အွန်လိုင်းဝက်ဘ်ဆိုက် စာရင်းစစ် ဒေတာဘေ့စ Oracle ။ အပေါ်စာရင်းစစ် ဒေတာဘေ့စ Oracle သည် SQL Engine နှင့် NoSQL အင်ဂျင်ကိုအသုံးပြုသောကြောင့် SQL Audit နှင့် NoSQL Auditing နှစ်ခုစလုံးဖြစ်သည်။
ကျွန်ုပ်တို့သည်အနာဂတ်ဖောက်သည်ဖြစ်သည့် SQL Audit အားသတင်းအချက်အလက်ပေးရန်ဖြစ်သည်။
အွန်လိုင်းဝက်ဘ်ဆိုက် စာရင်းစစ် ဒေတာဘေ့စ အောက်မှာဖော်ပြထားတဲ့ Oracle
- Standard စာရင်းစစ်
- စာရင်းစစ်ခြင်း
- အခွင့်ထူးစာရင်းစစ်
- အရာဝတ္ထုစာရင်းစစ်
- ကွန်ရက်စာရင်းစစ်
- စနစ်အသုံးပြုသူလှုပ်ရှားမှုစာရင်းစစ်
- လုံခြုံရေးနှင့်စပ်လျဉ်းသည့်စာရင်းစစ်ခြင်း
- Fine Grains စာရင်းစစ် (FGA)
ယုံကြည်စိတ်ချရသော OS သည် -
- အသုံးပြုသူအမည်နှင့် စကားဝှက်တောင်းဆိုမှုထက် ကျော်လွန်သွားသော ခိုင်ခံ့သော စစ်မှန်ကြောင်း အထောက်အထားသည် သိရှိထားသည့် အစိတ်အပိုင်းများပေါ်တွင်သာ မေးမြန်းချက်နှင့် သက်ဆိုင်သည်
ဘာသာရပ်။
- မဖြစ်မနေအသုံးပြုခွင့်ကိုထိန်းချုပ်ခြင်း
- ပြန်သုံးနိုင်သော အကာအကွယ်၊ ဖျက်ထားသော အရာများကို ပြန်သုံးနိုင်သော သဲလွန်စများ မကျန်အောင် ကာကွယ်ပေးခြင်း။
-total ဖျန်ဖြေပေးခြင်း၊ မည်သည့်အရာဝတ္တုကိုမဆို ဝင်ရောက်နိုင်မှုတိုင်းသည် ၎င်း၏ခွင့်ပြုနိုင်မှုကို အကဲဖြတ်ရန် လည်ပတ်မှုစနစ်မှ ဦးစွာဖျန်ဖြေပေးပါသည်။
-Audit၊ လည်ပတ်မှုစနစ်သည် ဖြစ်ပေါ်သည့် လုပ်ဆောင်ချက်တိုင်း၊ လုပ်ဆောင်ချက်နှင့် ဖြစ်ရပ်တိုင်းကို မှတ်တမ်းတင်သည့် လုပ်ငန်းစဉ်။
- ယုံကြည်စိတ်ချရသောလမ်းကြောင်း၊ အထောက်အထားစိစစ်ခြင်း၊ မေးမြန်းခြင်းကဲ့သို့သော အရေးကြီးသောလုပ်ဆောင်မှုများ ဒေတာအခြေခံသူတို့လာကြ
အသုံးပြုသူကို တရားဝင်စီမံခန့်ခွဲမှု module နှင့် ဆက်သွယ်နေကြောင်း အာမခံသည့် ယန္တရားတစ်ခုမှတဆင့် လုပ်ဆောင်သည်။
ခိုးနားထောင်ခြင်းမှကာကွယ်ပေးသော operating system ။
- Intrusion Detection ၊ ဆိုလိုသည်မှာ စာရင်းစစ်အင်္ဂါရပ်များကို အသုံးပြု၍ တည်ဆောက်ခြင်းနှင့် အချက်ပြခြင်းများ ပြုလုပ်သည့် လုပ်ငန်းစဉ် (daemon)
ပြင်ပ သို့မဟုတ် အတွင်းပိုင်း ကျူးကျော်ဝင်ရောက်မှု ဖြစ်ပွားသည့်အခါ စနစ်စီမံခန့်ခွဲသူထံ။
ပါဝင်သည့် Access Control System:
- လုံခြုံရေးမူဝါဒများ- အခြေစိုက်စခန်း၏လုံခြုံရေးကို စီမံခန့်ခွဲရန် အဖွဲ့အစည်းက ရည်ရွယ်ထားသည့် အဆင့်မြင့်ဥပဒေများနှင့် အဆင့်မြင့်အခြေခံမူများ၊
di dati.
