SlideShare a Scribd company logo
1 of 31
Download to read offline
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.1
Защита современного
предприятия и управление
доступом с Oracle Identity
Governance
Игорь Минеев,
ведущий консультант по технологиям
информационной безопасности
Oracle СНГ
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.2
План
выступления
 Тенденции развития инфраструктуры IT
 Oracle Identity Governance
 Сценарии использования
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.3
План
выступления
 Тенденции развития инфраструктуры IT
 Oracle Identity Governance
 Сценарии использования
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.4
Основные тенденции развития IT
Появляются новые возможности
80% сессий
пользователей
будут
инициированы с
мобильных
устройств
к 2020 году
44% организаций
планируют
использовать
социальные сети
Затраты на
облачные
вычисления
станут основной
статьей расхода
к 2016 в
большинстве IT
подразделений
Количество
различных
устройств,
подключенных к
Сети приблизится
26 миллиардам
2020 году
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.5
• Утечка персональных
данных (средняя стоимость
скомпрометированной
записи – $202)
• Противоречивые политики
доступа (рост рисков
нарушения безопасности)
• Сложности при выполнении
требований регуляторов
(152ФЗ, СТО БР ИББС-1.0-
2010 и т.д)
• Рост стоимости управления
IT-инфраструктурой
Фрагментированные приложения
Децентрализованное IDM решения увеличивают риски и стоимость
User Mgt
User Mgt
SSO
User Mgt
SSO
SSO
Access Cert
Federation
App
Embedded
Identities
Basic SSO
& Provisioning
Access
Certification
Federated
Cloud Apps
Mobile
Apps
LDAP LDAP
LDAP LDAP
Дополнительная интеграция
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.6
IDENTITY
MANAGEMENT
Доступ: простой, безопасный доступ к любому приложению с
любого устройства
Управление: определение и автоматическое предоставление
полномочий
Каталог учетных данных: безопасное и масштабируемое хранилище
Enterprise Cloud Mobile
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.7
Облачные
приложения
Мобильные
приложения
Корпоративные
приложения
Правомер-
ность доступа
Создание
учетных записей
Привилегиро-
ванный доступ
Identity
Governance
Общие коннекторы
Хаос
Объединяя управление учетными
записями и правами
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.8
Visa
Платформа для автоматизации и соответствия законам
• Требовалось единая, простая и понятная для бизнес-
пользователей платформа для запроса и подтверждения
доступа
• Внедрен Oracle Identity Governance 11gR2 PS1 и реализован
процесс подтверждения доступа у более чем 20 тыс.
менеджеров, а также создание и удаление доступа в более чем
3000 приложений. Срок внедрения - 4 месяца
• Взаимодействие бизнес-подразделений и ИТ позволило
распределить ответственность и трудозатраты
• Дружелюбный интерфейс для менеджеров для ускорения
процесса сертификации (подтверждение доступа)
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.9
Oracle Identity Governance
Универсальный подход к управлению учетными данными
База
данных
Прило-
жения
Cloud Apps Устрой
ства
Самообслуживание Соответствие законам Углубленное понимание Привилегированный доступ
Общая модель данных Библиотека ролей
и политик
Бизнес-процессы и интеграция
с сервис-деском
Identity Connector
Framework
Кадровая
система
LDAP
Запрос
доступа
Управление
паролям
Подтверждение
прав доступа
Поддержание
соответствия
Отчеты о работе Исследование
ролевой модели
Доступ с адм.
привилегиями
Аудит
использования
Платформа
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.10
План
выступления
 Тенденции развития инфраструктуры IT
 Oracle Identity Governance
 Сценарии использования
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.11
Единый подход к управлению учетными
записями и правами
Ключевые требования
Простой и понятный
процесс запроса прав
Гибкие бизнес-процессы
для согласований
Гибкий процесс подтверждения
прав доступа (сертификация)
Масштабное и быстрое
исполнение
Модульная расширяемая
архитектура
Управление и аудит
привилегированного доступа
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.12
Каталог прав, понятный пользователям
 Каталог прав и привилегий,
понятный бизнес- пользователям
 Интерфейс самообслуживания для
подключения новых приложений
 Поиск, просмотр и рекомендации
необходимых прав
 Проверка политик разграничения
доступа
 Гибкая настройка формы каталога
 Удобный просмотр всего процесса
от согласования до исполнения
Предоставить пользователям нужный доступ
Поиск,
просмотр и
рекомендации
Проверка запроса
на соответствие
политикам
Понятный каталог
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.13
Бизнес-процессы согласования доступа
 Использование Oracle SOA, BPEL-
совместимых бизнес-процессов
 Очень гибкие и легко
настраиваемые
 Поддержка параллельных,
последовательных и групповых
согласований
 Настройка вызовов внешних
источников данных для сложных
процессов
Поддержка и гибкая настройка под бизнес-процессы заказчика
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.14
 Поддержка ручного и
автоматического исполнения
 Готовые коннекторы для
автоматического создания
учетных записей в
промышленных приложениях
 Упрощенная процедура
включения и управления новыми
приложениями
 Единственное решения для
полного и всестороннего
управления приложениями
Oracle
Масштабное и быстрое исполнение
DBПрило-
жения
Cloud Apps Устрой-
ства
Кадровая
система
Интеграция с
сервис-деском
Identity Connector
Framework
Упрощенная процедура
включения и управления
новыми приложениями
Удобная среда разработки коннекторов
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.15
Модульная расширяемая архитектура
 Гибкая и модульная архитектура, которая
учитывает эволюцию требований к управлению
