De bedreiging voor data is nog nooit zo groot geweest. Oracle Database helpt het risico van een datalek te verkleinen en vereenvoudigt compliance met beveiligingsoplossingen voor codering en sleutelbeheer, verfijnde toegangscontroles, flexibele gegevensmaskering, uitgebreide activiteitenbewaking en geavanceerde auditfunctionaliteiten.
Elke organisatie wordt gedreven door data. Ontdek hoe gegevensbeveiliging oplossingen van Oracle samenwerken om de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens die in databases zijn opgeslagen, te bewaren.
Oracle is in 2021 opnieuw uitgeroepen tot koploper van het KuppingerCole Leadership Compass for Database and Big Data Security.
Verken alle aspecten van databasebeveiliging, inclusief de huidige bedreigingen, architectuurdiagrammen en hoe u aanbevolen werkwijzen gebruikt om de risico's voor gevoelige gegevens te beperken.
Databases zijn complexe systemen met honderden parameters, profielopties en configuratierichtlijnen. Een bijna oneindige combinatie van instellingen. Een onjuist geconfigureerde database vergroot het risico van een exploit die onbevoegde toegang krijgt. Met de beveiligingsoplossingen van Oracle worden de risico's van beveiligingsconfiguraties en gebruikers beoordeeld en worden gebieden geïdentificeerd waarop deze risico's kunnen worden beperkt of geëlimineerd.
Zie oplossingen voor databasebeveiligingHackers kunnen databasegegevens in gewone tekst rechtstreeks vanuit de database, opslag, export of back-ups stelen. De meeste privacyvoorschriften vereisen of stimuleren maskering of versleuteling van gegevens in rust en gegevens in beweging. Oracle Database biedt uitgebreide mogelijkheden voor codering, sleutelbeheer en maskering die kunnen worden geschaald naar workloads op ondernemingsniveau.
Gebruikers met toegangsrechten beheren databases, maar moeten ze allemaal toegang hebben tot gevoelige gegevens? Verklein het risico op datalekken van hackers of misbruik door insiders. Dwing functiescheiding af en voorkom diefstal van gegevens, zelfs van accounts met gecompromitteerde wachtwoorden. Gebruik contextgevoelig beveiligingsbeleid om gevoelige databaseopties te beheren.
Zie oplossingen voor databasebeveiligingEen datalek kan worden geblokkeerd of beperkt als onbevoegde toegangspogingen snel worden gedetecteerd. Controleer databaseactiviteiten en bewaak SQL-query's in realtime. Gebruik ingebouwde en aangepaste rapporten om aan compliancevereisten te voldoen.
Zie oplossingen voor databasebeveiligingVerkeerd geconfigureerde systemen dragen vaak bij aan datalekken. Niet-geautoriseerde rechten en roltoekenningen kunnen ook leiden tot verlies of misbruik van gegevens. Beoordeel honderden configuratie-instellingen voor databases om snel beveiligingsproblemen te vinden en eventuele risico's te beperken.
Cloudservice voor gebruikers- en beveiligingsbeoordelingen voor cloud- en lokale databases.
Bekijk de video over Data Safe (1:49)
Introduceert beheer van beveiligingsstatus voor databases met Release 20.9. Biedt een bedrijfsbrede, vereenvoudigde en gecentraliseerde weergave van de beoordeelde beveiligingsconfiguraties voor al uw Oracle Databases, samen met de bevindingen en bijbehorende risico's wat betreft de beveiliging.
Download het beoordelingsprogramma om kosteloos databasebeveiliging te evalueren.
Zonder codering van gegevens tijdens hun overdracht in het netwerk is het voor kwaadwillende personen maar al te eenvoudig om aan het netwerkverkeer te 'snuffelen' en potentieel gevoelige gegevens te bekijken. Als gegevens in rust niet worden gecodeerd in de database, kan iedereen die toegang krijgt tot de onderliggende opslag (inclusief gegevensbestanden, back-ups en database-export) bestandssysteemhulpprogramma's gebruiken om de gegevens rechtstreeks te lezen. Hierdoor worden zowel toegangscontroles als controlebeleid omzeild. Met Oracle-coderingsoplossingen kunt u het volgende doen:
Oracle Advanced Security biedt TDE (transparante data-codering) en gegevensafscherming. Het is een geïntegreerde databaseoptie, dus er is geen installatie vereist. Gegevenscodering is expliciet ontworpen om transparant te zijn voor databasesessies.
Oracle Key Vault biedt sleutel- en geheimenbeheer met een hoge beschikbaarheid.
Bekijk de video over Key Vault (8:31)
Aanvallers richten zich vaak op test- en ontwikkelomgevingen, omdat ze weten dat deze omgevingen over het algemeen minder vaak worden bewaakt en dat ze vaak niet hetzelfde gegevensbeschermingniveau hebben. Gegevensmaskering elimineert het risico door gevoelige gegevens te vervangen door gemaskeerde, kunstmatige gegevens, zodat zelfs als er een datalek is, er geen echte gegevens verloren gaan. Identificeer en maskeer gevoelige data snel met behulp van sjablonen en bibliotheken.
Oracle Data Safe is een cloudservice die uw database scant op gevoelige gegevens en gevoelige gegevens maskeert in niet-productiesystemen, wat het beveiligingsrisico elimineert.
