使用 Oracle Data Safe 管理数据库安全性
Oracle Data Safe 随 Oracle Base Database Cloud@Customer 提供一个统一的控制中心,可帮助您管理 Oracle AI 数据库的日常安全性和合规性要求。
关于 Oracle Data Safe
Oracle Data Safe 可帮助您使用一组统一的安全管理功能来监视数据库安全性、评估安全风险、保护敏感数据并满足合规性要求。
您的公司策略要求您监视数据库并保留审计记录。您的开发人员正在请求该新应用程序的生产数据的副本,您想知道它将包含哪些类型的敏感信息。同时,您需要确保最近的维护活动不会在生产数据库上留下关键的安全配置缺口,并且员工所做的更改不会在数据库上留下休眠的用户账户。Oracle Data Safe 可帮助您完成这些任务,并包含在您的 Oracle Base Database Cloud@Customer 中。
Oracle Data Safe 可帮助您评估数据的敏感性和为非生产数据库中屏蔽敏感数据,帮助您针对数据评估安全控制、评估用户安全、监视用户活动并满足数据安全合规性要求。
Oracle Data Safe 提供了以下功能:
-
安全评估:配置错误和配置偏差是导致数据泄露的重要因素。使用安全评估来评估数据库的配置,并将其与 Oracle 和行业优秀实践进行比较。安全评估报告风险区域,并在配置更改时通知您。
-
用户评估:许多数据外泄事件始于一个泄露的用户账户。用户评估可帮助您识别风险最高的数据库账户(如果泄露,可能导致最大损害的账户),并采取主动措施来保护这些账户。通过用户评估基线,可以轻松地了解何时添加了新账户或修改了账户的权限。使用 OCI Events 在数据库偏离基线时接收主动通知。
-
敏感数据搜索:了解在应用中管理哪些敏感数据对于安全和隐私至关重要。Sensitive Data Discovery 扫描数据库以获取 180 多种不同类型的敏感数据,帮助您了解要存储哪些类型和多少敏感数据。使用这些报告可以制定审计策略、开发数据屏蔽模板以及创建有效的访问控制策略。
-
数据屏蔽:尽可能减少组织维护的敏感数据量,帮助您满足合规性要求并满足数据隐私法规。通过使用屏蔽数据替换敏感信息,数据屏蔽可帮助您消除非生产数据库中的风险。借助可重用的屏蔽模板、超过 50 种包含的屏蔽格式,以及能够根据组织的独特需求创建定制格式,数据屏蔽可以简化您的应用开发和测试操作。
-
活动审计:了解和报告用户活动、数据访问以及对数据库结构的更改可支持法规合规性要求,并有助于事后调查。活动审计从数据库收集审计记录,并帮助您管理审计策略。利用审计洞察分析,您可以轻松识别低效的审计策略,而基于审计数据的消息则会主动通知您有风险的活动。
-
SQL Firewall Management :防范 SQL 注入攻击或帐户受损等风险。Oracle SQL Firewall 是 Oracle AI Database 26ai 内核中内置的安全功能,可防范这些风险。Oracle Data Safe 中的 SQL Firewall 功能允许您集中管理和监视目标数据库的 SQL Firewall 策略。借助 Oracle Data Safe,您可以为数据库用户收集授权 SQL 活动,使用批准的 SQL 语句和数据库连接路径的允许列表生成和启用策略,并全面了解目标数据库中的 SQL 防火墙违规情况。
Oracle Data Safe 入门
有关使用 Oracle Data Safe 的更多信息,请参阅 Oracle Data Safe 概述。