<?xml version = '1.0' encoding = 'UTF-8'?>
<!--
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/compliance/dbSecureConfigCS.dlf /st_emdbsa_11.2/1 2010/06/09 19:19:31 jagopal Exp $
  -
  - Copyright (c) 2004 Oracle. All Rights Reserved.
  -
  - NAMEthis
  -   dbSecureConfigStd.dlf - Seed file for the MGMT_MESSAGES table
  -
  - DESCRIPTION
  -   This file contains seed data for the EM Messages table.
  -
  - NOTES
  -
  - MODIFIED   (MM/DD/YY)
  -  groyal     10/16/06 - Fix typo in AUDIT_TRAIL recommendation
  -  groyal     09/29/06 - Remove tabs.  See bug 5572246.
  -  groyal     09/03/06 - Fix UtlTcp_NAME
  -  groyal     08/09/06 - Created
  -->
<table xml:lang="ja" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" constant="CONFIG_STD"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Secure Configuration for Oracle Database -->
<row>
    <col name="MESSAGE_ID">dbSecure_NAME</col>
    <col name="MESSAGE">Oracleデータベースのセキュアな構成</col>
</row>
<row>
    <col name="MESSAGE_ID">racSecure_NAME</col>
    <col name="MESSAGE">Oracle Real Application Clusterのセキュアな構成</col>
</row>
<row>
    <col name="MESSAGE_ID">dbSecure_DESC</col>
    <col name="MESSAGE">データベースに対する外部からの脅威や攻撃を防止するような、最適なセキュリティ構成に設定しているか確認して、よりセキュアなOracleデータベースの運用環境を用意します。</col>
</row>
<row>
    <col name="MESSAGE_ID">dbSecure_SecurityKEYWORD</col>
    <col name="MESSAGE">セキュリティ</col>
</row>

<!-- Folder: Post Installation -->
<row>
    <col name="MESSAGE_ID">PostInstallation_NAME</col>
    <col name="MESSAGE">インストール後</col>
</row>
<row>
    <col name="MESSAGE_ID">PostInstallation_DESC</col>
    <col name="MESSAGE">デフォルトのデータベース・サーバー・アカウントを確実に保護するルールが含まれます。最も単純な方法(ただし、データベースが損なわれる可能性もあり)は、デフォルトのデータベース・サーバー・アカウントでデフォルトのパスワードをそのまま使うようにすることです。</col>
</row>

<!-- Rule: Default Passwords Have Been Changed -->
<row>
    <col name="MESSAGE_ID">DefaultPwd_NAME</col>
    <col name="MESSAGE">デフォルトのパスワードが変更されました</col>
</row>
<row>
    <col name="MESSAGE_ID">DefaultPwd_DESC</col>
    <col name="MESSAGE">管理アカウントのデフォルトのパスワードが変更されたことを確認します。</col>        
</row>
<row>
  <col name="MESSAGE_ID">DefaultPwd_RATIONALE</col>
  <col name="MESSAGE">セキュリティは、デフォルトのデータベース・ユーザー・アカウントでインストール後もデフォルトのパスワードを使用している場合に最も簡単に損なわれます。すべてのOracle環境で、データベース・サーバーのインストールに成功した直後に強力でセキュアなパスワードを管理アカウントに割り当ててください。</col>  
</row>
<row>
  <col name="MESSAGE_ID">DefaultPwd_FIX</col>
  <col name="MESSAGE">管理ユーザーのデフォルトのパスワードを変更してください。</col> 
</row>

<!-- Rule: Default Accounts are Locked and Expired -->
<row>
  <col name="MESSAGE_ID">DefaultAccountLockedAndExpired_NAME</col>
  <col name="MESSAGE">デフォルトのアカウントはロックされていて期限切れです</col>
</row>
<row>
    <col name="MESSAGE_ID">DefaultAccountLockedAndExpired_DESC</col>
    <col name="MESSAGE">デフォルトの管理アカウントがロックされていて期限切れであることを確認します。</col>        
</row>
<row>
    <col name="MESSAGE_ID">DefaultAccountLockedAndExpired_RATIONALE</col>
    <col name="MESSAGE">Oracleデータベースは、多数のデフォルト(現在)のデータベース・ユーザー・アカウントとともにインストールされます。データベース・サーバー・インスタンスの作成に成功したら、デフォルトのデータベース・ユーザー・アカウントはロックされて期限切れになる必要があります。デフォルトの状態でオープンにされていると、これらのユーザー・アカウントが利用され、データへの不正なアクセス権の取得やデータベース操作の中断が行われる場合があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">DefaultAccountLockedAndExpired_FIX</col>
    <col name="MESSAGE">デフォルトの管理アカウントをロックして期限切れにしてください。</col> 
</row>
<!-- End Folder: Post Installation -->

<!-- Folder: Oracle Directory and File Permissions -->
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePerms_NAME</col>
    <col name="MESSAGE">Oracleディレクトリとファイル権限</col>
</row>
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePerms_DESC</col>
    <col name="MESSAGE">Oracleソフトウェアを含むディレクトリおよびファイルに対する権限を確実に満たすルールが含まれます。オペレーティング・システム・ユーザーがデータベースを簡単に攻撃できないようにするため、アクセスを制限します。</col>   
</row>

<!-- Folder: Unix Platform -->
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePermsU_NAME</col>
    <col name="MESSAGE">Unixプラットフォーム</col>
</row>
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePermsU_DESC</col>
    <col name="MESSAGE">Oracleソフトウェアを含むディレクトリおよびファイルに対する権限を確実に満たすルールが含まれます。</col> 
</row>

<!-- Rule: Appropriate umask Value -->
<row>
    <col name="MESSAGE_ID">AppropriateUMaskValue_NAME</col>
    <col name="MESSAGE">適切なumask値</col>
</row>
<row>
    <col name="MESSAGE_ID">AppropriateUMaskValue_DESC</col>
    <col name="MESSAGE">Oracleソフトウェアの所有者に適切なumask値である022が設定されていることを確認します。</col>        
</row>
<row>
    <col name="MESSAGE_ID">AppropriateUMaskValue_RATIONALE</col>
    <col name="MESSAGE">umask値が適切な値(022など)に設定されていない場合、ログ・ファイルまたはトレース・ファイル(あるいはその両方)が一般にアクセス可能になり、機密情報が公開される可能性があります。</col> 
</row>
<row>
    <col name="MESSAGE_ID">AppropriateUMaskValue_FIX</col>
    <col name="MESSAGE">Oracleソフトウェアの所有者のumask値を022に設定してください。</col> 
</row>

