RSS订阅
RSS订阅TT数据库

有关Oracle 数据库系统安全的专家建议

2008-7-28  选择字号:  | |
打印本文章

导读:Nanda介绍了公司该采取什么步骤让自己的行为符合HIPPA、Sarbanes-Oxley和其他规则的要求,这些规则能够让他们在新软件上节约上万美元。

关键词:Oracle 数据库 数据库系统安全 Oracle安全

正在加载数据...

【TechTarget中国原创】据Oracle安全专家Arup Nanda表示,许多公司都认为现在安全因素对他们的影响很大,许多公司都把安全地址输入到了应用程序层而不是数据库层。Nanda,今年32岁、是Norwalk康州的DBA,精通 Proligence。他还是Oracle公司的咨询顾问、新书Oracle隐私和安审计的合著人之一。这本书主要介绍了卫生保健行业的安全和审计规则,这些规则是HIPAA的一部分。在采访SerchOracle.com网站时,Nanda介绍了公司该采取什么步骤让自己的行为符合HIPPA、Sarbanes-Oxley和其他规则的要求,这些规则能够让他们在新软件的投入上节约万美元。

    问:公司应该采取什么样的安全预防措施保护他们的Oracle数据库呢?

  答:确保Oracle安全不是很难的一件事,但是一些公司却不按基本步骤办事。实际上它只需要花费一点点精力、只需要作稍微的思考。第一步就是保证Listener服务是最新的,并在上面设置密码。公司总是没有意识到要使用Oracle的SQL*NAT函数,这样你就能不花任何额外的费用给数据库创建议一个简单的防火墙。最后,Oracle row级别的安全性能在每个row层上提供访问调节装置。Row级别安全限制了有权限访问表的单一用户访问表中某些特殊的单元,而不是让这些用户访问整个表。

  问:在安全方面你最关心什么内容?

  答:我最关心的就是:数据库安全不是在数据库层上解决的,而是在应用程序层上解决的,这样就出现了一些安全漏洞。公司目前主要关注Sarbanes-Oxley、HIPPA法案(健康保险携带和责任法案)条例和信用卡规定。几乎所有的公司都在按照Sarbanes-Oxley创建一个查帐索引,正致力于保证财政信息符合HIPPA法案。制药和保险公司正致力于确保客户数据被加密、免遭攻击。餐饮业一直都在关注信用卡的使用规定、确保客户的数据安全。为了成为银联、万事达信用卡以及美国运通公司的合作伙伴,公司必须证明他们的操作过程并显示登陆到用户信息的入口是受限的。

  问:为什么安全是符合HIPPA法案最主要的部分?

  答:HIPPA法案影响整个保险和制药公司,要求这些公司确保客户能访问一些信息(如客户的病历和社会保险),这些信息是受到严格控制的。这些公司需在2003年10月之前证明它的符合性。但许多公司都拖到了今年年底。

  许多公司都将自己的安全步骤归档。这样一来,他们就能够识别潜在的安全漏洞。我经常查看是否有一项限制客户访问员工相关信息的政策。例如,一名客服人员就不该查看他们服务的客户之外的其他的客户的相关资料。

  问:公司能采取什么步骤来保护他们机密的财政数据?

  答:公司想要采取一些确保应用程序服务器和Web服务器用户不会访问到他们的安全措施很简单,他们必须保证网络自身是安全的。采取安全措施避免外来人员登陆他们的网络或通过网络查看到信息包是很有必要的。数据可以通过加密保护信息。这样做是很重要的而且相对来说也比较简单。

【美国TechTarget独家授权】 Expert tips for securing Oracle DBMS

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:April   
2009年是不是升级Oracle数据库和应用软件的一年?如果是,我们应该升级哪些Oracle数据库和应用软件呢?现在是不是实施Oracle架构的时候?
既然数据库连接的也是大小写敏感的,那么我们连接不同的数据库版本时应该应该注意什么问题?本文列出了这些药注意的问题:11g连接到11g:创建数据库连接时……
Oracle RAC安装配置流程包括哪些步骤?第一步是生成SSH的公共密钥和专用密钥,第二步将每个主机上的公共密钥文件id_rsa.pub和id_dsa.pub的内容复制到……。
据国外媒体报道,甲骨文周一修改了对德国软件业巨头SAP的指控,称在SAP收购TomorrowNow以前,SAP董事会曾得到过有关TomorrowNow从事非法活动的警告。
公司应该采取什么样的安全预防措施保护他们的Oracle数据库呢?公司能采取什么步骤来保护他们机密的财政数据?为什么安全是符合HIPPA法案最主要的部分?在安全方面你……

本专题介绍了SQL Server服务代理相关方面的知识,包括SQL Server服务代理基础知识的概述、消息类型、契约、队列、服务和路由、SEND命令和RECEIVE命令、性能方面的改进以及对运行状况的监控等等。

无论你是否计划将SQL Server数据库转换服务(DTS)包迁移到SQL Server集成服务(SSIS)或在SQL Server 2005里运行DTS包,都需要专家的一些建议。这一指南主要是包括SSIS的相关基础知识、技巧帮助你进行SSIS调整,还介绍了SSIS有经验的一些用户的具体信息等等。

子查询是一个嵌套在SELECT、INSERT、UPDATE 或DELETE语句,或者另一个子查询里的查询。一个子查询可以返回一行或多行结果给父查询。标量子查询是只返回一个值的查询:只有一个字段的一行记录。标量子查询可以在SQL语句的大多数位置,其中你可以使用一个表达式或一个实际值。
最新更新
专家答疑
技巧
Michael Hillenbrand
你能解释一下数据库公程师、数据库架构师以及数据库管理员之间有什么区别吗?数据库管理员:这是目前最普遍使用的对从事数据库相关的工作的人的头衔。数据库管理员是指……
Brian Peasland
对5GB大小的Oracle 7.3存档或删除的最佳办法是什么?为了便于管理机构查询,这些数据至少需要再用20年的时间。我们担心将来我们不能对它重新获取并迁入一个更新的……
Rudy Limeback
如何创建一个约束限制2007年1月1日之前的日期被录入?用CHECK约束就可以。如下面的示例……