如何在Oracle里审计并保护数据库备份文件

 
   | |

导读:本文回答了在Oracle数据库里如何审计并保护数据库备份文件的问题。专家建议在备份文件被带离公司之前一定要对它们进行加密,否则就会造成不可估量的风险。

关键词:Oracle 审计 如何保护备份文件 Oracle备份 Oracle安全

正在加载数据... 【TechTarget中国原创】在数据库安全方面什么地方最容易被忽视?答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份……

【TechTarget中国原创】:在数据库安全方面什么地方最容易被忽视?

  答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份。

  无论你的系统有多么牢固,肯定还是有办法进入的。大部分公司都要花很多时间来防御其他外面的人访问它们的系统从而获取数据。

  但这种努力也是必要的,我们假设可能有人某天会登陆公司数据库。那么他入侵之后审计就是危险评估和减轻威胁的关键。计划较好Oracle本地审计性能实施能帮我们回答以下问题:

  *危及到了什么的安全?
  *什么东西改变了?
  *威胁来源于哪里?
  *我们现有的数据能靠得住吗?

  受攻击后使用这些数据对于恢复你数据库存储状态很重要,这样你就可以信赖你系统的完整性。同样,保证备份安全也将有助于你保护信息其他方面的安全:如机密性。

  任何人都很容易从你的备份中重建数据库。假如绝大部分公司采用第三方备份存储公司来寻保存它们的备份文件,那么保护你的数据库备份文件就变得尤为重要!去年就有三则磁带丢失或被盗的大新闻——即使是最高端的备份存储供应商也是这样。所以,在备份文件被带离公司之前一定要对它们进行加密。

  一些磁带驱动现在提供对硬件进行加密的功能,Oracle自10gR2以来就支持加密备份。在Oracle 11g中,DataPump导出还能够进行本地加密。(注:DataPump主要支持迁移数据,而不是灾难恢复,但是它在某种条件下还是可以手动获取一些数据)。还有一些其他第三方厂商也可以对数据进行保护。无论你考虑的是什么产品,如果你让备份文件在没有任何适当保护的条件下带离公司,那将可能会给你带来无法估量的风险。

 
查看全文
 
 
 
 
 

Oracle安全

 
本月12号,Oracle再次发布最新的季度补丁,其中包括24个修复程序。受影响的产品包括了Oracle数据库、Primavera、E-Business Suite等。
 
对于应用中数据库层中的高端安全性功能,行业分析师给予Oracle的评价高于Microsoft或IBM,他们拥有很强的访问控制、加密和数据屏蔽和监控工具。
 
随着内部数据偷窃和更狡猾黑客攻击的增加,诸如认证、授权和访问控制等基本的数据库安全方法已经不够了,我们需要新的技术。
 
数据库安全威胁和数据偷窃的发生率在不断增加,而行业专家认为如果想要在2010年及以后继续保护敏感信息,大多数组织需要重新考虑他们的数据库安全性策略。
 
审计收集、加强和报告必须一个单独的IT实体负责,仅仅负责管理所有数据隐私审计。任何应用层的外部访问都必须向安全管理员发送警报,不管是恶意或是常规DBA职责部分。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录