<?xml version = '1.0' encoding = 'UTF-8'?>
<!-- 
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/db_policies.dlf /st_emdbsa_11.2/4 2010/06/09 19:19:31 jagopal Exp $ 
  - 
  - Copyright (c) 2004 Oracle. All Rights Reserved. 
  - 
  - NAME 
  -   db_policies.dlf - Seed file for the MGMT_MESSAGES table 
  - 
  - DESCRIPTION 
  -   This file contains database configuration and security policies-related 
  -   seed data for the EM Messages table. 
  - 
  - NOTES 
  - 
  - MODIFIED   (MM/DD/YY) 
  -   sudvarm 03/25/09 - To fix bug-8234380 : 11.2 policies w.r.t execute on
  -                      directory objects
  -   yozhang 10/21/08 - Change texts for TIMED_STATISTICS
  -   yozhang 09/24/08 - Fix bug 4643622 in DBC11.2
  -   yozhang 09/24/08 - Fix bug 6510791 in 11.2DBC
  -   manosin 02/02/07 - 
  -   manosin 02/01/07 - bug 5859285
  -   manosin 01/12/07 - XbranchMerge manosing_lastpols from main
  -   dsukhwa 01/06/07 - XbranchMerge manosing_ntpol from main
  -   manosin 01/09/07 -Translation modification
  -   manosin 12/04/06 - bug 5443094
  -   manosin 12/02/06 - add CIS std policies_dlf
  -   dsukhwa 10/18/06 - add Proxy account policy
  -   dsukhwa 10/18/06 - add Proxy account policy
 
  -   dsukhwa 10/17/06 - OS_AUTHENT_PREFIX impact
  -   manosin 11/08/06 - 10.2.0.4 policies  
  -   manosin 10/09/06 - 10.2.0.4 policies 
  -   groyal  08/25/06 - XbranchMerge groyal_102_security_policies from
  -                      st_emdbgc_10.2.0.1.0
  -   rmadamp 08/01/06 - bug 5435113: follow internal sec team recomm
  -   rmadamp 07/25/06 - ER 5259286: password complexity fn usage policy 
  -   rmadamp 07/23/06 - bug 5242230: fix description of 'Excessive Public 
  -                      Execute Privileges' policy to include UTL_TCP 
  -   dsukhwa 07/24/06 - change recommended values : bug 5245671
  -   dkjain  11/14/05 - Fixing bug-4637345 
  -   dsukhwa 07/22/05 - correct type : bug 4507046 
  -   dsukhwa 07/08/05 - change english names of windows policies 
  -   rreilly 07/11/05 - bug 4486158 add policy parameters
  -   rreilly 07/01/05 - bug 4294495 converted locally managed tbsp 
  -   dkjain  06/17/05 - Adding nlsid for recomm text for spfile policy 
  -   dsukhwa 05/18/05 - move sqlnet policies to listener 
  -   dkjain  04/26/05 - Changed the description message for 
  -                      PASSWORD_REUSE_MAX setting 
  -   pbantis 04/12/05 - Add HA config policy strings. 
  -   rreilly 03/23/05 - bug 4246935 convert installation metric 
  -   dsukhwa 03/22/05 - 
  -   dsukhwa 03/21/05 - fix_nls
  -   dkjain  03/22/05 - Changing the recommendation text 
  -   dsukhwa 03/10/05 - Fix NLSIDs 
  -   rreilly 03/10/05 - move messages to java Resource Bundle
  -   dkjain  02/21/05 - 
  -   rreilly 02/11/05 - 
  -   xshen   02/07/05 - add storage and config policy msgs 
  -   dkjain  01/31/05 - Added resources for sqlnet param policies 
  -   dkjain  27/01/05 - Created 
 -->
<table xml:lang="ja" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Users_Default_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">デフォルト表領域</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYSTEMまたはSYSAUXがデフォルト表領域としてユーザーに割り当てられていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・オブジェクトはデフォルト表領域に作成されます。ユーザーのデフォルト表領域を正しく設定しない(SYSTEMまたはSYSAUX)と、使用可能な領域をすべて消費するため、データベースが停止する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYSTEMまたはSYSAUXがデフォルト表領域として定義されているユーザーの表領域を割り当てなおします。</col>
  </row>
  

<!-- User_Temporary_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザーの一時表領域</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYSTEMまたはSYSAUXが一時表領域としてユーザーに割り当てられていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザーの一時オブジェクトは一時表領域に作成されます。ユーザーの一時表領域を正しく設定しない(SYSTEMまたはSYSAUX)と、使用可能な領域をすべて消費するため、データベースが停止する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYSTEMまたはSYSAUXがデフォルトの一時表領域として定義されているユーザーの表領域を割り当てなおします。</col>
  </row>

<!-- Unlimited_Table_Space_Quota -->  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">無制限の表領域割当て</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・ユーザーに対する表領域の割当てが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">表領域を無制限に割り当てると、割当て済ディスク領域がすべて使用され、データベースが応答しなくなる可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_REOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">表領域を無制限に割り当てられているユーザーに対して、表領域の割当てを制限してください。</col>
  </row>
  
<!-- Audit_File_Destination -->
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監査ファイル保存先</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監査ファイル保存先(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監査ファイル・ディレクトリへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_FILE_DEST初期化パラメータは、Oracle監査機能で監査ファイルを作成するディレクトリを指定します。このディレクトリに対するパブリック読取り権限を付与すると、起動、停止および優先接続のログ情報などの重要な情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監査ファイル・ディレクトリに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- User_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・ダンプ保存先</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・ダンプ保存先(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">トレース・ファイル・ディレクトリへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・プロセスのトレース・ファイルは、USER_DUMP_DEST初期化パラメータで指定されたディレクトリに保存されます。このディレクトリに対するパブリック読取り権限を付与すると、データベースおよびアプリケーションに関する内部の重要な機密情報の詳細が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・ダンプ・ディレクトリに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- Background_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">バックグラウンド・ダンプ保存先</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">バックグラウンド・ダンプ保存先(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">トレース・ファイル・ディレクトリへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・ライター・プロセスやデータベース・ライター・プロセスなどのバックグラウンド・プロセスは、データベース操作の状態変化および例外やエラーの記録にトレース・ファイルを使用します。トレース・ファイルは、BACKGROUND_DUMP_DEST初期化パラメータで指定されたディレクトリに保存されます。このディレクトリに対するパブリック読取り権限を付与すると、データベースおよびアプリケーションに関する内部の重要な機密情報の詳細が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">バックグラウンド・ダンプ・ディレクトリに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- Core_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">コア・ダンプ保存先</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">コア・ダンプ保存先(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">コア・ダンプ・ファイル・ディレクトリへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">コア・ダンプ・ファイルは、CORE_DUMP_DEST初期化パラメータで指定されたディレクトリに保存されます。このディレクトリに対するパブリック読取り権限があると、コア・ダンプ・ファイルから機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">コア・ダンプ・ディレクトリに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- DB_control_files_Permission -->
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">制御ファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">制御ファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">制御ファイル・ディレクトリへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">制御ファイルとは、データファイルへのアクセスを制御するバイナリ構成ファイルです。制御ファイルは、CONTROL_FILES初期化パラメータで指定されたディレクトリに保存されます。このディレクトリに対するパブリック書込み権限があると、セキュリティ上の重大な問題を引き起こす可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">制御ファイル・ディレクトリに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限および書込み権限を付与しないでください。</col>
  </row>
  
<!-- Oracle_Home_Data_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム・データファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム・データファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データファイルへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データファイルにはすべてのデータベース・データが含まれています。パブリックからデータファイルの読取りが可能な場合、このデータに対するデータベース権限のないユーザーがデータファイルを読み取ることができます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データファイルに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限および書込み権限を付与しないでください。</col>
  </row>
  
<!-- spfile_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・パラメータ・ファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・パラメータ・ファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・パラメータ・ファイルへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・パラメータ・ファイル(SPFILE)を使用すると、初期化パラメータをサーバー側ディスク・ファイルで永続的に保存および管理できます。SPFILEがパブリックからアクセス可能な場合、機密情報に関する初期化パラメータがスキャンされ、データベースのセキュリティ・ポリシーが公開される可能性があります。SPFILEを検索してOracleデータベース構成の設定の脆弱性を見つけることもできます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバー・パラメータ・ファイル(SPFILE)に対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限および書込み権限を付与しないでください。</col>
  </row>
  
