Oracle Data Safe mit Autonomous Database verwenden

Enthält Informationen zur Verwendung von Oracle Data Safe in Autonomous Database.

Oracle Data Safe mit Autonomous Database

Oracle Data Safe, das in Autonomous Database enthalten ist, bietet ein einheitliches Control Center, mit dem Sie die täglichen Sicherheits- und Complianceanforderungen von Oracle Databases verwalten können.

Data Safe unterstützt Sie bei der Bewertung von Sicherheitskontrollen, der Bewertung der Benutzersicherheit, der Überwachung von Benutzeraktivitäten, der Minderung von Risiken durch kompromittierte Konten und der Erfüllung von Anforderungen an die Datensicherheit für Ihre Datenbank. Data Safe erreicht dies, indem es die Vertraulichkeit Ihrer Daten auswertet und Sie bei der Maskierung sensibler Daten für Nicht-Produktionsdatenbanken unterstützt.

Oracle Data Safe bietet Funktionen, die Sie in folgenden Situationen unterstützen:

  • Die Richtlinien Ihrer Organisation erfordern die Überwachung Ihrer Datenbanken und die Aufbewahrung von Auditdatensätzen.

  • Sie müssen sich vor häufigen Datenbankangriffen schützen, die von Risiken wie gefährdeten Konten ausgehen.

  • Ihre Entwickler müssen Kopien von Produktionsdaten für die Arbeit an einer neuen Anwendung verwenden, und Sie fragen sich, welche Arten von sensiblen Informationen die Produktionsdaten enthalten.

  • Sie müssen sicherstellen, dass Mitarbeiteränderungen keine inaktiven Benutzerkonten in Ihren Datenbanken hinterlassen haben.

Oracle Data Safe umfasst Folgendes:

  • Sicherheitsbewertung: Konfigurationsfehler und Konfigurationsabweichungen tragen wesentlich zu Datenschutzverletzungen bei. Nutzen Sie die Sicherheitsbewertung, um die Konfiguration Ihrer Datenbank zu bewerten und sie mit Best Practices von Oracle und der Branche zu vergleichen. Die Sicherheitsbewertung bietet Berichte zu Risikobereichen und benachrichtigt Sie, wenn sich Konfigurationen ändern.

  • Benutzerbewertung: Viele Datenlecks beginnen mit einem kompromittierten Benutzeraccount. Mit der Benutzerbewertung können Sie die risikoreichsten Datenbankkonten erkennen, die, wenn sie kompromittiert werden, den größten Schaden verursachen können. Mit der Benutzerbewertung können Sie diese Accounts proaktiv sichern. Mit Baselines für Benutzerbewertungen können Sie leicht wissen, wann neue Accounts hinzugefügt oder die Berechtigungen eines Accounts geändert werden. Mit Oracle Cloud Infrastructure Events können Sie proaktive Benachrichtigungen erhalten, wenn eine Datenbank von ihrer Baseline abweicht.

  • Daten-Discovery: Bietet Unterstützung für das Suchen und Verwalten sensibler Daten in Ihren Anwendungen. Bei der Daten-Discovery wird Ihre Datenbank auf über 150 verschiedene Typen sensibler Daten gescannt. So können Sie verstehen, welche Typen und Mengen sensibler Daten Sie speichern. Verwenden Sie die Daten-Discovery-Berichte, um Audit-Policys zu formulieren, Datenmaskierungsvorlagen zu entwickeln und effektive Zugriffskontroll-Policys zu erstellen.

  • Datenmaskierung Minimieren Sie die Menge an sensiblen Daten, die Ihr Unternehmen verwaltet, um Complianceanforderungen zu erfüllen und Datenschutzbestimmungen zu erfüllen. Mit der Datenmaskierung können Sie Risiken aus Ihren Nicht-Produktionsdatenbanken entfernen, indem Sie sensible Informationen durch maskierte Daten ersetzen. Mit wiederverwendbaren Maskierungsvorlagen, über 50 enthaltenen Maskierungsformaten und der Möglichkeit, ganz einfach benutzerdefinierte Formate für die individuellen Anforderungen Ihrer Organisation zu erstellen, kann die Datenmaskierung Ihre Anwendungsentwicklung und Testvorgänge optimieren.

  • Aktivitätsauditing Das Aktivitätsauditing erfasst Auditdatensätze aus Datenbanken und unterstützt Sie bei der Verwaltung von Audit-Policys. Das Verständnis und die Berichterstattung über Benutzeraktivitäten, den Datenzugriff und Änderungen der Datenbankstrukturen unterstützen die Einhaltung gesetzlicher Vorschriften und können bei Nachuntersuchungen helfen. Mit Audit-Insights können Sie ineffiziente Audit-Policys einfach identifizieren, und Alerts basierend auf Auditdaten benachrichtigen Sie proaktiv über riskante Aktivitäten.

    Hinweis

    Ein (1) Million Auditdatensätze pro Datenbank pro Monat sind in Autonomous Database enthalten, wenn Sie die Auditerfassung für das Aktivitätsauditing in Oracle Data Safe verwenden.
  • SQL Firewall-Management Schützen Sie sich vor Risiken wie SQL-Injection-Angriffen oder kompromittierten Konten. Oracle SQL FirewallFuß 1 ist eine in Oracle Database 23ai verfügbare Sicherheitsfunktion, die einen erstklassigen Schutz vor diesen Risiken bietet. Mit dem SQL-Firewallfeature in Oracle Data Safe können Sie die SQL-Firewall-Policys für Ihre Zieldatenbanken zentral verwalten und überwachen. Mit Data Safe können Sie autorisierte SQL-Aktivitäten eines Datenbankbenutzers erfassen, die Policy mit Ausnahmelisten genehmigter SQL-Anweisungen und Datenbankverbindungspfaden generieren und aktivieren. Außerdem erhalten Sie einen umfassenden Überblick über alle SQL-Firewallverletzungen in der Flotte Ihrer Zieldatenbanken.

