日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

oracle之 oracle database vault(数据库保险库)

發布時間:2023/12/31 数据库 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 oracle之 oracle database vault(数据库保险库) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在12c建庫中?Database ?Vault 與 Label Security 選項,之前沒有留意過,特意記錄一下

12.1 中:

12.2 中:

?

?

轉載:http://www.linuxidc.com/Linux/2011-12/48689p2.htm

本篇包含如下內容:

·?????????什么是Oracle?Database Vault?

·?????????Oracle Database Vault組成部分

·?????????Oracle Database Vault遵循哪些規范

·?????????Database Vault應對哪些內部威脅

·?????????Oracle Database Vault允許制定靈活的安全策略

·?????????Oracle Database Vault如何應對數據庫聯合

1.1??什么是Oracle Database Vault?

Oracle Database Vault能夠限制任何用戶訪問數據庫中的特定區域,包括擁有管理(administrative)權限在內的用戶,例如,你可以限制管理員訪問員工薪水、客戶醫療記錄、或者其他敏感信息。

這樣你就可以針對你的敏感數據以多種方式來應用細粒度的訪問控制,它加固Oracle數據庫實例,同時加強了分離傳統高權限用戶職責的這個業界最佳實踐。更重要的是,它使你的數據免遭特權用戶損壞,同時又允許他們維護Oracle數據庫。Oracle Database Vault是你的企業不可分割的一部分。

通過Oracle Database Vault,你可以解決現在仍然是最困難的安全問題:保護數據免遭內部威脅,滿足通常的合規要求,加強職責隔離。

你可以配置Oracle Database Vault去管理獨立的Oracle數據庫實例的安全。你可以安裝Oracle Database Vault到一個獨立的Oracle數據庫設備上、多個Oracle home下、以及Oracle RAC環境中。

更多關于Oracle Database Vault的FAQ請訪問如下鏈接:

http://www.oracle.com/technology/deploy/security/database-security/database-vault/dbv_faq.html

更多OTN上關于Oracle Database Vault的信息請訪問如下鏈接:

http://www.oracle.com/technology/deploy/security/database-security/database-vault/index.html

1.2??Oracle Database Vault組成部分

Oracle Database Vault包含如下部分:

·?????????Oracle Database Vault?訪問控制組件

·?????????Oracle Database Vault?管理員組件(DVA)

·?????????Oracle Database Vault配置助手(DVCA)

·?????????Oracle Database Vault DVSYS和?DVF Schemas

·?????????Oracle Database Vault PL/SQL接口和開發包

·?????????Oracle Database Vault和Oracle Label Security PL/SQL APIs

·?????????Oracle Database Vault?監控和報告工具

1.2.1???Oracle Database Vault訪問控制組件

Oracle Database Vault使你能夠創建如下組件來保護你的數據庫實例的安全:

·?????????域:域是需要被保護的數據庫schemal、對象、角色的一個功能上的集合。例如:你可以將和賬戶、銷售、或者人力資源相關的數據庫schemal、對象、角色組成一個域。當你將這些組成一個域后,你可以使用域來控制賦給特定賬戶或者角色的系統權限的使用。這樣你就可以給任何想使用這些數據庫schemal、對象、角色的用戶提供細粒度的訪問控制。Chapter 4, "Configuring Realms"?詳細討論了域。.

·?????????命令規則:命令規則是一個特殊的規則,通過這個規則,你可以控制用戶如何執行他們能夠執行的幾乎所有的SQL語句,包括SELECT, ALTER SYSTEM, database definition language (DDL),?和data manipulation language (DML)語句.命令規則必須和規則集一起決定某個語句是否允許執行。Chapter 6, "Configuring Command Rules"?詳細討論了規則集.

·?????????因素:因素是一個命名變量或者屬性,例如用戶位置、數據庫IP地址、會話用戶,這些因素是Oracle Database Vault能夠識別和保護的。你可以針對用戶活動使用這些因素,例如授權數據庫賬戶鏈接到數據庫,或者創建過濾邏輯條件來限制數據的可見性和可管理性。每個因素可以包含一個或者多個標識,標識是因素的具體的值。一個因素可以包含多個標識,這取決于因素的檢索方法或者它的映射邏輯。Chapter 7, "Configuring Factors"?詳細討論了因素.

·?????????規則集:規則集是一個或者多個規則的集合,你可以將規則集和一個域的授權、命令規則、因素指派、或者安全應用角色關聯起來。規則集基于其中的每個規則的計算值以及規則的計算方式(所有為真或者任意為真)。規則集中的規則是一個結果為“true”或“false”的PL/SQL表達式。Chapter 5, "Configuring Rule Sets"詳細討論了規則集。

·?????????安全應用角色:一個安全應用角色是一個特殊的Oracle數據庫角色,它可以基于Oracle database vault規則集的計算結果激活。Chapter 8, "Configuring Secure Application Roles for?Oracle Database Vault"詳細討論了安全應用角色。

為了加強這些組件的功能,Oracle Database vault提供了一系列的PL/SQL接口和包。"Oracle Database Vault PL/SQL Interfaces and Packages"?提供了一個概括的介紹.

通常情況下,你要做的第一步是創建一個包含你想保護的schema或者數據庫對象的域,然后你就可以通過創建規則、命令規則、因素、標識、規則集、安全應用角色來保護你的域。除此以外,你可以運行報告工具來報告這些組件監控和保護的活動。Chapter 3, "Getting Started with Oracle Database Vault"提供了一個簡單的指南,可以使你熟悉Oracle Database Vault的功能,Chapter 16, "Oracle Database Vault Reports"提供了更多關于如何運行報告來檢查配置和其它Oracle Database Vault?完成的活動。

1.2.2???Oracle Database Vault管理員(DVA)

Oracle Database Vault?管理員是一個基于Oracle Database Vault的PL/SQL API構建的Java程序。這個程序可以讓不熟悉PL/SQL接口的安全管理者通過友好的用戶界面來配置訪問控制策略。Oracle Database Vault管理員程序提供了眾多的安全相關的報告,這些報告可以幫助了解基準的安全配置。這些報告同時也有助于指出與基準配置相比,當前配置有哪些變化。

Chapter 4?到?Chapter 9解釋了如何通過Oracle database Vault管理員程序來配置訪問策略,以及如何將Oracle Database Vault與其它Oracle產品集成起來.?Chapter 16, "Oracle Database Vault Reports"?解釋了Oracle Database Vault報告.

1.2.3???Oracle Database Vault?配置助手?(DVCA)

為了執行維護任務,可以使用命令行工具Oracle Database Vault配置助手(DVCA).更多信息請參考Appendix C, "Postinstallation Oracle Database Vault Procedures".

1.2.4???Oracle Database Vault DVSYS and DVF Schemas

Oracle Database Vault?提供了DVSYS這個schema來存儲所有需要Oracle Database Vault保護的數據庫對象。DVSYS schema包含角色、視圖、賬戶、函數、以及其它Oracle Database Vault使用的數據庫對象。DVF?schema包含一些公共函數,這些函數用于從Oracle Database Vault訪問控制配置中讀取因素值的集合。

Chapter 10, "Oracle Database Vault Objects"?詳細描述了這兩個schema.

1.2.5???Oracle Database Vault PL/SQL?接口和包

Oracle Database Vault提供了一個PL/SQL接口和包,讓安全管理員或者應用程序開發者按需配置訪問控制策略。PL/SQL存儲過程和函數使得普通的數據庫賬戶能夠在一個數據庫會話上下文中在訪問控制策略邊界里進行操作。

參考Chapter 14, "Using the Oracle Database Vault PL/SQL?Interfaces"?and?Chapter 11, "Using the DVSYS.DBMS_MACADM Package"獲取更多信息.

1.2.6???Oracle Database Vault?和Oracle Label Security PL/SQL APIs

Oracle Database Vault提供了能夠和Oracle Label Security集成的訪問控制能力。Oracle Label Security是和Oracle Enterprise Manager Database Control集成的,Oracle Enterprise Manager Database Control能夠讓安全管理員定義應用到數據庫對象的標簽安全策略。Oracle Label Security同樣提供了一組可以供數據庫應用程序開發者用來提供標簽安全策略的PL/SQL API

參考?"Integrating Oracle Database Vault with Oracle Label Security"?獲取更多關于Oracle Database Vault和Oracle Label Security如何配合的信息.?參考?Oracle Label Security Administrator's Guide?獲取更多關于Oracle Policy Manager的信息.

1.2.7???Oracle Database Vault?報告和監控工具

你可以根據Oracle Database Vault監控的不同的活動來生成報告,你可以監控策略的改變、異常的安全嘗試、數據庫配置和結構的變化。

參考?Chapter 16, "Oracle Database Vault Reports"?獲取更多關于你可以生成的報告的信息.?Chapter 15, "Monitoring Oracle Database Vault"?解釋了如何監控Oracle Database Vault.

