Usa Oracle Data Safe con Autonomous Database

Fornisce informazioni sull'uso di Oracle Data Safe in Autonomous Database.

Informazioni su Oracle Data Safe con Autonomous Database

Oracle Data Safe, incluso in Autonomous Database, offre un centro di controllo unificato che consente di gestire i requisiti quotidiani di sicurezza e conformità dei database Oracle.

Data Safe ti consente di valutare i controlli di sicurezza, valutare la sicurezza degli utenti, monitorare l'attività degli utenti, mitigare i rischi derivanti da account compromessi e risolvere i requisiti di conformità alla sicurezza dei dati per il database. Data Safe ottiene questo risultato valutando la sensibilità dei dati e fornendo assistenza quando è necessario mascherare i dati riservati per i database non di produzione.

Oracle Data Safe offre funzioni utili quando:

  • I criteri dell'organizzazione richiedono il monitoraggio dei database e la conservazione dei record di audit.

  • È necessario proteggersi dagli attacchi comuni al database derivanti da rischi quali account compromessi.

  • I tuoi sviluppatori devono utilizzare copie dei dati di produzione per lavorare su una nuova applicazione e ti stai chiedendo quali tipi di informazioni sensibili contengono i dati di produzione.

  • È necessario assicurarsi che le modifiche apportate al personale non abbiano lasciato account utente inattivi nei database.

In Oracle Data Safe sono disponibili gli elementi riportati di seguito.

  • Valutazione della sicurezza: gli errori di configurazione e la deviazione della configurazione contribuiscono in modo significativo alle violazioni dei dati. Utilizza la valutazione della sicurezza per valutare la configurazione del tuo database e confrontarla con le best practice di settore e Oracle. La valutazione della sicurezza fornisce report sulle aree di rischio e notifica la modifica delle configurazioni.

  • Valutazione degli utenti: molte violazioni iniziano con un account utente compromesso. La valutazione degli utenti consente di individuare gli account di database più rischiosi, gli account che, se compromessi, potrebbero causare il maggior danno. La valutazione degli utenti consente di adottare misure proattive per proteggere questi account. Le baseline di valutazione utente semplificano l'aggiunta di nuovi account o la modifica dei privilegi di un account. Puoi utilizzare Oracle Cloud Infrastructure Events per ricevere notifiche proattive quando un database si discosta dalla baseline.

  • Ricerca automatica dei dati: fornisce supporto per individuare e gestire i dati riservati nelle applicazioni. La ricerca automatica dei dati analizza il database per trovare oltre 150 tipi diversi di dati riservati e consente di comprendere quali tipi e quanti dati riservati si stanno memorizzando. Utilizzare i report di ricerca automatica dei dati per formulare criteri di audit, sviluppare modelli di mascheramento dei dati e creare criteri di controllo dell'accesso efficaci.

  • Mascheramento dei dati Riduci al minimo la quantità di dati riservati che la tua organizzazione gestisce per aiutarti a soddisfare i requisiti di conformità e soddisfare le normative sulla privacy dei dati. Il mascheramento dei dati consente di rimuovere i rischi dai database non di produzione sostituendo le informazioni riservate con dati mascherati. Con modelli di mascheramento riutilizzabili, oltre 50 formati di mascheramento inclusi e la possibilità di creare facilmente formati personalizzati per i requisiti specifici dell'organizzazione, il mascheramento dei dati può semplificare le operazioni di sviluppo e test delle applicazioni.

  • Audit attività L'auditing attività raccoglie i record di audit dai database e consente di gestire i criteri di audit. Comprendere e generare report sull'attività degli utenti, sull'accesso ai dati e sulle modifiche alle strutture dei database supporta i requisiti di conformità normativa e può aiutare nelle indagini post-incidente. Gli insight di audit semplificano l'identificazione di criteri di audit inefficienti, mentre gli avvisi basati sui dati di audit ti informano in modo proattivo di attività rischiose.

    Nota

    Un (1) milione di record di audit al mese per database sono inclusi per Autonomous Database se si utilizza la raccolta di audit per l'audit delle attività in Oracle Data Safe.
  • Gestione del firewall SQL Proteggi da rischi come attacchi SQL injection o account compromessi. Oracle SQL FirewallFoot 1 è una funzionalità di sicurezza disponibile con Oracle Database 23ai che offre la massima protezione contro questi rischi. La funzione SQL Firewall in Oracle Data Safe consente di gestire e monitorare centralmente i criteri SQL Firewall per i database di destinazione. Data Safe consente di raccogliere le attività SQL autorizzate di un utente del database, generare e abilitare il criterio con liste di inclusione di istruzioni SQL approvate e percorsi di connessione al database e offre una vista completa di qualsiasi violazione di SQL Firewall nella flotta dei database di destinazione.

