<Insert Picture Here> Oracle Audit Vault



Documentos relacionados
<Insert Picture Here> Gerenciamento de identidades

<Insert Picture Here> Comparativo entre DBSE e DBEE

Gestão Automática de Senhas Privilegiadas

Um artigo técnico da Oracle Março de Segurança Econômica e Conformidade com o Oracle Database 11g Release 2

Brilhantemente Simples. Quem é a Sophos Diferenciais Competitivos Soluções Sophos Porque Sophos é a melhor escolha Quem usa o Sophos

Compartilhamento de recursos de forma a racionar e otimizar o uso de equipamentos e softwares. Servidores e Workstations. Segurança é um desafio, por

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Carga Horária 40 horas. Requisitos Servidor Oracle 10G Ferramenta para interação com o banco de dados

Oracle Database 11g: Novos Recursos para Administradores

Gerenciamento de identidade para usuários privilegiados. Copyright 2015 Centrify Corporation. Todos os direitos reservados. 1

MANUAL DO USUÁRIO DE REDE

PROTOCOLO 802.1X COM FRERADIUS FACULDADE DE TECNOLOGIA SENAC GOIÁS GESTÃO EM TECNOLOGIA DA INFORMAÇÃO

Nome do curso. Administração de Banco de Dados DBA ORACLE. Objetivos. Objetivos Gerais. Objetivos Específicos. Público Alvo

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados. Resumo de Alterações da Versão 2.0 para a 3.0 do PCI-DSS

Advanced IT S/A. EM10g Grid Control. Introdução. Introdução. Agenda. Como alcança estes objetivos Grid Control Home Page Pode gerenciar:

Gerência de Redes. Introdução.

Sistemas Operacionais II. Prof. Gleison Batista de Sousa

MANUAL DO UTILIZADOR DE REDE

Plug and play options, integrating systems Opções de plug and play, integrando sistemas Flavio de Nadai

ArcGIS for Server: Administração e Configuração do Site (10.2)

Oracle Enterprise Manager 10g Grid Control NOVO

Segurança de Redes de Computadores

Introdução ao Oracle Identity Management

FACULDADE DE TECNOLOGIA SENAC GOIÁS PROJETO INTEGRADOR. Projeto de Redes de Computadores. 5º PERÍODO Gestão da Tecnologia da Informação GOIÂNIA

A Problemática da Gestão de Logs

Remote Authentication Dial in User Service (RADIUS) Rômulo Rosa Furtado

Sumário. Parte I Introdução Capítulo 1 Fundamentos da infra-estrutura de chave pública Capítulo 2 Conceitos necessários...

Nettion Security & Net View. Mais que um software, gestão em Internet.

Cada banco de dados Oracle possui uma lista de usuários válidos, identificados por USERNAMES.

Rede de Computadores II

Gerência de Segurança

Apresentação. Objetivo. Público alvo. Dados Principais. Tecnologia Abordada Microsoft SQL Server 2012

Objetivos deste capítulo

Automidia Service Management Desbloqueio de Contas e Provisionamento via Autoatendimento

<Insert Picture Here>

MCITP: ENTERPRISE ADMINISTRATOR

Controle de Acesso em Rede

Segurança de Redes & Internet

MCTS SHAREPOINT 2010, CONFIGURING Um exame para obter a Certificação completa

Tópicos. Atualizações e segurança do sistema. Manutenção Preventiva e Corretiva de Software (utilizando o MS Windows XP)

Segurança Internet. Fernando Albuquerque. (061)

Segurança Informática

IBM Tivoli Access Manager para Enterprise Single Sign-On

Políticas de segurança e informações

Arquitetura de BDs Distribuídos. Victor Amorim - vhca Pedro Melo pam2

Daniel Romio, CISSP. Check Point Virtual Gateway Edition. Channel Manager - Brasil

Transferindo a carga da autenticação remota dos servidores

Gerência de Redes Áreas Funcionais

Equipamentos e Usuários: Você Realmente Conhece Quem se Conecta na Sua Rede?

A base de dados. A plataforma Internet Oracle9i Completa, Logo Simples. Page 1. Luís Marques Senior Sales Consultant Solutions Team

CAPÍTULO 2 Processos de negócios, informação e sistemas de informação 39

Desmanchando a Bola de Neve. Edmo Lopes Filho

SISTEMA GERENCIADOR DE BANCO DE DADOS

UNIP UNIVERSIDADE PAULISTA

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Sumário Instalando o Windows 2000 Server... 19

Neste tópico, abordaremos a funcionalidade de segurança fornecida com o SAP Business One.

