课程大纲

侦探控制简介

  • 侦探控制在Oracle安全中的目的
  • 与预防性和纠正性控制的比较
  • 与企业安全策略的集成

统一审计框架

  • 统一审计架构和组件
  • 启用和配置审计跟踪
  • 审计系统事件、登录、角色使用和SQL活动

细粒度审计 (FGA)

  • 基于策略的行级审计
  • 监控特定用户的访问模式
  • 敏感数据跟踪示例

标准审计(旧版支持)

  • 旧版Oracle版本的手动审计配置
  • 审计语句、权限、对象
  • 管理审计跟踪大小和清理

审计库和数据库防火墙 (AVDF)

  • AVDF架构和部署概述
  • 集中收集和关联审计数据
  • 创建仪表板、警报和报告

日志分析和威胁检测

  • 审查和解释审计日志
  • 行为分析和异常检测
  • 与SIEM和监控平台的集成

合规性和报告

  • 生成合规性审计报告(GDPR、SOX、HIPAA)
  • 基于角色的审计数据访问
  • 文档、保留和审计生命周期管理

总结和下一步

要求

  • 了解Oracle数据库安全原则
  • 熟悉Oracle角色、权限和审计机制
  • 具备数据库管理和合规要求的基本经验

受众

  • 数据库管理员
  • 安全运营和合规团队
  • 在Oracle环境中工作的IT审计员和风险分析师
 14 小时

客户评论 (3)

即将举行的公开课程

课程分类