了解Oracle最高安全架构

Oracle Advanced Security


关键特性
透明数据加密
对数据库列或整个表空间中的应用数据进行加密
内置的加密密钥生命周期管理,辅助密钥轮换
采用行业标准算法,包括AES(128、192和256位密钥)
利用Intel® AESNI和Oracle SPARC T-Series的硬件加速
与Oracle Exadata集成,并与Oracle RMAN、ASM、RAC、高级压缩、Active Data Guard和GoldenGate等数据库技术直接集成
数据遮蔽
实时遮蔽以限制应用程序中敏感信息的暴露
在数据库中集中管理的声明性遮蔽策略
针对不同应用场景的多个遮蔽转换
使用Oracle Enterprise Manager进行策略管理,并与Oracle SQL Developer直接集成
关键优点
在当前和传统应用程序中实现透明和一致的数据安全
高速实施
易于部署和管理
完全支持Oracle Multitenant选项
Oracle Key Vault

关键特性
在现代和强大的密钥管理平台中管理密钥、Oracle Wallets、Java Keystores和凭据文件
在企业中安全地共享授权的终端之间的密钥
管理密钥的生命周期阶段,包括创建、轮换和过期
针对透明数据加密(TDE)主密钥进行优化
轻松注册和配置终端
使用受保护的RESTful接口自动化终端注册
支持主备机制以确保可用性和灾难恢复
计划将备份自动定期备份到远程位置
支持先前的数据库版本,无需进行数据库修补
支持Linux、Solaris、AIX和HP-UX(IA)终端平台
关键优点
通过报告和警报监控密钥管理活动
分离管理员职责以增加安全性
保持可用性和灾难恢复,实现持续的运行时间
支持OASIS KMIP标准,以实现集成灵活性
Oracle Audit Vault and Database Firewall
关键特性
准确检测和阻止未经授权的数据库活动,包括监视Oracle和非Oracle数据库的流量,以防止SQL注入攻击
将由数据库、操作系统、目录、文件系统和自定义来源生成的审计数据和日志整合到安全的集中存储库中
通过结合监视和审计数据,提供企业安全智能和高效的合规性报告
利用独特的SQL语法分析引擎和易于定义的白名单和黑名单,确保高准确性和性能
通过易于部署的“软件设备”提供水平和垂直可扩展性
关键优点
首要防线:透明地检测和阻止针对Oracle、Microsoft SQL Server、IBM DB2、SAP Sybase和MySQL数据库的SQL注入攻击、特权升级和其他威胁
更快的响应:自动检测违反安全策略的未经授权的数据库活动,并阻止攻击者掩盖痕迹
简化的合规性报告:通过现成的合规性报告轻松分析审计和事件数据,并及时采取行动
数据脱敏和子集打包

关键特性
自动发现敏感列和父子关系
全面且可扩展的内置脱敏转换
创建和重用应用程序的自定义模板
集成的数据子集化
在数据库中进行脱敏和子集化,或通过数据提取进行脱敏和子集化
在本地或在Oracle Cloud中进行脱敏和子集化
高性能和可重复的过程
关键优点
减少测试和开发环境中敏感数据的曝露
通过数据子集化减少存储成本
提高符合信息隐私法律和标准的程度
数据库保险库

关键特性
对特权用户访问应用程序数据实施预防性控制
使用基于内置因素(如时间、IP地址、应用程序名称和身份验证方法)的多因素策略来控制数据库访问
安全地合并 数据库和特权用户,以保护企业数据
发现并报告数据库中使用的捕获的运行时权限和角色
关键优点
积极保护存储在Oracle数据库中的应用程序数据
通过防止应用程序绕过来限制临时访问应用程序数据
使用在数据库中执行的多因素策略,以实现高安全性和性能
针对Oracle E-Business Suite、Oracle's PeopleSoft和Siebel CRM以及SAP应用程序的认证默认策略
在不中断业务活动的情况下,减少攻击面
标签安全

关键特性
基于策略的架构
一个策略可以轻松应用于多个表
无需PL/SQL编码
可以在策略中添加可选的VPD子句
灵活的执行选项
完全控制、只读控制、只写控制
默认或函数定义的数据分类分配
灵活的授权
读取和写入级别、隔离区、组
读取、完全控制、代理权限
可信存储过程
关键优点
确保对敏感数据的访问仅限于具有适当许可级别的用户
通过基于策略的管理模型强制执行法规合规性
建立自定义的数据分类方案,以实现应用程序的“需要知道”访问
标签可以作为Oracle数据库保险库命令规则中的因素,用于多因素授权策略
与Oracle身份管理集成,实现策略定义的集中管理
SQL注入攻击
内部威胁
数据泄露
结论
总之,Oracle最大安全架构是一个全面的安全解决方案,为数据库提供端到端的保护。它结合了访问控制、加密和审计等各种安全组件,为数据库提供了完整的安全解决方案。通过了解不同类型的数据库安全威胁并实施Oracle MSA,企业可以保护其敏感数据,并确保符合法规要求。




