Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Centro de recursosGuía práctica
Cómo verificar los intentos fallidos de inicio de sesión en Oracle Database

Cómo verificar los intentos fallidos de inicio de sesión en Oracle Database

Auditoría nativa vs. Netwrix Auditor for Oracle Database

Netwrix Auditor for Oracle Database

  • Ejecute Netwrix Auditor → Vaya a Informes → Base de datos Oracle → Seleccione "Actividad fallida" → Haga clic en "Ver" → en el filtro "Acciones" seleccione solo "Inicios de sesión fallidos".
Image

Auditoría Nativa

  • Ejecute SQL Developer y conéctese a su Oracle Database como SYSDBA.
  • Compruebe si la auditoría está habilitada y si se está escribiendo un rastro de auditoría en una tabla de base de datos ejecutando el siguiente comando en SQL Developer:
      show parameter audit_trail
      
  • Si la auditoría no está habilitada, ejecute el siguiente comando en SQL Developer:
      audit_trail="true"
      
  • Luego reinicie su base de datos.
  • Para registrar los inicios de sesión fallidos, ejecute el siguiente comando en SQL Developer:
      audit session whenever not successful; 
      
  • Después de ejecutar este comando, todos los intentos fallidos de inicio de sesión se dirigirán al registro de auditoría de la base de datos (la tabla SYS.AUD$).
  • Para encontrar intentos fallidos de inicio de sesión, ejecute el siguiente script en SQL Developer:
      select 
   os_username,
   username,
   terminal,
   to_char(timestamp,'MM-DD-YYYY HH24:MI:SS')
from
   dba_audit_trail;
      
Image

Aprende más sobre Netwrix Auditor for Oracle Database


Habilite Oracle Audit de intentos fallidos de inicio de sesión para proteger sus datos sensibles

Es normal esperar cierto número de intentos fallidos de inicio de sesión en sus sistemas durante las operaciones comerciales habituales. Pero una oleada inusual o un crecimiento constante de intentos fallidos de inicio de sesión puede indicar que un atacante o software malicioso está intentando acceder a su base de datos adivinando nombres de usuario y contraseñas. Habilitar la auditoría de Oracle de intentos de inicio de sesión de usuario que no fueron exitosos le ayudará a detectar amenazas internas y externas a tiempo para proteger su Oracle Database contra accesos no autorizados y violaciones de datos.


Netwrix Auditor for Oracle Database proporciona una visibilidad completa y control sobre los cambios y eventos de acceso en Oracle Database, incluyendo la auditoría de intentos de inicio de sesión exitosos y fallidos. Un amplio conjunto de informes predefinidos y completos incluye el informe de “Actividad Fallida” para Oracle Database, que le permite auditar fácilmente los intentos de inicio de sesión fallidos. Este informe le brinda todos los detalles críticos de quién, qué, cuándo y dónde sobre la actividad fallida que necesita para agilizar la auditoría de inicios de sesión fallidos y minimizar el riesgo de una violación de seguridad. Además, puede almacenar su rastro completo de auditoría de Oracle Database durante años en el almacenamiento de dos niveles rentable (base de datos SQL + basado en archivos).

Compartir en