Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Aladdin укрепил защиту в СУБД Oracle

Aladdin укрепил защиту в СУБД Oracle

Среда, 16 июня 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Вчера компании Aladdin Software Security R.D. и Oracle провели представили решение, обеспечивающее безопасность данных под управлением СУБД Oracle c использованием смарт-карт-технологий. Сергей Груздев, генеральный директор Aladdin, осветил проблему человеческого фактора в области доступа к данным. Он отметил, что более трети финансовых потерь и потерь данных в организациях происходят по вине собственных сотрудников компании, в связи с чем обеспечение персонализации сотрудников и их безопасной аутентификации при доступе к корпоративным ресурсам является крайне насущной задачей.
Распределение потерь по их источникам


Источник: IDC, 2004 год
Главной проблемой обеспечения информационной безопасности является выполнение условия ААА - аутентификация ("Ты кто? Как ты можешь доказать что ты это ты?), авторизация ("Какие у тебя права для работы в системе?") и администрирование ("Как обеспечена безопасность администрирования") - и исключение таким образом человеческого фактора из причин нарушения ИБ. Последнее может обеспечить, если упростить жизнь пользователей - не заставлять помнить множество паролей для входа в различные системы, и ввести персональную ответственность пользователей. Зачастую, в обширных сетях даже уличенные в неправомерных действиях злоумышленники остаются безнаказанными, поскольку ряд сотрудников может работать от имени одного и того же пользователя. Если же ввести персонифицированный аудит действий, то такая проблема отпадает.


Для обеспечения надежной аутентификации могут использоваться смарт-карты и USB-ключи eToken. Это персональные средства строгой двухфакторной (ключ или смарт-карта + PIN) аутентификации и хранения данных.
До сих пор в большинстве приложений, использующих в качестве СУБД Oracle, применяется парольная аутентификация, причем регистрационная информация передается по сети в открытом виде. Компания Aladdin, используя встроенные в СУБД Oracle средства защиты информации, разработала ПО для клиентских станций с применением eToken. При этом на серверной части должны быть произведены соответствующие настройки.



После подсоединения к ПК USB-ключа или смарт-карты и ввода своего PIN-кода пользователь получает доступ к строго определенным разделам информации. Новое решение производит аутентификацию пользователей с помощью цифровых сертификатов X.509, хранящихся в памяти смарт-карты или USB-ключа eToken, а связанные с ними закрытые ключи нельзя экспортировать, поскольку они хранятся в защищенной памяти, доступной только для встроенного в eToken криптопроцессора. Чтобы выполнить криптографические операции с закрытым ключом, пользователь должен ввести PIN-код. Конфиденциальность передаваемой по сети информации обеспечивается криптопротоколами SSL. eToken интегрируется со всеми основными системами и приложениями, использующими технологии смарт-карт или PKI (Public Key Infrastructure).
Представленное решение исключает возможность работая под чужим именем похитить какую-либо информацию из базы данных, а также совершить несанкционированный доступ к приложениям, использующим СУБД Oracle.
eToken обладает следующими преимуществаим: прозрачность для приложений (нет необходимости доработки ПО, использующего СУБД Oracle) отсутствие затрат на управление паролями возможность поэапного внедрения решения без прерывания бизнес-процессов

Программно-аппаратное решение Secur Logon поставляется партнерами и дистрибьюторами Aladdin и Oracle в следующей комплектации: компакт-диск с необходимым ПО и инструкциями, руководство по установке, USB-ключи eToken Pro с 16 КБ памяти и клиентской лицензией. Стоимость комплекта на 50 рабочих мест $4950. Системные требования включают в себя наличие СУБД Oracle Oracle Internet Directory 9.2.0.2 и выше на сервере, на клиентских машинах – ОС Windows 2000/XP/2003, Oracle 9i Database Release 2 Client 9.2.0.3 и выше, eToken RTE 3.0.116 и выше, eToken RTX 1.0 и выше.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 533
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Состоялся релиз стратегии Halo Wars 2 для Xbox One и ПК |
18: 20
7 телефонов с самым необычным дизайном |
18: 20
«Сбербанк» предложил вклад с повышенными ставками за участие в онлайн-игре |
18: 00
Украинец продаёт самодельный деревянный автомобиль |
18: 00
Ученые записывают песни птиц с помощью дронов |
17: 20
Медведев одобрил законопроект о блокировке зеркал пиратских сайтов |
17: 20
iPhone 8 может получить фронтальную камеру для 3D-селфи |
17: 00
В WhatsApp теперь есть статусы с самоуничтожением |
17: 00
Samsung выпустит гибридный планшет Galaxy Book |
16: 20
Представлена ОС Synology DiskStation Manager 6.1 |
16: 20
Новые водоблоки Phanteks Glacier PH-GB1080 рассчитаны на оригинальные карты GeForce GTX 1080 и GTX 1070 |
16: 20
Новый флагман Nokia показался на сайте ритейлера |
16: 00
Представлен объектив Sigma 14mm F1.8 DG HSM Art с литым стеклянным асферическим элементом диаметром 80 мм |
16: 00
Директор по маркетингу «ВКонтакте» Михаил Чернышев перейдёт в «Додо пиццу» |
15: 40
Цветное зрение: спасибо предкам-приматам за фруктовую диету |
15: 40
Найден самый яркий пульсар во Вселеонной |
15: 40
«Яндекс.Такси» договорился об интеграции сервиса с «Шереметьево» для прямого заказа такси от аэропорта |
15: 20
Samsung создаст фонд с капиталом 1 млрд долларов для приобретения компаний, занимающихся технологиями искусственного интеллекта |
15: 00
Письмо редактора о воплощениях фантазии в реальность |
15: 00
Новая Барби-голограмма оказалась совсем не голограммой |
15: 00
Владелец «Ведомостей» Демьян Кудрявцев опроверг сообщения о возможном лишении его гражданства |
14: 40
TPK Holding прекратит выпускать для часов Apple сенсорные панели |
14: 20
Утечка на сайте Asus подтверждает, что процессоры AMD Ryzen поддерживают память DDR4 ECC |
13: 20
купила израильскую компанию RealFace, разрабатывающую технологию распознавая лиц |
13: 20
Новая версия гарнитуры Microsoft HoloLens не выйдет раньше 2019 года |
13: 20
Восстановленные Samsung Galaxy Note7, которые появятся на рынке в июне 2017, будут оснащаться аккумуляторами меньшей емкости |
13: 20
7 книг по развитию творческих навыков — подборка Product Hunt |
13: 20
Упоминание Nvidia Volta GV100 замечено в драйверах |
13: 00
Японские ученые создали новый материал для дисплеев OLED с транзисторами IGZO-TFT |
12: 40
Давайте посмотрим кино: 10 свежих трейлеров |
12: 40
Шлем Samsung Gear VR 2 получит контроллер для одной руки |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Апрель 2014: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30