Datenbanksicherheit mit Oracle Data Safe verwalten
Oracle Data Safe, das in der Oracle Base Database Cloud@Customer enthalten ist, bietet ein einheitliches Control Center, mit dem Sie die täglichen Sicherheits- und Complianceanforderungen von Oracle AI Databases verwalten können.
Oracle Data Safe
Mit Oracle Data Safe können Sie die Datenbanksicherheit überwachen, Sicherheitsrisiken bewerten, sensible Daten schützen und Complianceanforderungen mit einem einheitlichen Set von Sicherheitsmanagementfeatures erfüllen.
Für Ihre Unternehmensrichtlinie müssen Sie Ihre Datenbanken überwachen und Auditdatensätze aufbewahren. Ihre Entwickler fragen nach Kopien von Produktionsdaten für diese neue Anwendung, und Sie fragen sich, welche Arten von sensiblen Informationen sie enthalten wird. In der Zwischenzeit müssen Sie sicherstellen, dass die letzten Wartungsaktivitäten keine kritischen Sicherheitskonfigurationslücken in Ihren Produktionsdatenbanken hinterlassen haben und dass Personaländerungen keine ruhenden Benutzeraccounts in den Datenbanken hinterlassen haben. Oracle Data Safe unterstützt Sie bei diesen Aufgaben und ist in Ihrer Oracle Base Database Cloud@Customer enthalten.
Mit Oracle Data Safe können Sie Sicherheitskontrollen bewerten, die Benutzersicherheit bewerten, Benutzeraktivitäten überwachen und Anforderungen an die Einhaltung der Datensicherheit erfüllen, indem Sie die Vertraulichkeit Ihrer Daten bewerten und sensible Daten für Nicht-Produktionsdatenbanken maskieren.
Oracle Data Safe bietet die folgenden Features:
-
Sicherheitsbewertung: Konfigurationsfehler und Konfigurationsabweichungen tragen wesentlich zu Datenlecks bei. Mit Security Assessment können Sie die Konfiguration Ihrer Datenbank bewerten und mit Best Practices von Oracle und der Branche vergleichen. Die Sicherheitsbewertung berichtet über Risikobereiche und benachrichtigt Sie, wenn sich Konfigurationen ändern.
-
Benutzerbewertung: Viele Verstöße beginnen mit einem kompromittierten Benutzeraccount. Mit der Benutzerbewertung können Sie die riskantesten Datenbankaccounts identifizieren – die Accounts, die, wenn sie kompromittiert werden, den größten Schaden verursachen könnten – und proaktive Schritte unternehmen, um sie zu sichern. Benutzerbewertungsbasispläne machen es einfach zu wissen, wann neue Accounts hinzugefügt oder die Berechtigungen eines Accounts geändert werden. Verwenden Sie OCI Events, um proaktive Benachrichtigungen zu erhalten, wenn eine Datenbank von ihrer Baseline abweicht.
-
Discovery für sensible Daten: Zu wissen, welche sensiblen Daten in Ihren Anwendungen verwaltet werden, ist für Sicherheit und Datenschutz von entscheidender Bedeutung. Die Discovery für sensible Daten scannt Ihre Datenbank auf mehr als 180 verschiedene Arten sensibler Daten. So können Sie verstehen, welche Typen und wie viele sensible Daten Sie speichern. Mit diesen Berichten können Sie Audit-Policys formulieren, Datenmaskierungsvorlagen entwickeln und effektive Zugriffskontroll-Policys erstellen.
-
Datenmaskierung: Durch die Minimierung der Menge an sensiblen Daten, die Ihr Unternehmen verwaltet, können Sie Compliance-Anforderungen erfüllen und Datenschutzbestimmungen erfüllen. Mit der Datenmaskierung können Sie Risiken aus Nicht-Produktionsdatenbanken entfernen, indem Sie vertrauliche Informationen durch maskierte Daten ersetzen. Mit wiederverwendbaren Maskierungsvorlagen, mehr als 50 enthaltenen Maskierungsformaten und der Möglichkeit, benutzerdefinierte Formate für die individuellen Anforderungen Ihrer Organisation zu erstellen, kann Data Masking Ihre Anwendungsentwicklungs- und Testvorgänge optimieren.
-
Aktivitätsauditing: Das Verständnis und Reporting von Benutzeraktivitäten, Datenzugriff und Änderungen an Datenbankstrukturen unterstützt gesetzliche Complianceanforderungen und kann bei Untersuchungen nach Vorfällen helfen. Das Aktivitätsauditing erfasst Auditdatensätze aus Datenbanken und unterstützt Sie bei der Verwaltung von Audit-Policys. Audit Insights macht es einfach, ineffiziente Audit-Policys zu identifizieren, während Nachrichten, die auf Auditdaten basieren, Sie proaktiv über riskante Aktivitäten informieren.
-
SQL-Firewallmanagement: Schützen Sie sich vor Risiken wie SQL-Injection-Angriffen oder kompromittierten Konten. Oracle SQL Firewall ist eine Sicherheitsfunktion, die in den Oracle AI Database 26ai-Kernel integriert ist und Schutz vor diesen Risiken bietet. Mit dem SQL-Firewallfeature in Oracle Data Safe können Sie SQL-Firewall-Policys für Ihre Zieldatenbanken zentral verwalten und überwachen. Mit Oracle Data Safe können Sie autorisierte SQL-Aktivitäten für einen Datenbankbenutzer erfassen, Policys mit Ausnahmelisten genehmigter SQL-Anweisungen und Datenbankverbindungspfade generieren und aktivieren sowie eine umfassende Ansicht von SQL-Firewallverletzungen in Ihren Zieldatenbanken bereitstellen.
Erste Schritt mit Oracle Data Safe
Weitere Informationen zur Verwendung von Oracle Data Safe finden Sie unter Überblick über Oracle Data Safe.