Oracle identity & access management. peter.markovits@oracle.com Markovits Péter



Hasonló dokumentumok
Sun Identity Management megoldások Vértes Miklós

Mobil eszközökön tárolt adatok biztonsága

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

Adatvédelmi és megırzési megoldások IBM Tivoli eszközökkel

Jogában áll belépni?!

Felhő alkalmazások sikerének biztosítása. Petrohán Zsolt

Érettségi tétel az IT vizsgán: Felhő

Mosolygó Ferenc. Értékesítési Konzultáns.

Oracle9i Alkalmazás Szerver Üzleti folyamat integráció. Molnár Balázs Vezető értékesítési konzultáns Oracle Hungary

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

Oracle adatbázis biztonság a gyakorlatban és 12c újdonságok

SARM. Veszteségek minimalizálása visszaélés-felderítéssel. Csizmadia Attila CISA

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

A Cloud védelme (szolgáltatás orientált) biztonsági szolgáltatásokkal

Az Oracle Web Services Manager bemutatása

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Simon Balázs Dr. Goldschmidt Balázs Dr. Kondorosi Károly. BME, Irányítástechnika és Informatika Tanszék

Hogyan lehet megakadályozni az üzleti modellezés és az IT implementáció szétválását? Oracle BPM Suite

A biztonsági fenyegetettségek száma és területe gyorsan változik. De nem csak a támadók dolgoznak ezen, a végfelhasználók is sokat tesznek ezért.

Folyamatmodellezés és eszközei. Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék

IBM felhő menedzsment

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

Az IBM megközelítése a végpont védelemhez

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

NetIQ Novell SUSE újdonságok

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Identity and Security Management. Kormány Zoltán konzultáns

Mobil eszközök védelme Oracle Mobile Security Suite. Fábián Péter

Hatékony csoportmunka

Eduroam Az NIIF tervei

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Radware terhelés-megosztási megoldások a gyakorlatban

S, mint secure. Nagy Attila Gábor Wildom Kft.

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Metadirectory koncepció kivitelezése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

OEP Betegéletút lekérdezés háziorvosok és vénytörténet lekérdezés patikák számára. API dokumentáció. verzió: 2.01

IT szolgáltatás menedzsment bevezetés az IIER projektben

Szolgáltatás Orientált Architektúra a MAVIR-nál

Strausz János. Cisco Magyarország Február Cisco and/or its affiliates. All rights reserved. 1

Biztonság mindenek felett. Varga Zsolt operatív igazgató Novell PSH

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Tarantella Secure Global Desktop Enterprise Edition

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Debreceni Egyetem Informatikai Kar. Szolgáltatás-orientált programozás az Oracle-ben

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

COMPUTERLINKS Magyarország. Porkoláb Dániel Termék felelős

Infor PM10 Üzleti intelligencia megoldás

Testreszabott alkalmazások fejlesztése Notes és Quickr környezetben

Miért jobb az IdMatrix? Átállás más IdM rendszerekről

Shibboleth alapú felhasználóazonosítás. rendszerben

Az Oracle dokumentumkezelési környezetei. Markovits Péter Oracle Hungary

Identity Management + Role Based Access Control

GE ITSG Industrial Technology Services Group

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

Windows Screencast teszt

Rendszermodernizációs lehetőségek a HANA-val Poszeidon. Groma István PhD SDA DMS Zrt.

Making security business-meaningful április 16.

REFERENCJE. Termék áttekintés

Nagyvállalati azonosítás-kezelés. Dell Software Dell One Identity Manager ( D1IM ) Kovács Gábor Ker-Soft Kft.

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Tartalom és dokumentumkezelés adatbázisban. Markovits Péter

KnowledgeTree dokumentumkezelő rendszer

IT trendek és lehetőségek. Puskás Norbert

EU általános adatvédelmi rendelet Fábián Péter

Open Enterprise Server a Novell NetWare legújabb verziója

Oracle integrációs platform nem csak Oracle Alkalmazásokhoz

Nagyvállalati adatintegráció és adatkezelés

VIR alapfogalmai. Előadásvázlat. dr. Kovács László

E-Számlázás az ECOD rendszeren belül. Horváth Péter, Senior Projekt Menedzser Synergon Retail Systems Kft.

