利用-Oracle-Database-12c-实现万无一失的安全性-课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《利用-Oracle-Database-12c-实现万无一失的安全性-课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 利用 Oracle Database 12 实现 万无一失 安全性 课件
- 资源描述:
-
1、版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级1最新的数据库安全创新最新的数据库安全创新Frank YangAPAC 数据库安全产品经理版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级3以下内容旨在概述产品的总体发展方向。该内容仅供参考,不可纳入任何合同。其内容不构成提供任何材料、代码或功能的承诺,并且不应该作为制定购买决策的依据。此处所述有关 Oracle 产品的任何特性或功能的开发、发布以及相应的日程安排均由 Oracle 自行决定。版权所有 2013,Oracle 和
2、/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级4议题议题数据库安全的业务驱动力监视 Oracle 和非 Oracle 数据库保护数据和应用程序的新解决方案对现有数据库安全特性的更新版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级5数据安全的业务驱动力数据安全的业务驱动力保护敏保护敏感数据感数据管理管理合规性合规性控制成本控制成本规划发展规划发展版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级6我们对攻击者的了解我们对攻击者的了解计划持久计划持久高度自
3、适应高度自适应威胁目标威胁目标运用足够的火力攻击最薄弱的环节可拨号连接攻击媒介扫描、范围界定、渗透原地不动,但可以避免被检测到架构、IP 和业务目标直接/间接造成损害版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级7保护数据库的挑战保护数据库的挑战面对不断变化的威面对不断变化的威胁和合规形势胁和合规形势性能与管理性能与管理保护保护 Oracle 和非和非 Oracle 数据库数据库保护现有应用程序保护现有应用程序版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级8Oracle
4、数据库安全解决方案数据库安全解决方案保护关键数据架构保护关键数据架构活动监视活动监视数据库防火墙数据库防火墙审计和报告审计和报告可检测可检测特权用户控制特权用户控制多因素授权多因素授权加密与屏蔽加密与屏蔽可预防可预防可管理可管理数据发现数据发现和分类和分类漏洞扫描漏洞扫描数据库生命周期管理数据库生命周期管理版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级9 ORACLE AUDIT VAULT 和数据库防火墙简介和数据库防火墙简介版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等
5、级10Oracle Audit Vault 和数据库防火墙和数据库防火墙针对针对 Oracle 和非和非 Oracle 数据库的新检测控制数据库的新检测控制审计/事件仓库安全经理报告用户应用程序阻止日志允许警告替代!警报数据库防火墙防火墙事件数据库审计数据数据库审计数据自定义服务器操作系统、目录和自操作系统、目录和自定义审计日志定义审计日志审计人员策略版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级11活动报告活动报告使用的系统权限使用的系统权限版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信
6、息保护政策分类等级13版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级14Oracle Audit Vault 和数据库防火墙和数据库防火墙技术优势强大的水平和垂直可伸缩性,可支持大容量数据基于 SQL 语法的准确网络监视可扩展平台为新的自定义审计源提供模板(无需编写代码)审计策略管理和集成的审计跟踪清理在不加重安全团队的负担的情况下实现报告/警报和工作流的合规化和自定义为目标特定保留进行信息生命周期管理部署简单先审计,然后进行监控;或相反使用硬件上的“软件设备”,易于部署多种部署模式:内联、带外、代理、基于主机、高可用性全面的审计和
7、监视平台全面的审计和监视平台版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级15ORACLE产品徽标 ORACLE 数据数据 编辑简介编辑简介xxxx-xxxx-xxxx-4368版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级16Oracle 数据编辑数据编辑新的预防性控制新的预防性控制信用卡号信用卡号4451-2172-9841-43685106-8395-2095-59387830-0032-0294-1827策略策略基于上下文对敏感数据进行实时编辑对应用程序透明,无需
8、更改代码数据库内实施一致无需更改常规数据库操作呼叫中心应用程序信用卡处理xxxx-xxxx-xxxx-43684451-2172-9841-4368版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级17052-51-2147XXX-XX-2147支持的转换支持的转换存储的数据存储的数据编辑的结果编辑的结果10/09/1992tim.leeacmehiddenacme4451-2172-9841-43684943-6344-0547-0110全部全部部分部分正则正则随机随机01/01/2019版权所有 2013,Oracle 和/或其分支
9、机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级18声明式多因素策略声明式多因素策略策略识别编辑内容编辑方式编辑时间数据编辑策略数据编辑策略PL/SQL API、Enterprise Manager版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级19使用使用 Enterprise Manager 编辑编辑版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级20ORACLE产品徽标 权限分析简介权限分析简介版权所有 2013,Oracle 和/或其分支机构。保留所有权
10、利。从幻灯片 12 起插入信息保护政策分类等级21权限使用分析权限使用分析减小受攻击面减小受攻击面报告在数据库中使用的实际权限和角色根据需要撤销不必要的权限和角色帮助执行最小权限并降低风险权限分析Create Select Update DBA 角色APPADMIN 角色版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级22权限分析权限分析使用的系统权限使用的系统权限版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级23权限分析权限分析要撤销的未使用权限?要撤销的未使用权限?版权
11、所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级24ORACLE产品徽标 统一审计简介统一审计简介版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级25Oracle 数据库审计数据库审计使用条件审计捕获异常使用条件审计捕获异常 基于策略有条件可扩展语法用户异常统一审计统一审计安全、高性能作为一个组进行管理的权限、对象、操作审计集合可轻松捕获异常的多因素审计审计所有访问,除非连接者是添加上下文数据:领域、标签、应用程序上下文等版权所有 2013,Oracle 和/或其分支机构。保留所
12、有权利。从幻灯片 12 起插入信息保护政策分类等级26创建自定义审计策略创建自定义审计策略版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级27ORACLE产品徽标 REAL APPLICATION 安全性简介安全性简介版权所有 2013,Oracle 和/或其分支机构。保留所有权利。从幻灯片 12 起插入信息保护政策分类等级28姓名姓名经理经理SSN薪资薪资电话号码电话号码AdamGerald650.506.1111JuliaAdam650.124.5234JamesAdam515.124.4567StevenAdam515.124.
展开阅读全文