顧客向けにアセスメントサービス - 日本オラクル
日本オラクルは、同社データベースを導入している顧客に対して、セキュリティ対策をチェックする無料サービスを提供する。

Oracle Databaseセキュリティ・リスク・アセスメントの流れ
今回提供を開始した「Oracle Databaseセキュリティ・リスク・アセスメント」は、データベースを中心にストレージやネットワーク、アプリケーションなどの設定情報などを収集、分析するアセスメントサービス。
すでに米国で利用しているデータベースのセキュリティ対策状況を調べるスクリプトを国内企業の実情にあわせてアレンジ。同スクリプトの実行やヒアリングなど通じて、アカウントの設定状況や特権の設定状況、暗号化、アクセス制御状況、ネットワーク構成、監査などの状況を把握、分析する。
同社の標準的なベストプラクティスとの比較し、課題や回避策などを抽出。セキュリティの改善計画の立案を支援する。同社データベースでは、独自のセキュリティ機能を実装しており、こうしたセキュリティ機能の活用促進といった狙いもある。
同社やパートナーを通じて提供し、基本的なアセスメントは無料。より本格的なアセスメントなど要望があれば有償のコンサルティングサービスを提供する。
(Security NEXT - 2016/02/10 )
ツイート
関連リンク
PR
関連記事
AWSアカウントに不正アクセス、スパム送信の踏み台に - つくるAI
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
