教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 外语考试 >

Oracle Audit Vault 和 Database Firewall新的集中式监视和审计

来源:网络收集 时间:2026-08-19
导读: 1 版权所有 2012,Oracle 和/或其关联公司。保留所有权利。 Oracle 机密限制 Oracle Audit Vault 和 Database Firewall: 新的集中式监视和审计平台Frank Yang APAC 数据库安全产品经理 2 版权所有 2012,Oracle 和/或其关联公司。保留所有权利。 Oracle 机密限

1

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall: 新的集中式监视和审计平台Frank Yang APAC 数据库安全产品经理

2

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

以下内容旨在概述产品的总体发展方向。该内容仅供参考,不可纳入任何合同。 其内容不构成提供任何材料、代码或功能的承诺,并且不应该作为制定购买决策的 依据。此处所述有关 Oracle 产品的任何特性或功能的开发、发布以及相应的日程 安排均由 Oracle 自行决定。

3

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

议题 为什么要进行数据库监视和审计 Oracle Audit Vault 和 Database Firewall 概述 主要特性 成功案例 总结 问答

4

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

全球范围内有数十亿条数据库记录遭到侵犯97% 的侵犯本来可通过基本控制避免

98% 的记录窃取 自数据库 84% 的记录通过失窃的凭 证遭到侵犯 71% 在数分钟内被攻陷92% 由第三方发现

5

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

为何数据库如此易受侵犯?80% 的 IT 安全计划不是用来解决数据库安全问题 Forrester Research“企业正面临着自身尚未发觉的风险。身份验证和用户 安全 网络安全

这一情况正随着越来越多的攻击开始利用合法的访问渠道侵犯数据库而越 发严重。”电子邮件安全

数据库安全Web 应用程序 防火墙

?

SIEM

端点安全

6

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

为何要监视您的数据库?用例 在不影响数据库的前提下监视数据库活动 检测恶意外部人员和内部人员的操作 防止针对应用程序的 SQL 注入攻击 促进遵守企业安全策略

7

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

为何要审计您的数据库?用例 全面收集所有相关用户活动的信息– 何人、何事、何时、何处 – 事前/事后值 – 完整执行和应用程序上下文

审计通往数据库的所有路径– 存储过程执行的 SQL – 直接连接 – 调度作业 – 操作活动8 版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle 数据库安全解决方案实施纵深防御以实现最高安全性预防措施加密 编辑和屏蔽 特权用户控制

检测措施活动监视 数据库防火墙 审计和报告

管理措施权限分析 敏感数据发现 配置管理

9

版权所有 © 2012,Oracle 和/或其关联公司。保留所

有权利。

Oracle 机密限制

Oracle 数据库安全解决方案检测并阻止威胁,警报、审计和报告预防措施加密 编辑和屏蔽 特权用户控制

检测措施活动监视 数据库防火墙 审计和报告

管理措施权限分析 敏感数据发现 配置管理

10

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall 简介

11

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall针对 Oracle 和非 Oracle 数据库的检测性/预防性控制用户

数据库防火墙允许日志 警告

应用程序

替代 阻止

防火墙事件

Audit Vault 代理审计数据

审计人员

报告警报

安全经理

!操作系统、目录服务、文件系统 和自定义审计日志

策略

Audit Vault

12

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall采用主动安全模型实施 SQL 注入防护SELECT * from stock where catalog-no='PHE8131'应用程序

白名单允许 阻止

SELECT * from stock where catalog-no=‘ ' union select cardNo,0,0 from Orders --’

数据库

可以为任何用户或应用程序定义“允许的”行为 自动为任何应用程序生成白名单 策略外数据库事务检测和阻止/警报

13

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall采用被动安全模型实施数据库安全SELECT * FROM v$session来自应用程序的 DBA 活动? 来自经批准工作站的 DBA 活动

黑名单阻止

SELECT * FROM v$session

允许 + 日志

停止不接受的特定 SQL 交互、用户或模式的访问 黑名单可以针对时间、日期、网络、应用程序、用户名、操作系统用户名

等因素生成 为授权用户提供灵活性的同时,仍然监视其活动14 版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall全面的企业审计和日志整合

数据库:Oracle、SQL Server、DB2 LUW、Sybase ASE、MySQL 新审计源– 操作系统:Microsoft Windows、Solaris、Linux – 目录服务:Active Directory – 文件系统:Oracle ACFS

针对自定义审计源的审计收集插件– XML 文件映射自定义审计元素至规范审计元素 – 收集并映射来自 XML 审计文件和数据库表的数据

15

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

Oracle Audit Vault 和 Database Firewall审计和事件信息库

基于成熟的 Oracle 数据库技术– 包括压缩、分区、可伸缩性、高可用性等– 针对灵活报告的开放模式

针对目标特定数据保留的信息生

命周期管理

易于管理的集中式 Web 控制台用于自动化和脚本编写的命令行实用工具

16

版权所有 © 2012,Oracle 和/或其关联公司。保留所有权利。

Oracle 机密限制

…… 此处隐藏:1273字,全部文档内容请下载后查看。喜欢就下载吧 ……
Oracle Audit Vault 和 Database Firewall新的集中式监视和审计.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1694620.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)