Magyar ISV-k Database 12c upgrade tapasztalatai és többlakós rendszerek biztonsága



Hasonló dokumentumok
Oracle adatbázis biztonság a gyakorlatban és 12c újdonságok

Database upgrade és migrációs helyzet, Support és ACS szolgáltatások

Összegezés az ajánlatok elbírálásáról

HOUG c upgrade kérdések 2.0. Fehér Lajos Omnit Solutions Kft. HOUG c Upgrade kérdések 2.0

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Szkenneléssel nem mérhető licencelési adatok. Egyedülálló funkcionalitású, új ACDC modul

HA és DR praktikák, maximális rendelkezésreállás

Tenant szeparáció Exadata platformon Koncepció

Ajánlati felhívás- Oracle (552/2014)

Copyright 2011, Oracle and/or its affiliates. All rights reserved.

<Insert Picture Here> Egy DBA napja: Teljeskörű üzemeltetés Oracle Enterprise Manager-rel

Amit mindig is tudni akartál a Real Application Testing-ről. Földi Tamás Starschema Kft.

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

Think customer Hatékony ügyfélszolgálat és megvalósítási módszertan. WorkShop

webalkalmazások fejlesztése elosztott alapon

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Adatbázis audit. Fehér Lajos Október 11.

REFERENCJE. Termék áttekintés

Üzemeltetési kihívások 2015

Copyright 2013, Oracle and/or its affiliates. All rights reserved.

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Önálló laboratórium beszámoló

Teljes Életút Bázis Adatok

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Összegezés az ajánlatok elbírálásáról

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Oracle 12c Active Data Guard Sokkal több mint egy DR... Gecseg Gyula Oracle DBA

Oracle Database Appliance

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Az Oracle szakértelem mérése és fejlesztése












4. Gyakorlat: Csoportházirend beállítások

Az IBM megközelítése a végpont védelemhez

Növekvő befektetés megtérülés és teljesítmény az Emelt Szintű Támogatás (ACS) eredménye

Private Cloud architektúra keretrendszer

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from Slide 13

SQLServer. SQLServer konfigurációk

Országgyűlés Hivatala Exadata a törvényhozásban

2016. április 21. Hotel Aquincum

Technical Object Maintenance (TOM) Bihari Róbert november 26.

Kiterjesztett valóság az iparban

Teljesítmény mérése és hangolása adatbáziskezelő rendszerekben

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

Végpont védelem könnyen és praktikusan

IBM Tivoli Access Manager for WebLogic Server Felhasználóikézikönyv. 3.9-es verzió GC

Üzleti kritikus alkalmazások Novell Open Enterprise Serveren

Oracle E-Business Suite auditok tapasztalatai. Gáspár Gyula Senior Manager Oracle License Management Services, Central Europe április 6.

IT Asset Management. IBM Tivoli Asset Management for IT Kubicsek Tamás IBM Corporation

Mérnök informatikus (BSc) alapszak levelező tagozat (BIL) / BSc in Engineering Information Technology (Part Time)

Valós idejű megoldások: Realtime ODS és Database In-Memory tapasztalatok

Az indexelés újdonságai Oracle Database 12c R1 és 12c R2

10. K ÖZMŰ SZERŰ IT-SZOLGÁLTATÁS

EU általános adatvédelmi rendelet Fábián Péter

Summer of LabVIEW The Sunny Side of System Design

1. melléklet a 92/2011. (XII. 30.) NFM rendelethez KÖZBESZERZÉSI ÉRTESÍTŐ A Közbeszerzési Hatóság Hivatalos Lapja tájékoztató az eljárás eredményéről

Távközlô hálózati folyamatok monitorozása

Tájékoztató az eljárás eredményéről - Oracle (552/2014).

r12 átállás Tóth Sándor DBA Menedzser Vágó Csaba IT Alkalmazásfejlesztési Vezető ni.com NI CONFIDENTIAL

Fejlesztés és üzemeltetés WebLogic platformon

Az Oracle Database termékcsalád BEVEZETÉS

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

8. Gyakorlat SQL. DDL (Data Definition Language) adatdefiníciós nyelv utasításai:

Konszolidáció és költségcsökkentés a gyakorlatban. Az Országos Tisztifőorvosi Hivatal Oracle adatbázis konszolidációja

Oracle cloudforgatókönyvek

Oracle Database Security újdonságok és biztonság a felhőben

Hatékony szoftvergazdálkodás avagy: Annyi licencet vegyen, amennyit használ, de csak annyit használjon, amennyi szükséges!

