26
Oracle Database Audit Vault Mai 2012 1 Bucuresti, 31 Mai 2012

Oracle Database Audit Vault

Embed Size (px)

DESCRIPTION

Oracle Database Audit Vault. Bucuresti, 31 Mai 2012. Agenda. Inregistrarea participantilor Oracle Audit Vault Prezentare generala Instalare si configurare OVA Exercitii. Mai 2012. Inregistrarea participantilor. Mai 2012. 3. Workshop Oracle Audit Vault. Mai 2012. 4. - PowerPoint PPT Presentation

Citation preview

Page 1: Oracle Database  Audit Vault

Oracle Database Audit Vault

Mai 2012 1

Bucuresti, 31 Mai 2012

Page 2: Oracle Database  Audit Vault

Agenda

• Inregistrarea participantilor • Oracle Audit Vault – Prezentare generala– Instalare si configurare OVA– Exercitii

2Mai 2012

Page 3: Oracle Database  Audit Vault

Inregistrarea participantilor

3Mai 2012

Page 4: Oracle Database  Audit Vault

Workshop Oracle Audit Vault

4Mai 2012

Page 5: Oracle Database  Audit Vault

5

Caracteristici şi beneficii

Componente

Scopul

Scenariu

Mai 2012

Page 6: Oracle Database  Audit Vault

6

Caracteristici şi beneficii Def:

Reprezintă un nivel de securitate mai ridicat decât DBA, sau orice alt user (super) privilegiat

Imposibil?

Mai 2012

Page 7: Oracle Database  Audit Vault

7

Caracteristici şi beneficii Configurare

Fie pentru o baza de date standalone

Fie RAC

Mai 2012

Page 8: Oracle Database  Audit Vault

8

Caracteristici şi beneficii DVA face parte din kernel-ul bazei de date, şi de aceeea este o implementare mai securizată faţă de cea implementată la nivelul PL-SQL

Este instalat ca o opţiune pentru o bază de date existentă într-un anumit ORACLE_HOME

Mai 2012

Page 9: Oracle Database  Audit Vault

9

Caracteristici şi beneficiiDVA are nevoie de OLS – Oracle Label Security, dpv tehnic şi nu al licentelor

Mai 2012

Page 10: Oracle Database  Audit Vault

10

Caracteristici şi beneficii Principale beneficii:

Protecţie de la atacuri interne

Consolidarea accesului aplicaţiilor la date

Acces customizat condiţional la date

Separarea atribuţiunilor userilor în baza de date

Page 11: Oracle Database  Audit Vault

11

Caracteristici şi beneficiiProtecţie de la atacuri interne

Userii aplicaţiilor pot vedea datele stocate: ex: salariu?????, starea civilă!

Audit privind accesul la date

Mai 2012

Page 12: Oracle Database  Audit Vault

12

Caracteristici şi beneficiiConsolidarea accesului aplicaţiilor la date

Definirea de reguli referitoare la cine poate accesa datele dpv hardware: din ce retea, în ce perioadă.

Ex: respingerea oricărei tentative de export a unei scheme în timpul programului de muncă !!!!

Mai 2012

Page 13: Oracle Database  Audit Vault

13

Caracteristici şi beneficii Consolidarea accesului aplicaţiilor la date

Acces diferenţial la date: DBA de aplicaţie Useri de aplicaţie Realm de useri

Mai 2012

Page 14: Oracle Database  Audit Vault

14

Caracteristici şi beneficii Este transparent aplicaţiilor

Nu influenţează cererile de orice fel

Nu duce la scăderea performanţei bazei de date

Duce la cresterea numărului de DBA într-o companie, dpv al personalului

Nu duce la modificarea logicii aplicaţiilorMai 2012

Page 15: Oracle Database  Audit Vault

15

Caracteristici şi beneficii DVA vs OLS & VPD (virtual private database)

OLS Acces la un rând specific dat de

etichetă, precum la nivelul de securitate a userului respectiv

VPD Acces la un număr specificat de

rânduri dat de clauza WHEREMai 2012

Page 16: Oracle Database  Audit Vault

16

Caracteristici şi beneficiiDVA vs OLS & VPD (virtual private database)

Acces doar la nivel de rând comparativ cu DBV care da acces la nivel de obiecte şi comenzi !!!!

Mai 2012

Page 17: Oracle Database  Audit Vault

17

Componente Realm-uri

Factori

Seturi de reguli

Reguli privind comenzile

Reguli privind securizarea aplicaţiilor

Mai 2012

Page 18: Oracle Database  Audit Vault

18

Componente

Realm-uri

Conţine obiectele protejate

Totalitatea userilor ce au access la aceste obiecte

Mai 2012

Page 19: Oracle Database  Audit Vault

19

Componente Factori

Reprezintă un atribut sau mai multe al unei sesiune către baza de date

Acestia duc sau nu la grantul accesului pentru anumiţi useri

Identităţi: valorile acestor atribute

Mai 2012

Page 20: Oracle Database  Audit Vault

20

Componente

Set de reguli: Ex: reg1 T/F

reg2 T/F …. regn T/F ------------------- Setul de reguli T/F

Mai 2012

Page 21: Oracle Database  Audit Vault

21

Scopul

Reguli privind comenzile

Ce comandă se execută

Asupra cărui obiect

Proprietarul obiectului

Setul de reguli ce se aplică

Mai 2012

Page 22: Oracle Database  Audit Vault

22

Scopul

Mai 2012

Page 23: Oracle Database  Audit Vault

23

Scopul

Mai 2012

Page 24: Oracle Database  Audit Vault

24

Scopul

Mai 2012

Page 25: Oracle Database  Audit Vault

25

Connect as a DBA

Select count(*) from myapps.table1

Protejarea table1 cu un anumit realm

Select count(*) from myapps.table1ERROR at line1ORA – 01031 Insufficient privileges

Scenariu

Mai 2012

Page 26: Oracle Database  Audit Vault

Intrebari

26Mai 2012