Label Security

Contrôlez les données que les utilisateurs voient en fonction des données et des étiquettes de session. Oracle Label Security enregistre et applique l’autorisation d’accès aux données en fonction des codes de projet, des régions ou des classifications de données. Ces contrôles réduisent le risque d’accès non autorisé aux données sensibles et aident à démontrer la conformité réglementaire.


2025 KuppingerCole Leadership Compass for Data Security Platforms
Découvrez pourquoi KuppingerCole a reconnu Oracle comme un leader en matière de sécurité des bases de données



Pourquoi choisir Label Security ?

  • Appliquez l'accès « need-to-know »

    Label Security met en œuvre des contrôles d'accès multiniveaux basés sur la classification des données et les étiquettes d'accès des utilisateurs, en appliquant un accès obligatoire aux lignes basé sur la classification directement dans Oracle AI Database.


  • Simplifiez la conformité

    Les stratégies vous aident à répondre au RGPD et aux exigences sectorielles en contrôlant qui peut accéder aux données et les traiter, en isolant les données des personnes concernées, en empêchant les traitements non autorisés et en permettant des processus de suppression ou d'anonymisation. Oracle Label Security, qui fait partie d'Oracle AI Database, est régulièrement évalué selon les Common Criteria (ISO/IEC 15408).



  • Séparation sécurisée des données

    Prenez en charge des cas d'usage multi-locataire et de schéma partagé en isolant les locataires, les unités métier ou les régions au sein des mêmes tables.


  • Stratégies de sécurité cohérentes dans toutes les applications

    Réduisez le temps de développement des applications en s’appuyant sur un modèle de sécurité des données centralisé, appliqué à la couche de données centrale.


Fonctionnalités de Label Security

Label Security peut vous aider à appliquer un accès au niveau des lignes, basé sur la classification, dans Oracle AI Database afin de mettre en œuvre l'accès au besoin d'en connaître sans modifier les applications, de réduire les risques internes et de répondre à des exigences de confidentialité telles que le droit à la limitation du traitement du RGPD, tout en assurant le suivi du droit à l'effacement. Oracle Label Security contrôle l'accès aux données en fonction de l'identité et de l'étiquette de l'utilisateur, ainsi que de la sensibilité et de l'étiquette des données. Il prend en charge la séparation des locataires et des données dans des schémas partagés, ce qui permet aux entreprises de réduire leurs coûts opérationnels et de stockage en stockant en toute sécurité, dans une base de données unique, des données présentant différents niveaux de sensibilité.

Accès aux lignes basé sur la classification

Associez une étiquette de données à chaque ligne à l'aide de niveaux de sensibilité, ainsi que de compartiments et de groupes, afin de créer des stratégies flexibles adaptées à votre entreprise et à vos besoins d'accès aux données.


Habilitations et autorisations utilisateur

Définissez des autorisations d'étiquette maximales, par défaut et en lecture/écriture afin que l'accès de chaque utilisateur respecte son habilitation.

Application des règles de lecture et d'écriture

Appliquez des contrôles d'étiquettes sur SELECT, INSERT, UPDATE et DELETE. Bloquez les écritures entre étiquettes et les modifications non autorisées afin de réduire les risques internes et les erreurs humaines.


Étiquettes de session et contrôles de contexte

Définissez une étiquette de session pour limiter ce qu'un utilisateur peut lire ou écrire au moment de l'exécution. Vous pouvez aussi la combiner avec le contexte de session (par exemple programme, IP, heure) pour des chemins plus stricts.


Étiquetage automatique et héritage

Définissez ou déduisez les étiquettes de lignes lors des opérations d'insertion ou de mise à jour, faites hériter les étiquettes sur les lignes associées et assurez-vous que les données sont correctement étiquetées.

Administration et audit centralisés

Gérez les stratégies, les étiquettes et les habilitations via des API d'administration et Oracle Enterprise Manager. Générez des événements auditables et intégrez-les à l'audit Oracle et à AVDF.


Ressources

AskTOM Office Hours - Sécurité Oracle Database

AskTOM Office Hours propose des sessions de questions-réponses gratuites et ouvertes avec des experts sur Oracle Database. Ils se feront un plaisir de vous aider à tirer pleinement parti de la multitude d'outils de sécurité des bases de données disponibles pour votre entreprise.

S’abonner


Atelier pratique : Oracle Label Security

Cet atelier présente les fonctionnalités d'Oracle Label Security.Découvrez comment créer une stratégie d'étiquetage qui définit les habilitations utilisateur et les étiquettes de données pour une exigence de confidentialité, appliquer cette stratégie à une table, associer des étiquettes aux enregistrements existants et comprendre comment les niveaux, les compartiments et les groupes se combinent pour former des étiquettes qui déterminent les décisions d'accès.

Essayer maintenant

8 août 2024

Le talon d'Achille de la cybersécurité : les leçons tirées d'une fuite de données récente

Vipin Samar, Senior Vice President, Database Security, Oracle et Russ Lowenthal, Vice President, Database Security, Oracle

Contrairement aux fournisseurs qui laissent des lacunes et qui vous obligent à rassembler des technologies de sécurité disparates, Oracle offre une stratégie de défense en profondeur avec une suite de composants de sécurité intégrés de pointe, qui vise à vous aider à protéger vos données de manière fluide et en tout lieu.

Introduction à la sécurité des bases de données Oracle


Essayez Label Security

Découvrez Label Security en configurant vos principaux cas d'utilisation dans LiveLabs. Lors de cet atelier pratique, vous créerez une stratégie d'étiquetage qui définit les habilitations utilisateur et les étiquettes de données pour une exigence de confidentialité, l'appliquerez à une table, associerez des étiquettes aux lignes existantes et découvrirez comment les niveaux, les compartiments et les groupes se combinent pour guider les décisions d'accès.


Essayez Database Vault

Découvrez Database Vault en configurant vos principaux cas d’utilisation sur LiveLabs. Cet atelier se concentre sur la limitation de l'accès aux données par les DBA et les utilisateurs privilégiés, la restriction de l'exécution des commandes de base de données et la prévention de l'accès aux objets des bases de données enfichables par un utilisateur commun multi-locataire.


Exécutez l’outil Oracle Database Security Assessment Tool

Évaluez rapidement l’état de sécurité de votre base de données et obtenez des recommandations pour atténuer les risques.



Contactez l’équipe commerciale

Discutez d’Oracle Label Security à un membre de notre équipe.