<!-- Rule: Database Datafiles -->
<row>
    <col name="MESSAGE_ID">DbDatafilesU_NAME</col>
    <col name="MESSAGE">データベースのデータファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesU_DESC</col>
    <col name="MESSAGE">データファイルへのアクセスが、Oracleソフトウェアの所有者とDBAグループに制限されていることを確認します。</col> 
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesU_RATIONALE</col>
    <col name="MESSAGE">偶然または故意のデータへの不正なアクセスやデータの不正な変更を防ぐために、データファイルへのアクセスを制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesU_FIX</col>
    <col name="MESSAGE">データファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限および書込み権限を付与しないでください。</col> 
</row>

<!-- Rule: IFILE Referenced File (IFILE) -->
<row>
    <col name="MESSAGE_ID">IFileU_NAME</col>
    <col name="MESSAGE">IFILE参照先ファイル(IFILE)</col>
</row>
<row>
    <col name="MESSAGE_ID">IFileU_DESC</col>
    <col name="MESSAGE">IFILEデータベース初期化パラメータに参照されるファイルへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">IFileU_RATIONALE</col>
    <col name="MESSAGE">IFILEデータベース初期化パラメータは、現行の初期化パラメータ・ファイルに別の初期化パラメータ・ファイルの内容を埋め込むために使用できます。データベースのセキュリティ・ポリシーやOracleデータベース構成の脆弱性を公開することを防ぐために、初期化パラメータ・ファイルへのアクセスは制限してください。</col>      
</row>
<row>
    <col name="MESSAGE_ID">IFileU_FIX</col>
    <col name="MESSAGE">IFILE初期化パラメータに参照されるファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col> 
</row>

<!-- Rule: Audit File Destination (AUDIT_FILE_DEST) -->
<row>
    <col name="MESSAGE_ID">AuditFileDestU_NAME</col>
    <col name="MESSAGE">監査ファイル保存先(AUDIT_FILE_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestU_DESC</col>
    <col name="MESSAGE">AUDIT_FILE_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestU_RATIONALE</col>
    <col name="MESSAGE">AUDIT_FILE_DESTデータベース初期化パラメータは、データベース監査が有効かどうかによらず、一部の監査データが書き込まれるオペレーティング・システム・ディレクトリを指定します。データベースの起動、停止および優先接続に関するログ情報などの機密情報が公開されることを防ぐために、監査ファイルへのアクセスを制限してください。</col>      
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestU_FIX</col>
    <col name="MESSAGE">AUDIT_FILE_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col>
</row>

<!-- Rule: User Dump Destination (USER_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">UserDumpDestU_NAME</col>
    <col name="MESSAGE">ユーザー・ダンプ保存先(USER_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestU_DESC</col>
    <col name="MESSAGE">USER_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestU_RATIONALE</col>
    <col name="MESSAGE">USER_DUMP_DESTデータベース初期化パラメータは、ユーザー・プロセスのかわりにサーバーによってデバッグ・トレース・ファイルが書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのデバッグ・トレース・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestU_FIX</col>
    <col name="MESSAGE">USER_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col>  
</row>

<!-- Rule: Background Dump Destination (BACKGROUND_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestU_NAME</col>
    <col name="MESSAGE">バックグラウンド・ダンプ保存先(BACKGROUND_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestU_DESC</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestU_RATIONALE</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DESTデータベース初期化パラメータは、Oracle操作中のバックグラウンド・プロセス(LGWR、DBWnなど)用にデバッグ・トレース・ファイルがサーバーによって書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのデバッグ・トレース・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestU_FIX</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者および DBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col>
</row>

<!-- Rule: Core Dump Destination (CORE_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">CoreDumpDestU_NAME</col>
    <col name="MESSAGE">コア・ダンプ保存先(CORE_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestU_DESC</col>
    <col name="MESSAGE">CORE_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestU_RATIONALE</col>
    <col name="MESSAGE">CORE_DUMP_DESTデータベース初期化パラメータは、コア・ダンプ・ファイルがサーバーによって書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのコア・ダンプ・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestU_FIX</col>
    <col name="MESSAGE">CORE_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col>
</row>

<!-- Rule: Control Files (CONTROL_FILES) -->
<row>
    <col name="MESSAGE_ID">ControlFilesU_NAME</col>
    <col name="MESSAGE">制御ファイル(CONTROL_FILES)</col>
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesU_DESC</col>
    <col name="MESSAGE">CONTROL_FILESデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者およびDBAグループに制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesU_RATIONALE</col>
    <col name="MESSAGE">データベースおよびそのデータに関する機密情報が公開されることを防ぐために、制御ファイルへのアクセスは制限してください。</col>       
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesU_FIX</col>
    <col name="MESSAGE">CONTROL_FILES初期化パラメータに参照されるファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。全ユーザーに対して読取り権限または書込み権限を付与しないでください。</col> 
</row>

<!-- Rule: Oracle Home Executables -->
<row>
    <col name="MESSAGE_ID">OHExecutablesU_NAME</col>
    <col name="MESSAGE">Oracleホーム実行可能ファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesU_DESC</col>
    <col name="MESSAGE">ORACLE_HOME/binディレクトリ内のファイルへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesU_RATIONALE</col>
    <col name="MESSAGE">アクセス制御権限が緩すぎる場合、不正な利用や偶然または故意の誤用が発生する可能性があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesU_FIX</col>
    <col name="MESSAGE">ORACLE_HOME/bin内ディレクトリのすべてのファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。グループまたは全ユーザーに対して書込み権限を付与しないでください。つまり、権限は0755以下に設定してください。</col>
</row>

<!-- Rule: Oracle Home Non-Executables -->
<row>
    <col name="MESSAGE_ID">OHNonExecutablesU_NAME</col>
    <col name="MESSAGE">Oracleホーム実行不可能ファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesU_DESC</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のファイルへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesU_RATIONALE</col>
    <col name="MESSAGE">これらのファイルへのアクセスを制限してください。アクセス制御権限が緩すぎる場合、不正な利用や偶然または故意の誤用が発生する可能性があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesU_FIX</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のすべてのファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。グループへの書込み権限の付与や全ユーザーへの読取り権限、書込み権限または実行権限の付与は行わないでください。つまり、権限は0750以下に設定してください。</col>
</row>
<!-- End Folder: Unix Platform -->

<!-- Folder: Windows Platform -->
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePermsW_NAME</col>
    <col name="MESSAGE">Windowsプラットフォーム</col>
</row>
<row>
    <col name="MESSAGE_ID">OracleDirAndFilePermsW_DESC</col>
    <col name="MESSAGE">Oracleソフトウェアを含むディレクトリおよびファイルに対する権限を確実に満たすルールが含まれます。</col> 
</row>

<!-- Rule: Database Datafiles -->
<row>
    <col name="MESSAGE_ID">DbDatafilesW_NAME</col>
    <col name="MESSAGE">データベースのデータファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesW_DESC</col>
    <col name="MESSAGE">データファイルへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col> 
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesW_RATIONALE</col>
    <col name="MESSAGE">偶然または故意のデータへの不正なアクセスやデータの不正な変更を防ぐために、データファイルへのアクセスを制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbDatafilesW_FIX</col>
    <col name="MESSAGE">データファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: IFILE Referenced File (IFILE) -->
<row>
    <col name="MESSAGE_ID">IFileW_NAME</col>
    <col name="MESSAGE">IFILE参照先ファイル(IFILE)</col>
</row>
<row>
    <col name="MESSAGE_ID">IFileW_DESC</col>
    <col name="MESSAGE">IFILEデータベース初期化パラメータに参照されるファイルへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">IFileW_RATIONALE</col>
    <col name="MESSAGE">IFILEデータベース初期化パラメータは、現行の初期化パラメータ・ファイルに別の初期化パラメータ・ファイルの内容を埋め込むために使用できます。データベースのセキュリティ・ポリシーやOracleデータベース構成の脆弱性を公開することを防ぐために、初期化パラメータ・ファイルへのアクセスは制限してください。</col>      
</row>
<row>
    <col name="MESSAGE_ID">IFileW_FIX</col>
    <col name="MESSAGE">IFILE初期化パラメータに参照されるファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: Audit File Destination (AUDIT_FILE_DEST) -->
<row>
    <col name="MESSAGE_ID">AuditFileDestW_NAME</col>
    <col name="MESSAGE">監査ファイル保存先(AUDIT_FILE_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestW_DESC</col>
    <col name="MESSAGE">AUDIT_FILE_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestW_RATIONALE</col>
    <col name="MESSAGE">AUDIT_FILE_DESTデータベース初期化パラメータは、データベース監査が有効化された場合に、監査証跡が書き込まれるオペレーティング・システム・ディレクトリを指定します。データベースの起動、停止および優先接続に関するログ情報などの機密情報が公開されることを防ぐために、監査ファイルへのアクセスは制限してください。</col>      
</row>
<row>
    <col name="MESSAGE_ID">AuditFileDestW_FIX</col>
    <col name="MESSAGE">AUDIT_FILE_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: User Dump Destination (USER_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">UserDumpDestW_NAME</col>
    <col name="MESSAGE">ユーザー・ダンプ保存先(USER_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestW_DESC</col>
    <col name="MESSAGE">USER_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestW_RATIONALE</col>
    <col name="MESSAGE">USER_DUMP_DESTデータベース初期化パラメータは、ユーザー・プロセスのかわりにサーバーによってデバッグ・トレース・ファイルが書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのデバッグ・トレース・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">UserDumpDestW_FIX</col>
    <col name="MESSAGE">USER_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: Background Dump Destination (BACKGROUND_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestW_NAME</col>
    <col name="MESSAGE">バックグラウンド・ダンプ保存先(BACKGROUND_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestW_DESC</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestW_RATIONALE</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DESTデータベース初期化パラメータは、Oracle操作中のバックグラウンド・プロセス(LGWR、DBWnなど)用にデバッグ・トレース・ファイルがサーバーによって書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのデバッグ・トレース・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">BackgroundDumpDestW_FIX</col>
    <col name="MESSAGE">BACKGROUND_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col> 
</row>

<!-- Rule: Core Dump Destination (CORE_DUMP_DEST) -->
<row>
    <col name="MESSAGE_ID">CoreDumpDestW_NAME</col>
    <col name="MESSAGE">コア・ダンプ保存先(CORE_DUMP_DEST)</col>
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestW_DESC</col>
    <col name="MESSAGE">CORE_DUMP_DESTデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestW_RATIONALE</col>
    <col name="MESSAGE">CORE_DUMP_DESTデータベース初期化パラメータは、コア・ダンプ・ファイルがサーバーによって書き込まれるディレクトリを指定します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのコア・ダンプ・ファイルへのアクセスは制限してください。</col>           
</row>
<row>
    <col name="MESSAGE_ID">CoreDumpDestW_FIX</col>
    <col name="MESSAGE">CORE_DUMP_DEST初期化パラメータに参照されるディレクトリに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: Control Files (CONTROL_FILES) -->
<row>
    <col name="MESSAGE_ID">ControlFilesW_NAME</col>
    <col name="MESSAGE">制御ファイル(CONTROL_FILES)</col>
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesW_DESC</col>
    <col name="MESSAGE">CONTROL_FILESデータベース初期化パラメータに参照されるディレクトリへのアクセスが、Oracleソフトウェアの所有者に制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesW_RATIONALE</col>
    <col name="MESSAGE">データベースおよびそのデータに関する機密情報が公開されることを防ぐために、制御ファイルへのアクセスは制限してください。</col>       
</row>
<row>
    <col name="MESSAGE_ID">ControlFilesW_FIX</col>
    <col name="MESSAGE">CONTROL_FILES初期化パラメータに参照されるファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: Oracle Home Executables -->
<row>
    <col name="MESSAGE_ID">OHExecutablesW_NAME</col>
    <col name="MESSAGE">Oracleホーム実行可能ファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesW_DESC</col>
    <col name="MESSAGE">ORACLE_HOME/binディレクトリ内のファイルへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesW_RATIONALE</col>
    <col name="MESSAGE">これらの実行可能ファイルへのアクセスを制限してください。アクセス制御権限が緩すぎる場合、不正な利用や偶然または故意の誤用が発生する可能性があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesW_FIX</col>
    <col name="MESSAGE">ORACLE_HOME/binディレクトリ内のすべてのファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>

<!-- Rule: Oracle Home Non-Executables -->
<row>
    <col name="MESSAGE_ID">OHNonExecutablesW_NAME</col>
    <col name="MESSAGE">Oracleホーム実行不可能ファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesW_DESC</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のファイルへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesW_RATIONALE</col>
    <col name="MESSAGE">これらのファイルへのアクセスを制限してください。アクセス制御権限が緩すぎる場合、不正な利用や偶然または故意の誤用が発生する可能性があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHNonExecutablesW_FIX</col>
    <col name="MESSAGE">ORACLE_HOMEディレクトリ(ORACLE_HOME/binを除く)内のすべてのファイルに対する権限を、Oracleソフトウェアの所有者およびDBAグループに制限してください。他のユーザーまたはユーザー・グループに対しては、DELETE、WRITE_DAC、WRITE_OWNER、CHANGE、ADDまたはFULL権限を付与しないでください。</col>
</row>
<!-- End Folder: Windows Platform -->

