TDR DAM

Páginas: 8 (1967 palabras) Publicado: 25 de septiembre de 2013

ESPECIFICACIONES TÉCNICAS DE CUMPLIMIENTO MINIMO – BIENES

SOLUCIÓN DE SEGURIDAD Y MONITOREO EN LAS BASES DE DATOS


OBJETIVO GENERAL

Adquirir una herramienta de Software de monitoreo y auditoria en tiempo real para las bases de datos corporativas que soportan los sistemas de información de la institución, con la finalidad de administrar todas las actividades relacionadas y queinteractúan con la información contenida en los repositorios de datos indicados.

Finalidad Pública
La implementación de esta herramienta de software, contribuirá al mantenimiento de registros adecuados que permitan verificar el cumplimiento de normas, políticas, procedimientos y otros definidos por Cofide, mediante vistas adecuadas de auditoria.

OBJETIVOS ESPECÍFICOS

Implementar una soluciónde software para el monitoreo y auditoría de las bases de datos corporativas de COFIDE en tiempo real.
La solución a implementar no deberá garantizar no afectar el rendimiento actual de las instancias de base de datos corporativas en más de 5%
La solución deberá contemplar todos los componentes de software necesarios, para que la herramienta pueda lograr el objetivo general indicado.
Recibir lanueva solución, configurada y operativa en la sede del centro de cómputo central.

PLATAFORMA ACTUAL DE BASE DE DATOS

COFIDE posee actualmente una plataforma de base de datos, la cual soporta los sistemas de información de la institución.
Esta plataforma está instalada sobre los servidores detallados a continuación

Base de Datos / Versión
Marca
Tipo
Modelo
Tipo de Procesador
N° deCores
Oracle 10g R2
IBM
UNIX
P770
Power 7
4
Oracle 10g R2
IBM
WIND
BLADE
XS22
2
SQL SERVER
IBM
WIND
BLADE
XS22
2

LISTA DE BIENES

Los bienes que se van a adquirir para la implementación de la solución son:

Item
Descripción

1

Software para Monitoreo y Auditoria de Base de Datos en tiempo real




REQUERIMIENTOS MINIMOS DE LA SOLUCIÓN

Permite monitorear entiempo real varios servidores de base de datos.
Permite monitorear varias instancias de bases de datos en un servidor de base de datos.
Monitoreo del 100% de las actividades, incluyendo las de los DBA, de los siguientes grupos de sentencias: DDL (Data Definition Language), DML(Data Modification Language), DCL(Data Control Language), configuraciones.
Capacidad para monitorear en tiempo real detodas las sentencias que sean ejecutadas en las bases de datos.
Capacidad para trabajar en cluster en modo pasivo o activo.
La herramienta deberá almacenar los registros de monitoreo y auditoría en una base de datos propietaria, y garantizar la integridad de los datos almacenados.
La solución propuesta deberá poder comprimir la base de datos de auditoría con el objetivo de permitir a lainstitución ahorrar espacio de almacenamiento.
La solución propuesta debe soportar filtros de auditoría de forma que permita auditar y almacenar sólo las transacciones importantes y las que violan las políticas definidas.
Con el fin de tener una implementación rápida y amigable, la solución propuesta debe permitir monitorear y auditar las bases de datos sin que se requiera realizar ningún tipo decambio en ellas, incluso en casos en los que la base de datos a monitorear utilice login y paquetes encriptados.
La solución debe permitir implementar una estrategia de bloqueo bajo una arquitectura no-invasiva. Este bloqueo debe permitir bloquear los usuarios que accedan a la base de datos por la red y también desde el mismo servidor o servidores de bases de datos mediante el protocolo de consola.La solución ofertada debe contar con la capacidad para probar las políticas de seguridad antes de que pasen a producción. No se aceptarán soluciones que realicen perfilamiento dinámico ya que esta tecnología es propensa a notificar falsos positivos, creando falsas alarmas.
La solución ofertada debe contar con una consola central de administración que permita centralizar la definición de...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • TDR
  • TDR
  • TDR
  • Damo
  • la DAMA
  • La Dama
  • La dama
  • Dama

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS