検索
ニュース

オラクル、「監査と防御を統合」したDBセキュリティ製品を提供攻撃者が狙うのはデータベース

日本オラクルは1月22日、データベースへの不正なアクセスを防ぐとともに、ログの分析、モニタリングを行うセキュリティ製品「Oracle Audit Vault and Database Firewall」を発表した。

Share
Tweet
LINE
Hatena

 日本オラクルは1月22日、データベースへの不正なアクセスを防ぐとともに、ログの分析、モニタリングを行うセキュリティ製品「Oracle Audit Vault and Database Firewall」を発表した。OSを含み、必要な構成などをすませたソフトウェアアプライアンス形式で提供され、価格は1プロセッサ当たり65万2200円。2月5日から出荷を開始する。

 Oracle Audit Vault and Database Firewallは、同社が元々Oracle DB向けに提供していたモニタリング/ログ管理製品「Oracle Audit Vault」と、米オラクルが2010年に買収したSecernoのデータベースファイアウォール技術をベースにした「Oracle Database Firewall」を統合したものだ。「監査と防御を統合的に提供する」(同社 専務執行役員 製品事業統括 三澤智光氏)。

 Oracle Database Firewallは、データベースに格納された情報を狙うSQLインジェクションなどの攻撃を検知し、ブロックする。いわゆるWeb Application Firewall(WAF)製品と同様の機能を提供するが、「パターンマッチングではなく、キーワードやスキーマといったSQLの文法ルールにのっとった形で認識し、漏れなく攻撃を判断する」(同社 製品事業統括 製品戦略統括本部 テクノロジー製品推進本部 シニア・プロダクトラインマネージャ 大澤清吾氏)ことが特徴だ。

 またOracle Audit Vaultでは、従来から提供していたデータベースの監査ログに加え、WindowsやOracle SolarisといったOSやActive Directoryなどのディレクトリなど、データベース以外のソースからもログを収集し、一元的に管理できるようにした。なおデータベースのログは、エージェントを通じた収集とネットワークスイッチのミラーポートを介したログ取得という2つの方法で取得でき、システムへの負荷が少ないことも特徴という。

 「攻撃手法は変わっても、敵が狙うもの(データ)は変わらない」(大澤氏)。オラクルはほかに、暗号化やAdministratorも含めた権限管理、アクセスコントロールといった製品も提供しており、これらを通じてデータベースの保護を図っていくという。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?
  2. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  3. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  4. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  5. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  6. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  7. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  8. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  9. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  10. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
ページトップに戻る