W raporcie firmy Gartner pt. „Magiczny kwadrant dla rozwiązań do zarządzania tożsamością, 2018”* Oracle został uplasowany w polu liderów. To już piąte z rzędu takie wyróżnienie, które potwierdza skuteczność i innowacyjność usług zwiększających bezpieczeństwo w chmurze, wprowadzonych w ubiegłym roku.
„Bezpieczeństwo i tożsamość szybko stały się obszarami o bardzo newralgicznym znaczeniu. Nie może ich zignorować żadne przedsiębiorstwo, które chce odnieść sukces i zapewnić ciągłość codziennych operacji” — komentuje Eric Olden, wiceprezes Oracle, dyrektor działu bezpieczeństwa i tożsamości. „W minionym roku firma Oracle rozszerzyła funkcjonalność swoich rozwiązań, dzięki czemu zabezpieczenia Oracle coraz lepiej wspierają przedsiębiorstwa w zarządzaniu incydentami związanymi z bezpieczeństwem oraz ich analizowaniu i niwelowaniu”.
W grudniu 2017 firma Oracle przedstawiła pierwszą usługę cloud native do zarządzania tożsamością, przeznaczoną dla środowisk chmur hybrydowych. Można ją zintegrować z aplikacjami Oracle SaaS, Oracle Identity Security Operations Center (Identity SOC, obejmującą usługi Oracle Identity Cloud Service i Oracle CASB Cloud Service) oraz pakietem Oracle Management Cloud. Ponadto Oracle rozszerzył swoje funkcje zarządzania tożsamością klientów w usłudze Oracle Identity Cloud Service i umożliwił ich integrację z rozwiązaniami Oracle Marketing Cloud i Oracle Data Cloud.
Według firmy Gartner „liderzy w dziedzinie zarządzania tożsamością udostępniają kompleksowy zestaw narzędzi do administrowania tożsamością i dostępem. Należą do nich dostawcy, którzy z powodzeniem zbudowali znaczną bazę klientów, wypracowali solidny i zdecydowanie rosnący strumień przychodów, a przy tym mają wysoko ocenianą rentowność. Liderzy mają również wyraźną wizję (i zdolność do jej realizacji) w zakresie przewidywania wymagań dotyczących technologii, metodologii lub sposobów dostarczania produktów. Osiągają wysoki poziom satysfakcji klientów z ogólnych funkcji zarządzania tożsamością i/lub powiązanej obsługi i wsparcia”.
Oferowany przez Oracle zintegrowany pakiet zabezpieczeń — obejmujący usługi Oracle Identity SOC i rozwiązanie Oracle Management Cloud — pomoże przedsiębiorstwom przewidywać, ograniczać, wykrywać i usuwać cyberzagrożenia oraz rozwiązywać problemy z wydajnością aplikacji i infrastruktury. Zintegrowany pakiet Oracle wykorzystuje sztuczną inteligencję do takich celów, jak analizowanie danych telemetrycznych dotyczących bezpieczeństwa i operacji oraz automatyczne rozwiązywanie problemów.
Informacje dodatkowe
Oracle Cloud Platform
Oracle Cloud Security
Oracle Cloud Security w serwisie Twitter oraz na Oracle Cloud Security Blog
Oracle Cloud w serwisie Facebook, Twitter oraz na Oracle Cloud Blog
Pobierz raport Gartnera „Magiczny kwadrant dla rozwiązań do zarządzania tożsamością, 2018”
*) Gartner, “Magic Quadrant for Identity Governance and Administration”, Felix Gaehtgens, Kevin Kampman, Brian Iverson, 21 lutego 2018
Pokazywanie postów oznaczonych etykietą bezpieczny dostęp. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą bezpieczny dostęp. Pokaż wszystkie posty
poniedziałek, 9 kwietnia 2018
czwartek, 14 grudnia 2017
Oracle wprowadza nowe funkcje do pakietu Oracle Identity SOC
Oracle poinformował o rozszerzeniu swojej oferty rozwiązań zabezpieczających Oracle Identity Security Operations Center (SOC) - została ona wzbogacona o nowe funkcje, które ułatwią przedsiębiorstwom bezpieczne certyfikowanie tożsamości użytkowników, aplikacji i danych poufnych oraz zarządzanie nimi, jak również zapewnienie użytkownikom szerszego zakresu funkcji dostosowanych do potrzeb klientów.
Podczas konferencji Oracle OpenWorld 2017 firma Oracle po raz pierwszy przedstawiła swój nowy zestaw zintegrowanych pakietów, obejmujący usługi Oracle Identity SOC i narzędzia Oracle Management Cloud. Zintegrowany pakiet Oracle wykorzystuje sztuczną inteligencję do takich celów, jak analizowanie danych telemetrycznych dotyczących bezpieczeństwa i operacji oraz automatyczne rozwiązywanie problemów.
Pierwsza oferta cloud native do zarządzania tożsamością
Oracle przedstawił pierwszą usługę chmurową do zarządzania tożsamością, przeznaczoną dla środowisk chmur hybrydowych. Będzie ją można całkowicie i bezpośrednio zintegrować z aplikacjami Oracle SaaS, usługami Oracle Identity SOC (Oracle Identity Cloud Service, Oracle CASB Cloud Service) oraz rozwiązaniem Oracle Management Cloud. Taka kombinacja umożliwia wykorzystanie inteligentnych funkcji automatycznego uczenia oraz kanałów informacyjnych, za pośrednictwem których z usługi Oracle CASB Cloud Service przekazywane są dane dotyczące ryzyka związanego z używaniem aplikacji w chmurze.
Pierwsze w branży rozwiązanie do zarządzania konfiguracją oparte na automatycznym uczeniu
Firma Oracle wprowadziła również w usłudze Oracle Configuration and Compliance Cloud Service nową funkcję, która automatycznie wykrywa ustawienia konfiguracyjne w systemie przedsiębiorstwa w czasie rzeczywistym. Za pomocą automatycznego uczenia znajduje ustawienia odbiegające od normy, co umożliwia ich szybkie korygowanie. Oracle rozszerzył także funkcje analizy zachowań użytkowników i firm (user and entity behavior analytics ― UEBA) w całej ofercie. W szczególności usługa Oracle Security Monitoring and Analytics (SMA) Cloud Service wprowadza wzorce dostępu do danych na poziomie SQL, a następnie wykrywa anomalie w zachowaniach użytkownika, bazy danych lub aplikacji.
Rozszerzone zarządzanie tożsamością klientów
Przedsiębiorstwa potrzebują rozwiązań do synchronizowania danych dotyczących klientów z informacjami marketingowymi. Mając to na uwadze, firma Oracle rozszerzyła swoje funkcje zarządzania tożsamością w usłudze Oracle Identity Cloud Service oraz umożliwiła ich integrację z rozwiązaniami Oracle Marketing Cloud i Oracle Data Cloud. Wraz z tymi rozwiązaniami przedsiębiorstwo może wykorzystywać wbudowane atrybuty usług Oracle Identity Cloud Service, które usprawniają zarządzanie zgodami klientów, profilami na portalach społecznościowych, preferencjami i działaniami.
