Database Vault

O Oracle Database Vault impõe controles de segurança de dados no Oracle Database para limitar o acesso de usuários privilegiados aos dados de aplicações, reduzindo ameaças internas e externas e, ao mesmo tempo, atendendo a requisitos de conformidade, como a segregação de funções.

Vídeo Oracle Database Vault: Proteja o que é mais importante (3:46)

Explore a análise da KuppingerCole sobre o SQL Firewall do Oracle Database 23ai, uma nova solução de segurança centrada em dados

Por que o Oracle Database Vault?

  • Proteja dados confidenciais

    Bloqueie o acesso privilegiado não autorizado, inclusive de scripts, ferramentas e agentes de IA, a dados confidenciais ao aplicar realms de aplicações restritas no Oracle Database. O Database Vault ajuda a atender ao GDPR da UE, ao PCI DSS, ao DPDPA da Índia e a outras exigências que requerem controles internos rigorosos sobre acesso, divulgação e alterações em informações confidenciais.


  • Impeça alterações não autorizadas do banco de dados

    Evite alterações maliciosas ou acidentais que interrompam operações por contas de usuário privilegiadas. Os controles de comando impedem comandos não autorizados, como DROP TABLE ou ALTER SYSTEM, fora de janelas de manutenção específicas.



  • Separação de deveres

    Aplique verificações e balanceamentos em usuários com privilégios para evitar que invasores desativem controles de segurança, criem usuários fraudulentos e acessem dados confidenciais, aproveitando as credenciais de uma única conta.


  • Imponha caminhos confiáveis

    Use fatores como IP do cliente, programa, usuário e hora do dia para impor acesso de confiança zero aos dados e operações. Mesmo com credenciais roubadas, os invasores são bloqueados; o Database Vault gera alertas de alto valor sobre tentativas suspeitas para ajudar a impedir o roubo de dados antecipadamente.


Recursos do Database Vault

O Database Vault pode ajudar você a reduzir o risco de ameaças internas e externas, atender aos requisitos de conformidade, incluindo a separação de funções, bem como minimizar o potencial de erro humano em dados e objetos de aplicações. O Database Vault é integrado ao kernel do banco de dados Oracle, garantindo assim que você implemente seus controles de segurança o mais próximo possível dos dados.


Domínios

Os realms atuam como zonas de proteção em torno de objetos confidenciais do banco de dados, garantindo que as aplicações continuem funcionando enquanto impedem que DBAs e outros usuários privilegiados visualizem ou alterem dados sem autorização explícita.

Regras de Comando

As regras de comando permitem controlar se, quando e como os usuários podem executar praticamente qualquer instrução SQL — SELECT, DDL, DML, ALTER SYSTEM e muito mais. Os conjuntos de regras avaliam o contexto para permitir ou bloquear a execução. Em produção, você pode aplicar regras mais rigorosas para impedir comandos potencialmente disruptivos (por exemplo, ALTER SYSTEM ou DROP/ALTER), reduzindo o risco de erro humano e alterações não autorizadas.


Modo de Simulação

Valide as políticas do Database Vault com segurança no Modo de Simulação antes de implantá-las em produção. Execute no modo de simulação para ver exatamente o que seria negado por usuário, programa, objeto e horário, para descobrir dependências reais e caminhos de manutenção. Use os insights para ajustar realms, regras de comando, fatores e autorizações, e para criar listas de exceções limpas e auditáveis para proprietários, jobs, ferramentas e procedimentos de acesso emergencial.

Operations Control

O controle de operações do Oracle Database Vault impede que usuários comuns acessem dados de aplicativos em bancos de dados plugáveis com um único comando.


Separação de responsabilidades

O Operations Control impede que usuários comuns acessem dados de aplicações em um banco de dados plugável, para que possam se concentrar em tarefas seguras em toda a frota, como aplicação de patches, backup, ajuste de desempenho e configuração, sem visualizar ou alterar registros confidenciais.


SQL Firewall

Mitiga os riscos de ataques de injeção de SQL, acesso anômalo e roubo ou abuso de credenciais, prevenindo ou detectando possíveis ataques de injeção de SQL.


Recursos

Horário comercial do AskTOM Oracle Database Security

O AskTOM Office Hours oferece sessões de perguntas e respostas com especialistas do Oracle Database que estão ansiosos para ajudá-lo a aproveitar totalmente a variedade de ferramentas de segurança de banco de dados de força empresarial disponíveis para sua organização.

Inscreva-se

Workshop LiveLabs: Oracle Database Vault

Este workshop apresenta os recursos e a funcionalidade do Oracle Database Vault. Explore como configurar o Database Vault para proteger os bancos de dados e os dados confidenciais neles contidos com recursos como realms e caminhos confiáveis. Execute este workshop em seu próprio aluguel ou reserve um tempo para executar o workshop no LiveLabs, gratuitamente.

Experimente agora

8 de agosto de 2024

O calcanhar de Aquiles da segurança cibernética: Lições de uma violação de dados recente

Vipin Samar, Vice-Presidente Sênior, Segurança de Banco de Dados, Oracle e Russ Lowenthal, Vice-Presidente, Segurança de Banco de Dados, Oracle

A Oracle oferece uma estratégia de defesa em profundidade com um conjunto de componentes de segurança integrados e líderes de mercado, projetado para ajudar você a proteger seus dados de forma integrada em todos os lugares.

Conheça a segurança do banco de dados Oracle


Experimente o Database Vault

Experimente o Database Vault configurando seus principais casos de uso no LiveLabs. Este laboratório se concentra em limitar o acesso a dados por DBAs e usuários privilegiados, restringir a execução de comandos do banco de dados e impedir que um usuário comum multitenant acesse objetos em bancos de dados plugáveis.




Experimente o SQL Firewall

Conheça o Oracle Database 26ai SQL Firewall, uma defesa integrada ao kernel que bloqueia injeção de SQL, uso indevido de credenciais e acesso não autorizado, sem agentes, bypasses ou dependências. Este workshop ensina como gerenciar o SQL Firewall e monitorar violações usando cenários reais.


Experimente o Database Vault no Autonomous Database

Experimente o Database Vault no Autonomous Database. Este workshop se concentra em áreas-chave, incluindo a aplicação da segregação de funções, a restrição de operações de usuários privilegiados e a aplicação de controles contextuais com base em atributos SYS_CONTEXT, como endereço IP, nome do host e usuário do SO.


Fale com um especialista

Fale com um especialista sobre a segurança do Oracle Database.