<!-- initora_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータ・ファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータ・ファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータ・ファイルへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">従来Oracleではテキストの初期化パラメータ・ファイルに初期化パラメータを格納します。初期化パラメータ・ファイルがパブリックからアクセス可能な場合、機密情報に関する初期化パラメータがスキャンされ、データベースのセキュリティ・ポリシーが公開される可能性があります。IFILEを検索してOracleデータベース構成の設定の脆弱性を見つけることもできます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータ・ファイルに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限および書込み権限を付与しないでください。</col>
  </row>
  
<!-- ifile_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE参照先ファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE参照先ファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILEパラメータに参照されるファイルへのアクセスが、Oracleソフトウェア・セットの所有者およびDBAグループに制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE初期化パラメータを使用すると、他の初期化パラメータ・ファイルの内容を現在の初期化パラメータ・ファイルに埋め込むことができます。初期化パラメータ・ファイルがパブリックからアクセス可能な場合、機密情報に関する初期化パラメータがスキャンされ、データベースのセキュリティ・ポリシーが公開される可能性があります。初期化パラメータ・ファイルを検索してOracleデータベース構成の設定の脆弱性を見つけることもできます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE初期化パラメータに参照されるファイルに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Owner -->
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム実行可能ファイルの所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOME/binフォルダ内のすべてのファイルおよびディレクトリの所有者がOracleソフトウェア・インストールの所有者と同じであることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ファイル権限が適切でないOracleファイルがある場合、セキュリティ上の重要な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOME/binフォルダ内のファイルとディレクトリの所有者がOracleソフトウェア・インストールと異なる場合、インストールの所有者に変更してください。</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム実行可能ファイルの権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム実行可能ファイルの権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOME/binフォルダ内のすべてのファイルに対する書込み権限がないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ファイル権限が適切でないOracleファイルがある場合、セキュリティ上の重要な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOME/bin内のすべてのファイルに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して書込み権限を付与しないでください。</col>
  </row>
  
<!-- Oracle_Home_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム・ファイルの権限</col>
  </row>
  
  <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleホーム・ファイルの権限(Windows)</col>
  </row>
  
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のすべてのファイルに対する読取り権限、書込み権限および実行権限がないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ファイル権限が適切でないOracleファイルがある場合、セキュリティ上の重要な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のすべてのファイルに対する権限を、Oracleソフトウェア・セットの所有者およびDBAグループに制限してください。パブリックに対して読取り権限、書込み権限および実行権限を付与しないでください。</col>
  </row>
  
<!-- Log_Archive_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ保存先の権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ保存先の権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバーのアーカイブ・ログにパブリックからアクセスできないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DESTパラメータ(init.oraファイル内)で指定されたディレクトリがOracleソフトウェア・インストールの所有者に所有されていないか、このディレクトリに対する権限が他のユーザーに付与されている場合、LogMinerを使用するとデータベース情報をアーカイブ・ログから取得できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DESTパラメータで指定されたディレクトリに対する権限は、Oracleソフトウェア・セットの所有者、およびパブリックに対する権限のないDBAグループに制限する必要があります。</col>
  </row>
  
<!-- Log_Archive_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ保存先の所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバーのアーカイブ・ログ・ディレクトリが、Oracleソフトウェアの所有者に所有されている有効なディレクトリであることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DESTパラメータ(init.oraファイル内)で指定されたディレクトリがOracleソフトウェア・インストールの所有者に所有されていないか、このディレクトリに対する権限が他のユーザーに付与されている場合、LogMinerを使用するとデータベース情報をアーカイブ・ログから取得できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DESTパラメータで指定したディレクトリは、Oracleソフトウェア・セットの所有者に所有されている必要があります。</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ二重保存先の権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ二重保存先の権限(Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバーのアーカイブ・ログにパブリックからアクセスできないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DESTパラメータ(init.oraファイル内)で指定されたディレクトリがOracleソフトウェア・インストールの所有者に所有されていないか、このディレクトリに対する権限が他のユーザーに付与されている場合、LogMinerを使用するとデータベース情報をアーカイブ・ログから取得できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DESTパラメータで指定されたディレクトリに対する権限は、Oracleソフトウェア・セットの所有者、およびパブリックに対する権限のないDBAグループに制限する必要があります。</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログ・アーカイブ二重保存先の所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバーのアーカイブ・ログ・ディレクトリが、Oracleソフトウェアの所有者に所有されている有効なディレクトリであることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DESTパラメータ(init.oraファイル内)で指定されたディレクトリがOracleソフトウェア・インストールの所有者に所有されていないか、このディレクトリに対する権限が他のユーザーに付与されている場合、LogMinerを使用するとデータベース情報をアーカイブ・ログから取得できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DESTパラメータで指定したディレクトリは、Oracleソフトウェア・セットの所有者に所有されている必要があります。</col>
  </row>
  
<!-- Log_Archive_Start -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">自動ログ・アーカイブ機能の使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REDOログのアーカイブが自動的に完了したことを確認し、REDOログがいっぱいになった場合にインスタンス操作を一時停止しません。データベースがARCHIVELOGモードの場合にのみ適用されます</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_START初期化パラメータをTRUEに設定すると、REDOログのアーカイブが自動的に完了し、REDOログがいっぱいになった場合にインスタンス操作を一時停止しません。データベースがARCHIVELOGモードの場合にのみ適用されます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_START初期化パラメータをTRUEに設定してください。</col>
  </row>
  
<!-- Utl_File_Directory -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーティリティ・ファイル・ディレクトリ初期化パラメータの設定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーティリティ・ファイル・ディレクトリ(UTL_FILE_DIR)初期化パラメータが、「*」、「.」またはコア・ダンプ・トレース・ファイルの場所のいずれかに設定されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_FILEパッケージがアクセス可能なディレクトリを指定します。パラメータをアスタリスク(*)、ピリオド(.)または機密情報ディレクトリに設定すると、UTL_FILEパッケージに対する実行権限のあるすべてのユーザーに機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_FILE_DIR初期化パラメータを、アスタリスク(*)、ピリオド(.)およびコア・ダンプ・トレースの場所以外の値に変更してください。</col>
  </row>
  
<!-- Utl_File_Dir_for_9iPlus_Versions -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle9iリリース1以上でのユーティリティ・ファイル・ディレクトリ初期化パラメータの設定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_FILE_DIR初期化パラメータがOracle9iリリース1以上で使用されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_FILEパッケージがアクセス可能なディレクトリを指定します。パラメータをアスタリスク(*)、ピリオド(.)または機密情報ディレクトリに設定すると、UTL_FILEパッケージに対する実行権限のあるすべてのユーザーに機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle9iリリース1以上の場合、UTL_FILE_DIR初期化パラメータを削除し、かわりにCREATE DIRECTORY機能を使用してください。</col>
  </row>
  
<!-- OS_Authenticate_Prefix_Domain -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Windows NTドメイン接頭辞の使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">外部で識別されたユーザーが接続中にドメインを指定していることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">この設定はWindowsシステムにのみ適用可能です。アカウントを外部で識別する必要がある場合、レジストリでOSAUTH_PREFIX_DOMAINをTRUEに設定すると、アカウントにドメインの指定を義務付けます。このため、異なるドメインまたはローカル・システムからのユーザー・アクセスのなりすましを防ぐことができます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Windowsシステムの場合、外部で識別するユーザーに対してはOSAUTH_PREFIX_DOMAIN初期化パラメータをTRUEに設定してください。</col>
  </row>
  
<!-- Password_Locking_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード・ロック期間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_LOCK_TIMEがすべてのプロファイルで適切な日数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">値を低く設定すると、DoS攻撃の可能性が増加します。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_LOCK_TIMEパラメータをすべてのプロファイルで1以上に設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_LOCK_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_LOCK_TIME</col>
  </row>
  
<!-- Password_Grace_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード猶予期間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_GRACE_TIMEが適切な日数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_GRACE_TIMEパラメータの値が高く設定されていると、ユーザーが同じパスワードを長時間使用できるため、データベースのセキュリティ上の重大な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_GRACE_TIMEパラメータを7日以下に設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_GRACE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_GRACE_TIME</col>
  </row>
  
