Gestisci la sicurezza del database con Oracle Data Safe
Oracle Data Safe, incluso in Oracle Base Database Cloud@Customer, fornisce un centro di controllo unificato che ti aiuta a gestire i requisiti quotidiani di sicurezza e conformità dei database Oracle AI.
Informazioni su Oracle Data Safe
Oracle Data Safe ti consente di monitorare la sicurezza del database, valutare i rischi per la sicurezza, proteggere i dati sensibili e soddisfare i requisiti di conformità utilizzando un set unificato di funzioni di gestione della sicurezza.
Il criterio aziendale richiede il monitoraggio dei database e la conservazione dei record di audit. I tuoi sviluppatori stanno chiedendo copie dei dati di produzione per quella nuova applicazione e ti stai chiedendo quali tipi di informazioni sensibili conterrà. Nel frattempo, devi assicurarti che le recenti attività di manutenzione non abbiano lasciato lacune critiche nella configurazione della sicurezza nei database di produzione e che le modifiche del personale non abbiano lasciato account utente dormienti nei database. Oracle Data Safe ti assiste con questi task ed è incluso in Oracle Base Database Cloud@Customer.
Oracle Data Safe ti aiuta a valutare i controlli della sicurezza, valutare la sicurezza degli utente, monitorare l'attività degli utenti e soddisfare i requisiti per la conformità alla sicurezza delle informazioni valutando la sensibilità dei dati, nonché mascherando i dati riservati per le banche dati non di produzione.
In Oracle Data Safe sono disponibili le funzioni riportate di seguito.
-
Valutazione della sicurezza: gli errori di configurazione e la deviazione della configurazione contribuiscono in modo significativo alle violazioni dei dati. Utilizzare la valutazione della sicurezza per valutare la configurazione del database e confrontarla con le procedure ottimali di Oracle e del settore. La valutazione della sicurezza riporta le aree di rischio e notifica la modifica delle configurazioni.
-
Valutazione utente: molte violazioni iniziano con un account utente compromesso. La valutazione degli utenti consente di identificare gli account di database più rischiosi, ovvero quelli che, se compromessi, potrebbero causare il maggior danno, e di adottare misure proattive per proteggerli. Le baseline di valutazione utente consentono di sapere facilmente quando vengono aggiunti nuovi account o quando vengono modificati i privilegi di un account. Utilizza OCI Events per ricevere notifiche proattive quando un database si discosta dalla baseline.
-
Ricerca automatica dei dati sensibili: conoscere quali dati riservati vengono gestiti nelle applicazioni è fondamentale per la sicurezza e la privacy. Sensitive Data Discovery analizza il tuo database alla ricerca di oltre 180 diversi tipi di dati riservati, aiutandoti a capire quali tipi e quanti dati riservati stai memorizzando. Utilizzare questi report per formulare criteri di audit, sviluppare modelli di mascheramento dei dati e creare criteri di controllo dell'accesso efficaci.
-
Masking dei dati: ridurre al minimo la quantità di dati riservati gestiti dall'organizzazione consente di soddisfare i requisiti di conformità e le normative sulla privacy dei dati. Il mascheramento dei dati consente di rimuovere i rischi dai database non di produzione sostituendo le informazioni riservate con i dati mascherati. Con i modelli di mascheramento riutilizzabili, oltre 50 formati di mascheramento inclusi e la possibilità di creare formati personalizzati per i requisiti unici della tua organizzazione, il mascheramento dei dati può semplificare le operazioni di sviluppo e test delle applicazioni.
-
Audit attività: comprendere e generare report sull'attività degli utenti, sull'accesso ai dati e sulle modifiche alle strutture di database supporta i requisiti di conformità normativa e può aiutare nelle indagini successive all'incidente. L'audit attività raccoglie i record di audit dai database e consente di gestire i criteri di audit. Audit Insights semplifica l'identificazione di criteri di audit inefficienti, mentre i messaggi basati sui dati di audit ti avvisano in modo proattivo di attività rischiose.
-
SQL Firewall Management: proteggiti da rischi come attacchi SQL injection o account compromessi. Oracle SQL Firewall è una funzionalità di sicurezza integrata nel kernel Oracle AI Database 26ai che offre protezione da questi rischi. La funzione SQL Firewall in Oracle Data Safe consente di gestire e monitorare centralmente i criteri SQL Firewall per i database di destinazione. Oracle Data Safe consente di raccogliere le attività SQL autorizzate per un utente del database, generare e abilitare i criteri con liste di inclusione di istruzioni SQL approvate e percorsi di connessione al database e fornisce una vista completa delle violazioni di SQL Firewall nei database di destinazione.
Inizia a utilizzare Oracle Data Safe
Per ulteriori informazioni sull'uso di Oracle Data Safe, vedere Panoramica di Oracle Data Safe.