SlideShare uma empresa Scribd logo
1 de 17
Г. КРАСНОДАР
31 МАРТА 2016#CODEIB
Олег Файницкий
к.т.н., Certified Enterprise Security Architect
Oracle СНГ
Минимизация операционных рисков и повышение
удовлетворенности пользователей при помощи
продуктов Oracle Identity Management
EMAIL
FACEBOOK
oleg.faynitskiy@oracle.com
Russian IDM Architects Club
(russianidmclub)
TWITTER RuIDMArchitectsClub
WEB http://www.easyoraidm.ru
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Что же такое Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Что же такое Identity Management
1987 1993
Встроенные
пользователи и
ACL (Unix,
Tuxedo)
X.500
DAP
(Telco)
LDAP Sync
Внешняя
аутентификация
Внешняя
авторизация
RBAC ABAC
Внешний
аудит
Бизнес
роли
SOX PCIDSS1.0
Сертификация
доступаАвтоматизация
назначения доступа
SSO
IDОблачные
сервисы
Социальные
сети
Мобильные
устройства
WebSSO
LDAPv2 LDAPv3
1997
1996
20092000 2001
Oblix CoreId
-> OAM / OIF
2005
BEA Aqualogic
-> OES
2008
Audit
Vault
Thor Xellerate
IP -> OIM
2002
WSS1.0
2006
OWSM
2004
Sun Role
Mgr
-> OIA
2013
PCIDSS3.0СТО БР
152ФЗ
2016
APIЗащитаАттестация
доступа
XACML
PAM
2015
SCIM2.0SPML
Предотвращение
неавторизованного доступа
Соответствие
законодательным
требованиям
Автоматизация вторичных
бизнес процессов
Удобство для конечного
пользователя
Цифровая
подпись
2 .х факт
AuthN
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM
Избежать
Экономия средств и удобство
работы
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
:Управление доступом
« »Реализация принципа наименьших полномочий
,Автоматизация цикла жизни учетных записей ролей
(Управление привилегированным доступом PAM – Privileged Accounts
Management)
:Контроль доступа
,Динамическое предотвращение мошенничества контроль ключевых
( )транзакций на уровне веб приложений и СУБД
,Аутентификация авторизация
Задачи IDM: снижение операционных
рисков
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
, ,Операционные риски связанные с утечкой данных можно рассчитать
Задачи IDM: снижение операционных
рисков
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM: повышение удобства для
конечных пользователей
:Управление доступом
Снижение продолжительности предоставления доступа
,Автоматизация процессов связанных с предоставлением доступа
,Снижение количества сущностей к которым запрашивается доступ путем их
агрегации
:Контроль доступа
,Минимизация количества паролей который должен помнить пользователь
(Единый вход SSO – WebSSO, Enterprise SSO)
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM: повышение удобства для
конечных пользователей
,Экономию за счет повышения удобства и эффективности работы сотрудников
также можно рассчитать
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Место продуктов безопасности
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Oracle Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Oracle Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Identity Governance: мнения аналитиков
• ,Гибкость и кастомизируемость решений а также эффективная модель
,данных позволяющая перенести исполнение ресурсоемких задач на уровень
СУБД
• ,Единая технологическая платформа включающая управление мобильными
ресурсами
• Fusion Middleware,Глубокая интеграция в семейство решений  позволяющая
заказчикам получать синергетический эффект от совместного использования
продуктов
•Возможность повсеместного развертывания за счет глобального присутствия
на рынке вендора и наличия разветвленной партнерской сети
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Сертификаты ФСТЭК
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
–Облака Identity Cloud Services (IDCS)
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
–Облака Identity Cloud Services (IDCS)
!
Скоро будет анонсировано
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Ресурсы
• http://support.oracle.com – поддержка продуктов
• , , ,обновления патчи статьи сервисные запросы
• http://www.easyoraidm.ru – ( )блог Олег Файницкий по Oracle
Identity Governance
• Пакеты тренингов
• Клуб IDM (архитекторов http://www.facebook.com/russianidmclub)
• How to / FAQ / . .анонсы событий и т д
• http://security-orcl.blogspot.com – блог команды Oracle СНГ IDM
Пресэйл ( – )руководитель Андрей Гусаков
• http://www.oracle.com/ru - официальная информация на
русском языке
Спасибо за внимание!
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Олег Файницкий
к.т.н., Certified Enterprise Security Architect
Oracle СНГ
EMAIL
FACEBOOK Russian IDM Architects Club
(russianidmclub)
TWITTER RuIDMArchitectsClub
WEB http://www.easyoraidm.ru
oleg.faynitskiy@oracle.com

