У світі, де кількість кіберзагроз постійно зростає, захист і безпека конфіденційної інформації від несанкціонованого доступу й кібератак стає критично важливим завданням для безперервної роботи, збереження репутації та фінансової стабільності.
Тому в редакції MySQL Enterprise Edition наявні такі засоби для безпеки даних:
MySQL Enterprise Edition готовий до використання зовнішніх модулів автентифікації для легкої інтеграції наявних інфраструктур безпеки, включно з модулями автентифікації Linux Pluggable Authentication Modules (PAM) і Windows Active Directory. Автентифікуючи користувачів MySQL із централізованих каталогів, організації можуть запровадити систему єдиного входу. Можливо використовувати однакові імена користувачів, паролі та дозволи. Це робить адміністраторів MySQL продуктивнішими, усуваючи необхідність керувати обліковими даними в окремих системах. Це також сприяє поліпшенню безпеки ІТ-інфраструктури завдяки використанню наявних правил і процесів безпеки (наприклад, визначення слабких паролів і керування терміном дії пароля).
Щоби гарантувати захист конфіденційних даних протягом усього їхнього життєвого циклу, MySQL Enterprise Encryption надає галузевий стандарт функціональності для асиметричного шифрування (криптографія з відкритим ключем). MySQL Enterprise Encryption забезпечує шифрування, генерацію ключів, цифрові підписи та інші криптографічні функції, аби допомогти організаціям захистити конфіденційні дані та відповідати нормативним вимогам.
MySQL Enterprise Encryption дає змогу:
MySQL Enterprise Transparent Data Encryption (TDE) захищає важливі дані завдяки шифруванню даних у стані спокою в базі даних MySQL Enterprise Edition. Ця опція забезпечує конфіденційність інформації, запобігає витоку даних і допомагає відповідати нормативним вимогам, зокрема:
MySQL Enterprise TDE забезпечує шифрування даних у стані спокою через шифрування фізичних файлів бази даних, використовуючи стандартні алгоритми AES. Дані шифруються автоматично в режимі реального часу перед записом у сховище й розшифровуються під час читання зі сховища. Як результат, хакери та зловмисники не можуть прочитати конфіденційні дані безпосередньо з файлів бази даних.
MySQL Enterprise TDE використовує дворівневу архітектуру ключа шифрування, яка складається з головного ключа шифрування і ключів табличного простору, що забезпечує легке керування і ротацію ключів. Керування ключами табличного простору здійснюється автоматично через захищені протоколи, а головний ключ шифрування зберігається в централізованому рішенні для керування ключами.
Шифрування і дешифрування таблиці бази даних відбувається без будь-якого додаткового кодування або модифікацій схеми. Крім того, користувачі та програми продовжують отримувати доступ до даних прозоро, без змін.
Функціонал MySQL Enterprise Masking and De-identification надає користувачам MySQL Enterprise Edition просте у використанні вбудоване рішення, яке допомагає захистити конфіденційні дані від несанкціонованого використання завдяки приховуванню та заміні справжніх значень замінниками.
Маскування і деідентифікація у MySQL Enterprise Edition дає змогу:
Маскування даних у MySQL Enterprise Edition реалізовано на самому MySQL Server, тому логіка маскування централізована й має мінімальний вплив на продуктивність.
Маскування та деідентифікація у MySQL Enterprise Edition можуть приховувати або маскувати конфіденційні дані, керуючи тим, як дані відображаються. Функціональність передбачає надійні алгоритми маскування, включно з вибірковим маскуванням, розмиттям, випадковою заміною даних та іншими спеціальними методами для номерів кредитних карток, рахунків та іншої особистої інформації, що допомагає ІТ-відділам підтримувати структурні правила для деідентифікації цінностей. Функції маскування і деідентифікації MySQL Enterprise передбачають:
Опція MySQL Enterprise Firewall убезпечує від загроз кібератак, надаючи захист у режимі реального часу. Будь-яка програма, яка вводить дані користувача, як-от поля для входу та особистої інформації, перебуває під загрозою. Атаки на бази даних здійснюються не лише із застосунків, а і з багатьох інших джерел, зокрема атаки SQL-вірусів, або через неправильне використання співробітниками.
MySQL Enterprise Firewall захищає дані MySQL Enterprise Edition завдяки моніторингу, попередженню і блокуванню несанкціонованої активності бази даних без будь-яких змін у програмах. MySQL Enterprise Firewall має кілька режимів роботи, щоби допомогти адміністраторам блокувати, виявляти й реагувати на зловмисні атаки на бази даних:
MySQL Enterprise Firewall блокує атаки SQL-Injection (SQL-ін’єкції), які можуть призвести до втрати цінних особистих і фінансових даних. Створення білого списку, моніторинг загроз у реальному часі, блокування операторів SQL і сповіщення надають змогу адміністраторам баз даних захищати активи даних.
MySQL Enterprise Firewall відстежує загрози базі даних у режимі реального часу. Усі вхідні запити проходять через механізм аналізу SQL і зіставляються із затвердженим білим списком очікуваних операторів SQL. Атаки SQL блокуються, якщо вони не надають очікувані оператори.
Твердження, які не відповідають затвердженому білому списку, блокуються, реєструються і можуть бути проаналізовані, щоби допомогти заблокувати потенційну атаку SQL-ін’єкції. Це надає адміністраторам баз даних цінну інформацію для запобігання зловмисним атакам, викраденню облікових даних і втраті даних.
Для відповідності нормативним вимогам у медичному, фінансовому, державному та інших секторах щодо оброблення і зберігання персональних даних обов’язковим є журналювання, архівування та доступ «за запитом» до журналів аудиту, які зберігають дані про перегляд і роботу з найбільш конфіденційними даними та дії з ними.
MySQL Enterprise Audit надає просте у використанні рішення для аудиту, яке допомагає запроваджувати ефективніші засоби контролю безпеки й відповідати нормативним вимогам.
MySQL Enterprise Audit надає адміністраторам баз даних необхідні інструменти для додавання вимог аудиту.
З усіх питань щодо продукції Oracle звертайтеся на адресу oracle@erc.ua