Slide 42
Slide 42 text
どちらもアクセス制御をおこなうEnterprise Editionのオプション機能
Oracle Database Vault
• 特権ユーザーの職務分掌にも対応したアクセス制御
Oracle Label Security
• ラベルに基づいてアクセスの可否を決定する
⾏レベルアクセス制御機能
• Label Based Access Control (LBAC)
Oracle Database Vault / Oracle Label Security
Copyright © 2023, Oracle and/or its affiliates | Confidential: Internal/Restricted/Highly Restricted
42
アプリケーション
SELECT *
FROM
customers
管理者
(特権ユーザー)
⼈事情報
顧客情報
財務情報
職務分掌 特権ユーザー (SYS, DBA権限)であっても情報にはアクセスさ
せない
透過的 既存アプリケーションの変更不要、Multitenant
Architecture対応
厳密 ユーザー、クライアント情報 (IPアドレスなど)、時間を組み合
わせポリシー設定
UNCLASSIFIED
SENSITIVE
SENSITIVE
HIGHLY_SENSITIVE
ラベル
ユーザー・セッション
「UNCLASSIFIED」