返回 Oracle 数据库安全性主页

Oracle 数据库合规性解决方案

遵循法规、保护个人可识别信息和防范内部危险是当今内部审计人员、IT 管理人员、应用程序设计人员、人力资源管理人员以及安全官员面临的三大问题。严格遵守有章可循的企业过程是解决方案的主要组成部分,然而,在数据不在应用程序控范围之内时、应用程序被回避时以及必须基于诸如作业责任、地理位置以及时限等因素控制数据访问时,技术将起到至关重要的作用。只凭一项技术无法解决所有的问题,Oracle 提供的解决方案可帮助客户解决如今最令人头疼的安全问题。


保护网络和介质

加密网络通信:Oracle 网络加密提供了一种防止内部威胁的简单方法,即使用行业标准加密技术(包括 AES)加密数据库和应用服务器之间的数据移动。更多 ...
保护磁带备份:当数据离开数据库的安全范围后,就无需再加强访问控制措施了。此时应重点关注加密备份的重要性 ...Oracle Recovery Manager (RMAN) 允许对整个磁盘的“备份集”进行加密,Oracle Secure Backup 提供对磁带进行数据加密。更多 ...
保护磁盘上的数据:最近备受关注的存储介质放错地方已经导致甚至是在数据库外也要保证数据安全的意识越来越强。Oracle 提供的加密技术降低了由这一业务问题带来的威胁。更多 ...


审计和配置监视

纵深防御:由于管理和保护数据的人员与希望获取访问用于违法目的的人员之间持续不停的战斗,仅仅只有身分验证和强访问控制已不够用。审计是企业数据保护规划中一个不可或缺的部分。
Oracle 数据库提供了强健的审计功能,包括基于上下文的审计。更多 ...
报告:Oracle Database Vault 提供了有关告的现成安全性,使安全管理员能够了解与安全相关的事件并保护数据库和应用程序。更多 ...
审计敏感数据:审计可以频繁生成大量难于分析的数据。在特定条件下审计特定数据这一功能是审计特性中的一个强大工具。更多 ...
您的数据库配置安全吗?多数企业具有用于审批配置更改的记录完善的过程。Oracle 企业管理器网格控制提供了用于修补数据库服务器以及监视其配置的自动工具。更多 (pdf)

内部威胁

DBA 访问:担忧能够以 DBA 角色或“SYSDBA”连接至数据库的员工获得对个人可识别信息的读取或写入权限?利用 Oracle Database Vault,可将应用程序置于称为 Realm 的良好保护层内。Realms 允许 DBA 在防止对应用程序数据进行访问的同时,继续管理数据库。更多 ...
人物、时间以及地点:诸如时限、数据库客户端在网络上的位置或企业特定的客户因素之类的因素可以独立进行使用或组合使用,以实施多因素身份验证并控制对应用程序的访问。例如,对数据库的访问可以限制在特定时间窗口期间的特定中间层。Database Vault 多因素身份验证显著增强了安全性。更多 ...
配置控制:希望维持认证的数据库配置,并确保无人可创建或删除任何数据库对象?命令规则允许您定义一旦在针对 Oracle 数据库执行了某个特定命令后就会调用的操作。更多 ...
访问控制:在员工、合作伙伴以及客户访问同一数据库时,正确地管理访问控制在保证安全的过程中至关重要。Oracle 对数据库角色提供了强健的支持,助于管理对数据的访问。此外,Oracle 还提供了安全应用角色,这可提供更高级别的安全性,即允许只在通过了任意数量的安全检查后才对角色给予支持。更多 ...
行级安全性:在某些情况下,限制对整个表的访问可能并不足够,您需要行级访问控制。Oracle 提供了行级安全性,可用于实施严格的访问控制策略。更多 ...
数据分类:在一些案例中,对数据行的访问必须根据数据分类进行限制;Oracle 通过 Oracle Label Security 提供了现成的强大解决方案。更多 ...
多级安全性:Oracle 是唯一的数据库供应商,可针对政府、国防和法律执行中的高安全要求提供成熟的、适应性强的多级安全性产品,这些产品成功地通过了 EAL4 通用标准评估。更多 ...

强身份验证

PKI、Kerberos、RADIUS:Oracle 数据库可轻松集成到现有利用 PKI、Kerberos 或 RADIUS 的基础架构中。Kerberos 是在 Windows 环境中部署 Oracle 的客户的热门之选。更多 ...


应用程序集成

在 3 层环境中维护用户身份:如果您的员工或客户登录某个应用程序,而该应用程序作为一个“大应用程序用户”连接到了底层数据库,那么个人的身份会丢失,这将使审计和实施访问控制更加困难。Oracle 提供了两个解决方案:“客户端标识”和“代理身份验证”,二者均可用于标识用户,支持在数据库中实施审计和访问控制政策。

在一个位置管理所有的用户

法规合规性需要严格的内部控制 用户供应通过确保员工和客户以适时的方式对适当的数据库进行访问,成为内部控制的一个关键方面。类似地,在员工离开公司后,移除访问权限也是越快越好。Oracle Enterprise User Security 通过将多个数据库的用户帐户整合至一个集中的符合 LDAP 的目录,简化了用户管理。
 
了解更多
· Oracle 示例:安全性

早期版本
· Oracle9iR2 Security
· Oracle9i Security
· Oracle8i Security

相关技术
· 身份管理

论坛
· 安全性
· 数据库
寄送此页面
Printer View 打印机视图