مخزن المفاتيح

يخزن Oracle Key Vault بشكل آمن مفاتيح التشفير وOracle Wallets وJava KeyStores وأزواج مفاتيح SSH وأسرار أخرى في مجموعة قابلة للتوسع ومتجاوزة للأخطاء تدعم معيار OASIS KMIP وتنشر في Oracle Cloud Infrastructure (OCI) وMicrosoft Azure وخدمات Amazon Web وGoogle Cloud بالإضافة إلى البرمجيات المحلية على أجهزة مُخصصة أو أجهزة افتراضية.

تقرير KuppingerCole Leadership Compass لعام 2025 لمنصات أمن البيانات

اكتشف سبب تصنيف KuppingerCole شركة Oracle شركة رائدة في أمان قواعد البيانات.

مخزن المفاتيح 21.10يقدّم مخزن المفاتيح من Oracle 21.10 إمكانات وميزات جديدة تُحسِّن الأمان وتبسِّط العمليات وتزيد القيمة التي تحصل عليها من استثمارك في مخزن المفاتيح:

  • تبسيط إدارة المفاتيح لـ DBMS_CRYPTO
  • حوكمة مفاتيح Secure Socket Shell الموسعة (SSH) التي تتضمن عملاء Microsoft Windows
  • تمت إضافة إدارة مفاتيح شفافة لتشفير البيانات (TDE) لـ Oracle Autonomous Database Serverless
  • تمت إضافة منافذ شبكة قابلة للتهيئة لمخزن المفاتيح
  • تمت إضافة الدعم لنقاط الانتهاء التي تشغِّل نظام Linux على حواسيب مركزية ARM64 وIBM Z

استكشاف Oracle Key Vault

تأمين تخزين المفاتيح وإدارتها وتوزيعها

صممنا مخزن مفاتيح Oracle لتقديم إدارة مفاتيح تشفير توفر مستوى عاليًا ومرنّة ومتسامحة مع الأخطاء ومرنة لـ TDE، وهو جزء من الأمن المُتقدم من Oracle. تم تصميم "مخزن المفاتيح" لدعم جميع خيارات نشر قاعدة البيانات، بما في ذلك Oracle Real Application Clusters (Oracle RAC)؛ وOracle Data Guard، بما في ذلك Oracle Data Guard لكل قاعدة بيانات قابلة للتركيب؛ وقواعد البيانات الموزعة عالميًا (المُقسمة)؛ وقواعد بيانات Oracle Multitenant القابلة للتركيب.

يتوسع "مخزن المفاتيح" لدعم أحمال العمل المُدمجة للغاية على الأنظمة الهندسية، مثل Oracle Exadata وخدمة Oracle Exadata Database على البنية التحتية المُخصصة وخدمة Oracle Exadata Database في Azure وخدمة Oracle Exadata Database في AWS وخدمة Oracle Exadata Database في Google Cloud.

تم دمج مخزن المفاتيح بالكامل في سير عمل تزويد قاعدة البيانات لما يلي:


إدارة مفاتيح SSH

توفر Oracle Key Vault تحكمًا موحّدًا في الوصول إلى خادم SSH عن بُعد باستخدام مصادقة المفتاح العام. ممارسة الحوكمة الكاملة للمفاتيح الخاصة غير القابلة للاستخراج من خلال إنشاء أزواج مفاتيح SSH والاحتفاظ بها في مخزن المفاتيح.

مدونة: تبسيط إدارة مفاتيح SSH وتأمينها

تخزين وتوزيع للأسرار على نحو يتسم بالمركزية

تقليل التعقيد وتعزيز الأمان من خلال تخزين كلمات المرور والرموز المميزة ومفاتيح SSH وJava KeyStores والشهادات والمحافظ والبيانات السرية الأخرى للمستخدمين والخوادم المصرّح لهم وتقديمها مركزيًا.