-authorization rules- လုံခြုံရေးမူဝါဒများကို ၎င်းတို့ကိုယ်စားပြုသော တရားဝင်ဘာသာစကားဖြင့် အကောင်အထည်ဖော်ခြင်း။
သတ်မှတ်ချက်များ။
-reference monitor- ဆော့ဖ်ဝဲလ် သို့မဟုတ် ဟာ့ဒ်ဝဲ (လုံခြုံရေး ကာနယ်) မှတစ်ဆင့် လုပ်ဆောင်သည့် ထိန်းချုပ်ယန္တရားသည် စည်းမျဉ်းများကို ပိုင်းခြားစိတ်ဖြာပြီးနောက်၊
ခွင့်ပြုချက်၊ အကြောင်းအရာတစ်ခုသည် ဝင်ရောက်နိုင်သည်ရှိမရှိ၊ အရာဝတ္ထုကို မည်သို့ဝင်ရောက်နိုင်သည်ဆိုသည်ကို သတ်မှတ်ပေးသည်။
၏လုံခြုံမှု၏ရည်ရွယ်ချက်များ အွန်လိုင်းဝက်ဘ်ဆိုက်
ကာကွယ်စောင့်ရှောက်ဖို့ကိုလိုက်။ ခံရဖို့ရည်ရွယ်ချက်များ dati သူတို့နေသောခေါင်းစဉ်:
- လျှို့ဝှက်ခြင်း - i dati ၎င်းတို့သည်ခွဲစိတ်ကုသမှုခံယူရန်ခွင့်ပြုထားသောဘာသာရပ်များမှလုပ်ဆောင်ခြင်း၊ ဖတ်ခြင်း၊ ရေးသားခြင်း၊ ကွပ်မျက်ခြင်းနှင့်အခြားသူများအားငြင်းပယ်ခြင်းတို့ပြုလုပ်ရမည်။ ဤအခြေအနေတွင်ဘာသာရပ်များအားအသိအမှတ်ပြုခြင်းနည်းလမ်းများသည်စကားဝှက်များ၊ စမတ်ကဒ်များ၊ ဒစ်ဂျစ်တယ်လက်မှတ်၊ ဇီဝဗေဒဆိုင်ရာ၊ အတည်ပြုလက်မှတ်ရေးထိုးထားသောအဖွဲ့များမှတဆင့်) ဝင်ရောက်ခွင့်ထိန်းချုပ်ရေးယန္တရားများမှတစ်ဆင့်တောင်းဆိုထားသောလုပ်ဆောင်မှု၏ခွင့်ပြုချက်ဖြစ်သည်။
သမာဓိ - i dati မူလနှင့်မှန်ကန်မှုနှင့်ကိုက်ညီရမည်၊ ထို့ကြောင့်ခွင့်ပြုချက်မရှိဘဲပြုပြင်ခြင်းသို့မဟုတ်ဖျက်သိမ်းခြင်းကိုရှောင်ကြဉ်ရမည်။ ဤအခြေအနေတွင် cryptographic နည်းစနစ်များ (RSA, IDEA, DES) ကိုအသုံးမပြုနိုင်ပါ dati ခွင့်ပြုချက်မရှိဘဲဘာသာရပ်များမှရရှိသော, တနည်းစာဝှက်ဖြည်သော့၏အပိုင်၌တည်၏။
- ရရှိနိုင်မှု - i dati ၎င်းတို့သည်အသုံး ၀ င်ရမည်။ ဆိုလိုသည်မှာ၎င်းတို့အားလိုအပ်သောခွင့်ပြုချက်ရရှိထားသူများအားအချိန်မရွေးရရှိနိုင်သည်။ ဤအခြေအနေတွင် DoS (Denial of Service) သို့မဟုတ် Distributed DoS တိုက်ခိုက်မှုများ၊ hardware သို့မဟုတ် network ပျက်ကွက်ခြင်း၊ system crash များကိုကာကွယ်ရမည်။
ငြင်းဆိုခြင်း - i datiတင်ပို့သူ၏ ပစ္စည်းကို ပေးပို့သူ သို့မဟုတ် ပေးပို့သူမှ ငြင်းဆိုခြင်းမပြုရပါ။ ဤအခြေအနေတွင်၊ လက်ရေးလက်မှတ်ပါရှိသည့် စာရွက်စာတမ်းတစ်ခုအား တရားဝင်တန်ဖိုးပေးသည့် ဒစ်ဂျစ်တယ်လက်မှတ်နည်းပညာများကို အသုံးပြုပါသည်။
အွန်လိုင်းဝက်ဘ်ဆိုက် စာရင်းစစ် ဒေတာဘေ့စ Oracle, ဒါပေမယ့်အားလုံးဟာ့ဒ်ဝဲစာရင်းစစ်အထက်။ ဟာ့ဒ်ဝဲစာရင်းစစ်မှာကျနော်တို့စွမ်းရည်အစီအစဉ်အပေါ်အလုပ်လုပ်ကြသည်:
1) ဟာ့ဒ်ဝဲအစိတ်အပိုင်းများကိုဖော်ထုတ်ခြင်း
2) ရုပ်ပိုင်းဆိုင်ရာမှတ်ဉာဏ်အရွယ်အစား
3) သိုလှောင်မှုအမျိုးအစား
၄) စနစ်ဖွဲ့စည်းမှု။
အွန်လိုင်းဝက်ဘ်ဆိုက် စာရင်းစစ် ဒေတာဘေ့စ Oracle၊ Hardware Audit နှင့် System Audit အားလုံးအထက်။ စာရင်းစစ်စနစ်မှာ -
