Configurar y administrar políticas de base de datos
Políticas de base de datos en PAM mininaranja Ayudan a los administradores a controlar y gestionar el acceso a los recursos de la base de datos de forma segura. Estas políticas permiten la aplicación de tiempos de espera de sesión, autenticación multifactor (MFA), registro de actividad y permisos de acceso para mejorar la seguridad y el cumplimiento normativo.
Esta guía lo guiará a través de los pasos para configurar políticas de base de datos, establecer controles de seguridad y definir reglas de administración de acceso.
Cómo administrar las políticas de bases de datos
Siga estos pasos para agregar y administrar políticas de base de datos de manera efectiva.
Acceso a la sección de políticas de la base de datos
- Abra el panel de PAM mininaranja .
- Navegue a la pestaña Privacidad sección en el menú del lado izquierdo.
- Haga clic en Database
para acceder al panel de políticas.

Agregar una política de base de datos
Para agregar una nueva configuración de política de base de datos
- Haga clic en + Agregar política en el panel de políticas de la base de datos.
- Se abre una nueva ventana con dos pestañas de configuración.
- General
- Avanzado
Ajustes generales
- Aplicación de base de datos: Seleccione la base de datos de destino del menú desplegable.
- Usuario del sistema: Se utiliza para conectarse y autenticarse con la aplicación de base de datos.
- Nombre de directiva: Introduzca un nombre descriptivo para la política.
- Hora de término de la sesión: Define el tiempo de espera de la sesión inactiva en minutos.
- Habilitar funciones de seguridad(Opciones de casilla de verificación):
- Eventos de auditoría: Realiza un seguimiento de todas las acciones de seguridad y cumplimiento.
- Sesiones de grabación: Registra todas las actividades del usuario para su posterior revisión.
- Transmisión en vivo: Permite la monitorización en tiempo real de las sesiones de base de datos.
- Hacer cumplir la MFA: Agrega una capa adicional de seguridad de autenticación.

Configuración Avanzada
- Control de transacciones
Determina si los comandos de base de datos deben ejecutarse como parte de una transacción.
- comandos: Especifique qué comandos de base de datos (ELIMINAR, ACTUALIZAR, INSERTAR) deben controlarse.
- Campo de contraseña: Introduzca el identificador del campo de contraseña.
- Condiciones de confirmación automática: Define cuándo se deben confirmar automáticamente los comandos.
- Acción de acceso a la aplicación
Define los niveles de acceso de los usuarios a las aplicaciones de base de datos. Las opciones disponibles incluyen:
- PERMITIR: Otorga acceso directo a la base de datos.
- SOLICITUD ELEVADA: Permite a los usuarios solicitar acceso elevado.
- SOLICITUD: Requiere la aprobación del administrador para acceder.
- CUADRA: Restringe completamente el acceso del usuario.
- Acción de recurso predeterminada
Especifica cómo se gestionan los comandos cuando no se encuentra ninguna política coincidente. Las opciones disponibles incluyen:
- PERMITIR: Permite la ejecución de comandos.
- DENEGAR: Bloquea la ejecución del comando.
- Control de comando
Configurar comandos de base de datos permitidos (lista blanca) o restringidos (lista negra).
- LISTA BLANCA: Sólo se permiten los comandos especificados.
- LISTA NEGRA: Los comandos especificados están bloqueados.

Nota: :Ingrese comandos en el cuadro de texto, separados por dos puntos (:).
- Una vez configurados todos los ajustes, haga clic en Agregar para salvar la póliza.
Descripción general de la tabla de políticas de base de datos
Una vez que se agregan las políticas de base de datos, aparecen en la tabla Políticas de base de datos con los siguientes detalles:
- Barra de búsqueda y acciones
- Barra de búsqueda: Encuentre rápidamente políticas específicas.
- Botón Eliminar: Eliminar políticas seleccionadas
- Botón Aplicar: Aplicar cambios a las políticas seleccionadas.
- Descripción general de la tabla
- Caja: Seleccionar políticas para acciones masivas.
- Nombre de directiva: El nombre asignado a la política.
- Aplicación: La aplicación de base de datos asociada con la política.
- Hora de término de la sesión: Duración antes de que finalice una sesión inactiva.
- Eventos de auditoría: Indica si el registro de auditoría está habilitado (Verdadero/Falso).
- Hacer cumplir la MFA: Especifica si se aplica la autenticación multifactor (Verdadero/Falso).
- Transmisión en vivo: Muestra si la monitorización en tiempo real está habilitada (Verdadero/Falso).
- Sesiones grabadas: Muestra si la grabación de la actividad del usuario está activa (Verdadero/Falso).

- Si necesita administrar una política de base de datos, puede hacerlo desde la página principal.
- Localizar Acción >> seleccione la opción requerida del menú desplegable.
| Acción: |
Descripción general de las opciones |
|---|
| Editar |
Con la opción de editar, podrás modificar los detalles que hayas agregado en la sección de configuración. |
| Eliminar |
Eliminar la política de base de datos seleccionada desde el panel de control |