يمكن أن يكون فقدان أحد هذه البيانات السرية كارثيًا. يساعد مخزن المفاتيح في التخفيف من تلك المخاطر مع زيادة التوفر للحد الأقصى وتقليل عبء الإدارة وجهد النشر.


التوسع دون توقف عن العمل

تدعم عمليات نشر المجموعات الرئيسية المتعددة المتوفرة باستمرار ما يصل إلى 16 نقطة توصيل Key Vault مستنسخة بالكامل، ويمكن لكل منها قراءة/كتابة العمليات. يمكنك توسيع المجموعة دون وقت توقف، ودعم الأنظمة الموزعة جغرافيًا، وتمكين مستويات عالية من استخدام الموارد دون خوادم احتياطية معطلة. استنساخ نقاط التوصيل من قالب Key Vault، وتمكين إضافات نقاط التوصيل وعمليات إزالتها باستخدام عدد قليل من استدعاءات واجهة برمجة التطبيقات RESTful.


تم اختباره واعتماده

تعمل Oracle Key Vault بسلاسة عبر نظام Oracle البيئي، مع دعم Oracle Database وOracle MySQL وOracle Exadata وOracle RAC وOracle Data Guard وقواعد البيانات المقسمة وملفات المسار المشفرة GoldenGate وOracle ZFS Storage Appliance. تدعم Key Vault قواعد البيانات المتوافقة مع KMIP، مثل MongoDB. تعالج Key Vault متطلبات الأداء الملحة لمجموعة تكنولوجيا المعلومات المزدحمة، مما يوفر تخزينًا آمنًا ومركزيًا وإدارة المفاتيح والأسرار في مجموعة إدارة المفاتيح عالية التوفر.


سهولة النشر

تتوفر Key Vault في Oracle Cloud Marketplace، مع صور تم إنشاؤها مسبقًا للبدء في بضع دقائق فقط. توفر مجموعات Key Vault خدمات إدارة مفاتيح مستمرة وقادرة على تحمل الأخطاء لعمليات نشر قواعد البيانات المحلية والمتعددة السحابات. تعمل نقاط توصيل Key Vault بسلاسة عبر البيئات، بما في ذلك مراكز البيانات المحلية وOracle Cloud وMicrosoft Azure وخدمات Amazon Web.

  • استفد من مرونة Oracle Cloud من خلال تثبيت نقاط توصيل مجموعات Key Vault في مجالات توافر مختلفة داخل المنطقة نفسها، أو عبر مناطق مختلفة في Oracle Cloud.
  • استفد من خيارات النشر المرنة عن طريق زيادة حجم شكل OCI VM أو تقليله.
  • وسِّع نطاق Key Vault لتلبية المتطلبات عن طريق إضافة أو إزالة نقاط التوصيل في مكان العمل أو في السحابة.

واجهات برمجة التطبيقات RESTful

تقوم Key Vault بتوفير واجهات برمجة التطبيقات RESTful لمراقبة المجموعات والتسجيل في قواعد البيانات والأتمتة، ما يسمح بإدارة نشر قواعد البيانات الكبيرة وتقليل تكاليف الإدارة من خلال التخلص من المهام المتكررة لتسجيل قاعدة البيانات اليدوية. تتيح وحدة التحكم الإدارية المجددة المزودة بلوحات معلومات جديدة وتقارير مدمجة للمسؤولين إمكانية التنقل سريعًا إلى مختلف المفاتيح والأسرار، إلى جانب نقاط النهاية ومستخدميها.


حالات استخدام Oracle Key Vault

  • تخزين المفاتيح وتوزيعها على الإنترنت

    اعتماد بديل أكثر أمانًا لاستخدام المحافظ المحلية. إزالة مفاتيح التشفير من ملقم قاعدة البيانات وتقليل مخاطر التسوية.

