Cantitate/Preț
Produs

Effective Oracle Database 10g Security by Design

Autor David Knox
en Limba Engleză Paperback – 16 iun 2004

Ceea ce diferențiază Effective Oracle Database 10g Security by Design de documentația oficială Oracle este abordarea pragmatică, orientată spre soluții, a unui insider. În loc să listeze simplu parametrii de configurare, David Knox construiește un cadru de lucru bazat pe scenarii reale întâlnite în infrastructuri critice. Subliniem importanța pe care autorul o acordă „designului” securității; nu este suficient să activezi funcții, ci trebuie să înțelegi cum interacționează acestea într-un ecosistem complex.

Ca și Ron Ben-Natan în HOWTO Secure and Audit Oracle 10g and 11g, autorul distilează experiență reală în principii acționabile, însă Knox pune un accent mai puternic pe integrarea cu infrastructura de Identity Management. Ne-a atras atenția modul în care sunt tratate subiecte sensibile, precum prezervarea identității utilizatorului în pool-urile de conexiuni JDBC și utilizarea noului pachet DBMS_CRYPTO pentru protecția elementelor de date individuale.

Structura volumului este riguroasă, fiind organizată în cinci părți care ghidează cititorul de la fundamentele identificării și autentificării către tehnici avansate de control granular. Apreciem în mod deosebit secțiunile dedicate Virtual Private Database (VPD) și Oracle Label Security, care transformă concepte teoretice de „need-to-know” în implementări tehnice verificabile prin scripturi și vizualizări. Această lucrare reprezintă pilonul tehnic al operei lui Knox, făcând tranziția de la expertiza sa în securitate guvernamentală către aplicații comerciale scalabile, fiind completată ulterior de lucrări precum Oracle Database 12c Security.

Citește tot Restrânge

Preț: 38566 lei

Preț vechi: 48207 lei
-20%

Puncte Express: 578

Carte disponibilă

Livrare economică 09-23 mai


Specificații

ISBN-13: 9780072231304
ISBN-10: 0072231300
Pagini: 544
Dimensiuni: 185 x 231 x 29 mm
Greutate: 0.89 kg
Editura: McGraw Hill Education
Colecția McGraw-Hill
Locul publicării:United States

De ce să citești această carte

Recomandăm această carte administratorilor de baze de date și dezvoltatorilor care gestionează date critice. Veți câștiga o metodologie clară pentru a bloca accesul neautorizat și pentru a implementa auditarea granulară fără a sacrifica performanța. Este un instrument esențial pentru cei care vor să treacă de la setări implicite la o arhitectură de securitate robustă, validată prin teste de performanță concrete.


Despre autor

David Knox este inginer șef la Oracle Corporation în cadrul Information Assurance Center, un centru de excelență dedicat securității. Cu o carieră începută în 1995, acesta a coordonat programe complexe pentru Departamentul Apărării al SUA, agenții de informații și instituții financiare. Expertiza sa acoperă domenii vaste, de la criptografie și LDAP până la securitate pe mai multe niveluri. Această experiență în medii cu înaltă securitate se reflectă în rigoarea tehnică a lucrărilor sale dedicate ecosistemului Oracle.


Descriere scurtă

Publisher's Note: Products purchased from Third Party sellers are not guaranteed by the publisher for quality, authenticity, or access to any online entitlements included with the product.
Protect Your Mission-Critical Data with Tips and Tricks from an Oracle Security Insider
Oracle expert David Knox has written the most practical, up-to-date book on Oracle Database 10g security available. With an emphasis on real-world problems and detailed solutions, Effective Oracle Database 10g Security by Designprovides all the information you need to develop and deploy secure database applications. The entire security cycle is covered--from identification and authentication to fine-grained access control and encryption to effective auditing techniques. The material is presented with comprehensive yet easy-to-understand examples that show how to use all the security technologies in a complementary way.
  • Assess database vulnerabilities and develop effective security policies
  • Preserve user identity with in-depth analyses of JDBC connection pools, proxy authentication, and client identifiers
  • Manage database users from a central directory without sacrificing security
  • Lock down database access using secure application roles
  • Leverage application and database security within Oracle’s Identity Management infrastructure
  • Validate user privileges by using simple views and scripts
  • Protect individual data elements by using the new Oracle DBMS_CRYPTO package
  • Exploit database views to provide row-level and column-level fine-grained access controls
  • Enforce need-to-know access and data privacy with Virtual Private Database and Oracle Label Security
  • Ensure user accountability with Oracle fine-grained Auditing





Cuprins

PART I Quick Start

1 General Security Best Practices

2 Securing the Database

PART II Identification and Authentication

3 Understanding Identification and Authentication

4 Connection Pools and Proxy Authentication

5 Identity Management and Enterprise Users

6 Identification and Authentication for Web Applications

PART III Authorizations and Auditing

7 Privileges and Roles

8 Effective Auditing for Accountability

PART IV Fine-Grained Access Control

9 Application Contexts for Security and Performance

10 Implementing Fine-Grained Access Controls with Views

11 Row-Level Security with Virtual Private Database

12 Oracle Label Security

13 Database Encryption

PART V Appendixes

A Setting Up the Security Manager

B DATA_CRYPTO Package

C DBMS_CRYPTO Performance Test Results