<!-- Rule: Oracle Home Executable Files Owned by Oracle -->
<row>
    <col name="MESSAGE_ID">OHExecutablesOracleOwned_NAME</col>
    <col name="MESSAGE">所有者がOracleでないOracleホーム実行可能ファイル</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesOracleOwned_DESC</col>
    <col name="MESSAGE">ORACLE_HOME/binディレクトリ内のすべてのファイルの所有者がOracleソフトウェア・インストールの所有者と同じであることを確認します。</col>           
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesOracleOwned_RATIONALE</col>
    <col name="MESSAGE">これらの実行可能ファイルへのアクセスを制限してください。アクセス制御権限が緩すぎる場合、不正な利用や偶然または故意の誤用が発生する可能性があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">OHExecutablesOracleOwned_FIX</col>
    <col name="MESSAGE">ORACLE_HOME/binディレクトリ内のファイルの所有者をOracleソフトウェア・インストールと同じ所有者に変更してください。</col>
</row>
<!-- End Folder: Oracle Directory and File Permissions -->

<!-- Folder: Oracle Parameter Settings -->
<row>
    <col name="MESSAGE_ID">OracleParamSettings_NAME</col>
    <col name="MESSAGE">Oracleパラメータ設定</col>
</row>
<row>
    <col name="MESSAGE_ID">OracleParamSettings_DESC</col>
    <col name="MESSAGE">データベースの初期化パラメータ設定を確実に保護するルールが含まれます。</col>
</row>

<!-- Rule: Access to Trace Files Disabled (_TRACE_FILES_PUBLIC) -->
<row>
    <col name="MESSAGE_ID">AccessToTraceFileDisabled_NAME</col>
    <col name="MESSAGE">トレース・ファイルへのアクセス無効(_TRACE_FILES_PUBLIC)</col>
</row>
<row>
    <col name="MESSAGE_ID">AccessToTraceFileDisabled_DESC</col>
    <col name="MESSAGE">データベース・トレース・ファイルがユーザーから読取り不可能であることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">AccessToTraceFileDisabled_RATIONALE</col>
    <col name="MESSAGE">_TRACE_FILES_PUBLICパラメータは、USER_DUMP_DESTパラメータで指定されたディレクトリにOracleによって生成されたデバッグ・トレース・ファイルを全員が読取り可能かどうかを示します。データベースやデータベース上で実行されているアプリケーションに関する機密情報が公開されることを防ぐために、これらのデバッグ・トレース・ファイルへのアクセスは制限してください。</col>         
</row>
<row>
    <col name="MESSAGE_ID">AccessToTraceFileDisabled_FIX</col>
    <col name="MESSAGE">_TRACE_FILES_PUBLICをFALSEに設定してください。</col>
</row>

<!-- Rule: Remote OS Roles Disabled (REMOTE_OS_ROLES) -->
<row>
    <col name="MESSAGE_ID">RemoteOSRolesDisabled_NAME</col>
    <col name="MESSAGE">リモートOSロール無効(REMOTE_OS_ROLES)</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSRolesDisabled_DESC</col>
    <col name="MESSAGE">リモートOSロールが無効化されていること、つまり、リモート・オペレーティング・システムのユーザー・グループ・メンバーシップに基づくロールを有効化するようにデータベースが構成されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSRolesDisabled_RATIONALE</col>
    <col name="MESSAGE">REMOTE_OS_ROLESパラメータは、オペレーティング・システム・ロールがリモート・クライアントに対して許可されるかどうかを指定します。ユーザーがデータベースにOracle Net経由で接続し、そのユーザーのロールがOracleによって認証されない場合、リモート・ユーザーはネットワーク接続上で別のオペレーティング・システム・ユーザーになることができます。ユーザーにリモート認証を許可すること自体が、セキュリティ上の措置としては問題です。これらのアカウントでオペレーティング・システム・ロールを使用できるようにすると、セキュリティ状況はさらに悪化します。</col>   
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSRolesDisabled_FIX</col>
    <col name="MESSAGE">REMOTE_OS_ROLESをFALSEに設定し、Oracleデータベースに接続しているクライアントに対してサーバー・ベースの認証を強制できるようにしてください。</col>
</row>

<!-- Rule: Remote OS Authentication Disabled (REMOTE_OS_AUTHENT) -->
<row>
    <col name="MESSAGE_ID">RemoteOSAuthenticationDisabled_NAME</col>
    <col name="MESSAGE">リモートOS認証無効(REMOTE_OS_AUTHENT)</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSAuthenticationDisabled_DESC</col>
    <col name="MESSAGE">リモートOS認証が無効化されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSAuthenticationDisabled_RATIONALE</col>
    <col name="MESSAGE">REMOTE_OS_AUTHENTパラメータをTRUEに設定すると、Oracleは、セキュアでない接続上で受信したクライアント・オペレーティング・システム・ユーザー名を受け入れ、それをアカウント・アクセスに使用するように強制されます。PCなどのクライアントはオペレーティング・システム認証を正しく実行するとは信頼されていないため、この機能を有効にすることは、セキュリティ上の措置として問題です。</col> 
</row>
<row>
    <col name="MESSAGE_ID">RemoteOSAuthenticationDisabled_FIX</col>
    <col name="MESSAGE">REMOTE_OS_AUTHENTをFALSEに設定し、Oracleデータベースに接続しているクライアントに対してサーバー・ベースの認証を強制できるようにしてください。</col>      
</row>

<!-- Rule: Use of Remote Listener Instances Disabled (REMOTE_LISTENER) -->
<row>
    <col name="MESSAGE_ID">RemoteLsnrInstancesDisabled_NAME</col>
    <col name="MESSAGE">リモート・リスナー・インスタンスの使用無効(REMOTE_LISTENER)</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteLsnrInstancesDisabled_DESC</col>
    <col name="MESSAGE">データベース・インスタンスとは別のリモート・マシンでリスナー・インスタンスの使用が無効化されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteLsnrInstancesDisabled_RATIONALE</col>
    <col name="MESSAGE">REMOTE_LISTENERパラメータを使用すると、リモート・マシン上のリスナーがデータベースにアクセスできます。リモート・マシン上のリスナーの使用は禁止してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">RemoteLsnrInstancesDisabled_FIX</col>
    <col name="MESSAGE">REMOTE_LISTENERを"" (NULL文字列)に設定してください。ただし、マルチマスター・レプリケーション環境またはRAC環境では、このパラメータ設定によりロード・バランシング・メカニズムがリスナーに提供されるため、このパラメータは適用できません。</col>
</row>

