Verbeteringen op het gebied van security met Oracle 12c

51

description

Oracle 12c bevat een groot aantal verbeteringen op het gebied van security. Veel van deze verbeteringen zorgen niet alleen on-premise voor een hoger niveau van beveiliging, maar bieden ook meer controle over de data als de applicatie in de cloud staat, zo constateert Database Consultant Gerard Uiterwaal van Motiv

Transcript of Verbeteringen op het gebied van security met Oracle 12c

Page 1: Verbeteringen op het gebied van security met Oracle 12c
Page 2: Verbeteringen op het gebied van security met Oracle 12c

Page 4: Verbeteringen op het gebied van security met Oracle 12c
Page 5: Verbeteringen op het gebied van security met Oracle 12c

Page 6: Verbeteringen op het gebied van security met Oracle 12c

Page 7: Verbeteringen op het gebied van security met Oracle 12c

Page 8: Verbeteringen op het gebied van security met Oracle 12c

Page 9: Verbeteringen op het gebied van security met Oracle 12c

Page 10: Verbeteringen op het gebied van security met Oracle 12c

Page 11: Verbeteringen op het gebied van security met Oracle 12c

Page 12: Verbeteringen op het gebied van security met Oracle 12c

Page 13: Verbeteringen op het gebied van security met Oracle 12c

Page 14: Verbeteringen op het gebied van security met Oracle 12c

ROLE PRIVILEGE TABLE_NAME

CAPTURE_ADMIN SELECT DBA_PRIV_CAPTURES

CAPTURE_ADMIN SELECT DBA_UNUSED_OBJPRIVS

CAPTURE_ADMIN SELECT DBA_UNUSED_OBJPRIVS_PATH

CAPTURE_ADMIN SELECT DBA_UNUSED_PRIVS

CAPTURE_ADMIN SELECT DBA_UNUSED_SYSPRIVS

CAPTURE_ADMIN SELECT DBA_UNUSED_SYSPRIVS_PATH

CAPTURE_ADMIN SELECT DBA_UNUSED_USERPRIVS

CAPTURE_ADMIN SELECT DBA_UNUSED_USERPRIVS_PATH

CAPTURE_ADMIN SELECT DBA_USED_OBJPRIVS

CAPTURE_ADMIN SELECT DBA_USED_OBJPRIVS_PATH

CAPTURE_ADMIN SELECT DBA_USED_PRIVS

CAPTURE_ADMIN SELECT DBA_USED_PUBPRIVS

CAPTURE_ADMIN SELECT DBA_USED_SYSPRIVS

CAPTURE_ADMIN SELECT DBA_USED_SYSPRIVS_PATH

CAPTURE_ADMIN SELECT DBA_USED_USERPRIVS

CAPTURE_ADMIN SELECT DBA_USED_USERPRIVS_PATH

CAPTURE_ADMIN EXECUTE DBMS_PRIVILEGE_CAPTURE

Page 15: Verbeteringen op het gebied van security met Oracle 12c

Page 16: Verbeteringen op het gebied van security met Oracle 12c

Page 17: Verbeteringen op het gebied van security met Oracle 12c

Roles Separation

Business Users Business Roles

Developer Algorithms/Software Production Data

DBA Meta data Business data

Page 18: Verbeteringen op het gebied van security met Oracle 12c

Page 19: Verbeteringen op het gebied van security met Oracle 12c

Page 20: Verbeteringen op het gebied van security met Oracle 12c

Query Transformer

Estimator

Plan Generator

Data DictionaryStatistics

Transformed Query

Query + Estimates

Parsed Query(from Parser)

Query Plan(to Row Source Generator)

Optimizer

Page 21: Verbeteringen op het gebied van security met Oracle 12c

ID … Birthday … Zodiac Sign

Page 22: Verbeteringen op het gebied van security met Oracle 12c

Page 23: Verbeteringen op het gebied van security met Oracle 12c

Page 24: Verbeteringen op het gebied van security met Oracle 12c

Page 25: Verbeteringen op het gebied van security met Oracle 12c

Page 26: Verbeteringen op het gebied van security met Oracle 12c

Page 27: Verbeteringen op het gebied van security met Oracle 12c

Page 28: Verbeteringen op het gebied van security met Oracle 12c

Page 29: Verbeteringen op het gebied van security met Oracle 12c

Page 30: Verbeteringen op het gebied van security met Oracle 12c

Page 31: Verbeteringen op het gebied van security met Oracle 12c

Page 32: Verbeteringen op het gebied van security met Oracle 12c

Page 33: Verbeteringen op het gebied van security met Oracle 12c

Page 34: Verbeteringen op het gebied van security met Oracle 12c

Tables

Server

SGA

ServerProces

FBDA

UndoFDA

Page 35: Verbeteringen op het gebied van security met Oracle 12c

Page 36: Verbeteringen op het gebied van security met Oracle 12c

Page 37: Verbeteringen op het gebied van security met Oracle 12c

Page 38: Verbeteringen op het gebied van security met Oracle 12c

Page 39: Verbeteringen op het gebied van security met Oracle 12c

ExternalSecurityModule

Encryption

Decryption

Page 40: Verbeteringen op het gebied van security met Oracle 12c

Page 41: Verbeteringen op het gebied van security met Oracle 12c

ServerProces

DB

Server

SGA

UserProces

DBWR

EncryptionDecryption

Page 42: Verbeteringen op het gebied van security met Oracle 12c

ServerProces

DB

Server

SGA

UserProces

DBWR

En/De-cryption

Page 43: Verbeteringen op het gebied van security met Oracle 12c

ServerProces

DB

Server

SGA

UserProces

DBWR

Decryption

Encryption

Page 44: Verbeteringen op het gebied van security met Oracle 12c

ServerProces

DB

Server

SGA

UserProces

DBWR

Masking

Page 45: Verbeteringen op het gebied van security met Oracle 12c

ServerProces

DB

Server

SGA

RMANProces

Backup

DecryptionEncryption

Page 46: Verbeteringen op het gebied van security met Oracle 12c

Page 48: Verbeteringen op het gebied van security met Oracle 12c

Page 49: Verbeteringen op het gebied van security met Oracle 12c

Oracle Tablespaces

Application Tablespaces

System Undo

Database

Temp

App 1 App X

Table

TableIndex Table

Page 50: Verbeteringen op het gebied van security met Oracle 12c

Chance Improbable

0-1%

Small

1-10%

Possible

10-25%

Probable

25-50%

Fairly certain

50-100%

Imp

act

Very small 1 2 3 4 5

Small 2 4 6 8 10

Serious 3 6 9 12 15

Big 4 8 12 16 20

Very big 5 10 15 20 25

SecurityQualityMoneyTime

Page 51: Verbeteringen op het gebied van security met Oracle 12c