目次
- 図一覧
 - 表一覧
 - タイトルおよび著作権情報
 - はじめに
 - 
               
                Oracle Database Vault管理者ガイドのこのリリースの変更点 
               
               
               
- 
                     
                     Oracle Database Vault 12cリリース2 (12.2.0.1)の変更点 
                     
                     
                     
- 
                           
                           新機能 
                           
                           
                           
- Oracle Database Vaultポリシーを作成する機能
 - シミュレーション・モード保護を構成する機能
 - 権限分析の拡張機能
 - Oracle Multitenant用の共通レルムおよび共通コマンド・ルールを作成する機能
 - ALTER SESSION、ALTER SYSTEMおよびCONNECTコマンド・ルールの拡張機能
 - Authentication_Methodデフォルト・ファクタの拡張機能
 - SQL92_SECURITYパラメータのデフォルト値の変更
 - Oracle Database VaultでのFlashback TechnologyおよびILMのサポート
 - Data Guardロジカル・スタンバイ・データベースのローリング・アップグレードのサポート
 
 - 非推奨となった機能
 
 - 
                           
                           新機能 
                           
                           
                           
 
 - 
                     
                     Oracle Database Vault 12cリリース2 (12.2.0.1)の変更点 
                     
                     
                     
 - 
               
                1  Oracle Database Vaultの概要 
               
               
               
- 1.1 Oracle Database Vaultの概要
 - 1.2 Oracle Database Vaultの使用に必要な権限
 - 1.3 Oracle Database Vaultのコンポーネント
 - 1.4 Oracle Database Vaultのコンプライアンスへの対応
 - 1.5 Oracle Database Vaultによるユーザー・アカウントの保護
 - 1.6 Oracle Database Vaultによる柔軟なセキュリティ・ポリシーの実現
 - 1.7 Oracle Database Vaultのデータベース統合に関する問題への対応
 - 1.8 マルチテナント環境におけるOracle Database Vaultの動作について
 
 - 2 Oracle Database Vaultの有効化後のヒント
 - 
               
                3  Oracle Database Vaultの開始 
               
               
               
- 3.1 マルチテナント環境でのOracle Database Vaultの手動インストール
 - 
                     
                      3.2  Oracle DatabaseへのOracle Database Vaultの登録 
                     
                     
                     
- 3.2.1 Oracle DatabaseへのOracle Database Vaultの登録について
 - 3.2.2 非マルチテナント環境におけるDatabase Vaultの登録
 - 3.2.3 CDBのルートを管理するための共通ユーザーによるDatabase Vaultの登録
 - 3.2.4 個別PDBを管理するためのDatabase Vault共通ユーザーの登録
 - 3.2.5 プラグインされたDatabese Vault PDB用の共通Database Vaultアカウント作成
 - 3.2.6 DV_OWNERおよびDV_ACCTMGRユーザーを保護するプロファイルの作成
 - 3.2.7 Database Vaultが構成および有効化されていることの確認
 
 - 3.3 Oracle Database Vaultへのログイン
 - 3.4 クイック・スタート・チュートリアル: DBAアクセスからのスキーマの保護
 
 - 
               
                4   権限分析を実行した権限の使用の確認 
               
               
               
- 4.1 権限分析とは
 - 4.2 権限分析ポリシーの作成および管理
 - 4.3 Cloud Controlによるロールの作成および権限の管理
 - 4.4 チュートリアル: 取得実行の使用によるANY権限使用の分析
 - 4.5 チュートリアル: DBAロールを持つユーザーによる権限の使用の分析
 - 4.6 権限分析ポリシーおよびレポート・データ・ディクショナリ・ビュー
 
 - 
               
                5  レルムの構成 
               
               
               
- 5.1 レルムの概要
 - 5.2 デフォルトのレルム
 - 5.3 レルムの作成
 - 5.4 レルム・セキュア・オブジェクトについて
 - 5.5 レルム認可について
 - 5.6 マルチテナント環境におけるレルム認可
 - 5.7 レルムの有効化ステータスの変更
 - 5.8 レルムの削除
 - 5.9 レルムの動作
 - 5.10 レルムでの認可の動作
 - 5.11 レルムで保護されたオブジェクトへのアクセス
 - 5.12 レルムの動作の例
 - 5.13 その他のOracle Database Vaultコンポーネントへのレルムの影響
 - 5.14 レルム設計のガイドライン
 - 5.15 レルムのパフォーマンスへの影響
 - 5.16 レルムに関連するレポートおよびデータ・ディクショナリ・ビュー
 
