Oracle数据库加固方案.docxVIP

  • 2
  • 0
  • 约5.61千字
  • 约 16页
  • 2026-04-09 发布于山东
  • 举报

PAGE2/14

Oracle数据库

合规加固方案

目录

TOC\o1-3\h\z\u一、身份鉴别 2

a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 2

1、设置合理的口令复杂度和口令长度: 2

2、设置合理的口令有效期: 3

3、定期更换口令(需满足1中设置的要求): 4

b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施; 5

1、设置登录次数限制(连续输错密码N次锁定M分钟): 5

2、设置空闲超时自动退出(无操作N分钟后自动退出当前账户): 6

二、访问控制 7

b)应重命名或删除默认账户,修改默认账户的默认口令; 7

1、禁止sysdba账号被直接远程登录: 7

d)应授予管理用户所需的最小权限,实现管理用户的权限分离; 8

1、设置“三权分立”账户: 8

2、形成制度限制“特权账户”的使用: 8

三、安全审计 11

a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 11

1、设置全面的审核策略: 11

c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等; 11

1、设置专门的审计管

文档评论(0)

1亿VIP精品文档

相关文档