среда, 18 января 2017 г.
пятница, 14 октября 2016 г.
Получен сертификат ФСТЭК на Oracle Database 12c
Выполняя обязательства перед Российскими заказчиками, желающими использовать сертифицированные средства защиты информации, Московское Представительство компании Oracle вместе с ЗАО "Центр разработки, испытаний и обучения в области информационных технологий" (ЦРИОИТ) завершило работы по сертификационным испытания СУБД Oracle Database 12c с используемыми компонентами Advanced Security и Database Vault и получило сертификат ФСТЭК №3611 сроком действия до 6 сентября 2019 г.
Это - наш первый опыт сертификации в режиме производства на территории Российской Федерации разработанных в Oracle Corporation программных решений; в связи с чем возможны небольшие изменения в Регламенте выдачи дистрибутивов обновлений, которые будут проходить проверку и выдаваться ЗАО ЦРИОИТ.
Это - наш первый опыт сертификации в режиме производства на территории Российской Федерации разработанных в Oracle Corporation программных решений; в связи с чем возможны небольшие изменения в Регламенте выдачи дистрибутивов обновлений, которые будут проходить проверку и выдаваться ЗАО ЦРИОИТ.
среда, 8 июня 2016 г.
Перевод брошюры Oracle Cloud Services Security
Наверное, многие из вас слышали фразу Ларри Эллисона "Security Can Be Better in the Cloud". Если судить о ней исключительно в контексте презентации от 27 октября на Oracle OpenWorld 2015, то может показаться, что все связано с процессором SPARC M7.
Security-in-Silicon - это конечно здорово; но не это главное в облачной безопасности Oracle...
Более важная мысль высказана в статье "Larry Ellison and Mark Hurd: Oracle’s 10-Point Plan To Be #1 In the Cloud", в восьмом пункте Плана "Oracle is bringing unmatched levels of security to the cloud".
A major differentiator between Oracle’s cloud architecture and that of many of its competitors is that Oracle deploys multitenancy technology at the database layer of the cloud, rather than at the application layer, which creates a more secure environment for customers. Plus, Oracle’s unique status as the only cloud vendor playing at all three layers of the cloud—SaaS, PaaS, and IaaS—gives it the ability to optimize security capabilities across all of those layers. “Some of our customers in the cloud will buy a few SaaS applications, and they’ll buy some PaaS, and then they’ll buy some infrastructure as a service because they want to have a unified security model in a PaaS network to interconnect all of those pieces.”
Последняя фраза - скорее для акционеров :-) но это действительно круто: Oracle может создавать для клиентов своего облака разноуровневые (или многоуровневые) решения, опирающиеся на лучшие практики безопасности, такие, на которые у заказчиков в собственных ЦОДах не хватает ни времени, ни денег, ни специалистов. Безопасность в облаке действительно может быть на более высоком уровне, чем "дома".
Представляю перевод брошюры "Безопасность облачных сервисов Oracle Cloud Services для инфраструктур и платформ" с моей любимой пятой главой "Единое управление идентификаторами и доступом".
Благодарности Владимиру Давиденко и Сергею Базылько!
четверг, 2 июня 2016 г.
Получен сертификат ФСТЭК на Oracle Identity Governance Suite 11g R2
Выполняя обязательства перед Российскими заказчиками, желающими
использовать сертифицированные средства защиты информации, Московское
Представительство компании Oracle вместе с ООО "ФОРС-Центр разработки"
завершило работы по сертификационным испытания ПО Oracle Identity Governance Suite (IGS) 11g R2 и получило сертификат ФСТЭК №3563 сроком
действия до 13 мая 2019 г.
В соответствии с условиями привязки сертификатов к лицензиям заказчики IGS ранее могли получить сертификаты на IAMS №2238 и №3295; теперь у них есть возможность запросить "одноименный" сертификат. Также от будет полезен тем, кто хочет получить сертифицированное средство защиты от угроз, связанных с привилегированными пользователями, поскольку Технические Условия 5021-002-52384799-2015 включают в себя проверки функций управления учетными записями пользователей с применением Oracle Privilege Account Manager. И наконец - была сертифицирована самая свежая на сегодняшний день версия ПО Oracle Identity and Access Management 11g R2 PS3 (11.1.2.3.0).
