Gestion de la sécurité de la base de données avec Oracle Data Safe
Oracle Data Safe, qui est inclus dans Oracle Base Database Cloud@Customer, fournit un centre de contrôle unifié qui vous aide à gérer les exigences quotidiennes de sécurité et de conformité des bases de données Oracle AI.
A propos d'Oracle Data Safe
Oracle Data Safe vous aide à surveiller la sécurité des bases de données, à évaluer les risques de sécurité, à protéger les données sensibles et à répondre aux exigences de conformité à l'aide d'un ensemble unifié de fonctionnalités de gestion de la sécurité.
Votre stratégie d'entreprise requiert la surveillance de vos bases de données et la conservation des enregistrements d'audit. Vos développeurs demandent des copies des données de production pour cette nouvelle application, et vous demandez quels types d'informations sensibles il contiendra. Pendant ce temps, vous devez vous assurer que les activités de maintenance récentes n'ont pas laissé de lacunes critiques dans la configuration de la sécurité de vos bases de données de production et que les modifications apportées au personnel n'ont pas laissé de comptes utilisateur dormants dans les bases de données. Oracle Data Safe vous aide à effectuer ces tâches et est inclus dans Oracle Base Database Cloud@Customer.
Oracle Data Safe vous aide à évaluer les mécanismes de sécurité, à évaluer la sécurité de l'utilisateur, à surveiller l'activité de l'utilisateur et de répondre aux exigences en matière d'évaluation de la conformité des données en évaluant leur sensibilité ainsi qu'en masquant les données confidentielles pour les bases de donnée non utilisées dans la production.
Oracle Data Safe propose les fonctionnalités suivantes :
-
Evaluation de la sécurité : les erreurs de configuration et les dérives de configuration contribuent de manière significative aux violations de données. Utilisez l'évaluation de la sécurité pour évaluer la configuration de votre base de données et la comparer aux meilleures pratiques d'Oracle et du secteur. L'évaluation de la sécurité génère des rapports sur les zones de risque et vous informe lorsque les configurations changent.
-
Evaluation des utilisateurs : De nombreuses violations commencent par un compte utilisateur compromis. L'évaluation des utilisateurs vous aide à identifier les comptes de base de données les plus risqués (ceux qui, s'ils sont compromis, pourraient causer le plus de dommages) et à prendre des mesures proactives pour les sécuriser. Les références d'évaluation des utilisateurs permettent de savoir facilement quand de nouveaux comptes sont ajoutés ou quand les privilèges d'un compte sont modifiés. Utilisez OCI Events pour recevoir des notifications proactives lorsqu'une base de données s'écarte de sa valeur de référence.
-
Repérage de données confidentielles : il est essentiel pour la sécurité et la confidentialité de savoir quelles données confidentielles sont gérées dans vos applications. Le repérage des données confidentielles analyse votre base de données à la recherche de plus de 180 types de données confidentielles, ce qui vous aide à comprendre quels types et quelle quantité de données confidentielles vous stockez. Utilisez ces rapports pour formuler des stratégies d'audit, développer des modèles de masquage des données et créer des stratégies de contrôle d'accès efficaces.
-
Masquage des données : la réduction de la quantité de données sensibles gérées par votre organisation vous aide à répondre aux exigences de conformité et à respecter les réglementations en matière de confidentialité des données. Le masquage des données vous aide à éliminer les risques liés aux bases de données hors production en remplaçant les informations confidentielles par des données masquées. Avec des modèles de masquage réutilisables, plus de 50 formats de masquage inclus et la possibilité de créer des formats personnalisés pour les exigences uniques de votre organisation, Data Masking peut rationaliser vos opérations de développement et de test d'applications.
-
Audit d'activité : la compréhension et la génération de rapports sur l'activité des utilisateurs, l'accès aux données et les modifications apportées aux structures de base de données prennent en charge les exigences de conformité réglementaire et peuvent faciliter les enquêtes post-incident. L'audit d'activité collecte les enregistrements d'audit à partir des bases de données et vous aide à gérer les stratégies d'audit. Audit Insights simplifie l'identification des stratégies d'audit inefficaces, tandis que les messages basés sur les données d'audit vous avertissent de manière proactive des activités à risque.
-
Gestion de pare-feu SQL : protégez-vous contre les risques tels que les attaques par injection SQL ou les comptes compromis. Oracle SQL Firewall est une fonctionnalité de sécurité intégrée au noyau Oracle AI Database 26ai qui offre une protection contre ces risques. La fonctionnalité de pare-feu SQL dans Oracle Data Safe vous permet de gérer et de surveiller de manière centralisée les stratégies de pare-feu SQL pour vos bases de données cible. Oracle Data Safe vous permet de collecter les activités SQL autorisées pour un utilisateur de base de données, de générer et d'activer des stratégies avec des listes d'autorisation d'instructions SQL approuvées et des chemins de connexion de base de données, et fournit une vue complète des violations de pare-feu SQL dans vos bases de données cible.
Introduction à Oracle Data Safe
Pour plus d'informations sur l'utilisation d'Oracle Data Safe, reportez-vous à Présentation d'Oracle Data Safe.