Bekijk: Gevoelige gegevens ontdekken en maskeren met Data Safe (11:58)
Oracle Data Masking and Subsetting is een pakket voor Oracle Enterprise Manager dat uw database scant op gevoelige gegevens en die gevoelige gegevens maskeert in niet-productiesystemen, wat het beveiligingsrisico elimineert. Data Masking and Subsetting maakt ook kopieën van uw gegevens van kleinere omvang om de opslagkosten in niet-productiesystemen te minimaliseren.
Bijna alle datalekken omvatten het gebruik van gecompromitteerde accounts. Hackers richten zich specifiek op applicatieserviceaccounts en databasebeheerders omdat ze onbeperkte, brede toegang tot gevoelige gegevens hebben. Maar met gegevenstoegangsbeheer kunt u het volgende doen:
Gegevens beschermen tegen ongeautoriseerde toegang, zelfs door geautoriseerde gebruikers, en databaseopdrachten vergrendelen met deze geïntegreerde databaseoptie.
Webcast: beveiligen van bevoegde gebruikersaccounts
Definieer een vertrouwd pad naar de applicatiebasis met de sessie-, object-, opdracht- en SQL-zoekvragen en maak een applicatiegebruikersprofiel aan voor de bekende verkeers- en blokafwijkingen.
Deze geïntegreerde databaseoptie kan worden gebruikt om de toegang van gebruikers en applicaties tot gegevens te beperken op basis van classificatie, organisatie en meer.
In de meeste gevallen wordt onbevoegde toegang na een de gebeurtenis ontdekt, soms zelfs enkele maanden na het eerste datalek. In de tijd tussen datalek en ontdekking kunnen aanvallers gegevens uit de database exfiltreren, waardoor de hoeveelheid schade die ze veroorzaken toeneemt. Vroegtijdige detectie verkort de tijd van het exfiltreren van data en vermindert de ernst van het datalek. In sommige gevallen kan vroege detectie een datalek helemaal voorkomen.
Het bewaken van database-activiteit ondersteunt onderzoeken die kunnen helpen bepalen wat er is gebeurd, wanneer het is gebeurd en tot welke gegevens er toegang is geweest. Door gebruikersactiviteiten in Oracle (en andere) databases en besturingssystemen te controleren en te controleren, kunt u het volgende doen:
Cloudservice voor het verzamelen van auditgegevens, waarschuwingen en nalevingsrapportage voor cloud- en lokale databases.
Bekijken: Audit- en waarschuwingsbeleid faciliteren (8:36)
Bekijken: Controlerecords en waarschuwingen analyseren (7:26)
Cross-platform-auditgegevensverzameling, bewaking van databaseactiviteiten en flexibele rapportage, geleverd als een softwareappliance.
Bekijk een overzicht van Oracle Audit Vault and Database Firewall (10:46)
Doe praktijkervaring met Oracle beveiligingsoplossingen op in workshops die door LiveLabs worden begeleid.
Klanten van Oracle Database-beveiliging maken gebruik van een breed scala aan oplossingen om gevoelige data te beschermen tegen interne en externe bedreigingen en om de inzet ten aanzien van naleving te vereenvoudigen en te versnellen.
Michael Mesaros, Director of Product Management, Database Security
Oracle Data Safe biedt essentiële gegevensbeveiligingsservices voor Oracle Databases, zowel in de cloud als lokaal, via een toegankelijke, gebruiksvriendelijke cloudinterface waarvoor geen installatie of implementatie vereist is. Sinds de lancering van Data Safe meer dan twee jaar geleden heeft het productteam verschillende nieuwe mogelijkheden en functies toegevoegd. Met de laatste update voor Oracle Data Safe zijn alle Data Safe-functies naar de Oracle Cloud Infrastructure (OCI)-console gemigreerd.
Maak uzelf vertrouwd met de uitgebreide set beveiligingsfuncties en -opties van Oracle Database om gebruikersaccounts, verificatie, bevoegdheden, applicatiebeveiliging, codering van gegevens in rust en in beweging, auditing en meer te beheren.
Bekijk de uitgebreide documentatie van Oracle voor databasebeveiliging om de functionaliteit te begrijpen, uw eigen vaardigheden te verbeteren en problemen op te lossen. Er zijn speciale secties voor toegangsbeheer, applicatiebeveiliging, datacodering en -afscherming en meer.
AskTOM Office Hours biedt gratis, open Q&A-sessies met het productmanagementteam voor databasebeveiliging. Office Hours helpt u optimaal gebruik te maken van de veelheid aan databasebeveiligingshulpmiddelen op ondernemingsniveau die beschikbaar zijn voor uw organisatie.
Ontdek inhoud op basis van categorie, product of inhoudstype met de Oracle Learning Library. Ook kunt u nieuwe vaardigheden leren om u te helpen verder te groeien in uw carrière en zelfs samen te werken met andere gebruikers.
Met de proefaccounts van Oracle Cloud kunt u gratis één lokale (of externe cloud-) database registreren bij Data Safe. Ontdek hoe Data Safe kan helpen om het beveiligen van uw database te vereenvoudigen.
Bepaal snel de beveiligingsstatus van uw database en ontvang aanbevelingen om risico's te beperken.
Bekijk de databasebeveiligingsworkshops van Oracle LiveLabs en probeer deze oplossingen zelf uit.
Praat met een teamlid over Oracle Database-beveiliging.