Oracle Break Glass for Oracle Fusion Cloud Enterprise Performance ManagementとOracle Enterprise Data Management Cloudを使用すると、Oracleオペレータによるデータへのアクセスを管理し、データの暗号化キーの管理を維持するためのセキュリティおよびガバナンス制御が強化されます。
Oracle Break Glassを有効にすると、次の機能を使用できます:
Oracle Managed Access (OMA)
Oracle Managed Access (OMA)では、Oracleオペレータからの環境へのアクセス・リクエストを承認または拒否できます。
Break Glassを有効にすると、Oracle運用担当者がデフォルトでデータにアクセスできなくなります。かわりに、通常はサービス・リクエスト(SR)にリンクされているアクセス・リクエストを送信する必要があります。組織内の指定された承認者は、各リクエストをレビューし、承認または拒否します。
次のアクセス権を付与します:
このアプローチにより、アクセスの完全な管理を維持しながら、オラクルで問題をトラブルシューティングできます。
アクセスが許可される場合、一時的かつ監査可能であり、承認された期間に制限されるため、強力なガバナンスとトレーサビリティが確保されます。
独自キーの持込み(BYOK)
独自キーの持込み(BYOK)では、データを暗号化するための独自の透過的データ暗号化(TDE)キーを提供および管理できます。
BYOKにより、次のことが可能になります:
Oracle Break Glassの有効化
お客様は、次の方法でBreak Glass機能を入手できます: