Oracle Data Safe permet aux entreprises de comprendre la sensibilité des données, d'évaluer les risques liés aux données, de masquer les données sensibles, d'implémenter et de surveiller les contrôles de sécurité, d'évaluer la sécurité des utilisateurs, de surveiller l'activité des utilisateurs et de gérer SQL Firewall d'Oracle AI Database, le tout dans une seule console unifiée.
Ces fonctionnalités permettent de gérer la sécurité et de respecter les exigences de conformité quotidiennes des bases de données d'Oracle, sur site et dans le cloud.
2025 KuppingerCole Leadership Compass for Data Security Platforms
Découvrez pourquoi KuppingerCole a reconnu Oracle comme un leader en matière de sécurité des bases de données
Un service cloud unique pour évaluer la sécurité, surveiller l'activité, découvrir des données sensibles et masquer les données dans les bases de données Oracle sur OCI, Cloud@Customer, multicloud et sur site. Oracle Data Safe gère SQL Firewall d'Oracle AI Database 26ai.
Découvrez et classez les données réglementées, appliquez des stratégies d'audit cohérentes et générez des rapports clés en main pour répondre au RGPD, à CCPA, au DPDPA, à PCI DSS, à HIPAA et à d'autres exigences de conformité.
Identifiez les utilisateurs à risque et les privilèges excessifs dans votre parc, signalez les configurations faibles et recevez des alertes en cas d'activité suspecte.
Des processus et API cloud native, gérés de manière centralisée, rationalisent l'intégration, le déploiement de stratégies et la surveillance continue pour les grands parcs.
Les entreprises sont confrontées à des mots de passe faibles, à des utilisateurs sur-privilégiés et à des bases de données mal configurées qui créent des vulnérabilités exploitées par les pirates. Les équipes manquent de visibilité sur l'emplacement des données sensibles, le comportement des utilisateurs et le respect des exigences de conformité. Oracle Data Safe fournit une plateforme unifiée qui identifie automatiquement les vulnérabilités, découvre et classe les données sensibles, surveille les activités suspectes et conserve des pistes d'audit pour la conformité RGPD, CIS et STIG.
Évaluez rapidement l'état de sécurité de la base de données en identifiant, en catégorisant et en hiérarchisant les risques. Obtenez des rapports complets sur les paramètres de configuration, les contrôles de sécurité, les rôles des utilisateurs et les privilèges. Maintenez des bases de référence, détectez les dérives et appliquez des contrôles cohérents à l'échelle du parc grâce à des recommandations concrètes associées au RGPD, aux DISA STIG et aux CIS Benchmarks.
Identifiez les comptes hautement privilégiés qui représentent une menace en cas de mauvaise utilisation ou de compromission. Data Safe calcule des scores de risque pour chaque utilisateur sur la base des types d'utilisateurs, des méthodes d'authentification, des stratégies de mot de passe et de la fréquence de changement de mot de passe. Examinez les privilèges et l'activité via des liens directs vers les enregistrements d'audit, puis déployez les contrôles de sécurité appropriés en fonction des informations de risque.
Collectez les données d'audit à partir des bases de données et identifiez les opérations anormales. Gérez les stratégies d'audit et d'alertes à l'aide de rapports prêts à l'emploi ou personnalisés pour analyser l'activité de la base de données. Conservez les données d'audit jusqu'à 7 ans à des fins de conformité et d'investigation forensique.
Découvrez et classez les données sensibles à l'aide de plus de 150 types prédéfinis, extensibles avec des types personnalisés. Les types sensibles intégrés couvrent les identifiants personnels, les données biographiques, informatiques, financières, de santé, académiques et professionnelles. Obtenez une vision claire du type, de l'emplacement et du volume des données sensibles afin d'évaluer les risques et de déterminer les besoins de protection.
Masquez les données sensibles à l'aide de formats prédéfinis et étendez-les avec des règles personnalisées. Préserve l'intégrité référentielle afin que vos applications s'exécutent sur des données masquées. Créez des stratégies de masquage à partir des données découvertes, exécutez des tâches planifiées et générez des rapports d'audit.
SQL Firewall dans Oracle AI Database 26ai apprend le comportement normal des applications en suivant les instructions SQL, les adresses réseau, les utilisateurs du système d'exploitation et les programmes. Gérez les stratégies de façon centralisée et surveillez les violations à l'aide d'alertes et de rapports.