1.3??Oracle Database Vault遵循哪些規范

對規章制度的順從的一個最大的好處是安全意識。歷史上,關于信息技術部門的關注重點在可獲得性和性能上面,而對遵守規章制度的關注要求每個人退后一步,然后從安全的角度看看他們的IT基礎設施、數據庫、應用程序。通常的問題包括:

·?????????誰能夠訪問這些信息?

·?????????敏感信息存儲在哪里?

法律法規如Sarbanes-Oxley Act, Health Insurance Portability and Accountability Act (HIPAA), International Convergence of Capital Measurement and Capital Standards: a Revised Framework (Basel II), Japan Privacy Law, Payment Card Industry Data Security Standard (PCI DSS), and the European Union Directive on Privacy and Electronic Communications都含有一些常見的主題,例如內部控制、職責分離,以及訪問控制。

然而,對于像Sarbanes-Oxley and HIPAA這些法規來說,最大的挑戰是程序上的,剩余的部分可能需要技術投資。法律規章中一個常見的安全需求是嚴厲的內部控制。Oracle Database Vault能夠幫助組織達到要求的程度隨不同的法律規章而變化。通常情況下,Oracle Database Vault域、職責分離、命令集、因素總體上有助于減少全世界的法律規章規定的安全威脅。

Table 1-1列出了法律規章給出的潛在的安全威脅

Table 1-1法律規章給出的潛在的安全威脅

Regulation

Potential Security Threat

Sarbanes-Oxley Section 302

未經授權修改數據

Sarbanes-Oxley Section 404

修改數據,未經授權訪問

Sarbanes-Oxley Section 409

拒絕服務,未經授權訪問

Gramm-Leach-Bliley

未經授權訪問,?修改,查看

Health Insurance Portability and Accountability Act (HIPAA) 164.306

未經授權訪問

HIPAA 164.312

未經授權訪問

Basel?II – Internal Risk Management

未經授權訪問

CFR Part 11

未經授權訪問

Japan?Privacy Law

未經授權訪問

EU Directive on Privacy and Electronic Communications

未經授權訪問

Payment Card Industry Data Security Standard (PCI DSS)

未經授權修改數據

?

1.4??Database Vault應對哪些內部威脅

多年來,蠕蟲、病毒,和外部入侵者(黑客)被認為是計算機系統最大的威脅。不幸的是,經常被忽視的是可信用戶以及特權用戶可能盜竊或者修改數據。

Oracle Database Vault使用域、因素、命令規則來應對內部威脅。這些手段合起來提供強大的安全工具來幫助保護對數據庫、應用程序、敏感數據的訪問。你可以結合規則和因素來控制在什么樣的條件下數據庫命令能夠被執行,控制被域保護的數據的訪問。例如,你可以基于IP地址、時間日期、特定的應用程序來創建規則和因素來控制對數據的訪問。這樣可以限制只能由滿足條件的連接才能夠訪問數據,以此來防止未經授權訪問應用數據和為經授權的應用訪問數據庫。

Oracle Database Vault提供一些內置的因素,你可以將其與規則結合來控制數據庫訪問、域保護應用、以及數據庫內部的命令。

你可以將規則以及因素和幾十個數據庫內部命令關聯起來,提供更強的數據庫內部控制。你可以定制這些手段來滿足你的操作策略。例如,你可以定義一個規則來限制特定IP地址特定主機名稱運行ALTER SYSTEM語句。

1.5??Oracle Database Vault允許制定靈活的安全策略

Oracle Database Vault可以幫助你為你的數據庫設計靈活的安全策略。例如,任何具有DBA角色的數據庫用戶,如SYSTEM,能夠修改數據庫的基本參數。加入一個有系統特權的菜鳥管理員決定啟動新的redo log文件,但是他并沒有意識到在特定的時間進行那樣操作會導致數據庫出問題。通過Oracle Database Vault,你可以創建一個限制使用ALTER SYSTEM SWITCH LOGFILE的命令規則來防止這樣的用戶做這樣的操作。

除此以外,你也可以將規則綁定到命令規則上,以此來多方面的限制活動,例如,按照如下方式限制語句的執行:

·?????????按照時間(例如,只能在周五下午4~5點執行)

·?????????只能本地訪問,?即不允許遠程訪問

·?????????按照IP地址(例如,只允許每個特定范圍的IP地址訪問)

通過這種方式,你可以很小心的控制和保護你的系統。你可以按照你的需要激活或者禁止命令規則,你也可以通過Oracle Database Vault管理員工具非常容易的集中維護命令規則。

1.6??Oracle Database Vault如何應對數據庫聯合

Oracle的客戶擁有數百甚至數千分布在企業或者全球的數據庫。因此,數據庫合并在未來的幾年將持續作為一個成本節約策略。分布式的數據庫架構提供的物理安全在合并環境中也必須具備。Oracle Database Vault提出了關于數據庫合并的主要關注點。

Figure 1-1?表明了Oracle Database Vault?如何應對這些關注點:

·?????????管理特權賬戶訪問應用數據:?這種情況下,Oracle Database Vault?防止DBA訪問由FIN域保護的schema。盡管DBA是最強大和可信的用戶,但DBA并不需要訪問數據庫中的應用數據。

·?????????應用數據訪問的職責分離:?這種情況下,由Oracle Database Vault?創建的,FIN域擁有者,能夠訪問FIN域的schema.