Informacje dodatkowe
• Oracle Cloud Platform
• Oracle Cloud Security
• Oracle Cloud Marketplace
• Oracle Cloud Security na blogu Oracle Cloud Security
Podczas konferencji Oracle OpenWorld 2017 firma Oracle po raz pierwszy przedstawiła swój nowy zestaw zintegrowanych pakietów, obejmujący usługi Oracle Identity SOC i narzędzia Oracle Management Cloud. Zintegrowany pakiet Oracle wykorzystuje sztuczną inteligencję do takich celów, jak analizowanie danych telemetrycznych dotyczących bezpieczeństwa i operacji oraz automatyczne rozwiązywanie problemów.
Pierwsza oferta cloud native do zarządzania tożsamością
Oracle przedstawił pierwszą usługę chmurową do zarządzania tożsamością, przeznaczoną dla środowisk chmur hybrydowych. Będzie ją można całkowicie i bezpośrednio zintegrować z aplikacjami Oracle SaaS, usługami Oracle Identity SOC (Oracle Identity Cloud Service, Oracle CASB Cloud Service) oraz rozwiązaniem Oracle Management Cloud. Taka kombinacja umożliwia wykorzystanie inteligentnych funkcji automatycznego uczenia oraz kanałów informacyjnych, za pośrednictwem których z usługi Oracle CASB Cloud Service przekazywane są dane dotyczące ryzyka związanego z używaniem aplikacji w chmurze.
Pierwsze w branży rozwiązanie do zarządzania konfiguracją oparte na automatycznym uczeniu
Firma Oracle wprowadziła również w usłudze Oracle Configuration and Compliance Cloud Service nową funkcję, która automatycznie wykrywa ustawienia konfiguracyjne w systemie przedsiębiorstwa w czasie rzeczywistym. Za pomocą automatycznego uczenia znajduje ustawienia odbiegające od normy, co umożliwia ich szybkie korygowanie. Oracle rozszerzył także funkcje analizy zachowań użytkowników i firm (user and entity behavior analytics ― UEBA) w całej ofercie. W szczególności usługa Oracle Security Monitoring and Analytics (SMA) Cloud Service wprowadza wzorce dostępu do danych na poziomie SQL, a następnie wykrywa anomalie w zachowaniach użytkownika, bazy danych lub aplikacji.
Rozszerzone zarządzanie tożsamością klientów
Przedsiębiorstwa potrzebują rozwiązań do synchronizowania danych dotyczących klientów z informacjami marketingowymi. Mając to na uwadze, firma Oracle rozszerzyła swoje funkcje zarządzania tożsamością w usłudze Oracle Identity Cloud Service oraz umożliwiła ich integrację z rozwiązaniami Oracle Marketing Cloud i Oracle Data Cloud. Wraz z tymi rozwiązaniami przedsiębiorstwo może wykorzystywać wbudowane atrybuty usług Oracle Identity Cloud Service, które usprawniają zarządzanie zgodami klientów, profilami na portalach społecznościowych, preferencjami i działaniami.
Informacje dodatkowe
• Oracle Cloud Platform
• Oracle Cloud Security
• Oracle Cloud Marketplace
• Oracle Cloud Security na blogu Oracle Cloud Security
wtorek, 31 października 2017
Bezpieczeństwo w chmurze: odejście od modelu wspólnej odpowiedzialności jest groźne
Alexandra Anghel, Social Media Coordinator - Oracle EMEA Marketing
Wybierając usługę chmury lub oceniając jej dostawcę, firmy poświęcają mnóstwo czasu i zasobów na sprawdzenie funkcji, możliwości, infrastruktury i umów SLA. Ostatecznie przejście do modelu cloud computing jest poważną decyzją, oznaczającą rezygnację ze stosowanych od dawna praktyk i zaangażowanie w nowe modele biznesowe.
Więc dlaczego tak wiele firm przeocza jeden istotny element jeśli chodzi o bezpieczeństwo - wspólny model odpowiedzialności?
Prosimy dobrze nas zrozumieć. Nie twierdzimy, że firmy lekceważą kwestię bezpieczeństwa jako takiego. Uważamy jednak, że wiele z nich wpada w pułapkę podejścia „uruchom i zapomnij”. To oznacza, że po skonfigurowaniu usługi zgodnie z rozsądnymi wytycznymi dotyczącymi bezpieczeństwa, ustawieniu praw dostępu i uprawnień administratora oraz wyszkoleniu personelu pod kątem wymogów bezpieczeństwa (np. ochrona poświadczeń tożsamości), niektóre firmy już niezbyt dbają o ich aktualność.
Jednak te same firmy podpisują umowy o usługi z klauzulami bezpieczeństwa zgodnymi z modelem wspólnej odpowiedzialności, według którego usługodawca odpowiada za utrzymywanie bezpiecznej i stale dostępnej usługi, a operator musi dbać o bezpieczeństwo jej użytkowania. Nie sugerujemy, że firmy rozmyślnie lekceważą postanowienia umowy, jednak w rzeczywistości (w świecie, w którym błądzić jest rzeczą ludzką) firmy z czasem oddalają się od początkowo dobrze zdefiniowanych ustawień i parametrów, ponieważ zarówno one, jak i ich pracownicy z biegiem czasu ulegają zmianom — albo dlatego, że po prostu nie mają odpowiednich zasobów. Szukanie powodów zmian w konfiguracji wprowadzonych 6 miesięcy wcześniej przez administratora, który już nie pracuje w firmie, wymaga czasu i nakładu pracy. Dlatego wielu administratorów IT po prostu działa zgodnie z zasadą „lepiej nie naprawiać czegoś, co nie jest zepsute” i tylko reaguje na ewentualne problemy. Do reakcji może skłonić na przykład nocny telefon od dyrektora, który właśnie zauważył, że nie ma już dostępu do ważnych danych potrzebnych na poranne zebranie zarządu.
Ale w takiej sytuacji złość zarządu może być najmniejszym problemem. Takie odejścia od konfiguracji mogą zwiększać podatność firmy na atak. I narażać ją na poważne straty finansowe. Załóżmy, że niezadowolony pracownik fabryki przed odejściem z pracy zarejestrował firmę w dziesiątkach usług chmurowych, co odkryto dopiero wtedy, gdy do księgowości dotarły faktury na wysoką kwotę. Albo że dostawca hostingu danych padł ofiarą phishingu, co poskutkowało uzyskaniem przez hakera uprzywilejowanego dostępu do systemów dostawcy, żądaniem okupu, atakiem DDoS i ostatecznie upadkiem firmy. Katastrofa!
Jak temu zaradzić? Rozwijające się firmy często nie mają zasobów, aby sprostać wymogom wspólnej odpowiedzialności. No i czyż nie po to m.in. przechodzi się do chmury, aby firma nie musiała dopełniać tego rodzaju obowiązków? Rozwiązaniem może być automatyzacja zabezpieczeń w chmurze. Te funkcje pozwalają eliminować luki w stosowanych dotąd środkach bezpieczeństwa. Mogą ostrzegać o krytycznych zmianach w konfiguracji, ujawnionych poświadczeniach lub ryzykownych bądź odbiegających od normy zachowaniach, które są oznaką ataku.