*#Discount~ Kaspersky Internet Security - multidevice 2015 best software to buy for mac ]

MyAstaro kézikönyv. kulcs aktiválás és licenc megújítás. Tartalomjegyzék

Cisco Alkalmazásközpontú Application Centric Infrastructure

A GN2 PROJEKT ÉS KUTATÁSI EGYÜTTMŰKÖDÉS

Oracle Enterprise Manager 12c Cloud Control és 11g Grid Control összehasonlítás

Az Autodesk állandó licenceket érintő változások

B I T M A N B I v: T M A N

IBM Business Monitor telepítési kézikönyv

Fő tárgy: További tárgyak: III. SZAKASZ: ELJÁRÁS III.1) Adminisztratív információk

Smart Campus. BME-Ericsson project

Adatbányászat és Perszonalizáció architektúra

Az Oracle támogatás szabályrendszere

SQLServer. Védelmi struktúra

IBM WebSphere Adapters 7. változat 5. alváltozat. IBM WebSphere Adapter for Oracle E-Business Suite felhasználói kézikönyv 7. változat 5.

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

GE ITSG Industrial Technology Services Group

Laborgyakorlat: Virtuális memória beállítások testreszabása

Excel ODBC-ADO API. Tevékenységpontok: - DBMS telepítés. - ODBC driver telepítése. - DSN létrehozatala. -Excel-ben ADO bevonása

<Insert Picture Here> Cloud, Oracle tervezett célrendszerek, Exadata Database Machine adatbázisgép Fekete Zoltán, Principal sales consultant

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Hozzunk ki többet abból amink van. Fehér Lajos

Az Oracle Fusion szakértői szemmel

SZOFTVERSZERZŐDÉS (2. RÉSZ) SAP SZOFTVEREK FELHASZNÁLÁSÁRÓL ÉS TÁMOGATÁSÁRÓL

Átírás:

Magyar ISV-k Database 12c upgrade tapasztalatai és többlakós rendszerek biztonsága 1 9 June 2014 Mosolygó Ferenc

Agenda Érvek a Database 12c mellett Magyar ISV-k Database 12c upgrade tapasztalatai Többlakós rendszerek biztonsága Unified Audit Trail 2 9 June 2014

Érvek a Database 12c mellett 3 9 June 2014

Lifetime Support Policy today 2025 2024 2023 2022 2021 2020 2019 2018 2017 2016 2015 2014 2013 2012 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 Oracle 9.2 (GA: Jul 2002) Oracle 10.1 (GA: Jan 2004) JAN 2007 JAN 2009 JUL 2010 JAN 2012 Oracle 10.2 (GA: Jul 2005) JUL 2010 Lifetime Support JUL 2013 Policy Oracle 11.1 (GA: Aug 2007) AUG 2012 AUG 2015 Oracle 11.2 (GA: Sep 2009) JAN 2015 JAN 2018 Oracle 12.1 (GA: Jun 2013) JUN 2018 today JUN 2021 Premier Support Waived Extended Support Extended Support Sustaining Support 4 9 June 2014

Database Patch Set Roadmap Release Schedule of Current Database Releases Note.742060.1 5 9 June 2014

Törvényi és szakmai elvárások Információbiztonsági törvény (2013 L.) 3.3. LOGIKAI VÉDELMI INTÉZKEDÉSEK 3.3.7. RENDSZER- ÉS INFORMÁCIÓSÉRTETLENSÉG 3.3.7.3. Hibajavítás 3.3.7.3.1. Az érintett szervezet: 3.3.7.3.1.1. azonosítja, belső eljárásrendje alapján jelenti és kijavítja vagy kijavíttatja az elektronikus információs rendszer hibáit; 3.3.7.3.1.2. telepítés előtt teszteli a hibajavítással kapcsolatos szoftverfrissítéseket az érintett szervezet feladatellátásának hatékonysága, a szóba jöhető következmények szempontjából; 3.3.7.3.1.3. a biztonságkritikus szoftvereket a frissítésük kiadását követő meghatározott időtartamon belül telepíti vagy telepítteti; 3.3.7.3.1.4. beépíti a hibajavítást a konfigurációkezelési folyamatba. 6 9 June 2014