правами и доступом
 Единое хранилища для всех аспектов
управления правами и доступом
 Множество подходов для начала проекта по
управлению правами и доступом
– Создать каталог прав и доступа для запросов
пользователями
– Автоматизация подтверждения прав доступа
– Автоматизация управления учетными записями
в ключевых приложениях
– Управление привилегированным учетным
доступом
В соответствии с требованиями и планами заказчика
Привиле-
гированный
доступ
Запрос и
создание
учетных
записей
Серти-
фикация
доступа
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.16
Предоставление и контроль
привилегированного доступа
 Использование каталога и процессов
согласования
 Подход с использованием Single Sign-
On и прокси-серверов
 Функционал Check in – Check out
 Запись и проигрывание сессии
 Среда разработки коннекторов Identity
Connector Framework
 Полная интеграция с процессами
подтверждения прав (сертификация)
Единая платформа для всех учетных записей
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.17
Сертификация
security-orcl.blogspot.com
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.18
Место Oracle Identity Governance 11g R2
Платформа для управления доступом
Oracle Identity
Management
Oracle Identity Governance
Oracle Identity Manager
Oracle Identity Analytics
Oracle Privileged Account Manager
ICF
Oracle Directory
Services
Oracle Mobile
Security
Oracle Access
Management
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.19
Рекомендуемые сертифицированные*
решения безопасности Oracle
Identity Governance –
управление
жизненным циклом
учетных записей
пользователей
приложений
Адаптеры для унаследованных систем
APIGateway–трансформацияданныхи
защитаинтеграционныхинтерфейсов;
MobileAccessServer–MDM&MAM
Access Manager
– WebSSO и
контроль доступа
пользователей;
Entitlements Server
– контекстная
авторизация к
компонентам
приложений
AccessManagerWebGates
Entitlements
Server Security
Modules
Пользователи
портативных и
стационарных
компьютеров
Web-сервисы
Внешние
пользователи
мобильных
устройств и
социальных сетей
HTTP/REST
OAuth
JSM - SOAP
Label Security,
Database Vault,
Advanced Security
Бизнес-приложения
и другие гетерогенные
информационные системы;
корпоративные web-сервисы
Public Zone &
Intranet Web Tier Application Tier Data Tier
Database
Firewall
Data Masking,
Audit Vault
3rd partу
/ Virtual
/ Unified
/ Internet
Directory
Корпоративные
пользователи
мобильных
устройств
Mobile Security
Container или
Mobile and Social
Client SDK * Детали – в дополнительных слайдах
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.20
Sun2Oracle Customer
Заказчики Oracle Identity Management
Известные мировые бренды; Тысячи заказчиков
Identity Governance Access Management Directory Services
Suite Customer
1200+ 70+ 100M+ 1.5M+
DEPLOYMENTS
ON 11gR2+
PARTNERS
TRAINED
IDENTITIES
MANAGED
MOBILE
DEVICES
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.21
План
выступления
 Тенденции развития инфраструктуры IT
 Oracle Identity Governance
 Сценарии использования
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.22
Сценарий 1. Прием на работу.
22
КадрыНовый
сотрудник
Само-
регистрация
Реконсилиация
Политики
доступа
Доступ к
приложениям
Согласование
ПроцессыПользователи /
роли
Новый
контрактор
Центральный
репозиторий
Механизм
запросов
Запрет доступа к
приложениям
Коннектор
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.23
Сценарий 2. Запрос ресурса.
23
Сотрудник
Создание
заявки
Шаг 1Контрактор
Механизм
запросов
Процесс
согласования
Шаг 2
Согласование
Процесс
предоставления
доступа
Выделение
физического
ресурса
Проверка SoD
(политик по
разграничению
прав)
Доступ к
приложениям
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.24
Сценарий 3. Управление изменениями.
24
Реконсилиация Политики
доступа
Доступ к
приложениям
ПроцессыПользователи
/ роли
Центральный
репозиторий
Коннектор
Администратор Прямое
создание
пользователя
Обработка
исключения
КадрыПеревод
сотрудника
Выявление
непривязанной
учетной записи
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.25
Сценарий 4. Увольнение.
25
Увольнение
сотрудника
Ручная
задача
Процесс
предоставления
доступа
Отзыв
физических
ресурсов
Кадры РеконсилиацияКоннектор Центральный
репозиторий
Отзыв привилегий,
блокировка / удаление
учетной записи
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.26
Сценарий 5. Сертификация.
26
Ручная
задача
Процесс
предоставления
доступа
Отзыв
физических
ресурсов
СертификацияЗапуск по
времени/событию
Центральный
репозиторий
Отзыв привилегий,
блокировка / удаление
учетной записи
Ответственный
сотрудник
Подтвердить /
отозвать
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.27
Сценарий 6. Привилегированный доступ
27
Запросить пароль DBA (“check out”)
Войти как DBA
Добавить Tablespace
Войти как суперпользователь
Добавить дисковое пространство
Возвратить пароли (“check in”)
Возвратить пароль DBA Есть право на запрос записи DBA?
Да
Сгенерировать и установить
пароль DBA в соответствии с
парольной политикой
Админ / DBA
Unix
LDAP сервер
Запросить пароль Unix (“check out”)
Возвратить пароль Unix (root)
Сгенерировать и установить
пароль суперпользователя в
соответствии с парольной
политикой
Oracle
Identity
Governance
Бизнес процессы
согласования доступа к привилегированным записям
Бизнес процессы согласования экстренного доступа
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.28
Узнайте больше
Twitter
twitter.com/OracleIDM
Facebook
facebook.com/OracleIDM
Oracle Blogs
Blogs.oracle.com/OracleIDM
Oracle IdM Website
oracle.com/Identity
#FORUMBS
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.29
#FORUMBS
security-orcl.blogspot.com
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.30
Copyright © 2014, Oracle and/or its affiliates. All rights reserved.31
#FORUMBS