Prof. José Maurício S. Pinheiro - UGB

Gestão de identidades em nuvens com o foco no sigilo de conteúdo

A Gerência em Redes de Computadores

Gestão de Identidades e Código Aberto: A simplicidade de um problema complexo. Fernando Mira da Silva fernando.silva@tecnico.ulisboa.

Enterprise Security. Palestrante: Rafael Santos da Rosa

Sumário. Introdução. Implantação, gerenciamento e manutenção de servidores 1. Certificações da Microsoft... xiv. Agradecimentos...

Gerência de Banco de Dados

Inovação e Tecnologia Acelerando o crescimento dos seus negócios. Alexandre Castro Channel Enabler & Solution Expert

Soluções da CA Technologies para conformidade da segurança de informações de justiça criminal

Gerência de Redes. Arquitetura de Gerenciamento.

ADMINISTRAÇÃO DOS RECURSOS DE DADOS

StorageTek Virtual Storage Manager GUI

Segurança da Informação

Segurança FORTE dos dados. Protegendo os seus dados em um mundo móvel através de inovação e ética

Uma aplicacação de privacidade no gerenciamento de identidades em nuvem com uapprove

Como utilizar a central de gerenciamento VPN.

Transcrição:

<Insert Picture Here> Oracle Audit Vault Alexandre.Pereira@oracle.com

Agenda Solução de Segurança Oracle Autenticação Autorização Privacidade e Integridade Auditoria

Solução de Segurança Oracle Segurança no banco de dados Gerenciamento de identidades Oracle Advanced Security Oracle Label Security Oracle Database Vault Oracle Secure Backup Oracle Secure Enterprise Search Criptografia de dados Acesso granular Oracle Access Manager Oracle Identity Manager Oracle Identity Federation Oracle Virtual Directory Oracle Internet Directory Oracle Directory Integration Platform Oracle Enterprise Single Sign-On

1977 Oracle Database Security 30 anos de inovação Oracle Audit Vault Oracle Database Vault DB Security Evaluation #19 Transparent Data Encryption EM Configuration Scanning Fine Grained Auditing (9i) Secure application roles Client Identifier / Identity propagation Oracle Label Security Proxy authentication Enterprise User Security Global roles Virtual Private Database (8i) Database Encryption API Strong authentication (PKI, Kerberos, RADIUS) Native Network Encryption (Oracle7) Database Auditing Government customer 2007

Segurança ponta a ponta Usuários Dados Org 10 KING 18031 SCOTT 14220 1 Org 20 Network ❶⓿ ⓿0 ⓿ PIERMAR 17170 KNOX 12029 KYTE 17045 Org 30 CAREY 12032 HOECHST 18029 Admin Autenticação Privacidade e Integridade das Comunicações Controle de Acesso Privacidade e Integridade dos Dados Auditoria Abrangente

Segurança de Ponta a Ponta Autenticação Garantir que o usuário é realmente quem diz ser. Autorização Privacidade e Integridade Auditoria

Autenticação Reforçada Servidores de autenticação suportados LDAP v3 Kerberos CyberSafe Win2K/XP KDC Entrust Radius Smartcards SecurID tokens Dispositivos biométricos Ex : scanners de retina e de digitais Oracle10g Database Security Server

Segurança de Ponta a Ponta Autenticação Autorização Verificação de quais privilégios e recursos o usuário pode acessar. Privacidade e Integridade Auditoria

Virtual Private Database Quais linhas cada usuário pode acessar/manipular? Regras sensíveis a colunas Desonera a camada de aplicações Fine Grained Access + Application Context Política Notas Analista_SP Select * from notas_fiscais Where cod_contrib = 20 Analista_RS Select * from notas_fiscais Where cod_contrib = 10

Oracle Label Security Chevron BP Amoco Chevron ExxonMobil Oracle Label Security VPD BP Amoco ExxonMobil Conoco Conoco Para garantir privacidade cria-se diversas instâncias de banco de dados aumentando complexidade e custo administrativo Solução Oracle: Label Security Segurança centralizada dos dados reduzindo custos de administração

Controle de acesso Label Security Levels Vice Presidente Gerentes Funcionários

Controle de acesso Label Security Levels + Compartments Comercial Crédito Marketing Vice Presidente Gerentes Funcionários

Controle de acesso Label Security Levels + Comp. + Groups Comercial Crédito Marketing Vice Presidente Gerentes Funcionários