 - 
               
                6  ルール・セットの構成 
               
               
               
- 6.1 ルール・セットの概要
 - 6.2 マルチテナント環境におけるルール・セットとルール
 - 6.3 リリース12.2より前のリリースのデフォルト・ルールおよびデフォルト・ルール・セット
 - 6.4 デフォルトのルール・セット
 - 6.5 ルール・セットの作成
 - 6.6 ルール・セットに追加するルールの作成
 - 6.7 Oracle Database Vaultコンポーネントへのルール・セット参照の削除
 - 6.8 ルール・セットの削除
 - 6.9 ルール・セットの動作
 - 6.10 チュートリアル: セキュリティ違反の電子メール・アラートの作成
 - 6.11 チュートリアル: 二人制整合性(デュアル・キー・セキュリティ)の構成
 - 6.12 ルール・セット設計のガイドライン
 - 6.13 ルール・セットのパフォーマンスへの影響
 - 6.14 ルール・セットとルールに関連するレポートおよびデータ・ディクショナリ・ビュー
 
 - 7 コマンド・ルールの構成
 - 
               
                8  ファクタの構成 
               
               
               
- 8.1 ファクタの概要
 - 8.2 デフォルトのファクタ
 - 8.3 ファクタの作成
 - 8.4 ファクタへのアイデンティティの追加
 - 8.5 ファクタの削除
 - 8.6 ファクタの動作
 - 8.7 チュートリアル: データベースへの非定型ツール・アクセスの阻止
 - 8.8 チュートリアル: セッション・データに基づくユーザー・アクティビティの制限
 - 8.9 ファクタ設計のガイドライン
 - 8.10 ファクタのパフォーマンスへの影響
 - 8.11 ファクタに関連するレポートおよびデータ・ディクショナリ・ビュー
 
 - 
               
                9  Oracle Database Vaultのセキュア・アプリケーション・ロールの構成 
               
               
               
- 9.1 Oracle Database Vaultのセキュア・アプリケーション・ロールの概要
 - 9.2 Oracle Database Vaultセキュア・アプリケーション・ロールの作成
 - 9.3 Oracle Database Vaultで使用するためのOracle Databaseセキュア・アプリケーション・ロールの有効化
 - 9.4 Oracle Database Vaultセキュア・アプリケーション・ロールのセキュリティ
 - 9.5 Oracle Database Vaultセキュア・アプリケーション・ロールの削除
 - 9.6 Oracle Database Vaultセキュア・アプリケーション・ロールの動作
 - 9.7 チュートリアル: Database Vaultセキュア・アプリケーション・ロールによるアクセス権限の付与
 - 9.8 セキュア・アプリケーション・ロールのパフォーマンスへの影響
 - 9.9 セキュア・アプリケーション・ロールに関連するレポートおよびデータ・ディクショナリ・ビュー
 
 - 10 Oracle Database Vaultポリシーの構成
 - 11 レルムおよびコマンド・ルール・アクティビティのログ記録のためのシミュレーション・モードの使用
 - 
               
                12   Oracle Database Vaultとその他のOracle製品の統合 
               
               
               
- 12.1 Oracle Database Vaultとエンタープライズ・ユーザー・セキュリティの統合
 - 12.2 Oracle Database Vaultと透過的データ暗号化の統合
 - 12.3 Oracle Virtual Private Databaseへのファクタの追加
 - 12.4 Oracle Database VaultとOracle Label Securityの統合
 - 12.5 Oracle Database VaultとOracle Data Guardの統合
 - 12.6 Oracle Database Configuration Assistantを使用したOracle Internet Directoryの登録
 
 - 
               
                13   Oracle Database Vault環境でのDBA操作 
               
               
               
