文档介绍:<在此处插入图片>
确保数据隐私与法规遵从并预防内部威胁
数据安全新挑战
数据隐私保护更加严峻
•数据侵犯
•内部威胁
•离岸/外包
•数据整合
•数据库取代了防火墙成为目标
•企业身份盗窃
•利用应用程序漏洞
© 2008 Oracle Corporation 2
合规性新挑战
成本高且复杂
•全球数据隐私法规激增
• 90% 的公司没有满足法规要求
•违反披露法律代价高昂 SAS70
• 239 美元/记录 SOX Basel II
•高达 35,000,000 美元/违规 GLBA EU Directives
•复杂的 IT 要求 HIPAA J-SOX
•职责划分
PCI PIPEDA
•合规性证据
K-SOX
•持续的自我评估
•现场审计报告
© 2008 Oracle Corporation 3
数据隐私与法规遵从
数据库安全挑战
保护对应用程序数据
的访问
数据库监视保护静止数据
去除信息中的可识
别成分以便共享数据分类
© 2008 Oracle Corporation 4
Oracle 数据库安全性
毋庸置疑的业界第一
数据屏蔽
Oracle 数据库 11g TDE 表空间加密
Oracle Audit Vault
Oracle Database Vault
透明数据加密(TDE)
实时列屏蔽
Oracle 数据库 10g 安全配置扫描
客户端身份传播
Oracle 数据库 9i 细粒度审计
Oracle Label Security
代理身份验证
企业用户安全性
Oracle 8i 虚拟专用数据库(VPD)
数据库加密 API
强身份验证
Oracle 7 自带网络加密
数据库审计
政府客户
© 2008 Oracle Corporation 5
Oracle 数据库安全性
隐私与合规性解决方案
Database Vault
高级安全性
47986 $5%&*
Audit
Vault
安全
配置管理备份
标签
Total 安全性
Recall
数据屏蔽
© 2008 Oracle Corporation 6
数据隐私与法规遵从
数据库安全挑战
保护对应用程序数据
的访问
数据库监视保护静止数据
去除信息中的可识
别成分以便共享数据分类
© 2008 Oracle Corporation 7
来自客户的声音
保护对应用程序数据的访问
•“法律规定我们的 DBA 不应具有查看财务记录的权
限,但 DBA 的本职工作却需要数据库访问权。我们该
怎么办?”
•“我们的 SOX 审计者要求我们将帐户创建与帐户权限
授予相分离。”
•“每个用户都应当无法绕过我们的应用程序直接访问
数据库中的信息。”
•“我们如何不让财务部门在生产时间内生成报表?”
•“如果高级 DBA 不在场,则新 DBA 应当无法进行数
据库更改。”
© 2008 Oracle Corporation 8
Oracle 数据库安全性
隐私与合规性解决方案
Database Vault
高级安全性
47986 $5%&*
Audit
Vault
安全
配置管理备份
标签
Total 安全性
Recall
数据屏蔽
© 2008 Oracle Corporation 9
Oracle Database Vault
特权用户控制
•防止特权用户访问其无权访问 SELECT * FROM
的数据
•消除数据整合带来的安全风险 DBA
•实行职责分离、最低权限以及 HR 域
其他策略 HR
•无需更改现有应用程序 HR 应用程序 DBA
FIN 域
FIN
FIN 应用程序 DBA
© 2008 Oracle Corporation 10