حماية البيانات في مساحات الجداول باستخدام transparent data encryption (TDE) وتنقيح المعلومات الحساسة التي تم إرجاعها من الاستعلامات ديناميكيًا. يجمع Oracle Advanced Security بين هذه الإمكانات والخوارزميات المقاومة الكمومية للدفاع ضد الوصول غير المصرح به وبرامج الفدية والتهديدات المستقبلية—في حل واحد سهل التكوين.
يساعد تشفير البيانات غير النشطة المؤسسات في الامتثال إلى اللوائح مثل GDPR وPCI DSS وHIPAA من خلال حماية المعلومات الحساسة من الوصول غير المصرح به. يعرض التشفير القوي أمان البيانات الاستباقي، ويدعم جاهزية التدقيق، ويمكن أن يقلل من التأثير ومتطلبات الإخطار في حال حدوث خرق، مما يعزز الامتثال التنظيمي وحماية البيانات.
استخدم transparent data encryption لضمان الوصول إلى البيانات فحسب عبر قاعدة البيانات، ليس مباشرةً من الملفات أو النسخ الاحتياطية. يوفر التشفير القوي باستخدام الخوارزميات المقاومة الكمومية حماية للبيانات ما يجعلها عديمة الفائدة للمهاجمين ويقي من تهديدات "اجمع الآن وفك التشفير لاحقًا".
التحكّم في القدرة على عرض البيانات الحسّاسة بناءً على الشروط الدقيقة، مثل عنوان IP والبرنامج المستخدم ووقت اليوم وغير ذلك الكثير، باستخدام سياسات تنقيح البيانات.
تواجه قواعد البيانات الحديثة تهديدات من برامج الفدية والوصول الداخلي والحوسبة الكمومية. تعالج ميزة Advanced Security هذه الجوانب الثلاثة جميعها: إذ توفر Transparent Data Encryption (TDE)، باستخدام خوارزميات المقاومة الكمومية، حماية للبيانات غير النشطة من التهديدات الحالية والمستقبلية، بينما تتحكم ميزة Data Redaction في المعلومات الحساسة التي يراها المستخدمون في الوقت الفعلي، وتعمل كلتا الميزتين بسلاسة ضمن Oracle AI Database.
تشفِّر TDE البيانات بشفافية ضمن Oracle AI Database، وتؤمِّن مساحات الجداول بأكملها أو أعمدة حساسة مُحددة دون الحاجة إلى تغييرات في منطق التطبيق. تدمج Oracle AI Database 26ai خوارزميات التشفير اللازمة للمساعدة في حماية قواعد بياناتك من الهجمات الكمومية.
تخزين المفاتيح الرئيسة لـ TDE بأمان في Oracle Wallet أو Oracle Key Vault أو OCI Vault. يتكامل Oracle Key Vault مع وحدات أمان الأجهزة (HSM) لتعزيز الأمان ودعم الامتثال التنظيمي. تُبسِّط إدارة المفاتيح المركزية من الإدارة كما تفرض ضوابط وصول قوية. شفّر بياناتك بسرعة باستخدام مفاتيح تشفير يُنشئها النظام، أو استخدم مفاتيح التشفير الخاصة بك من خلال إمكانية Bring Your Own Key (BYOK).
يمكن تشفير البيانات الحساسة التي يتم تصديرها باستخدام Data Pump تلقائيًا باستخدام خوارزميات تشفير قوية. يضمن هذا حماية جميع الملفات التي تم تصديرها أثناء النقل وخلال التخزين، مما يمنع الوصول غير المصرح به للقراءة حتى إذا تم اعتراض الملفات أو وضعها في غير محلها خارج بيئة قاعدة البيانات الآمنة.
تعالج RMAN تلقائيًا النسخ الاحتياطية المُشفرة بواسطة TDE. حسب معلمات النسخ الاحتياطي، تحتفظ RMAN بتشفير TDE الحالي أو تطبق تشفير نسخ احتياطي إضافي باستخدام مفتاح مشتق من كلمة سر. لاستعادة النسخ الاحتياطية المُشفَّرة، تحتاج إما إلى كلمة المرور أو الوصول إلى مفتاح التشفير الرئيس الأصلي لـ TDE.