- 13.1 Oracle Database VaultでのDDL操作の実行
 - 13.2 Oracle Database VaultのOracle Enterprise Managerとの使用
 - 13.3 Oracle Database VaultでのOracle Data Pumpの使用
 - 13.4 Oracle Database VaultでのOracle Schedulerの使用
 - 13.5 Oracle Database Vaultでの情報ライフサイクル管理の使用
 - 13.6 Oracle Database Vaultでのプリプロセッサ・プログラムの実行
 - 13.7 Oracle Recovery ManagerとOracle Database Vault
 - 13.8 Oracle Database VaultでOracle Streamsを使用するための権限
 - 13.9 Oracle Database VaultでXStreamを使用するための権限
 - 13.10 Oracle Database VaultでOracle GoldenGateを使用するための権限
 - 13.11 Oracle Database Vault環境でのデータ・マスキングの使用
 - 13.12 スタンドアロンのOracle DatabaseをPDBに変換してCDBにプラグイン
 - 13.13 Oracle Database Vault環境でのORADEBUGユーティリティの使用
 - 13.14 Oracle Database Vault環境でのパッチ操作の実行
 
 - 
               
                14  Oracle Database Vaultのスキーマ、ロールおよびアカウント 
               
               
               
- 14.1 Oracle Database Vaultスキーマ
 - 
                     
                      14.2  Oracle Database Vaultロール 
                     
                     
                     
- 14.2.1 Oracle Database Vaultロールについて
 - 14.2.2 Oracle Database Vaultロールの権限
 - 14.2.3 ユーザーへのOracle Database Vaultのロールの付与
 - 14.2.4 DV_OWNER Database Vault所有者ロール
 - 14.2.5 DV_ADMIN Database Vault構成管理者ロール
 - 14.2.6 DV_MONITOR Database Vault監視ロール
 - 14.2.7 DV_SECANALYST Database Vaultセキュリティ分析者ロール
 - 14.2.8 DV_AUDIT_CLEANUP監査証跡クリーンアップ・ロール
 - 14.2.9 DV_DATAPUMP_NETWORK_LINK Data Pumpネットワーク・リンク・ロール
 - 14.2.10 DV_STREAMS_ADMIN Oracle Streams構成ロール
 - 14.2.11 DV_XSTREAM_ADMIN XStream管理ロール
 - 14.2.12 DV_GOLDENGATE_ADMIN GoldenGate管理ロール
 - 14.2.13 DV_GOLDENGATE_REDO_ACCESS GoldenGate REDOログ・ロール
 - 14.2.14 DV_PATCH_ADMIN Database Vaultデータベース・パッチ・ロール
 - 14.2.15 DV_ACCTMGR Database Vaultアカウント・マネージャ・ロール
 - 14.2.16 DV_REALM_OWNER Database VaultレルムDBAロール
 - 14.2.17 DV_REALM_RESOURCE Database Vaultアプリケーション・リソース所有者ロール
 - 14.2.18 DV_POLICY_OWNER Database Vault所有者ロール
 - 14.2.19 DV_PUBLIC Database Vault PUBLICロール
 
 - 14.3 登録中に作成されるOracle Database Vaultアカウント
 - 14.4 バックアップOracle Database Vaultアカウント
 
 - 15 Oracle Database VaultレルムのAPI
 - 16 Oracle Database Vaultルール・セットのAPI
 - 
               
                17  Oracle Database Vaultコマンド・ルールのAPI 
               
               
               
- 17.1 CREATE_COMMAND_RULEプロシージャ
 - 17.2 CREATE_CONNECT_COMMAND_RULEプロシージャ
 - 17.3 CREATE_SESSION_EVENT_CMD_RULEプロシージャ
 - 17.4 CREATE_SYSTEM_EVENT_CMD_RULEプロシージャ
 - 17.5 DELETE_COMMAND_RULEプロシージャ
 - 17.6 DELETE_CONNECT_COMMAND_RULEプロシージャ
 - 17.7 DELETE_SESSION_EVENT_CMD_RULEプロシージャ
 - 17.8 DELETE_SYSTEM_EVENT_CMD_RULEプロシージャ
 - 17.9 UPDATE_COMMAND_RULEプロシージャ
 - 17.10 UPDATE_CONNECT_COMMAND_RULEプロシージャ
 - 17.11 UPDATE_SESSION_EVENT_CMD_RULEプロシージャ
 - 17.12 UPDATE_SYSTEM_EVENT_CMD_RULEプロシージャ
 
 - 
               
                18  Oracle Database VaultファクタのAPI 
               
               
               
- 
                     
                      18.1  DBMS_MACADMファクタのプロシージャおよびファンクション 
                     
                     
                     
- 18.1.1 ADD_FACTOR_LINKプロシージャ
 - 18.1.2 ADD_POLICY_FACTORプロシージャ
 - 18.1.3 CHANGE_IDENTITY_FACTORプロシージャ
 - 18.1.4 CHANGE_IDENTITY_VALUEプロシージャ
 - 18.1.5 CREATE_DOMAIN_IDENTITYプロシージャ
 - 18.1.6 CREATE_FACTORプロシージャ
 - 18.1.7 CREATE_FACTOR_TYPEプロシージャ
 - 18.1.8 CREATE_IDENTITYプロシージャ
 - 18.1.9 CREATE_IDENTITY_MAPプロシージャ
 - 18.1.10 DELETE_FACTORプロシージャ
 - 18.1.11 DELETE_FACTOR_LINKプロシージャ
 - 18.1.12 DELETE_FACTOR_TYPEプロシージャ
 - 18.1.13 DELETE_IDENTITYプロシージャ
 - 18.1.14 DELETE_IDENTITY_MAPプロシージャ
 - 18.1.15 DROP_DOMAIN_IDENTITYプロシージャ
 - 18.1.16 GET_SESSION_INFOファンクション
 - 18.1.17 GET_INSTANCE_INFOファンクション
 - 18.1.18 RENAME_FACTORプロシージャ
 - 18.1.19 RENAME_FACTOR_TYPEプロシージャ
 - 18.1.20 UPDATE_FACTORプロシージャ
 - 18.1.21 UPDATE_FACTOR_TYPEプロシージャ
 - 18.1.22 UPDATE_IDENTITYプロシージャ
 
 - 18.2 Oracle Database VaultランタイムのPL/SQLプロシージャおよびファンクション
 - 
                     
                      18.3  Oracle Database VaultのDVF PL/SQLファクタ・ファンクション 
                     
                     
                     
- 18.3.1 Oracle Database Vault DVF PL/SQLファクタ・ファンクションについて
 - 18.3.2 F$AUTHENTICATION_METHODファンクション
 - 18.3.3 F$CLIENT_IPファンクション
 - 18.3.4 F$DATABASE_DOMAINファンクション
 - 18.3.5 F$DATABASE_HOSTNAMEファンクション
 - 18.3.6 F$DATABASE_INSTANCEファンクション
 - 18.3.7 F$DATABASE_IPファンクション
 - 18.3.8 F$DATABASE_NAMEファンクション
 - 18.3.9 F$DOMAINファンクション
 - 18.3.10 F$ENTERPRISE_IDENTITYファンクション
 - 18.3.11 F$IDENTIFICATION_TYPEファンクション
 - 18.3.12 F$LANGファンクション
 - 18.3.13 F$LANGUAGEファンクション
 - 18.3.14 F$MACHINEファンクション
 - 18.3.15 F$NETWORK_PROTOCOLファンクション
 - 18.3.16 F$PROXY_ENTERPRISE_IDENTITYファンクション
 - 18.3.17 F$SESSION_USERファンクション
 
 
 - 
                     
                      18.1  DBMS_MACADMファクタのプロシージャおよびファンクション 
                     
                     
                     
 - 19 Oracle Database Vaultセキュア・アプリケーション・ロールのAPI
 - 20 Oracle Database Vault Oracle Label SecurityのAPI
 - 
               
                21  Oracle Database VaultユーティリティのAPI 
               
               
               
- 21.1 DBMS_MACUTLの定数
 - 
                     
                      21.2  DBMS_MACUTLパッケージのプロシージャおよびファンクション 
                     
                     
                     
- 21.2.1 CHECK_DVSYS_DML_ALLOWEDプロシージャ
 - 21.2.2 GET_CODE_VALUEファンクション
 - 21.2.3 GET_SECONDファンクション
 - 21.2.4 GET_MINUTEファンクション
 - 21.2.5 GET_HOURファンクション
 - 21.2.6 GET_DAYファンクション
 - 21.2.7 GET_MONTHファンクション
 - 21.2.8 GET_YEARファンクション
 - 21.2.9 IS_ALPHAファンクション
 - 21.2.10 IS_DIGITファンクション
 - 21.2.11 IS_DVSYS_OWNERファンクション
 - 21.2.12 IS_OLS_INSTALLEDファンクション
 - 21.2.13 IS_OLS_INSTALLED_VARCHARファンクション
 - 21.2.14 USER_HAS_OBJECT_PRIVILEGEファンクション
 - 21.2.15 USER_HAS_ROLEファンクション
 - 21.2.16 USER_HAS_ROLE_VARCHARファンクション
 - 21.2.17 USER_HAS_SYSTEM_PRIVILEGEファンクション
 - 21.2.18 ROLE_GRANTED_ENABLED_VARCHARファンクション
 
 
 - 
               
                22  Oracle Database Vaultの一般管理API 
               
               
               
- 
                     
                      22.1  DBMS_MACADM一般システム・メンテナンスのプロシージャ 
                     
                     
                     
- 22.1.1 ADD_NLS_DATAプロシージャ
 - 22.1.2 AUTHORIZE_DATAPUMP_USERプロシージャ
 - 22.1.3 AUTHORIZE_DDLプロシージャ
 - 22.1.4 AUTHORIZE_DIAGNOSTIC_ADMINプロシージャ
 - 22.1.5 AUTHORIZE_MAINTENANCE_USERプロシージャ
 - 22.1.6 AUTHORIZE_PROXY_USERプロシージャ
 - 22.1.7 AUTHORIZE_SCHEDULER_USERプロシージャ
 - 22.1.8 AUTHORIZE_TTS_USERプロシージャ
 - 22.1.9 UNAUTHORIZE_DATAPUMP_USERプロシージャ
 - 22.1.10 UNAUTHORIZE_DDLプロシージャ
 - 22.1.11 UNAUTHORIZE_DIAGNOSTIC_ADMINプロシージャ
 - 22.1.12 UNAUTHORIZE_MAINTENANCE_USERプロシージャ
 - 22.1.13 UNAUTHORIZE_PROXY_USERプロシージャ
 - 22.1.14 UNAUTHORIZE_SCHEDULER_USERプロシージャ
 - 22.1.15 UNAUTHORIZE_TTS_USERプロシージャ
 - 22.1.16 DISABLE_DVプロシージャ
 - 22.1.17 DISABLE_DV_DICTIONARY_ACCTSプロシージャ
 - 22.1.18 DISABLE_DV_PATCH_ADMIN_AUDITプロシージャ
 - 22.1.19 DISABLE_ORADEBUGプロシージャ
 - 22.1.20 ENABLE_DVプロシージャ
 - 22.1.21 ENABLE_DV_PATCH_ADMIN_AUDITプロシージャ
 - 22.1.22 ENABLE_DV_DICTIONARY_ACCTSプロシージャ
 - 22.1.23 ENABLE_ORADEBUGプロシージャ
 
 - 22.2 CONFIGURE_DVの一般システム・メンテナンス・プロシージャ
 
 - 
                     
                      22.1  DBMS_MACADM一般システム・メンテナンスのプロシージャ 
                     
                     
                     
 - 
               
                23  Oracle Database VaultポリシーのAPI 
               
               
               