Gdyby we wspomnianej fabryce lub u dostawcy hostingu były wdrożone jakiegoś typu zautomatyzowane zabezpieczenia chmury, to opisanych katastrofalnych skutków zapewne można by uniknąć. Rozwijające się firmy mają już dość stawiania czoła wyzwaniom, które nadmiernie obciążają ich ograniczone zasoby. Bezpieczeństwo w chmurze nie powinno do nich należeć.
Weź udział w naszym webinarium „Jak zapewnić bezpieczeństwo danych w organizacji?”.
Zarejestruj się TUTAJ
Wybierając usługę chmury lub oceniając jej dostawcę, firmy poświęcają mnóstwo czasu i zasobów na sprawdzenie funkcji, możliwości, infrastruktury i umów SLA. Ostatecznie przejście do modelu cloud computing jest poważną decyzją, oznaczającą rezygnację ze stosowanych od dawna praktyk i zaangażowanie w nowe modele biznesowe.
Więc dlaczego tak wiele firm przeocza jeden istotny element jeśli chodzi o bezpieczeństwo - wspólny model odpowiedzialności?
Prosimy dobrze nas zrozumieć. Nie twierdzimy, że firmy lekceważą kwestię bezpieczeństwa jako takiego. Uważamy jednak, że wiele z nich wpada w pułapkę podejścia „uruchom i zapomnij”. To oznacza, że po skonfigurowaniu usługi zgodnie z rozsądnymi wytycznymi dotyczącymi bezpieczeństwa, ustawieniu praw dostępu i uprawnień administratora oraz wyszkoleniu personelu pod kątem wymogów bezpieczeństwa (np. ochrona poświadczeń tożsamości), niektóre firmy już niezbyt dbają o ich aktualność.
Jednak te same firmy podpisują umowy o usługi z klauzulami bezpieczeństwa zgodnymi z modelem wspólnej odpowiedzialności, według którego usługodawca odpowiada za utrzymywanie bezpiecznej i stale dostępnej usługi, a operator musi dbać o bezpieczeństwo jej użytkowania. Nie sugerujemy, że firmy rozmyślnie lekceważą postanowienia umowy, jednak w rzeczywistości (w świecie, w którym błądzić jest rzeczą ludzką) firmy z czasem oddalają się od początkowo dobrze zdefiniowanych ustawień i parametrów, ponieważ zarówno one, jak i ich pracownicy z biegiem czasu ulegają zmianom — albo dlatego, że po prostu nie mają odpowiednich zasobów. Szukanie powodów zmian w konfiguracji wprowadzonych 6 miesięcy wcześniej przez administratora, który już nie pracuje w firmie, wymaga czasu i nakładu pracy. Dlatego wielu administratorów IT po prostu działa zgodnie z zasadą „lepiej nie naprawiać czegoś, co nie jest zepsute” i tylko reaguje na ewentualne problemy. Do reakcji może skłonić na przykład nocny telefon od dyrektora, który właśnie zauważył, że nie ma już dostępu do ważnych danych potrzebnych na poranne zebranie zarządu.
Ale w takiej sytuacji złość zarządu może być najmniejszym problemem. Takie odejścia od konfiguracji mogą zwiększać podatność firmy na atak. I narażać ją na poważne straty finansowe. Załóżmy, że niezadowolony pracownik fabryki przed odejściem z pracy zarejestrował firmę w dziesiątkach usług chmurowych, co odkryto dopiero wtedy, gdy do księgowości dotarły faktury na wysoką kwotę. Albo że dostawca hostingu danych padł ofiarą phishingu, co poskutkowało uzyskaniem przez hakera uprzywilejowanego dostępu do systemów dostawcy, żądaniem okupu, atakiem DDoS i ostatecznie upadkiem firmy. Katastrofa!
Jak temu zaradzić? Rozwijające się firmy często nie mają zasobów, aby sprostać wymogom wspólnej odpowiedzialności. No i czyż nie po to m.in. przechodzi się do chmury, aby firma nie musiała dopełniać tego rodzaju obowiązków? Rozwiązaniem może być automatyzacja zabezpieczeń w chmurze. Te funkcje pozwalają eliminować luki w stosowanych dotąd środkach bezpieczeństwa. Mogą ostrzegać o krytycznych zmianach w konfiguracji, ujawnionych poświadczeniach lub ryzykownych bądź odbiegających od normy zachowaniach, które są oznaką ataku.
Gdyby we wspomnianej fabryce lub u dostawcy hostingu były wdrożone jakiegoś typu zautomatyzowane zabezpieczenia chmury, to opisanych katastrofalnych skutków zapewne można by uniknąć. Rozwijające się firmy mają już dość stawiania czoła wyzwaniom, które nadmiernie obciążają ich ograniczone zasoby. Bezpieczeństwo w chmurze nie powinno do nich należeć.
Weź udział w naszym webinarium „Jak zapewnić bezpieczeństwo danych w organizacji?”.
Zarejestruj się TUTAJ
środa, 13 września 2017
Oracle uznany za lidera w najnowszych raportach Gartnera
Biuro badawcze Gartner publikuje regularnie raporty pod hasłem „Magic Quadrant”, w których pozycjonuje dostawców IT w czterech polach według dwóch kryteriów: kompletności ich wizji oraz zdolności do jej realizacji.
W rezultacie powstają „magiczne kwadraty” opatrzone nagłówkami: liderzy (pozycja najwyżej oceniana), wizjonerzy, ważni gracze i firmy niszowe (ostania pozycja w rankingu).
Oracle uplasował się w polu liderów w czterech opublikowanych niedawno raportach.
Magiczny kwadrant dla pakietów do zarządzania finansami w chmurze
O tym raporcie pisaliśmy niedawno TUTAJ.
Magiczny kwadrant dla platform do tworzenia aplikacji mobilnych [1]
Gartner: w sektorze platform do tworzenia aplikacji mobilnych bycie liderem oznacza, że wyróżniona firma nie tylko zna się na programowaniu obejmującym wiele platform, wdrażaniu i zarządzaniu przez cały cykl życia aplikacji, lecz także ma wyraźną wizję wymagań w zakresie obsługi wielokanałowej, obsługuje wiele architektur i standardów, dobrze rozumie wymagania informatyczne oraz dysponuje skalowalnymi sieciami sprzedaży i sieciami partnerów. Liderzy muszą dostarczać platformy, które są łatwe w zakupie, programowaniu, wdrażaniu i aktualizacji oraz które można podłączyć do szerokiej gamy systemów i usług chmurowych innych producentów.
Magiczny kwadrant dla rozwiązań do zarządzania dostępem [2]
Na potrzeby raportu firma Gartner oceniła dostawców pod względem ich zdolności do dostarczania ogólnego zestawu funkcji zarządzania dostępem (access management — AM) do wielu zastosowań oraz w wielu branżach i regionach geograficznych. Zwróciła również uwagę na to, czy rozwiązania te są postrzegane przez klientów jako przynoszące duże korzyści finansowe. W raporcie napisano m.in.: „Liderzy rynku AM na ogół mają dużą bazę klientów. Dostarczają zestawy funkcji, które zaspokajają obecne potrzeby klientów. Mają również wyraźną wizję (i zdolności do jej realizacji) w zakresie przewidywania wymagań dotyczących technologii, metodologii lub sposobu dostarczania rozwiązań; a także udowadniają, że rozwiązania AM mogą odgrywać dużą rolę w zbiorze powiązanych lub pokrewnych ofert produktowych. Liderzy osiągają zazwyczaj wysoki poziom satysfakcji klientów z ogólnych funkcji AM, procesu sprzedaży i/lub powiązanej obsługi i wsparcia”.
Magiczny kwadrant dla rozwiązań do zarządzania treścią WWW [3]
Gartner: silny aspekt strategii firmy Oracle wykracza poza typową rolę zarządzania treścią. Strategia chmurowa Oracle w zakresie „Content and Experience”, bazująca na zjawisku "wzbogacania treścią", ma na celu wykraczanie poza przestarzałe granice między treścią a danymi. Zapewnia wszechstronność i kompletność w zakresie wspierania szerokiego wachlarza procesów, w tym marketingu, handlu, usług i zarządzania relacjami z partnerami, a także zarządzania łańcuchem dostaw. Firma Oracle pozycjonuje zawartość i doświadczenia w chmurze jako wspólną usługę, która pomaga wykorzystać, koordynować i ujednolicić obsługę klientów we wszystkich aplikacjach i kanałach.
[1] Gartner, „Magiczny kwadrant dla platform do tworzenia aplikacji mobilnych, 2017”, Jason Wong | Van L. Baker | Adrian Leow | Marty Resnick, 12 czerwca 2017
[2] Gartner, „Magiczny kwadrant dla rozwiązań do zarządzania dostępem, 2017”, Gregg Kreizman |Anmol Singh, 7 czerwca 2017
[3] Gartner, „Magiczny kwadrant dla rozwiązań do zarządzania treścią WWW”, Mick MacComascaigh | Jim Murphy, lipiec 2017
W rezultacie powstają „magiczne kwadraty” opatrzone nagłówkami: liderzy (pozycja najwyżej oceniana), wizjonerzy, ważni gracze i firmy niszowe (ostania pozycja w rankingu).
Oracle uplasował się w polu liderów w czterech opublikowanych niedawno raportach.
Magiczny kwadrant dla pakietów do zarządzania finansami w chmurze
O tym raporcie pisaliśmy niedawno TUTAJ.
Magiczny kwadrant dla platform do tworzenia aplikacji mobilnych [1]
Gartner: w sektorze platform do tworzenia aplikacji mobilnych bycie liderem oznacza, że wyróżniona firma nie tylko zna się na programowaniu obejmującym wiele platform, wdrażaniu i zarządzaniu przez cały cykl życia aplikacji, lecz także ma wyraźną wizję wymagań w zakresie obsługi wielokanałowej, obsługuje wiele architektur i standardów, dobrze rozumie wymagania informatyczne oraz dysponuje skalowalnymi sieciami sprzedaży i sieciami partnerów. Liderzy muszą dostarczać platformy, które są łatwe w zakupie, programowaniu, wdrażaniu i aktualizacji oraz które można podłączyć do szerokiej gamy systemów i usług chmurowych innych producentów.
Magiczny kwadrant dla rozwiązań do zarządzania dostępem [2]
Na potrzeby raportu firma Gartner oceniła dostawców pod względem ich zdolności do dostarczania ogólnego zestawu funkcji zarządzania dostępem (access management — AM) do wielu zastosowań oraz w wielu branżach i regionach geograficznych. Zwróciła również uwagę na to, czy rozwiązania te są postrzegane przez klientów jako przynoszące duże korzyści finansowe. W raporcie napisano m.in.: „Liderzy rynku AM na ogół mają dużą bazę klientów. Dostarczają zestawy funkcji, które zaspokajają obecne potrzeby klientów. Mają również wyraźną wizję (i zdolności do jej realizacji) w zakresie przewidywania wymagań dotyczących technologii, metodologii lub sposobu dostarczania rozwiązań; a także udowadniają, że rozwiązania AM mogą odgrywać dużą rolę w zbiorze powiązanych lub pokrewnych ofert produktowych. Liderzy osiągają zazwyczaj wysoki poziom satysfakcji klientów z ogólnych funkcji AM, procesu sprzedaży i/lub powiązanej obsługi i wsparcia”.
Magiczny kwadrant dla rozwiązań do zarządzania treścią WWW [3]
Gartner: silny aspekt strategii firmy Oracle wykracza poza typową rolę zarządzania treścią. Strategia chmurowa Oracle w zakresie „Content and Experience”, bazująca na zjawisku "wzbogacania treścią", ma na celu wykraczanie poza przestarzałe granice między treścią a danymi. Zapewnia wszechstronność i kompletność w zakresie wspierania szerokiego wachlarza procesów, w tym marketingu, handlu, usług i zarządzania relacjami z partnerami, a także zarządzania łańcuchem dostaw. Firma Oracle pozycjonuje zawartość i doświadczenia w chmurze jako wspólną usługę, która pomaga wykorzystać, koordynować i ujednolicić obsługę klientów we wszystkich aplikacjach i kanałach.
[1] Gartner, „Magiczny kwadrant dla platform do tworzenia aplikacji mobilnych, 2017”, Jason Wong | Van L. Baker | Adrian Leow | Marty Resnick, 12 czerwca 2017
[2] Gartner, „Magiczny kwadrant dla rozwiązań do zarządzania dostępem, 2017”, Gregg Kreizman |Anmol Singh, 7 czerwca 2017
[3] Gartner, „Magiczny kwadrant dla rozwiązań do zarządzania treścią WWW”, Mick MacComascaigh | Jim Murphy, lipiec 2017
poniedziałek, 19 czerwca 2017
Rozszerzenia usług zabezpieczeń w chmurze Oracle
Kontynuując rozwój pakietu usług chmurowych Oracle Identity Security Operation Center (SOC) Oracle wprowadza do niego szereg udoskonaleń w obszarach automatycznego uczenia, sztucznej inteligencji oraz technologii kontekstowych.
Udoskonalenia te obejmują:
· rozszerzenie usługi Oracle Identity Cloud Service o nowe możliwości dostępu adaptacyjnego zapewniające dynamiczną kontrolę dostępu do aplikacji,
· zaawansowane monitorowanie ryzyka w oparciu o mechanizmy automatycznego uczenia,
· rozszerzenia usługi Oracle CASB Cloud Service ułatwiające automatyczne wykrywanie zagrożeń w aplikacjach Oracle SaaS.
