Oracle centraliseert de beveiliging van grote databasemagnes}

Oracle heeft Database Security Central gelanceerd, een beheersplatform dat door de klant zelf wordt gestuurd. Het brengt in één console een overzicht samen van het analyseren van gebruikers met privileges, het lokaliseren van gevoelige informatie, beveiligingsconfiguraties, audits en bepaalde beschermingsbeleid. De oplossing werkt met Oracle-databases en kan ook logs verzamelen of verkeer monitoren van Microsoft SQL Server, PostgreSQL, MySQL, IBM Db2 en MongoDB. Oracle biedt dit zonder extra kosten aan bepaalde klanten tot 28 februari 2027.

De kern van Oracle Database Security Central in 20 seconden

  • Centraal beheer van gebruikers, gevoelige data, configuratie, audit en SQL-verkeer.
  • Kan worden ingezet op eigen infrastructuur, Oracle Cloud Infrastructure (OCI), AWS en Microsoft Azure.
  • Inclusief generatieve AI-tools voor het raadplegen van risico’s en het opstellen van waarschuwingsvoorwaarden via natuurlijke taal.
  • Ondersteunt bronnen van Oracle en meerdere externe databases.
  • De gratis aanbieding voor gekwalificeerde klanten loopt tot 28/02/2027.

Het product is een uitgebreide evolutie van Oracle Audit Vault and Database Firewall (AVDF), de technologie die het bedrijf al gebruikte voor het centraliseren van auditprocessen en het monitoren of blokkeren van SQL-verkeer. Database Security Central breidt dit concept uit om een bredere vraag te beantwoorden: het begrijpen van het cumulatieve risico binnen een organisatie die tientallen of honderden databases heeft, verdeeld over eigen datacenters en verschillende clouds.

Het probleem is niet alleen technisch. Een database kan goed beveiligd zijn bij ingebruikname, maar na verloop van tijd kunnen afwijkingen ontstaan in de oorspronkelijke configuratie. Oude accounts blijven actief, er worden geërfde permissies gebruikt, tijdelijke uitzonderingen worden gemaakt en er worden kopieën van gevoelige gegevens gebruikt voor ontwikkeling of testen. Het afzonderlijk analyseren van elk element maakt het moeilijk te bepalen wanneer diverse risico’s gelijktijdig op hetzelfde systeem liggen.

Van bevoegde gebruikers tot gevoelige data

Oracle heeft enkele functies georganiseerd rond verschillende views, zoals User360, Data360, Configuration360 en Compliance360.

User360 analyseert het risico dat gekoppeld is aan gebruikers. Het kan privilegiegebruikers of gebruikers met een hoog risico identificeren, directe en indirecte relaties tussen rollen en privileges in kaart brengen, inactieve accounts opsporen en wijzigingen in permissies volgen.

Dit laatste is vooral relevant in grote organisaties. De privileges van een account komen niet altijd voort uit een directe toewijzing. Ze kunnen via verschillende rollen, groepen of geërfde permissies worden verkregen, waardoor het antwoord op de vraag “Welke informatie kan een gebruiker daadwerkelijk benaderen?” complexer wordt.

Data360 richt zich op opgeslagen informatie. Volgens Oracle kan het meer dan 175 vooraf gedefinieerde typen gevoelige gegevens gebruiken om data te classificeren en te lokaliseren binnen de infrastructuur.

Het ondersteunt ook een veelvoorkomend probleem: kopieën van gegevens buiten de productieomgeving. Een organisatie kan strenge controle toepassen op de hoofddatabase, maar gelijktijdig soortgelijke informatie hebben op ontwikkel-, test- of back-upsystemen met andere beleidsregels.

Database Security Central maakt het mogelijk om die classificaties herhaalbaar toe te passen in verschillende omgevingen, zodat een geïntegreerd overzicht ontstaat van blootstelling.

Configuration360 vergelijkt configuraties met een referentie die door de organisatie zelf is vastgesteld. Zo kunnen afwijkingen of veranderingen ten opzichte van de goedgekeurde configuratie worden opgespoord en kan naleving van diverse criteria worden geëvalueerd.

Oracle noemt onder andere CIS Benchmarks, DISA STIG en GDPR-eisen als voorbeelden van compatibele standaarden. Het verkrijgen van deze controles betekent niet automatisch dat een organisatie volledig normconform is, maar biedt wel een nuttig hulpmiddel om configuraties te checken en te verbeteren.

Twee firewalls voor SQL-verkeer

Een van de meer technische onderdelen van Security Central betreft de monitoring van SQL-taalgebruik voor databasecommunicatie.

Oracle Database Firewall analyseert SQL-verkeer in het netwerk en past beleid toe op basis van elementen zoals herkomst van de verbinding, de toepassing, de gebruiker of de uitgevoerde query.

Het doel is om activiteiten die niet voldoen aan de beleidsregels te identificeren en te blokkeren, waaronder SQL-injecties, onbevoegde toegang of pogingen tot informatie-uitsluiting.

Daarnaast is er SQL Firewall, geïntegreerd in Oracle AI Database 26ai. Deze controle vindt plaats binnen de database zelf en kan referenties met geautoriseerde SQL-instructies en verbindingsroutes afdwingen. Afwijkingen worden in real-time geblokkeerd.