- 23.1 ADD_CMD_RULE_TO_POLICYプロシージャ
 - 23.2 ADD_OWNER_TO_POLICYプロシージャ
 - 23.3 ADD_REALM_TO_POLICYプロシージャ
 - 23.4 CREATE_POLICYプロシージャ
 - 23.5 DELETE_CMD_RULE_FROM_POLICYプロシージャ
 - 23.6 DELETE_OWNER_FROM_POLICYプロシージャ
 - 23.7 DELETE_REALM_FROM_POLICYプロシージャ
 - 23.8 DROP_POLICYプロシージャ
 - 23.9 RENAME_POLICYプロシージャ
 - 23.10 UPDATE_POLICY_DESCRIPTIONプロシージャ
 - 23.11 UPDATE_POLICY_STATEプロシージャ
 
 - 24 Oracle Database VaultのAPIリファレンス
 - 
               
                25  Oracle Database Vaultのデータ・ディクショナリ・ビュー 
               
               
               
- 25.1 Oracle Database Vaultのデータ・ディクショナリ・ビューについて
 - 25.2 CDB_DV_STATUSビュー
 - 25.3 DBA_DV_CODEビュー
 - 25.4 DBA_DV_COMMAND_RULEビュー
 - 25.5 DBA_DV_DATAPUMP_AUTHビュー
 - 25.6 DBA_DV_DDL_AUTHビュー
 - 25.7 DBA_DV_DICTIONARY_ACCTSビュー
 - 25.8 DBA_DV_FACTORビュー
 - 25.9 DBA_DV_FACTOR_TYPEビュー
 - 25.10 DBA_DV_FACTOR_LINKビュー
 - 25.11 DBA_DV_IDENTITYビュー
 - 25.12 DBA_DV_IDENTITY_MAPビュー
 - 25.13 DBA_DV_JOB_AUTHビュー
 - 25.14 DBA_DV_MAC_POLICYビュー
 - 25.15 DBA_DV_MAC_POLICY_FACTORビュー
 - 25.16 DBA_DV_MAINTENANCE_AUTHビュー
 - 25.17 DBA_DV_ORADEBUGビュー
 - 25.18 DBA_DV_PATCH_ADMIN_AUDITビュー
 - 25.19 DBA_DV_POLICYビュー
 - 25.20 DBA_DV_POLICY_LABELビュー
 - 25.21 DBA_DV_POLICY_OBJECTビュー
 - 25.22 DBA_DV_POLICY_OWNERビュー
 - 25.23 DBA_DV_PROXY_AUTHビュー
 - 25.24 DBA_DV_PUB_PRIVSビュー
 - 25.25 DBA_DV_REALMビュー
 - 25.26 DBA_DV_REALM_AUTHビュー
 - 25.27 DBA_DV_REALM_OBJECTビュー
 - 25.28 DBA_DV_ROLEビュー
 - 25.29 DBA_DV_RULEビュー
 - 25.30 DBA_DV_RULE_SETビュー
 - 25.31 DBA_DV_RULE_SET_RULEビュー
 - 25.32 DBA_DV_STATUSビュー
 - 25.33 DBA_DV_SIMULATION_LOGビュー
 - 25.34 DBA_DV_TTS_AUTHビュー
 - 25.35 DBA_DV_USER_PRIVSビュー
 - 25.36 DBA_DV_USER_PRIVS_ALLビュー
 - 25.37 DVSYS.DV$CONFIGURATION_AUDITビュー
 - 25.38 DVSYS.DV$ENFORCEMENT_AUDITビュー
 - 25.39 DVSYS.DV$REALMビュー
 - 25.40 DVSYS.POLICY_OWNER_COMMAND_RULEビュー
 - 25.41 DVSYS.POLICY_OWNER_POLICYビュー
 - 25.42 DVSYS.POLICY_OWNER_REALMビュー
 - 25.43 DVSYS.POLICY_OWNER_REALM_AUTHビュー
 - 25.44 DVSYS.POLICY_OWNER_REALM_OBJECTビュー
 - 25.45 DVSYS.POLICY_OWNER_RULEビュー
 - 25.46 DVSYS.POLICY_OWNER_RULE_SETビュー
 - 25.47 DVSYS.POLICY_OWNER_RULE_SET_RULEビュー
 - 25.48 SYS.DV$CONFIGURATION_AUDITビュー
 - 25.49 SYS.DV$ENFORCEMENT_AUDITビュー
 
 - 26 Oracle Database Vaultの監視
 - 
               
                27  Oracle Database Vaultレポート 
               
               
               
