使用 Oracle Data Safe 管理資料庫安全性
Oracle Base Database Cloud@Customer 隨附的 Oracle Data Safe 提供統一的控制中心,協助您管理 Oracle AI 資料庫的日常安全性和合規性需求。
關於 Oracle Data Safe
Oracle Data Safe 使用一組統一的安全管理功能,協助您監控資料庫安全性、評估安全風險、保護機密資料並滿足規範需求。
您的公司政策要求您監控資料庫並保留稽核記錄。您的開發人員正在請求新應用程式的生產資料副本,您也想知道它會包含哪些類型的敏感資訊。同時,您必須確保最近的維護活動不會在生產資料庫上留下重要的安全組態差距,而員工的變更也不會在資料庫上留下閒置的使用者帳戶。Oracle Data Safe 可協助您處理這些工作,並隨附在您的 Oracle Base Database Cloud@Customer 中。
Oracle Data Safe 可評估資料的機密性以及遮罩非生產資料庫的機密資料,協助您評估安全控制、評估使用者安全、監督使用者活動以及處理資料安全規範需求。
Oracle Data Safe 提供下列功能:
-
安全評估:組態錯誤和組態差異是資料外洩的重要因素。使用安全評估來評估您資料庫的組態,並將其與 Oracle 和業界最佳做法做比較。安全性評估會報告風險領域,並在組態變更時通知您。
-
使用者評估:許多外洩事件都是從遭到洩漏的使用者帳號開始。「使用者評估」可協助您識別最危險的資料庫帳戶 (如果受到危害,可能會造成最多損害的帳戶),並採取主動的步驟來保護帳戶。使用者評估基準可讓您輕鬆瞭解何時新增帳戶或修改帳戶的權限。當資料庫偏離基準時,使用 OCI 事件接收主動通知。
-
敏感資料探索:瞭解在應用程式中管理哪些敏感資料對安全性和隱私至關重要。「機密資料尋找」會掃描您的資料庫是否有 180 種以上的不同類型機密資料,協助您瞭解所儲存的機密資料類型和大小。使用這些報告來制訂稽核策略、開發資料遮罩範本,以及建立有效的存取控制策略。
-
資料遮罩:將組織維護的機密資料量降到最低,可協助您符合規範需求,並滿足資料隱私權法規。「資料遮罩」會以遮罩的資料取代機密資訊,協助您移除非生產環境資料庫的風險。Data Masking 藉由可重複使用的遮罩範本、包含超過 50 種的遮罩格式,以及可根據組織獨特需求建立自訂格式的功能,可簡化應用程式開發和測試作業。
-
活動稽核:瞭解及報告使用者活動、資料存取以及資料庫結構變更支援法規遵循需求,並可協助事件後調查。活動稽核會從資料庫收集稽核記錄,並協助您管理稽核原則。「稽核洞察分析」可簡化識別效率不佳的稽核原則,以稽核資料為基礎的訊息則會主動通知您有風險的活動。
-
SQL 防火牆管理:防止 SQL 資料隱碼攻擊或被入侵帳戶等風險。Oracle SQL Firewall 是 Oracle AI Database 26ai 核心內建的安全功能,可保護這些風險。Oracle Data Safe 中的 SQL 防火牆功能可讓您集中管理及監督目標資料庫的 SQL 防火牆原則。Oracle Data Safe 可讓您為資料庫使用者收集授權的 SQL 活動、產生和啟用內含已核准 SQL 敘述句和資料庫連線路徑允許清單的原則,以及提供整個目標資料庫的 SQL 防火牆違規全方位檢視。
開始使用 Oracle Data Safe
如需有關使用 Oracle Data Safe 的詳細資訊,請參閱 Oracle Data Safe 簡介。