၁) operating system ၏ဆုံးဖြတ်ချက်
၂။ ဆန်းစစ်ကြည့်ရအောင် - disks, partitions, file systems
3) ၏စွမ်းဆောင်ရည်များအတွက်စနစ် parameters တွေကို၏စိစစ်အတည်ပြု DBMS (စွမ်းဆောင်ရည်ညှိ DBMS)
အွန်လိုင်းဝက်ဘ်ဆိုက် ဆိုက်ဘာလုံခြုံရေးအတွက်အလုပ်လုပ်သည်။
စောင့်ကြည့်လေ့လာခြင်း
- စာရင်းစစ်
-Authentication ကို
- လုံခြုံမှုကိုရယူပါ
- လုံခြုံမှု dati အကူးအပြောင်းတွင်
- လုံခြုံမှု dati အနားယူမှာ
- လျှောက်လွှာလုံခြုံရေး
- အခြေခံအဆောက်အအုံလုံခြုံရေး။
အွန်လိုင်းဝက်ဘ်ဆိုက် အလုပ်လုပ်တယ် အီတလီစျေးကွက် အောက်ပါနယ်ပယ်များတွင် GDPR ဝန်ဆောင်မှုများပေးခြင်း
Abruzzo : အာကုလ , Chieti , Pescara , Teramo
Calabria : Catanzaro , Cosenza , Crotone , Reggio Calabria , Vibo Valentia
Campania : Avellino , Benevento , Caserta , Naples , Salerno
Emilia Romagna : Bologna , Ferrara , Forlì , Cesena , Modena , Parma , Piacenza, Ravenna , Reggio Emilia , Rimini
Friuli Venezia Giulia : Gorizia , Pordenone , Trieste , Udine
လာဇီယို : Frosinone , Latina , Rieti , ရိုးမား , Viterbo
Liguria : ဂျီနိုအာ , Imperia ဟင်းခတ်အမွှေးအကြိုင်၊ Savona
Lombardi : Bergamo , Brescia , Como , Cremona , Lecco , Mantova , မီလန် , Pavia , Sondrio , Varese
မာချီ : Ancona , Ascoli Piceno , Macerata , ပီဒို , Urbino
Molise : Campobasso , Isernia
Piedmont : Alessandria , Asti , Biella, Cuneo , Novara , တူရင် , Vercelli
Puglia : Bari က , Brindisi , Foggia, Lecce , Taranto
Sardegna : Cagliari , ကာဗွန်နီးယား , Iglesias , Nuoro , Ogliastra, Olbia , ဘုရားကျောင်း , Oristano , Sassari
Sicilia : Agrigento , Caltanissetta , Catania , Enna , Messina , Palermo , Ragusa , Siracusa , Trapani , Marsala , Mazara del Vallo , pantelleria
Tuscany : Arezzo , Florence , Grosseto , Livorno , Lucca , Massa Carrara , Pisa , Pistoia , Prato , Siena
Trentino Alto Adige : Bolzano , Trento
Veneto : Belluno , Padua , Rovigo , Treviso , ဗင်းနစ် , Verona , Vicenza
Svizzera: LuganoTicino ၏ Canton၊ Bellinzona, Locarno, Mendrisio, Chiasso.
အွန်လိုင်းဝက်ဘ်ဆိုက် အလုပ်လုပ်တယ် နိုင်ငံတကာစျေးကွက် ဥရောပဒေသများတွင် GDPR ဝန်ဆောင်မှုများကိုထောက်ပံ့ပေး။
ကျွန်ုပ်တို့နှင့်နီးစပ်သူများသာမရွေးချယ်ပါ။
အွန်လိုင်း ဝဘ်အေဂျင်စီမှ ပိုမိုရှာဖွေပါ။
နောက်ဆုံးရ ဆောင်းပါးများကို အီးမေးလ်ဖြင့် ရယူရန် စာရင်းသွင်းပါ။