ALKALMAZÁS KERETRENDSZER

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

SAPora folyamatok és felületek, azaz IBM megoldások az EGIS-ben

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Hálózati operációs rendszerek II. Novell Netware 5.1 Hálózati nyomtatás

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Projekt és folyamat alapú dokumentum kezelés. az Alfresco rendszer használatával

Private Cloud architektúra keretrendszer

IBM Business Monitor 7. változat 5. alváltozat. IBM Business Monitor telepítési kézikönyv

Cégbemutató, rövid áttekintés. Keszler Mátyás Territory Manager, Hungary

Debreceni Egyetem Informatikai Kar A WINDOWS SERVER 2003 HÁLÓZATI MEGOLDÁSAI

Novell ZENworks Configuration Management. Néhrer János konzultáns Novell PSH Kft.

Data Integrátorok a gyakorlatban Oracle DI vs. Pentaho DI Fekszi Csaba Ügyvezető Vinnai Péter Adattárház fejlesztő február 20.

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

Nyílt forráskódú irodai programkomponensek vállalati környezetbe való integrációjának vizsgálata és implementációja

Hogyan mérhet és javítható az informatikai szolgáltatások értékteremtése? Polgár Endre

SOA ALAPÚ INTEGRÁCIÓS LEHETŐSÉGEK AZ E-KÖZIGAZGATÁSBAN

Szolgáltatásorientált rendszerintegráció. SOA-alapú rendszerintegráció. Enterprise Service Bus (ESB) Ercsényi András, BME IIT, 2011.

Átírás:

Oracle identity & access management Felhasználó-, jogosultság- és hozzáférés kezelés peter.markovits@oracle.com Markovits Péter

Elgondolkodtató kérdések Minden esetben tudomást szerez róla, ha kialakul egy biztonságilag veszélyes helyzet? Hány volt/kilépett alkalmazottnak és külsı munkatársnak van még hozzáférése az Önök rendszereihez? Nem kizárt, hogy elıbb tudhatja meg egy rendszergazda a bizalmas adatokat, mint az illetékes szakmai közremőködı? Garantálni tudják Önöknél az ügy-, ügyfél- és alkalmazotti adatok védelmét? Az jogszabályi megfelelıségi vizsgálatok egyedi, manuális lefolytatása mekkora költségeket ró az Önök szervezetére?

Az Oracle Security stratégia: A Protected Enterprise kiépítése Mozgó Nyugvó Hozzáférés menedzsment és audit I n t e g r á l t b i z t o n s á g Adatbiztonság Üzletfolytonosság Single Sign-on Katasztrófatőrés, -helyreállítás Provisioning & Adminisztráció Biztonságos csatornák

Identity & Access Management Kulcskérdés Miért éri meg? Az elıírásoknak való megfelelés és a bizalmasság biztosítása Feladatok elhatárolása, policy-k érvényesítése, agregált audit A biztonság növelése, a reagálás gyorsítása A hozzáférés menedzsment és a provisioning területén jelentkezik elsısorban Az adminisztrációs költségek csökkentése Single sign-on, jelszó reset, delegált adminisztráció, önkiszolgálás, automata provisioning $420/évente a felhasználónként megtakarított helpdesk költség $1250/évente az alkalmazottanként elért ROI ott, ahol van provisioning 1 Identity management projects are much more than technology implementations they drive real business value by reducing direct costs, improving operational efficiency and enabling regulatory compliance. 1 - Burton Group Report August 2004

A felhasználó menedzsment (IDM) kulcsterületei Felhasználók és jogok tárolása Identity Infrastructure Directory Directory Synchronization Virtual Directory Felhasználó adminisztráció Identity administration User, Role Management User Provisioning

Van több gyártótól rendszerem... Gyártónként usernév/password, más bejelentkezés OS SSO web login

Van több gyártótól rendszerem... Egy pontos user adminisztráció, azonos usernév/password OS Címtárak szinkronizálása pont-pont megoldásokkal Oracle Directory Integration Platform SSO web login