<!-- Rule: Database Auditing Enabled (AUDIT_TRAIL) -->
<row>
    <col name="MESSAGE_ID">DbAuditingEnabled_NAME</col>
    <col name="MESSAGE">データベース監査有効(AUDIT_TRAIL)</col>
</row>
<row>
    <col name="MESSAGE_ID">DbAuditingEnabled_DESC</col>
    <col name="MESSAGE">データベース監査が有効であることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbAuditingEnabled_RATIONALE</col>
    <col name="MESSAGE">AUDIT_TRAILパラメータは、データベース監査を有効または無効にします。監査は常にアカウンタビリティに関して行われ、データベースに格納されている情報のプライバシの保護および維持のために頻繁に行われます。また、監査により、システム管理者は保護の強化、不審なアクティビティの早期検出およびセキュリティ・レスポンスの微調整を行うことができます。</col> 
</row>
<row>
    <col name="MESSAGE_ID">DbAuditingEnabled_FIX</col>
    <col name="MESSAGE">AUDIT_TRAILをDB、デフォルトまたはOSに設定します。データベースに格納される監査レコードは、OSに格納される監査レコードに比べて表示や管理が容易です。ただし、オペレーティング・システムのファイルに格納される監査レコードは、適切なファイル権限で保護することができ、データベースが一時的にアクセス不可能な場合にも使用できます。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbAuditingEnabled_WARNING</col>
    <col name="MESSAGE">監査はリソースをあまり消費しませんが、監査イベントの数はできるかぎり制限してください。制限することで、監査文の実行のパフォーマンスに対する影響と監査証跡のサイズが最小化され、分析と理解が容易になります。</col>  
</row>

<!-- Rule: Secure OS Authentication Prefix (OS_AUTHENT_PREFIX) -->
<row>
    <col name="MESSAGE_ID">SecureOSAuthenticationPrefix_NAME</col>
    <col name="MESSAGE">セキュアなOS認証の接頭辞(OS_AUTHENT_PREFIX)</col>
</row>
<row>
    <col name="MESSAGE_ID">SecureOSAuthenticationPrefix_DESC</col>
    <col name="MESSAGE">OS認証の接頭辞の値がOPS$以外に設定されていることを確認します</col>
</row>
<row>
    <col name="MESSAGE_ID">SecureOSAuthenticationPrefix_RATIONALE</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIXパラメータは、サーバーに接続しようとしているユーザーの認証に使用される接頭辞を指定します。接続リクエストが試行されると、Oracleでは接頭辞付きのユーザー名をデータベース内のユーザー名と比較します。OPS$接頭辞を使用すると、アカウントをオペレーティング・システム・ユーザーとして、またはIDENTIFIED BY句で使用されるパスワードによって認証できるため、構成がセキュアでなくなる傾向があります。攻撃者はこれを認識 していて、これらのアカウントを攻撃します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecureOSAuthenticationPrefix_FIX</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIXをOPS$以外の値に設定します。</col>
</row>

<!-- Rule: Access to Data Dictionary Protected (07_DICTIONARY_ACCESSIBILITY) -->
<row>
    <col name="MESSAGE_ID">AccessToDataDictionaryProtected_NAME</col>
    <col name="MESSAGE">データ・ディクショナリへのアクセス保護(07_DICTIONARY_ACCESSIBILITY)</col>
</row>
<row>
    <col name="MESSAGE_ID">AccessToDataDictionaryProtected_DESC</col>
    <col name="MESSAGE">データ・ディクショナリの保護が有効であることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">AccessToDataDictionaryProtected_RATIONALE</col>
    <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITYをTRUEに設定すると、ANYシステム権限を持つユーザーにデータ・ディクショナリへのアクセスが許可されます。この結果、これらのユーザー・アカウントを利用してデータに不正にアクセスできます。かわりに、DBA優先接続を行っている認可されたユーザーのみがANYシステム権限を使用してデータ・ディクショナリにアクセスできるように、データ・ディクショナリを保護してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">AccessToDataDictionaryProtected_FIX</col>
    <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITYをFALSEに設定してください。ユーザーがデータ・ディクショナリへの表示アクセスを必要としている場合に、そのユーザーにSELECT ANY DICTIONARYシステム権限を付与してください。</col>
</row>

<!-- Rule: Auditing of SYS Operations Enabled (AUDIT_SYS_OPERATIONS) -->
<row>
    <col name="MESSAGE_ID">AuditingSysOperationsEnabled_NAME</col>
    <col name="MESSAGE">SYS操作の監査有効(AUDIT_SYS_OPERATIONS)</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditingSysOperationsEnabled_DESC</col>
    <col name="MESSAGE">SYSとして接続しているユーザーのセッションが完全に監査されることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditingSysOperationsEnabled_RATIONALE</col>
    <col name="MESSAGE">AUDIT_SYS_OPERATIONSパラメータは、SYSユーザーおよびSYSDBAまたはSYSOPER権限で接続しているユーザーが発行した操作の監査を有効または無効にします。これらのユーザーは強い権限を持っているため、監査が特に重要な場合があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditingSysOperationsEnabled_FIX</col>
    <col name="MESSAGE">AUDIT_SYS_OPERATIONSをTRUEに設定してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">AuditingSysOperationsEnabled_WARNING</col>
    <col name="MESSAGE">一部の操作(エクスポートなど)には特権ユーザーによる多数のアクションが含まれる場合があり、大量の不要な監査データが発生することがあります。このような状況では、このパラメータをFALSEに設定すると、監査レコードが含まれるSYSTEM表領域のオーバーロードを回避できます。</col>
</row>
<!-- End Folder: Oracle Parameter Settings -->

<!-- Folder: Database Password Profile Settings -->
<row>
    <col name="MESSAGE_ID">DbPwdProfileSettings_NAME</col>
    <col name="MESSAGE">データベース・パスワード・プロファイル設定</col>
</row>
<row>
    <col name="MESSAGE_ID">DbPwdProfileSettings_DESC</col>
    <col name="MESSAGE">データベース・プロファイル設定を正しく定義するルールが含まれます。Oracleのパスワード管理はユーザー・プロファイルを使用して行われ、このプロファイルが次にデータベース・ユーザーに割り当てられることで、データベース・セキュリティの全体的な管理が可能になります。</col>
</row>

