard

Security Zones

Servicio de Vulnerability Scanning

Incluido con arrendamientos pagos de OCI

Evalúa el firewall de aplicaciones web de forma gratuita

La primera instancia del marco de aplicaciones web y hasta 10 millones de solicitudes al mes son gratuitas para los clientes de Oracle Cloud Infrastructure (salvo los clientes gubernamentales).

ESPECIFICACIONES

Una instancia de marco de aplicaciones web y hasta 10 millones de solicitudes gratis

Precios adicionales en la página de precios del servicio de Security

Prueba OCI Bastion

Verifica cuán fácil es configurar bastiones para un acceso seguro restringido y de tiempo limitado a los recursos que requieren estrictos controles de acceso a ellos.

ESPECIFICACIONES

Cinco bastiones de OCI

Disponible ahora en la Oracle Cloud (modo gratuito)

Arquitecturas de referencia de servicios de seguridad en la nube

Ver todas las arquitecturas de referencia
La serie Oracle Playbook

Hemos recopilado los secretos de nuestra estrategia de personal, procesos y sistemas. Y queremos compartirlos con ustedes.

Introducción a la seguridad en la nube de OCI

Prueba los servicios en la nube siempre gratuitos y consigue una prueba de 30 días de seguridad en OCI

Oracle ofrece un entorno gratuito, sin límites de tiempo, en una selección de servicios como Autonomous Database, Compute y Storage, así como 300 dólares estadounidenses en créditos gratuitos para probar servicios adicionales en la nube. Obtén información detallada y regístrate hoy mismo para obtener tu cuenta gratuita.

  • ¿Qué incluye la prueba gratuita de Oracle Cloud?

    • Cinco bastiones de OCI
    • Una instancia de marco de aplicaciones web y hasta 10 millones de solicitudes al mes
    • Certificados: 5 CA privadas y 150 certificados TLS privados
    • Identidad para hasta 18 750 usuarios consumidores

Descubre nuestros servicios en acción

Descubre cómo se implementa la seguridad de OCI.

  • Servicios clave cubiertos

    • Servicio de Vulnerability Scanning
    • Certificados
    • Bastion
    • Firewall de aplicaciones web en equilibradores de carga flexibles

Estudios de casos de clientes destacados

Darling Ingredients

Darling Ingredients mejora el control de seguridad y la colaboración con Oracle Cloud Guard.

“Elegimos Cloud Guard hace poco tiempo y estuvimos observando las zonas de seguridad. Aprovechamos esta oportunidad para descubrir cómo implementamos la instancia de producción de EBS en esta zona de seguridad más estricta en Oracle Cloud Infrastructure. Me gusta Cloud Guard porque se ejecuta continuamente y está disponible para un grupo más amplio de personas, brinda un proceso de mejora continua en nuestra estrategia de seguridad. También se incluye con OCI, lo que es un valor realmente bueno”.

Tom Morgan
responsable de Inteligencia de Amenazas, Grupo de Ciberseguridad, Darling Ingredients

Partners

Oracle se enorgullece de respaldar una amplia gama de soluciones de seguridad de terceros para acelerar y optimizar tus implementaciones híbridas y en la nube. Con nuevas ofertas continuamente incorporadas, nuestra red completa de socios de seguridad permite garantizar que la arquitectura en la nube de Oracle Cloud Infrastructure (OCI) pueda ampliarse y evolucionar a la par de las necesidades de tu organización.

Ponte en contacto con ventas

¿Te gustaría obtener más información sobre la seguridad de Oracle Cloud Infrastructure? Permite que uno de nuestros expertos te ayude.

  • Te pueden ayudar con lo siguiente:

    • Oracle Cloud Guard
    • Oracle Security Zones
    • Marcos de aplicaciones web de OCI
    • OCI Bastion
    • OCI Certificates
    • Servicio de Vulnerability Scanning de OCI
    • OCI Identity and Access Management
    • Almacenes de claves de OCI
    • Oracle Data Safe