Выполняя обязательства перед Российскими заказчиками, желающими
использовать сертифицированные средства защиты информации, Московское
Представительство компании Oracle вместе с ООО "ФОРС-Центр разработки"
завершило работы по сертификационным испытания ПО Oracle Identity Governance Suite (IGS) 11g R2 и получило сертификат ФСТЭК №3563 сроком
действия до 13 мая 2019 г.
В соответствии с условиями привязки сертификатов к лицензиям заказчики IGS ранее могли получить сертификаты на IAMS №2238 и №3295; теперь у них есть возможность запросить "одноименный" сертификат. Также от будет полезен тем, кто хочет получить сертифицированное средство защиты от угроз, связанных с привилегированными пользователями, поскольку Технические Условия 5021-002-52384799-2015 включают в себя проверки функций управления учетными записями пользователей с применением Oracle Privilege Account Manager. И наконец - была сертифицирована самая свежая на сегодняшний день версия ПО Oracle Identity and Access Management 11g R2 PS3 (11.1.2.3.0).
Также хочется отметить вклад нашего партнера ООО "Газинформсервис", испытательная лаборатория которого приобрела опыт по сертификации IdM-решений в дополнение к практике реализации интеграционных и сервисных проектов, которыми мы давно и успешно совместно занимались. Поскольку за плечами испытательной лаборатории ООО "Газинформсервис" также сертификация средств безопасности СУБД (№2858), у нас появилось больше вариантов распределения работ в условиях интенсификации программы сертификации средств защиты информации.
Показаны сообщения с ярлыком Identity Governance. Показать все сообщения
Показаны сообщения с ярлыком Identity Governance. Показать все сообщения
четверг, 2 июня 2016 г.
вторник, 15 марта 2016 г.
Свежие аналитические отчеты от Gartner
В соответствии с Gartner's Magic Quadrant for Identity Governance and Administration от 29 февраля 2016 года решения Oracle Identity Management продолжают лидировать на рынке.
Среди преимуществ Oracle Identity Governance Suite 11gR2 PS3 перечислены:
- Гибкость и кастомизируемость решений, а также эффективная модель данных, позволяющая перенести исполнение ресурсоемких задач на уровень СУБД
- Единая технологическая платформа, включающая управление мобильными ресурсами
- Глубокая интеграция в семейство решений Fusion Middleware, позволяющая заказчикам получать синергетический эффект от совместного использования продуктов
- Возможность повсеместного развертывания за счет глобального присутствия на рынке вендора и наличия разветвленной партнерской сети
В последнем пункте речь возможно идет об облачном курсе Oracle и о том, как он повлияет на планы развития продуктов и сроки появления новых версий. Тут я могу всех успокоить - уже в этом квартале мы должны анонсировать новые Identity Cloud Services, а затем - 12 версию IdM.
Как минимум в течение года по этой ссылке можно будет посмотреть оригинал отчета.
Кстати Gartner ужесточил требования к участникам сравнения - например, из пятерых прошлогодних лидера оставил только троих самых-самых, а общее число претендентов сократилось с 19 до 14... О других изменениях можете почитать в статье "What’s Changed: Gartner’s 2016 Magic Quadrant for Identity Governance and Administration (IGA)".
Второй отчет - Gartner's Magic Quadrant for Data Masking Technology от 22 декабря 2015 года - подтверждает наше лидерство в области защиты данных.
Аналитики Gartner отметили, что “организации должны обеспечивать маскирование, деперсонализацию и защиту конфиденциальных данных при их хранении внутри компании и защите от внешних атак. Применение технологии обезличивания данных помогает организациям повысить уровень безопасности и обеспечить конфиденциальность данных и в то же время - обеспечить соответствие требованиям регуляторов.
В отчете Gartner также отмечается, что “обезличивание данных предназначено для обеспечения защиты данных, сохраняя при этом удобство использования защищенными данными. Это необходимо для тестирования приложений (когда тестирование должно быть проведено на тестовых данными вместо реальных) и проведения статистического анализа (который предполагает использование совокупности данных для скоринга и статистической отчетности, где не требуются конфиденциальные данные, которые должны быть сохранены в тайне, а достаточно статистической). Все большее число предприятий внедряют технологии маскирования и объявляют ее обязательной частью своей стратегии безопасности.”