More Related Content

What's hot

Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco Russia
 
Краткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecКраткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecCisco Russia
 
Oracle Cloud Computing portfolio and strategy
Oracle Cloud Computing portfolio and strategyOracle Cloud Computing portfolio and strategy
Oracle Cloud Computing portfolio and strategyAndrey Akulov
 
Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами КРОК
 
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
Управление доступом в сеть – развитие архитектуры Cisco TrustSecУправление доступом в сеть – развитие архитектуры Cisco TrustSec
Управление доступом в сеть – развитие архитектуры Cisco TrustSecCisco Russia
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Cisco Russia
 
Oracle Big Data. Обзор технологий
Oracle Big Data. Обзор технологийOracle Big Data. Обзор технологий
Oracle Big Data. Обзор технологийAndrey Akulov
 
Identity Services Engine overview
Identity Services Engine overviewIdentity Services Engine overview
Identity Services Engine overviewNazim Latypayev
 
Ключевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSSКлючевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSSDigital Security
 
Решения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операцийРешения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операцийКРОК
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Cisco Russia
 
Управление административными учетными записями как средство защиты от челове...
Управление административными учетными записями как  средство защиты от челове...Управление административными учетными записями как  средство защиты от челове...
Управление административными учетными записями как средство защиты от челове...Andrey Akulov
 
обзор Siebel mobile
обзор Siebel mobileобзор Siebel mobile
обзор Siebel mobilecrm2life
 
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Cisco Russia
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияAleksey Lukatskiy
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Russia
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Expolink
 
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 Управление сетевым доступом для корпоративных и персональных устройств с пом... Управление сетевым доступом для корпоративных и персональных устройств с пом...
Управление сетевым доступом для корпоративных и персональных устройств с пом...Cisco Russia
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...Cisco Russia
 
Повышение доверия и обеспечение безопасности использования облачных сервисов ...
Повышение доверия и обеспечение безопасности использования облачных сервисов ...Повышение доверия и обеспечение безопасности использования облачных сервисов ...
Повышение доверия и обеспечение безопасности использования облачных сервисов ...Positive Hack Days
 

What's hot (20)

Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISE
 
Краткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecКраткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSec
 
Oracle Cloud Computing portfolio and strategy
Oracle Cloud Computing portfolio and strategyOracle Cloud Computing portfolio and strategy
Oracle Cloud Computing portfolio and strategy
 
Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами
 
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
Управление доступом в сеть – развитие архитектуры Cisco TrustSecУправление доступом в сеть – развитие архитектуры Cisco TrustSec
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
 
Oracle Big Data. Обзор технологий
Oracle Big Data. Обзор технологийOracle Big Data. Обзор технологий
Oracle Big Data. Обзор технологий
 
Identity Services Engine overview
Identity Services Engine overviewIdentity Services Engine overview
Identity Services Engine overview
 
Ключевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSSКлючевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSS
 
Решения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операцийРешения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операций
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0
 
Управление административными учетными записями как средство защиты от челове...
Управление административными учетными записями как  средство защиты от челове...Управление административными учетными записями как  средство защиты от челове...
Управление административными учетными записями как средство защиты от челове...
 
обзор Siebel mobile
обзор Siebel mobileобзор Siebel mobile
обзор Siebel mobile
 
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
 
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 Управление сетевым доступом для корпоративных и персональных устройств с пом... Управление сетевым доступом для корпоративных и персональных устройств с пом...
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 
Повышение доверия и обеспечение безопасности использования облачных сервисов ...
Повышение доверия и обеспечение безопасности использования облачных сервисов ...Повышение доверия и обеспечение безопасности использования облачных сервисов ...
Повышение доверия и обеспечение безопасности использования облачных сервисов ...
 

Viewers also liked

ICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийExpolink
 
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"Expolink
 
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасности
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасностиАндрей Прозоров (InfoWatch) - Тенденции в информационной безопасности
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасностиExpolink
 
Xerox - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой
Xerox  - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой Xerox  - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой
Xerox - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой Expolink
 
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологии
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологииА. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологии
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологииExpolink
 
Searchinform - Практические аспекты реализации системы информационной безопас...
Searchinform - Практические аспекты реализации системы информационной безопас...Searchinform - Практические аспекты реализации системы информационной безопас...
Searchinform - Практические аспекты реализации системы информационной безопас...Expolink
 
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторами
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторамиМаксим Степченков (IT-Task) - Взаимодействие банков с регуляторами
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторамиExpolink
 
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "Expolink
 
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...Expolink
 
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APT
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APTАрефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APT
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APTExpolink
 
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...Expolink
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка Expolink
 
иванов код иб_аутентификация
иванов код иб_аутентификацияиванов код иб_аутентификация
иванов код иб_аутентификацияExpolink
 
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...Expolink
 
БИФИТ (Д. Налетова) - Эволюция ДБО
БИФИТ (Д. Налетова) - Эволюция ДБОБИФИТ (Д. Налетова) - Эволюция ДБО
БИФИТ (Д. Налетова) - Эволюция ДБОExpolink
 
Ирина Баржак - Волшебная кнопка против волнения
Ирина Баржак - Волшебная кнопка против волненияИрина Баржак - Волшебная кнопка против волнения
Ирина Баржак - Волшебная кнопка против волненияExpolink
 
S-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыS-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыExpolink
 
Риц 1С - Решения 1С для комплексной автомазации медучреждений
Риц 1С - Решения 1С для комплексной автомазации медучрежденийРиц 1С - Решения 1С для комплексной автомазации медучреждений
Риц 1С - Решения 1С для комплексной автомазации медучрежденийExpolink
 
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерах
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерахАлексей Колесников (I Simple lab) - Современный интернет-банк в примерах
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерахExpolink
 

Viewers also liked (19)

ICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решений
 
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"
Тайле. Иван Кузьменко. "Надежная офисная сеть начинается с NIKOMAX"
 
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасности
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасностиАндрей Прозоров (InfoWatch) - Тенденции в информационной безопасности
Андрей Прозоров (InfoWatch) - Тенденции в информационной безопасности
 
Xerox - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой
Xerox  - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой Xerox  - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой
Xerox - Услуги Партнеров Xerox по управлению офисной печатной инфраструктурой
 
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологии
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологииА. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологии
А. Воробьев (ФИНЭКС) - Управленческий цикл и поддерживающие его технологии
 
Searchinform - Практические аспекты реализации системы информационной безопас...
Searchinform - Практические аспекты реализации системы информационной безопас...Searchinform - Практические аспекты реализации системы информационной безопас...
Searchinform - Практические аспекты реализации системы информационной безопас...
 
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторами
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторамиМаксим Степченков (IT-Task) - Взаимодействие банков с регуляторами
Максим Степченков (IT-Task) - Взаимодействие банков с регуляторами
 
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "
ESET. Александр Зонов. Softline. Иван Шелковой. "ESET. Просто. Удобно. Надежно "
 
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...
А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через...
 
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APT
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APTАрефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APT
Арефьев Андрей (InfoWatch) - Шахматный дебют в борьбе с APT
 
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
иванов код иб_аутентификация
иванов код иб_аутентификацияиванов код иб_аутентификация
иванов код иб_аутентификация
 
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
 
БИФИТ (Д. Налетова) - Эволюция ДБО
БИФИТ (Д. Налетова) - Эволюция ДБОБИФИТ (Д. Налетова) - Эволюция ДБО
БИФИТ (Д. Налетова) - Эволюция ДБО
 
Ирина Баржак - Волшебная кнопка против волнения
Ирина Баржак - Волшебная кнопка против волненияИрина Баржак - Волшебная кнопка против волнения
Ирина Баржак - Волшебная кнопка против волнения
 
S-terra: Защита корпоративной среды
S-terra: Защита корпоративной средыS-terra: Защита корпоративной среды
S-terra: Защита корпоративной среды
 
Риц 1С - Решения 1С для комплексной автомазации медучреждений
Риц 1С - Решения 1С для комплексной автомазации медучрежденийРиц 1С - Решения 1С для комплексной автомазации медучреждений
Риц 1С - Решения 1С для комплексной автомазации медучреждений
 
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерах
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерахАлексей Колесников (I Simple lab) - Современный интернет-банк в примерах
Алексей Колесников (I Simple lab) - Современный интернет-банк в примерах
 

Similar to Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом

Новые возможности по разработке приложений (ADF, SOA, BPM)
Новые возможности по разработке приложений (ADF, SOA, BPM)Новые возможности по разработке приложений (ADF, SOA, BPM)
Новые возможности по разработке приложений (ADF, SOA, BPM)Andrey Akulov
 
Mobile keynote rev3 for publishing
Mobile keynote rev3 for publishingMobile keynote rev3 for publishing
Mobile keynote rev3 for publishingVasily Demin
 
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Expolink
 
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishing
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishingV Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishing
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishingVasily Demin
 
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesInformatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesIlya Gershanov
 
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishing
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishingV demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishing
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishingVasily Demin
 
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТРешения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТYuri Yashkin
 
Oracle maf overview_rus_for publishing
Oracle maf overview_rus_for publishingOracle maf overview_rus_for publishing
Oracle maf overview_rus_for publishingVasily Demin
 
Защита информации на уровне СУБД
Защита информации на уровне СУБДЗащита информации на уровне СУБД
Защита информации на уровне СУБДAndrey Akulov
 
Mobile keynote rev2 for publishing
Mobile keynote rev2 for publishingMobile keynote rev2 for publishing
Mobile keynote rev2 for publishingVasily Demin
 
Консолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy ManagerКонсолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy ManagerDmitry Tikhovich
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail MOBILE DIMENSION LLC
 
Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...КРОК
 
#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONTYuri Yashkin
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решенияMUK Extreme
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...Expolink
 

Similar to Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом (20)

Новые возможности по разработке приложений (ADF, SOA, BPM)
Новые возможности по разработке приложений (ADF, SOA, BPM)Новые возможности по разработке приложений (ADF, SOA, BPM)
Новые возможности по разработке приложений (ADF, SOA, BPM)
 
Mobile keynote rev3 for publishing
Mobile keynote rev3 for publishingMobile keynote rev3 for publishing
Mobile keynote rev3 for publishing
 
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
 
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishing
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishingV Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishing
V Demin oracle mobile suite, soa 12c launch, 20.11.14 for publishing
 
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesInformatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
 
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishing
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishingV demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishing
V demin oracle_mobile_platform_mweek_11.12.2014_v1_for publishing
 
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТРешения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
 
Oracle maf overview_rus_for publishing
Oracle maf overview_rus_for publishingOracle maf overview_rus_for publishing
Oracle maf overview_rus_for publishing
 
Защита информации на уровне СУБД
Защита информации на уровне СУБДЗащита информации на уровне СУБД
Защита информации на уровне СУБД
 
Mobile keynote rev2 for publishing
Mobile keynote rev2 for publishingMobile keynote rev2 for publishing
Mobile keynote rev2 for publishing
 
Консолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy ManagerКонсолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy Manager
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail
 
Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...
 
#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решения
 
Big data
Big dataBig data
Big data
 
Big Data
Big DataBig Data
Big Data
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом

  • 1. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.1 Защита современного предприятия и управление доступом с Oracle Identity Governance Игорь Минеев, ведущий консультант по технологиям информационной безопасности Oracle СНГ #FORUMBS
  • 2. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.2 План выступления  Тенденции развития инфраструктуры IT  Oracle Identity Governance  Сценарии использования #FORUMBS
  • 3. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.3 План выступления  Тенденции развития инфраструктуры IT  Oracle Identity Governance  Сценарии использования #FORUMBS
  • 4. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.4 Основные тенденции развития IT Появляются новые возможности 80% сессий пользователей будут инициированы с мобильных устройств к 2020 году 44% организаций планируют использовать социальные сети Затраты на облачные вычисления станут основной статьей расхода к 2016 в большинстве IT подразделений Количество различных устройств, подключенных к Сети приблизится 26 миллиардам 2020 году #FORUMBS
  • 5. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.5 • Утечка персональных данных (средняя стоимость скомпрометированной записи – $202) • Противоречивые политики доступа (рост рисков нарушения безопасности) • Сложности при выполнении требований регуляторов (152ФЗ, СТО БР ИББС-1.0- 2010 и т.д) • Рост стоимости управления IT-инфраструктурой Фрагментированные приложения Децентрализованное IDM решения увеличивают риски и стоимость User Mgt User Mgt SSO User Mgt SSO SSO Access Cert Federation App Embedded Identities Basic SSO & Provisioning Access Certification Federated Cloud Apps Mobile Apps LDAP LDAP LDAP LDAP Дополнительная интеграция #FORUMBS
  • 6. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.6 IDENTITY MANAGEMENT Доступ: простой, безопасный доступ к любому приложению с любого устройства Управление: определение и автоматическое предоставление полномочий Каталог учетных данных: безопасное и масштабируемое хранилище Enterprise Cloud Mobile #FORUMBS
  • 7. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.7 Облачные приложения Мобильные приложения Корпоративные приложения Правомер- ность доступа Создание учетных записей Привилегиро- ванный доступ Identity Governance Общие коннекторы Хаос Объединяя управление учетными записями и правами #FORUMBS
  • 8. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.8 Visa Платформа для автоматизации и соответствия законам • Требовалось единая, простая и понятная для бизнес- пользователей платформа для запроса и подтверждения доступа • Внедрен Oracle Identity Governance 11gR2 PS1 и реализован процесс подтверждения доступа у более чем 20 тыс. менеджеров, а также создание и удаление доступа в более чем 3000 приложений. Срок внедрения - 4 месяца • Взаимодействие бизнес-подразделений и ИТ позволило распределить ответственность и трудозатраты • Дружелюбный интерфейс для менеджеров для ускорения процесса сертификации (подтверждение доступа) #FORUMBS
  • 9. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.9 Oracle Identity Governance Универсальный подход к управлению учетными данными База данных Прило- жения Cloud Apps Устрой ства Самообслуживание Соответствие законам Углубленное понимание Привилегированный доступ Общая модель данных Библиотека ролей и политик Бизнес-процессы и интеграция с сервис-деском Identity Connector Framework Кадровая система LDAP Запрос доступа Управление паролям Подтверждение прав доступа Поддержание соответствия Отчеты о работе Исследование ролевой модели Доступ с адм. привилегиями Аудит использования Платформа #FORUMBS
  • 10. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.10 План выступления  Тенденции развития инфраструктуры IT  Oracle Identity Governance  Сценарии использования #FORUMBS
  • 11. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.11 Единый подход к управлению учетными записями и правами Ключевые требования Простой и понятный процесс запроса прав Гибкие бизнес-процессы для согласований Гибкий процесс подтверждения прав доступа (сертификация) Масштабное и быстрое исполнение Модульная расширяемая архитектура Управление и аудит привилегированного доступа #FORUMBS
  • 12. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.12 Каталог прав, понятный пользователям  Каталог прав и привилегий, понятный бизнес- пользователям  Интерфейс самообслуживания для подключения новых приложений  Поиск, просмотр и рекомендации необходимых прав  Проверка политик разграничения доступа  Гибкая настройка формы каталога  Удобный просмотр всего процесса от согласования до исполнения Предоставить пользователям нужный доступ Поиск, просмотр и рекомендации Проверка запроса на соответствие политикам Понятный каталог #FORUMBS
  • 13. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.13 Бизнес-процессы согласования доступа  Использование Oracle SOA, BPEL- совместимых бизнес-процессов  Очень гибкие и легко настраиваемые  Поддержка параллельных, последовательных и групповых согласований  Настройка вызовов внешних источников данных для сложных процессов Поддержка и гибкая настройка под бизнес-процессы заказчика #FORUMBS
  • 14. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.14  Поддержка ручного и автоматического исполнения  Готовые коннекторы для автоматического создания учетных записей в промышленных приложениях  Упрощенная процедура включения и управления новыми приложениями  Единственное решения для полного и всестороннего управления приложениями Oracle Масштабное и быстрое исполнение DBПрило- жения Cloud Apps Устрой- ства Кадровая система Интеграция с сервис-деском Identity Connector Framework Упрощенная процедура включения и управления новыми приложениями Удобная среда разработки коннекторов #FORUMBS