Также хочется отметить вклад нашего партнера ООО "Газинформсервис", испытательная лаборатория которого приобрела опыт по сертификации IdM-решений в дополнение к практике реализации интеграционных и сервисных проектов, которыми мы давно и успешно совместно занимались. Поскольку за плечами испытательной лаборатории ООО "Газинформсервис" также сертификация средств безопасности СУБД (№2858), у нас появилось больше вариантов распределения работ в условиях интенсификации программы сертификации средств защиты информации.
В соответствии с условиями привязки сертификатов к лицензиям заказчики IGS ранее могли получить сертификаты на IAMS №2238 и №3295; теперь у них есть возможность запросить "одноименный" сертификат. Также от будет полезен тем, кто хочет получить сертифицированное средство защиты от угроз, связанных с привилегированными пользователями, поскольку Технические Условия 5021-002-52384799-2015 включают в себя проверки функций управления учетными записями пользователей с применением Oracle Privilege Account Manager. И наконец - была сертифицирована самая свежая на сегодняшний день версия ПО Oracle Identity and Access Management 11g R2 PS3 (11.1.2.3.0).
Также хочется отметить вклад нашего партнера ООО "Газинформсервис", испытательная лаборатория которого приобрела опыт по сертификации IdM-решений в дополнение к практике реализации интеграционных и сервисных проектов, которыми мы давно и успешно совместно занимались. Поскольку за плечами испытательной лаборатории ООО "Газинформсервис" также сертификация средств безопасности СУБД (№2858), у нас появилось больше вариантов распределения работ в условиях интенсификации программы сертификации средств защиты информации.
среда, 13 апреля 2016 г.
Oracle IdM Self Study Materials
Oracle регулярно публикует на различных ресурсах материалы для самостоятельного изучения... Для новичков наиболее полезными являются проработанные сценарии решения конкретных задач. Я решил собрать ссылки на актуальные советы в одном месте...
Configuring an Identity Provider with Oracle Cloud as Service Provider
Oracle Mobile Security Suite 11g R2 PS3 Series
Oracle Identity Manager 11g R2 PS3: Getting Started Series
Oracle Identity Manager 11g R2 PS3: Upgrade Series
Oracle Privileged Account Manager 11g R2 PS3: New Features
Oracle Identity Manager 11g R2 PS2: ADF Primer Series
Oracle Identity Governance 11g R2 PS1: Customization Series
Oracle Identity Manager 11g R2 PS1: Closed Loop Identity Certification
Oracle Mobile and Social 11g R2 PS2 SeriesOracle Access Portal 11g R2 PS2 Series
Oracle Access Manager 11g R2 PS2 Upgrading
Oracle Directory Services 11g Series: Virtual Directory Setup
Oracle Platform Security Services 11g R1 Series
Oracle Enterprise Manager 13c: Best Practices for Identity Management - Using Dashboards
Oracle Enterprise Manager 12c: Best Practices to Successfully Monitor and Manage Oracle’s Identity Management Product Line
Oracle Enterprise Manager 12c: Compliance Management for Oracle Identity Manager
Oracle Enterprise Manager 12c: Manage Oracle Identity Management
Oracle Identity Manager 11g R2 Sample Assets
...
