Informazioni sulla creazione di un'architettura multicloud sicura per Oracle Database@Azure
Si desidera garantire che i dati siano sempre protetti da esposizione accidentale o dannosa, indipendentemente da dove viene distribuito il database.
La protezione di questi dati richiede una comprensione dei vari vettori di attacco, nonché degli strumenti e dei servizi disponibili sulla piattaforma cloud pertinente.
Che tu esegua i database Oracle su Oracle Cloud Infrastructure o su altri provider di servizi cloud come Microsoft Azure, Google Cloud Platform, Amazon Web Services, Oracle offre un solido set di strumenti di sicurezza che consentono agli amministratori di prevenire, rilevare e rispondere alle minacce alla sicurezza, sia all'interno che all'esterno della tua organizzazione.
Oracle Autonomous Database Serverless in Azure include l'accesso a molte funzioni e opzioni di sicurezza.
Tutti i database di Oracle Autonomous Database Serverless sono cifrati per impostazione predefinita utilizzando Transparent Data Encryption (TDE). Ciò protegge i dati archiviati nel database e previene gli attacchi bypass su questi dati, ad esempio i tentativi di accesso ai dati utilizzando il file system sottostante senza alcun tentativo di autenticazione o disporre dei privilegi di database necessari per accedere ai dati.
Le chiavi di cifratura devono essere memorizzate e gestite separatamente dal database. Con Oracle Autonomous Database Serverless in Azure, questo obiettivo può essere raggiunto integrando il tuo database con Azure Key Vault.
Oracle Database Vault implementa potenti controlli di sicurezza per il tuo database. Questi controlli di sicurezza esclusivi limitano l'accesso ai dati delle applicazioni da parte di utenti di database con privilegi, riducendo il rischio di minacce interne ed esterne e rispondendo a requisiti di conformità comuni.
- Valutazione della sicurezza
- Valutazione degli utenti
- Audit attività
- Ricerca automatica dei dati riservati
- Mascheramento dei dati
Una considerazione finale è quella di centralizzare l'autenticazione e l'autorizzazione degli utenti del database integrando il tuo database con Entra ID.
Il resto di questo playbook mostrerà come ciascuna di queste funzionalità e servizi disponibili ti aiuta a essere sicuro che i tuoi dati siano adeguatamente protetti in una piattaforma di cloud pubblico.