Weitere Informationen finden Sie unter Oracle Data Safe - Überblick.

Autonomous Database bei Oracle Data Safe registrieren

Um Oracle Data Safe verwenden zu können, müssen Sie die Datenbank zuerst bei Oracle Data Safe registrieren.

Registrieren Sie zunächst Ihre Datenbank:

  1. Wenden Sie die erforderlichen Identity and Access Management-(IAM-)Berechtigungen an, um die Zieldatenbank zu registrieren.

    Weitere Informationen finden Sie unter Berechtigungen zum Registrieren einer Autonomous Database.

  2. Wenn Sie eine Autonomous Database registrieren, die für die Verwendung einer privaten IP-Adresse konfiguriert ist, müssen Sie vor oder während der Registrierung einen privaten Oracle Data Safe-Endpunkt erstellen.

    Weitere Informationen finden Sie unter Privaten Oracle Data Safe-Endpunkt erstellen.

  3. Mit dem Oracle Data Safe-Assistenten können Sie die Autonomous Database-Instanz registrieren.

    Einzelheiten zu den Registrierungsschritten finden Sie unter Autonomous Database registrieren.

Oracle Data Safe-Features verwenden

Nachdem Sie Autonomous Database bei Oracle Data Safe registriert haben, können Sie die Data Safe-Features verwenden.

Data Safe-Feature Weitere Informationen

Sicherheitsbewertung

Sicherheitsbewertungen werden automatisch einmal pro Woche geplant. Prüfen Sie zunächst den Sicherheitsbewertungsbericht für die Datenbank: Letzte Bewertung für eine Zieldatenbank anzeigen.

Weitere Informationen finden Sie unter Überblick über Sicherheitsbewertungen.

Benutzerbewertung

Benutzerbewertungen werden automatisch einmal pro Woche geplant. Prüfen Sie zunächst den Benutzerbewertungsbericht für Ihre Datenbank: Aktuelle Benutzerbewertung für eine Zieldatenbank anzeigen

Weitere Informationen finden Sie unter Überblick über Benutzerbewertungen.

Datenerkennung

Erkennen Sie zunächst sensible Daten in der Datenbank: Modelle für sensible Daten erstellen

Weitere Informationen finden Sie unter Überblick über die Daten-Discovery.

Datenmaskierung

Um zu bestimmen, wo sensible Daten in der Datenbank gespeichert werden, führen Sie die Daten-Discovery aus. Nachdem Sie wissen, wo sensible Daten in der Datenbank gespeichert sind, können Sie eine Maskierungs-Policy erstellen: Maskierungs-Policys erstellen

Beispiel: Nachdem Sie eine Maskierungs-Policy erstellt haben, können Sie eine Kopie einer Produktionsdatenbank erstellen und die Maskierungs-Policy auf die Nicht-Produktionsdatenbank anwenden: Sensible Daten in einer Zieldatenbank maskieren

Weitere Informationen finden Sie unter Datenmaskierung - Überblick.

Aktivitätsüberwachung

Um Aktivitätsauditing zu verwenden, starten Sie den Audittrail für die Zieldatenbank in Data Safe: Audittrail starten

Nach dem Starten des Audittrails können Sie Ihre Auditdaten mit vordefinierten Auditberichten überwachen und analysieren: Vordefinierten oder benutzerdefinierten Auditbericht anzeigen

Weitere Informationen finden Sie unter Überblick über Aktivitätsauditing.

SQL-Firewall

Mit der SQL-FirewallFußzeile 1 in Oracle Data Safe können Sie die SQL-Firewalls zentral verwalten und eine umfassende Ansicht von SQL-Firewallverletzungen in der gesamten Flotte Ihrer Zieldatenbanken bereitstellen. Mit Data Safe können Sie autorisierte SQL-Aktivitäten eines Datenbankbenutzers erfassen, den Sie schützen möchten, den Fortschritt der Erfassung überwachen, die Policy mit Ausnahmelisten genehmigter SQL-Anweisungen und Datenbankverbindungspfade generieren und aktivieren.

Aktivieren Sie zunächst die SQL-Firewall in der 23ai-Zieldatenbank: SQL-Firewall in der Zieldatenbank aktivieren Als Nächstes müssen Sie eine SQL-Firewall-Policy mit Ausnahmelisten für den Datenbankbenutzer generieren und aktivieren, den Sie schützen möchten: SQL-Firewall-Policys generieren und durchsetzen. Nachdem Sie mit der Durchsetzung der SQL-Firewall-Policy begonnen haben, können Sie die Verletzungen in den vordefinierten Verletzungsberichten überwachen und analysieren: Berichte zu Verletzungen anzeigen und verwalten.

Weitere Details zur SQL-Firewall finden Sie unter Überblick über SQL-Firewall.



Fußnoten

Fußnote 1: SQL-Firewall ist nur mit Oracle Database 23ai verfügbar.