Oracle Access Management 11g R2 PS3 Workshop
Oracle Identity Governance 11g R2 PS3 Workshop
Место размещения пусть вас не смущают... Для доступа к материалам потребуется аутентификация (скорее всего - партнерский аккаунт), поэтому я скопировал описание тренингов и лабораторные работы в личную папку
Для начала - учебные материалы от
Configuring an Identity Provider with Oracle Cloud as Service Provider
Oracle Mobile Security Suite 11g R2 PS3 Series
Oracle Identity Manager 11g R2 PS3: Getting Started Series
Oracle Identity Manager 11g R2 PS3: Upgrade Series
Oracle Privileged Account Manager 11g R2 PS3: New Features
Oracle Identity Manager 11g R2 PS2: ADF Primer Series
Oracle Identity Governance 11g R2 PS1: Customization Series
Oracle Identity Manager 11g R2 PS1: Closed Loop Identity Certification
Oracle Mobile and Social 11g R2 PS2 SeriesOracle Access Portal 11g R2 PS2 Series
Oracle Access Manager 11g R2 PS2 Upgrading
Oracle Directory Services 11g Series: Virtual Directory Setup
Oracle Platform Security Services 11g R1 Series
Oracle Enterprise Manager 13c: Best Practices for Identity Management - Using Dashboards
Oracle Enterprise Manager 12c: Best Practices to Successfully Monitor and Manage Oracle’s Identity Management Product Line
Oracle Enterprise Manager 12c: Compliance Management for Oracle Identity Manager
Oracle Enterprise Manager 12c: Manage Oracle Identity Management
Oracle Identity Manager 11g R2 Sample Assets
...
Oracle Access Management 11g R2 PS3 Workshop
Oracle Identity Governance 11g R2 PS3 Workshop
Место размещения пусть вас не смущают... Для доступа к материалам потребуется аутентификация (скорее всего - партнерский аккаунт), поэтому я скопировал описание тренингов и лабораторные работы в личную папку
Ярлыки:
Cloud Security,
IAMS,
Mobile Security,
Technical Materials
пятница, 8 апреля 2016 г.
Oracle Cloud Services Security
На сайте наконец опубликована 40-страничная брошюра с детальным описанием подхода к обеспечению безопасности публичных облачных сервисов Oracle.
После общих слов и раздела с разграничением обязанностей и советов "самим не плошать" идет подробное перечисление того, что сделано корпорацией для защиты информации клиентов...
Для примера приведу содержание 4-й главы о защите инфраструктуры:
- Physical Security Safeguards
- Oracle Cloud Services Access for Oracle Employees
- Background Checks
- Measures to Minimize Employee Risks
- Oracle Corporate Network Segregation
- Secure Network Architecture
- Encrypted Access to Oracle Cloud Services
- Platform Hardening and Monitoring
- Security Incident Response
- Malware Prevention
- Internal Oversight by Executives
- Data Disposal
- Physical Media in Transit
- Data Privacy
- Third Party Audit Reports
Скачать кижку можно из облачного раздела Learn More - White Papers
https://cloud.oracle.com/en_US/compute?lmResID=1385171309534&tabID=1383678920245
вторник, 15 марта 2016 г.
Свежие аналитические отчеты от Gartner
В соответствии с Gartner's Magic Quadrant for Identity Governance and Administration от 29 февраля 2016 года решения Oracle Identity Management продолжают лидировать на рынке.
Среди преимуществ Oracle Identity Governance Suite 11gR2 PS3 перечислены:
- Гибкость и кастомизируемость решений, а также эффективная модель данных, позволяющая перенести исполнение ресурсоемких задач на уровень СУБД
- Единая технологическая платформа, включающая управление мобильными ресурсами
- Глубокая интеграция в семейство решений Fusion Middleware, позволяющая заказчикам получать синергетический эффект от совместного использования продуктов
- Возможность повсеместного развертывания за счет глобального присутствия на рынке вендора и наличия разветвленной партнерской сети
В последнем пункте речь возможно идет об облачном курсе Oracle и о том, как он повлияет на планы развития продуктов и сроки появления новых версий. Тут я могу всех успокоить - уже в этом квартале мы должны анонсировать новые Identity Cloud Services, а затем - 12 версию IdM.
Как минимум в течение года по этой ссылке можно будет посмотреть оригинал отчета.
Кстати Gartner ужесточил требования к участникам сравнения - например, из пятерых прошлогодних лидера оставил только троих самых-самых, а общее число претендентов сократилось с 19 до 14... О других изменениях можете почитать в статье "What’s Changed: Gartner’s 2016 Magic Quadrant for Identity Governance and Administration (IGA)".
Второй отчет - Gartner's Magic Quadrant for Data Masking Technology от 22 декабря 2015 года - подтверждает наше лидерство в области защиты данных.
Аналитики Gartner отметили, что “организации должны обеспечивать маскирование, деперсонализацию и защиту конфиденциальных данных при их хранении внутри компании и защите от внешних атак. Применение технологии обезличивания данных помогает организациям повысить уровень безопасности и обеспечить конфиденциальность данных и в то же время - обеспечить соответствие требованиям регуляторов.
В отчете Gartner также отмечается, что “обезличивание данных предназначено для обеспечения защиты данных, сохраняя при этом удобство использования защищенными данными. Это необходимо для тестирования приложений (когда тестирование должно быть проведено на тестовых данными вместо реальных) и проведения статистического анализа (который предполагает использование совокупности данных для скоринга и статистической отчетности, где не требуются конфиденциальные данные, которые должны быть сохранены в тайне, а достаточно статистической). Все большее число предприятий внедряют технологии маскирования и объявляют ее обязательной частью своей стратегии безопасности.”
Среди преимуществ решения Oracle перечислены:
- Высокая производительность при маскировании и подготовке выборок в СУБД Oracle
- Встроенность решения для динамического маскирования данных с учетом множества факторов - имени пользователя, его роли, IP-адреса клиента и т.п.
- Уникальный интерфейс для поиска конфиденциальных данных как в локальных ЦОДах, так и в облачных СУБД
- Несколько дополняющих решений ИБ - шифрование, управление ключами, анализ SQL-запросов и защита данных аудита, контроль доступа привилегированных пользователей
Недостатки переводить не буду, т.к. фактически это не недостатки :-) Желающие могут убедиться сами:
-
For non-Oracle Database SDM (Static Data Masking), an Oracle RDBMS and Oracle Database Gateway
must be part of the data discovery and SDM. To address users' needs, a
restricted use license for Oracle Database Gateway is included with
Oracle Data Masking and Subsetting Pack for non-Oracle Databases at no
extra charge.
-
SDM for big data requires loading Hadoop data into Oracle, masking it
there and then loading it back into Hadoop. Support for Hadoop beyond
Oracle Big Data Appliance is planned.
-
DDM (Dynamic Data Masking) for Hadoop also requires Oracle Big Data Appliance. Hadoop plugs
into Oracle RDBMS as an external table, Oracle queries it and responses
come back to Oracle, and then Oracle masks them dynamically.
-
For unstructured data outside the database, Oracle does not offer a data
redaction tool, but rather a set of APIs for operating on unstructured
data. The vendor does provide this functionality as part of a different
product line, Oracle WebCenter.
пятница, 4 декабря 2015 г.
Управление доступом в Oracle Cloud
На мероприятиях мы часто говорили о том, что сервисы разграничения доступа к облачным службам Oracle построены на базе наших IdM-решений. К сожалению, далеко не все заказчики использовали все их преимущества, такие как:
- Массовое создание учетных записей в Oracle Cloud
- Массовое начначение привилегий учетным записям в Oracle Cloud
- Оповещение сотрудников об изменениях атрибутов их учетных записей в Oracle Cloud через копоративную почту
- И наконец - федеративную аутентификацию
Настроенная федеративная аутентификация позволяет отказаться от испрользования паролей, хранящихся у поставщика облачных сервисов (таких, как Oracle IaaS, PaaS, SaaS и др.) в пользу проверки паролей в корпоративных каталогах (таких, как MS Active Directory) или в облачных каталогах (например, MS Azure Active Directory).
За последний месяц на наших ресурсах были опубликованы несколько инструкций, облегчающих использование Oracle Public Cloud за счет настройки его служб Shared Identity Management. См.
- docs.oracle.com/cloud/latest/trial_paid_subscriptions/tutorials.htm и
- ateam-oracle.com/configuring-oracle-public-cloud-to-federate-with-microsoft-azure-active-directory
Кроме того, много полезных материалов по теме федеративных отношений и организации SSO можно найти на Damien Carru's Blog: It's a Federated World
среда, 15 июля 2015 г.
