A Oracle รฉ um dos gigantes de software no mundo e tambรฉm um dos fornecedores mais provรกveis a auditar dentro de 12 meses, principalmente com as quedas de receitas nestes tempos de pandemia Covid-19. Uma Auditoria Oracle pode ser evitada!
Como outros fornecedores, a Oracle pode usar auditorias de clientes como uma oportunidade de receita, mas รฉ difรญcil prever o que provocarรก uma auditoria. As razรตes incluem uma mudanรงa no gasto de software ou no tamanho dos funcionรกrios, desinvestimento ou M&A, ou atรฉ mesmo uma mudanรงa na sua estratรฉgia de TI.
As soluรงรตes Oracle sรฃo um componente essencial da infraestrutura de TI de uma empresa seja ela local ou agora tambรฉm em nuvem, com Oracle Cloud.
Mas suas soluรงรตes e aplicativos de banco de dados (Oracle Databases) tรชm alguns dos contratos de licenรงa mais complexos e caros e, portanto, uma das mais recomendadas a se fazer uma boa governanรงa de Software Asset Management (SAM).
O gerenciamento adequado dos custos da Oracle significa conhecer tรณpicos complexos, como: mรฉtricas de licenรงa, implantaรงรฃo, uso, configuraรงรตes, auditoria de objetos, virtualizaรงรฃo e nรบmero de CPUs.
Esses desafios sempre presentes na conformidade nรฃo podem ser gerenciados apenas com planilhas ou pela console do produto Oracle, uma vez que estes nรฃo gerenciam o registro de auditoria.
Alรฉm de dizer que as regras de licenciamento Oracle sรฃo complicadas, elas tambรฉm mudam frequentemente sem muito aviso, o que pode levar sua organizaรงรฃo a ficar sem conformidade sem que vocรช saiba.ย Se vocรช estiver usando seu software incorretamente, possivelmente uma conta de regularizaรงรฃo de auditoria chegarรก.
O problema com o gerenciamento de licenรงas de software Oracle
Atravรฉs de nossos muitos anos de experiรชncia em licenciamento Oracle, descobrimos que os clientes estรฃo tropeรงando nos mesmos desafios vรกrias vezes. As trรชs principais dificuldades que vemos sรฃo:
- Antecipar Pagamentos e contratos sem uma anรกlise: Pagar licenรงas e 40% do suporte e manutenรงรฃo antecipadamente รฉ um valor que aumenta qualquer orรงamento anual de TI e resulta em investimento adicional em software utilizando gastos nรฃo orรงados.
- Lidar com as complexidades das regras e contratos de licenciamento da Oracle: Regras de licenciamento Oracle vindo de vรกrios contratos podem se aplicar a um Bundle de produtos e tambรฉm novas regras e condiรงรตes poderiam ter sido aplicados desde a implantaรงรฃo do software;
- Ferramentas de inventรกrio que medem ou nรฃo identificam produtos Oracle: Mesmo que a ferramenta pegue o mรญnimo, ela nรฃo pode determinar ediรงรตes e informaรงรตes do usuรกrio. Tambรฉm pode nรฃo identificar processadores e ambientes de virtualizaรงรฃo. Isso significa trabalho manual para o SAM Manager, usando tempo e recurso valiosos, bem como usando o time de seguranรงa da informaรงรฃo;
Insights para lidar com contrataรงรฃo Oracle?
Escolha de pacotes de forma รบnica e por ambientes, nรฃo por pressรฃo do time de vendas Oracle: Produรงรฃo, Desenvolvimento e Homologaรงรฃo. Como exemplo รฉ uma empresa que comprou Premier suporte para todo seu ambiente de desenvolvimento e homologaรงรฃo, sem necessidade.
Cada opรงรฃo, recurso e pacote no Banco de Dados Oracle sรฃo licenciados separadamente. Na verdade, qualquer DBA pode facilmente ativar uma opรงรฃo por engano, sem mensagem de aviso. Para limpรก-lo, vocรช tem que controlar as opรงรตes ativadas e saber a causa raiz do uso.
Cuidado com os contratos โIlimitados”, muitas vezes nรฃo รฉ
O Contrato de Licenรงa Ilimitada (ULA) nรฃo pode cobrir todos os produtos e opรงรตes da Oracle, ou todas as unidades de negรณcios e pessoas jurรญdicas da sua empresa. E se vocรช nรฃo renovar o ULA, entรฃo a Oracle requer uma licenรงa para cada instalaรงรฃo โ e pagamentos de manutenรงรฃo.
Preso no bom e velho mercado on premises
A Oracle ainda confia sua posiรงรฃo no mercado de banco de dados e nรฃo fornece polรญticas de licenรงas amigรกveis ร virtualizaรงรฃo e ou migraรงรฃo para Cloud Publica como por exemplo Microsoft Azure ou AWS. Tecnologias lรญderes de mercado como a VMware sรฃo categorizadas como “soft-partitioning” que muitas vezes resulta em altos custos de licenรงa e enormes riscos de conformidade.
TI flexรญvel significa mudanรงa constante
Grandes riscos de conformidade e custos podem ocorrer a partir de uma simples mudanรงa de configuraรงรฃo de seu data center. Vocรช pode instalar um aplicativo sem direitos em contrato no middleware Oracle ou mover uma mรกquina virtual para um cluster de servidor diferente, gerando riscos e mais uma vez custos desnecessรกrios.
Como passar por uma Auditoria Oracle?
Se eles disserem que uma auditoria serรก de poucas semanas, prepare-se para uma auditoria de no mรญnimo 2 meses. O licenciamento da Oracle รฉ tรฃo complexo que diversas anรกlises de dados, demandas interminรกveis por gerar relatรณrios, inventรกrios scripts serรฃo necessรกrias.
Normalmente, em uma auditoria Oracle, vocรช deve usar scripts โoferecidosโ pela Oracle, e que fatalmente nรฃo desvendarรฃo com precisรฃo a complexidade dos produtos Oracle instalados, sem alguns erros e falsos positivos.
Para entรฃo passar de uma forma menos onerosa por uma auditoria Oracle, vocรช precisa se defender com dados detalhados e de alta qualidade sobre o ambiente Oracle.
Ter dados sรณlidos simplifica a complexidade de suas licenรงas Oracle, garante a conformidade e produz relatรณrios mais precisos do que o dos prรณprios auditores Oracle.
Uma auditoria de licenรงa Oracle pode ser longa, mas nรฃo precisa ser difรญcil. Se vocรช definir processos e usar uma plataforma de Software Asset Management SAM que coleta e verifica dados de com alta acuracidade, entรฃo vocรช terรก todo o suporte para vencer a auditoria Oracle.
A complexidade do licenciamento Oracle exige uma abordagem proativa para evitar surpresas desagradรกveis durante uma auditoria. A implementaรงรฃo de uma auditoria unificada e a anรกlise dos arquivos de auditoria sรฃo passos cruciais para garantir a conformidade. Utilizar comandos DML, como SQL SELECT, e analisar os resultados da auditoria (rows selected) permite identificar possรญveis problemas e tomar medidas corretivas antes que a Oracle os detecte.
A auditoria de bancos de dados Oracle envolve a anรกlise de diversas informaรงรตes, como conexรตes, privilรฉgios e atividades dos usuรกrios. Utilizar SQL SELECT username, SQL COL privilege format, e SQL SET sรฃo exemplos de comandos que podem auxiliar nesse processo. Alรฉm disso, รฉ importante configurar o audit file max e o audit file para garantir que os registros de auditoria serรฃo armazenados de forma adequada.
A seguranรงa da informaรงรฃo รฉ um aspecto fundamental da auditoria Oracle. Monitorar as tentativas de logon, as conexรตes no Oracle Database e as atividades dos usuรกrios permite identificar possรญveis ameaรงas e garantir a integridade dos dados. A utilizaรงรฃo de ferramentas de inteligรชncia artificial pode auxiliar na anรกlise dos dados de auditoria e na identificaรงรฃo de padrรตes suspeitos.
A auditoria em Oracle Databases pode ser realizada de diversas formas, incluindo a auditoria padrรฃo e a auditoria de objetos. A auditoria padrรฃo monitora as atividades dos usuรกrios e as alteraรงรตes nos objetos do banco de dados, enquanto a auditoria de objetos monitora o acesso a objetos especรญficos. A utilizaรงรฃo de SQL AUDIT e ALTER SYSTEM SET permite configurar as opรงรตes de auditoria de acordo com as necessidades da organizaรงรฃo.
A geraรงรฃo de relatรณrios de auditoria รฉ essencial para documentar as atividades realizadas no banco de dados e para identificar possรญveis problemas. Utilizar formatos XML e format A30, format A15 e format A7 sรฃo exemplos de opรงรตes de formataรงรฃo que podem auxiliar na criaรงรฃo de relatรณrios de auditoria claros e concisos. Alรฉm disso, รฉ importante criar um job de limpeza para gerenciar os registros de auditoria serรฃo armazenadas.
A migraรงรฃo para o Oracle Cloud Infrastructure (OCI) e o uso do Oracle Cloud exigem atenรงรฃo especial ร auditoria. A auditoria no Oracle e a auditoria em Oracle Databases na nuvem exigem a configuraรงรฃo de opรงรตes de auditoria especรญficas e a utilizaรงรฃo de ferramentas de monitoramento adequadas. A engenharia de software e o conhecimento sobre Oracle OCE sรฃo importantes para garantir a seguranรงa e a conformidade na nuvem.
Auditoria Oracle: Como podemos apoiรก-los?
A 4MATT Tecnologia ajudarรก vocรช a assumir o controle de suas instalaรงรตes e contratos Oracle para se preparar para uma auditoria ou otimizar os contratos.ย
Ficar por dentro das regras de licenciamento da Oracle รฉ um trabalho arduo, em tempo integral e necessita de especialistas, normalmente difรญceis de encontrar. Terceirizar a governanรงa de contratos Oracle permite que vocรช passe todas as tarefas de gerenciamento de licenรงas para uma equipe de especialistas treinados e atualizados que gerenciam ambientes Oracle de diversos portes, todos os dias.
Nรณs cuidaremos de gerenciar proativamente quaisquer mudanรงas de regras de licenciamento e aplicรก-las ao seu ambiente, fornecendo-lhe tudo o que vocรช precisa para tomar decisรตes acertadas, tanto tecnicamente, quanto estrategicamente na renovaรงรฃo de um contrato Oracle.