!-- RC98v0 -->

통합 감사

Oracle Database는 모든 데이터베이스 작업에 대해 가장 정확한 레코드를 수집하는 기능인 통합 감사(Unified Auditing)를 통해 업계에서 가장 포괄적인 감사 기능을 제공합니다. 통합 감사는 모든 감사 기록에 대해 Unified Audit Trail을 제공하므로, 감사된 데이터를 사용자가 쉽게 관리하고 분석할 수 있습니다. 이를 통해 의심스러운 데이터베이스 활동을 모니터링하고 감지하는 동시에 규정 준수 요구 사항을 더욱 효과적으로 관리할 수 있습니다.

Oracle Database 23ai의 열 수준 감사 기능을 통해 민감한 데이터에 대한 액세스 감사하기(9:19)

권한 있는 사용자 활동 모니터링

권한 있는 사용자 계정은 중요한 시스템과 데이터에 대한 접근 권한을 취하려는 해커에게 취약한 표적이 되는 경우가 많습니다. 보안 팀은 권한 있는 사용자 활동을 지속으로 모니터링하여 비정상적인 활동을 쉽게 식별하고 민감한 데이터 유출을 신속하게 감지할 수 있습니다. 권한이 있는 사용자 활동을 모니터하려면 먼저 시스템에서 권한이 있는 사용자를 식별해야 합니다.

권한 있는 사용자 식별

다음과 같은 다양한 출처에서 권한 있는 데이터베이스 사용자 계정을 식별할 수 있습니다.

  • Oracle Data Safe의 사용자 평가 보고서(왼쪽에 표시됨)
  • Oracle Database Security Assessment Tool(DBSAT) 보고서
  • Oracle Audit Vault and Database Firewall(AVDF)

권한 있는 사용자 감사

관리 사용자가 작성한 SYSDBA 및 SYSKM와 같은 최상위 명령문은 데이터베이스가 닫히거나 마운트될 때 필수적으로 감사됩니다. 데이터베이스가 열린 후 관리 사용자 활동을 감사하려면 다음과 같이 감사를 설정해 보세요.

  • 권한이 있는 관리자의 모든 사용자 시작 활동(SYS 포함)을 모니터합니다.
  • 데이터베이스에 대한 직접 액세스를 모니터합니다.
  • 광범위한 시스템 접근 권한이나 민감한 데이터에 대한 접근 권한이 있는 개별 고위험 데이터베이스 계정의 모든 사용자 시작 활동을 모니터링합니다.

보안 관련 이벤트 감사

보안 관련 이벤트는 데이터베이스 내에서 발생하는 활동으로, 악용될 가능성을 내재하고 있으므로 더욱 철저한 조사와 지속적인 모니터링이 필요합니다. 이러한 활동을 모니터링하면 데이터베이스에서 비정상적인 활동을 감지하는 데 도움이 됩니다. 이러한 활동에는 다음이 포함되지만 이에 국한되지는 않습니다.

  • alter database/alter system을 사용한 데이터베이스 차원의 보안 정책 변경
  • 데이터베이스 접근 권한을 변경하는 이벤트(사용자, 역할, 권한, 권한 부여 및 취소 관련 이벤트)
  • 데이터베이스 스키마 구조 수정 이벤트
  • 시스템 권한을 사용하는 활동
  • 로그인 시도 여러 번 실패, 휴면 계정의 갑작스러운 활동, 업무 시간 외 활동과 같은 의심스러운 활동

대부분의 보안 관련 이벤트는 사전 정의된 감사 정책을 사용하여 감사할 수 있습니다. 자세한 내용은 사전 정의된 감사 정책을 참고해 주세요.

민감한 데이터에 대한 액세스 감사

민감한 데이터에 대한 액세스 감사는 민감한 데이터에 대한 접근 권한 및 변경 사항을 보여주는 강력한 모니터링 메커니즘입니다. 이 감사를 통해 사용자의 데이터를 사업상의 이유로 수정하거나 액세스할 일이 없는 사람들을 일차적으로 제지할 수 있습니다. 민감한 데이터 환경을 파악하면 액세스 추적을 위한 집중적인 감사 정책을 수립하는 데 도움이 됩니다.

민감한 데이터 환경 식별

보이는 것과 같이 Data Safe, DBSAT, AVDF 또는 Oracle Enterprise Manager와 같은 다양한 민감한 데이터 검색 도구 중 하나를 활용하여 민감한 테이블 및 열을 식별할 수 있습니다.

민감한 데이터 액세스 감사

민감한 데이터 환경을 파악하고 나면, 민감한 데이터에 누가 액세스할 수 있는지 확인하고 접근 권한을 감사해야 합니다.

  • 애플리케이션 서비스 계정과 같이 타당한 사업상의 이유가 있는 권한이 부여된 데이터베이스 사용자라도, 신뢰할 수 있는 경로 외부에서 발생하는 모든 액세스를 모니터해야 합니다. 이 경우에 위험이 더 크기 때문입니다.
  • 데이터와 직접 상호작용을 할 권한이 있는 데이터베이스 사용자의 모든 액세스를 모니터링합니다.
  • 누구든 민감한 데이터에 액세스하려고 시도하면 모두 감사합니다. 이 경우에 위험이 가장 크기 때문입니다.
  • PII(개인 식별 정보) 데이터를 저장하는 민감한 열에 대한 액세스를 모니터링합니다.

통합 감사 시작하기


통합 감사 워크샵 실행

Oracle LiveLabs에서 통합 감사의 주요 사용 사례를 따라 해 보세요.


Database Security Assessment 도구 사용해 보기

데이터베이스 보안 상태를 신속하게 평가하고 위험을 완화하기 위한 권장 사항을 얻을 수 있습니다.


영업팀에 문의하기

Oracle Database 보안에 대해 궁금한 점이 있다면, 담당 팀원에게 문의하세요.