Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Aladdin укрепил защиту в СУБД Oracle

Aladdin укрепил защиту в СУБД Oracle

Среда, 16 июня 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Вчера компании Aladdin Software Security R.D. и Oracle провели представили решение, обеспечивающее безопасность данных под управлением СУБД Oracle c использованием смарт-карт-технологий. Сергей Груздев, генеральный директор Aladdin, осветил проблему человеческого фактора в области доступа к данным. Он отметил, что более трети финансовых потерь и потерь данных в организациях происходят по вине собственных сотрудников компании, в связи с чем обеспечение персонализации сотрудников и их безопасной аутентификации при доступе к корпоративным ресурсам является крайне насущной задачей.
Распределение потерь по их источникам


Источник: IDC, 2004 год
Главной проблемой обеспечения информационной безопасности является выполнение условия ААА - аутентификация ("Ты кто? Как ты можешь доказать что ты это ты?), авторизация ("Какие у тебя права для работы в системе?") и администрирование ("Как обеспечена безопасность администрирования") - и исключение таким образом человеческого фактора из причин нарушения ИБ. Последнее может обеспечить, если упростить жизнь пользователей - не заставлять помнить множество паролей для входа в различные системы, и ввести персональную ответственность пользователей. Зачастую, в обширных сетях даже уличенные в неправомерных действиях злоумышленники остаются безнаказанными, поскольку ряд сотрудников может работать от имени одного и того же пользователя. Если же ввести персонифицированный аудит действий, то такая проблема отпадает.


Для обеспечения надежной аутентификации могут использоваться смарт-карты и USB-ключи eToken. Это персональные средства строгой двухфакторной (ключ или смарт-карта + PIN) аутентификации и хранения данных.
До сих пор в большинстве приложений, использующих в качестве СУБД Oracle, применяется парольная аутентификация, причем регистрационная информация передается по сети в открытом виде. Компания Aladdin, используя встроенные в СУБД Oracle средства защиты информации, разработала ПО для клиентских станций с применением eToken. При этом на серверной части должны быть произведены соответствующие настройки.



После подсоединения к ПК USB-ключа или смарт-карты и ввода своего PIN-кода пользователь получает доступ к строго определенным разделам информации. Новое решение производит аутентификацию пользователей с помощью цифровых сертификатов X.509, хранящихся в памяти смарт-карты или USB-ключа eToken, а связанные с ними закрытые ключи нельзя экспортировать, поскольку они хранятся в защищенной памяти, доступной только для встроенного в eToken криптопроцессора. Чтобы выполнить криптографические операции с закрытым ключом, пользователь должен ввести PIN-код. Конфиденциальность передаваемой по сети информации обеспечивается криптопротоколами SSL. eToken интегрируется со всеми основными системами и приложениями, использующими технологии смарт-карт или PKI (Public Key Infrastructure).
Представленное решение исключает возможность работая под чужим именем похитить какую-либо информацию из базы данных, а также совершить несанкционированный доступ к приложениям, использующим СУБД Oracle.
eToken обладает следующими преимуществаим: прозрачность для приложений (нет необходимости доработки ПО, использующего СУБД Oracle) отсутствие затрат на управление паролями возможность поэапного внедрения решения без прерывания бизнес-процессов

Программно-аппаратное решение Secur Logon поставляется партнерами и дистрибьюторами Aladdin и Oracle в следующей комплектации: компакт-диск с необходимым ПО и инструкциями, руководство по установке, USB-ключи eToken Pro с 16 КБ памяти и клиентской лицензией. Стоимость комплекта на 50 рабочих мест $4950. Системные требования включают в себя наличие СУБД Oracle Oracle Internet Directory 9.2.0.2 и выше на сервере, на клиентских машинах – ОС Windows 2000/XP/2003, Oracle 9i Database Release 2 Client 9.2.0.3 и выше, eToken RTE 3.0.116 и выше, eToken RTX 1.0 и выше.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 541
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

11: 00
Астрофизики собираются заснять горизонт событий черной дыры |
11: 00
Ученые обнаружили след самого большого динозавра |
11: 00
Российский дистрибутор Xiaomi получил право бороться с «серыми» поставками устройств бренда |
10: 40
Скидка на восстановленные Samsung Galaxy Note7 будет достигать 50%. Такие смартфоны не будут продаваться в США |
10: 20
UMIDIGI C NOTE — недорогой смартфон с отличными характеристиками |
10: 00
Владельцу гарантийного Samsung Galaxy S7 Edge отказали в обмене после того, как он не подписал соглашение о неразглашении |
09: 20
Количество вредоносного ПО для мобильных устройств за год выросло на 400% |
09: 20
MSI анонсирует видеокарты GeForce GTX 1080 Ti серий AERO, ARMOR и GAMING |
09: 00
Проблема безопасности похищенных хакерами 200 млн iCloud остается актуальной |
09: 00
Конгресс США одобрил законопроект, который позволит провайдерам торговать данными пользователей |
07: 20
Что случилось 28 03 2017? |
07: 00
Ассортимент Palit пополнили SSD серий UV-S и GF-S |
07: 00
Смартфон Ulefone Power 2 с мега-емким аккумулятором можно купить со скидкой |
07: 00
Сооснователь uCoz рассказал о решении закрыть коллективное медиа uPages менее чем через полгода после запуска |
07: 00
Магазин Samsung загорелся за день до презентации Galaxy S8 |
07: 00
Компания Alcatel-Lucent опубликовала код 8, 9 и 10 редакций Unix |
07: 00
Очередная встреча сообщества RuHaskell |
07: 00
OpenMotif 2.3.7 |
18: 40
Viber запустил стикеры для фото |
18: 40
Tinder объявил о начале тестирования веб-версии приложения |
17: 40
SSD Transcend MTE850 работают на очень высокой скорости |
17: 40
Смартфоны Samsung Galaxy Note7 официально вернутся в продажу |
17: 40
Производство чипов Apple A11 стартует в апреле |
17: 40
Смартфон Moto X (2017) в металлическом корпусе показался на фото |
17: 40
Xiaomi выпустит Mi Pad 3 в четырех цветах |
17: 40
NAS GnuBee GB-PC1 использует пассивное охлаждение воздухом |
17: 40
Я установил iOS 10.3 и снова поверил в Apple |
17: 00
Bozena Riot: мощная система для подавления уличных беспорядков |
17: 00
Почему взлетные полосы должны быть круглыми? |
17: 00
Microsoft опубликовала финальную версию глобального обновления Windows 10 до официальной презентации |
17: 00
Redaktr — онлайн-сервис для создания сайтов |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003