<!-- Password_Life_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード存続期間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_LIFE_TIMEが適切な日数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード存続期間が長いとハッカーがパスワードを長時間推測できるため、データベースのセキュリティ上の重大な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_LIFE_TIMEパラメータを180日以下に設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_LIFE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_LIFE_TIME</col>
  </row>
  
<!-- Password_Reuse_Max -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード再使用最大回数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_REUSE_MAXが適切な回数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">現在のパスワードを推測する場合、旧パスワードが通常最も多く使用されます。PASSWORD_REUSE_MAXパラメータの値が低いと、ユーザーが旧パスワードを何度も使用できるため、データベースのセキュリティ上の重大な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_REUSE_MAXパラメータの値をUNLIMITEDに設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_MAX_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_MAX</col>
  </row>
  
<!-- Password_Reuse_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード再使用期間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_REUSE_TIME が適切な日数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_REUSE_TIMEパラメータの値が低いと、ユーザーが旧パスワードを何度も使用できるため、データベースのセキュリティ上の重大な問題が発生する可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのプロファイルでPASSWORD_REUSE_TIMEパラメータの値をUNLIMITEDに設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_TIME</col>
  </row>

<!-- Password Complexity Verification Function -->
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワードの複雑性の検証機能の使用</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">プロファイルのPASSWORD_VERIFY_FUNCTIONリソースが設定されていることを確認します</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">複雑性の最低要件を満たさないパスワードを使用すると、複雑なパスワードを使用する場合に比べて大幅に保護機能が低下します。</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">プロファイルのPASSWORD_VERIFY_FUNCTIONリソースを設定してください。</col>
 </row>
<!-- PUBLIC_Trace_Files -->
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パブリック・トレース・ファイル</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・トレース・ファイルがパブリックから読取り不可能であることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">トレース・ファイルをPUBLICグループから読取り可能にすると、悪質なユーザーがトレース・ファイルを読取りにいき、機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータ_TRACE_FILES_PUBLICをFALSEに設定してください。</col>
  </row>
  
<!-- Audit_Trail -->
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース監査の有効化</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース監査が有効であることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_TRAILパラメータにより、データベース監査を有効または無効にします。監査はアカウンタビリティの実施や不正使用の証跡記録が可能であり、たびたび法的コンプライアンスで必要とされるため、監査により、セキュリティを強化できます。また、監査を行うことで、システム管理者は保護の強化、不信な操作の早期検出、セキュリティ・レスポンスの詳細チューニングなどを実行できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_TRAILをDB、デフォルトまたはOSに設定します。データベースに格納される監査レコードは、OSに格納される監査レコードに比べて表示や管理が容易です。ただし、オペレーティング・システムのファイルに格納される監査レコードは、適切なファイル権限で保護することができ、データベースが一時的にアクセス不可能な場合にも使用できます。</col>
  </row>
  
<!-- Remote_Listener_Instances -->
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモート・リスナー・インスタンスの使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・インスタンスとは別のリモート・マシンでリスナー・インスタンスを使用していないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER初期化パラメータを使用すると、リモート・マシン上のリスナーがデータベースにアクセスできます。マルチマスター・レプリケーション環境またはRAC環境では、このパラメータ設定によりロード・バランシング・メカニズムがリスナーに提供されるため、このパラメータは適用できません。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENERはNULL文字列に設定する必要があります。マルチマスター・レプリケーション環境またはRAC環境では、このパラメータ設定によりロード・バランシング・メカニズムがリスナーに提供されるため、このパラメータは適用できません。</col>
  </row>
  
<!-- Os_Authent_Prefix -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">外部で識別されたアカウントの使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">OS認証の接頭辞の値がOPS$以外に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIXパラメータにより、サーバーへの接続を行うユーザーを認証する際に使用される接頭辞を指定します。接続リクエストが試行されると、Oracleではデータベースのユーザー名と接頭辞の付いたユーザー名が比較されます。特にOPS$などの接頭辞を使用する場合、アカウントがオペレーティング・システムのユーザーとして認証されたり、IDENTIFIED BY句で使用されているパスワードで認証された際には、構成がセキュアでなくなります。攻撃者がそのことに気付き、これらのアカウントに攻撃を仕掛ける可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIXをOPS$以外の値に設定します。</col>
  </row>
  
<!-- Sql92_Security -->
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SQL92セキュリティ機能の使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SQL92セキュリティ機能の使用状況を確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SQL92セキュリティ機能を無効にすると、ユーザーは表に対するSELECT権限がなくてもWHERE句を使用してUPDATE文またはDELETE文を実行できる可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初期化パラメータSQL92_SECURITYをTRUEに設定して、SQL92セキュリティ機能を有効にしてください。</col>
  </row>
  
<!-- DB_Link_Global_Name -->

 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・リンクのネーミング</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・リンクの名前が、リモート・データベース名と同じであることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベース・リンク名が接続するデータベースのグローバル名と一致しない場合、テスト・サーバーまたは開発サーバーから本番サーバーへのアクセスを管理者が誤って許可してしまう可能性があります。この情報は、悪質なユーザーがターゲット・データベースにアクセスする際に使用されます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">分散処理を使用中または計画中の場合、ネットワーク化された環境でデータベースとリンクの一貫したネーミング規則を確実に使用するために、GLOBAL_NAMES初期化パラメータをTRUEに設定することをお薦めします。</col>
  </row>
  

<!-- DB_Link_With_Password -->
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">クリアテキスト・パスワードを使用するデータベース・リンクの使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">クリアテキスト・パスワードを使用するデータベース・リンクが使用されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.LINK$表にはデータベース・リンクで使用されるクリアテキスト・パスワードが含まれています。悪質なユーザーがSYS.LINK$表からクリアテキスト・パスワードを読み取り、望ましくない結果になる可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">固定されたユーザー・データベース・リンクを作成しないでください。</col>
  </row>
  
<!-- Umask_Setting -->
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UNIXシステムにおける適切なumaskの使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UNIXシステムで、Oracleソフトウェアの所有者がumaskを適切な値の022に設定していることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">umaskが適切な値(022など)に設定されていない場合、ログまたはトレース・ファイルがパブリックからアクセスできるようになり、機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracleソフトウェア所有者のumaskを022に設定してください。</col>
  </row>
  
<!-- Database_User_With_Unlimited_login_attempts -->
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログイン試行失敗回数が過剰に許可されたユーザー</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PROFILE_UNLMTED_FAILED_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログイン試行失敗回数が過剰に許可されたプロファイル</col>
  </row>

 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログイン試行失敗の許容回数が、すべてのプロファイルで適切なログイン試行回数に設定されていることを確認します</col>
  </row>

 <row>
    <col name="MESSAGE_ID">USR_UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ログイン試行失敗の許容回数が、すべてのユーザーで適切なログイン試行回数に設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">悪質なユーザーによる手動および自動のパスワード推測を許可してしまいます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・プロファイルでFAILED_LOGIN_ATTEMPTSを10以下に設定してください。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_FAILED_LOGIN_ATTEMPTS_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_FAILED_LOGIN_ATTEMPTS</col>
  </row>
  
  <!-- Excessive_PUBLIC_EXECUTE_privileges -->
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Excessive Public Execute Privileges</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ensure PUBLIC does not have execute privileges on powerful packages (UTL_TCP, UTL_HTTP and UTL_SMTP)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revoke EXECUTE privileges on powerful packages.</col>
  </row>
  -->  
<!-- Public_Exec_Priv_Utl_Tcp -->
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_TCP実行のための制限された権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICにはUTL_TCPパッケージに対する実行権限がないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICロールに付与された権限は、自動的にすべてのユーザーに適用されます。EXECUTE権限を利用すると、悪質なユーザーは電子メール、ネットワークおよびhttpモジュールにアクセスできます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_TCPパッケージに対するEXECUTE権限を取り消します。</col>
</row>

<!-- Public_Exec_Priv_Utl_Http -->
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_HTTP実行のための制限された権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICにはUTL_HTTPパッケージに対する実行権限がないことを確認します</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_HTTPパッケージに対するEXECUTE権限を取り消します。</col>
</row>