Per ulteriori informazioni, vedere Panoramica di Oracle Data Safe.

Registra Autonomous Database con Oracle Data Safe

Per utilizzare Oracle Data Safe, è innanzitutto necessario registrare il database con Oracle Data Safe.

Per iniziare, registrare il database:

  1. Applicare le autorizzazioni IAM (Identity and Access Management) necessarie per registrare il database di destinazione.
  2. Se si registra un Autonomous Database configurato per utilizzare un indirizzo IP privato, è necessario creare un endpoint privato Oracle Data Safe prima o durante la registrazione.

    Per ulteriori informazioni, vedere Creare un endpoint privato Oracle Data Safe.

  3. Utilizzare la procedura guidata Oracle Data Safe per registrare l'istanza di Autonomous Database.

    Per i dettagli sui passi di registrazione, vedere Registrare un Autonomous Database.

Utilizzare le funzioni di Oracle Data Safe

Dopo aver registrato Autonomous Database con Oracle Data Safe, è possibile utilizzare le funzioni Data Safe.

Funzione Data Safe Ulteriori informazioni

Valutazione della sicurezza

Le valutazioni della sicurezza vengono pianificate automaticamente una volta alla settimana. Per iniziare, rivedere il report di valutazione della sicurezza per il database: visualizzare la valutazione più recente per un database di destinazione.

Per ulteriori informazioni, vedere Panoramica sulla valutazione della sicurezza.

Valutazione degli utenti

Le valutazioni utente vengono pianificate automaticamente una volta alla settimana. Iniziare esaminando il report di valutazione utente per il database: visualizzare la valutazione utente più recente per un database di destinazione

Per ulteriori informazioni, vedere Panoramica sulla valutazione degli utenti.

Ricerca automatica dati

Iniziare individuando i dati riservati nel database: Crea modelli dati riservati

Per ulteriori informazioni, vedere Panoramica sulla ricerca automatica dei dati.

Mascheramento dei dati

Per determinare dove vengono memorizzati i dati riservati nel database, eseguire la ricerca automatica dei dati. Dopo aver saputo dove sono memorizzati i dati riservati nel database, è possibile creare un criterio di mascheramento: Crea criteri di mascheramento

Ad esempio, dopo aver creato un criterio di mascheramento, è possibile creare una copia di un database di produzione e applicare il criterio di mascheramento al database non di produzione: Maschera dati riservati su un database di destinazione

Per ulteriori informazioni, vedere Panoramica sul mascheramento dei dati.

Audit attività

Per utilizzare l'audit delle attività, avviare l'audit trail per il database di destinazione in Data Safe: Avviare un audit trail

Dopo aver avviato l'audit trail, è possibile monitorare e analizzare i dati di audit con report di audit predefiniti: Visualizzare un report di audit predefinito o personalizzato

Per ulteriori informazioni, vedere Panoramica sull'audit delle attività.

SQL Firewall

SQL FirewallFoot 1 in Oracle Data Safe consente di gestire centralmente i firewall SQL e fornisce una vista completa delle violazioni di SQL Firewall nella flotta dei database di destinazione. Data Safe consente di raccogliere le attività SQL autorizzate di un utente del database che si desidera proteggere, monitorare l'avanzamento della raccolta, generare e abilitare il criterio con liste di inclusione di istruzioni SQL approvate e percorsi di connessione al database.

Per iniziare, abilitare il firewall SQL nel database di destinazione 23ai: Abilita firewall SQL nel database di destinazione. Successivamente, è necessario generare e abilitare un criterio firewall SQL con liste di inclusione per l'utente del database che si desidera proteggere: Genera e applica criteri firewall SQL. Dopo aver avviato l'applicazione del criterio SQL Firewall, è possibile monitorare e analizzare le violazioni nei report di violazione predefiniti: Visualizza e gestisci report violazioni.

Per ulteriori informazioni su SQL Firewall, vedere Panoramica di SQL Firewall.



Nota a piedi

Nota a piè di pagina 1: SQL Firewall è disponibile solo con Oracle Database 23ai.