Controle de acesso User Alex Label VP : Comercial : SP Gerente Gerente Funcion. : Comercial : SP : Comercial : RS, SC : Comercial : MG, SP VP : Marketing : RJ Tabela Funcion. VP : Credito : SP : Comercial : RS Levels Groups User Scott Label Gerente : Comercial : SP Compartments

Oracle Label Security

Integração OLS e OID

Oracle Database Vault Benefícios Conformidade com Regulamentações Prevenção à usuários internos Separação de responsabilidades DBA 10.125.232.12 Características Primeira solução de segurança em banco de dados que restringe os privilégios dos DBAs Controle baseado em IP, horário,etc Evita o acesso de super-usuários CRM Contribuintes

Oracle Database Vault Financeiro OE GL RH PER BEN Outras aplicações OLTP OLAP Alter System

Segurança de Ponta a Ponta Autenticação Autorização Privacidade e Integridade A necessidade de proteger informações sensíveis, para que não sejam vistas nem alteradas indiscriminadamente. Auditoria

Criptografia no Transporte Todos os protocolos : SQL*Net, Net8, IIOP, Thick JDBC, Thin JDBC Web Server Oracle Servers Browser Clients SQL Clients

Configuração Criptografia de Rede

Criptografia no Armazenamento First Diana Paul Julia Steven Last Roberts Nelson Patterson Drake Store Id 100 200 100 300 Credit Card!3Asjfk234 #k230d23* J@aK.2ejfk #dkal3j49i3! Chave simétrica armazenada em uma wallet protegida por senha no S.O

Segurança de Ponta a Ponta Autenticação Autorização Privacidade e Integridade Auditoria Processo que assegura que as atividades dos usuários estão gravadas e eventos suspeitos são revisados.

Desafios da Auditoria O que deve-se auditar? Dados modificados: Quem realizou? O que realizou? Consulta de dados sensíveis: Quem consultou? Quem tentou consultar? Auditoria x Tecnologia Como auditar as atividades no banco, sem impacto na performance?

Auditoria : Fine-grained Auditing Política de Auditoria Não auditado... WHERE SALARY > 10000 AUDIT COLUMN = SALARY SELECT NAME, ADDRESS FROM EMP Registros Auditados SELECT NAME, SALARY FROM EMP WHERE POSITION = VP EMPLOYEES SELECT NAME, SALARY FROM EMP WHERE POSITION = VP, <timestamp>, <username>, etc.

Oracle Audit Vault Confie,mas verifique. Coletar e consolidar dados de auditoria A partir do Oracle 9i Release 2 Simplifica geração de relatórios Pré-definidos Customizados Detecta e previne ataques internos Alerta atividade suspeita Escalável e seguro Database Vault, Advanced Security Partitioning Diminui custos com políticas de auditoria Relatórios Centralização do Oracle 9iR2 gerenciamento/provisionamento de políticas Monitor 10gR1 Políticas Segurança 10gR2 (Futuro) Outras fontes

Oracle Audit Vault - Relatórios Relatórios pré-definidos Atividade de usuários DBAs Acesso a dados confidenciais Grant aos perfis Atividade de DDLs Login/logout Relatórios usuário final O que determinado usuário fez no banco financeiro? O que um usuário fez nos BDs? Quem acessou dados sensíveis? Relatórios customizados Oracle BI Publisher, Application Express, ou outras ferramentas

Oracle Audit Vault - Alertas Alertas podem ser definidos para: Leitura de dados sensíveis Criação de usuários em sistemas confidenciais Privilégios em sistemas confidenciais Grant de DBA Falhas de logins dos usuários Alertas são avaliados na chegada Gera relatórios de comportamentos suspeitos

Oracle Audit Vault - Políticas Políticas de auditoria centralizadas Compara com configurações existentes nas fontes Banco RH Banco Financeiro Banco CRM Provisionamento centralizado Mostrar conformidade Config de privilágios Config de auditoria SOX Configuração de privacidade Audit Vault Administrator

Oracle Audit Vault Data Warehouse Escalável e Flexível Audit Warehouse Permite Business Intelligence Criação de relatórios Audit Vault Warehouse - Dimensões Tempo, Servidor, Fonte, Usuário, Evento, Metadados documentados Ferramentas de BI Desempenho e escalabilidade Particionamento embutido Escalável Certificado para o Oracle RAC

Oracle Audit Vault - Segurança Proteção nativa Transmissão criptografada de dados Separação de funções Audit Vault Administrator Audit Vault Auditor Utiliza Oracle Database Vault Oracle Advanced Security

Oracle Audit Vault - Dashboard Visão global de segurança e conformidade