版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
OracleOracle数据库安全配置基线1111Oracle数据库安全配置基线目录TOC\o"1-5"\h\z\o"CurrentDocument"第1章概述 1\o"CurrentDocument"目的 1适用范围 1\o"CurrentDocument"适用版本 1\o"CurrentDocument"第2章账号 1\o"CurrentDocument"1 账号安全 1\o"CurrentDocument"删除不必要账号 1\o"CurrentDocument"限制超级管理员远程登录 2\o"CurrentDocument"1.3 用户属性控制 21.4第3章口令TOC\o"1-5"\h\z\o"CurrentDocument"1口令安全 3\o"CurrentDocument"1.1 账户口令的生存期 3\o"CurrentDocument"1.2 重复口令使用 4\o"CurrentDocument"3.1.3 认证控制 4\o"CurrentDocument"3.1.4更改默认帐户密码 5\o"CurrentDocument"3.1.5 密码更改策略 5\o"CurrentDocument"1.6 密码复杂度策略 6\o"CurrentDocument"第4章日志 6\o"CurrentDocument"1 日志审计 6\o"CurrentDocument"1.1 数据库审计策略 6\o"CurrentDocument"第5章其他 7\o"CurrentDocument"1 其他配置 7\o"CurrentDocument"5.1.1设置监听器密码 7\o"CurrentDocument"1.2加密数据 8\o"CurrentDocument"第6章持续改进 8••OracleOracle数据库安全配置基线#说明对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间以及远程登录时用户使用的IP地址;用户对数据库的操作,包括但不限于以下内容:账号创建、删除和权限修改、口令修改、读取和修改数据库配置、读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果;记录对与数据库相关的安全事件。检测操作步骤以Oracle用户登陆到系统中;以sqlplus'/assysdba5登陆到sqlplus坏境中;使用showparameter命令来检查参数audit_trail是否设置;4•检查dba_audit_trail视图中或$ORACLE_BASE/admin/adump目录下是否有数据。基线符合性判定依据参数audit_trail不能设置为NONE。备注第5章其他1其他配置1.1设置监听器密码安全基线项目名称数据库管理系统Oracle监听器安全基线要求项安全棊线项说明为数据库监听器(LISTENER)的关闭和启动设置密码。检测操作步检查$ORACLE_HOME/network/admin/listener.ora文件中是否设置参数PASSWORDSLISTENER。OracleOracle数据库安全配置基线11基线符合性要求正确设置参数PASSWORDSLISTENER;判定依据使用lsnrctlstart或lsnrctlstop命令启停listener需要密码。备注5.1.2加密数据安全某线项目名称数据库管理系统Oracle加密数据安全基线要求项安全基线项说明在相应应用程序条件许可的情况下,使用Oracle提供的高级安全选件来加密客户端与数据库之间或中间件与数据库之间的网络传输数据。检测操作步检查$ORACLE_HOME/network/admin/sqlnet.ora文件中是否设置骤sqlnet・encryption等参数基线符合性判定依据对重要的数据库系
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年国际阴郁症心理测试题及答案
- 2022上海事业单位统考历年真题+刷题组答案解析
- 2023年广西事业单位考试B类模拟题及答案 下载量超10万的备考资料
- 2026社招德语游戏客服3年经验面经配套面试题库及标准答案
- 2021临床器械试验方案设计专项考试题及详细答案解析
- 2024工地铆工安全考核必刷题及标准解析答案
- 2024中储粮笔试历年高频考题及标准答案解析
- 开美发店股东协议书
- 首发精神分裂症的治疗
- 整体护理病例健康指导
- 2026中国商用飞机公司招聘面试题库
- 4.1《致敬劳动者》课件 统编版道德与法治三年级下册
- 中考总复习数学100道基础题三大专题
- OpenClaw专题学习培训
- 安徽省合肥市一六八中学2026届高三3月份规范训练 语文试卷(含答案详解)
- 第一章 三角形的证明及其应用 单元测试(含答案)2025-2026学年数学北师大版八年级下册
- 2026年迎接国家义务教育质量监测工作实施细则方案及应急预案
- (2025年)食品生产许可证审查员考试全考点试题带答案
- 水包砂施工技术交底
- 国别与区域研究毕业论文
- 防水公司挂靠协议书
评论
0/150
提交评论