Показаны сообщения с ярлыком Identity Governance. Показать все сообщения
Показаны сообщения с ярлыком Identity Governance. Показать все сообщения

четверг, 2 июня 2016 г.

Получен сертификат ФСТЭК на Oracle Identity Governance Suite 11g R2

Выполняя обязательства перед Российскими заказчиками, желающими использовать сертифицированные средства защиты информации, Московское Представительство компании Oracle вместе с ООО "ФОРС-Центр разработки" завершило работы по сертификационным испытания ПО Oracle Identity Governance Suite (IGS) 11g R2 и получило сертификат ФСТЭК №3563 сроком действия до 13 мая 2019 г.



В соответствии с условиями привязки сертификатов к лицензиям заказчики IGS ранее могли получить сертификаты на IAMS №2238 и №3295; теперь у них есть возможность запросить "одноименный" сертификат. Также от будет полезен тем, кто хочет получить сертифицированное средство защиты от угроз, связанных с привилегированными пользователями, поскольку Технические Условия 5021-002-52384799-2015 включают в себя проверки функций управления учетными записями пользователей с применением Oracle Privilege Account Manager. И наконец - была сертифицирована самая свежая на сегодняшний день версия ПО Oracle Identity and Access Management 11g R2 PS3 (11.1.2.3.0).

Также хочется отметить вклад нашего партнера ООО "Газинформсервис", испытательная лаборатория которого приобрела опыт по сертификации IdM-решений в дополнение к практике реализации интеграционных и сервисных проектов, которыми мы давно и успешно совместно занимались. Поскольку за плечами испытательной лаборатории ООО "Газинформсервис" также сертификация средств безопасности СУБД (№2858), у нас появилось больше вариантов распределения работ в условиях интенсификации программы сертификации средств защиты информации.

вторник, 15 марта 2016 г.

Свежие аналитические отчеты от Gartner


В соответствии с Gartner's Magic Quadrant for Identity Governance and Administration от 29 февраля 2016 года решения Oracle Identity Management продолжают лидировать на рынке.


Среди преимуществ Oracle Identity Governance Suite 11gR2 PS3 перечислены: 
  • Гибкость и кастомизируемость решений, а также эффективная модель данных, позволяющая перенести исполнение ресурсоемких задач на уровень СУБД
  • Единая технологическая платформа, включающая управление мобильными ресурсами
  • Глубокая интеграция в семейство решений Fusion Middleware, позволяющая заказчикам получать синергетический эффект от совместного использования продуктов
  • Возможность повсеместного развертывания за счет глобального присутствия на рынке вендора и наличия разветвленной партнерской сети
Нашлись и недостатки - относительная сложность внедрения, требующая обучения сотрудников или привлечения сторонних ресурсов, не самые восторженные отзывы заказчиков и опасения в связи с реорганизацией...

В последнем пункте речь возможно идет об облачном курсе Oracle и о том, как он повлияет на планы развития продуктов и сроки появления новых версий. Тут я могу всех успокоить - уже в этом квартале мы должны анонсировать новые Identity Cloud Services, а затем - 12 версию IdM.

Как минимум в течение года по этой ссылке можно будет посмотреть оригинал отчета.

Кстати Gartner ужесточил требования к участникам сравнения - например, из пятерых прошлогодних лидера оставил только троих самых-самых, а общее число претендентов сократилось с 19 до 14... О других изменениях можете почитать в статье "What’s Changed: Gartner’s 2016 Magic Quadrant for Identity Governance and Administration (IGA)".


Второй отчет - Gartner's Magic Quadrant for Data Masking Technology от 22 декабря 2015 года - подтверждает наше лидерство в области защиты данных.



Аналитики Gartner отметили, что “организации должны обеспечивать маскирование, деперсонализацию и защиту конфиденциальных данных при их хранении внутри компании и защите от внешних атак. Применение технологии обезличивания данных помогает организациям повысить уровень безопасности и обеспечить конфиденциальность данных и в то же время - обеспечить соответствие требованиям регуляторов.

