2010-01-20 63 views

回答

0

我不確定您是否真的可以阻止DBA查看數據庫的數據。如果您想確定他們無法理解存儲在數據庫中的數據,請嘗試對它們進行加密。如果您只關心符合規則和規定(比如HIPAA和Sarbanes-Oxley)而不是遵循Oracle(數據庫保險庫似乎要走),並要求Oracle顧問如何設置各種交換機以符合規範。

作爲Oracle Database Vault的主要結果之一,Google返回以下pdf。開始考慮安全性是一個很好的文檔。

+0

我當地的Oracle辦事處一直在推進Database Vault,並且經常爲管理人員舉辦.5天的研討會,爲技術人員舉辦爲期一天的研討會。技術會議有一個實驗室,Database Vault從頭開始設置。如果任何人有本地銷售或技術辦公室,我建議向銷售代表詢問。 – 2010-01-20 14:58:51

1

DB Vault將爲您提供您正在查找的功能,但您仍然需要可以充當最終管理員的人員(或組)。他們需要非常溫和的技術,但絕對不是一個完整的Oracle DBA。我還強烈建議您使用專門從事安全性的顧問來設計您的實施。一個糟糕的實現可能導致系統像DB Vault之前一樣不安全,或者如此複雜以至於更改或工作停止。

您還需要確保您使用了Tablespace Encryption,並且我建議您對備份進行加密(Oracle Secure Backup/OSB在作爲軟件一部分的單個數據庫級別提供此功能)。