W odpowiedzi na coraz częstsze oraz coraz poważniejsze ataki na dane uwierzytelniające użytkowników, Oracle rozszerza usługę Oracle Identity Cloud Service o nowe możliwości, które wprowadzają bardziej zaawansowane podejście do kontroli dostępu. Dostęp adaptacyjny polega na uwzględnianiu dynamicznego kontekstu, co pozwala na zastosowanie środków kontroli dostępu odpowiednich dla danego poziomu ryzyka. Intuicyjne administrowanie regułami oraz zestandaryzowana integracja z komponentami Oracle Identity SOC sprawiają, że Oracle Identity Cloud Service sprawdza się doskonale w roli pakietu do dynamicznego zarządzania ryzykiem związanym z dostępem.
Ponadto Oracle CASB Cloud Service wykorzystuje techniki automatycznego uczenia do zaawansowanego wykrywania zagrożeń. Wbudowany mechanizm analizy zachowań użytkowników automatycznie wyznacza dla każdego użytkownika i dla każdej usługi chmurowej (np. Microsoft Office 365, czy Box) specyficzne historyczne poziomy odniesienia, z którymi stale porównywane są bieżące działania, co pozwala na lepsze wykrywanie anomalii i ryzykownych zachowań. W przypadku wykrycia odchyleń Oracle CASB Cloud Service koordynuje reakcję na incydent przy użyciu różnych opcji – np. może wywołać zewnętrzny system zarządzania zgłoszeniami i incydentami bądź zastosować rodzime zautomatyzowane procedury zaradcze.
Oracle CASB Cloud Service jest jak dotąd jedynym rozwiązaniem CASB, które zapewnia monitoring bezpieczeństwa i wykrywanie zagrożeń aplikacji Oracle SaaS, takich jak Oracle HCM Cloud, Oracle ERP Cloud czy Oracle CX Cloud Suite. Dzięki temu rozwiązaniu klienci mogą wykorzystać technologię automatycznego uczenia do jeszcze efektywniejszego monitorowania pod kątem ryzykownych zachowań użytkowników i potencjalnych ataków na konto lub dane uwierzytelniające, a także do sprawniejszego udostępniania bezpiecznej konfiguracji dla środowisk SaaS.
Więcej o Oracle Identity SOC
Oracle Identity SOC to zintegrowana oferta obejmująca usługi Oracle CASB Cloud Service, Oracle Identity Cloud Service, Oracle Security and Monitoring Analytics Cloud Service oraz Oracle Configuration and Compliance Cloud Service. Usługi te zapewniają dwukierunkową kontrolę, obsługę szerokiego zakresu funkcji telemetrycznych (uwzględniających kontekst tożsamości), pozyskiwanie informacji przydatnych w działaniu oraz automatyczne reagowanie oparte na automatycznym uczeniu i zaawansowanych analizach. Więcej informacji na ten temat można znaleźć pod adresem www.oracle.com/security.
Udostępnij na LinkedIn
Udoskonalenia te obejmują:
· rozszerzenie usługi Oracle Identity Cloud Service o nowe możliwości dostępu adaptacyjnego zapewniające dynamiczną kontrolę dostępu do aplikacji,
· zaawansowane monitorowanie ryzyka w oparciu o mechanizmy automatycznego uczenia,
· rozszerzenia usługi Oracle CASB Cloud Service ułatwiające automatyczne wykrywanie zagrożeń w aplikacjach Oracle SaaS.
W odpowiedzi na coraz częstsze oraz coraz poważniejsze ataki na dane uwierzytelniające użytkowników, Oracle rozszerza usługę Oracle Identity Cloud Service o nowe możliwości, które wprowadzają bardziej zaawansowane podejście do kontroli dostępu. Dostęp adaptacyjny polega na uwzględnianiu dynamicznego kontekstu, co pozwala na zastosowanie środków kontroli dostępu odpowiednich dla danego poziomu ryzyka. Intuicyjne administrowanie regułami oraz zestandaryzowana integracja z komponentami Oracle Identity SOC sprawiają, że Oracle Identity Cloud Service sprawdza się doskonale w roli pakietu do dynamicznego zarządzania ryzykiem związanym z dostępem.
Ponadto Oracle CASB Cloud Service wykorzystuje techniki automatycznego uczenia do zaawansowanego wykrywania zagrożeń. Wbudowany mechanizm analizy zachowań użytkowników automatycznie wyznacza dla każdego użytkownika i dla każdej usługi chmurowej (np. Microsoft Office 365, czy Box) specyficzne historyczne poziomy odniesienia, z którymi stale porównywane są bieżące działania, co pozwala na lepsze wykrywanie anomalii i ryzykownych zachowań. W przypadku wykrycia odchyleń Oracle CASB Cloud Service koordynuje reakcję na incydent przy użyciu różnych opcji – np. może wywołać zewnętrzny system zarządzania zgłoszeniami i incydentami bądź zastosować rodzime zautomatyzowane procedury zaradcze.
Oracle CASB Cloud Service jest jak dotąd jedynym rozwiązaniem CASB, które zapewnia monitoring bezpieczeństwa i wykrywanie zagrożeń aplikacji Oracle SaaS, takich jak Oracle HCM Cloud, Oracle ERP Cloud czy Oracle CX Cloud Suite. Dzięki temu rozwiązaniu klienci mogą wykorzystać technologię automatycznego uczenia do jeszcze efektywniejszego monitorowania pod kątem ryzykownych zachowań użytkowników i potencjalnych ataków na konto lub dane uwierzytelniające, a także do sprawniejszego udostępniania bezpiecznej konfiguracji dla środowisk SaaS.
Więcej o Oracle Identity SOC
Oracle Identity SOC to zintegrowana oferta obejmująca usługi Oracle CASB Cloud Service, Oracle Identity Cloud Service, Oracle Security and Monitoring Analytics Cloud Service oraz Oracle Configuration and Compliance Cloud Service. Usługi te zapewniają dwukierunkową kontrolę, obsługę szerokiego zakresu funkcji telemetrycznych (uwzględniających kontekst tożsamości), pozyskiwanie informacji przydatnych w działaniu oraz automatyczne reagowanie oparte na automatycznym uczeniu i zaawansowanych analizach. Więcej informacji na ten temat można znaleźć pod adresem www.oracle.com/security.
Udostępnij na LinkedIn
poniedziałek, 29 maja 2017
Tożsamość w Chmurze – na co możemy liczyć i co jest ważne
Marcin Kozak, Software Architect w dziedzinie Security, Oracle Polska
W otoczeniu zmieniających się regulacji, a w szczególności w przededniu fundamentalnej zmiany ustawy o ochronie danych osobowych, warto raz jeszcze spojrzeć na przetwarzane informacje zastanawiając się, czy chronimy je adekwatnie do ich wartości i jakie będą konsekwencje, jeśli zagrożenie się zmaterializuje.
Warto pomyśleć o przetwarzanej informacji w kontekście jej cyklu życia, tj. jak dostaje się do naszego systemu, jak jest przetwarzana, przez kogo, i jak nasz system opuszcza. Taki sposób myślenia wskazuje, że istnieje wiele warstw wymagających dobrego przemyślenia. Myśląc o informacji w aspekcie jej utraty łatwiej nam będzie właściwie ocenić jej wartość, a co za tym idzie zastosować właściwe mechanizmy kontrolne, minimalizujące ryzyko związane ze zmaterializowaniem się określonego zagrożenia w którymkolwiek z obszarów przetwarzania.
