Pokazywanie postów oznaczonych etykietą zarządzanie tożsamością. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą zarządzanie tożsamością. Pokaż wszystkie posty

poniedziałek, 16 marca 2015

Bezpieczeństwo przede wszystkim

Webcast Oracle, 28 kwietnia 2015, godz. 15:00
Kwestia bezpieczeństwa odgrywa newralgiczną rolę przy projektowaniu systemów informatycznych - niezależnie od tego, czy działają one w siedzibie użytkownika, czy w chmurze.

Budując infrastrukturę IT z komponentów Oracle można mieć do dyspozycji wiele rozmaitych mechanizmów kontroli we wszystkich warstwach architektury informatycznej. Działają one na wszystkich poziomach - począwszy od elementów sprzętowych (procesory, serwery, czy dyski), poprzez bazy danych i warstwę middleware, aż po aplikacje biznesowe.

Serdecznie zapraszamy na godzinny webcast, przeprowadzany na żywo 28 kwietnia 2015 roku o godz. 15:00, podczas którego ekspert Oracle Polska Marcin Kozak zademonstruje kluczowe rozwiązania Oracle służące do zapewniania bezpieczeństwa systemów IT.

Wybrane tematy prezentacji:
  • Zaawansowane zabezpieczenia w modelu Defense-in-depth
  • Stosowanie zasady najmniejszych przywilejów
  • Zabezpieczenia w chmurze prywatnej
  • Szyfrowanie i anonimizacja danych w bazie Oracle 12c
  • Zarządzanie tożsamością, autentykacją i autoryzacją użytkowników
REJESTRACJA

piątek, 13 marca 2015

Ochrona biznesowych aplikacji mobilnych

Webcast Oracle, 14 kwietnia 2015, godz. 15:00
Aplikacje biznesowe są coraz częściej używane na urządzeniach przenośnych. Niedawno opublikowany globalny raport Oracle „The Connected Enterprise” ujawnia, że w ciągu najbliższych dwóch lat firmy zakładają ponad 50% wzrost wydatków na mobilne technologie informatyczne.

Jednak z realizacją tych inicjatyw wiążą się liczne wyzwania technologiczne – do najważniejszych należy zadbanie o należyte zabezpieczenie przedsiębiorstwa w kontekście korzystania z narzędzi mobilnych przez jego pracowników.

Zarejestruj się na godzinny webcast, przeprowadzany na żywo 14 kwietnia 2015 roku o godz. 15:00, podczas którego ekspert Oracle Polska Marcin Kozak zademonstruje rozwiązania Oracle służące do zabezpieczania aplikacji biznesowych pracujących na urządzeniach przenośnych.

Wybrane tematy prezentacji:
  • Bezpieczne korzystanie z mobilnych aplikacji biznesowych
  • Zarządzanie aplikacjami mobilnymi 
  • Zarządzanie tożsamościami i dostępem do aplikacji
Rejestracja

środa, 7 stycznia 2015

Zabezpieczenie przedsiębiorstwa w epoce BYOD

Zjawisko korzystania z urządzeń prywatnych do celów służbowych (Bring Your Own Device — BYOD), to jeden z ważniejszych trendów w informatyce korporacyjnej. Pisaliśmy o tym na naszym blogu TUTAJ oraz TUTAJ. Dzisiaj pora na podsumowanie tematu zabezpieczenia przedsiębiorstwa w kontekście BYOD, który spędza sen z powiek wielu decydentom.

Kadra zarządzająca przedsiębiorstw jest zdania, że umożliwienie pracownikom używania ich własnych urządzeń w pracy za bardzo ogranicza kontrolę firmy nad sprzętem i naraża ją na zagrożenia dla bezpieczeństwa. Można zrozumieć takie podejście, mimo to jednak — jak zaraz zobaczymy — jest ono błędne. 