<!-- Public_Exec_Priv_Utl_Smptp -->
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_SMTP実行のための制限された権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICにはUTL_SMTPパッケージに対する実行権限がないことを確認します</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">UTL_SMTPパッケージに対するEXECUTE権限を取り消します。</col>
</row>

<!-- EXECUTE_UTL_FILE_Privileges_To_PUBLIC -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICへのUTL_FILEに対する実行権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICにはUTL_FILEパッケージに対するEXECUTE権限がないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">PUBLICロールに付与された権限は、自動的にすべてのユーザーに適用されます。UTL_FILE権限を付与すると、悪質なユーザーがシステム内の任意のファイルを読取り/書込みできるようになります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICに付与されたUTL_FILEパッケージに対するEXECUTE権限を取り消してください。</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_JOB -->

 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICへのDBMS_JOBに対する実行権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_JOBパッケージに対するEXECUTE権限がPUBLICに付与されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_JOBパッケージに対するEXECUTE権限をPUBLICに付与すると、ユーザーがデータベースに対してジョブをスケジュールできるようになります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_JOBパッケージに対するEXECUTE権限をPUBLICに付与しないでください。</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_SYS_SQL -->
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICへのDBMS_SYS_SQLに対する実行権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_SYS_SQLパッケージに対するEXECUTE権限がPUBLICに付与されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_SYS_SQLパッケージを使用すると、PL/SQLおよびSQLをコール元ではなくプロシージャの所有者として実行できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICグループからDBMS_SYS_SQLパッケージに対するEXECUTE権限を取り消してください。</col>
  </row>
  
<!--  PUBLIC_Privileges_To_DBMS_LOB -->
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICへのDBMS_LOBに対する実行権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_LOBパッケージに対するEXECUTE権限がPUBLICグループに付与されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBMS_LOBパッケージを使用すると、Oracleソフトウェア・インストールの所有者としてシステム上のファイルにアクセスできます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICグループからDBMS_LOBパッケージに対するEXECUTE権限を取り消してください。</col>
  </row>
  
<!-- System_Privileges_To_Public -->
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICへのシステム権限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">システム権限がPUBLICに付与されていないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICロールに付与された権限は、自動的にすべてのユーザーに適用されます。すべてのユーザーにSYSTEM権限が付与されることになるため、セキュリティ上のリスクがあります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLICからSYSTEM権限を取り消してください。</col>
  </row>
  
<!--  Default_Passwords -->
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">デフォルト・パスワード</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">既知のアカウントにデフォルト・パスワードがないことを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">デフォルト・パスワードを利用すると、知識のある悪質なユーザーはデータベースへのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">すべてのデフォルト・パスワードを変更する必要があります。</col>
  </row>
  
<!-- Well_known_Accounts(Status) -->
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT1_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Knownアカウント(ステータス)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT2_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Knownアカウント</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Knownアカウントが期限切れでロックされていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Knownアカウントを利用すると、知識のある悪質なユーザーはデータベースへのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Knownアカウントを期限切れにしてロックしてください。</col>
  </row>
  
<!-- Remote_Password_File -->
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモート・パスワード・ファイル</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">オペレーティング・システムで特権ユーザーが認証されていることを確認します。この場合、Oracleではパスワード・ファイルが無視されます</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LOGIN_PASSWORDFILEパラメータで、Oracleによりパスワード・ファイルが確認されるかどうかを指定します。パスワード・ファイルにはSYSなどのユーザー・パスワードが含まれるため、オペレーティング・システムで認証されている特権ユーザーを要求することが、パスワードの総当たり攻撃による接続を防止する最も確実な方法です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">パスワード・ファイルを削除し、REMOTE_LOGIN_PASSWORDFILEをNONEに設定します。</col>
  </row>
  
<!-- Remote_OS_Authentication -->
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモートOS認証</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_OS_AUTHENT初期化パラメータがFALSEに設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモートOS認証が許可されている場合、悪質なユーザーはデータベースへのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_OS_AUTHENT初期化パラメータをFALSEに設定してください。</col>
  </row>
  
<!-- Remote_OS_Role -->
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモートOSロール</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_OS_ROLES初期化パラメータがFALSEに設定されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">リモート・ユーザーに権限のあるロールを付与できる場合、悪質なユーザーはデータベースへのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_OS_ROLES初期化パラメータをFALSEに設定してください。</col>
  </row>
  
<!-- Access_To_AUD_Table -->
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.AUD$表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.AUD$表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">悪質なユーザーは、機密監査情報へのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA/SYS以外のデータベース・ユーザーからSYS.AUD$表へのアクセスを取り消してください。</col>
  </row>

  <!-- Access_To_USER_HISTORY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER_HISTORY$表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER_HISTORY$表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー名およびパスワード・ハッシュがSYS.USER_HISTORY$表から読み取られるため、ハッカーによる総当たり攻撃が可能になります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA/SYS以外のデータベース・ユーザーからSYS.USER_HISTORY$表へのアクセスを取り消してください。</col>
  </row>

  <!-- Access_To_SOURCE_Table -->
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.SOURCE$表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.SOURCE$表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">データベースにあるすべてのストアド・パッケージ・ユニットのソースが含まれています。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS/DBA以外のデータベース・ユーザーからSYS.SOURCE$表へのアクセスを取り消してください。</col>
  </row>
  
<!-- Access_To_LINK_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.LINK$表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LINK$表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">知識のある悪質なユーザーは、SYS.LINK$表からユーザー・パスワードへのアクセスが可能です。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.LINK$表へのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_USER_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER$表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER$表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー名およびパスワード・ハッシュがSYS.USER$表から読み取られるため、ハッカーによる総当たり攻撃が可能になります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER$表へのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_STATSSQLTEXT_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQLTEXT表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQLTEXT表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">この表には最近実行されたSQL文の完全なテキストが記載されています。SQL文から機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQLTEXT表へのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_STATSSQL_SUMMARY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQL_SUMMARY表へのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQL_SUMMARY表へのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">サーバーに対して発行されたほとんどのリソース集約コマンドを表すSQLテキストの最初の数行が含まれています。バインド変数なしで実行されたSQL文がここに表示され、機密情報が公開される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQL_SUMMARY表へのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_ALL_SOURCE_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCEビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCEビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCEビューにはデータベースにあるすべてのストアド・パッケージのソースが含まれています。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS以外のデータベースユーザーからALL_SOURCEビューへのアクセスを取り消してください。</col>
  </row>
  
<!-- Access_To_DBA_ROLES_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLESビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLESビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLESビューにはデータベース内のすべてのロールに関する詳細が含まれています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLESビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_DBA_SYS_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVSビューに問い合せて、ロールおよびユーザーに付与されたシステム権限を検索できます。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_DBA_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSビューにはユーザーに付与されたロールおよびその他のロールがリストされています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_DBA_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_TAB_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_TAB_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザーまたはロールに付与された、データベース内のオブジェクトに対する権限がリストされています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_TAB_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_DBA_USERS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_USERSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_USERSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザー・パスワード・ハッシュおよびその他のアカウント情報が含まれています。この情報にアクセスすると、総当たり攻撃を開始できます。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_USERSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_ROLE_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ROLE_ROLE_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ROLE_ROLE_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">他のロールに付与されたロールがリストされています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ROLE_ROLE_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_USER_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_TAB_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_TAB_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ユーザーが所有者、権限付与者または権限受領者のオブジェクトに対する権限がリストされています。データベース内の権限に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_TAB_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!-- Access_To_USER_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_ROLE_PRIVSビューへのアクセス</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_ROLE_PRIVSビューへのアクセスが制限されていることを確認します</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">現在のユーザーに付与されたロールがリストされています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">USER_ROLE_PRIVSビューへのアクセスを制限してください。</col>
  </row>
  
<!--Policy: Secure OS Audit -->

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">セキュアなOS監査レベル</col>
 </row>


 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">UNIXシステムでOSレベルの監査が有効な場合、AUDIT_SYSLOG_LEVELがデフォルト以外の値に設定されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYSLOG_LEVEL初期化パラメータをデフォルト値(NONE)に設定すると、DBAがOS監査レコードにアクセスできるようになります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">オペレーティング・システム監査が有効な場合、AUDIT_SYSLOG_LEVEL初期化パラメータを有効な値に設定し、Oracle OS監査レコードが別のファイルに書き込まれるように/etc/syslog.confを構成してください。</col>
 </row>
 