Mais conteúdo relacionado

Mais procurados

Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиinfoforum
 
Карта услуг и решений по информационной безопасности
Карта услуг и решений по информационной безопасностиКарта услуг и решений по информационной безопасности
Карта услуг и решений по информационной безопасностиSoftline
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
Цифровизация: здесь и сейчас
Цифровизация: здесь и сейчасЦифровизация: здесь и сейчас
Цифровизация: здесь и сейчасCisco Russia
 
Преобразуйте вашу сеть в источник инноваций
Преобразуйте вашу сеть в источник инновацийПреобразуйте вашу сеть в источник инноваций
Преобразуйте вашу сеть в источник инновацийCisco Russia
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьКРОК
 
Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Три истории микросервисов / Игорь Беспальчук (CUSTIS)Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Три истории микросервисов / Игорь Беспальчук (CUSTIS)Ontico
 

Mais procurados (7)

Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
 
Карта услуг и решений по информационной безопасности
Карта услуг и решений по информационной безопасностиКарта услуг и решений по информационной безопасности
Карта услуг и решений по информационной безопасности
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
Цифровизация: здесь и сейчас
Цифровизация: здесь и сейчасЦифровизация: здесь и сейчас
Цифровизация: здесь и сейчас
 
Преобразуйте вашу сеть в источник инноваций
Преобразуйте вашу сеть в источник инновацийПреобразуйте вашу сеть в источник инноваций
Преобразуйте вашу сеть в источник инноваций
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Три истории микросервисов / Игорь Беспальчук (CUSTIS)Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Три истории микросервисов / Игорь Беспальчук (CUSTIS)
 

Semelhante a Oracle. Олег Файницкий. "Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management"

Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...Expolink
 
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...Expolink
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Две крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRightsДве крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRightsКРОК
 
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...Expolink
 
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...Expolink
 
Actualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog
 
MONT Solution Club #4
MONT Solution Club #4MONT Solution Club #4
MONT Solution Club #4Yuri Yashkin
 
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Expolink
 
Технологии Microsoft для "Интернета Вещей"
Технологии Microsoft для "Интернета Вещей"Технологии Microsoft для "Интернета Вещей"
Технологии Microsoft для "Интернета Вещей"Quarta-Embedded
 
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...Tanya Gadzevych
 
Практическое использование фабрики ACI
Практическое использование фабрики ACIПрактическое использование фабрики ACI
Практическое использование фабрики ACICisco Russia
 
JET BI - Мобильные решения для Бизнеса
JET BI - Мобильные решения для БизнесаJET BI - Мобильные решения для Бизнеса
JET BI - Мобильные решения для БизнесаNadezhda Avramenko
 
Cloud Access Management
Cloud Access ManagementCloud Access Management
Cloud Access ManagementMikhail Vanin
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...Expolink
 
MONT Solution Club #3
MONT Solution Club #3MONT Solution Club #3
MONT Solution Club #3Yuri Yashkin
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...Expolink
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 

Semelhante a Oracle. Олег Файницкий. "Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management" (20)

Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
 
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...
АЛТЭКС-СОФТ. Захар Михайлов. "RedCheck, выполняем рекомендации Security Guide...
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Две крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRightsДве крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRights
 
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
 
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
 
Actualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog: управление информацией о продукции
Actualog: управление информацией о продукции
 
MONT Solution Club #4
MONT Solution Club #4MONT Solution Club #4
MONT Solution Club #4
 
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
 
Технологии Microsoft для "Интернета Вещей"
Технологии Microsoft для "Интернета Вещей"Технологии Microsoft для "Интернета Вещей"
Технологии Microsoft для "Интернета Вещей"
 
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...
ЧАО «Аркада» – более 20-ти лет на рынке автоматизации проектирования и произв...
 
