Oracle Data Safe mit Autonomous Database verwenden
Enthält Informationen zur Verwendung von Oracle Data Safe in Autonomous Database.
- Oracle Data Safe mit Autonomous Database
Oracle Data Safe, das in Autonomous Database enthalten ist, bietet ein einheitliches Control Center, mit dem Sie die täglichen Sicherheits- und Complianceanforderungen von Oracle-Datenbanken verwalten können. - Autonomous Database bei Oracle Data Safe registrieren
Um Oracle Data Safe zu verwenden, müssen Sie die Datenbank zuerst bei Oracle Data Safe registrieren. - Oracle Data Safe-Features verwenden
Nachdem Sie Autonomous Database bei Oracle Data Safe registriert haben, können Sie die Data Safe-Features verwenden.
Übergeordnetes Thema: Sicherheit
Oracle Data Safe mit Autonomous Database
Oracle Data Safe, das in Autonomous Database enthalten ist, bietet ein einheitliches Control Center, mit dem Sie die täglichen Sicherheits- und Complianceanforderungen von Oracle Databases verwalten können.
Data Safe unterstützt Sie bei der Bewertung von Sicherheitskontrollen, der Bewertung der Benutzersicherheit, der Überwachung von Benutzeraktivitäten, der Minderung von Risiken durch kompromittierte Konten und der Erfüllung von Anforderungen an die Datensicherheit für Ihre Datenbank. Data Safe erreicht dies, indem es die Vertraulichkeit Ihrer Daten auswertet und Sie bei der Maskierung sensibler Daten für Nicht-Produktionsdatenbanken unterstützt.
Oracle Data Safe bietet Funktionen, die Sie in folgenden Situationen unterstützen:
-
Die Richtlinien Ihrer Organisation erfordern die Überwachung Ihrer Datenbanken und die Aufbewahrung von Auditdatensätzen.
-
Sie müssen sich vor häufigen Datenbankangriffen schützen, die von Risiken wie gefährdeten Konten ausgehen.
-
Ihre Entwickler müssen Kopien von Produktionsdaten für die Arbeit an einer neuen Anwendung verwenden, und Sie fragen sich, welche Arten von sensiblen Informationen die Produktionsdaten enthalten.
-
Sie müssen sicherstellen, dass Mitarbeiteränderungen keine inaktiven Benutzerkonten in Ihren Datenbanken hinterlassen haben.
Oracle Data Safe umfasst Folgendes:
-
Sicherheitsbewertung: Konfigurationsfehler und Konfigurationsabweichungen tragen wesentlich zu Datenschutzverletzungen bei. Nutzen Sie die Sicherheitsbewertung, um die Konfiguration Ihrer Datenbank zu bewerten und sie mit Best Practices von Oracle und der Branche zu vergleichen. Die Sicherheitsbewertung bietet Berichte zu Risikobereichen und benachrichtigt Sie, wenn sich Konfigurationen ändern.
-
Benutzerbewertung: Viele Datenlecks beginnen mit einem kompromittierten Benutzeraccount. Mit der Benutzerbewertung können Sie die risikoreichsten Datenbankkonten erkennen, die, wenn sie kompromittiert werden, den größten Schaden verursachen können. Mit der Benutzerbewertung können Sie diese Accounts proaktiv sichern. Mit Baselines für Benutzerbewertungen können Sie leicht wissen, wann neue Accounts hinzugefügt oder die Berechtigungen eines Accounts geändert werden. Mit Oracle Cloud Infrastructure Events können Sie proaktive Benachrichtigungen erhalten, wenn eine Datenbank von ihrer Baseline abweicht.
-
Daten-Discovery: Bietet Unterstützung für das Suchen und Verwalten sensibler Daten in Ihren Anwendungen. Bei der Daten-Discovery wird Ihre Datenbank auf über 150 verschiedene Typen sensibler Daten gescannt. So können Sie verstehen, welche Typen und Mengen sensibler Daten Sie speichern. Verwenden Sie die Daten-Discovery-Berichte, um Audit-Policys zu formulieren, Datenmaskierungsvorlagen zu entwickeln und effektive Zugriffskontroll-Policys zu erstellen.
-
Datenmaskierung Minimieren Sie die Menge an sensiblen Daten, die Ihr Unternehmen verwaltet, um Complianceanforderungen zu erfüllen und Datenschutzbestimmungen zu erfüllen. Mit der Datenmaskierung können Sie Risiken aus Ihren Nicht-Produktionsdatenbanken entfernen, indem Sie sensible Informationen durch maskierte Daten ersetzen. Mit wiederverwendbaren Maskierungsvorlagen, über 50 enthaltenen Maskierungsformaten und der Möglichkeit, ganz einfach benutzerdefinierte Formate für die individuellen Anforderungen Ihrer Organisation zu erstellen, kann die Datenmaskierung Ihre Anwendungsentwicklung und Testvorgänge optimieren.
-
Aktivitätsauditing Das Aktivitätsauditing erfasst Auditdatensätze aus Datenbanken und unterstützt Sie bei der Verwaltung von Audit-Policys. Das Verständnis und die Berichterstattung über Benutzeraktivitäten, den Datenzugriff und Änderungen der Datenbankstrukturen unterstützen die Einhaltung gesetzlicher Vorschriften und können bei Nachuntersuchungen helfen. Mit Audit-Insights können Sie ineffiziente Audit-Policys einfach identifizieren, und Alerts basierend auf Auditdaten benachrichtigen Sie proaktiv über riskante Aktivitäten.