<!-- Data Dictionary Protected -->
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">データ・ディクショナリ保護</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">データ・ディクショナリの保護が有効であることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITYパラメータは、データ・ディクショナリへのアクセスを制御します。07_DICTIONARY_ACCESSIBILITYをTRUEに設定すると、ANYシステム権限を持つユーザーにデータ・ディクショナリへのアクセスが許可されます。この結果、これらのユーザー・アカウントを利用してデータに不正にアクセスできます。</col>
 </row>  
   
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITYをFALSEに設定してください。</col>
 </row>

<!-- Auditing of SYS Operations Enabled -->
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYS操作の監査有効</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSとして接続しているユーザーのセッションが完全に監査されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYS_OPERATIONSパラメータは、SYSユーザーおよびSYSDBAまたはSYSOPER権限で接続しているユーザーが発行した操作の監査を有効または無効にします。</col>
 </row>
   
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYS_OPERATIONSをTRUEに設定してください。</col>
 </row> 
 
<!-- Proxy Account  -->

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">プロキシ・アカウント</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">プロキシ・アカウントの権限が制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">プロキシ・ユーザーが必要なのはデータベースへの接続だけです。接続した後は、かわりに接続を行った対象のユーザーの権限を使用します。CREATE SESSION権限以外の権限をプロキシ・ユーザーに付与することは、不要であり誤用を招くおそれがあります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">プロキシ・アカウントの権限をCREATE SESSIONのみに制限します。</col>
 </row>



<!-- Begin Configuration and Storage Policies -->

<!-- Rollback in SYSTEM Tablespace            -->
 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM表領域のロールバック・セグメント</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM表領域にロールバック・セグメントがないかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM表領域は、Oracleデータ・ディクショナリとその関連オブジェクト専用に確保しておく必要があります。ユーザー表、ユーザー索引、ユーザー・ビュー、ロールバック・セグメント、UNDOセグメントおよび一時セグメントなど他のオブジェクトの格納には使用しないでください。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM表領域ではなく、UNDO専用の表領域を使用してください。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_TBSP_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ロールバック・セグメント表領域名</col>
 </row>

<!-- Users with Permanent Tablespace as Temporary Tablespace -->
 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">永続表領域を一時表領域として使用しているユーザー</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">永続表領域を一時表領域として使用しているユーザーをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらのユーザーは、永続表領域を一時表領域として使用しています。一時表領域を使用すれば、ソート操作の領域管理をさらに効率化できます。ソート操作に永続表領域を使用した場合、特にReal Application Clustersではパフォーマンス低下の原因になることがあります。ユーザーがシステム表領域を一時表領域として使用している場合、さらに他のセキュリティ上の問題があります。ユーザーがシステム表領域内のすべての使用可能な領域を使用できるため、データベースが停止する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらのユーザーの一時表領域を変更し、タイプがTEMPORARYの表領域を指定してください。</col>
 </row>

<!-- Users with a System Tablespace as Default Tablespace -->
 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">システム表領域をデフォルト表領域として使用しているシステム以外のユーザー</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEMまたはSYSAUXをデフォルト表領域として使用しているシステム以外のユーザーをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらのシステム以外のユーザーが、システム表領域をデフォルト表領域として使用しています。この違反状態では、システム以外のデータ・セグメントがシステム表領域に追加されるため、これらのデータ・セグメントの管理がより困難になり、システム表領域のパフォーマンス低下の原因となります。これはセキュリティ上の問題でもあります。システム表領域内のすべての使用可能な領域が消費されるため、データベースが停止する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらのユーザーのデフォルト表領域を変更し、システム以外の表領域を指定してください。</col>
 </row>


<!-- Tablespace Not Using Automatic Segment-Space Management -->
 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動セグメント領域管理が使用されていない表領域</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">手動セグメント領域管理を使用しているローカル管理表領域をチェックします。SYSTEMおよびSYSAUX表領域はこのチェックから除外されます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動セグメント領域管理は、セグメント内の領域を管理するより簡単でより効率的な方法です。これを使用すると、表領域内で作成されたスキーマ・オブジェクトのPCTUSED、FREELISTSおよびFREELIST GROUPS記憶域パラメータを指定してチューニングする必要が完全になくなります。RAC環境では、空きリスト・グループを使用する場合の領域の難しいパーティション化を回避できるという利点もあります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">すべての永続ローカル管理表領域の手動セグメント領域管理の設定を自動に変更します。この設定を変更するために、表領域を再編成する必要があります。</col>
 </row>

<!-- Dictionary Managed Tablespaces -->
 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディクショナリ管理表領域</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディクショナリ管理表領域をチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらの表領域はディクショナリ管理されています。パフォーマンスの向上および領域管理の簡略化のために、自動セグメント領域管理を使用して、ローカル管理表領域を使用することをお薦めします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表領域がローカルで管理されるよう再定義してください。</col>
 </row>

<!-- Tablespaces Containing Rollback and Data Segments -->
 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ロールバックおよびデータ・セグメントを含む表領域</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ロールバック・セグメントとデータ・セグメントの両方を含む表領域がないかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらの表領域には、ロールバック・セグメントとデータ・セグメントの両方が含まれています。このようにタイプの異なるセグメントを混在させると、領域管理がより困難になり、表領域のパフォーマンスが低下することもあります。ロールバック・セグメント専用の表領域を使用すれば、可用性とパフォーマンスが向上します。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動UNDO管理(Oracle9.0.1以上)を使用してこの表領域からロールバック・セグメントを削除するか、またはロールバック・セグメント専用に1つ以上の表領域を作成して、この表領域からロールバック・セグメントを削除します。あるいは、この表領域をロールバック・セグメント専用とし、データ・セグメントを他の表領域に移動します。</col>
 </row>


<!-- Default Temporary Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">デフォルトの一時表領域がシステム表領域に設定されている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DEFAULT_TEMP_TABLESPACEデータベース・プロパティがシステム表領域に設定されているかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">明示的に指定されていない場合、DEFAULT_TEMP_TABLESPACEはデフォルトでシステム表領域になります。この設定は、お薦めしません。デフォルトの一時表領域は、一時表領域が明示的に割り当てられていないすべてのユーザーの一時表領域として使用されます。データベースのデフォルトの一時表領域がシステム表領域に設定されている場合、一時表領域が明示的に割り当てられていないすべてのユーザーによって、システム表領域がユーザーの一時表領域として使用されます。システム表領域を一時的なデータの格納に使用することはお薦めしません。このように使用すると、データベースのパフォーマンスが低下する可能性があります。これはセキュリティ上の問題でもあります。システム以外のユーザーがシステム表領域にデータを格納している場合、システム表領域内のすべての使用可能な領域が消費されるため、データベースが停止する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DEFAULT_TEMP_TABLESPACEをシステム一時表領域以外に設定することをお薦めします。データベースの10gのバージョンでは、DEFAULT_TEMP_TABLESPACEは一時表領域グループにも設定できます。一時表領域または一時表領域グループを作成または編集し、デフォルトの一時表領域に設定します。</col>
 </row>


<!-- Default Permanent Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">デフォルトの永続表領域がシステム表領域に設定されている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DEFAULT_PERMANENT_TABLESPACEデータベース・プロパティがシステム表領域に設定されているかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">明示的に指定されていない場合、DEFAULT_PERMANENT_TABLESPACEはデフォルトでシステム表領域になります。この設定は、お薦めしません。データベースのデフォルトの永続表領域は、永続表領域が明示的に割り当てらていないシステム以外のすべてのユーザーの永続表領域として使用されます。データベースのデフォルトの永続表領域がシステム表領域に設定されている場合、表領域が明示的に割り当てられていないすべてのユーザーによって、システム表領域が使用されます。システム以外のユーザーがデータの格納にシステム表領域を使用することはお薦めしません。このように使用すると、データベースのパフォーマンスが低下する可能性があります。これはセキュリティ上の問題でもあります。システム以外のユーザーがシステム表領域にデータを格納している場合、システム表領域内のすべての使用可能な領域が消費されるため、データベースが停止する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DEFAULT_PERMANENT_TABLESPACEをシステム表領域以外に設定することをお薦めします。DEFAULT_PERMANENT_TABLESPACEとして別の表領域を選択します。これを行うには、表領域を作成または編集し、デフォルトの永続表領域に設定します。</col>
 </row>