Мобильная безопасность от Oracle на хабрхабр
Компания Oracle ведет блог на хабре и вот добрались руки до мобильной безопасности. На блоге опубликована статья "Защита корпоративной информации на мобильных устройствах с Oracle Mobile Security Suite", рассказывающая что такое OMSS.
среда, 8 июля 2015 г.
Презентация с конференции Oracle Cloud Technology Day
7 июля 2015 года компания Oracle провела в Москве Cloud Technology Day.
Предлагаю вам ознакомиться с презентацией "Безопасность облачных решений Oracle и вопросы соблюдения законодательства в области защиты персональных данных", в которой в частности клиентам облачных сервисов (причем не только Oracle Cloud) даны рекомендации по соблюдению Федерального закона от 21 июля 2014 года N 242-ФЗ «О внесении изменений…», вступающего в силу с 1 сентября 2015 года, позволяющие минимизировать их затраты на Compliance.
Предлагаю вам ознакомиться с презентацией "Безопасность облачных решений Oracle и вопросы соблюдения законодательства в области защиты персональных данных", в которой в частности клиентам облачных сервисов (причем не только Oracle Cloud) даны рекомендации по соблюдению Федерального закона от 21 июля 2014 года N 242-ФЗ «О внесении изменений…», вступающего в силу с 1 сентября 2015 года, позволяющие минимизировать их затраты на Compliance.
четверг, 11 июня 2015 г.
Материалы по свежему релизу Oracle Identity & Access Management
В середине мая появилась информация о выходе нового релиза Oracle IdM; вскоре обновились страницы для скачивания и документации... 29 числа компанией был проведен соответствующий вэбкаст. Внимание в основном было уделено новым возможностям релиза 11.1.2.3; в первую очередь - OIM'а (см. иллюстрированные примеры в статье "What’s New in Oracle Identity Manager 11gR2 PS3?") и OUD'а.
Постепенно на официальном сайте обновляется информация и по другим модулям, в частности по радикально переработанным средствам обеспечения мобильной безопасности. Например, на OTN-странице Oracle Mobile Security Suite появилась брошюра "What's New in Oracle MSS 11gR2 PS3". В Oracle Enterprise Single Sign-On Suite изменений немного; главное - появилась полноценная поддержка клиентов Windows 8/8.1.
Следует отметить, что пакет обновлений выпущен и для "классического" Oracle Identity Management 11.1.1.9, и в Internet Directory, и в Virtual Directory, и в Directory Integration Platform тоже появились новые возможности.
Ниже - пару слов о развертывании нового IdM... Всего за две недели в интернете опубликовано с десяток постов на эту тему; мы тоже попробовали и рекомендуем воспользоваться средствами автоматизированного деплоймента (Lifecycle Management Tools), появившимся еще в предыдущем патчсете (IdM 11gR2 PS2). Для наиболее востребованной схемы развертывания "OIM-OAM-OMSS Integrated with Directory" на одной машине вам понадобятся 15 ГБ оперативной памяти, около 20 ГБ на жестком диске под дистрибутивы и 30 ГБ под сконфигурированные компоненты.
Наши друзья с блога Securny.com проделали отличную работу и разместили у себя пошаговую инструкцию. Если ее кому-то будет мало, можно найти такой же вариант у Muthu Manoharan'а и примеры небольшого траблшутинга у Sumit Gupt'ы. Последний запостил также руководство по развертыванию и настройке OUD'а.
Появляются и инструкции по обновлениям до 11.1.2.3.0; например, на findiamsolution - для OAM, а на orclidentitymanagement - для OIM. Кроме того, для знакомства с новыми возможностями OIM 11gR2 PS3 на identityincloud уже выложено несколько лабораторных работ.
Пользуйтесь и делитесь своими находками! Удачи!
суббота, 6 июня 2015 г.
Как скачать дистрибутивы для установки Oracle Mobile Security Suite (OMSS)
Версии сопутствующего ПО указывать не буду, т.к. их нужно смотреть в матрице сертификации под выбранный вами продукт и операционную систему:
System Requirements and Supported Platforms for Oracle Identity and Access Management 11g Release 2 (11.1.2.3.0) ( xls)
Скачивать дистрибутивы можно с трех мест: Oracle Technology Network, Oracle Software Delivery Cloud или с My Oracle Support.
Итак, вам понадобится:
- База данных Oracle
- JDK
- Oracle WebLogic Server 10.3.6
- Repository Creation Utility 11g Release 1 (11.1.1.9.0)
- Oracle Identity and Access Management 11g (11.1.2.3.0)
- Oracle Mobile Security Access Server 11.1.2.3.0
- Oracle Mobile Security Suite Clients 11.1.2.3.0
- LDAP каталог, например Active Directory или Oracle Unified Directory 11g (11.1.2.3.0).
Ссылка для скачивания с OTN: Identity & Access Management 11gR2 Downloads
Ссылка для скачивания с Oracle Software Delivery Cloud под Linux 64: Oracle Fusion Middleware Identity Management 11g R2
Документация по OMSS 11.1.2.3.0.
Документация по OMSS 11.1.2.3.0.
Инструкция как скачивать с Oracle Software Delivery Cloud:
- Открываете https://edelivery.oracle.com/
- Нажимаете кнопку Sign In / Register
- Авторизуетесь под своей учетной записью Oracle (если у вас ее нет, создайте новую, задав свой emeil адрес и пройдя по ссылке в письме, которое вам придет на указанный email)
- Поставьте галочки I have reviewed the terms of the License Agreement or Oracle Trial License Agreement and accept its terms. и YES, I accept these Export Restrictions и нажмите кнопку Continue.
- Выберите раздел Oracle Fusion Middleware и нужную операционную систему, нажмите Go.
- Выберите раздел Oracle Fusion Middleware Identity Management 11g R2 Media Pack 11.1.2.1.0 B69737-18
- Далее откроется длинная простыня с дистрибутивами из которой можно скачать нужный вам софт.
вторник, 2 июня 2015 г.
Получен новый сертификат ФСТЭК на ПО Oracle Audit Vault and Database Firewall
Выполняя обязательства перед Российскими заказчиками, желающими использовать сертифицированные средства защиты информации, Московское Представительство компании Oracle вместе с ООО "ФОРС-Центр разработки" завершило работы по сертификационным испытания ПО Oracle Audit Vault and Database Firewall 12.1.2 и получило сертификат ФСТЭК №3364 сроком действия до 2 апреля 2018 г.
Соответствующий пресс-релиз размещен в разделе новостей компании Oracle и ее партнеров; обновлена сводная таблица сертифицированных средств защиты информации в посте от 15 января 2015 г.
Это высокопроизводительное средство разграничения доступа и регистрации событий безопасности обеспечивает защиту баз данных Oracle Database 9i, 10g, 11g, 12c; MySQL 5.0, 5.1, 5.5, 5.6; IBM DB2 for Linux, UNIX, Windows 9.x; Microsoft SQL Server 2000, 2005, 2008, 2008R2, 2012; SAP Sybase ASE 12.5.4 – 15.7; SAP Sybase SQL Anywhere 10.0.1 от исполнения на них неразрешенных SQL-выражений, а также сбор, консолидацию, защиту и анализ журнальных файлов из различных источников. Подробности смотрите на сайте, в документациии и на портале поддержки.
Обратите внимание, что Oracle применяет встроенные в ядро СУБД и оптимизированные с точки зрения производительности механизмы получения данных аудита, которые не приводят к сбоям в работе. В нотах Database Instability Caused by 3rd Party Kernel Modules и Node Panic with deadbeefdeadbeef in the stack trace and Imperva Inc.' taints kernel.' in messages log на портале поддержки можно найти печальные примеры применения для тех же целей решений конкурентов.
Продукт представляет собой Software Appliance для x86-машин с преднастроенными ОС Oracle Enterprise Linux, СУБД Oracle Database Enterprise Edition и сервисом отчетности Oracle Business Intelligence Publisher. Oracle Audit Vault and Database Firewall лицензируется по числу процессоров в защищаемых СУБД.
Подписаться на:
Сообщения (Atom)





















