Konfigurieren und Verwalten von Datenbankrichtlinien
Datenbankrichtlinien in miniOrange PAM Unterstützen Administratoren bei der sicheren Steuerung und Verwaltung des Zugriffs auf Datenbankressourcen. Diese Richtlinien ermöglichen die Durchsetzung von Sitzungstimeouts, MFA, Aktivitätsaufzeichnung und Zugriffsberechtigungen zur Verbesserung von Sicherheit und Compliance.
Dieses Handbuch führt Sie durch die Schritte zum Konfigurieren von Datenbankrichtlinien, Festlegen von Sicherheitskontrollen und Definieren von Zugriffsverwaltungsregeln.
So verwalten Sie Datenbankrichtlinien
Befolgen Sie diese Schritte, um Datenbankrichtlinien effektiv hinzuzufügen und zu verwalten.
Zugriff auf den Abschnitt „Datenbankrichtlinien“
- Öffnen Sie den Microsoft Store auf Ihrem Windows-PC miniOrange PAM Instrumententafel.
- Navigieren Sie zu der Politik Abschnitt im Menü auf der linken Seite.
- Klicken Sie auf Datenbank um auf das Richtlinien-Dashboard zuzugreifen.

Hinzufügen einer Datenbankrichtlinie
So fügen Sie eine neue Datenbankrichtlinie hinzu
- Klicken Sie auf + Richtlinie hinzufügen im Dashboard der Datenbankrichtlinie.
- Es öffnet sich ein neues Fenster mit zwei Konfigurationsregisterkarten.
- Allgemein
- Erweitert
Allgemeine Einstellungen
- Datenbank-App: Wählen Sie die Zieldatenbank aus der Dropdown-Liste aus.
- Systembenutzer: Wird zum Verbinden und Authentifizieren mit der Datenbankanwendung verwendet.
- Versicherungsname: Geben Sie einen beschreibenden Richtliniennamen ein.
- Sitzungszeitüberschreitung: Definieren Sie das Timeout für Leerlaufsitzungen in Minuten.
- Sicherheitsfunktionen aktivieren(Kontrollkästchenoptionen):
- Überwachungsereignisse: Verfolgt alle Aktionen zur Sicherheit und Einhaltung von Vorschriften.
- Sitzungen aufzeichnen: Zeichnet alle Benutzeraktivitäten zur späteren Überprüfung auf.
- Liveübertragung: Ermöglicht die Echtzeitüberwachung von Datenbanksitzungen.
- MFA erzwingen: Fügt eine zusätzliche Ebene der Authentifizierungssicherheit hinzu.

Erweiterte Einstellungen
- Transaktionskontrolle
Bestimmt, ob Datenbankbefehle als Teil einer Transaktion ausgeführt werden sollen.
- Befehle: Geben Sie an, welche Datenbankbefehle (DELETE, UPDATE, INSERT) gesteuert werden sollen.
- Passwortfeld: Geben Sie die Kennung für das Kennwortfeld ein.
- Bedingungen für automatisches Commit: Definieren Sie, wann Befehle automatisch ausgeführt werden sollen.
- App-Zugriffsaktion
Definiert Benutzerzugriffsebenen für Datenbankanwendungen. Zu den verfügbaren Optionen gehören
- ERLAUBEN: Gewährt direkten Zugriff auf die Datenbank.
- ERHÖHTE_ANFRAGE: Ermöglicht Benutzern, erweiterte Zugriffsrechte anzufordern.
- ANFORDERN: Für den Zugriff ist die Genehmigung des Administrators erforderlich.
- BLOCK: Beschränkt den Benutzerzugriff vollständig.
- Standardressourcenaktion
Gibt an, wie Befehle behandelt werden, wenn keine passende Richtlinie gefunden wird. Folgende Optionen sind verfügbar:
- ERLAUBEN: Ermöglicht die Befehlsausführung.
- LEUGNEN: Blockiert die Befehlsausführung.
- Befehlssteuerung
Konfigurieren Sie zulässige (Whitelist) oder eingeschränkte (Blacklist) Datenbankbefehle.
- Whitelist: Es sind nur die angegebenen Befehle zulässig.
- SCHWARZE LISTE: Die angegebenen Befehle werden blockiert.

Hinweis: Geben Sie Befehle in das Textfeld ein, getrennt durch einen Doppelpunkt (:).
- Sobald alle Einstellungen konfiguriert sind, klicken Sie auf Speichern , um die Richtlinie zu speichern.
Übersicht über die Datenbankrichtlinientabelle
Sobald Datenbankrichtlinien hinzugefügt wurden, werden sie in der Tabelle „Datenbankrichtlinien“ mit den folgenden Details angezeigt:
- Suchleiste und Aktionen
- Suchleiste: Finden Sie schnell bestimmte Richtlinien.
- Schaltfläche löschen: Ausgewählte Richtlinien entfernen.
- Schaltfläche „Übernehmen“: Wenden Sie Änderungen auf ausgewählte Richtlinien an.
- Tabellenübersicht
- Kontrollkästchen: Wählen Sie Richtlinien für Massenaktionen aus.
- Versicherungsname: Der zugewiesene Name der Richtlinie.
- App: Die mit der Richtlinie verknüpfte Datenbankanwendung.
- Sitzungszeitüberschreitung: Dauer, bevor eine Leerlaufsitzung beendet wird.
- Überwachungsereignisse: Gibt an, ob die Überwachungsprotokollierung aktiviert ist (True/False).
- MFA erzwingen: Gibt an, ob die Multi-Faktor-Authentifizierung erzwungen wird (True/False).
- Liveübertragung: Zeigt an, ob die Echtzeitüberwachung aktiviert ist (True/False).
- Aufgezeichnete Sitzungen: Zeigt an, ob die Aufzeichnung der Benutzeraktivität aktiv ist (True/False).

- Wenn Sie eine Datenbankrichtlinie verwalten müssen, können Sie dies von der Hauptseite aus tun.
- Suchen Sie nach „Aktion“ >> und wählen Sie die gewünschte Option aus der Dropdown-Liste aus.
| Action |
Optionsübersicht |
|---|
| Bearbeiten |
Mit der Bearbeitungsoption können Sie die Details ändern, die Sie im Konfigurationsbereich hinzugefügt haben. |
| Löschen |
Löschen Sie die ausgewählte Datenbankrichtlinie aus dem Dashboard |
