Árvore de páginas

Licenciamento

Esta feature é parte do pacote Oracle Advanced Security, e deve ser adquirida com o fornecedor à parte. 

Ela também pode ser adquirida como uma opção adicional licenciada para o Oracle Database Enterprise Edition.

A criptografia para Oracle existe desde a versão Oracle8i. As APIs disponibilizadas permitem a criptografia dos dados na database, porém era necessário instalar e configurar manualmente estes pacotes. Na versão 10gR2, foi implementado o TDE (Transparent Data Encryption) a nível de colunas e, a partir da versão 11gR1, o TDE a nível de tablespace, conforme documentado no site da Oracle.

O TDE protege os dados de um determinado owner, ou de um conjunto de owners, criptografando o banco de dados e gerenciando as chaves criptografadas das databases usadas pela linha Protheus, TSS e TAF. Esta criptografia foi transparente no teste, que utilizou o Oracle 19c Enterprise.

O procedimento para a TDE documentado neste descritivo é aplicável apenas a instalação de uma nova base de dados ou de uma base existe a partir da release 12.1.17 do Protheus. A build do DBAccess utilizada foi a 20191119, disponibilizada em 21/02/2020 no portal.

Atenção!

Para obter mais informações sobre considerações e restrições do Transparent Data Encryption, consulte a documentação do Oracle e o FAQ sobre o TDE antes de implementá-lo em seu ambiente de produção. Realize primeiro o teste em cenário de homologação antes de implementar em um ambiente de produção.

Esta ferramenta foi estudada e testada para verificar a viabilidade de seu uso no produto Protheus, para que este esteja apto a atender algum item de gerenciamento/segurança de dados, tal como a Lei Geral de Proteção de Dados (LGPD), conforme a necessidade do cliente.

Edição da DatabaseOpções da database
Edição standard da databaseInclui o pacote Oracle Database Standard Edition
Edição Enterprise da databaseInclui o pacote Oracle Database Enterprise Edition, análise avançada, espacial e gráficos, pacote de mascaramento de dados e subsetting, pacotes de diagnóstico e tuning, e teste de aplicação real.   
Edição Enterprise de alta performance da databaseEstende o pacote Enterprise com as seguintes opções: Multitenant, particionamento, compressão avançada, segurança avançada, etiqueta de segurança, cofre da database, OLAP, análise avançada, espacial e gráficos, pacote de gerenciamento de ciclo de vida da database, e pacote de gerenciamento de Cloud para o Oracle Database.  
Edição Enterprise de extrema performance da databaseEstende o pacote de alta performance com as seguintes opções: Real Application Cluster (RAC), Database In-Memory, e protetor de dados ativo.


O cenário descrito neste manual foi configurado completamente em linha de comando.