Jednym z istotniejszych elementów tej układanki jest weryfikacja tożsamości wszystkich, którzy korzystają z naszych usług oraz przydział właściwych dostępów (uprawnień), tak abyśmy mieli pewność, że obiekt jest uprawniony do wykorzystania tylko tych serwisów, do których faktycznie dostęp powinien posiadać. Takim obiektem, który podlega weryfikacji, może być użytkownik, a może być to także inny serwis.
Weryfikacja tożsamości odbywa się w procesie uwierzytelniania, a weryfikacja uprawnień w procesie autoryzacji. Proces uwierzytelniania może być bardziej złożony niż tylko podanie prostego loginu i hasła. Możliwe są do zastosowania inne poświadczenia, np. biometryka, tokeny czy inne elementy związane z tym, czym jest obiekt, lub co posiada. Oczywiście proces może być bardziej zaawansowany, tj. wymagający wielostopniowego poświadczenia tożsamości. Różne typy silnego uwierzytelniania powodują minimalizację ryzyka w zakresie utraty poufności czy integralności informacji. Im bardziej złożone mechanizmy, tym ta pewność wyższa. Racjonalizm podpowiada nam jednak, że należy znaleźć zdrowy balans między tą pewnością, a złożonością, jaką przyjdzie nam zapłacić za realizację takiego mechanizmu. Nie od dzisiaj wiadomo, że złożoność ta może być odczuwalna przez użytkownika, jako element uprzykrzający działania biznesowe. Rozsądny kompromis jest zatem niezbędny.
Bezpieczeństwo informacji w Chmurze
Wszystkie te aspekty są dosyć proste do zrealizowania w środowisku, które dobrze kontrolujemy. W środowisku ‘on-premise’, czyli takim, które działa w naszej dobrze kontrolowalnej lokalizacji. Po prostu wszystko mamy ‘u siebie’. Co jednak, jeśli wykorzystujemy rozwiązania poza naszą strefą komfortu, korzystając z wielu już dzisiaj chmurowych możliwości? Jak przetwarzać informacje w takim modelu? Tutaj, podobnie jak w przypadku ‘on-premise’, elementy bezpieczeństwa informacji wymagają szczegółowej analizy.
W przypadku rozwiązań chmurowych warto zacząć od fundamentalnego elementu: Ustalenia, kto może korzystać z serwisu i do czego może mieć dostęp. Identyfikując użytkownika, idealnie byłoby, gdyby do tego celu można wykorzystać jakiegoś zaufanego Partnera Biznesowego, który potwierdzi tożsamość użytkownika i nie będzie konieczności zastanawiania się, czy faktycznie użytkownik jest tym, za kogo się podaje. Inną możliwością jest wykorzystanie własnych zasobów wiedzy, o ile takimi dysponujemy. Jeśli posiadamy repozytorium z profilem użytkownika, to swobodnie można z niego skorzystać. Sytuacja nieco się komplikuje, jeśli sprawa dotyczy nie tylko użytkowników wewnętrznych, których zazwyczaj dobrze znamy, ale użytkownika zewnętrznego, którego znamy mniej, a czasami w ogóle. Dodatkowym problemem jest kwestia skali - zwłaszcza, gdy trudno określić, jaka liczba z grupy kilkudziesięciu milionów potencjalnych użytkowników faktycznie skorzysta z naszych usług. Do tych aspektów dochodzi zagadnienie przydziału właściwych dostępów, czyli umożliwienie korzystania z usług.
Tylko z tych rozważań widać, że temat nie jest prosty i najlepiej byłoby posiadać otwartą platformę pozwalającą na praktyczną realizację takich działań. Istnieje wiele sposobów na realizację tego typu platform bezpieczeństwa. Jednym z serwisów dostarczających te funkcjonalności jest Oracle Identity Cloud Service (IDCS) - pozwala on zarówno na potwierdzenie tożsamości gromadzonej w chmurze, jak i pełną integrację z repozytorium u klienta (na ilustracji pokazujemy typowy ekran Oracle IDCS).
W pierwszej roli serwis jest dostawcą tożsamości (tzw. identity provider), a w drugiej pośredniczy w tym procesie (tzw. identity bridge). Niezależnie od roli, serwis może być doskonałym rozwiązaniem dla wszelkich systemów i aplikacji chmurowych, stanowiąc dla nich pojedyncze źródło tożsamości, wykorzystywane przez wszystkich odbiorców.
Oracle Identity Cloud Service posiada kilka bardzo istotnych cech, charakterystycznych dla tego typu serwisów:
• Wsparcie dla standardowych protokołów OAuth, OpenID Connect, SAML, wykorzystywanych w procesie uwierzytelniania i autoryzacji,
• Obsługę wielu dostawców tożsamości (tzw. identity provider),
• Realizacja procesu silnego uwierzytelniania (tzw. MFA),
• Realizacja procesu SSO dla usług w chmurze,
• Realizacja procesu autoryzacji dla usług w chmurze.
O praktycznej implementacji poszczególnych funkcjonalności opowiemy w kolejnych artykułach z tej serii.
C.D.N.
Udostępnij na LinkedIn
Dowiedz się więcej
Oracle Identity Cloud Service
Oracle Identity Cloud
Broszura na temat Oracle IDCS
W otoczeniu zmieniających się regulacji, a w szczególności w przededniu fundamentalnej zmiany ustawy o ochronie danych osobowych, warto raz jeszcze spojrzeć na przetwarzane informacje zastanawiając się, czy chronimy je adekwatnie do ich wartości i jakie będą konsekwencje, jeśli zagrożenie się zmaterializuje.
Warto pomyśleć o przetwarzanej informacji w kontekście jej cyklu życia, tj. jak dostaje się do naszego systemu, jak jest przetwarzana, przez kogo, i jak nasz system opuszcza. Taki sposób myślenia wskazuje, że istnieje wiele warstw wymagających dobrego przemyślenia. Myśląc o informacji w aspekcie jej utraty łatwiej nam będzie właściwie ocenić jej wartość, a co za tym idzie zastosować właściwe mechanizmy kontrolne, minimalizujące ryzyko związane ze zmaterializowaniem się określonego zagrożenia w którymkolwiek z obszarów przetwarzania.
Jednym z istotniejszych elementów tej układanki jest weryfikacja tożsamości wszystkich, którzy korzystają z naszych usług oraz przydział właściwych dostępów (uprawnień), tak abyśmy mieli pewność, że obiekt jest uprawniony do wykorzystania tylko tych serwisów, do których faktycznie dostęp powinien posiadać. Takim obiektem, który podlega weryfikacji, może być użytkownik, a może być to także inny serwis.
Weryfikacja tożsamości odbywa się w procesie uwierzytelniania, a weryfikacja uprawnień w procesie autoryzacji. Proces uwierzytelniania może być bardziej złożony niż tylko podanie prostego loginu i hasła. Możliwe są do zastosowania inne poświadczenia, np. biometryka, tokeny czy inne elementy związane z tym, czym jest obiekt, lub co posiada. Oczywiście proces może być bardziej zaawansowany, tj. wymagający wielostopniowego poświadczenia tożsamości. Różne typy silnego uwierzytelniania powodują minimalizację ryzyka w zakresie utraty poufności czy integralności informacji. Im bardziej złożone mechanizmy, tym ta pewność wyższa. Racjonalizm podpowiada nam jednak, że należy znaleźć zdrowy balans między tą pewnością, a złożonością, jaką przyjdzie nam zapłacić za realizację takiego mechanizmu. Nie od dzisiaj wiadomo, że złożoność ta może być odczuwalna przez użytkownika, jako element uprzykrzający działania biznesowe. Rozsądny kompromis jest zatem niezbędny.
Bezpieczeństwo informacji w Chmurze
Wszystkie te aspekty są dosyć proste do zrealizowania w środowisku, które dobrze kontrolujemy. W środowisku ‘on-premise’, czyli takim, które działa w naszej dobrze kontrolowalnej lokalizacji. Po prostu wszystko mamy ‘u siebie’. Co jednak, jeśli wykorzystujemy rozwiązania poza naszą strefą komfortu, korzystając z wielu już dzisiaj chmurowych możliwości? Jak przetwarzać informacje w takim modelu? Tutaj, podobnie jak w przypadku ‘on-premise’, elementy bezpieczeństwa informacji wymagają szczegółowej analizy.
W przypadku rozwiązań chmurowych warto zacząć od fundamentalnego elementu: Ustalenia, kto może korzystać z serwisu i do czego może mieć dostęp. Identyfikując użytkownika, idealnie byłoby, gdyby do tego celu można wykorzystać jakiegoś zaufanego Partnera Biznesowego, który potwierdzi tożsamość użytkownika i nie będzie konieczności zastanawiania się, czy faktycznie użytkownik jest tym, za kogo się podaje. Inną możliwością jest wykorzystanie własnych zasobów wiedzy, o ile takimi dysponujemy. Jeśli posiadamy repozytorium z profilem użytkownika, to swobodnie można z niego skorzystać. Sytuacja nieco się komplikuje, jeśli sprawa dotyczy nie tylko użytkowników wewnętrznych, których zazwyczaj dobrze znamy, ale użytkownika zewnętrznego, którego znamy mniej, a czasami w ogóle. Dodatkowym problemem jest kwestia skali - zwłaszcza, gdy trudno określić, jaka liczba z grupy kilkudziesięciu milionów potencjalnych użytkowników faktycznie skorzysta z naszych usług. Do tych aspektów dochodzi zagadnienie przydziału właściwych dostępów, czyli umożliwienie korzystania z usług.
Tylko z tych rozważań widać, że temat nie jest prosty i najlepiej byłoby posiadać otwartą platformę pozwalającą na praktyczną realizację takich działań. Istnieje wiele sposobów na realizację tego typu platform bezpieczeństwa. Jednym z serwisów dostarczających te funkcjonalności jest Oracle Identity Cloud Service (IDCS) - pozwala on zarówno na potwierdzenie tożsamości gromadzonej w chmurze, jak i pełną integrację z repozytorium u klienta (na ilustracji pokazujemy typowy ekran Oracle IDCS).
W pierwszej roli serwis jest dostawcą tożsamości (tzw. identity provider), a w drugiej pośredniczy w tym procesie (tzw. identity bridge). Niezależnie od roli, serwis może być doskonałym rozwiązaniem dla wszelkich systemów i aplikacji chmurowych, stanowiąc dla nich pojedyncze źródło tożsamości, wykorzystywane przez wszystkich odbiorców.
Oracle Identity Cloud Service posiada kilka bardzo istotnych cech, charakterystycznych dla tego typu serwisów:
• Wsparcie dla standardowych protokołów OAuth, OpenID Connect, SAML, wykorzystywanych w procesie uwierzytelniania i autoryzacji,
• Obsługę wielu dostawców tożsamości (tzw. identity provider),
• Realizacja procesu silnego uwierzytelniania (tzw. MFA),
• Realizacja procesu SSO dla usług w chmurze,
• Realizacja procesu autoryzacji dla usług w chmurze.
O praktycznej implementacji poszczególnych funkcjonalności opowiemy w kolejnych artykułach z tej serii.
C.D.N.
Udostępnij na LinkedIn
Dowiedz się więcej
Oracle Identity Cloud Service
Oracle Identity Cloud
Broszura na temat Oracle IDCS
piątek, 13 marca 2015
Ochrona biznesowych aplikacji mobilnych
Webcast Oracle, 14 kwietnia 2015, godz. 15:00
Aplikacje biznesowe są coraz częściej używane na urządzeniach przenośnych. Niedawno opublikowany globalny raport Oracle „The Connected Enterprise” ujawnia, że w ciągu najbliższych dwóch lat firmy zakładają ponad 50% wzrost wydatków na mobilne technologie informatyczne.
Jednak z realizacją tych inicjatyw wiążą się liczne wyzwania technologiczne – do najważniejszych należy zadbanie o należyte zabezpieczenie przedsiębiorstwa w kontekście korzystania z narzędzi mobilnych przez jego pracowników.
Zarejestruj się na godzinny webcast, przeprowadzany na żywo 14 kwietnia 2015 roku o godz. 15:00, podczas którego ekspert Oracle Polska Marcin Kozak zademonstruje rozwiązania Oracle służące do zabezpieczania aplikacji biznesowych pracujących na urządzeniach przenośnych.
Wybrane tematy prezentacji:
Aplikacje biznesowe są coraz częściej używane na urządzeniach przenośnych. Niedawno opublikowany globalny raport Oracle „The Connected Enterprise” ujawnia, że w ciągu najbliższych dwóch lat firmy zakładają ponad 50% wzrost wydatków na mobilne technologie informatyczne.
Jednak z realizacją tych inicjatyw wiążą się liczne wyzwania technologiczne – do najważniejszych należy zadbanie o należyte zabezpieczenie przedsiębiorstwa w kontekście korzystania z narzędzi mobilnych przez jego pracowników.
Zarejestruj się na godzinny webcast, przeprowadzany na żywo 14 kwietnia 2015 roku o godz. 15:00, podczas którego ekspert Oracle Polska Marcin Kozak zademonstruje rozwiązania Oracle służące do zabezpieczania aplikacji biznesowych pracujących na urządzeniach przenośnych.
Wybrane tematy prezentacji:
- Bezpieczne korzystanie z mobilnych aplikacji biznesowych
- Zarządzanie aplikacjami mobilnymi
- Zarządzanie tożsamościami i dostępem do aplikacji
poniedziałek, 3 marca 2014
Oracle Mobile Security Suite
Oracle poinformował o dostępności pakietu Oracle Mobile Security Suite.
Pozwala on przedsiębiorstwom w bezpieczny sposób zapewniać dostęp do newralgicznych aplikacji biznesowych oraz danych na urządzeniach mobilnych.
Nowy pakiet zapewnia zintegrowaną platformę, dzięki której przedsiębiorstwa mogą zarządzać dostępem do aplikacji, uzyskiwanym za pomocą dowolnych urządzeń, w tym laptopów, komputerów stacjonarnych i urządzeń mobilnych.
Oracle Mobile Security Suite udostępnia bezpieczny obszar roboczy umożliwiający oddzielenie i ochronę aplikacji biznesowych oraz egzekwowanie reguł bezpieczeństwa przy jednoczesnym zapewnieniu prywatności osobistych aplikacji i treści użytkowników na tym samym urządzeniu.
Oprócz oddzielenia danych przedsiębiorstwa od danych osobistych, pakiet udostępnia kompletną aplikację mobilną z funkcjami takimi jak pojedyncze logowanie, szyfrowanie przechowywanych danych, katalog aplikacji biznesowych oraz narzędzie pozwalające na umieszczanie aplikacji w obszarze roboczym.
Pakiet Oracle Mobile Security Suite jest dostępny osobno lub w ramach platformy Oracle Mobile Platform. W tej drugiej opcji jest zintegrowany z pakietem Oracle Mobile Suite do tworzenia, integrowania i wdrażania aplikacji.
Najważniejsze funkcje pakietu Oracle Mobile Security Suite
• Kontrola bezpieczeństwa urządzeń mobilnych: Nowe funkcje pozwalają przedsiębiorstwom zwiększyć bezpieczeństwo oraz usprawnić zarządzanie danymi i aplikacjami biznesowymi na smartfonach i tabletach. Funkcje te obejmują: geo-fencing umożliwiający ograniczenie używania danej funkcjonalności w oparciu o lokalizację; kontrolę reguł bezpieczeństwa dotyczących aplikacji, np. ograniczenie możliwości kopiowania/wklejania/drukowania w celu zapobiegania utracie danych; bezpieczne połączenia sieciowe dla aplikacji zapewniające poufność danych bez intensywnego zużycia baterii przez sieć VPN; skuteczne szyfrowanie danych lokalnych z możliwością zdalnego skasowania danych i aplikacji biznesowych w momencie usunięcia profilu użytkownika.
• Prosta i sprawna obsługa: W skład pakietu Oracle Mobile Security Suite wchodzi klient poczty e-mail, bezpieczna przeglądarka, menedżer plików, aplikacja white pages, edytor dokumentów oraz katalog aplikacji mobilnych, który może służyć jako sklep z aplikacjami. Dzięki funkcjom pojedynczego logowania oraz dołączanym modułom uwierzytelniania z obsługą infrastruktury klucza publicznego i protokołu Kerberos użytkownicy uzyskują dostęp do wszystkich swoich aplikacji, serwisów WWW oraz plików w ramach bezpiecznego obszaru roboczego, logując się tylko raz, z użyciem swoich danych uwierzytelniania.
• Zaawansowana kontrola tożsamości: nowy pakiet oferuje przedsiębiorstwom kompleksowy zestaw funkcji, w tym funkcje zarządzania tożsamością i dostępem, wykrywania oszustw, nadzoru korporacyjnego i zapewniania zgodności z przepisami oraz zarządzania cyklem obsługi użytkowników urządzeń mobilnych. Dzięki temu przedsiębiorstwa mogą lepiej wykorzystać coraz powszechniejszą tendencję do korzystania z prywatnych urządzeń do celów służbowych (BYOD).
Więcej informacji
Oracle Mobile Security Suite w sieci Technet
Pozwala on przedsiębiorstwom w bezpieczny sposób zapewniać dostęp do newralgicznych aplikacji biznesowych oraz danych na urządzeniach mobilnych.
Nowy pakiet zapewnia zintegrowaną platformę, dzięki której przedsiębiorstwa mogą zarządzać dostępem do aplikacji, uzyskiwanym za pomocą dowolnych urządzeń, w tym laptopów, komputerów stacjonarnych i urządzeń mobilnych.
Oracle Mobile Security Suite udostępnia bezpieczny obszar roboczy umożliwiający oddzielenie i ochronę aplikacji biznesowych oraz egzekwowanie reguł bezpieczeństwa przy jednoczesnym zapewnieniu prywatności osobistych aplikacji i treści użytkowników na tym samym urządzeniu.
Oprócz oddzielenia danych przedsiębiorstwa od danych osobistych, pakiet udostępnia kompletną aplikację mobilną z funkcjami takimi jak pojedyncze logowanie, szyfrowanie przechowywanych danych, katalog aplikacji biznesowych oraz narzędzie pozwalające na umieszczanie aplikacji w obszarze roboczym.
Pakiet Oracle Mobile Security Suite jest dostępny osobno lub w ramach platformy Oracle Mobile Platform. W tej drugiej opcji jest zintegrowany z pakietem Oracle Mobile Suite do tworzenia, integrowania i wdrażania aplikacji.
Najważniejsze funkcje pakietu Oracle Mobile Security Suite
• Kontrola bezpieczeństwa urządzeń mobilnych: Nowe funkcje pozwalają przedsiębiorstwom zwiększyć bezpieczeństwo oraz usprawnić zarządzanie danymi i aplikacjami biznesowymi na smartfonach i tabletach. Funkcje te obejmują: geo-fencing umożliwiający ograniczenie używania danej funkcjonalności w oparciu o lokalizację; kontrolę reguł bezpieczeństwa dotyczących aplikacji, np. ograniczenie możliwości kopiowania/wklejania/drukowania w celu zapobiegania utracie danych; bezpieczne połączenia sieciowe dla aplikacji zapewniające poufność danych bez intensywnego zużycia baterii przez sieć VPN; skuteczne szyfrowanie danych lokalnych z możliwością zdalnego skasowania danych i aplikacji biznesowych w momencie usunięcia profilu użytkownika.
• Prosta i sprawna obsługa: W skład pakietu Oracle Mobile Security Suite wchodzi klient poczty e-mail, bezpieczna przeglądarka, menedżer plików, aplikacja white pages, edytor dokumentów oraz katalog aplikacji mobilnych, który może służyć jako sklep z aplikacjami. Dzięki funkcjom pojedynczego logowania oraz dołączanym modułom uwierzytelniania z obsługą infrastruktury klucza publicznego i protokołu Kerberos użytkownicy uzyskują dostęp do wszystkich swoich aplikacji, serwisów WWW oraz plików w ramach bezpiecznego obszaru roboczego, logując się tylko raz, z użyciem swoich danych uwierzytelniania.
• Zaawansowana kontrola tożsamości: nowy pakiet oferuje przedsiębiorstwom kompleksowy zestaw funkcji, w tym funkcje zarządzania tożsamością i dostępem, wykrywania oszustw, nadzoru korporacyjnego i zapewniania zgodności z przepisami oraz zarządzania cyklem obsługi użytkowników urządzeń mobilnych. Dzięki temu przedsiębiorstwa mogą lepiej wykorzystać coraz powszechniejszą tendencję do korzystania z prywatnych urządzeń do celów służbowych (BYOD).
Więcej informacji
Oracle Mobile Security Suite w sieci Technet
Subskrybuj:
Posty (Atom)








