Gerencie a Segurança do Banco de Dados com a Oracle Data Safe
O Oracle Data Safe, que está incluído no Oracle Base Database Cloud@Customer, fornece um centro de controle unificado que ajuda a gerenciar os requisitos diários de segurança e conformidade dos Bancos de Dados Oracle AI.
Sobre a Oracle Data Safe
O Oracle Data Safe ajuda a monitorar a segurança do banco de dados, avaliar riscos de segurança, proteger dados confidenciais e atender aos requisitos de conformidade usando um conjunto unificado de recursos de gerenciamento de segurança.
Sua política corporativa requer que você monitore seus bancos de dados e mantenha registros de auditoria. Seus desenvolvedores estão pedindo cópias de dados de produção para esse novo aplicativo, e você está se perguntando que tipos de informações confidenciais ele conterá. Enquanto isso, você precisa garantir que as atividades de manutenção recentes não tenham deixado lacunas críticas na configuração de segurança em seus bancos de dados de produção e que as alterações na equipe não tenham deixado contas de usuário inativas nos bancos de dados. O Oracle Data Safe o ajuda com essas tarefas e está incluído no seu Oracle Base Database Cloud@Customer.
O Oracle Data Safe ajuda você a avaliar controles da segurança, avaliar a segurança do usuário, monitorar as atividades do usuário e tratar os requisitos da conformidade da segurança dos dados, avaliando a sensibilidade de seus dados, bem como mascarando dados confidenciais para bancos de Dados de Não Produção.
O Oracle Data Safe oferece os seguintes recursos:
-
Avaliação de Segurança: Erros de configuração e desvios de configuração são contribuintes significativos para violações de dados. Use a Avaliação de Segurança para avaliar a configuração do seu banco de dados e compará-la com as melhores práticas da Oracle e do setor. A Avaliação de Segurança reporta áreas de risco e o notifica quando as configurações são alteradas.
-
Avaliação do Usuário: muitas violações começam com uma conta de usuário comprometida. A Avaliação do Usuário ajuda a identificar as contas de banco de dados mais arriscadas — aquelas que, se comprometidas, poderiam causar o maior dano — e a tomar medidas proativas para protegê-las. As Linhas de Base de Avaliação do Usuário facilitam o conhecimento de quando novas contas são adicionadas ou os privilégios de uma conta são modificados. Use o OCI Events para receber notificações proativas quando um banco de dados se desviar de sua linha de base.
-
Descoberta de Dados Confidenciais: Saber quais dados confidenciais são gerenciados em seus aplicativos é fundamental para segurança e privacidade. O Sensitive Data Discovery verifica seu banco de dados em busca de mais de 180 tipos diferentes de dados confidenciais, ajudando você a entender quais tipos e quanta informação confidencial você está armazenando. Use esses relatórios para formular políticas de auditoria, desenvolver modelos de mascaramento de dados e criar políticas de controle de acesso eficazes.
-
Mascaramento de Dados: Minimizar a quantidade de dados confidenciais que sua organização mantém ajuda você a atender aos requisitos de conformidade e atender às regulamentações de privacidade de dados. O Mascaramento de Dados ajuda a remover o risco de seus bancos de dados de não produção substituindo informações confidenciais por dados mascarados. Com modelos de mascaramento reutilizáveis, mais de 50 formatos de mascaramento incluídos e a capacidade de criar formatos personalizados para os requisitos exclusivos da sua organização, o Data Masking pode simplificar as operações de desenvolvimento e teste de aplicativos.
-
Auditoria de Atividades: A compreensão e a geração de relatórios sobre a atividade do usuário, o acesso a dados e as alterações nas estruturas do banco de dados suportam requisitos de conformidade regulatória e podem ajudar em investigações pós-incidentes. A Auditoria de Atividades coleta registros de auditoria de bancos de dados e ajuda a gerenciar políticas de auditoria. O Audit Insights simplifica a identificação de políticas de auditoria ineficientes, enquanto as mensagens baseadas em dados de auditoria o notificam proativamente sobre atividades de risco.
-
SQL Firewall Management: proteja-se contra riscos como ataques de injeção de SQL ou contas comprometidas. O Oracle SQL Firewall é um recurso de segurança integrado ao kernel do Oracle AI Database 26ai que oferece proteção contra esses riscos. O recurso Firewall de SQL no Oracle Data Safe permite gerenciar e monitorar centralmente políticas do Firewall de SQL para seus bancos de dados de destino. O Oracle Data Safe permite coletar atividades SQL autorizadas para um usuário do banco de dados, gerar e ativar políticas com listas de permissões de instruções SQL aprovadas e caminhos de conexão do banco de dados e fornece uma visão abrangente das violações do Firewall de SQL em seus bancos de dados de destino.
Primeiros Passos com o Oracle Data Safe
Para obter mais informações sobre como usar o Oracle Data Safe, consulte Visão Geral do Oracle Data Safe.