  • إدارة المفاتيح لجهاز Oracle Database Zero Data Loss Recovery Appliance

    استفد من Oracle Key Manager لتأمين النسخ الاحتياطية طويلة الأجل للاحتفاظ المخزنة في Oracle Cloud باستخدام أرشيف ZDLRA إلى الحل السحابي.

  • إدارة المفاتيح لـ Oracle GoldenGate

    يوفر Key Vault إدارة مفاتيح عبر الإنترنت لملفات المسار المشفرة، بشكل مستقل عن مورد قاعدة البيانات، وحماية البيانات خلال عملية النسخ المتماثل بأكملها.

  • إدارة المفاتيح لـ ACFS

    يدعم Key Vault تخزين المفاتيح وتوزيعها لنظام Oracle Automatic Storage Management Cluster File System.

  • تسريع التوافق

    أدِر المفاتيح لتشفير البيانات الشفاف لتسريع الامتثال للوائح مثل GDPR وCCPA وPCI-DSS وHIPAA وغيرها.

الموارد

الوثائق

وثائق Oracle Key Vault

راجع وثائق Oracle Key Vault. تتضمن الموضوعات التثبيت والترقية والتجميع والتكامل مع HSM والصيانة والإدارة وغير ذلك الكثير.

مجتمع

ساعات عمل قسم أمان قواعد بيانات AskTOM

توفر ساعات عمل AskTOM جلسات أسئلة وإجابات مفتوحة مع خبراء Oracle Database الذين يتوقون إلى مساعدتك على تحقيق الاستفادة الكاملة من العديد من أدوات أمان قواعد بيانات قوة المؤسسة المتاحة لمؤسستك.

مكتبة التعلّم

ورشة عمل LiveLabs: ‏Oracle Key Vault

تقدِّم ورشة العمل هذه ميزات Key Vault، وتشرح كيفية إعداد البيئة وتوضِّح للحاضرين تفاصيل عملية إنشاء مفاتيح SSH. شغِّل ورشة العمل هذه في حيازتك الخاصة أو واحجز وقتًا لتشغيلها على LiveLabs، مجانًا.

ديسمبر 16؜ 2024

الجديد في مخزن مفاتيح Oracle 21.10: تبسيط إدارة المفاتيح

Peter Wahl، كبير مديري المنتجات الرئيسيين، Oracle Key Vault وOracle Transparent Data Encryption

يقدم Oracle Key Vault 21.10 إمكانات وميزات جديدة تُحسِّن الأمان وتبسِّط العمليات وتزيد القيمة التي تحصل عليها من استثمارك في مخزن المفاتيح. يتضمن هذا التحديث الأخير تصحيحًا كاملاً لمعالجة مشكلات الأمن والاستقرار في نظام التشغيل المُضمن وقاعدة البيانات وتطبيق مخزن المفاتيح.

اقرأ المنشور الكامل

قد تكون أيضًا مهتمًا بالآتي

منشور المدونة

نشر Key Vault في دقائق

ورقة البيانات

الفوائد والميزات والمزيد

الأسئلة الشائعة

احصل على الإجابات

أمان Oracle Database

معرفة المزيد من المعلومات عن حلول التأمين

بدء استخدام Oracle Key Vault


استخدم مخزن المفاتيح اليوم

احصل على مخزن مفاتيح Oracle اليوم للاستفادة من حل إدارة مفاتيح متسامح مع الأخطاء ومتوفر باستمرار وقابل للتوسع.


جرِّب ورشة عمل LiveLabs لمخزن المفاتيح

تعرَّف على كيفية إعداد البيئة وإنشاء مفاتيح SSH. شغّل ورشة العمل في حيازتك الخاصة أو احجز وقتًا لتشغيلها على LiveLabs، مجانًا.


تشغيل أداة تقييم أمن Oracle Database

حدد الوضع الأمني لقاعدة بياناتك سريعًا واحصل على توصيات للتخفيف من حدة المخاطر.


الاتصال بالمبيعات

تحدث إلى أحد أعضاء الفريق حول أمان Oracle Database.