O Oracle Database fornece o recurso de auditoria mais abrangente do setor com o Unified Auditing, um recurso que captura o registro mais preciso de qualquer atividade de banco de dados. O Unified Auditing fornece uma trilha de auditoria única e unificada para todos os registros de auditoria, simplificando o gerenciamento e a análise de dados auditados. Com ele, você pode monitorar e detectar atividades suspeitas de banco de dados e, ao mesmo tempo, gerenciar melhor seus requisitos de conformidade.
O Oracle Database 23ai apresenta uma nova capacidade de auditar o acesso a determinadas colunas em tabelas e views. Ele permite criar políticas de auditoria mais direcionadas que reduzam o "ruído" de registros de auditoria desnecessários.
Aprenda a provisionar políticas de auditoria unificadas mais precisas que sejam direcionadas às suas necessidades corporativas e de conformidade.
Descubra por que a KuppingerCole reconheceu a Oracle como líder em segurança de banco de dados.
Os registros documentados da atividade do usuário garantem às autoridades regulatórias que os dados são usados apenas das maneiras pretendidas.
Reconhecer atividades anormais do banco de dados logo no início significa que você pode agir rapidamente para corrigir a ameaça à segurança e minimizar os danos.
Uma trilha de auditoria centralizada e simplificada fornece uma riqueza de informações precisas sobre o acesso aos dados que são úteis para investigações forenses.
Contas de usuários com privilégios são frequentemente alvos fáceis para hackers que tentam obter acesso a sistemas e dados críticos. O monitoramento contínuo de atividades de usuários com privilégios permite que as equipes de segurança identifiquem facilmente comportamentos anômalos e detectem rapidamente vazamentos de dados confidenciais. Para monitorar a atividade de usuário com privilégios, primeiro identifique os usuários com privilégios no sistema.
Você pode identificar contas de usuário de banco de dados com privilégios de diferentes origens, como as seguintes:
As instruções de nível superior por usuários administrativos, como SYSDBA e SYSKM, são auditadas obrigatoriamente quando o banco de dados está no estado fechado ou de montagem. Para auditar a atividade do usuário administrativo quando o banco de dados estiver aberto, defina as seguintes auditorias:
Eventos relevantes para a segurança são ações dentro do banco de dados que exigem maior escrutínio e monitoramento constante porque podem ser potencialmente abusadas. O monitoramento dessas ações ajuda a detectar atividades anômalas no banco de dados. Essas ações incluem, mas não se limitam a:
A maioria dos eventos relevantes à segurança pode ser auditada usando políticas de auditoria predefinidas. Consulte as Políticas de auditoria predefinidas para obter mais detalhes.
A auditoria de acesso a dados confidenciais é um poderoso mecanismo de monitoramento que fornece visibilidade do acesso e alterações em dados confidenciais. Ele pode servir como uma dissuasão primária para aqueles que não têm um motivo comercial para acessar ou modificar seus dados. Conhecer seu cenário de dados confidenciais ajuda a criar políticas de auditoria focadas para rastrear seu acesso.
Aproveite uma das várias ferramentas de descoberta de dados confidenciais, como Data Safe, DBSAT, AVDF ou Oracle Enterprise Manager, para identificar tabelas e colunas confidenciais, conforme mostrado à esquerda.
Depois de entender seu cenário de dados confidenciais, você deve determinar quem pode acessar seus dados confidenciais e auditar seu acesso.
Conheça os principais casos de uso de Auditoria Unificada no Oracle LiveLabs.
Avalie rapidamente a postura de segurança do banco de dados e obtenha recomendações para reduzir os riscos.
Converse com um membro da equipe sobre o Oracle Database Security.