HTML

Farkas - DBVault

A BME-n végzett önálló laboromhoz segítség ez a blog. Aminek a témája: Oracle Database Vault.

Friss topikok

  • Ződgyík: Lám, más is foglalkozik sulis bloggal? Én is írni kezdek, legalább nem az én gépemet terhelem vele... (2009.10.13. 12:48) félév vége
  • farkas ildiko: köszönöm szépen az észrevételeket, a hibákat javítottam (2007.12.07. 20:14) Félév vége
  • Sárecz Lajos: Szia! Nehéz úgy segíteni, ha a felkínált konzultációs lehetőséggel nem élsz! Ráadásul a blog bejeg... (2007.11.21. 22:45) nem hiszem el...
  • Mosolygó Ferenc: Szia! Az Oracle-nél én foglalkozom a Database Vault-tal. Van egy általam készített demo script am... (2007.11.15. 14:56) kezdet

Linkblog

2007.12.01. 23:39 farkas ildiko

DBVault főkomponensei

Az ODV főösszetevői:

- Realms Tartományok
- Rules Szabályok
- Factors Tényezők

Az ODV-vel létre lehet hozni tartományokat, mellyel az adatbázisukat kisebb darabokra oszthatjuk fel, és ezekhez külön-külön rendelhetünk szerepköröket. Minden egyes tartománynak meg lehet a maga adminisztrátorai, felhasználói köre. A cég egy-egy osztályának el lehet különíteni e módon az adatait. Felhasználókhoz rendelhetünk tartományi korlátokat.

A kialakítható jogokkal, megmondhatjuk, hogy pontosan mely művelteket hajthatja végre az adatbázison (azon a részén amihez hozzáfér). Akár utasításról utasításra is eldönthetjük, hogy legyen-e joga az adott művelethez.

A tényezők alapján alakíthatjuk ki a szabályokat, tényező lehet szinte bármi, például, hogy mikor, és/vagy honnan férhet hozzá valaki az adatokhoz, vagy hogy milyen authentikációs folyamatot kell használni.

Példa:
Ezen főösszetevőkkel kialakitható biztonsági korlátokra. A jogosultságok korlátozása, ki, mit, mikor, honnan.


Mint ahogy az ábra is szemlélteti, a az ODV-vel tartományokra (realms) oszthatjuk fel az adatbázisunkat, és az adott tartományhoz csak az ott érintett felhasználók férhetnek hozzá.
Ahogy látszik is a HR-es DBA nem férhet hozzá a pénzügyes (Fin) tartományhoz.
Illetve bár a HR DBA hozzáfér a HR területhez, de neki viszont nincs joga (rules) új felhasználót létrehozni.
Valamint az egész adatbázis adminisztrátor bár az összes táblát látja, a konkrét adatok eléréséhez mégsincs joga. Hiába próbálja megszerezni a HR-es adatokat.


A DBA távolról kísérli meg a rendszer módosítását, amit hálózati cím alapján szűr a rendszer, mivel csak bizonyos munkaállomásokról van hozzá joga.
HE DBA dátum és idő szerint nem engedélyezett műveletet akar végrehajtani.

Szólj hozzá!


A bejegyzés trackback címe:

https://oraclefarkas.blog.hu/api/trackback/id/tr2249286

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása