データへの脅威は、かつてないほど増大しています。Oracle Databaseは、暗号化およびキー管理、きめ細かいアクセス制御、柔軟なデータ・マスキング、包括的なアクティビティ監視、および高度な監査機能のためのセキュリティ・ソリューションにより、データ侵害のリスクを低減し、規制への準拠をシンプルなものにします。
オンプレミスまたはクラウドのすべてのOracle Databasesに対してデータベースのセキュリティ状態管理を提供するクラウド・サービスです。セキュリティの評価、構成とユーザー・ドリフトの検出、機密データの検索とマスク、および分析、アラート、レポートのための監査データの収集を行います。
運用やパフォーマンスへの影響を最小限に抑えながらデータベース・バイパス攻撃から保護する、データベース・カーネルに組み込まれた暗号化により、保存データを暗号化(透過的データ暗号化)します。データベース・クエリ中にデータを動的にマスクします(データ・リダクション)。
パスワード、SSHキー、Oracleウォレットなどの暗号化キー管理および秘密管理。Oracle Key Vaultは、Oracle Databaseでテストおよび認定された唯一のキー管理ソリューションであり、オンプレミス、Oracle Cloud、およびほとんどのサードパーティ・クラウドで使用できます。
権限のあるユーザーによるものも含め、さまざまな不正アクセスからデータを保護します。時刻、使用するプログラム、承認された変更チケット番号の存在などの要素に基づいて、データベース・コマンドをロック・ダウンします。ほぼすべてのチェックは、プログラムにより実行されます。新しい Oracle Database 23ai では、SQL Firewall は SQL インジェクション攻撃をブロックし、ポリシーからの逸脱をすべてログに記録します。
オンプレミスまたはクラウド上のすべてのOracle Databasesに関するデータベース・セキュリティ状態管理。セキュリティの評価、構成とユーザー・ドリフトの検出、機密データの検知を行います。ほとんどのエンタープライズ・クラスのデータベースおよびその他のITシステムにおけるデータベース・アクティビティ・モニタリング。
データベースをスキャンして機密データを見つけ、非本番システムでそれらのデータをマスクすることにより、テスト・データベースや開発データベースからセキュリティ・リスクを除去します。データベースの「サブセット」を作成し、ストレージ・コストを最小限に抑えます。
データベース・ユーザーに割り当てられたデータ分類とアクセス分類に基づき、必須のアクセス・ポリシー・フレームワークを使用してデータへのアクセスを制御します。防衛機関および国家安全保障機関に信頼され、商業的にも使用されており、きめ細かいアクセス制御要件を満たすのに役立ちます。
データベースの現在のセキュリティ状態を評価し、特定したリスクの軽減方法に関する推奨事項を作成するスタンドアロン・ツール。この評価ツールは軽量で使いやすく、構成、ユーザー、および機密データに関する情報を迅速に表示できます。
データベースは、何百ものパラメータ、プロファイル・オプション、構成ディレクティブを持つ複雑なシステムであり、その設定の組み合わせはほぼ無限にあります。データベースが誤って設定されてしまうと、不正アクセスのリスクが高まります。オラクルのセキュリティ・ソリューションは、セキュリティ設定とユーザーによるリスクを評価し、リスクを軽減または排除できる箇所を特定します。
ハッカーは、平文のデータベース・データを、データベースやストレージ、エクスポート、またはバックアップから直接盗むことができます。ほとんどのデータ・プライバシーの規制においては、保存中および転送中のデータは、マスキングまたは暗号化の要求ないしは推奨がされています。Oracle Databaseは、エンタープライズ・レベルのワークロードに対応する、包括的な暗号化、キー管理、およびマスキング機能を提供します。
特権ユーザーがデータベースを管理しますが、すべての特権ユーザが機密データにアクセスできるようにする必要はあるでしょうか。ハッカーやインサイダーの信頼を悪用したデータ侵害リスクを低減しましょう。職務の分離を強化し、パスワードが漏えいしたアカウントからのデータ盗難を防止します。コンテキストに応じたセキュリティ・ポリシーを利用して、機密性の高いデータベース・オプションを制御します。
不正なアクセスの試みを迅速に検出することで、侵害を阻止または軽減することができます。データベースの動作を監査し、SQLクエリをリアルタイムで監視します。組み込みのレポートやカスタマイズされたレポートを使用して、コンプライアンス要件に対応します。
LiveLabsガイド付きワークショップで、オラクルのセキュリティ・ソリューションを使用してハンズオン・エクスペリエンスを体験しましょう。
オラクルのデータベース・セキュリティのお客様は、幅広いソリューションを活用しながら、機密データを内部および外部の脅威から保護し、コンプライアンスの取り組みをよりシンプルに、加速させています。
Oracle Databaseの豊富なセキュリティ機能とオプションをよく理解し、ユーザーアカウント、認証、特権、アプリケーション・セキュリティ、あらゆる暗号化データ、ネットワーク・トラフィック、監査などを管理しましょう。
データベース・セキュリティに関するOracleの堅牢なドキュメントを参照して、機能を理解して各自のスキルを向上し、問題のトラブルシューティングを行いましょう。アクセス管理、アプリケーション・セキュリティ、データ暗号化、データ編集などに専用のセクションが用意されています。
AskTOM Office Hoursでは、データベース・セキュリティ製品管理チームによる無料の公開Q&Aセッションを提供しています。Office Hoursは、多数の利用可能なエンタープライズ・クラスの強力なデータベース・セキュリティ・ツールを十分に活用する上で役立ちます。
Oracle学習ライブラリを使用して、カテゴリ、製品、コンテンツタイプに基づいたコンテンツをご覧ください。キャリアの進展や他のユーザーとコラボレーションにも役立つ新しいスキルを習得することもできます。
Oracle Cloudのトライアル・アカウントには、オンプレミス(またはサードパーティのクラウド)データベースを1つ、Data Safeに無料で登録する機能が含まれています。Data Safeがデータベースのセキュリティ対策をシンプルにするために何ができるかをご覧ください。
データベースのセキュリティ体制をすばやく評価し、リスクを軽減するための推奨事項を取得します。
Oracle LiveLabsのデータベース・セキュリティ・ワークショップで、これらのソリューションを実際に試してみましょう。
オラクルのデータベース・セキュリティについてチームメンバーにご相談ください。