Common Security WeaknessesIn our experience, many organisationsstruggl การแปล - Common Security WeaknessesIn our experience, many organisationsstruggl ไทย วิธีการพูด

Common Security WeaknessesIn our ex

Common Security Weaknesses
In our experience, many organisations
struggle to implement robust security and
controls. UK Oracle User Group’s magazine
‘Oracle Scene’ recently published an article
written by Deloitte discussing the most
common security weaknesses in Oracle
applications3. A summary of the main issues
raised in the article is provided below:
l Support team access is often excessive
with many organisations using
access profiles that breach traditional
segregation of duties principles;
l Most organisations do not have defined
segregation of duties policies. Where
segregation of duties principles have
been defined, many organisations have
no preventative or detective controls to
enforce these principles;
l Oracle does not provide standard
reports to identify actual segregation
of duties conflicts4. Few organisations
have defined their own bespoke reports
to address this issue;
l Few organisations configure auditing to
capture changes to high risk information,
such as supplier bank account details; and
l Many organisations have not defined
exception reports to monitor security
exceptions or incidents.
In addition to weaknesses at the application
level, database security is another critical area
which is often overlooked. All information in
Oracle applications is held in an underlying
Oracle database. If the database is not
adequately secured, information can be accessed and modified directly at the database
level, by-passing all application level controls.
Typical database security issues include
the use of generic user accounts, inadequate
password controls and no auditing to monitor
the activity of database administrators.
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
Common Security WeaknessesIn our experience, many organisationsstruggle to implement robust security andcontrols. UK Oracle User Group’s magazine‘Oracle Scene’ recently published an articlewritten by Deloitte discussing the mostcommon security weaknesses in Oracleapplications3. A summary of the main issuesraised in the article is provided below:l Support team access is often excessivewith many organisations usingaccess profiles that breach traditionalsegregation of duties principles;l Most organisations do not have definedsegregation of duties policies. Wheresegregation of duties principles havebeen defined, many organisations haveno preventative or detective controls toenforce these principles;l Oracle does not provide standardreports to identify actual segregationof duties conflicts4. Few organisationshave defined their own bespoke reportsto address this issue;l Few organisations configure auditing tocapture changes to high risk information,such as supplier bank account details; andl Many organisations have not definedexception reports to monitor securityexceptions or incidents.In addition to weaknesses at the applicationlevel, database security is another critical areawhich is often overlooked. All information inOracle applications is held in an underlyingOracle database. If the database is notadequately secured, information can be accessed and modified directly at the databaselevel, by-passing all application level controls.Typical database security issues includethe use of generic user accounts, inadequatepassword controls and no auditing to monitorthe activity of database administrators.
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
จุดอ่อนการรักษาความปลอดภัยร่วมกันในประสบการณ์ของเราหลายองค์กรพยายามที่จะดำเนินการรักษาความปลอดภัยที่แข็งแกร่งและการควบคุม สหราชอาณาจักรของออราเคิลใช้นิตยสารของกลุ่ม'ออราเคิลฉาก' เมื่อเร็ว ๆ นี้ตีพิมพ์บทความที่เขียนโดยDeloitte คุยมากที่สุดจุดอ่อนด้านความปลอดภัยที่พบบ่อยในOracle applications3 สรุปประเด็นหลักเติบโตในบทความด้านล่างนี้: l การเข้าถึงการสนับสนุนทีมมักจะเป็นมากเกินไปกับหลายองค์กรโดยใช้รูปแบบการเข้าถึงที่แตกดั้งเดิมแยกหลักการหน้าที่ลิตรองค์กรส่วนใหญ่ไม่ได้มีการกำหนดแยกของนโยบายการปฏิบัติหน้าที่ ในกรณีที่การแยกจากกันของหลักการปฏิบัติหน้าที่ได้รับการกำหนดหลายองค์กรมีการป้องกันหรือไม่นักสืบควบคุมการบังคับใช้หลักการเหล่านี้; ลิตร Oracle ไม่ได้มาตรฐานให้รายงานการระบุแยกที่เกิดขึ้นจริงจากการปฏิบัติหน้าที่conflicts4 ไม่กี่องค์กรได้กำหนดรายงาน bespoke ของตัวเองที่จะแก้ไขปัญหานี้; ลิตรไม่กี่องค์กรกำหนดค่าสอบบัญชีที่จะจับการเปลี่ยนแปลงข้อมูลที่มีความเสี่ยงสูงเช่นรายละเอียดบัญชีธนาคารของผู้จัดจำหน่าย; และลิตรหลายองค์กรยังไม่ได้กำหนดรายงานข้อยกเว้นตรวจสอบความปลอดภัยข้อยกเว้นหรือเหตุการณ์ที่เกิดขึ้น. นอกจากจุดอ่อนในการประยุกต์ใช้ระดับการรักษาความปลอดภัยฐานข้อมูลเป็นอีกหนึ่งพื้นที่ที่สำคัญที่มักจะมองข้าม ข้อมูลทั้งหมดในการใช้งาน Oracle จะจัดขึ้นในต้นแบบฐานข้อมูลของออราเคิล ถ้าฐานข้อมูลที่ไม่ได้มีความปลอดภัยเพียงพอข้อมูลสามารถเข้าถึงและแก้ไขโดยตรงที่ฐานข้อมูลระดับโดยผ่านการควบคุมระดับแอพลิเคชันทั้งหมด. ปัญหาด้านความปลอดภัยฐานข้อมูลทั่วไปรวมถึงการใช้บัญชีผู้ใช้ทั่วไปไม่เพียงพอการควบคุมรหัสผ่านและไม่มีการตรวจสอบในการตรวจสอบกิจกรรมของผู้บริหารฐานข้อมูล







































การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
จุดอ่อนความปลอดภัยทั่วไป
ในประสบการณ์ของเรา หลายองค์กรพยายามที่จะใช้ระบบรักษาความปลอดภัยที่แข็งแกร่งและ

การควบคุม อังกฤษกลุ่มผู้ใช้ Oracle นิตยสาร
'oracle ฉาก ' เมื่อเร็วๆนี้ได้ตีพิมพ์บทความที่เขียนโดย Deloitte พูดถึงที่สุด

ทั่วไปความปลอดภัยจุดอ่อนใน Oracle
applications3 . สรุปประเด็นหลัก
ยกในบทความมีให้ด้านล่าง :
เข้าสนับสนุนทีม ผมมักจะมากเกินไป

กับหลายองค์กรใช้โปรไฟล์ที่ละเมิดการเข้าถึงแบบดั้งเดิม
การแบ่งแยกหน้าที่หลัก ;
L
องค์กรส่วนใหญ่ไม่ได้มีการแบ่งแยกหน้าที่กำหนดนโยบาย การแบ่งแยกหน้าที่หลักมีที่ไหน

ถูกกำหนดหลายองค์กรได้
ไม่ป้องกันหรือควบคุมนักสืบเพื่อบังคับใช้หลักการเหล่านี้

;ผม Oracle ไม่ได้ให้รายงานมาตรฐาน

การระบุหน้าที่ที่แท้จริงของ conflicts4 . บางองค์กรมีนิยามของตนเองรายงาน bespoke

เพื่อที่อยู่ปัญหานี้ บางองค์กรกำหนดค่าตรวจสอบ
L

เปลี่ยนบันทึกข้อมูลความเสี่ยงสูง
เช่นผู้ผลิต รายละเอียดบัญชีธนาคาร และหลายองค์กรไม่ได้กําหนด
L

รายงานข้อยกเว้นการรักษาความปลอดภัยข้อยกเว้นหรือเหตุการณ์ .
นอกจากจุดอ่อนที่ระดับการรักษาความปลอดภัยฐานข้อมูลอีก

มีพื้นที่ที่มักถูกมองข้าม ข้อมูลทั้งหมดในโปรแกรม Oracle จะจัดขึ้นใน

ต้นแบบฐานข้อมูลของออราเคิล . ถ้าฐานข้อมูลไม่ได้
อย่างเพียงพอ การรักษาความปลอดภัย ข้อมูลสามารถเข้าถึงได้และแก้ไขโดยตรงในระดับฐานข้อมูล
โดยผ่านการควบคุมระดับการประยุกต์ใช้
ปัญหาด้านความปลอดภัยโดยทั่วไปฐานข้อมูลรวมถึง
ใช้บัญชีผู้ใช้ทั่วไป การควบคุมรหัสผ่านไม่เพียงพอและไม่มีการตรวจสอบเพื่อตรวจสอบ

กิจกรรมของผู้บริหารฐานข้อมูล
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2024 I Love Translation. All reserved.

E-mail: