OracleDatabaseSecurity.ppt
《OracleDatabaseSecurity.ppt》由会员分享,可在线阅读,更多相关《OracleDatabaseSecurity.ppt(35页珍藏版)》请在三一办公上搜索。
1、云和恩墨 成就所托,YUNHE ENMO(BEIJING)TECHNOLOGY CO.,LTD,Oracle Database Security&,Recovery Case Study,盖国强(Eygle)电话:13911812803邮件:,微博:,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,Who am I,盖国强,云和恩墨(北京)信息技术有限公司,创始,人 盖国强是国内第一个Oracle ACE及ACE总监 有超过10年的Oracle从业经验至今仍然奋战在技术前线 国内最大数据库技术论坛ITPUB的主要发起人之一,致力于技术分享与传播,截至2011年已经出版了10本技术书籍
2、,自2010年开始,主编出版Oracle DBA手记系列书籍 2010年,他和张乐奕共同创建了旨在开展技术交流的中国Oracle用户组(ACOUG All ChinaOracle User Group),并开展了持续的公益活动DTCC2012云和恩墨 成就所托,云和恩墨 成就所托,信息安全:三个要素和10个Domain,信息安全三要素(CIA),保密性(Confidentiality),完整性(Integrity),可用性(Availability),DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,数据库安全-威胁来自何方?,外部威胁,内部威胁管理安全,数据库应用用户,应用,访问安全
3、,防护安全,管理员,TDESecureBackup,云和恩墨 成就所托,软件安全,DTCC2012,云和恩墨 成就所托,数据库安全-安全的五大方向,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,数据库安全-软件安全,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,软件安全-安全补丁和组件安全,Oracle定期发布CPU补丁修正安全隐患,Oracle对CPU补丁不做详细说明,主要的安全风险来自组件安全,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,软件安全-安全补丁和组件安全,Oracle 10g Exploit,DTCC2012,云和恩墨 成就所托,云和恩墨
4、成就所托,软件安全-行业案例及软件BUG 组件安全通常由权限引发问题,软件安全通常由功能缺陷引发BUG,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,备份安全-备份重于一切,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,访问安全-4W1H,Who 谁?,When 什么时间?What 用什么方法?Where 在何处?,How 如何访问和操纵了数据库?,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,访问安全-明确访问来源,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,防护安全-从零开始,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,防护安
5、全-提升请从今日始,Oracle Database 11g,Data Masking,TDE Tablespace EncryptionOracle Total Recall,Oracle Database 10g,Oracle Audit Vault,Oracle Database VaultTransparent Data Encryption(TDE)Real Time Masking,Oracle Database 9i,Secure Config Scanning,Fine Grained AuditingOracle Label Security,Oracle8i,Enterpri
6、se User Security,Virtual Private Database(VPD)Database Encryption APIStrong Authentication,Oracle7,Native Network Encryption,Database Auditing,Government customer云和恩墨 成就所托,DTCC2012,云和恩墨 成就所托,管理安全-主要威胁来自内部,DTCC2012,云和恩墨 成就所托,云和恩墨 成就所托,Recovery Case Study 10046事件、sql_trace、DTraceDBMS_SYSTEM/DBMS_MONIT
7、ORalter session set events 10046 trace name contextforever,level 12;控制文件与文件头的转储与分析alter session set events immediate trace namecontrolf,level 12;alter session set events immediate trace name,file_hdrs,level 12;云和恩墨 成就所托,DTCC2012,云和恩墨 成就所托,Whats Oracle RBA,RBA Redo Byte Address,Log File Sequence Numb
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- OracleDatabaseSecurity
链接地址:https://www.31ppt.com/p-2409635.html