Thursday 22 June 2006

Oracle Database Vault เครื่องมือสยบ DBA

Oracle ออก Oracle Database Vault add-on เพื่อช่วยในการจัดการ access control ของผู้ใช้
software นี้ใช้ระบบ security แบบใหมซึ่ง่ช่วยให้สามารถกำหนดสิทธิของ DBA ได้ด้วย

ผู้บริหารของ Oracle บอกว่า โดยปกติผู้ดูแล database(Administrator) จะมีสิทธิพิเศษในการจัดการ database
แต่ว่าในปัจจุบันบริษัทต่างๆ รับรู้ถึงภัยที่เกิดจากการโจมตีจากคนข้างใน(insider attack)ที่มีเพิ่มขึ้น หลายบริษัทจึงพยายามหาวิธีควบคุม DBA ของตัวเอง
Database Vault สามารถควบคุมสิทธิการใช้ database ของผู้ใช้ โดยกำหนดเงื่อนไขได้หลายอย่าง เช่น IP address , เครื่องที่ถูก access,
ช่วงเวลาที่เรียกใช้ ด้วยเงื่อนไขเหล่านี้ทำให้ admin ไม่สามารถแก้ไข database จากเครื่องนอก firewall ของบริษัทได้

Database Vault สามารถสร้างรายงานข้อมูลสิทธิของผู้ใช้ และ log ของการเข้าใช้ database สำหรับให้บริษัทนำไปวิเคราะห์และปรับปรุงสิทธิได้ด้วย
Database Vault ใช้ได้กับ Oracle Database 10g Release 2 ขึ้นไปเท่านั้น ราคา 20,000 เหรียญต่อ 1 CPU หรือ 400 เหรียญต่อผู้ใช้ 1 คน

นอกจากนี้ Oracle ยังออก Oracle Secure Backup ซึ่งเป็น tape backup และ encryption software ถูกออกแบบมาเพื่อทำงานกับ Oracle's
database และ Enterprise Manager software โดยเฉพาะ ใช้ได้กับ Oracle 9i ขึ้นไป ราคา 3,000 เหรียญต่อ tape drive

ที่มา http://www.computerworld.com/securitytopics/security/story/0,10801,110880,00.html