Hinweis
Ein (1) Million Auditdatensätze pro Datenbank pro Monat sind in Autonomous Database enthalten, wenn Sie die Auditerfassung für das Aktivitätsauditing in Oracle Data Safe verwenden. -
SQL Firewall-Management Schützen Sie sich vor Risiken wie SQL-Injection-Angriffen oder kompromittierten Konten. Oracle SQL FirewallFuß 1 ist eine in Oracle Database 23ai verfügbare Sicherheitsfunktion, die einen erstklassigen Schutz vor diesen Risiken bietet. Mit dem SQL-Firewallfeature in Oracle Data Safe können Sie die SQL-Firewall-Policys für Ihre Zieldatenbanken zentral verwalten und überwachen. Mit Data Safe können Sie autorisierte SQL-Aktivitäten eines Datenbankbenutzers erfassen, die Policy mit Ausnahmelisten genehmigter SQL-Anweisungen und Datenbankverbindungspfaden generieren und aktivieren. Außerdem erhalten Sie einen umfassenden Überblick über alle SQL-Firewallverletzungen in der Flotte Ihrer Zieldatenbanken.
Weitere Informationen finden Sie unter Oracle Data Safe - Überblick.
Übergeordnetes Thema: Oracle Data Safe mit Autonomous Database verwenden
Autonomous Database bei Oracle Data Safe registrieren
Um Oracle Data Safe verwenden zu können, müssen Sie die Datenbank zuerst bei Oracle Data Safe registrieren.
Registrieren Sie zunächst Ihre Datenbank:
Übergeordnetes Thema: Oracle Data Safe mit Autonomous Database verwenden
Oracle Data Safe-Features verwenden
Nachdem Sie Autonomous Database bei Oracle Data Safe registriert haben, können Sie die Data Safe-Features verwenden.
Data Safe-Feature | Weitere Informationen |
---|---|
Sicherheitsbewertung |
Sicherheitsbewertungen werden automatisch einmal pro Woche geplant. Prüfen Sie zunächst den Sicherheitsbewertungsbericht für die Datenbank: Letzte Bewertung für eine Zieldatenbank anzeigen. Weitere Informationen finden Sie unter Überblick über Sicherheitsbewertungen. |
Benutzerbewertung |
Benutzerbewertungen werden automatisch einmal pro Woche geplant. Prüfen Sie zunächst den Benutzerbewertungsbericht für Ihre Datenbank: Aktuelle Benutzerbewertung für eine Zieldatenbank anzeigen Weitere Informationen finden Sie unter Überblick über Benutzerbewertungen. |
Datenerkennung |
Erkennen Sie zunächst sensible Daten in der Datenbank: Modelle für sensible Daten erstellen Weitere Informationen finden Sie unter Überblick über die Daten-Discovery. |
Datenmaskierung |
Um zu bestimmen, wo sensible Daten in der Datenbank gespeichert werden, führen Sie die Daten-Discovery aus. Nachdem Sie wissen, wo sensible Daten in der Datenbank gespeichert sind, können Sie eine Maskierungs-Policy erstellen: Maskierungs-Policys erstellen Beispiel: Nachdem Sie eine Maskierungs-Policy erstellt haben, können Sie eine Kopie einer Produktionsdatenbank erstellen und die Maskierungs-Policy auf die Nicht-Produktionsdatenbank anwenden: Sensible Daten in einer Zieldatenbank maskieren Weitere Informationen finden Sie unter Datenmaskierung - Überblick. |
Aktivitätsüberwachung |
Um Aktivitätsauditing zu verwenden, starten Sie den Audittrail für die Zieldatenbank in Data Safe: Audittrail starten Nach dem Starten des Audittrails können Sie Ihre Auditdaten mit vordefinierten Auditberichten überwachen und analysieren: Vordefinierten oder benutzerdefinierten Auditbericht anzeigen Weitere Informationen finden Sie unter Überblick über Aktivitätsauditing. |
SQL-Firewall |
Mit der SQL-FirewallFußzeile 1 in Oracle Data Safe können Sie die SQL-Firewalls zentral verwalten und eine umfassende Ansicht von SQL-Firewallverletzungen in der gesamten Flotte Ihrer Zieldatenbanken bereitstellen. Mit Data Safe können Sie autorisierte SQL-Aktivitäten eines Datenbankbenutzers erfassen, den Sie schützen möchten, den Fortschritt der Erfassung überwachen, die Policy mit Ausnahmelisten genehmigter SQL-Anweisungen und Datenbankverbindungspfade generieren und aktivieren. Aktivieren Sie zunächst die SQL-Firewall in der 23ai-Zieldatenbank: SQL-Firewall in der Zieldatenbank aktivieren Als Nächstes müssen Sie eine SQL-Firewall-Policy mit Ausnahmelisten für den Datenbankbenutzer generieren und aktivieren, den Sie schützen möchten: SQL-Firewall-Policys generieren und durchsetzen. Nachdem Sie mit der Durchsetzung der SQL-Firewall-Policy begonnen haben, können Sie die Verletzungen in den vordefinierten Verletzungsberichten überwachen und analysieren: Berichte zu Verletzungen anzeigen und verwalten. Weitere Details zur SQL-Firewall finden Sie unter Überblick über SQL-Firewall. |
Übergeordnetes Thema: Oracle Data Safe mit Autonomous Database verwenden
Fußnoten
Fußnote 1: SQL-Firewall ist nur mit Oracle Database 23ai verfügbar.