Oracle Audit Vault and Database Firewallは、OracleデータベースおよびOracle以外のデータベースのトラフィックを監視して脅威を検出し、ブロックします。また、データベース、オペレーティング・システム、ディレクトリ、およびその他のソースからの監査データを統合して、コンプライアンス・レポートを改善します。
Oracle Database Firewallでは、データベースにアクセスするSQL文を次世代の高度なSQL文法解析エンジンで検査し、このSQLへの対応(許可、ログ、アラート、置換、またはブロック)を的確に判断します。Oracle Database Firewallはホワイト・リスト、ブラック・リスト、例外リストに基づくポリシーをサポートしています。ホワイト・リストは、データベース・ファイアウォールを通過すると想定されている、承認済みのSQL文を単純にまとめただけのものです。このリストは、時間をかけて学習させることも、テスト環境で開発することもできます。ブラック・リストには、そのデータベースには許可されない具体的なユーザーやIPアドレス、特定のタイプのSQL文がまとめられています。例外リストに基づくポリシーは、ホワイト・リストやブラック・リストのポリシーより優先されるため、これを使用するとさらに柔軟な配置が可能になります。ポリシーは、SQLのカテゴリ、時間帯、アプリケーション、ユーザー、IPアドレスなどの属性に基づいて適用できます。この柔軟性と高精度のSQL文法解析のおかげで、組織は誤認アラートを最小限に抑えて、重要なデータだけを集められるようになります。また、Database FirewallイベントはAudit Vault Serverのログに記録されるので、監査データとともに、ネットワークで観察された情報までレポートに記載されるようになります。
標準で搭載されている多数のコンプライアンス・レポートをカスタマイズして、SOX、PCI DSS、HIPAAなどの規制に対応するレポートを簡単に作成できます。レポートには、ネットワーク・イベントと、監視対象システムから得られた監査データが集計されます。サマリー・レポート、傾向チャート、異常レポートを使用すれば、ユーザー・アクティビティの特性をすばやく確認でき、異常なイベントの識別も可能です。レポートのデータは簡単にフィルタ処理できるため、特定のシステムやイベントをすばやく分析できます。Security Managerは、不正アクセスやシステム権限の乱用が試みられたことを示す可能性のあるアクティビティに対して、しきい値に基づいたアラート条件を定義できます。きめ細かな認証を行うことにより、監査者などのユーザーによる特定のソースからの情報へのアクセスをSecurity Managerが制限できるようになるため、複数の組織で構成される企業全体に単一のリポジトリを配置することができるようになります。
ネイティブの監査データ機能は、SQL文が直接実行されたか、または動的SQLやストアド・プロシージャによって実行されたかに関係なく、データベース・アクティビティの全体像を完全な実行コンテキストとともに提供します。データベース、オペレーティング・システム、ディレクトリからの監査データを統合する機能に加えて、監査収集プラグインを使用すると、アプリケーション表またはXMLファイルから監査データを収集してOracle Audit Vault Serverに転送できます。データベースからの監査データは、Oracle Audit Vault Serverへの移動が完了すると自動的に消去されます。データの保存方針の期間はソースごとに日単位、週単位、年単位で指定できるため、社内外のコンプライアンス要件に適合させることができます。不正アクセスや改ざんの防止対策として、監査データとイベント・データは送信時と保管中のあらゆる段階で暗号化されます。
一部のデータベースではインライン方式で監視とブロックを行い、他のデータベースでは監視のみを行うというように、セキュリティ制御をカスタマイズすることができます。そのときに有効なネットワーク構成で動作させるために、Database Firewallをインライン、帯域外、またはプロキシ・モードで配置することができます。また、リモート・サーバーを監視するために、データベース・サーバーのAudit Vault Agentは、ネットワーク・トラフィックをDatabase Firewallに転送できます。さらに、ソフト・アプライアンスとして配信されたAudit Vault Serverは、無数のデータベースから得た監査ログとファイアウォール・イベントを統合することができます。フォルト・トレランスのため、Audit Vault ServerとDatabase Firewallは両方とも、HAモードで構成可能です。
エンタープライズ・クラスの高度な新機能
拡張されたプラットフォームのサポート
追加の改善と拡張機能
AVDF 12.2の完全なISOイメージ・ファイルのダウンロード
このリリースは、既存のあらゆるOracle Audit Vault and Database Firewallシステムに適用でき、既存のすべてのAVDFインスタンスを、12.2と同等のソフトウェア・レベルにします。新規インストールまたはアップグレードを実行するには、インストレーション・ガイドを参照してください。