<!-- Not Using Automatic Undo Management -->
 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動UNDO管理を使用していない</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動UNDO領域管理が使用されていないことをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動UNDO管理を使用しないと、データベースで不要な競合とパフォーマンスの問題が発生します。特に、ロールバック・セグメントのヘッダー・ブロックに対する競合は、バッファ・ビジー待機の形で発生し、ORA-1555 (スナップショットが古すぎます)のエラーが発生する確率が高くなります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">手動UNDOまたはロールバック・セグメントではなく、自動UNDO領域管理を使用してください。</col>
 </row>

<!-- Not Using Spfile -->
 <row>
   <col name="MESSAGE_ID">NO_SPFILE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SPFILEを使用していない</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SPFILEを使用しているかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SPFILE (サーバー・パラメータ・ファイル)を使用すると、ALTER SYSTEMコマンドによって行ったOracle初期化パラメータへの動的な変更を永続させることができます。この永続性は、データベースのシャットダウン後にも維持されます。データベースでSPFILEが設定されている場合、対応する変更をOracleのinit.oraファイルに反映させる必要はありません。また、ALTER SYSTEMコマンドによって行われたすべての変更は、シャットダウンと再起動の後でも失われません。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">変更を動的に更新するには、サーバー・パラメータ・ファイルを使用してください。</col>
 </row>

<!-- Non-Uniform Default Extent Size for Tablespaces -->
 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表領域の不均一なデフォルト・エクステント・サイズ</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">デフォルト・エクステント・サイズが不均一なディクショナリ管理表領域または移行されたローカル管理表領域がないかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">均一でないデフォルト・エクステント・サイズを使用しているディクショナリ管理表領域または移行されたローカル管理表領域が見つかりました。1つの表領域内に様々なサイズのエクステントが存在すると、フラグメンテーションが発生し、領域が適切に使用されず、パフォーマンスの低下を招きます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">エクステント・サイズが均一になるように、「第2以降のエクステント(NEXT)」を「初期エクステント(INITIAL)」と等しいかその倍数にし、「増加率(PCTINCREASE)(%)」をゼロに設定して、各表領域の記憶域属性を設定します。記憶域属性は、セグメント・レベルでは明示的に指定しないでください。セグメントの記憶域の値は、表領域のデフォルトの記憶域属性から継承されるようにします。</col>
 </row>

<!-- Non-System Data Segments in a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM表領域のSYSTEM以外のデータ・セグメント</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表領域SYSTEMおよびSYSAUX内にあって、システム以外のユーザーが所有しているデータ・セグメントをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">システム・ユーザー以外に属するこれらのセグメントは、システム表領域(SYSTEMまたはSYSAUX)に格納されています。この違反状態では、これらのデータ・セグメントの管理がより困難になり、システム表領域のパフォーマンス低下の原因となる場合があります。これはセキュリティ上の問題でもあります。システム以外のユーザーがシステム表領域にデータを格納している場合、システム表領域内のすべての使用可能な領域が消費されるため、データベースが停止する可能性があります。システム・ユーザーには、SYSおよびSYSTEMなどのDBMSの一部であるユーザーや、CTXSYS、SYSMANおよびOLAPSYSなど、Oracleが提供する機能の一部であるユーザーが含まれます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">システム以外のセグメントを別の表領域に再配置してください。</col>
 </row>

<!-- Segment with Non-Uniform Extent Size -->
 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">エクステント増加ポリシーに違反するセグメント</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">エクステント・サイズが不適切であるか、または「増加率」が0以外に設定されている(あるいはその両方の)ディクショナリ管理表領域または移行されたローカル管理表領域のセグメントをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">これらのセグメントには、サイズが初期エクステントの倍数ではない、または「増加率」がゼロ以外に設定されているエクステントが含まれています。この状態では領域が適切に再利用されず、フラグメンテーションの問題が発生することがあります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">次の2つのいずれかを実行することが推奨されます。1)ローカル管理表領域を作成してセグメントを再編成します。2)または、「次のエクステント」値に初期エクステントの倍数を指定し、「増加率」の値を0に設定して、これらのセグメントを再編成します。</col>
 </row>

<!-- Use of Non-Standard Initialization Parameters -->
 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">標準以外の初期化パラメータの使用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">標準以外の初期化パラメータを使用していないかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">標準以外の初期化パラメータが使用されています。これらのパラメータは、適切でないアドバイスや誤った推定に基づいて使用された可能性があります。特に、ラッチのSPIN_COUNTおよびドキュメントに記載されていないオプティマイザ機能に関連するパラメータは、多くの確認作業を必要とする大きな問題となる可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">標準以外の初期化パラメータは使用しないでください。</col>
 </row>

<!-- STATISTICS_LEVEL Set to All -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVELパラメータがALLに設定されている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVEL初期化パラメータがALLに設定されているかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動統計収集は、オプティマイザによる正確な実行計画の生成を可能にし、またパフォーマンスの問題を特定および修正する場合に必要です。STATISTICS_LEVEL初期化パラメータは、現在、ALLに設定されています。これは指定時間に動作する追加のOSおよび計画実行統計が収集中であることを意味します。これらの統計は必要なく、またシステムに追加のオーバーヘッドを作成します。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVEL初期化パラメータをTYPICALに設定することをお薦めします。</col>
 </row>

<!-- Disabled Automatic Statistics Collection -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">無効な自動統計収集</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVEL初期化パラメータがBASICに設定されているかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動統計収集は、オプティマイザによる正確な実行計画の生成を可能にし、またパフォーマンスの問題を特定および修正する場合に必要です。デフォルトでは、STATISTICS_LEVELはTYPICALに設定されています。STATISTICS_LEVEL初期化パラメータがBASICに設定されると、Oracleデータベースの機能および機能性で必要な多くの重要な統計の収集が無効になります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVEL初期化パラメータをTYPICALに設定することをお薦めします。</col>
 </row>

 <!-- Setting TIMED_STATISTICS to FALSE -->
 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICSがFALSEに設定されている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS初期化パラメータがFALSEに設定されているかどうかをチェックします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICSをFALSEに設定すると、時間関連の統計(各種の内部操作の実行時間など)は収集されません。これらの統計は診断やパフォーマンス・チューニングに役立ちます。TIMED_STATISTICSをTRUEに設定すると、時間関連の統計を収集できます。また、トレース・ファイルに提供される値も増えることで、長時間の操作についてより正確な統計を生成できます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS初期化パラメータをTRUEに設定することをお薦めします。TIMED_STATISTICSはシステム・レベルまたはセッション・レベルのどちらかで設定できます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICSはFALSEに設定されています。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_CLEAR_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICSはTRUEに設定されています。</col>
 </row>


 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_FIX</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS初期化パラメータの編集</col>
 </row>

<!-- Not Using Automatic PGA Management -->
 <row>
   <col name="MESSAGE_ID">AUTO_PGA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動PGA管理を使用していない</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">PGA_AGGREGATE_TARGET初期化パラメータの値が0であるかどうか、またはWORKAREA_SIZE_POLICYの値がMANUALであるかどうかをチェックします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動PGAメモリー管理は、PGAメモリーの割当て方法を簡略化し向上させます。有効にすると、DBAが設定したPGA_AGGREGATE_TARGET制限を保持したまま、作業領域専用のPGAメモリーの一部がOracleによって動的に調整できるようになります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動PGAメモリー管理を有効にし、PGA_AGGREGATE_TARGET初期化パラメータを0以外に設定することをお薦めします。Oracle PGAアドバイスを使用すると、PGA_AGGREGATE_TARGETを最適なサイズに簡単に設定できます。</col>
 </row>

<!-- Insufficient Redo Log Size -->
 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログ・サイズの不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログ・ファイルが1MB未満でないかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログのサイズが小さいと、システム・チェックポイントでバッファ・キャッシュとI/Oシステムに継続的に高負荷がかかります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログのサイズを少なくとも1MBに増やしてください。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_SIZE_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Redoログ・ファイル・サイズ(MB)</col>
 </row>