Среди преимуществ решения Oracle перечислены:
- Высокая производительность при маскировании и подготовке выборок в СУБД Oracle
- Встроенность решения для динамического маскирования данных с учетом множества факторов - имени пользователя, его роли, IP-адреса клиента и т.п.
- Уникальный интерфейс для поиска конфиденциальных данных как в локальных ЦОДах, так и в облачных СУБД
- Несколько дополняющих решений ИБ - шифрование, управление ключами, анализ SQL-запросов и защита данных аудита, контроль доступа привилегированных пользователей
Недостатки переводить не буду, т.к. фактически это не недостатки :-) Желающие могут убедиться сами:
-
For non-Oracle Database SDM (Static Data Masking), an Oracle RDBMS and Oracle Database Gateway
must be part of the data discovery and SDM. To address users' needs, a
restricted use license for Oracle Database Gateway is included with
Oracle Data Masking and Subsetting Pack for non-Oracle Databases at no
extra charge.
-
SDM for big data requires loading Hadoop data into Oracle, masking it
there and then loading it back into Hadoop. Support for Hadoop beyond
Oracle Big Data Appliance is planned.
-
DDM (Dynamic Data Masking) for Hadoop also requires Oracle Big Data Appliance. Hadoop plugs
into Oracle RDBMS as an external table, Oracle queries it and responses
come back to Oracle, and then Oracle masks them dynamically.
-
For unstructured data outside the database, Oracle does not offer a data
redaction tool, but rather a set of APIs for operating on unstructured
data. The vendor does provide this functionality as part of a different
product line, Oracle WebCenter.
пятница, 4 декабря 2015 г.
Управление доступом в Oracle Cloud
На мероприятиях мы часто говорили о том, что сервисы разграничения доступа к облачным службам Oracle построены на базе наших IdM-решений. К сожалению, далеко не все заказчики использовали все их преимущества, такие как:
- Массовое создание учетных записей в Oracle Cloud
- Массовое начначение привилегий учетным записям в Oracle Cloud
- Оповещение сотрудников об изменениях атрибутов их учетных записей в Oracle Cloud через копоративную почту
- И наконец - федеративную аутентификацию
Настроенная федеративная аутентификация позволяет отказаться от испрользования паролей, хранящихся у поставщика облачных сервисов (таких, как Oracle IaaS, PaaS, SaaS и др.) в пользу проверки паролей в корпоративных каталогах (таких, как MS Active Directory) или в облачных каталогах (например, MS Azure Active Directory).
За последний месяц на наших ресурсах были опубликованы несколько инструкций, облегчающих использование Oracle Public Cloud за счет настройки его служб Shared Identity Management. См.
- docs.oracle.com/cloud/latest/trial_paid_subscriptions/tutorials.htm и
- ateam-oracle.com/configuring-oracle-public-cloud-to-federate-with-microsoft-azure-active-directory
Кроме того, много полезных материалов по теме федеративных отношений и организации SSO можно найти на Damien Carru's Blog: It's a Federated World
пятница, 8 августа 2014 г.
Новая брошюра по коннекторам OIM и приглашение на тренинг
Мы решили поподробней рассказать об интеграционных возможностях платформы Oracle Identity Governance и подготовили брошюру с подробным рассказом о коннекторах OIM. Из нее вы узнаете, какие бывают коннекторы, какие функции выполняют, какие технологии используют, как лицензируются и т.п.
Скачать документ можно с GoogleDrive.
Напоминаю об образовательной программе, которую ведут наши консультанты в содружестве с Партнерским отделом Oracle. Олег Файницкий недавно подготовил совершенно новый курс по нескольким IdM-продуктам и быстро набрал студентов для первой сессии, но желающие могут попасть на следующие тренинги. Вся информация - у него на блоге.
Также принимаются ваши пожелания по обучению продуктам линейки Oracle Access Management и Database Security.
Скачать документ можно с GoogleDrive.
Напоминаю об образовательной программе, которую ведут наши консультанты в содружестве с Партнерским отделом Oracle. Олег Файницкий недавно подготовил совершенно новый курс по нескольким IdM-продуктам и быстро набрал студентов для первой сессии, но желающие могут попасть на следующие тренинги. Вся информация - у него на блоге.
Также принимаются ваши пожелания по обучению продуктам линейки Oracle Access Management и Database Security.
понедельник, 13 января 2014 г.
Компания НПО ВС (ex-ICL) стала специализированным партнером по Oracle IdM
Поздравляем наших коллег из компании ICL КПО ВС, ныне входящей в состав ООО «НПО ВС» («Научно-производственное объединение вычислительных систем»), получивших 23 декабря 2013 года статус специализированного партнера по Oracle Identity Governance Suite 11g!
Для получения данной специализации компания выполнила ряд требований, описанных на сайте Oracle Partner Network, в том числе подтвердила наличие двух сотрудников, сдавших экзамен Oracle Identity Governance Suite 11g Essentials (1Z0-459).
Программа претерпела некоторые изменения; например, в связи с выходом Oracle IdM 11g R2 специализация "Oracle Identity Administration and Analytics 11g" была переименована в "Oracle Identity Governance Suite 11g". Кроме того, по нашему направлению существует еще специализация "Oracle Access Management Suite Plus 11g".
Для получения данной специализации компания выполнила ряд требований, описанных на сайте Oracle Partner Network, в том числе подтвердила наличие двух сотрудников, сдавших экзамен Oracle Identity Governance Suite 11g Essentials (1Z0-459).
Программа претерпела некоторые изменения; например, в связи с выходом Oracle IdM 11g R2 специализация "Oracle Identity Administration and Analytics 11g" была переименована в "Oracle Identity Governance Suite 11g". Кроме того, по нашему направлению существует еще специализация "Oracle Access Management Suite Plus 11g".
четверг, 16 мая 2013 г.
Публично доступная информация о внедрениях решений безопасности Oracle
Год
|
Компания
|
Отрасль
|
Особенности
проекта
|
Ссылка
на публичную статью
|
Партнер
|
2016
|
Связь-Банк (группа Внешэкономбанка)
|
Финансы
|
Защита от мошенничества - фрод-мониторинга операций в каналах дистанционного банковского обслуживания (ДБО) физических лиц, созданную на базе решения Oracle Adaptive Access Manager (ОААМ)
·
Oracle Adaptive Access Manager,
·
|
http://www.jet.msk.su/about/news/18875/ |
Jet Infosystems
|
2014
|
Банк
Москвы
|
Финансы
|
Автоматизированное
управление правами доступа
·
Oracle
Identity Manager
|
http://www.jetinfo.ru/jetinfo_arhiv/entsiklopediya-idm/my-beseduem-o-prichinakh-i-nyuansakh-vnedreniya-v-banke-moskvy-idm-resheniya/2014 |
Jet Infosystems
|
2013
|
Высший
Арбитражный Суд РФ
|
Госсектор
|
Аутентификация
в OeBS по учетным записям в MS AD
·
Oracle Access Manager,
·
Oracle Internet Directory
And Oracle Directory Integration Platform
|
http://security-orcl.blogspot.ru/2014/04/oracle.html |
IBS
|
2013
|
Газпром
трансгаз Ухта
|
Энергетика
|
Автоматизированное управление учетными записями
·
Oracle
Identity Manager,
·
Oracle Access
Manager,
·
Oracle
Enterprise Single Sign-On
|
Газинформсервис
|
|
2013
|
Альфа-банк
|
Финансы
|
Единая
платформа для реализации интернет банка «Альфа-клик
2.0»
·
Oracle Access Manager,
·
Oracle Adaptive Access Manager,
·
Oracle Internet Directory
And Oracle Virtual Directory
·
Oracle Entitlement Server.
|
https://www.oracle.com/ru/corporate/pressrelease/internet-bank-alfaclick-transferred-to-new-platform-oracle-fusion-middleware-20130424.html https://www.oracle.com/ru/corporate/pressrelease/2-14729.html https://alfabank.ru/press/news/2013/4/24/30739.html |
Oracle
консалтинг, Альфа-банк
|
2013
|
Лето
банк
|
Финансы
|
Автоматизированное управление учетными записями
·
Oracle Identity & Access
Management Suite
|
https://www.oracle.com/ru/corporate/pressrelease/2-14730.html http://www.cnews.ru/news/news/leto_bank_avtomatiziroval__upravlenie |
AT
Consulting
|
2012
|
ВТБ
|
Финансы
|
Система
обеспечения безопасности доступа к приложениям.
·
Oracle Identity Manager,
·
Oracle Access Manager
·
Oracle
Enterprise Single Sign-On
·
Oracle Label
Security
·
Oracle Audit Vault
|
http://www.rdtex.ru/press-center/news/news20101118/ |
RDTEX (SP + DB Sec)
|
2012
|
ОТП Банк (Украина)
|
Финансы
|
Система
централизованного управления учетными данными и правами доступа.
Автоматизация управления ролями.
·
Oracle Identity Manager,
·
Oracle Identity Analytics
|
http://www.jet.msk.su/about/news/13296/ |
Jet Infosystems (SP)
|
2012
|
Киевстар
(Украина)
|
Телеком
|
Система
управления учетными данными и правами доступа, аттестация и пересмотр прав
доступа.
·
Oracle Identity Manager
|
http://www.jet.msk.su/about/news/13342/ |
Jet Infosystems (SP)
|
2012
|
РОСНО
|
Страхование
|
Внедрение
средств защиты персональных данных.
·
Oracle Identity Manager,
·
Oracle Access Manager.
|
Croc
|
|
2012
|
МРСК
Центра и Приволжья
|
Энергетика
|
Система
централизованного управления учетными данными и правами доступа.
·
Oracle Identity Manager
|
http://www.fors.ru/pressroom/news/1041/ http://www.fors.ru/business-solutions/information-security/index.php |
Fors (SP)
|
2011
|
Вимм-Биль-Данн
|
Производство
|
Проект
управления идентификацией.
Oracle Identity Manager
|
R-Style (SP)
|
|
2011
|
Иркут
|
Промышленность
|
Управление
учетными записями пользователей.
·
Oracle Identity Manager
|
http://www.jet.msk.su/about/news/13206/ |
Jet Infosystems (SP)
|
2010
|
ПромСвязьБанк
|
Финансы
|
Система
централизованного управления учетными данными и правами доступа.
·
Oracle Identity Manager
|
http://oracleday.ru/presentation2010/oday_fmv_promsvyaz.pdf |
Fors (SP)
|
2010
|
Райффайзен
Банк Аваль (Украина)
|
Финансы
|
Система
управления жизненным циклом учетных записей
·
Oracle Identity Manager
|
«ЭС ЭНД ТИ
УКРАИНА»
|
|
2009
|
СИБУР
|
Нефтегаз
|
Интегрированный набор продуктов
IAMS.
·
Oracle Identity & Access
Management Suite
|
http://www.r-style.ru/projects/neftegaz/ooo-sibur/ |
R-Style (SP)
|
2009
|
Университет
ФизКультуры Спорта и Туризма
|
Образование
|
Обеспечение
информационной безопасности на базе набора продуктов IAMS
·
Oracle Identity Manager
|
http://www.cnews.ru/news/line/rgufksit_vnedril_sistemu_avtorizatsii |
R-Style (SP)
|
2008 2015
|
Мегафон
|
Телеком
|
Корпоративная
система управления доступом на основе ролевой модели.
·
Oracle Identity Manager
·
Oracle Role Manager
|
http://www.asteros.ru/upload/iblock/235/2350a505a22a4acbefc8cbbac73586d8.pdf |
Астерос (SP)
|
2008
|
СУЭК
|
Энергетика
|
Централизованная
система управления доступом.
·
Oracle Identity & Access
Management Suite
|
http://www.ibs.ru/media/news/suek-sozdala-tsentralizovannuyu-sistemu-upravleniya-dostupom/ |
IBS Borlas
|
2007
|
Аэрофлот
|
Авиаперевозки
|
Централизованное управление
идентификацией на базе IAMS
·
Oracle Identity Manager
|
R-Style (SP)
|
|
2007
|
Билайн
(ОАО
«ВымпелКом»)
|
Телеком
|
Управление идентификационными данными
пользователей
·
Oracle Identity Management
·
Oracle Internet Directory
·
Oracle SSO
|
Борлас
|
Подписаться на:
Сообщения (Atom)