Sobre como criar uma arquitetura multicloud segura para o Oracle Database@Azure
Você deseja garantir que seus dados estejam sempre protegidos contra exposição acidental ou maliciosa, independentemente de onde seu banco de dados esteja sendo implantado.
Proteger esses dados com sucesso requer uma compreensão dos vários vetores de ataque, bem como das ferramentas e serviços disponíveis para você na plataforma de nuvem relevante.
Não importa se você executa bancos de dados Oracle no Oracle Cloud Infrastructure ou outros provedores de serviços de nuvem, como Microsoft Azure, Google Cloud Platform, Amazon Web Services, a Oracle fornece um conjunto robusto de ferramentas de segurança que permitem que os administradores evitem, detectem e respondam a ameaças de segurança, dentro e fora da sua organização.
O Oracle Autonomous Database Serverless no Azure inclui acesso a muitos recursos e opções de segurança.
Todos os bancos de dados Oracle Autonomous Database Serverless são criptografados por padrão usando a Criptografia Transparente de Dados (TDE). Isso protege seus dados em repouso no banco de dados e impede ataques de bypass nesses dados, como tentativas de acessar os dados usando o sistema de arquivos subjacente sem qualquer tentativa de autenticação ou ter os privilégios de banco de dados necessários para acessar os dados.
As chaves de criptografia devem ser armazenadas e gerenciadas separadamente do banco de dados. Com o Oracle Autonomous Database Serverless no Azure, isso pode ser feito integrando seu banco de dados ao Azure Key Vault.
O Oracle Database Vault implementa controles de segurança avançados para seu banco de dados. Esses controles de segurança exclusivos restringem o acesso a dados de aplicativos por usuários privilegiados do banco de dados, reduzindo o risco de ameaças internas e externas e atendendo aos requisitos comuns de conformidade.
- Avaliação de segurança
- Avaliação de usuários
- Auditoria de atividades
- Descoberta de dados confidenciais
- Máscara de dados
Uma consideração final é centralizar a autenticação e a autorização do usuário do banco de dados integrando seu banco de dados com o Entra ID.
O restante deste manual mostrará como cada um desses recursos e serviços disponíveis ajuda você a ter certeza de que seus dados estão adequadamente protegidos em uma plataforma de nuvem pública.