<!-- Insufficient Number of Redo Logs -->
 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログ数の不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用しているREDOログが2つ以下でないかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">オンラインREDOログ・ファイルは、リカバリに備えてデータベースにおける変更を記録するために使用されます。アーカイブが有効な場合、オンラインREDOログを再利用する前にアーカイブする必要があります。各データベースでは、最低で2つのオンラインREDOログ・グループが実行中である必要があります。オンラインREDOログのサイズと数が不足すると、LGWRはログを上書きする前に、ARCHがアーカイブ済ログ保存先への書込みを完了するのを待ちます。このような動作は、アクティビティがピークに達する期間には著しくパフォーマンスを低下させる原因となります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">オラクル社では、少なくとも3つのログ・グループと、各グループに少なくとも2つのメンバーを用意することをお薦めします。同じグループのメンバーは、異なるディスク・ドライブ上にある必要があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">REDOログ数</col>
 </row>

<!-- Insufficient Number of Control Files -->
 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">制御ファイル数の不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">単一の制御ファイルを使用していないかどうかをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">制御ファイルは、Oracleデータベースで最も重要なファイルの1つです。このファイルには、データベースに関する多くの物理特性と重要なリカバリ情報が記載されています。メディア・エラーによって1つしかない制御ファイルが失われると、不要な停止時間その他のリスクが発生します。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">異なるディスク上に多重化された2つ以上の制御ファイルを使用してください。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">CONTROL_FILE_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">制御ファイル数</col>
 </row>

<!-- ASM Disk Group Contains Disks of Significantly Different Sizes -->
 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・グループにはサイズが大幅に異なるディスクが含まれている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・サイズが5%を超えて変動するディスクのディスク・グループをチェックします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・グループ内のディスク間では、それぞれのサイズの差を5%以内にする必要があります。ただし、データ移行時を除きます。自動ストレージ管理では、ディスクのサイズに比例してデータを均一に分散します。I/Oと最適なパフォーマンスのバランスをとるためには、指定したディスク・グループ内のディスクを、同一のサイズとパフォーマンス特性にする必要があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク間でのサイズの差を5%未満にするように、ディスク・グループ内のディスクを削除、交換またはサイズ変更します。</col>
 </row>

<!-- ASM: Disk Group Depends on External Redundancy and has Unprotected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・グループは外部冗長性に依存し、非保護のディスクを所有している</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">外部冗長性に依存するディスク・グループで、ミラー化されていないか、またはパリティ保護されていないディスクをチェックします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・グループが外部冗長性に依存し、ディスクがミラー化されていないか、またはパリティ保護されていない場合は、データ損失が発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">問題のあるディスクをミラー化されたディスクまたはパリティ保護されたディスクと交換するか、非保護のディスクを「標準」または「高」の冗長性を持つディスク・グループに移動します。</col>
 </row>

<!-- ASM: Disk Group Contains Disks with Different Redundancy Attributes -->
 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスク・グループには、異なる冗長性属性を持つディスクが含まれている</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">異なる冗長性属性を持つディスクのディスク・グループをチェックします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">異なる冗長性属性を持つ同じディスク・グループ内のディスクでは、データ保護のレベルに一貫性がなくなる場合があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">異なる冗長性属性を持つディスクを別のディスク・グループに移動します。</col>
 </row>

<!-- ASM: Disk Group with NORMAL or HIGH Redundancy has Mirrored or Parity Protected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">「標準」または「高」の冗長性を持つディスク・グループに、ミラー化されたディスクまたはパリティ保護されたディスクがある</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">「標準」または「高」の冗長性を持つディスク・グループで、ミラー化されているディスクまたはパリティ保護されているディスクをチェックします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディスクとそのディスク・グループがデータの冗長性を提供している場合は、ディスク・リソースが消費され、不必要にパフォーマンスに影響を与えます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">「標準」または「高」の冗長性を持つディスク・グループのディスクを非保護ディスクと交換します。</col>
 </row>

<!-- Recovery Area Location Not Set -->
 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">リカバリ領域の場所が未設定</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">リカバリ領域が設定されているかどうかのチェック</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">リカバリ領域の場所を設定しないと、すべてのリカバリ・コンポーネントに対する記憶域の場所が分割されます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">すべてのリカバリ・コンポーネントに対して統合された記憶域の場所が提供されるよう、リカバリ領域の場所を設定することをお薦めします。</col>
 </row>

<!-- Force Logging Disabled -->
 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">強制ロギングが無効</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Data Guard Brokerの使用時に、プライマリ・データベースの強制ロギングが無効になっていないかのチェック</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">プライマリ・データベースが強制ロギング・モードではありません。そのため、ログに記録されないプライマリ・データベースへの直接書込みはスタンバイ・データベースに伝播されません。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ALTER DATABASE FORCE LOGGINGを使用して、プライマリ・データベースを強制ロギング・モードに設定してください。</col>
 </row>

<!-- End Configuration and Storage Policies -->
<!-- tkprof -->
 <row>
   <col name="MESSAGE_ID">TKPROF_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF実行可能ファイルの権限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF実行可能ファイルの権限(Windows)</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">tkprof実行可能ファイルの権限がグループに対する読取りおよび実行に制限されていることと、パブリックにはアクセスできないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROFに対する過度の権限は、内部の情報を未保護の状態にします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">tkprof実行可能ファイルが必要ない場合は削除します。そうでない場合は、tkprof実行可能ファイルの権限をグループに対する読取りおよび実行に制限し、パブリックにはアクセスできないようにする必要があります。</col>
 </row>

<!-- tkprof_owner -->
 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF実行可能ファイルの所有者</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">tkprof実行可能ファイルがOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF所有権をOracleソフトウェア・セットおよびDBAグループに制限しないと、情報漏れが発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">tkprof実行可能ファイルの権限をOracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
  
<!-- otrace -->
 <row>
   <col name="MESSAGE_ID">OTRACE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">OTRACEデータファイル</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">OTRACEで収集されたデータによって引き起こされる、データベース・パフォーマンスとディスク領域使用量への悪影響を回避します。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">データ収集によるパフォーマンスとリソースの使用は、データベース・パフォーマンスとディスク領域使用量に悪影響を与える可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">OTRACEを無効にする必要があります。</col>
 </row>

<!-- sqlplus -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus実行可能ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus実行可能ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus実行可能ファイルの権限がOracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">適切な権限のあるアカウントを持つユーザーがSQL*Plusを使用すると、データベース上ですべてのSQLを実行できます。SQL*PlusのPUBLIC EXECUTE権限は、悪質なユーザーに機密情報を公開することによってセキュリティ上の問題を発生させる可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus実行可能ファイルの権限をOracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
<!-- sqlplus_owner -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus実行可能ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus所有権がOracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">適切な権限のあるアカウントを持つユーザーがSQL*Plusを使用すると、データベース上ですべてのSQLを実行できます。SQL*Plus所有権をOracleソフトウェア・セットおよびDBAグループに制限しないと、悪質なユーザーに機密情報を公開することによってセキュリティ上の問題が発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus所有権をOracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
 
<!-- winplat -->
 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ドメイン・コントローラへのインストール</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracleがドメイン・コントローラにインストールされていないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracleをドメイン・コントローラにインストールすると、重大なセキュリティ上の問題が発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracleは、ドメインのメンバーであるサーバーまたはスタンドアロンのサーバーのみにインストールしてください。</col>
 </row>
 
<!-- drive permissions -->
 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">インストール済Oracleホームのドライブ権限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Windowsで、インストール済Oracleホームのドライブが、Everyoneグループにアクセスできないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracleのインストール済ドライブにEveryoneへの権限を付与すると、重大なセキュリティ上の問題が発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">インストール済Oracleホームのドライブは、Everyoneグループにアクセスできないようにする必要があります。</col>
 </row>
 
<!-- domainusers -->
 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ローカルのUsersグループのDomain Usersグループ・メンバー</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ドメイン・サーバーのローカルのUsersグループにDomain Usersグループが含まれていないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ローカルのUsersグループにDomain Usersグループが含まれていると、重大なセキュリティ上の問題が発生する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ローカルのUsersグループからDomain Usersグループを削除します。</col>
 </row>
 