  • 15. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.15 Модульная расширяемая архитектура  Гибкая и модульная архитектура, которая учитывает эволюцию требований к управлению правами и доступом  Единое хранилища для всех аспектов управления правами и доступом  Множество подходов для начала проекта по управлению правами и доступом – Создать каталог прав и доступа для запросов пользователями – Автоматизация подтверждения прав доступа – Автоматизация управления учетными записями в ключевых приложениях – Управление привилегированным учетным доступом В соответствии с требованиями и планами заказчика Привиле- гированный доступ Запрос и создание учетных записей Серти- фикация доступа #FORUMBS
  • 16. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.16 Предоставление и контроль привилегированного доступа  Использование каталога и процессов согласования  Подход с использованием Single Sign- On и прокси-серверов  Функционал Check in – Check out  Запись и проигрывание сессии  Среда разработки коннекторов Identity Connector Framework  Полная интеграция с процессами подтверждения прав (сертификация) Единая платформа для всех учетных записей #FORUMBS
  • 17. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.17 Сертификация security-orcl.blogspot.com #FORUMBS
  • 18. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.18 Место Oracle Identity Governance 11g R2 Платформа для управления доступом Oracle Identity Management Oracle Identity Governance Oracle Identity Manager Oracle Identity Analytics Oracle Privileged Account Manager ICF Oracle Directory Services Oracle Mobile Security Oracle Access Management #FORUMBS
  • 19. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.19 Рекомендуемые сертифицированные* решения безопасности Oracle Identity Governance – управление жизненным циклом учетных записей пользователей приложений Адаптеры для унаследованных систем APIGateway–трансформацияданныхи защитаинтеграционныхинтерфейсов; MobileAccessServer–MDM&MAM Access Manager – WebSSO и контроль доступа пользователей; Entitlements Server – контекстная авторизация к компонентам приложений AccessManagerWebGates Entitlements Server Security Modules Пользователи портативных и стационарных компьютеров Web-сервисы Внешние пользователи мобильных устройств и социальных сетей HTTP/REST OAuth JSM - SOAP Label Security, Database Vault, Advanced Security Бизнес-приложения и другие гетерогенные информационные системы; корпоративные web-сервисы Public Zone & Intranet Web Tier Application Tier Data Tier Database Firewall Data Masking, Audit Vault 3rd partу / Virtual / Unified / Internet Directory Корпоративные пользователи мобильных устройств Mobile Security Container или Mobile and Social Client SDK * Детали – в дополнительных слайдах #FORUMBS
  • 20. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.20 Sun2Oracle Customer Заказчики Oracle Identity Management Известные мировые бренды; Тысячи заказчиков Identity Governance Access Management Directory Services Suite Customer 1200+ 70+ 100M+ 1.5M+ DEPLOYMENTS ON 11gR2+ PARTNERS TRAINED IDENTITIES MANAGED MOBILE DEVICES #FORUMBS
  • 21. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.21 План выступления  Тенденции развития инфраструктуры IT  Oracle Identity Governance  Сценарии использования #FORUMBS
  • 22. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.22 Сценарий 1. Прием на работу. 22 КадрыНовый сотрудник Само- регистрация Реконсилиация Политики доступа Доступ к приложениям Согласование ПроцессыПользователи / роли Новый контрактор Центральный репозиторий Механизм запросов Запрет доступа к приложениям Коннектор #FORUMBS
  • 23. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.23 Сценарий 2. Запрос ресурса. 23 Сотрудник Создание заявки Шаг 1Контрактор Механизм запросов Процесс согласования Шаг 2 Согласование Процесс предоставления доступа Выделение физического ресурса Проверка SoD (политик по разграничению прав) Доступ к приложениям #FORUMBS
  • 24. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.24 Сценарий 3. Управление изменениями. 24 Реконсилиация Политики доступа Доступ к приложениям ПроцессыПользователи / роли Центральный репозиторий Коннектор Администратор Прямое создание пользователя Обработка исключения КадрыПеревод сотрудника Выявление непривязанной учетной записи #FORUMBS
  • 25. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.25 Сценарий 4. Увольнение. 25 Увольнение сотрудника Ручная задача Процесс предоставления доступа Отзыв физических ресурсов Кадры РеконсилиацияКоннектор Центральный репозиторий Отзыв привилегий, блокировка / удаление учетной записи #FORUMBS
  • 26. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.26 Сценарий 5. Сертификация. 26 Ручная задача Процесс предоставления доступа Отзыв физических ресурсов СертификацияЗапуск по времени/событию Центральный репозиторий Отзыв привилегий, блокировка / удаление учетной записи Ответственный сотрудник Подтвердить / отозвать #FORUMBS
  • 27. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.27 Сценарий 6. Привилегированный доступ 27 Запросить пароль DBA (“check out”) Войти как DBA Добавить Tablespace Войти как суперпользователь Добавить дисковое пространство Возвратить пароли (“check in”) Возвратить пароль DBA Есть право на запрос записи DBA? Да Сгенерировать и установить пароль DBA в соответствии с парольной политикой Админ / DBA Unix LDAP сервер Запросить пароль Unix (“check out”) Возвратить пароль Unix (root) Сгенерировать и установить пароль суперпользователя в соответствии с парольной политикой Oracle Identity Governance Бизнес процессы согласования доступа к привилегированным записям Бизнес процессы согласования экстренного доступа #FORUMBS
  • 28. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.28 Узнайте больше Twitter twitter.com/OracleIDM Facebook facebook.com/OracleIDM Oracle Blogs Blogs.oracle.com/OracleIDM Oracle IdM Website oracle.com/Identity #FORUMBS
  • 29. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.29 #FORUMBS security-orcl.blogspot.com
  • 30. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.30
  • 31. Copyright © 2014, Oracle and/or its affiliates. All rights reserved.31 #FORUMBS