!-- RC98v0 -->

統合監査

Oracle Databaseは、データベース・アクティビティの最も正確な記録取得機能(統合監査)によって、業界で最も包括的な監査機能を実現します。統合監査は、すべての監査レコードに対して単一の統合監査証跡を提供し、監査データの管理と分析を簡素化します。これにより、不審なデータベース・アクティビティの監視・検出とコンプライアンス要件の適切な管理が可能です。

Oracle Database 23aiの列レベル監査機能による機密データへのアクセスの監査(9:19)

特権ユーザー・アクティビティを監視する

特権ユーザー・アカウントは、重要なシステムやデータへのアクセスを狙うハッカーにとって、攻撃を仕掛けやすい標的となることがよくあります。継続的な特権ユーザー・アクティビティの監視により、セキュリティ・チームが異常な振る舞いを容易に特定し、機密データの漏えいを迅速に検知できます。特権ユーザー・アクティビティを監視するには、まずシステム内の特権ユーザーを特定します。

特権ユーザーを識別する

次のようなさまざまなソースから、特権データベース・ユーザー・アカウントを識別できます。

  • Oracle Data Safeのユーザー評価レポート(左記に表示)
  • Oracle Database Security Assessment Tool(DBSAT)レポート
  • Oracle Audit Vault and Database Firewall(AVDF)

特権ユーザーを監査する

SYSDBAやSYSKMなどの管理ユーザーによる最上位レベルの文は、データベースがクローズ状態またはマウント状態で必ず監査対象となります。データベースのオープン後に管理ユーザー・アクティビティを監査するには、次の監査を設定します。

  • SYSを含む特権管理者によるすべてのユーザー開始アクティビティを監視します。
  • データベースへの直接アクセスを監視します。
  • 機密データへの広範なシステム・アクセス権またはアクセス権を持つ、高リスクな個々のデータベース・アカウントによるすべてのユーザー開始アクティビティを監視します。

セキュリティ関連イベントを監査する

セキュリティ関連イベントは、悪用される可能性が高いため、より精査し継続的な監視が必要とされる、データベース内での操作を指します。こうした操作を監視することで、データベース内の異常なアクティビティを検出できます。操作例は次のとおりです(これらに限定されません)。

  • alter database/alter systemによるデータベース全体のセキュリティ・ポリシー変更。
  • データベースへのアクセス変更に関わるユーザー、ロール、権限、付与、取消しのイベント。
  • データベース・スキーマ構造の変更イベント。
  • システム権限を利用するアクティビティ。
  • 複数回のログイン失敗、休眠アカウントでの突発的アクティビティ、営業時間外の操作などの疑わしいアクティビティ。

ほとんどのセキュリティ関連イベントは、デフォルトの監査ポリシーを用いて監査できます。詳細は、「事前定義済み監査ポリシー」を参照してください。

機密データへのアクセスを監査する

機密データ・アクセス監査は、機密データのアクセスや変更の可視性を提供する強力な監視メカニズムです。これは、データへのアクセスや変更について正当な業務上の理由がないユーザーにとって抑止力となります。機密データの状況把握は、アクセス追跡に特化した集中的な監査ポリシーの策定に役立ちます。

機密データの状況を特定する

Data Safe、DBSAT、AVDF、Oracle Enterprise Managerなど、さまざまな機密データ検出ツールの1つを活用し(左図参照)、機密表や列を識別します。

機密データ・アクセスを監査する

機密データの状況を把握したら、アクセス可能なユーザーを特定し、そのアクセスを監査する必要があります。

  • 信頼されたパス外からのすべてのアクセス(アプリケーション・サービス・アカウントなど業務上有効な権限を持つデータベース・ユーザーも含む)を監視します。これらは高リスク要因となるためです。
  • データと直接やりとりできる権限を持つデータベース・ユーザーによるアクセスもすべて監視します。
  • 機密データにアクセスしようとする他のユーザーによる全試行を監査します(これは最高レベルのリスク要因です)。
  • 個人情報(PII)を格納する機密カラム列へのアクセスを監視します。

統合監査を使い始める


統合監査ワークショップを実施する

Oracle LiveLabsで統合監査の主なユースケースを体験できます。


Database Security Assessment Toolを試行する

データベースのセキュリティ体制をすばやく評価し、リスクを軽減するための推奨事項を取得します。


営業へのお問い合わせ

オラクルのデータベース・セキュリティについてチームメンバーにご相談ください。