يعدِّل Oracle Data Redaction مجموعات نتائج الاستعلام ديناميكيًا قبل وصولها إلى المستخدمين النهائيين، مما يخفي البيانات الحساسة أو يستبدلها على أساس أدوار المستخدمين أو حالات جلسة عمل APEX أو هيمنة التسمية أو سياق الجلسة (مثل عنوان IP أو وقته). يتم تحديد السياسات في قاعدة البيانات ويتم فرضها على الفور، مما يضمن الكشف عن المعلومات الحساسة فحسب للمستخدمين والتطبيقات المعتمدين.
تم اعتماد TDE ودعمه للاستخدام مع مجموعة واسعة من تطبيقات Oracle والتطبيقات المعبأة المعتمدة من جهات خارجية، مما يساعد المؤسسات في حماية البيانات الحساسة في البيئات الحيوية للمهام مع الحفاظ على الامتثال التنظيمي.
"يمثل الأمان مصدر قلق كبير لعملائنا، لأنّنا نملك معلومات تعريف الشخصية. تقوم Oracle بعمل رائع في مجال الأمان بالنسبة إلينا. نشعر حقًا، خاصةً أثناء انتقالنا إلى السحابة، بأنّ Transparent Data Encryption يمنحنا القدرة على التحكم في عملية التشفير هذه. لدينا مفاتيح بياناتنا".
—كيث ويلكوكس، نائب رئيس إدارة قاعدة البيانات في Epsilon
توفر AskTOM Office Hours جلسات أسئلة وإجابات مفتوحة مع خبراء Oracle Database الذين يتوقون إلى مساعدتك على تحقيق الاستفادة الكاملة من العديد من أدوات أمان قواعد بيانات قوة المؤسسة المتاحة لمؤسستك.
تقدِّم ورشة العمل هذه ميزات Oracle Advanced Security: Transparent data encryption (TDE) and data redaction. استكشف كيفية تكوين هذه الميزات لحماية قواعد البيانات والبيانات الواردة فيها. شغِّل ورشة العمل هذه في حيازتك الخاصة أو واحجز وقتًا لتشغيلها على LiveLabs، مجانًا.
مع تطور الحوسبة الكمومية بسرعة، أصبحت خوارزميات التشفير المستخدمة على نطاق واسع مثل RSA وDiffie-Hellman وتشفير المنحنى الإهليلجي (ECC) عرضة بشكل متزايد. يفتح هذا نحو المستقبل، لكن مع الاحتمال المميز لفك التشفير خطرًا معروفًا باسم "الحصاد الآن/فك التشفير لاحقًا". نحن متحمسون للإعلان عن أن Oracle AI Database 26ai من بين أنظمة قواعد البيانات الأولى التي توفر TLS آمنة من الناحية الكمومية لتشفير اتصالات الشبكة. تدعم Oracle AI Database 26ai استخدام خوارزميات التشفير المتماثلة AES-256 المعتمدة من NIST، مما يوفر حماية قوية ضد التهديدات الكلاسيكية والكمومية لمكوناتها.
تجربة الأمان المُتقدم من خلال تكوين حالات الاستخدام الرئيسة على LiveLabs. يركز هذا التمرين المعملي على ميزات Oracle Advanced Security مثل Transparent Data Encryption (TDE) وData Redaction. استكشف طريقة إعداد هذه الإمكانات لحماية قواعد بياناتك والبيانات الحساسة. شغّل ورشة العمل هذه في مستأجرتك الخاصة أو احجز وقتًا لاستخدامها على LiveLabs مجانًا.
جرِّب أحدث التحسينات على Data Redaction في Oracle AI Database 26ai. يركز هذا التمرين المعملي على إنشاء سياسات تنقيح تخفي المعلومات الحساسة بشكل انتقائي على Oracle AI Autonomous Database.
جرِّب إخفاء البيانات الديناميكي أثناء العمل باستخدام Data Redaction لحماية المعلومات الحساسة في طلبات واجهة برمجة التطبيقات واستجاباتها. في هذا التمرين المعملي، يمكنك أن تتعرف على طريقة التحكم في رؤية البيانات والمساعدة في ضمان بقاء المعلومات الشخصية والسرية محمية، مما يعزز أمان التطبيقات ويدعم الامتثال إلى معايير مثل GDPR وHIPAA وغير ذلك الكثير.
تحدث إلى أحد أعضاء الفريق حول Oracle Database security.

