Configurare e gestire i criteri del database
Le policy del database in miniOrange PAM aiutano gli amministratori a controllare e gestire in modo sicuro l'accesso alle risorse del database. Queste policy consentono di applicare timeout di sessione, autenticazione a più fattori (MFA), registrazione delle attività e autorizzazioni di accesso per migliorare la sicurezza e la conformità.
Questa guida illustra i passaggi necessari per configurare i criteri del database, impostare i controlli di sicurezza e definire le regole di gestione degli accessi.
Come gestire le policy del database
Per aggiungere e gestire in modo efficace i criteri del database, seguire questi passaggi.
Accesso alla sezione Criteri del database
- Aprire il miniOrange PAM cruscotto.
- Passare alla Politica sezione nel menu a sinistra.
- Fare clic su Banca Dati per accedere alla dashboard delle policy.

Aggiunta di una policy del database
Per aggiungere una nuova impostazione dei criteri del database
- Clicchi + Aggiungi politica nel dashboard dei criteri del database.
- Si apre una nuova finestra con due schede di configurazione.
- General
- Filtri
Impostazioni generali
- Applicazione database: Selezionare il database di destinazione dal menu a discesa.
- Utente di sistema: Utilizzato per connettersi e autenticarsi con l'applicazione del database.
- Nome della politica: Immettere un nome descrittivo per la policy.
- Timeout della sessione: Definisce il timeout della sessione inattiva in minuti.
- Abilita le funzioni di sicurezza(Opzioni della casella di controllo):
- Eventi di audit: Tiene traccia di tutte le azioni per garantire sicurezza e conformità.
- Sessioni di registrazione: Registra tutte le attività dell'utente per una successiva revisione.
- Trasmissione in diretta: Consente il monitoraggio in tempo reale delle sessioni del database.
- Applica MFA: Aggiunge un ulteriore livello di sicurezza di autenticazione.

Impostazioni avanzate
- Controllo delle transazioni
Determina se i comandi del database devono essere eseguiti come parte di una transazione.
- comandi: Specificare quali comandi del database (DELETE, UPDATE, INSERT) devono essere controllati.
- Campo password: Inserisci l'identificativo del campo password.
- Condizioni di commit automatico: Definisce quando i comandi devono essere eseguiti automaticamente.
- Azione di accesso all'app
Definisce i livelli di accesso utente alle applicazioni del database. Le opzioni disponibili includono
- PERMETTERE: Concede l'accesso diretto al database.
- RICHIESTA_ELEVATA: Consente agli utenti di richiedere un accesso elevato.
- RICHIESTA: Richiede l'approvazione dell'amministratore per l'accesso.
- BLOCCARE: Limita completamente l'accesso degli utenti.
- Azione risorsa predefinita
Specifica come gestire i comandi quando non viene trovata alcuna policy corrispondente. Le opzioni disponibili includono:
- PERMETTERE: Consente l'esecuzione del comando.
- NEGARE: Blocca l'esecuzione del comando.
- Controllo dei comandi
Configurare i comandi del database consentiti (whitelist) o limitati (blacklist).
- LISTA BIANCA: Sono consentiti solo i comandi specificati.
- LISTA NERA: I comandi specificati sono bloccati.

Nota : inserire i comandi nella casella di testo, separati da due punti (:).
- Una volta configurate tutte le impostazioni, fare clic su Aggiungi per salvare la polizza.
Panoramica della tabella dei criteri del database
Una volta aggiunte le policy del database, queste vengono visualizzate nella tabella Policy del database con i seguenti dettagli:
- Barra di ricerca e azioni
- Barra di ricerca: Trova rapidamente policy specifiche.
- Elimina pulsante: Rimuovi le policy selezionate.
- Pulsante Applica: Applica le modifiche ai criteri selezionati.
- Panoramica della tabella
- Casella di controllo: Selezionare criteri per azioni in blocco.
- Nome della politica: Nome assegnato alla policy.
- App: L'applicazione del database associata alla policy.
- Timeout della sessione: Durata prima che una sessione inattiva venga terminata.
- Eventi di audit: Indica se la registrazione degli audit è abilitata (Vero/Falso).
- Applica MFA: Specifica se è applicata l'autenticazione a più fattori (Vero/Falso).
- Trasmissione in diretta: Mostra se il monitoraggio in tempo reale è abilitato (Vero/Falso).
- Sessioni registrate: Mostra se la registrazione dell'attività dell'utente è attiva (Vero/Falso).

- Se hai bisogno di gestire una policy del database, puoi farlo dalla pagina principale.
- Individua Azione >> seleziona l'opzione richiesta dal menu a discesa.
| Action |
Panoramica delle opzioni |
|---|
| Modifica |
Con l'opzione di modifica puoi modificare i dettagli aggiunti nella sezione di configurazione. |
| Elimina |
Elimina il criterio del database selezionato dalla dashboard |
