ホーム > eラーニング 教材一覧 > Oracle Database 12c: セキュリティ[オンデマンド]

Oracle Database 12c: セキュリティ[オンデマンド]

  • New!
    新規コース(過去6ヶ月)

教材基本情報

教材タイトルOracle Database 12c: セキュリティ[オンデマンド]
商品コードRAX0146R 備考Oracleトレーニング・オンデマンド
標準学習時間35時間価格(税抜) 446,000円(税抜)
提供元日本オラクル
提供形態/
付帯教材種別
 ASP オンラインテキスト 
 

ワンポイントアドバイス

サンプルビデオはこちら(日本オラクル株式会社)をご覧ください。

■利用環境条件
• このコンテンツを利用するためにはPC、インターネット環境が必要です。
• VoD視聴に関しては、スマートフォンにも対応しています。
• ご購入の前にお客様のシステムが、演習環境のシステム要件を満たしていることをhttp://ouconnect.oracle.com にアクセスしてご確認ください。

■推奨動作環境
【ビデオ視聴 稼働環境】
• 1024x768 以上の画面の解像度
• ブラウザ:Internet Explorer 9 以上、Firefox 11 以上、Google Chrome 19 以上
• Flash Player 10 以上(モバイル機器を除く)
• JavaScript および Cookie が有効になっている
• O/S: Microsoft Windows Vista、Microsoft Windows 7 以降
• インターネット接続: 768 kbps 以上
【演習環境 稼働環境】
http://ouconnect.oracle.com/ でご確認ください。確認方法については、Oracle トレーニング・オンデマンド 演習環境接続システム確認をご参照ください。

対象者情報

対象者
・ネットワーク管理者
・セキュリティ管理者
・サポート・エンジニア
・システム・アナリスト
・データベース管理者
前提条件
    必要とされる前提コースまたは前提知識:
    □Oracle Database 管理の充分な理解
    □「Oracle Database 12c R2: 管理ワークショップ Ed 3」

    推奨される前提コースまたは前提知識:
    □RMAN によるバックアップ・リカバリの実行
    □Oracle Data Pump を使用したエクスポート・インポート
    □ユーザー、ロールおよび権限の作成と管理
    □リスナーの管理

学習内容の詳細

コース概要
このコースでは、認証、権限とロールの管理に加えて、Oracle Label Security、データベース暗号化、およびOracle Data Reductionなどを使用した機密データの保護する方法を説明します。また統合監査やファイングレイン監査を構成する方法について説明します。講義と演習を通じてデータベースへのアクセスを保護し機密性を高める方法を習得できます。

このコースの利点
このコースで学習する技術を使用することで、米国企業改革法、HIPAA、英国1998年データ保護法などの現行の法規制下で要求される、データベース・レベルでの堅牢なセキュリティ機能を実現することができます。このコースでは、データベースへのアクセスを保護する方法や、データ・アクセスおよびデータの機密保護を向上させるデータベース機能の使用方法、一般的な問題に対して推奨される Oracle ソリューションを学習することができます。

演習による実践的な経験の獲得
実習およびデモを通して、企業システムを保護するためのOracle Database 12cの機能と、Oracle Enterprise Manager Cloud Controlや、SQL*Plusなどのその他のツールの使用した機能の実装方法を学習することができます。
学習目標
● 組織におけるセキュリティ・リスクの分析
● セキュリティ要件にあったOracle セキュリティ・ソリューションの選択
● ネットワーク通信の暗号化によるデータベース・アクセスの保護
● 堅牢なユーザー認証方式の構成
● Oracle Label Security など適切なオプションを使用したデータの整合性の保護
● 透過的データ暗号化、データ・リダクションなどを使用したデータの機密保護
● 統合監査などを使用したユーザーの監査
学習内容
1. はじめに
  - コースの目的
  - コースのスケジュール

2. セキュリティ要件について
  - 基本的なデータ・セキュリティ要件
  - セキュリティ上のリスク
  - エクスプロイト
  - セキュリティを実装する技術

3. セキュリティ・ソリューションの選択
  - ネットワーク・アクセス制御
  - データベース・アクセス制御
  - データ・アクセス制御
  - データの機密保護
  - データ整合性
  - 監査
  - コンプライアンス

4. 基本的なデータベース・セキュリティの実装
  - データベース・セキュリティ・チェックリスト
  - 管理作業の不可の軽減
  - 「採点源の権限」原則
  - オブジェクトの保護

5. ネットワーク上のデータの保護
  - ネットワーク・アクセス制御
  - リスナーのセキュリティ
  - リスナー使用の制御

6. ユーザーの基本認証および厳密認証の資料
  - 基本認証
  - 厳密認証
  - データベース・リンクのパスワード保護

7. グローバル・ユーザー認証の構成
  - エンタープライズ・ユーザー・セキュリティ(EUS)について
  - EUS と Oracle internet Directory の統合

8. プロキシ認証の使用
  - 3階アーキテクチャのセキュリティ上の課題
  - プロキシ認証ソリューション

9. 権限とロールの使用
  - 業務分離
  - ロール管理
  - 定義者権限及び実行者権限に関するセキュリティの管理
  - RMAN 仮想プライベート・カタログの管理

10. 権限分析の使用
  - 権限分析フロー
  - 権限分析の実装

11. アプリケーション・コンテキストの使用
  - アプリケーション・コンテキストとは
  - アプリケーション・コンテキストの実装

12. 仮想プライベート・データベースの実装
  - ファイングレイン・アクセス・コントロールおよびVPD
  - FCAC ポリシー管理
  - VPD ポリシー管理

13. Oracle Label Security の実装
  - アクセス制御の概要
  - Oracle Label Security の登録
  - Oracle Label Security ポリシー管理

14. データのリダクション
  - データのリダクション
  - マスキング・ポリシーの実装

15. Oracle データ・マスキングの使用
  - 概要
  - データ・マスキング定義の実装
  - データ・マスキング・プロセス

16. 透過的機密データ保護の使用
  - TDPS の実装

17. 暗号化の概念とソリューション
  - 概念
  - ソリューション
  - Oracle ソリューション

18. DBMS_CRYPTO パッケージによる暗号化
  - 用途

19. 透過的データ暗号化の使用
  - 概要
  - マスターカギとキーストア
  - ハードウェア・キーストア
  - 暗号化

20. データベース・ストレージのセキュリティ
  - RMAN および OSB によるバックアップ
  - RMAN 暗号化モード
  - 暗号化データの Data Pump エクポートおよびインポート

21. 統合監査の使用
  - 監査の概要
  - 統合監査の管理
  - 監査の具体的な状況

22. ファイングレイン監査の使用
  - 統合監査による比較
  - 概要
  - FGA の実装

ご注意・ご連絡事項

・この教材は、VoD(日本語)のコンテンツです。教室での集合研修(Classroom Training)ではありませんのでご注意ください。
・この研修コースのテキストは、電子ファイル教材「eKit」で提供されます。
・有効期間: 購入後 90日間有効です。最初の有効化後ではなく、ご注文の確定後から開始されます。
・ラボの利用: 6日間(月曜~土曜)利用可能です。(購入後に予約が必要です)
・インターネットに接続しているコンピュータであれば、どのコンピュータからでもアクセスできます。ただし、同時に複数のコンピュータから同一のアカウントを使用して同じコースにログインすることはできません。
・オラクル認定コースにお申し込みいただいた方・申込責任者の方の個人情報は、第三者である日本オラクル株式会社と共有させていただきます。あらかじめご了承ください。