פוסטים

Oracle Database Firewall

במאי 2010 רכשה אורקל חברה בשם Secerno. על פניו לא משהו מלהיב במיוחד – אורקל רוכשת כל שנה לפחות כמה חברות: בצורה כזו "קיבלנו" לדוגמה את GoldenGate, ה"באזז וורד" החם של שנה שעברה. חברת Secerno הייתה חברה שייצרה מוצר אבטחת מידע שאני מאמין שיקבל תשומת לב רבה בשנה הקרובה. המוצר נקרא Oracle Database Firewall .

אז במה בעצם מדובר? מדובר במוצר שיושב לפני בסיס הנתונים ובודק את השליפות שמגיעות אליו. הוא מאפשר למנהלי המערכת להגדיר סטים של חוקים שימנעו גישה לא מורשית לנתונים או פגיעה בהם. מוצר כזה יכול, לדוגמה, להחליף בקונסטלציות מסויימות מנגנונים של VPD, להחליף מנגנוני ניטור של שליפות מבסיס הנתונים ולחסום בצורה קלה יחסית התקפות של SQL injection מבלי להזדקק לשינוי באפליקציה.
המשך קריאה…