2010-01-20 86 views

回答

0

我不确定您是否真的可以阻止DBA查看数据库的数据。如果您想确定他们无法理解存储在数据库中的数据,请尝试对它们进行加密。如果您只关心符合规则和规定(比如HIPAA和Sarbanes-Oxley)而不是遵循Oracle(数据库保险库似乎要走),并要求Oracle顾问如何设置各种交换机以符合规范。

作为Oracle Database Vault的主要结果之一,Google返回以下pdf。开始考虑安全性是一个很好的文档。

+0

我当地的Oracle办事处一直在推进Database Vault,并且经常为管理人员举办.5天的研讨会,为技术人员举办为期一天的研讨会。技术会议有一个实验室,Database Vault从头开始设置。如果任何人有本地销售或技术办公室,我建议向销售代表询问。 – 2010-01-20 14:58:51

1

DB Vault将为您提供您正在查找的功能,但您仍然需要可以充当最终管理员的人员(或组)。他们需要非常温和的技术,但绝对不是一个完整的Oracle DBA。我还强烈建议您使用专门从事安全性的顾问来设计您的实施。一个糟糕的实现可能导致系统像DB Vault之前一样不安全,或者如此复杂以至于更改或工作停止。

您还需要确保您使用了Tablespace Encryption,并且我建议您对备份进行加密(Oracle Secure Backup/OSB在作为软件一部分的单个数据库级别提供此功能)。