聯繫我們

課程簡介

偵測控制簡介

  • 偵測控制在 Oracle 安全性中的作用
  • 與預防性及糾正性控制的比較
  • 與企業安全性政策的整合

統一稽核架構

  • 統一稽核的架構與組件
  • 啟用與配置稽核軌跡
  • 稽核系統事件、登入、角色使用及 SQL 活動

細粒度稽核 (FGA)

  • 基於策略的行級稽核
  • 監控特定用戶的訪問模式
  • 敏感數據追蹤示例

標準稽核 (遺留支持)

  • 舊版 Oracle 的手動稽核配置
  • 稽核語句、特權及對象
  • 稽核軌跡大小管理及清除

Audit Vault 及資料庫防火牆 (AVDF)

  • AVDF 架構與部署概覽
  • 稽核數據的集中收集與關聯
  • 創建儀表板、警報及報告

日誌分析與威脅偵測

  • 審閱與解讀稽核日誌
  • 行為分析及異常偵測
  • 與 SIEM 及監控平台的整合

合規與報告

  • 生成合規性稽核報告(GDPR, SOX, HIPAA)
  • 基於角色的稽核數據訪問權限
  • 文檔、保留及稽核生命週期管理

總結與後續步驟

最低要求

  • 了解 Oracle 資料庫安全性原則
  • 熟悉 Oracle 角色、特權及稽核機制
  • 具備資料庫管理及合規要求的基本經驗

適合對象

  • 資料庫管理員
  • 安全性運營及合規團隊
  • 處理 Oracle 環境的 IT 稽核人員及風險分析師
 14 小時

客戶評論 (2)

課程分類