數據安全解決方案
Oracle Audit Vault and Database Firewall 監視數據庫流量,從而檢測并阻止威脅;對來(lái)自數據庫、操作系統、目錄等來(lái)源的審計數據進(jìn)行整合,從而改進(jìn)合規性報告。
Oracle Database Firewall 提供了先進(jìn)的下一代 SQL 語(yǔ)法分析引擎,它檢查進(jìn)入數據庫的 SQL 語(yǔ)句,并可高度精確地確定是否允許、記錄、警告、替換或阻止 SQL。優(yōu)勢如下:
1、支持白名單、黑名單和基于例外名單的策略。
2、細粒度、可自定義的報告和警報
數十個(gè)現成的合規性報告為 SOX、PCI DSS 和 HIPAA 等法規提供了簡(jiǎn)單、自定義的報告。報告聚合了來(lái)自被監視系統的網(wǎng)絡(luò )事件和審計數據。安全管理器可以為活動(dòng)定義基于閾值的警報條件,從而指示獲取未經(jīng)授權的訪(fǎng)問(wèn)和/或濫用系統權限的企圖。通過(guò)細粒度授權,安全管理器可以限制審計人員和其他用戶(hù)只能訪(fǎng)問(wèn)來(lái)自特定來(lái)源的信息,從而可以在整個(gè)企業(yè)內跨多個(gè)組織部署單一信息庫。
3、企業(yè)審計數據整合和生命周期管理
原生的審計數據讓您可以全面了解數據庫活動(dòng)并且提供了完整的執行上下文,無(wú)論語(yǔ)句是直接執行的,還是通過(guò)動(dòng)態(tài) SQL 或存儲過(guò)程執行的。除了整合來(lái)自數據庫、操作系統和目錄的審計數據,審計收集插件還可用于收集來(lái)自應用表或 XML 文件的審計數據,并將其傳遞到 Audit Vault Server。來(lái)自數據庫的審計數據在移至 Audit Vault Server 之后將自動(dòng)清除。Audit Vault Server 針對每個(gè)數據源支持跨日、跨周或跨年的數據保留策略,從而可以滿(mǎn)足各種內部或外部合規性要求。為防止未授權的訪(fǎng)問(wèn)或篡改,Audit Vault and Database Firewall 在傳輸和靜態(tài)的各階段對審計和事件數據進(jìn)行加密。
4、部署靈活性和可擴展性

可以自定義安全控制,在某些數據庫上進(jìn)行內聯(lián)監視和阻止,而在其他數據庫上只進(jìn)行監視。Database Firewall 可以通過(guò)內聯(lián)、帶外或代理模式部署,以使用可用的網(wǎng)絡(luò )配置。為了監視遠程服務(wù)器,數據庫服務(wù)器上的 Audit Vault Agent 可以將網(wǎng)絡(luò )流量轉發(fā)給 Database Firewall。由于是以軟件設備的形式提供,一個(gè) Audit Vault Server 可整合來(lái)自數千個(gè)數據庫的審計日志和防火墻事件。Audit Vault Server 和 Database Firewall 均可在 HA 模式下配置以實(shí)現容錯。

