Oracle Database는 모든 데이터베이스 작업에 대해 가장 정확한 레코드를 수집하는 기능인 통합 감사(Unified Auditing)를 통해 업계에서 가장 포괄적인 감사 기능을 제공합니다. 통합 감사는 모든 감사 기록에 대해 Unified Audit Trail을 제공하므로, 감사된 데이터를 사용자가 쉽게 관리하고 분석할 수 있습니다. 이를 통해 의심스러운 데이터베이스 활동을 모니터링하고 감지하는 동시에 규정 준수 요구 사항을 더욱 효과적으로 관리할 수 있습니다.
Oracle Database 23ai에 새로운 기능이 도입되어, 이제 테이블 및 뷰의 특정 열에 대한 액세스를 감사할 수 있습니다. 덕분에 한층 더 특화된 감사 정책을 수립할 수 있으므로, 불필요한 감사 기록이라는 '노이즈'를 줄일 수 있습니다.
통합 감사 정책을 기업 및 규정 준수 요구 사항에 맞추어 더욱 정확하게 프로비저닝하는 방법을 알아보세요.
KuppingerCole이 Oracle을 데이터베이스 보안 부문의 리더로 선정한 이유를 확인해 보세요.
권한 있는 사용자 계정은 중요한 시스템과 데이터에 대한 접근 권한을 취하려는 해커에게 취약한 표적이 되는 경우가 많습니다. 보안 팀은 권한 있는 사용자 활동을 지속으로 모니터링하여 비정상적인 활동을 쉽게 식별하고 민감한 데이터 유출을 신속하게 감지할 수 있습니다. 권한이 있는 사용자 활동을 모니터하려면 먼저 시스템에서 권한이 있는 사용자를 식별해야 합니다.
다음과 같은 다양한 출처에서 권한 있는 데이터베이스 사용자 계정을 식별할 수 있습니다.
관리 사용자가 작성한 SYSDBA 및 SYSKM와 같은 최상위 명령문은 데이터베이스가 닫히거나 마운트될 때 필수적으로 감사됩니다. 데이터베이스가 열린 후 관리 사용자 활동을 감사하려면 다음과 같이 감사를 설정해 보세요.
보안 관련 이벤트는 데이터베이스 내에서 발생하는 활동으로, 악용될 가능성을 내재하고 있으므로 더욱 철저한 조사와 지속적인 모니터링이 필요합니다. 이러한 활동을 모니터링하면 데이터베이스에서 비정상적인 활동을 감지하는 데 도움이 됩니다. 이러한 활동에는 다음이 포함되지만 이에 국한되지는 않습니다.
대부분의 보안 관련 이벤트는 사전 정의된 감사 정책을 사용하여 감사할 수 있습니다. 자세한 내용은 사전 정의된 감사 정책을 참고해 주세요.
민감한 데이터에 대한 액세스 감사는 민감한 데이터에 대한 접근 권한 및 변경 사항을 보여주는 강력한 모니터링 메커니즘입니다. 이 감사를 통해 사용자의 데이터를 사업상의 이유로 수정하거나 액세스할 일이 없는 사람들을 일차적으로 제지할 수 있습니다. 민감한 데이터 환경을 파악하면 액세스 추적을 위한 집중적인 감사 정책을 수립하는 데 도움이 됩니다.
보이는 것과 같이 Data Safe, DBSAT, AVDF 또는 Oracle Enterprise Manager와 같은 다양한 민감한 데이터 검색 도구 중 하나를 활용하여 민감한 테이블 및 열을 식별할 수 있습니다.
민감한 데이터 환경을 파악하고 나면, 민감한 데이터에 누가 액세스할 수 있는지 확인하고 접근 권한을 감사해야 합니다.
Oracle LiveLabs에서 통합 감사의 주요 사용 사례를 따라 해 보세요.
데이터베이스 보안 상태를 신속하게 평가하고 위험을 완화하기 위한 권장 사항을 얻을 수 있습니다.
Oracle Database 보안에 대해 궁금한 점이 있다면, 담당 팀원에게 문의하세요.