Recursos do Oracle Audit Vault and Database Firewall

O gerenciamento de postura de segurança de banco de dados para Oracle Database ajuda a validar a postura de segurança e desenvolver planos de mitigação

Avaliação de segurança para Oracle Database
  • Oferece uma visão simplificada em todo o conjunto de avaliações de segurança do banco de dados, juntamente com as descobertas de segurança e os riscos associados.
  • Defina uma linha de base de segurança e monitore desvios de sua postura de segurança de linha de base.
  • Descubra quais tipos de dados confidenciais você possui e onde eles estão localizados. Use essas informações para monitorar atividades e definir políticas.
  • Forneça gerenciamento de direitos para monitorar privilégios de usuários individuais e sua variação.
  • Identifique alterações em procedimentos armazenados.

Rastreie o acesso a dados e modificações

Rastreie o acesso aos dados
  • Audite e monitore todos os tipos de atividades: banco de dados, tráfego SQL baseado em rede, sistema operacional, diretório ativo, REST, JSON, XML, CSV e tabelas personalizadas.
  • Detecte tentativas de exfiltração de dados de bancos de dados.
  • Rastreie valores de antes e depois dos bancos de dados Oracle e Microsoft SQL Server com a(s) chave(s) primária(s) associada(s).
  • Gerencie centralmente a auditoria unificada da Oracle e as políticas de auditoria da Oracle compatíveis com STIG e CIS.

Dê apoio a análises forenses e gerencie notificações

  • Receba relatórios prontos para uso sobre regulamentos de segurança e conformidade.
  • Veja relatórios poderosos e interativos com vários filtros e gere relatórios em PDF/Excel.
  • Obtenha informações imediatas sobre as principais atividades do usuário em vários bancos de dados.
  • Use o mecanismo de alerta baseado em políticas e receba notificações sobre atividades suspeitas.
  • Use o auditor read-only e a separação de tarefas aprimorada.
Análises forenses e gerenciamento de atividades

Gerencie o acesso não autorizado a dados

Gerencie o acesso não autorizado a dados
  • O firewall de banco de dados de vários estágios inspeciona o tráfego SQL para detectar com precisão e, opcionalmente, bloquear SQL não autorizado, incluindo ataques de injeção de SQL.
  • Poderoso mecanismo de política que detecta acesso não autorizado a tabelas confidenciais.
  • Capacidade de traçar facilmente o perfil de comportamento de uma aplicação e bloquear desvios.
  • Imposição de caminho confiável para o banco de dados com base em usuários específicos do sistema operacional, programas clientes, IP do cliente e categorias SQL.

Gerenciamento operacional simplificado

  • Gerenciamento centralizado da implementação do AVDF com segurança incorporada.
  • Arquitetura altamente escalável com alta disponibilidade e recuperação de desastres.
  • Retenção de dados simplificada com gerenciamento de ciclo de vida simplificado.
  • Integração SIEM/Syslog junto com suporte ao modo FIPS 140-2.
  • Coleta de registros de auditoria sem agente para bancos de dados Oracle e Microsoft SQL Server.
  • Automação através da interface de linha de comando.
  • Tempo de inatividade mínimo ou previsível durante atualizações e upgrades de hardware ou software.
Captura de tela do gerenciamento centralizado da implementação do AVDF
Oracle Chatbot
Disconnected