Figure 1-1 Oracle Database Vault?安全


Description of "Figure 1-1 Oracle Database Vault Security"

數據庫合并導致很多強大的用戶賬號駐留在單個數據庫中。這意味著除了整個數據庫的DBA,各個應用schema的擁有者也具有強大的特權。廢除一些特權將反過來影響已有的應用。通過Oracle Database Vault域,你可以通過可信路徑、防止未經授權的用戶使用特權查看數據兩個手段來加強對應用數據的訪問。例如,可以防止擁有SELECT ANY TABLE特權的DBA使用這個特權來查看應用數據。

?

轉載于:https://www.cnblogs.com/andy6/p/7515948.html

總結

以上是生活随笔為你收集整理的oracle之 oracle database vault(数据库保险库)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 久久久久久久国产视频 | 先锋影音av资源站 | 好姑娘在线观看高清完整版电影 | 在线观看欧美视频 | 久久久精品日本 | 三日本三级少妇三级99 | 又黄又骚又爽 | 一级黄在线观看 | 亚洲乱码国产乱码精品精98午夜 | 欧美色图网址 | 国产在线观看xxx | 国产精品永久免费视频 | a级片视频网站 | 亚洲精品动漫在线观看 | 黄色在线观看免费视频 | 91在线在线| 特级西西人体 | 成人av手机在线 | 久久久情 | 亚洲h片 | av黄色在线看 | 国产精品一区二区三区久久久 | 免费高清视频一区二区三区 | 国产婷婷综合 | 色噜噜综合网 | 91精品国产99久久久久久 | 国产性生活片 | 正在播放adn156松下纱荣子 | 九色91视频| 大学生高潮无套内谢视频 | 一级片在线免费观看 | 久久久久久久久久久影院 | 国产精品porn| 91黑人精品一区二区三区 | 91色啪 | 色综合久久网 | 亚洲婷婷网| 精品亚洲中文字幕 | 91精品小视频 | a免费视频| 欧美日韩一区二区在线观看 | 伦理自拍 | 免费播放黄色片 | 丝袜 亚洲 另类 国产 制服 | 亚洲一区二区日韩欧美 | 制服诱惑一区二区三区 | 深夜国产福利 | 久久国产香蕉 | 国产精品无码专区av在线播放 | 午夜精品久久久久久久蜜桃 | 麻豆av电影网 | 国产第一av| 激情无遮挡 | 中文字幕在线播放第一页 | 午夜精品久久99蜜桃的功能介绍 | 69av在线播放 | 9久9久9久女女女九九九一九 | 亚洲天堂视频网 | 青娱乐超碰 | 亚洲1024| 国产免费av在线 | 亚洲精品天堂成人片av在线播放 | 日本免费电影一区二区三区 | 男人天堂伊人 | 99精品人妻少妇一区二区 | 久久一二 | 久久午夜夜伦鲁鲁一区二区 | 午夜视频福利在线观看 | 国产亚洲欧美一区二区三区 | 在线尤物| 午夜激情综合网 | 一区二区在线视频观看 | 在线成人免费视频 | 国产视频在线看 | 日日干日日草 | 揄拍自拍| 关之琳三级做爰 | 少妇视频在线观看 | 美女黄色录像 | 凹凸日日摸日日碰夜夜 | 国产精品99久久久久久www | 夜夜狠| 一区二区视频在线免费观看 | 潘金莲激情呻吟欲求不满视频 | 午夜视频网站 | 中文字幕日韩欧美在线 | 色黄啪啪网 | 亚洲a中文字幕 | 精国产品一区二区三区a片 国产精品第一 | 毛利兰被扒开腿做同人漫画 | 黑人满足娇妻6699xx | www.亚洲一区二区 | 日本va在线观看 | 欧美黑人孕妇孕交 | 精品97人妻无码中文永久在线 | 日本学生初尝黑人巨免费视频 | 日韩一级在线播放 | 精品黄色av | 精品在线视频一区 |