Advanced Security

Proteja dados em tablespaces com a criptografia transparente de dados (TDE) e mascare dinamicamente informações confidenciais retornadas por consultas. O Oracle Advanced Security combina esses recursos com algoritmos resistentes à computação quântica para proteger contra acesso não autorizado, ransomware e ameaças futuras, em uma solução fácil de configurar.

Por que o Oracle Advanced Security?

  • Atender aos requisitos de conformidade

    Criptografar dados em repouso ajuda as organizações a cumprir regulamentações como o GDPR da UE, PCI DSS e HIPAA, protegendo informações confidenciais contra acesso não autorizado. A criptografia robusta demonstra segurança de dados proativa, apoia a preparação para auditorias e pode reduzir o impacto e os requisitos de notificação em caso de violação, aprimorando tanto a conformidade regulatória quanto a proteção de dados.


  • Impeça o acesso fora da banda aos dados

    Use criptografia transparente de dados para garantir que os dados sejam acessíveis somente por meio do banco de dados, e não diretamente de arquivos ou backups. Criptografia forte com algoritmos resistentes à computação quântica torna os dados inúteis para invasores e oferece proteção contra ameaças de “coletar agora, descriptografar depois”.


  • Evite a exposição de dados confidenciais

    Controle a capacidade de visualizar dados confidenciais com base em condições granulares, como endereço de IP, programa usado, hora do dia e muito mais, com políticas de supressão de dados.



Recursos do Oracle Advanced Security

Bancos de dados modernos enfrentam ameaças de ransomware, acesso interno e computação quântica. O Advanced Security aborda todos os três: o Transparent Data Encryption (TDE), com algoritmos resistentes à computação quântica, protege dados em repouso contra ameaças atuais e futuras, enquanto o Data Redaction controla quais informações confidenciais os usuários veem em tempo real — ambos funcionando de forma integrada no Oracle AI Database.

Criptografia de dados transparente

O TDE criptografa dados de forma transparente no Oracle AI Database, protegendo tablespaces inteiros ou colunas confidenciais específicas sem exigir alterações na lógica da aplicação. O Oracle AI Database 26ai integra algoritmos criptográficos necessários para ajudar a proteger seu banco de dados contra ataques quânticos.

Gerenciamento flexível de chaves

Armazene chaves mestras do TDE com segurança no Oracle Wallet, Oracle Key Vault ou OCI Vault. Oracle Key Vault integra-se a Módulos de Segurança de Hardware (HSMs) para aprimorar a segurança e dar suporte à conformidade regulatória. O gerenciamento centralizado de chaves simplifica a administração e impõe controles de acesso rigorosos. Criptografe dados rapidamente com chaves geradas pelo sistema ou use suas próprias chaves de criptografia com o recurso BYOK (traga sua própria chave).

Criptografe as exportações

Dados confidenciais exportados com o Data Pump podem ser criptografados automaticamente usando algoritmos criptográficos fortes. Isso garante que todos os arquivos exportados sejam protegidos em trânsito e em repouso, impedindo o acesso de leitura não autorizado mesmo que os arquivos sejam interceptados ou armazenados indevidamente fora do ambiente de banco de dados seguro.

Criptografe os backups

O RMAN manipula automaticamente backups criptografados com TDE. Dependendo dos seus parâmetros de backup, o RMAN preserva a criptografia TDE existente ou aplica criptografia adicional ao backup usando uma chave derivada de senha. Para restaurar backups criptografados, você precisará da senha ou de acesso à chave mestra de criptografia TDE original.

Suprima dados

O Oracle Data Redaction modifica dinamicamente os conjuntos de resultados de consultas antes que cheguem aos usuários finais, mascarando ou substituindo dados confidenciais com base em funções de usuário, estados de sessão do APEX, dominância de rótulos ou contexto da sessão (como endereço IP ou horário). As políticas são definidas no banco de dados e aplicadas em tempo real, garantindo que informações confidenciais sejam reveladas apenas a usuários e aplicações autorizados.