Stopień ostrożności przedsiębiorstw w stosunku do BYOD ilustruje ostatnie badanie Oracle, które objęło osoby podejmujące decyzje w sprawach bezpieczeństwa*. Badanie pokazało, że przedsiębiorstwa starają się powstrzymać BYOD: 44% nie popiera BYOD lub zezwala na jego wdrożenie jedynie w wyjątkowych okolicznościach, podczas gdy kolejne 29% zezwala na BYOD jedynie pracownikom wyższego szczebla. Tylko niecałe 10% badanych przedsiębiorstw w pełni wdrożyło BYOD.

W dzisiejszym świecie nie jest to właściwe podejście. Pracownicy już teraz przynoszą swoje własne urządzenia do pracy niezależnie od tego, czy przedsiębiorstwo wyraziło na to zgodę. Próby powstrzymania BYOD nie przywrócą firmom kontroli nad sprzętem. Doprowadzą raczej do tego, że pracownicy będą używać swoich własnych urządzeń bez zgody ani nadzoru działu informatycznego. 
Jeśli przedsiębiorstwa chcą mieć większą kontrolę nad swoją infrastrukturą informatyczną i chcą lepiej chronić swoje dane, powinny zachęcać do bezpiecznego korzystania z modelu BYOD. 

Istnieje opinia, że zezwolenie pracownikom na korzystanie z prywatnych urządzeń do celów służbowych doprowadzi do technologicznej „wolnej amerykanki”, w której dział informatyczny będzie marnować czas i pieniądze na integrację i zabezpieczanie wielu różnych urządzeń. W rzeczywistości jednak odpowiednia strategia BYOD umożliwi przedsiębiorstwu rozszerzenie dotychczasowych zabezpieczeń w taki sposób, aby objęły również urządzenia pracowników. Aby to osiągnąć, warto wziąć pod uwagę kilka metod. 

Konteneryzacja. Dzięki niej aplikacje biznesowe są odgrodzone od osobistych obszarów telefonu. Przedsiębiorstwa mają pełną kontrolę nad tym, co się dzieje w granicach kontenera biznesowego, i mogą zastosować wszystkie niezbędne polityki bezpieczeństwa. Ponadto, dzięki oddzieleniu aplikacji biznesowych od osobistych, firmy nie muszą się martwić o to, że przez przypadek mogą uzyskać dostęp do osobistych informacji pracowników. 
Zarządzanie aplikacjami mobilnymi (mobile application management — MAM), które powstało na bazie zarządzania urządzeniami mobilnymi i umożliwia przedsiębiorstwom kontrolę nad aplikacjami biznesowymi. Mechanizmy bezpieczeństwa obejmują szyfrowanie oparte na aplikacjach, uwierzytelnianie i tunelowanie aplikacji. 
Technologia do zarządzania tożsamością i dostępem. W podejściu tym nacisk jest położony nie tyle na urządzenie, co na osobę, a bezpieczeństwo jest oparte na tożsamości. 

Współczesne przedsiębiorstwa mogą zatem dać swoim pracownikom pełną swobodę korzystania z ich własnych urządzeń do celów służbowych, bez rezygnowania z kontroli nad infrastrukturą informatyczną i bez uszczerbku dla bezpieczeństwa. 

*) Dyrektorów ds. bezpieczeństwa, dyrektorów ds. bezpieczeństwa informacji lub innych pracowników odpowiedzialnych za bezpieczeństwo informatyczne w 700 przedsiębiorstwach w całej Europie — Raport Oracle European BYOD Index (kwiecień 2014 r.).

środa, 7 maja 2014

Nowe funkcje pakietu Oracle IdM

Oracle udostępnił rozszerzenia do pakietu Oracle Identity Management (IdM) 11g Release 2.

Nowe funkcje pozwalają przedsiębiorstwom stosować spójne zasady dostępu i mechanizmy kontroli nie tylko w odniesieniu do aplikacji i systemów biznesowych, ale także dla systemów opartych na chmurze i urządzeń mobilnych. Zapewniając spójne zarządzanie tożsamością we wszystkich tych środowiskach, Oracle pomaga obniżyć koszty zarządzania i zabezpieczyć się przed zagrożeniami i ryzykami operacyjnymi.

W porównaniu z poprzednią nowa wersja zwiększa wydajność aż o 20%. Rozwiązanie Oracle Access Management ma teraz certyfikat zgodności operacyjnej z Oracle Exalogic Elastic Cloud, co umożliwia elastyczne skalowanie.

Najnowsza wersja Oracle IdM 11g R2 oferuje między innymi następujące nowe cechy i funkcje: 
  • Pakiet Oracle Mobile Security Suite: zabezpiecza aplikacje i dane korporacyjne na urządzeniach osobistych wykorzystywanych w pracy (model BYOD). Zapewnia też spójny interfejs użytkownika we wszystkich kanałach poprzez rozszerzenie usług zarządzania tożsamością (wykrywanie oszustw, rejestrowanie użytkowników, żądanie dostępu, samoobsługowe zarządzanie hasłami i zarządzanie autoryzacją) na cyfrowe interakcje klientów i pracowników. Pozwala ponadto zabezpieczyć aplikacje mobilne do kontaktów z konsumentami, dystrybuowane przez popularne sklepy z aplikacjami.
  • Usługa Cloud Access Portal: rozszerza zakres działania rozwiązania Oracle Enterprise Single Sign-On Suite poza komputery z systemem Windows, zapewniając użytkownikom dostęp z jednokrotnym logowaniem do aplikacji SaaS z poziomu spersonalizowanej platformy uruchomieniowej, dostępnej na każdym urządzeniu i tablecie oraz na każdej stacji roboczej, które zawierają aplikacje wymagające podania nazwy użytkownika i hasła. W efekcie użytkownicy nie muszą pamiętać złożonych haseł dla wielu systemów SaaS, a przedsiębiorstwa mogą ograniczyć dostęp z zewnątrz do aplikacji udostępnianych w chmurze.
  • Aplikacja mobilna Oracle Mobile Authenticator: upraszcza silne uwierzytelnianie, zastępując wydawane przez korporacje tokeny sprzętowe. Aplikacja ta jest dostępna dla systemów iOS i Android.
  • Rozszerzona obsługa standardu OAuth: nowa wersja obsługuje standard OAuth 2.0 i 3.0, a także bardziej złożone przypadki uzyskiwania zgody użytkownika zanim aplikacja zewnętrzna będzie mogła uzyskać dostęp do poufnych informacji. Pozwala to tworzyć bardziej zaawansowane aplikacje udostępniane w chmurze oraz umożliwia utrzymywanie nowych relacji gospodarczych i biznesowych, które kiedyś można było nawiązywać jedynie z wykorzystaniem zastrzeżonych technologii firmowych.
  • Oprogramowanie Content Management Security: zapewnia szczegółową kontrolę dostępu do dokumentów zarządzanych przez rozwiązania Oracle WebCenter Suite i Microsoft SharePoint, wykorzystując w tym celu model oparty na regułach. Pozwala to uprościć zarządzanie danymi nieusystematyzowanymi oraz zwiększyć bezpieczeństwo tego procesu poprzez wykorzystanie atrybutów takich jak rola, lokalizacja i poziom poufności.
  • Udoskonalony nadzór: nowe możliwości zarządzania sesjami przeznaczone dla użytkowników o rozszerzonych uprawnieniach pozwalają kontrolerom sprawdzić „kto co zrobił” i umożliwiają przeprowadzenie dochodzenia w przypadku naruszenia zabezpieczeń danych. Wprowadzono też szereg udoskonaleń upraszczających sposoby żądania i udzielania dostępu do systemów.
  • Rozszerzone zarządzanie cyklem życia: nowy kreator instalacji oprogramowania i programów korygujących pomaga zautomatyzować instalację i konfigurowanie platformy Oracle Identity Management. Kreator ten pozwala nawet pięciokrotnie skrócić czas wdrażania systemów wielowęzłowych o wysokiej dostępności oraz programów korygujących. 
Informacje dodatkowe
Oracle Identity Management 
Oracle Access Management
Blog post: Major Themes of the IDM 11gR2 PS2 Release 
Blog post: What's new in PS2? Many enhancements to Identity Governance 

poniedziałek, 3 marca 2014

Oracle Mobile Security Suite

Oracle poinformował o dostępności pakietu Oracle Mobile Security Suite. 
Pozwala on przedsiębiorstwom w bezpieczny sposób zapewniać dostęp do newralgicznych aplikacji biznesowych oraz danych na urządzeniach mobilnych.
Nowy pakiet zapewnia zintegrowaną platformę, dzięki której przedsiębiorstwa mogą zarządzać dostępem do aplikacji, uzyskiwanym za pomocą dowolnych urządzeń, w tym laptopów, komputerów stacjonarnych i urządzeń mobilnych.

Oracle Mobile Security Suite udostępnia bezpieczny obszar roboczy umożliwiający oddzielenie i ochronę aplikacji biznesowych oraz egzekwowanie reguł bezpieczeństwa przy jednoczesnym zapewnieniu prywatności osobistych aplikacji i treści użytkowników na tym samym urządzeniu.

Oprócz oddzielenia danych przedsiębiorstwa od danych osobistych, pakiet udostępnia kompletną aplikację mobilną z funkcjami takimi jak pojedyncze logowanie, szyfrowanie przechowywanych danych, katalog aplikacji biznesowych oraz narzędzie pozwalające na umieszczanie aplikacji w obszarze roboczym.

Pakiet Oracle Mobile Security Suite jest dostępny osobno lub w ramach platformy Oracle Mobile Platform. W tej drugiej opcji jest zintegrowany z pakietem Oracle Mobile Suite do tworzenia, integrowania i wdrażania aplikacji.

Najważniejsze funkcje pakietu Oracle Mobile Security Suite
• Kontrola bezpieczeństwa urządzeń mobilnych: Nowe funkcje pozwalają przedsiębiorstwom zwiększyć bezpieczeństwo oraz usprawnić zarządzanie danymi i aplikacjami biznesowymi na smartfonach i tabletach. Funkcje te obejmują: geo-fencing umożliwiający ograniczenie używania danej funkcjonalności w oparciu o lokalizację; kontrolę reguł bezpieczeństwa dotyczących aplikacji, np. ograniczenie możliwości kopiowania/wklejania/drukowania w celu zapobiegania utracie danych; bezpieczne połączenia sieciowe dla aplikacji zapewniające poufność danych bez intensywnego zużycia baterii przez sieć VPN; skuteczne szyfrowanie danych lokalnych z możliwością zdalnego skasowania danych i aplikacji biznesowych w momencie usunięcia profilu użytkownika. 
• Prosta i sprawna obsługa: W skład pakietu Oracle Mobile Security Suite wchodzi klient poczty e-mail, bezpieczna przeglądarka, menedżer plików, aplikacja white pages, edytor dokumentów oraz katalog aplikacji mobilnych, który może służyć jako sklep z aplikacjami. Dzięki funkcjom pojedynczego logowania oraz dołączanym modułom uwierzytelniania z obsługą infrastruktury klucza publicznego i protokołu Kerberos użytkownicy uzyskują dostęp do wszystkich swoich aplikacji, serwisów WWW oraz plików w ramach bezpiecznego obszaru roboczego, logując się tylko raz, z użyciem swoich danych uwierzytelniania.
• Zaawansowana kontrola tożsamości: nowy pakiet oferuje przedsiębiorstwom kompleksowy zestaw funkcji, w tym funkcje zarządzania tożsamością i dostępem, wykrywania oszustw, nadzoru korporacyjnego i zapewniania zgodności z przepisami oraz zarządzania cyklem obsługi użytkowników urządzeń mobilnych. Dzięki temu przedsiębiorstwa mogą lepiej wykorzystać coraz powszechniejszą tendencję do korzystania z prywatnych urządzeń do celów służbowych (BYOD).

Więcej informacji
Oracle Mobile Security Suite w sieci Technet