Cloud EPMおよびOracle Enterprise Data Management CloudのOracle Break Glass

Oracle Break Glass for Oracle Fusion Cloud Enterprise Performance ManagementとOracle Enterprise Data Management Cloudを使用すると、Oracleオペレータによるデータへのアクセスを管理し、データの暗号化キーの管理を維持するためのセキュリティおよびガバナンス制御が強化されます。

Oracle Break Glassを有効にすると、次の機能を使用できます:

Oracle Managed Access (OMA)

Oracle Managed Access (OMA)では、Oracleオペレータからの環境へのアクセス・リクエストを承認または拒否できます。

Break Glassを有効にすると、Oracle運用担当者がデフォルトでデータにアクセスできなくなります。かわりに、通常はサービス・リクエスト(SR)にリンクされているアクセス・リクエストを送信する必要があります。組織内の指定された承認者は、各リクエストをレビューし、承認または拒否します。

次のアクセス権を付与します:

  • 一時的
  • 時間制限付き
  • 完全に監査可能

このアプローチにより、アクセスの完全な管理を維持しながら、オラクルで問題をトラブルシューティングできます。

アクセスが許可される場合、一時的かつ監査可能であり、承認された期間に制限されるため、強力なガバナンスとトレーサビリティが確保されます。

独自キーの持込み(BYOK)

独自キーの持込み(BYOK)では、データを暗号化するための独自の透過的データ暗号化(TDE)キーを提供および管理できます。

BYOKにより、次のことが可能になります:

  • 暗号化キーの完全な管理の維持
  • OCI Vaultでのキーの保管および管理
  • 暗号化とセキュリティおよびコンプライアンスの要件の整合

Oracle Break Glassの有効化

お客様は、次の方法でBreak Glass機能を入手できます:

  • 元のオンボーディング・オーダー時にBreak Glass SKUを含める
  • Break Glass SKUを追加サブスクリプションとして追加する