<!-- wintools -->
 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Windowsツールの権限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">OracleサービスにWindowsツールの権限がないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">OracleサービスにWindowsツールの権限を付与すると、重大なセキュリティ上の問題が発生する場合があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">WindowsツールのOracleサービス・アカウントの権限を削除します。</col>
 </row>
 
<!-- Web Cache -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)の権限がOracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)には機密情報が格納されます。Webキャッシュ初期化ファイルがパブリックからアクセス可能な場合、管理者パスワードのハッシュなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)のアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
  
<!-- Snmp_ro -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)の権限が、Oracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)には、認識しているエージェントのリスニング・アドレス、SQL*Netリスナーの名前およびOracleデータベース・サービスと、トレース・パラメータが含まれています。SNMP読取り専用構成ファイルがパブリックからアクセス可能な場合、トレース・ディレクトリの場所やdbsnmpアドレスなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)のアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
 
 <!-- Snmp_rw -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)の権限が、Oracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)には、認識しているエージェントのリスニング・アドレス、SQL*Netリスナーの名前およびOracleデータベース・サービスと、トレース・パラメータが含まれています。SNMP読取り-書込み構成ファイルがパブリックからアクセス可能な場合、トレース・ディレクトリの場所やdbsnmpアドレスなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)のアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>

<!-- Wdbsvr -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)の権限が、Oracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)には、認証に使用するデータベース・アクセス記述子が含まれています。mod_plsql構成ファイルがパブリックからアクセス可能な場合、悪質なユーザーがそれを利用し、データベース・アクセス記述子の設定を変更してPL/SQLアプリケーションにアクセスしたり、DoS攻撃を実行したりする可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)のアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>

<!-- Xsql -->
 <row>
   <col name="MESSAGE_ID">XSQL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">XSQL_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)の権限が、Oracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)には、データベース接続の機密情報が含まれています。XSQL構成ファイルがパブリックからアクセス可能な場合、機密データへのアクセスまたはさらなる攻撃に利用可能なデータベース・ユーザー名およびパスワードが公開される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)のアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
 
<!-- Htaccess -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの権限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの権限(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの権限が、Oracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイル(通常は.htaccess)は、webフォルダのアクセス制御および認証に使用されます。このファイルを変更して、機密情報を含むページへのアクセス権を取得することができます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルのアクセスを、Oracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
 
 <!-- Web Cache_Owner -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)がOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)には機密情報が格納されます。Webキャッシュ初期化ファイルがパブリックからアクセス可能な場合、管理者パスワードのハッシュなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Webキャッシュ初期化ファイル(webcache.xml)の権限をOracleソフトウェア・セットの所有者およびDBAグループに制限します。</col>
 </row>
 
<!-- Snmp_ro_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)がOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)には、認識しているエージェントのリスニング・アドレス、SQL*Netリスナーの名前およびOracleデータベース・サービスと、トレース・パラメータが含まれています。SNMP読取り専用構成ファイルがパブリックからアクセス可能な場合、トレース・ディレクトリの場所やdbsnmpアドレスなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り専用構成ファイル(snmp_ro.ora)の権限をOracleソフトウェア・セットの所有者およびDBAグループに制限します。</col>
 </row>
 
<!-- Snmp_rw_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)がOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)には、認識しているエージェントのリスニング・アドレス、SQL*Netリスナーの名前およびOracleデータベース・サービスと、トレース・パラメータが含まれています。SNMP読取り-書込み構成ファイルがパブリックからアクセス可能な場合、トレース・ディレクトリの場所やdbsnmpアドレスなどの機密データを取得するために使用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle AgentのSNMP読取り-書込み構成ファイル(snmp_rw.ora)の権限をOracleソフトウェア・セットの所有者およびDBAグループに制限します</col>
 </row>
 
<!-- Wdbsvr_Owner -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)がOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)には、認証に使用するデータベース・アクセス記述子が含まれています。mod_plsql構成ファイルがパブリックからアクセス可能な場合、悪質なユーザーがそれを利用し、データベース・アクセス記述子の設定を変更してPL/SQLアプリケーションにアクセスしたり、DoS攻撃を実行したりする可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Serverのmod_plsql構成ファイル(wdbsvr.app)の権限をOracleソフトウェア・セットの所有者およびDBAグループに制限します。</col>
 </row>
 
<!-- Xsql_Owner -->
 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)がOracleソフトウェアの所有者に所有されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)には、データベース接続の機密情報が含まれています。XSQL構成ファイルがパブリックからアクセス可能な場合、機密データへのアクセスまたはさらなる攻撃に利用可能なデータベース・ユーザー名およびパスワードが公開される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL構成ファイル(XSQLConfig.xml)の権限をOracleソフトウェア・セットの所有者およびDBAグループに制限します。</col>
 </row>

<!-- Htaccess_Owner -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの所有権がOracleソフトウェア・セットおよびDBAグループに制限されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイル(通常は.htaccess)は、webフォルダのアクセス制御および認証に使用されます。このファイルを変更して、機密情報を含むページへのアクセス権を取得することができます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server分散構成ファイルの所有権をOracleソフトウェア・セットおよびDBAグループに制限します。</col>
 </row>
 
<!-- All_Privilege -->
 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ALL PRIVILEGESの付与</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ALL PRIVILEGESがどのユーザーまたはロールにも付与されていないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">権限はどのユーザーまたはロールにも付与できます。過剰な権限は不正に使用される可能性があります。ALL PRIVILEGESはどのユーザーまたはロールにも付与しないでください。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">権限はどのユーザーまたはロールにも付与できます。過剰な権限は不正に使用される可能性があります。ALL PRIVILEGESはどのユーザーまたはロールにも付与しないでください。</col>
 </row>
 
<!-- Select_Any_Table -->
 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY TABLE権限の付与</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY PRIVILEGEがどのユーザーまたはロールにも付与されていないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY TABLE権限は、ユーザーまたはロール自身が所有していない表のデータを表示できるようにするために使用できます。この権限を持つユーザー・アカウントへのアクセス権を持つ悪質なユーザーは、これを利用して機密データにアクセスできます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY TABLE権限を付与しないでください。</col>
 </row>
 
<!-- Select_Privilege -->
 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_*ビューへのアクセス</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT権限がどのDBA_ビューにも付与されていないことを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_*ビューを使用すると、データベースの権限およびポリシーの設定にアクセスできます。これらのビューの一部では、セキュリティ・ポリシーを理解するために使用できる重要なPL/SQLコードを表示することもできます。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_ビューにはSELECT権限を付与しないでください。SELECT権限を持つユーザーがいる場合、DBA_ビューへのアクセスがすべて監査されていることを確認してください。</col>
 </row>
 
 <!-- Insert_Failure -->
 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">監査の挿入失敗</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重要なデータ・オブジェクトについて、挿入の失敗が監査されていることを確認します</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重要なデータ・オブジェクトで挿入の失敗を監査しないと、悪質なユーザーがシステムのセキュリティに侵入する可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重要なデータ・オブジェクトで挿入の失敗を監査します。</col>
 </row>
 
 <!-- Execute_And_Other_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディレクトリ・オブジェクトに対するEXECUTE権限とREAD/WRITE権限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">同じディレクトリ・オブジェクトに対するEXECUTE権限とREAD/WRITE権限が1人のユーザーに付与されないようにします</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">特定のディレクトリ・オブジェクトについてEXECUTEとREAD/WRITE権限を両方提供すると、知識のあるユーザーによって悪意的に利用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">特定のディレクトリ・オブジェクトに対するEXECUTE権限とREAD/WRITE権限は、同じユーザーには付与しないようにすることをお薦めします。</col>
 </row>
 
 <!-- Public_Having_Execute_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディレクトリ・オブジェクトについてPUBLICに付与されたEXECUTE権限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディレクトリ・オブジェクトに対するEXECUTE権限がPUBLICに付与されないようにします。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディレクトリ・オブジェクトに対するEXECUTE権限がPUBLICに付与されていると、知識のあるユーザーによって悪意的に利用される可能性があります。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ディレクトリ・オブジェクトに対するEXECUTE権限は、PUBLICには付与しないようにすることをお薦めします。</col>
 </row>

</dataset>
</table>
