توفر Oracle Database إمكانية التدقيق الأكثر شمولاً في المجال مع التدقيق الموحد، وهي ميزة تسجل السجل الأكثر دقة لأي نشاط قاعدة بيانات. توفر Unified Auditing مسار تدقيق موحد واحد لجميع سجلات التدقيق، ما يبسط إدارة البيانات المراجعة وتحليلها. باستخدامها، يمكنك مراقبة أنشطة قاعدة البيانات المشتبه بها واكتشافها مع إدارة متطلبات الامتثال بشكل أفضل.
تقدم Oracle Database 23ai قدرة جديدة على تدقيق الوصول إلى أعمدة معينة في الجداول وطرق العرض. تمكّنك من إنشاء نُهُج تدقيق مستهدفة بشكل أضيق تقلل من "مشكلات" سجلات التدقيق غير الضرورية.
تعرّف على توفير نُهُج تدقيق موحدة أكثر دقة تستهدف احتياجات شركتك ومتطلبات الامتثال.
اكتشف سبب تصنيف KuppingerCole شركة Oracle كشركة رائدة في أمان قواعد البيانات.
توفر السجلات الموثقة لنشاط المستخدم ضمانًا للهيئات التنظيمية بأن البيانات لا تُستخدم إلا بالطرق المقصودة.
إن التعرّف على أنشطة قاعدة البيانات غير الطبيعية في وقت مبكر يعني أنه يمكنك التصرف بسرعة للتعامل مع التهديد الأمني وتقليل الضرر.
يوفر مسار التدقيق المركزي والمبسط ثروة من المعلومات الدقيقة حول الوصول إلى البيانات المفيدة للتحقيقات الجنائية.
غالبًا ما تكون حسابات المستخدمين ذوي الامتيازات أهدافًا سهلة للمتسللين الذين يحاولون الوصول إلى الأنظمة والبيانات المهمة. تسمح المراقبة المستمرة لنشاط المستخدم المتميز لفِرق الأمان بتحديد السلوك غير الطبيعي بسهولة والكشف بسرعة عن تسريبات البيانات الحساسة. لمراقبة نشاط المستخدم ذي الامتيازات، حدّد أولاً المستخدمين ذوي الامتيازات في النظام.
يمكنك تعريف حسابات مستخدمي قاعدة البيانات ذوي الامتيازات من مصادر مختلفة، مثل ما يلي:
يتم تدقيق بيانات المستوى الأعلى بواسطة المستخدمين المسئولين، مثل SYSDBA وSYSKM، بشكل إلزامي عندما تكون قاعدة البيانات في حالة الإقفال أو التوصيل. لتدقيق نشاط المستخدم المسئول فور فتح قاعدة البيانات، قم بإعداد عمليات التدقيق التالية:
الأحداث ذات الصلة بالأمان هي إجراءات داخل قاعدة البيانات تستدعي مزيدًا من التدقيق والرصد المستمر لأنه يمكن إساءة استخدامها. تساعد مراقبة هذه الإجراءات على اكتشاف الأنشطة غير الطبيعية في قاعدة البيانات. وتشمل هذه الإجراءات، على سبيل المثال لا الحصر، ما يلي:
يمكن تدقيق معظم الأحداث ذات الصلة بالأمان باستخدام نُهُج تدقيق محددة مسبقًا. لمزيد من التفاصيل، راجع نُهُج التدقيق المحددة مسبقًا.
تُعدّ مراجعة الوصول إلى البيانات الحساسة آلية مراقبة قوية توفر رؤية للوصول إلى البيانات الحساسة وتغييراتها. يمكن أن يكون بمثابة ردع أساسي لمن ليس لديهم سبب تجاري للوصول إلى بياناتك أو تعديلها. تساعد معرفة مشهد البيانات الحساسة لديك على إنشاء نُهُج تدقيق مركزة لتتبع وصولها.
استفِد من إحدى أدوات اكتشاف البيانات الحساسة المتعددة، مثل Data Safe أو DBSAT أو AVDF أو Oracle Enterprise Manager لتحديد الجداول والأعمدة الحساسة، كما هو موضح على الجانب الأيسر.
فور فهم مشهد البيانات الحساسة الخاص بك، يجب تحديد مَن يمكنه الوصول إلى بياناتك الحساسة وتدقيق وصولها.
بدء استخدام حالات الاستخدام الرئيسية لـ Unified Auditing في Oracle LiveLabs.
تقييم الوضع الأمني لقاعدة البيانات سريعًا والحصول على توصيات للتخفيف من حدة المخاطر.
تحدث إلى أحد أعضاء الفريق حول أمان Oracle Database.