A felhasználó menedzsment (IDM) kulcsterületei Felhasználók és jogok tárolása Identity Infrastructure Directory Directory Synchronization Virtual Directory Felhasználó adminisztráció Identity administration User, Role Management User Provisioning

Van több gyártótól rendszerem... Gyártónként usernév/password, más bejelentkezés OS SSO web login

Van több gyártótól rendszerem... Egységesen kezelt humán felhasználók Trusted source OS IDM SSO web login

Van több gyártótól rendszerem... Egységesen kezelt humán felhasználók Reconciliation IDM OS SSO web login

Van több gyártótól rendszerem... Egységesen kezelt humán felhasználók OS IDM Provisioning SSO web login

Oracle Identity Manager Alacsonyabb adminisztációs költségek Központosított adminisztráció = fokozott biztonság Teljes felhasználói életciklus kezelés Hozzáférési jogok meghatározhatók szerepkör ( role ) és szabályok ( rule ) alapján Teljes munkafolyamat és értesítési támogatás, ( Stateful & dinamikus munkafolyamatok) Intelligens felhasználói típus ( user profile ) definíció Elıírásoknak való megfelelés közvetlen támogatása (pl. SOX, HIPAA, stb...) Elıírásoknak megfelelı naplózási, audit és riporting tulajdonságok

A hozzáférés menedzsment (AM) kulcsterületei Hozzáférés menedzsment Access Control Web Access / Single Sign- On Enterprise Single Sign-On Identity Federation Web Services Security

Van több gyártótól rendszerem... Gyártónként usernév/password, más bejelentkezés OS Web login SSO web login

Van több gyártótól rendszerem... Egységes accountok, egységes webes bejelentkezés OS IDM SSO web login Oracle Access Manager Single Sign-On

Oracle Access Manager Authentication Elınyök Heterogén környezeteket összefogó, központosított és konzisztens biztonsági modell Csökkenı adminisztrációs költségek Jobban bevonhatók a végfelhasználók Az elıírásoknak való megfelelés könnyen biztosítható és auditálható Tulajdonságok Policy-k egységes módon kezelése Többszintő és több tényezıs (multi-level, multi-factor) hozzáférés menedzsment Authorization

Oracle Access Manager architektúra Web Server WebGate Vállalati rendszerek HTTP(s) HTTP(s) Web Server WebGate Single Signon az alkalmazások hoz Felhasználók (alkalmazottak, partnerek, felhasználók, szállítók, stb...) Firewall Biztonságos, SSL alapú protokoll DMZ Firewall COREid Access Server LDAP over SSL LDAPalapú Directory Server Felhazsnálói identitások authentikációhoz és authorizációhoz Biztonsági policy-k authentikációhoz és authorizációhoz

Van több gyártótól rendszerem... Gyártónként usernév/password, más bejelentkezés OS SSO web login

Van több gyártótól rendszerem... Egységes accountok, egységes bejelentkezés OS Desktop SSO weblogin login Oracle Enterprise Single Sign-on Suite

Enterprise Single Sign-on Suite (ESSO) A single sign-on kiterjesztése a nem webes kliensekre Pl. Vastagkliens alkalmazások, Desktop bejelentkezés Megjegyzi és a felhasználó helyett kitölti az egyes rendszerekben a bejelentkezési adatokat Megoldja az egyes rendszerekben különbözıként lejáró jelszavak problémáját is Partnerrel közös megoldás (PassLogix) Suite Password Reset

ESSO Suite vastag klienssel

A hozzáférés menedzsment (AM) kulcsterületei Hozzáférés menedzsment Access Control Web Access / Single Sign- On Enterprise Single Sign-On Identity Federation Strong Authentication Web Services Security

A való élet által támasztott igények A felhasználók széles köre nem teszi lehetıvé a kliens hardver és op.rendszer környezet megfelelı egészségi állapotban tartását A szolgáltató számos esetben találkozik eltulajdonított személyi információkkal végzett tranzakciókkal Ezek java része kiszőrhetı lenne a nem szokásos felhasználói viselkedésminták detektálásával Nem minden esetben megoldható hardver kulcs szétosztása a felhasználóknak, vagy one-time password (OTP) megoldás (pl. SMS jelszó) használata A felhasználó nem lehet biztos az általa használt szolgáltatás valódiságában, biztosra szeretne menni Jó lenne olyan megoldás, amellyel a gyakori informatikai helpdesk problémák (pl. elfelejtett jelszó) magasabb biztonsági igény esetén is elektronikus úton megoldhatók lennének

OA virtuális eszközfelületek Személyre szabott háttérkép Idıbélyeg Személyre szabott köszöntı mondat

A hozzáférés menedzsment (AM) kulcsterületei Hozzáférés menedzsment Access Control Web Access / Single Sign- On Enterprise Single Sign-On Identity Federation Web Services Security

Oracle Web Services Manager Önálló platform a webszolgáltatások védelméhez Deklarativ biztonsági elıirások érvényesitése egy pontos adminisztációval (OWSM s Policy Manager) Valós idıben érvényesiti a biztonsági elıirásokat Nincs szükség a webszolgáltatás felhasználó- és kiszolgáló programok átfejlesztésére (a security nem kell, hogy a kód része legyen) Biztonsági szabványokra épit (SSL, XML Encryption, XML Signature, WS-Security, SAML) Támaszkodni tud a meglevı felhasználó és hozzáférés mgmt. Infrastruktúrára (pl. Oracle Access Manager) Beépitett eszköz biztonsági-, szolgáltatási szint (SLA) és szolgáltatási szinvonal (QoS) megállapodások definiálására és monitorozására Policy Manager Gateway model Agent model Policy Web Service Monitor

Oracle Web Services Manager Web Services Monitor Policy Manager Szolgáltatás audit SLA monitor Biztonság g menedzsment Esemény menedzsment Szabály menedzsment Magyarázat: Web Service Web Service Web Service kommunikáció Web Service Web Service Gateway model Agent model

Oracle Web Services Manager példák Biztonság Sok szolgáltatásunk van kiajánlva alkalmazások felé Csak jogosult partnerek férhessenek hozzá a szolgáltatásaimhoz Hibakezelés Értesítse az üzemeltetıt ha a tranzakció áll Küldje a nem megfelelı rendeléseket az ügyfélszolgálatra javításra Teljesítések és konzisztencia Minden ügyfél megrendelés 128 bites kulccsal legyen titkosítva Minden XML üzenet a következı formátumú legyen Szolgáltatás szint monitorozása A megrendelési rendszernek 2 mp alatt fel kell dolgoznia a tranzakciót Ha a rendelkezésre állási idı 98% alá megy, akkor szerzıdésszegést követünk el

Közös Oracle termék jellemzık: Heterogén környezetek támogatása Portálok Alkalmazás- és web szerverek Alkalmazások Csoportmunka megoldások Cimtárak Operációs rendszerek ACF-2 & TSS RACF

Közös Oracle termék jellemzık : Szabványok támogatása Identity Management szabványok SAML XACML Liberty ID-FF SPML WS-Fed X.509, etc. Biztonsági szabványok XKMS XML-SIG PKCS WSS XML-ENC TLS PKI SSL S/MIME LDAP Kerberos etc. Platform és integrációs szabványok WSDL SOAP WSRP Oracle Jdeveloper JSR-115 Oracle BPEL Designer JCP Oracle TopLink and ADF Web Services szabványok WS-Security WS-Policy WS-Fed WS-Trust

Közös Oracle termék jellemzık : Audit támogatás és elıirásoknak való megfelelés Elınyök A biztonsági események teljes naplózása, riportolása Kész riportok a jogszabályi elıirásoknak való megfelelésrıl Global view of security policies Tulajdonságok Minden biztonsági esemény központi menedzsmentje Authentikáció Authorizáció Napi/heti/havi aktivitások Történeti analizis Változás követés

Közös Oracle termék jellemzık: Néhány Worldwide ügyfél példa Financial Services Hospitality, Retail & Services Manufacturing & Transportation Technology & Communications Government & Public Sector Healthcare Source: Oracle.com

K É R D É S E K V Á L A S Z O K