Oracle Data Safe로 데이터베이스 보안 관리
Oracle Base Database Cloud@Customer에 포함된 Oracle Data Safe는 Oracle AI 데이터베이스의 일상적인 보안 및 규제준수 요구사항을 관리할 수 있도록 지원하는 통합 제어 센터를 제공합니다.
Oracle Data Safe 정보
Oracle Data Safe는 통합 보안 관리 기능을 사용하여 데이터베이스 보안을 모니터링하고, 보안 위험을 평가하고, 민감한 데이터를 보호하고, 규정 준수 요구사항을 해결할 수 있도록 지원합니다.
회사 정책을 사용하려면 데이터베이스를 모니터하고 감사 레코드를 보관해야 합니다. 개발자가 새 애플리케이션에 대한 프로덕션 데이터의 사본을 요청하고 있으며, 포함할 민감한 정보의 종류가 궁금합니다. 한편, 최근 유지 관리 작업이 프로덕션 데이터베이스에 중요한 보안 구성 격차를 남기지 않았고 직원 변경 사항이 데이터베이스에 휴면 사용자 계정을 남기지 않았는지 확인해야 합니다. Oracle Data Safe는 이러한 작업을 지원하며 Oracle Base Database Cloud@Customer에 포함됩니다.
Oracle Data Safe는 데이터베이스의 민감도를 평가하고 비운용 데이터베이스에 대한 중요한 데이터를 마스킹하는 것은 물론 데이터의 민감도를 평가하여 보안 제어를 평가하고, 사용자 안전을 평가하고, 사용자 작업을 모니터링하고, 데이터 보안 준수 요구사항을 해결하는 데 도움을 줍니다.
Oracle Data Safe는 다음과 같은 기능을 제공합니다.
-
보안 평가: 구성 오류 및 구성 드리프트는 데이터 침해의 주요 원인입니다. 보안 평가를 사용하여 데이터베이스의 구성을 평가하고 이를 Oracle 및 업계 모범 사례와 비교합니다. 보안 평가는 위험 영역을 보고하고 구성이 변경될 때 이를 알려줍니다.
-
사용자 평가: 많은 침해가 손상된 사용자 계정으로 시작됩니다. 사용자 평가는 가장 위험한 데이터베이스 계정(손상된 경우 가장 큰 피해를 입힐 수 있는 계정)을 식별하고 이를 보호하기 위한 사전 예방적 조치를 취할 수 있도록 지원합니다. 사용자 평가 기준을 사용하면 새 계정이 추가되거나 계정의 권한이 수정되는 시기를 쉽게 알 수 있습니다. OCI 이벤트를 사용하여 데이터베이스가 기준 요소에서 벗어날 때 사전 통지를 받습니다.
-
민감한 데이터 검색: 애플리케이션에서 관리되는 중요한 데이터를 파악하는 것은 보안 및 개인정보 보호에 매우 중요합니다. 민감한 데이터 검색은 데이터베이스에서 180가지 이상의 다양한 유형의 민감한 데이터를 스캔하므로 어떤 유형과 얼마나 중요한 데이터를 저장하고 있는지 이해할 수 있습니다. 이러한 보고서를 사용하여 감사 정책을 공식화하고, 데이터 마스킹 템플리트를 개발하고, 효과적인 액세스 제어 정책을 생성할 수 있습니다.
-
데이터 마스킹: 조직에서 유지 관리하는 중요한 데이터의 양을 최소화하면 규정 준수 요구 사항을 충족하고 데이터 개인정보 보호 규정을 충족하는 데 도움이 됩니다. 데이터 마스킹은 민감한 정보를 마스킹된 데이터로 바꾸어 비운용 데이터베이스에서 위험을 제거하는 데 도움이 됩니다. 재사용 가능한 마스킹 템플리트, 50개 이상의 포함된 마스킹 형식, 조직의 고유한 요구사항에 맞는 사용자정의 형식 생성 기능을 통해 Data Masking은 애플리케이션 개발 및 테스트 작업을 간소화할 수 있습니다.
-
활동 감사: 사용자 활동, 데이터 액세스 및 데이터베이스 구조 변경 사항에 대한 이해 및 보고는 규정 준수 요구사항을 지원하며 사후 인시던트 조사에 도움이 될 수 있습니다. 작업 감사는 데이터베이스에서 감사 레코드를 수집하고 감사 정책을 관리하는 데 도움이 됩니다. 감사 인사이트를 사용하면 비효율적인 감사 정책을 손쉽게 식별할 수 있으며, 감사 데이터를 기반으로 하는 메시지는 위험 활동을 사전에 알려줍니다.
-
SQL 방화벽 관리: SQL 주입 공격 또는 손상된 계정과 같은 위험으로부터 보호합니다. Oracle SQL Firewall은 Oracle AI Database 26ai 커널에 내장된 보안 기능으로, 이러한 위험에 대한 보호 기능을 제공합니다. Oracle Data Safe의 SQL 방화벽 기능을 사용하면 대상 데이터베이스에 대한 SQL 방화벽 정책을 중앙에서 관리하고 모니터링할 수 있습니다. Oracle Data Safe를 사용하면 데이터베이스 사용자에 대해 권한이 부여된 SQL 작업을 수집하고, 승인된 SQL 문 및 데이터베이스 접속 경로의 허용 목록을 사용하여 정책을 생성 및 사용으로 설정하고, 대상 데이터베이스 전체에서 SQL 방화벽 위반에 대한 포괄적인 뷰를 제공할 수 있습니다.
Oracle Data Safe 시작하기
Oracle Data Safe 사용에 대한 자세한 내용은 Oracle Data Safe 개요를 참조하십시오.