- 27.1 Oracle Database Vaultレポートについて
 - 27.2 Oracle Database Vaultレポートを実行できるユーザー
 - 27.3 Oracle Database Vaultレポートの実行
 - 27.4 Oracle Database Vault構成の問題のレポート
 - 27.5 Oracle Database Vaultの監査レポート
 - 
                     
                      27.6  Oracle Database Vaultの一般セキュリティ・レポート 
                     
                     
                     
- 27.6.1 オブジェクト権限レポート
 - 27.6.2 データベース・アカウントのシステム権限レポート
 - 27.6.3 機密オブジェクト・レポート
 - 27.6.4 権限管理 - サマリー・レポート
 - 
                           
                            27.6.5  強力なデータベース・アカウントおよびロールのレポート 
                           
                           
                           
- 27.6.5.1 「WITH ADMIN権限の付与」レポート
 - 27.6.5.2 「DBAロールを持つアカウント」レポート
 - 27.6.5.3 「セキュリティ・ポリシー除外」レポート
 - 27.6.5.4 「BECOME USER」レポート
 - 27.6.5.5 ALTER SYSTEMまたはALTER SESSIONレポート
 - 27.6.5.6 「パスワード履歴へのアクセス」レポート
 - 27.6.5.7 WITH GRANT権限レポート
 - 27.6.5.8 「指定されたロールを持つロールとアカウント」レポート
 - 27.6.5.9 「カタログ・ロールを持つデータベース・アカウント」レポート
 - 27.6.5.10 「AUDIT権限」レポート
 - 27.6.5.11 「OSセキュリティ脆弱性に関する権限」レポート
 
 - 27.6.6 初期化パラメータおよびプロファイルのレポート
 - 27.6.7 データベース・アカウント・パスワードのレポート
 - 27.6.8 セキュリティ監査レポート: コア・データベース監査レポート
 - 27.6.9 その他のセキュリティ脆弱性レポート
 
 
 - A Oracle Database Vaultの監査
 - B Oracle Database Vaultの無効化および有効化
 - C Oracle Database Vaultのインストール後の手順
 - 
               
                D  Oracle Database Vaultセキュリティ・ガイドライン 
               
               
               
- D.1 職務分離のガイドライン
 - D.2 Oracle Database管理アカウントの管理
 - D.3 Oracle Database Vaultによって信頼されるアカウントおよびロール
 - D.4 信頼できる人物に制限する必要のあるアカウントおよびロール
 - D.5 Oracle Database Vaultを本番環境で使用するためのガイドライン
 - D.6 セキュアな構成のガイドライン
 
 - 
               
                E  Oracle Database Vaultのトラブルシューティング 
               
               
               
- 
                     
                      E.1  トレース・ファイルを使用したOracle Database Vaultイベントの診断 
                     
                     
                     
- E.1.1 トレース・ファイルを使用したOracle Database Vaultイベントの診断について
 - E.1.2 Oracle Database Vaultで追跡できるトレース・イベントと追跡できないイベントのタイプ
 - E.1.3 Oracle Database Vaultトレース・イベントのレベル
 - E.1.4 Oracle Database Vaultトレース・ファイルを有効にしたときのパフォーマンスへの影響
 - E.1.5 Oracle Database Vaultトレース・イベントの有効化
 - E.1.6 Oracle Database Vaultトレース・ファイル・データの検索
 - E.1.7 例: 低レベルのOracle Database Vaultレルム違反を示すトレース・ファイル
 - E.1.8 例: 高レベルのトレースを有効にしたOracle Database Vault権限
 - E.1.9 例: レルム保護されたオブジェクトに対する違反の最高レベルのトレース
 - E.1.10 Oracle Database Vaultトレース・イベントの無効化
 
 - E.2 一般的な診断のヒント
 - E.3 Oracle Database Vaultコンポーネントにかかわる構成の問題
 - E.4 Oracle Database Vaultのアカウント・パスワードのリセット
 
 - 
                     
                      E.1  トレース・ファイルを使用したOracle Database Vaultイベントの診断 
                     
                     
                     
 - 索引