Security Central biedt een centrale managementconsole voor beide technologieën.

Het platform verzamelt ook audit- en activiteit logs van SQL-verkeer in een centrale repository. Beheerders kunnen rapporten raadplegen over sessie-in- en afsluitingen, wijziging van privileges, aanpassingen in stored procedures of toegang tot gevoelige informatie, onder andere.

Compliance360 benut deze gegevens om rapportages te genereren volgens frameworks en regelgeving zoals GDPR, PCI DSS, HIPAA, SOX, IRS 1075 en de Britse privacywetgeving.

Een andere component, Unified Policy Management, maakt het mogelijk om eenmaal beleid te definiëren en dit te distribueren over meerdere databases. Dit omvat beleidsregels voor audit, waarschuwingen, Database Vault, Database Firewall en SQL Firewall.

AI krijgt een rol in de beveiligingsconsole

Oracle heeft generatieve AI geïntegreerd op twee punten binnen Database Security Central.

AI Advisor biedt de mogelijkheid om via natuurlijke taal informatie op te vragen over gebruikersactiviteiten, datablokkades, beveiligingsrisico’s en naleving. Het geeft ook instructies voor configuraties, onderzoek en beheeractiviteiten.

AI Assistant stelt gebruikers in staat om via natuurlijke taal voorwaarden voor waarschuwingen te beschrijven. Deze beschrijvingen kunnen vervolgens worden omgezet in gestructureerde regels voor toepassing binnen het platform.

Oracle positioneert deze functies als manieren om handmatig werk en configuratiefouten te verminderen. Het is echter belangrijk te benadrukken dat ze niet de noodzaak vervangen van het valideren van de gegenereerde beleidsregels, zeker wanneer die het functioneren of de toegang tot bedrijfsdatabases kunnen beïnvloeden.

Daarnaast probeert het Security Control Center informatie samen te brengen die normaal gesproken apart wordt onderzocht. Bijvoorbeeld, het kan laten zien dat een hoog-risico gebruiker toegang heeft tot gevoelige data in een database waarvan de configuratie niet conform de referentie is.

Het doel is dat de prioriteit van een incident niet alleen afhankelijk is van een losse waarschuwing, maar van de combinatie van verschillende risico-factoren.

Niet uitsluitend voor Oracle Database

Een van de interessante kenmerken voor hybride infrastructuren is dat Security Central niet beperkt is tot alleen Oracle-databases.

De tool ondersteunt diverse Oracle-database-architecturen zoals Exadata, Real Application Clusters (RAC), Data Guard en multitenant systemen.

Daarnaast kan het auditlogs verzamelen van Microsoft SQL Server, MySQL, PostgreSQL, IBM Db2 en MongoDB, en SQL-verkeer monitoren in deze omgevingen. Oracle geeft aan dat ook auditgegevens uit besturingssystemen en aangepaste bronnen in XML-, JSON- en CSV-formaten kunnen worden geïntegreerd.

Wat de implementatie betreft, kan het platform worden ingezet op eigen infrastructuur of in cloudomgevingen zoals OCI, AWS en Microsoft Azure. Bovendien is het ontworpen voor integratie met externe identiteits- en toegangsbeheerplatformen (IAM) en security informatie- en eventmanagementsystemen (SIEM).

Deze aanpak weerspiegelt de realiteit van grote organisaties: datastores bevinden zich zelden op slechts één locatie of bij één leverancier.

Voor huidige Oracle Audit Vault en Database Firewall-klanten betekent Security Central bovendien een upgradepad. Oracle biedt een out-of-place upgradeproces waarbij het originele Audit Vault wordt behouden en gegevens en configuratie worden overgezet naar de nieuwe omgeving. Deze upgrade wordt herkend via patch 39197299, beschikbaar via My Oracle Support.

Oracle kondigde de lancering van Database Security Central op 8 april 2026 aan, waarna de bredere beschikbaarheid werd bevestigd op 4 augustus. Momenteel is er een tijdelijke promotie waarbij het product gratis wordt aangeboden aan gekwalificeerde klanten met lopende ondersteuning, geldig tot 28 februari 2027. Volgens de voorwaarden begon deze gratis periode op 12 juni 2026.

Veelgestelde vragen

Wat is Oracle Database Security Central?

Het is een door de klant beheerd beveiligingsplatform dat risico-analyses, gebruikers, gevoelige data, configuraties, audits en beveiligingsbeleid centraliseert voor een grote set databases.

Werkt Database Security Central alleen met Oracle Database?

Nee. Hoewel het vooral geïntegreerd is met Oracle-omgevingen, kan het ook auditlogs verzamelen en SQL-verkeer monitoren van Microsoft SQL Server, MySQL, PostgreSQL, IBM Db2 en MongoDB.

Waar kan Oracle Database Security Central worden geïmplementeerd?

Volgens Oracle kan het worden ingezet op eigen infrastructuur en in cloudomgevingen zoals OCI, AWS en Microsoft Azure.

Is Oracle Database Security Central gratis?

Oracle biedt momenteel Database Security Central zonder extra kosten aan bepaalde klanten met actuele support, tot 28 februari 2027. Dit is een tijdelijke promotie, geen permanente gratis status.

via: blogs.oracle

Scroll naar boven