Változtatás izgalommal 7 9 June 2014

Izgalom nélkül: SQL Plan Management (DBMS_SPM csomag) Több optimális végrehajtási terv Csak az elfogadott és engedélyezett tervek lesznek végrehajtva Eredmény: terv stabilitás szabályozott rugalmasság mellett. Ingyenes része az adatbázis-kezelőnek (EE) 11.1 verzió óta Az Automatic Plan Evolution része a Tuning Pack-nek. 8 9 June 2014

Izgalom nélkül: Real Application Testing Érték Tesztelési költségek csökkenése Teszt minőség növekedés Üzleti haszon Gyorsabb technológia adaptálás Alacsonyabb kockázat Tesztelés Változtatás Kijavítás Telepítés 9 9 June 2014

Magyar ISV-k Database 12c upgrade tapasztalatai 10 9 June 2014

Hungary: Oracle Database 12c Ready ISVs 11 9 June 2014

Tapasztalatok Adatáttöltés és alapszintű funkcionális teszteken mindenki túl van Adattárház rendszereknél az in-memory opciót is kipróbálták Tervezésben segít: Database In-Memory Advisor (Tuning, 12.1.0.2) Grid Infrastructure nagyobb diszk igény a starter adatbázis miatt: min. 10 GB Az ISV-k teszt/fejlesztői környezetben látják elsősorban hasznosnak a többlakós opciót. 12 9 June 2014

Többlakós rendszerek biztonsága 13 9 June 2014

Felhasználók többlakós környezetben 14 9 June 2014 Local user: felhasználó által létrehozott ügyfelek non-cdb-ben Local user: csak PDB-ben Local user: adminisztrálhat PDB-t Common user: root-ban definiált, létezik minden PDB-ben Common user: minden PDB-be bejelentkezhet (jelszavak külön), ha van Create Session, így PDB-t adminisztrálhat Oracle system: common userek tulajdona

Unified Audit Trail Egységes, központosított audit információ gyűjtés RMAN, Data Pump, Database Vault, Label Security, Real Application Security szerepkörök szétválasztása AUDSYS, AUDIT_ADMIN, AUDIT_VIEWER csak olvasható audit adatok szinkron és aszinkron írás termék specifikus kiterjesztett audit 15 9 June 2014

Érzékeny adatok védelme: Data Redaction Oracle Advanced Security Oracle Advanced Security Érzékeny adatok valós idejű átszerkesztése szabályok alapján Redakciós policy könyvtár, point-and-click definíciók Transzparens a felhasználók, alkalmazások számára Már elérhető a 11.2.0.4 Patch-ben Credit Card Numbers 4451-2172-9841-4368 5106-8395-2095-5938 7830-0032-0294-1827 Redaction Policy xxxx-xxxx-xxxx-4368 4451-2172-9841-4368 Call Center Számlázás 16 9 June 2014

Data Redaction Támogatott Transzformációk Teljes Tárolt Adat 10/09/1992 Megjelenítve 01/01/2001 Részleges 052-51-2147 XXX-XX-2147 RegExp tim.lee@acme.com [redacted]@acme.com Véletlen 4451217298414368 4943634405470110 17 9 June 2014

Privilégiumok használatának monitorozása Adminisztratív kontroll Oracle adatbázis 12c-hez Oracle Database 12c Database Vault privilege capture policy létrehozása és bekapcsolása A felhasznált privilégiumokról, szerepkörökről jelentés készül Elvonhatóak a nem használt privilégiumok least privilege elv érvényre juttatása Privilege Analysis Create Drop Modify DBA role APPADMIN role 18 9 June 2014

Köszönöm a figyelmet! 19 19 9 June 2014