Oracle рассказал о безопасности

25 февраля компания Oracle провела семинар "Oracle 11g. Решения по безопасности". Представители компании и ее партнеры рассказали о проблемах информационной безопасности и представили продукты для ее обеспечения.

Oracle Database 11g – база данных, разработанная специально для работы в сетях распределенных вычислений Grid, предназначенная для эффективного развертывания на базе различных типов оборудования, от небольших серверов до мощных симметричных многопроцессорных серверных систем, от отдельных кластеров до корпоративных распределенных вычислительных систем. СУБД предоставляет возможность автоматической настройки и управления, что делает ее использование простым и экономически выгодным.

Докладчики семинара рассказали о возможностях этой СУБД для обеспечения безопасности.

Защита документов

Артем Воевода, технический специалист представительства Oracle в Украине и Молдове, рассказал о защите конфиденциальных документов с помощью Oracle Information Rights Management (IRM).

В связи с тем, что конфиденциальная информация свободно передается внутри организаций, становится все сложнее защищать секретные данные от посторонних лиц. Несмотря на то, что традиционные системы управления информацией обеспечивают защиту документов на сервере организации, защищенность информации за пределами межсетевого экрана остается под большим сомнением. В Oracle IRM расширены средства безопасности, контроля и отслеживания изменений на удаленных рабочих станциях, ноутбуках, карманных компьютерах и т. д. Значительная часть информации, которая находится в распоряжении любой компании, является крайне секретной и ценной. Это означает, что могут возникнуть серьезные проблемы при защите информации, если посторонние лица получат доступ к таким данным.

Для того чтобы избежать этого, компаниям необходимо:

  • Обеспечивать контроль всей информации, даже после ее совместного использования.
  • Отслеживать оборот документов и электронной почты, пересылаемой лицам внутри и вне организации.
  • Предотвращать несанкционированное чтение или запись информации.
  • Запрещать доступ к информации в случае, если изменились взаимоотношения в деловой деятельности, судебные разбирательства принимают угрожающий размер или требуется уничтожить старые политики хранения данных.

Решение Oracle IRM позволяет компаниям выполнить все вышеперечисленные требования. При шифровании на документах ставится "печать", которая ставит в соответствие каждому документу политику и содержит цифровую подпись для предотвращения подделки документа.

"Oracle IRM – представляет собой разумный компромисс между безопасностью, удобством пользования и управляемостью", – заявил г-н Воевода.

Шифрование данных

Сергей Стеценко, ведущий технический специалист представительства Oracle в Украине и Молдове, рассказал о прозрачном шифровании данных в СУБД Oracle.

Функция прозрачного шифрования данных (TDE) выполняет в реальном времени шифрование и дешифрование файлов данных и журналов в операциях ввода-вывода. При шифровании используется ключ шифрования базы данных (DEK), который хранится в загрузочной записи базы данных для доступности при восстановлении.

Ключ шифрования базы данных является симметричным ключом, защищенным сертификатом, который хранится в базе данных master на сервере, или асимметричным ключом, защищенным модулем расширенного управления ключами. Функция прозрачного шифрования данных защищает "неактивные" данные, то есть файлы данных и журналов. Она дает возможность обеспечивать соответствие требованиям многих законов, постановлений и рекомендаций, действующих в разных отраслях. Это позволяет разработчикам программного обеспечения шифровать данные с помощью алгоритмов шифрования AES и 3DES, не меняя существующие приложения.

В Oracle Database 11g реализованы еще более совершенные, чем прежде, технологии обеспечения безопасности. В новой версии средства Oracle Transparent Data Encryption выходят за пределы шифрования на уровне столбцов. Oracle Database 11g предлагает возможности шифрования табличного пространства, которые могут применяться для шифрования всех таблиц, индексов или других объектов, хранимых в данном табличном пространстве. Шифрование обеспечивается и для хранящихся в базе данных объектов LOB.

Защита базы данных

Роберт Олийниченко, ведущий инженер "ОС Консалтинг", показал, как использовать опцию Database Vault для защиты баз данных Oracle.

Это опция СУБД Oracle, которая обеспечивает:

  • возможность ограничивать или полностью исключать доступ к данным приложений со стороны администратора базы данных (DBA);
  • обеспечивает доступ к данным на основе динамически настраиваемых правил;
  • повышает защищенность объектов БД от несанкционированных изменений;
  • разделяет полномочия пользователей в соответствии с их функциональными обязанностями и обеспечивает надежный внутренний контроль.

— Сергей Кувеко

2009.03.04
19.03.2009
В IV квартале 2008 г. украинский рынок серверов по сравнению с аналогичным периодом прошлого года сократился в денежном выражении на 34% – до $30 млн (в ценах для конечных пользователей), а за весь календарный год – более чем на 5%, до 132 млн долл.


12.03.2009
4 марта в Киеве компания Telco провела конференцию "Инновационные телекоммуникации", посвященную новым эффективным телекоммуникационным технологиям для решения задач современного бизнеса.


05.03.2009
25 февраля в Киеве компания IBM, при информационной поддержке "1С" и Canonical, провела конференцию "Как сохранить деньги в условиях кризиса?"


26.02.2009
18-19 февраля в Киеве прошел юбилейный съезд ИТ-директоров Украины. Участниками данного мероприятия стали ИТ-директора, ИТ-менеджеры, поставщики ИТ-решений из Киева, Николаева, Днепропетровска, Чернигова и других городов Украины...


19.02.2009
10 февраля в Киеве состоялась пресс-конференция, посвященная итогам деятельности компании "DiaWest – Комп’ютерний світ" в 2008 году.


12.02.2009
С 5 февраля 2009 г. в Киеве начали работу учебные курсы по использованию услуг "электронного предприятия/ учреждения" на базе сети информационно-маркетинговых центров (ИМЦ).


04.02.2009
29 января 2009 года в редакции еженедельника "Computer World/Украина" состоялось награждение победителей акции "Оформи подписку – получи приз!".


29.01.2009
22 января в Киеве компания "МУК" и представительство компании Cisco в Украине провели семинар для партнеров "Обзор продуктов и решений Cisco Small Business"

 

 
 
Copyright © 1997-2008 ИД "Комиздат".