Déployez et gérez de manière centralisée les stratégies d'audit et les configurations de SQL Firewall sur l'ensemble des parcs de bases de données. Utilisez les stratégies prédéfinies d'Oracle alignées sur des référentiels de conformité ou créez des stratégies personnalisées. Les stratégies s'appliquent automatiquement aux groupes de bases de données et sont mises à jour dynamiquement à mesure que les cibles changent.
Définissez des stratégies pour déclencher des alertes sur des événements à risque, notamment les actions privilégiées, les connexions échouées et les dérives de configuration. Acheminez les notifications vers les équipes d'exploitation pour une réponse immédiate.
Prend en charge l'enregistrement de bases de données sur Autonomous AI Database, Exadata Cloud Service, Base Database Service, Oracle Database@Azure, Oracle Database@Google Cloud, Oracle Database@AWS, Amazon RDS for Oracle, Cloud@Customer, ainsi que des bases de données on-premises, y compris Enterprise Edition et Standard Edition, pour une gouvernance centralisée.
Des API REST complètes, OCI CLI et des SDK (Java, Python, Go, .NET, Ruby, TypeScript/JavaScript) automatisent l'intégration, les évaluations, l'audit, la découverte et le masquage, ainsi que le reporting. Intégrez les processus DevOps et SecOps à l'aide de Terraform via le fournisseur OCI pour les déploiements infrastructure as code.
« Nous utilisons Data Safe pour surveiller et évaluer l'activité des utilisateurs dans la base de données... C'est une solution très facile à implémenter et très, très robuste. »
Guillaume Delannoy, Directeur général, Soho Media Solutions
AskTOM Office Hours propose des sessions de questions-réponses gratuites et ouvertes avec des experts sur Oracle Database. Ils se feront un plaisir de vous aider à tirer pleinement parti de la multitude d'outils de sécurité des bases de données disponibles pour votre entreprise.
Cet atelier vous permet de vous familiariser avec les principales fonctionnalités d'Oracle Data Safe, notamment l'audit des activités, les alertes, l'évaluation de la sécurité, l'évaluation des utilisateurs, le repérage des données et le masquage des données.
Maintenir la conformité de sécurité sur un parc croissant d'Oracle Databases est toujours un défi, en particulier pour les entreprises qui jonglent entre des environnements cloud, sur site et hybrides. Chaque environnement a des exigences spécifiques, et tenter d'appliquer de manière cohérente des normes comme CIS (Center for Internet Security) et STIG (Security Technical Implementation Guide), ainsi que des stratégies de sécurité propres à l'entreprise, sur des dizaines, des centaines voire des milliers de bases de données demande du temps, est complexe et sujet aux erreurs. C'est pourquoi nous pensons que la dernière mise à jour d'Oracle Data Safe change vraiment la donne. Lire l’article complet
Découvrez Data Safe en configurant vos principaux cas d’utilisation sur LiveLabs. Il s'agit d'un atelier de présentation. Cet atelier se concentre sur l'évaluation des configurations de base de données et des contrôles de sécurité, l'évaluation de la sécurité et des privilèges des utilisateurs, la surveillance de l'activité des utilisateurs via l'audit et les alertes, la découverte et le masquage des données sensibles pour la conformité, ainsi que l'atténuation des risques liés aux injections SQL et aux comptes compromis grâce à SQL Firewall.
Découvrez Data Safe en configurant vos principaux cas d’utilisation sur LiveLabs. Cet atelier se concentre sur l'établissement d'une connectivité sécurisée aux bases de données Oracle dans des environnements cloud et sur site, à l'aide de terminaux privés Data Safe pour les bases de données dans OCI ou connectées via FastConnect/VPNConnect, et de connecteurs Data Safe sur site pour les bases de données en dehors d'OCI.
Découvrez Data Safe en configurant vos principaux cas d’utilisation sur LiveLabs. Cet atelier se concentre sur l'intégration de Data Safe avec les applications et les services Oracle Cloud Infrastructure via l'API Data Safe, l'interface de ligne de commande dans Cloud Shell et la création d'événements pour l'automatisation et l'orchestration.
Discutez de la sécurité Oracle Database avec un membre de notre équipe.

