Oracle Datenbank-Security

Das Thema "Security" steht bei Autoren in Fachzeitschriften, dem Internet und auf Vorträgen eigentlich immer ganz oben auf der Tagesordnung. Oft heben diese hervor, dass Schwachstellen, sobald diese bekannt werden, ein hohes Sicherheitsrisiko für Unternehmen darstellen. Bei Servern mit dem Microsoft Windows Beriebssystem wird dieses Problem auch akzeptiert und Sicherheits-Patche regelmäßig und zeitnah installiert.

Bei zentralen Systemen, wie einer Oracle Datenbank hingegen, wird dieses wichtige Thema jedoch immer noch gerne vernachlässigt.

Obwohl auch für Oracle Datenbanken seit vielen Jahren einmal pro Quartal neue Security-Patches veröffentlicht werden. Oft würde es sich lohnen, diese einfach mal einzuspielen.

Zudem bietet die Oracle Datenbank beim Thema Sicherheit bereits standardmäßig viele Lösungen, die Ihren Anwendungsentwicklern helfen, sich auf ihre eigentlichen Aufgaben konzentrieren zu können, nämlich die Pflege und Weiterentwicklung Ihrer Unternehmens-Anwendungen.

Critical Patch Updates

Wie bereits erwähnt, liefert Oracle regelmäßig alle 3 Monate Patches für die bekannten sicherheitsrelevanten Probleme seiner Produkte aus, sogenannte Critical Patch Updates (CPU).

Wir empfehlen Ihnen, diese einzuplanen und auch zeitnah einzuspielen.

Insbesonders wichtig scheint dies für Oracle Datenbanken mit installierter Oracle JVM Komponente (Oracle Java Virtual Machine) zu sein, da diese sehr regelmäßig mit einem sehr hohen CVSS Base Score zu finden sind.

Ebenso häufig betroffen sind der Oracle WebLogic Server und die BI Publisher Komponente, die beide im Oracle Enterprise Manager Cloud Control zum Einsatz kommen.

Security-Features einer Oracle Datenbank

Schützen Sie den Zugriff auf Ihre Oracle Datenbank mit Hilfe folgender Lösungen:

  • Detailliertes Auditing
  • Virtuelle Private Datenbank (VPD)
  • Zugriffsschutz auf Zeilenebene
  • Verschlüsselung des Netzwerkverkehrs
  • Zugriffsschutz von Backups

Unser Team hilft Ihnen, diese Sicherheits-Lösungen optimal umzusetzen.

Zusätzliche Security-Optionen der Enterprise Edition

Die Oracle Enterprise Edition kann für Unternehmen eine sehr kostspielige Investition sein. Dafür bietet diese Version der Datenbank - neben vielen weiteren interessanten Unterschieden zur Standard Edition 2 - aber auch folgende zusätzliche Optionen zum Thema Datenbank-Sicherheit an:

  • Oracle Advanced Security mit Transparent Data Encryption (TDE)
  • Oracle Audit Vault
  • Oracle Database Vault
  • Oracle Label Security
  • Oracle Secure Backup

Jede Menge Know-how für Sie!

In unserer Know-How Datenbank finden Sie mehr als 300 ausführliche Beiträge zu den Oracle-Themen wie DBA, SQL, PL/SQL, APEX und vielem mehr.
Hier erhalten Sie Antworten auf Ihre Fragen.