Certificado por aplicações empresariais

O TDE é certificado e compatível para uso com uma ampla variedade de aplicações empacotadas da Oracle e de terceiros certificados, ajudando as organizações a proteger dados confidenciais em ambientes de missão crítica, ao mesmo tempo em que mantêm a conformidade regulatória.


Destaque do cliente

Epsilon usa o Oracle Advanced Security para criptografar dados do cliente

A segurança é uma grande preocupação para nossos clientes, pois temos informações de PII. A Oracle faz um ótimo trabalho na área de segurança para nós. Realmente sentimos, especialmente à medida que avançamos para a nuvem, que a criptografia transparente de dados nos dá a capacidade de controlar esse processo de criptografia. Temos as chaves dos nossos dados.”

—Keith Wilcox, Vice-Presidente, Administração de Banco de Dados, Epsilon

Recursos

Horário comercial do AskTOM Oracle Database Security

O AskTOM Office Hours oferece sessões de perguntas e respostas com especialistas do Oracle Database que estão ansiosos para ajudá-lo a aproveitar totalmente a variedade de ferramentas de segurança de banco de dados de força empresarial disponíveis para sua organização.

Inscreva-se



Workshop LiveLabs: Oracle Advanced Security

Este workshop apresenta os recursos do Oracle Advanced Security: criptografia de dados transparente (TDE) e redação de dados. Explore como configurar esses recursos para proteger os bancos de dados e os dados neles contidos. Execute este workshop em seu próprio aluguel ou reserve um tempo para executar o workshop no LiveLabs, gratuitamente.

Experimente agora


8 de outubro de 2025

Protegendo o Oracle AI Database 26ai para a era quântica

Vipin Samar, VP Sênior, Segurança de Banco de Dados

À medida que a computação quântica evolui rapidamente, algoritmos criptográficos amplamente utilizados, como RSA, Diffie-Hellman e criptografia de curva elíptica (ECC), tornam-se cada vez mais vulneráveis. Essa possibilidade futura, porém concreta, de quebrar a criptografia abre um risco popularmente conhecido como “coletar agora/descriptografar depois”. Temos o prazer de anunciar que o Oracle AI Database 26ai está entre os primeiros sistemas de banco de dados a fornecer TLS seguro contra ameaças quânticas para criptografar conexões de rede. O Oracle AI Database 26ai oferece suporte ao uso de algoritmos de criptografia simétrica AES-256 aprovados pelo NIST, proporcionando forte proteção contra ameaças clássicas e quânticas para seus componentes.

Conheça a segurança do banco de dados Oracle


Experimente o Advanced Security

Experimente o Advanced Security configurando seus principais casos de uso no LiveLabs. Este laboratório se concentra nos recursos do Oracle Advanced Security, como Transparent Data Encryption (TDE) e Data Redaction. Saiba como configurar esses recursos para proteger seus bancos de dados e dados confidenciais. Execute este workshop em sua própria tenancy ou reserve um horário para usar o LiveLabs, gratuitamente.



Experimente o Data Redaction no Autonomous Database

Conheça os aprimoramentos mais recentes do Data Redaction no Oracle AI Database 26ai. Este laboratório se concentra na criação de políticas de mascaramento que ocultam seletivamente informações confidenciais no Oracle AI Autonomous Database.



Experimente o Data Redaction em resultados REST

Experimente o mascaramento dinâmico de dados em ação usando o Data Redaction para proteger informações confidenciais em solicitações e respostas de API. Neste laboratório, você aprenderá a controlar a visibilidade dos dados e ajudar a garantir que informações pessoais e confidenciais permaneçam protegidas, aprimorando a segurança da aplicação e apoiando a conformidade com padrões como GDPR, HIPAA e outros.



Fale com um especialista

Fale com um especialista sobre a segurança do Oracle Database.