MỨC ĐỘ AN NINH CỦA ORACL E:

Một phần của tài liệu Chuyên đề ISAS 2 hệ thống quản lý dữ liệu (Trang 37 - 38)

C. LỊCH SỬ HÌNH THÀN H:

F.MỨC ĐỘ AN NINH CỦA ORACL E:

An ninh thông tin là một trong những vấn đề quan trọng hàng đầu trong thời điểm hiện nay, thời điểm mà thông tin quyết định sự thành bại của doanh nghiệp. Doanh nghiệp nào sở hữu thông tin càng quan trọng thì giá trị thặng dư của doanh nghiệp đó càng lớn. Các loại thông tin quan trọng được tổng hợp và lưu chủ yếu trong các trung tâm cơ sở dữ liệu (Database), và phổ biến nhất hiện nay cơ sở dữ liệu của Oracle.

Oracle Database là sản phẩn an toàn và ổn định, với nhiều tính năng an ninh mạnh như khả năng xác thực định danh qua nhiều lớp ứng dụng, khả năng giới hạn quyền truy cập Database theo nhóm khách hàng cụ thể, khả năng đảm bảo tính sẵn dùng cao và khả năng giám sát mọi hành vi trong Database …, nhưng thực tế cho thấy thì để đạt được mức độ an toàn cao nhất, có thể chống lại những đe dọa và phương thức tấn công nguy hiểm thì việc sử dựng hợp lý những tính năng an ninh và tuân thủ đúng các nguyên tắc bảo mật mới thật sự là điều quan trọng nhất.

Ngoài việc luôn cung cấp đầy đủ bản hướng dẫn kiện toàn an ninh cho khách hàng khi phát hành một sản phẩm mới, từ bản Oracle9i trở đi, Oracle đã chủ động tìm hiểu và thăm dò nhu cầu khách hàng để có thể hiểu đúng hơn cái mà khách hàng muốn nhằm đáp ứng tối đa nhu cầu của khác hàng. Một trong những cải tiến rõ nhất là trong gói sản phẩm Oracle Database 10.0.1 Enterprise Manager Configuration (OEM), Oracle đã cung cấp tính năng thiết lập chính sách dò tìm các sai sót về cấu hình an ninh trong Database. Với tính năng này, khách hàng có thể chủ động phát hiện được các cấu hình mặc định không tốt, tạo điểm yếu an ninh cho hệ thống. Một trong những cấu hình mặc định tạo điểm yếu phổ biến nhất là tồn tại nhiều tài khoản mặc định chưa được khóa, một trong các tài khoản này lại có quyền nhóm quản trị. Oracle đã cam kết sẽ tiếp tục nâng cấp và phát triển thêm tính năng này để có thể trở thành một công cụ mạnh, hữu ích cho các DBA và chuyên gia an ninh

Một phần của tài liệu Chuyên đề ISAS 2 hệ thống quản lý dữ liệu (Trang 37 - 38)