<!-- Rule: Secure Failed Login Attempts Setting -->
<row>
    <col name="MESSAGE_ID">SecureFailedLoginAttemptsSetting_NAME</col>
    <col name="MESSAGE">セキュアな失敗したログイン試行設定</col>
</row>
<row>
    <col name="MESSAGE_ID">SecureFailedLoginAttemptsSetting_DESC</col>
    <col name="MESSAGE">プロファイルでFAILED_LOGIN_ATTEMPTSが失敗した試行に関して適切な回数に設定されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecureFailedLoginAttemptsSetting_RATIONALE</col>
    <col name="MESSAGE">FAILED_LOGIN_ATTEMPTSパラメータは、アカウントのステータスがロックに変更されるまでに連続して失敗可能なログイン試行の回数を定義します。これは、アカウントのパスワードを推測しようとする攻撃者に対する保護となります。このパラメータを十分に低い値に設定すると、データベースに対するパスワード攻撃を失敗させることができます。</col> 
</row>
<row>
    <col name="MESSAGE_ID">SecureFailedLoginAttemptsSetting_FIX</col>
    <col name="MESSAGE">FAILED_LOGIN_ATTEMPTSの値は10以下に設定してください。</col>
</row>

<!-- Rule: Secure Password Life Time Setting  -->
<row>
    <col name="MESSAGE_ID">SecurePwdLifeTimeSetting_NAME</col>
    <col name="MESSAGE">セキュアなパスワード存続期間設定</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLifeTimeSetting_DESC</col>
    <col name="MESSAGE">プロファイルでPASSWORD_LIFE_TIMEが適切な日数に設定されていることを確認します。</col>     
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLifeTimeSetting_RATIONALE</col>
    <col name="MESSAGE">PASSWORD_LIFE_TIMEパラメータは、パスワードの最大存続期間を定義します。パスワードを定期的に変更することは、パスワードが漏えいした可能性がある場合の脅威を軽減するためのセキュリティ上の措置として、一般に行われています。このパラメータが高すぎる値に設定されている場合や、未設定の場合は、古いパスワードが漏えいしたまま長期間使用されている可能性があります。</col>                 
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLifeTimeSetting_FIX</col>
    <col name="MESSAGE">PASSWORD_LIFE_TIMEの値は180日などに設定してください。この値では、ユーザーに新しいパスワードを頻繁に選択させるという負担をかけずに、パスワードを適切な頻度で変更することが要求されます。この値が低すぎると、ユーザーは自分のパスワードを頻繁に更新することを強制されるため、パスワードを記憶できるように、簡単なパスワードを選択する必要が発生します。</col>
</row>

<!-- Rule: Secure Password Lock Time Setting  -->
<row>
    <col name="MESSAGE_ID">SecurePwdLockTimeSetting_NAME</col>
    <col name="MESSAGE">セキュアなパスワード・ロック期間設定</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLockTimeSetting_DESC</col>
    <col name="MESSAGE">プロファイルでPASSWORD_LOCK_TIMEが適切な日数に設定されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLockTimeSetting_RATIONALE</col>
    <col name="MESSAGE">PASSWORD_LOCK_TIMEパラメータは、失敗したログイン試行の最大回数に達した後にアカウントがロックされたままになる日数を定義します。大きい値を指定すると、DoS攻撃の可能性が増加します。ゼロ(0)を指定すると、パスワードの不正な推測が繰り返されることに対するペナルティがなくなります。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdLockTimeSetting_FIX</col>
    <col name="MESSAGE">PASSWORD_LOCK_TIMEの値は1以上に設定してください。</col>
</row>

<!-- Rule: Secure Password Grace Time Setting  -->
<row>
    <col name="MESSAGE_ID">SecurePwdGraceTimeSetting_NAME</col>
    <col name="MESSAGE">セキュアなパスワード猶予期間設定</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdGraceTimeSetting_DESC</col>
    <col name="MESSAGE">プロファイルでPASSWORD_GRACE_TIMEが適切な日数に設定されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdGraceTimeSetting_RATIONALE</col>
    <col name="MESSAGE">PASSWORD_GRACE_TIMEパラメータは、パスワードの期限が切れた後にユーザーがパスワードの変更を強制されない日数を定義します。猶予期間中は、このアカウントへのアクセスが試行されるたびに、ユーザーは新しいパスワードの入力を求められます。このパラメータが高すぎる値に設定されると、パスワードの期限切れが無視される場合があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">SecurePwdGraceTimeSetting_FIX</col>
    <col name="MESSAGE">PASSWORD_GRACE_TIMEの値は7以下に設定してください。</col>
</row>

<!-- Rule: Password Complexity Checking Enabled  -->
<row>
    <col name="MESSAGE_ID">PwdComplexityCheckingEnabled_NAME</col>
    <col name="MESSAGE">パスワードの複雑さのチェック有効</col>
</row>
<row>
    <col name="MESSAGE_ID">PwdComplexityCheckingEnabled_DESC</col>
    <col name="MESSAGE">プロファイルでPASSWORD_VERIFY_FUNCTIONが定義されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">PwdComplexityCheckingEnabled_RATIONALE</col>
    <col name="MESSAGE">PASSWORD_VERIFY_FUNCTIONは、パスワードの強度の検証に使用される関数を定義します。パスワードの強度を検証する関数を設定すると、強力なパスワードが使用されていることを確認できます。</col>
</row>
<row>
    <col name="MESSAGE_ID">PwdComplexityCheckingEnabled_FIX</col>
    <col name="MESSAGE">PASSWORD_VERIFY_FUNCTIONパラメータを使用して、パスワード検証関数を指定してください。</col>
</row>
<!-- End Folder: Database Password Profile Settings -->

<!-- Folder: Database Access Settings -->
<row>
    <col name="MESSAGE_ID">DbAccessSettings_NAME</col>
    <col name="MESSAGE">データベース・アクセス設定</col>
</row>
<row>
    <col name="MESSAGE_ID">DbAccessSettings_DESC</col>
    <col name="MESSAGE">データのセキュリティを保護するルールが含まれます。オブジェクト・レベルのデータベースへのアクセスとその使用は、そのジョブの実行に実際に必要な権限のみをユーザーが付与されるように制限されます。</col>
</row>

<!-- Folder: Views -->
<row>
    <col name="MESSAGE_ID">Views_NAME</col>
    <col name="MESSAGE">ビュー</col>
</row>
<row>
    <col name="MESSAGE_ID">Views_DESC</col>
    <col name="MESSAGE">ビューに対する権限を制限するルールが含まれます。</col>
</row>

<!-- Rule: Restricted Access to DBA_ROLES -->
<row>
    <col name="MESSAGE_ID">DBARoles_NAME</col>
    <col name="MESSAGE">DBA_ROLESへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARoles_DESC</col>
    <col name="MESSAGE">DBA_ROLESへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARoles_RATIONALE</col>
    <col name="MESSAGE">DBA_ROLESビューにはデータベース内のすべてのロールに関する詳細が含まれています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。DBA_ROLESへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARoles_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからDBA_ROLESへのアクセスを取り消してください。</col>
</row>

<!-- Rule: Restricted Access to DBA_SYS_PRIVS -->
<row>
    <col name="MESSAGE_ID">DBASysPrivs_NAME</col>
    <col name="MESSAGE">DBA_SYS_PRIVSへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DBASysPrivs_DESC</col>
    <col name="MESSAGE">DBA_SYS_PRIVSへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBASysPrivs_RATIONALE</col>
    <col name="MESSAGE">DBA_SYS_PRIVSビューにはロールおよびユーザーに付与されたシステム権限の詳細が含まれています。システム権限に関する情報は、悪質なユーザーに利用される可能性があります。DBA_SYS_PRIVSへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBASysPrivs_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからDBA_SYS_PRIVSへのアクセスを取り消してください。</col>
</row>

<!-- Rule: Restricted Access to DBA_ROLE_PRIVS -->
<row>
    <col name="MESSAGE_ID">DBARolePrivs_NAME</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARolePrivs_DESC</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARolePrivs_RATIONALE</col>
    <col name="MESSAGE">DBA_ROLE_PRIVSビューにはユーザーに付与されたすべてのロールおよびその他のロールの詳細が含まれています。データベース内のロールの構造に関する情報は、悪質なユーザーに利用される可能性があります。DBA_ROLE_PRIVSへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBARolePrivs_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからDBA_ROLE_PRIVSへのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to DBA_TAB_PRIVS -->
<row>
    <col name="MESSAGE_ID">DBATabPrivs_NAME</col>
    <col name="MESSAGE">DBA_TAB_PRIVSへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DBATabPrivs_DESC</col>
    <col name="MESSAGE">DBA_TAB_PRIVSへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBATabPrivs_RATIONALE</col>
    <col name="MESSAGE">DBA_TAB_PRIVSビューにはデータベース内のすべてのオブジェクトに対するすべての権限に関する詳細が含まれています。誰にデータベース内のどのオブジェクト権限が付与されているかに関する情報は、悪質なユーザーに利用される可能性があります。DBA_TAB_PRIVSへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBATabPrivs_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからDBA_TAB_PRIVSへのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to DBA_USERS -->
<row>
    <col name="MESSAGE_ID">DBAUsers_NAME</col>
    <col name="MESSAGE">DBA_USERSへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DBAUsers_DESC</col>
    <col name="MESSAGE">DBA_USERSへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBAUsers_RATIONALE</col>
    <col name="MESSAGE">DBA_USERSビューにはデータベース内のすべてのユーザーに関する情報(パスワード・ハッシュやその他のアカウント情報など)が含まれています。このタイプの情報は、悪質なユーザーに利用される可能性があります。DBA_USERSへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">DBAUsers_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからDBA_USERSへのアクセスを取り消してください。</col> 
</row>
<!-- End Folder: Views -->

<!-- Folder: Tables -->
<row>
    <col name="MESSAGE_ID">Tables_NAME</col>
    <col name="MESSAGE">表</col>
</row>
<row>
    <col name="MESSAGE_ID">Tables_DESC</col>
    <col name="MESSAGE">表に対する権限を制限するルールが含まれます。</col>
</row>

<!-- Rule: Restricted Access to SYS.AUD$ -->
<row>
    <col name="MESSAGE_ID">SYSAud_NAME</col>
    <col name="MESSAGE">SYS.AUD$へのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSAud_DESC</col>
    <col name="MESSAGE">SYS.AUD$へのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSAud_RATIONALE</col>
    <col name="MESSAGE">データベース監査が有効で、データベース監査証跡(DBに設定されているAUDIT_TRAIL)を使用している場合、データベースでは監査レコードをSYS.AUD$という名前の単一表に送信します。不審なデータベース・アクティビティを監査している場合は、監査証跡を保護し、監査なしに監査情報を追加、変更または削除できないようにする必要があります。このデータに対する偶然または故意の不正なアクセスまたは変更を防ぐために、SYS.AUD$へのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSAud_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからSYS.AUD$へのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to SYS.USER_HISTORY$ -->
<row>
    <col name="MESSAGE_ID">SYSUserHistory_NAME</col>
    <col name="MESSAGE">SYS.USER_HISTORY$へのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUserHistory_DESC</col>
    <col name="MESSAGE">SYS.USER_HISTORY$へのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUserHistory_RATIONALE</col>
    <col name="MESSAGE">SYS.USER_HISTORY$表では、各アカウントで以前に使用されたハッシュ・パスワードを格納します。この表へのアクセスにより、アカウントの既存のパスワードをデータベースのハッカーが推測することが容易になる場合があります。SYS.USER_HISTORY$へのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUserHistory_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからSYS.USER_HISTORY$へのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to SYS.USER$ -->
<row>
    <col name="MESSAGE_ID">SYSUser_NAME</col>
    <col name="MESSAGE">SYS.USER$へのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUser_DESC</col>
    <col name="MESSAGE">SYS.USER$へのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUser_RATIONALE</col>
    <col name="MESSAGE">SYS.USER$表では、ユーザー名、ハッシュ・パスワードおよびその他のデータベース・アカウント情報を格納します。この表へのアクセスにより、データベースのハッキングが容易になる場合があります。SYS.USER$へのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSUser_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからSYS.USER$へのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to SYS.SOURCE$ -->
<row>
    <col name="MESSAGE_ID">SYSSource_NAME</col>
    <col name="MESSAGE">SYS.SOURCE$へのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSSource_DESC</col>
    <col name="MESSAGE">SYS.SOURCE$へのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSSource_RATIONALE</col>
    <col name="MESSAGE">SYS.SOURCE$表では、データベースに格納されているすべてのソース・コードを格納します。この表へのアクセスにより、データベースのハッキングが容易になる場合があります。SYS.SOURCE$へのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">SYSSource_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからSYS.SOURCE$へのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to PERFSTAT.STATS$SQLTEXT -->
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlText_NAME</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQLTEXTへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlText_DESC</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQLTEXTへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlText_RATIONALE</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQLTEXT表には、最近実行されたSQL文の完全なテキストが記載されています。この表へのアクセスにより、データベースのハッキングが容易になる場合があります。PERFSTAT.STATS$SQLTEXTへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlText_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからPERFSTAT.STATS$SQLTEXTへのアクセスを取り消してください。</col> 
</row>

<!-- Rule: Restricted Access to PERFSTAT.STATS$SQL_SUMMARY -->
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlSummary_NAME</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQL_SUMMARYへのアクセス制限</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlSummary_DESC</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQL_SUMMARYへのアクセスが制限されていることを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlSummary_RATIONALE</col>
    <col name="MESSAGE">PERFSTAT.STATS$SQL_SUMMARY表には、最近実行されたほとんどのリソース集約コマンドを表すSQLテキストの最初の数行が含まれています。この表へのアクセスにより、データベースのハッキングが容易になる場合があります。PERFSTAT.STATS$SQL_SUMMARYへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">PERFSTATStatsSqlSummary_FIX</col>
    <col name="MESSAGE">SYSまたはDBAアカウント以外のすべてのユーザーからPERFSTAT.STATS$SQL_SUMMARYへのアクセスを取り消してください。</col> 
</row>
<!-- End Folder: Tables -->

<!-- Folder: Packages -->
<row>
    <col name="MESSAGE_ID">Packages_NAME</col>
    <col name="MESSAGE">パッケージ</col>
</row>
<row>
    <col name="MESSAGE_ID">Packages_DESC</col>
    <col name="MESSAGE">パッケージに対する権限を制限するルールが含まれます。</col>
</row>

<!-- Rule: Restricted Privilege to Execute UTL_FILE -->
<row>
    <col name="MESSAGE_ID">UtlFile_NAME</col>
    <col name="MESSAGE">UTL_FILEを実行する権限の制限</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlFile_DESC</col>
    <col name="MESSAGE">UTL_FILEパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlFile_RATIONALE</col>
    <col name="MESSAGE">UTL_FILEパッケージを使用すると、オペレーティング・システム上のファイルからのPL/SQLの読取りとファイルへのPL/SQLの書込みが可能になります。この機能は、非常に便利ですが、データベースへの侵入、高い権限の取得またはデータベースの破壊にも使用できます。この強力なパッケージにPUBLICロールを介してアクセスできるようにすることは、セキュリティ上の問題となります。すべてのデータベース・ユーザーがPUBLICに付与された権限を実行できるようになるためです。このパッケージへのアクセスは制限してください。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlFile_FIX</col>
    <col name="MESSAGE">UTL_FILEパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>

<!-- Rule: Restricted Privilege to Execute UTL_TCP -->
<row>
    <col name="MESSAGE_ID">UtlTcp_NAME</col>
    <col name="MESSAGE">UTL_TCP実行のための制限された権限</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlTcp_DESC</col>
    <col name="MESSAGE">UTL_TCPパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlTcp_RATIONALE</col>
    <col name="MESSAGE">UTL_TCPパッケージを使用すると、データベースは、送信ネットワーク接続を任意の受信ネットワーク・サービスに対して確立できます。このため、あらゆるデータをデータベースと任意の待機ネットワーク・サービス間で送信できます。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlTcp_FIX</col>
    <col name="MESSAGE">UTL_TCPパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>

<!-- Rule: Restricted Privilege to Execute UTL_HTTP -->
<row>
    <col name="MESSAGE_ID">UtlHttp_NAME</col>
    <col name="MESSAGE">UTL_HTTP実行のための制限された権限</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlHttp_DESC</col>
    <col name="MESSAGE">UTL_HTTPパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlHttp_RATIONALE</col>
    <col name="MESSAGE">UTL_HTTPパッケージを使用すると、HTTPリクエストおよびレスポンスをPL/SQLから送信できます。このパッケージをPUBLICに付与すると、HTMLフォームを使用して悪質なWebサイトにデータを送信することが可能になる場合があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlHttp_FIX</col>
    <col name="MESSAGE">UTL_HTTPパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>

<!-- Rule: Restricted Privilege to Execute UTL_SMTP -->
<row>
    <col name="MESSAGE_ID">UtlSmtp_NAME</col>
    <col name="MESSAGE">UTL_SMTP実行のための制限された権限</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlSmtp_DESC</col>
    <col name="MESSAGE">UTL_SMTPパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlSmtp_RATIONALE</col>
    <col name="MESSAGE">UTL_SMTPパッケージを使用すると、データベース・ユーザーはPL/SQLを使用して電子メールを送受信できます。このパッケージをPUBLICに付与すると、メール・メッセージの不正な交換が可能になる場合があります。</col>
</row>
<row>
    <col name="MESSAGE_ID">UtlSmtp_FIX</col>
    <col name="MESSAGE">UTL_SMTPパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>

<!-- Rule: Restricted Privilege to Execute DBMS_JOB -->
<row>
    <col name="MESSAGE_ID">DbmsJob_NAME</col>
    <col name="MESSAGE">DBMS_JOBを実行する権限の制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DbmsJob_DESC</col>
    <col name="MESSAGE">DBMS_JOBパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbmsJob_RATIONALE</col>
    <col name="MESSAGE">DBMS_JOBパッケージを使用すると、ユーザーは管理手順が定期的に実行されるようにスケジュールできます。このパッケージは、ジョブ・キュー用のインタフェースでもあります。厳密にはセキュリティ上の問題ではありませんが、このパッケージに対する実行権限をPUBLICに付与する正当な理由はありません。</col>  
</row>
<row>
    <col name="MESSAGE_ID">DbmsJob_FIX</col>
    <col name="MESSAGE">DBMS_JOBパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>

<!-- Rule: Restricted Privilege to Execute DBMS_SYS_SQL -->
<row>
    <col name="MESSAGE_ID">DbmsSysSql_NAME</col>
    <col name="MESSAGE">DBMS_SYS_SQLを実行する権限の制限</col>
</row>
<row>
    <col name="MESSAGE_ID">DbmsSysSql_DESC</col>
    <col name="MESSAGE">DBMS_SYS_SQLパッケージを実行する権限がPUBLICロールに付与されていないことを確認します。</col>
</row>
<row>
    <col name="MESSAGE_ID">DbmsSysSql_RATIONALE</col>
    <col name="MESSAGE">DBMS_SYS_SQLパッケージを使用すると、ユーザーはPL/SQLおよびSQLをコール元ではなくプロシージャの所有者として実行できます。このパッケージへのアクセスは制限してください。</col> 
</row>
<row>
    <col name="MESSAGE_ID">DbmsSysSql_FIX</col>
    <col name="MESSAGE">DBMS_SYS_SQLパッケージを実行する権限は、このパッケージを実行する必要があるアカウントにのみ付与してください。</col>
</row>
<!-- End Folder: Packages -->

<!-- End Folder: Database Access Settings -->

 </dataset>
</table>