Практическое использование фабрики ACI
Практическое использование фабрики ACIПрактическое использование фабрики ACI
Практическое использование фабрики ACI
 
JET BI - Мобильные решения для Бизнеса
JET BI - Мобильные решения для БизнесаJET BI - Мобильные решения для Бизнеса
JET BI - Мобильные решения для Бизнеса
 
Cloud Access Management
Cloud Access ManagementCloud Access Management
Cloud Access Management
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
 
MONT Solution Club #3
MONT Solution Club #3MONT Solution Club #3
MONT Solution Club #3
 
Korus consulting2013
Korus consulting2013Korus consulting2013
Korus consulting2013
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 

Mais de Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Expolink
 

Mais de Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
 

Oracle. Олег Файницкий. "Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management"

  • 1. Г. КРАСНОДАР 31 МАРТА 2016#CODEIB Олег Файницкий к.т.н., Certified Enterprise Security Architect Oracle СНГ Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management EMAIL FACEBOOK oleg.faynitskiy@oracle.com Russian IDM Architects Club (russianidmclub) TWITTER RuIDMArchitectsClub WEB http://www.easyoraidm.ru
  • 2. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Что же такое Identity Management
  • 3. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Что же такое Identity Management 1987 1993 Встроенные пользователи и ACL (Unix, Tuxedo) X.500 DAP (Telco) LDAP Sync Внешняя аутентификация Внешняя авторизация RBAC ABAC Внешний аудит Бизнес роли SOX PCIDSS1.0 Сертификация доступаАвтоматизация назначения доступа SSO IDОблачные сервисы Социальные сети Мобильные устройства WebSSO LDAPv2 LDAPv3 1997 1996 20092000 2001 Oblix CoreId -> OAM / OIF 2005 BEA Aqualogic -> OES 2008 Audit Vault Thor Xellerate IP -> OIM 2002 WSS1.0 2006 OWSM 2004 Sun Role Mgr -> OIA 2013 PCIDSS3.0СТО БР 152ФЗ 2016 APIЗащитаАттестация доступа XACML PAM 2015 SCIM2.0SPML Предотвращение неавторизованного доступа Соответствие законодательным требованиям Автоматизация вторичных бизнес процессов Удобство для конечного пользователя Цифровая подпись 2 .х факт AuthN
  • 4. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM Избежать Экономия средств и удобство работы
  • 5. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 :Управление доступом « »Реализация принципа наименьших полномочий ,Автоматизация цикла жизни учетных записей ролей (Управление привилегированным доступом PAM – Privileged Accounts Management) :Контроль доступа ,Динамическое предотвращение мошенничества контроль ключевых ( )транзакций на уровне веб приложений и СУБД ,Аутентификация авторизация Задачи IDM: снижение операционных рисков
  • 6. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 , ,Операционные риски связанные с утечкой данных можно рассчитать Задачи IDM: снижение операционных рисков
  • 7. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM: повышение удобства для конечных пользователей :Управление доступом Снижение продолжительности предоставления доступа ,Автоматизация процессов связанных с предоставлением доступа ,Снижение количества сущностей к которым запрашивается доступ путем их агрегации :Контроль доступа ,Минимизация количества паролей который должен помнить пользователь (Единый вход SSO – WebSSO, Enterprise SSO)
  • 8. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM: повышение удобства для конечных пользователей ,Экономию за счет повышения удобства и эффективности работы сотрудников также можно рассчитать
  • 9. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Место продуктов безопасности
  • 10. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Oracle Identity Management
  • 11. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Oracle Identity Management
  • 12. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Identity Governance: мнения аналитиков • ,Гибкость и кастомизируемость решений а также эффективная модель ,данных позволяющая перенести исполнение ресурсоемких задач на уровень СУБД • ,Единая технологическая платформа включающая управление мобильными ресурсами • Fusion Middleware,Глубокая интеграция в семейство решений  позволяющая заказчикам получать синергетический эффект от совместного использования продуктов •Возможность повсеместного развертывания за счет глобального присутствия на рынке вендора и наличия разветвленной партнерской сети
  • 13. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Сертификаты ФСТЭК
  • 14. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 –Облака Identity Cloud Services (IDCS)
  • 15. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 –Облака Identity Cloud Services (IDCS) ! Скоро будет анонсировано
  • 16. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Ресурсы • http://support.oracle.com – поддержка продуктов • , , ,обновления патчи статьи сервисные запросы • http://www.easyoraidm.ru – ( )блог Олег Файницкий по Oracle Identity Governance • Пакеты тренингов • Клуб IDM (архитекторов http://www.facebook.com/russianidmclub) • How to / FAQ / . .анонсы событий и т д • http://security-orcl.blogspot.com – блог команды Oracle СНГ IDM Пресэйл ( – )руководитель Андрей Гусаков • http://www.oracle.com/ru - официальная информация на русском языке
  • 17. Спасибо за внимание! #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Олег Файницкий к.т.н., Certified Enterprise Security Architect Oracle СНГ EMAIL FACEBOOK Russian IDM Architects Club (russianidmclub) TWITTER RuIDMArchitectsClub WEB http://www.easyoraidm.ru oleg.faynitskiy@oracle.com