AZƏRBAYCAN BANKLARINDA ORACLE İSTİFADƏÇİ TƏHLÜKƏSİZLİYİNİN
MÜASSİR VƏZİYYƏTİ VƏ PROBLEMLƏRİ
Gültəkin HƏSƏNOVA
Qafqaz Universiteti
gultekin398@mail.ru
AZƏRBAYCAN
Oracle verilənlər bazası böyük həcmdə məlumatın çox istifadəçili mühitdə toplanmasını və bazaya etibarlı bir şəkildə
girişi təmin edir. Bu səbəbdən Azərbaycanda bank sektorunun çox hissəsində Oracle verilənlər bazası ilə işləməyə üstünlük
verilir. Bank daxildən və xaricdən səlahiyyətsiz istifadəçilərin – hackerlərin, bədniyyətli şəxslərin bazaya girişinin qarşısını
almalıdır. Xaricdən Oracle VB-nın istifadəçitəhlükəsizliyini təmin etmək üçün firеwall-lardan istifadə edilir və firewall-lar
vasitəsilə xarici qüvvələrin bankın məxfi məlumatlarını ələ keçirilməsinin qarşısı alınır.
Araşdırılan banklara nəzər yetirdikdə, görürük ki, əksəriyyət bankda Oracle VB-nın istifadəçi təhlükəsizliyinin
xaricdən müdafiəsinə daha çox diqqət yetirilir, daxildən müdafiə üçün isə zəif və standart üsullardan istifadə edilir və bugün
bankda çalışan bədniyyətli bir işçinin edə biləcəkləri düşünülmür.
Banklarda daxili səviyyədə istifadəçi təhlükəsizliyini təmin etmək üçün şifrəli qorunmadan və istifadəçi profile-ından
istifadə olunur.
VB təhlükəsizlik sistemləri müdafiəsi üçün istifadə edilən şifrələrin tez sınan olduğunu nəzərə alaraq Oracle VB-sı
Şifrənin İdarə edilməsi siyasətindən istifadə edir. VB adminstratorları və təhlükəsizlik işçiləri VB -nin istifadəçi
səviyyəsində təhlükəsizliyini təmin etmək üçün istifadəçinin şifrələrini istifadəçi profile ilə nəzarət altında saxlayırlar.
VB-nın resurslardan istifadənin limitini təyin edən parametrlər toplusu profile adlanır.Profile CREATE PROFILE əmri
ilə yaradılır. Yaradılmış profile istifadəçiyə CREATE USER, yaxud ALTER USER əmri ilə verilir. Əgər limit parametrləri
təyin olunubsa, istifadəçi limiti keçməməlidir.
Əgər istifadəçi limiti keçərsə, onda istifadəçinin hesabı bloka düşür və hesabın blokdan
Dostları ilə paylaş: |