В отчете Gartner также отмечается, что “обезличивание данных предназначено для обеспечения защиты данных, сохраняя при этом удобство использования защищенными данными. Это необходимо для тестирования приложений (когда тестирование должно быть проведено на тестовых данными вместо реальных) и проведения статистического анализа (который предполагает использование совокупности данных для скоринга и статистической отчетности, где не требуются конфиденциальные данные, которые должны быть сохранены в тайне, а достаточно статистической). Все большее число предприятий внедряют технологии маскирования и объявляют ее обязательной частью своей стратегии безопасности.”

Среди преимуществ решения Oracle перечислены: 
  • Высокая производительность при маскировании и подготовке выборок в СУБД Oracle
  • Встроенность решения для динамического маскирования данных с учетом множества факторов - имени пользователя, его роли, IP-адреса клиента и т.п.
  • Уникальный интерфейс для поиска конфиденциальных данных как в локальных ЦОДах, так и в облачных СУБД
  • Несколько дополняющих решений ИБ - шифрование, управление ключами, анализ SQL-запросов и защита данных аудита, контроль доступа привилегированных пользователей
В плюсы Oracle Data Masking and Subsetting Pack я бы еще добавил прединтегрированности с популярными бизнес-приложениями (например, готовые шаблоны для Oracle E-Business Suite) и средствами тестирования (например, пакетом Real Application Testing). Подробности - на http://www.oracle.com/technetwork/database/options/data-masking-subsetting/learnmore/index.html

Недостатки переводить не буду, т.к. фактически это не недостатки :-) Желающие могут убедиться сами:
  • For non-Oracle Database SDM (Static Data Masking), an Oracle RDBMS and Oracle Database Gateway must be part of the data discovery and SDM. To address users' needs, a restricted use license for Oracle Database Gateway is included with Oracle Data Masking and Subsetting Pack for non-Oracle Databases at no extra charge.
  • SDM for big data requires loading Hadoop data into Oracle, masking it there and then loading it back into Hadoop. Support for Hadoop beyond Oracle Big Data Appliance is planned.
  • DDM (Dynamic Data Masking) for Hadoop also requires Oracle Big Data Appliance. Hadoop plugs into Oracle RDBMS as an external table, Oracle queries it and responses come back to Oracle, and then Oracle masks them dynamically.
  • For unstructured data outside the database, Oracle does not offer a data redaction tool, but rather a set of APIs for operating on unstructured data. The vendor does provide this functionality as part of a different product line, Oracle WebCenter.
Как минимум в течение года по этой ссылке можно будет посмотреть оригинал отчета.

пятница, 4 декабря 2015 г.

Управление доступом в Oracle Cloud


На мероприятиях мы часто говорили о том, что сервисы разграничения доступа к облачным службам Oracle построены на базе наших IdM-решений. К сожалению, далеко не все заказчики использовали все их преимущества, такие как:

  • Массовое создание учетных записей в Oracle Cloud


  • Массовое начначение привилегий учетным записям в Oracle Cloud


  • Оповещение сотрудников об изменениях атрибутов их учетных записей в Oracle Cloud через копоративную почту


  • И наконец - федеративную аутентификацию

Настроенная федеративная аутентификация позволяет отказаться от испрользования паролей, хранящихся у поставщика облачных сервисов (таких, как Oracle IaaS, PaaS, SaaS и др.) в пользу проверки паролей в корпоративных каталогах (таких, как MS Active Directory) или в облачных каталогах (например, MS Azure Active Directory).

За последний месяц на наших ресурсах были опубликованы несколько инструкций, облегчающих использование Oracle Public Cloud за счет настройки его служб Shared Identity Management. См.

Кроме того, много полезных материалов по теме федеративных отношений и организации SSO можно найти на Damien Carru's Blog: It's a Federated World


пятница, 8 августа 2014 г.

Новая брошюра по коннекторам OIM и приглашение на тренинг

Мы решили поподробней рассказать об интеграционных возможностях платформы Oracle Identity Governance и подготовили брошюру с подробным рассказом о коннекторах OIM. Из нее вы узнаете, какие бывают коннекторы, какие функции выполняют, какие технологии используют, как лицензируются и т.п.
Скачать документ можно с GoogleDrive.


Напоминаю об образовательной программе, которую ведут наши консультанты в содружестве с Партнерским отделом Oracle. Олег Файницкий недавно подготовил совершенно новый курс по нескольким IdM-продуктам и быстро набрал студентов для первой сессии, но желающие могут попасть на следующие тренинги. Вся информация - у него на блоге.
Также принимаются ваши пожелания по обучению продуктам линейки Oracle Access Management и Database Security.

понедельник, 13 января 2014 г.

Компания НПО ВС (ex-ICL) стала специализированным партнером по Oracle IdM

Поздравляем наших коллег из компании ICL КПО ВС, ныне входящей в состав ООО «НПО ВС» («Научно-производственное объединение вычислительных систем»), получивших 23 декабря 2013 года статус специализированного партнера по Oracle Identity Governance Suite 11g!
 
Для получения данной специализации компания выполнила ряд требований, описанных на сайте Oracle Partner Network, в том числе подтвердила наличие двух сотрудников, сдавших экзамен Oracle Identity Governance Suite 11g Essentials (1Z0-459).

Программа претерпела некоторые изменения; например, в связи с выходом Oracle IdM 11g R2 специализация "Oracle Identity Administration and Analytics 11g" была переименована в "Oracle Identity Governance Suite 11g". Кроме того, по нашему направлению существует еще специализация "Oracle Access Management Suite Plus 11g".

четверг, 16 мая 2013 г.

Публично доступная информация о внедрениях решений безопасности Oracle

Год
Компания
Отрасль
Особенности проекта
Ссылка на публичную статью
Партнер
2016
Связь-Банк (группа Внешэкономбанка)
Финансы
Защита от мошенничества - фрод-мониторинга операций в каналах дистанционного банковского обслуживания (ДБО) физических лиц, созданную на базе решения Oracle Adaptive Access Manager (ОААМ)
·         Oracle Adaptive Access Manager,
·       
http://www.jet.msk.su/about/news/18875/
Jet Infosystems
2014
Банк Москвы
Финансы
Автоматизированное управление правами доступа
·         Oracle Identity Manager
http://www.jetinfo.ru/jetinfo_arhiv/entsiklopediya-idm/my-beseduem-o-prichinakh-i-nyuansakh-vnedreniya-v-banke-moskvy-idm-resheniya/2014
Jet Infosystems
2013
Высший Арбитражный Суд РФ
Госсектор
Аутентификация в OeBS по учетным записям в MS AD
·         Oracle Access Manager,
·         Oracle Internet Directory And Oracle Directory Integration Platform
http://security-orcl.blogspot.ru/2014/04/oracle.html
IBS
2013
Газпром трансгаз Ухта
Энергетика
Автоматизированное управление учетными записями
·         Oracle Identity Manager,
·         Oracle Access Manager,
·         Oracle Enterprise Single Sign-On
Газинформсервис
2013
Альфа-банк
Финансы
Единая платформа для реализации интернет банка «Альфа-клик 2.0»  
·         Oracle Access Manager,
·         Oracle Adaptive Access Manager,
·         Oracle Internet Directory And Oracle Virtual Directory
·         Oracle Entitlement Server.
https://www.oracle.com/ru/corporate/pressrelease/internet-bank-alfaclick-transferred-to-new-platform-oracle-fusion-middleware-20130424.html 
https://www.oracle.com/ru/corporate/pressrelease/2-14729.html
https://alfabank.ru/press/news/2013/4/24/30739.html
http://forum.sources.ru/index.php?showtopic=375981
Oracle консалтинг, Альфа-банк
2013
Лето банк
Финансы
Автоматизированное управление учетными записями
·         Oracle Identity & Access Management Suite
https://www.oracle.com/ru/corporate/pressrelease/2-14730.html
http://www.cnews.ru/news/news/leto_bank_avtomatiziroval__upravlenie
AT Consulting
2012
ВТБ
Финансы
Система обеспечения безопасности доступа к приложениям.
·         Oracle Identity Manager,
·         Oracle Access Manager
·         Oracle Enterprise Single Sign-On
·         Oracle Label Security
·         Oracle Audit Vault

http://www.rdtex.ru/press-center/news/news20101118/
RDTEX (SP + DB Sec)
2012
ОТП Банк (Украина)
Финансы
Система централизованного управления учетными данными и правами доступа. Автоматизация управления ролями.
·         Oracle Identity Manager,
·         Oracle Identity Analytics
http://www.jet.msk.su/about/news/13296/
Jet Infosystems (SP)
2012
Киевстар (Украина)
Телеком
Система управления учетными данными и правами доступа, аттестация и пересмотр прав доступа.
·         Oracle Identity Manager
http://www.jet.msk.su/about/news/13342/
Jet Infosystems (SP)
2012
РОСНО
Страхование
Внедрение средств защиты персональных данных.
·         Oracle Identity Manager,
·         Oracle Access Manager.
Croc
2012
МРСК Центра и Приволжья
Энергетика
Система централизованного управления учетными данными и правами доступа.
·         Oracle Identity Manager
http://www.fors.ru/pressroom/news/1041/ 
http://www.fors.ru/business-solutions/information-security/index.php
Fors (SP)
2011
Вимм-Биль-Данн
Производство
Проект управления идентификацией.
Oracle Identity Manager
R-Style (SP)
2011
Иркут
Промышленность
Управление учетными записями пользователей.
·         Oracle Identity Manager
http://www.jet.msk.su/about/news/13206/
Jet Infosystems (SP)
2010
ПромСвязьБанк
Финансы
Система централизованного управления учетными данными и правами доступа.
·         Oracle Identity Manager
http://oracleday.ru/presentation2010/oday_fmv_promsvyaz.pdf
Fors (SP)
2010
Райффайзен Банк Аваль (Украина)
Финансы
Система управления жизненным циклом учетных записей
·         Oracle Identity Manager
«ЭС ЭНД ТИ УКРАИНА»
2009
СИБУР
Нефтегаз
Интегрированный набор продуктов IAMS.
·          Oracle Identity & Access Management Suite
http://www.r-style.ru/projects/neftegaz/ooo-sibur/
R-Style (SP)
2009
Университет ФизКультуры Спорта и Туризма
Образование
Обеспечение информационной безопасности на базе набора продуктов IAMS
·         Oracle Identity Manager
http://www.cnews.ru/news/line/rgufksit_vnedril_sistemu_avtorizatsii
R-Style (SP)
2008 2015
Мегафон
Телеком
Корпоративная система управления доступом на основе ролевой модели.
·         Oracle Identity Manager
·         Oracle Role Manager
http://www.asteros.ru/upload/iblock/235/2350a505a22a4acbefc8cbbac73586d8.pdf
Астерос (SP)
2008
СУЭК
Энергетика
Централизованная система управления доступом.
·         Oracle Identity & Access Management Suite
http://www.ibs.ru/media/news/suek-sozdala-tsentralizovannuyu-sistemu-upravleniya-dostupom/
IBS Borlas
2007
Аэрофлот
Авиаперевозки
Централизованное управление идентификацией на базе IAMS
·         Oracle Identity Manager
R-Style (SP)
2007
Билайн
(ОАО «ВымпелКом»)
Телеком
Управление идентификационными данными пользователей
·         Oracle Identity Management
·         Oracle Internet Directory
·         Oracle SSO
Борлас