Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Aladdin укрепил защиту в СУБД Oracle

Aladdin укрепил защиту в СУБД Oracle

Среда, 16 июня 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Вчера компании Aladdin Software Security R.D. и Oracle провели представили решение, обеспечивающее безопасность данных под управлением СУБД Oracle c использованием смарт-карт-технологий. Сергей Груздев, генеральный директор Aladdin, осветил проблему человеческого фактора в области доступа к данным. Он отметил, что более трети финансовых потерь и потерь данных в организациях происходят по вине собственных сотрудников компании, в связи с чем обеспечение персонализации сотрудников и их безопасной аутентификации при доступе к корпоративным ресурсам является крайне насущной задачей.
Распределение потерь по их источникам


Источник: IDC, 2004 год
Главной проблемой обеспечения информационной безопасности является выполнение условия ААА - аутентификация ("Ты кто? Как ты можешь доказать что ты это ты?), авторизация ("Какие у тебя права для работы в системе?") и администрирование ("Как обеспечена безопасность администрирования") - и исключение таким образом человеческого фактора из причин нарушения ИБ. Последнее может обеспечить, если упростить жизнь пользователей - не заставлять помнить множество паролей для входа в различные системы, и ввести персональную ответственность пользователей. Зачастую, в обширных сетях даже уличенные в неправомерных действиях злоумышленники остаются безнаказанными, поскольку ряд сотрудников может работать от имени одного и того же пользователя. Если же ввести персонифицированный аудит действий, то такая проблема отпадает.


Для обеспечения надежной аутентификации могут использоваться смарт-карты и USB-ключи eToken. Это персональные средства строгой двухфакторной (ключ или смарт-карта + PIN) аутентификации и хранения данных.
До сих пор в большинстве приложений, использующих в качестве СУБД Oracle, применяется парольная аутентификация, причем регистрационная информация передается по сети в открытом виде. Компания Aladdin, используя встроенные в СУБД Oracle средства защиты информации, разработала ПО для клиентских станций с применением eToken. При этом на серверной части должны быть произведены соответствующие настройки.



После подсоединения к ПК USB-ключа или смарт-карты и ввода своего PIN-кода пользователь получает доступ к строго определенным разделам информации. Новое решение производит аутентификацию пользователей с помощью цифровых сертификатов X.509, хранящихся в памяти смарт-карты или USB-ключа eToken, а связанные с ними закрытые ключи нельзя экспортировать, поскольку они хранятся в защищенной памяти, доступной только для встроенного в eToken криптопроцессора. Чтобы выполнить криптографические операции с закрытым ключом, пользователь должен ввести PIN-код. Конфиденциальность передаваемой по сети информации обеспечивается криптопротоколами SSL. eToken интегрируется со всеми основными системами и приложениями, использующими технологии смарт-карт или PKI (Public Key Infrastructure).
Представленное решение исключает возможность работая под чужим именем похитить какую-либо информацию из базы данных, а также совершить несанкционированный доступ к приложениям, использующим СУБД Oracle.
eToken обладает следующими преимуществаим: прозрачность для приложений (нет необходимости доработки ПО, использующего СУБД Oracle) отсутствие затрат на управление паролями возможность поэапного внедрения решения без прерывания бизнес-процессов

Программно-аппаратное решение Secur Logon поставляется партнерами и дистрибьюторами Aladdin и Oracle в следующей комплектации: компакт-диск с необходимым ПО и инструкциями, руководство по установке, USB-ключи eToken Pro с 16 КБ памяти и клиентской лицензией. Стоимость комплекта на 50 рабочих мест $4950. Системные требования включают в себя наличие СУБД Oracle Oracle Internet Directory 9.2.0.2 и выше на сервере, на клиентских машинах – ОС Windows 2000/XP/2003, Oracle 9i Database Release 2 Client 9.2.0.3 и выше, eToken RTE 3.0.116 и выше, eToken RTX 1.0 и выше.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 567
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Кофемашина... из бетона |
18: 20
Первый робот, вернувшийся из третьего энергоблока Фукусимской АЭС: видео |
17: 20
Краш-тест автомобиля с человеком вместо манекена |
17: 20
В сети обнаружен концепт флагмана HTC U12 |
17: 20
Большой каталог надежных и стильных чехлов для гаджетов |
17: 20
KFC продала бургер из метеоритного железа |
17: 20
Apple работает над собственным ответом OLED |
17: 20
Статью про мидихлорианы из "Звёздный войн" опубликовали три научных журнала |
17: 20
Комитеты Совфеда порекомендовали не отменять бесплатный провоз багажа по невозвратным билетам |
17: 20
Грузоподъемные установки |
14: 20
В России хотят облагать смарт-часы дополнительными сборами |
14: 20
Временно бесплатные: 5 приложений неожиданно обесценились |
14: 20
День, когда купили первый Ford |
14: 00
3 проекта Kickstarter, собравших больше всего денег |
14: 00
Microsoft прекратит поддержку Paint после 32 лет работы приложения |
14: 00
Как работает 3D-сканер? |
14: 00
Apple рекламирует iPhone и Siri при помощи актера Дуэйна Джонсона |
14: 00
Apple выпустила короткометражный фильм с Дуэйном «Скалой» Джонсоном для рекламы Siri |
13: 40
Выпуск процессоров AMD Ryzen Threadripper переносится на август? |
13: 40
Милейший японский робот поселился на МКС |
13: 40
Европейские продажи LG Q8 начинаются на этой неделе |
13: 20
Стало известно название камеры, которая скоро придет на смену Nikon D810 |
13: 20
Тропический паук научился приманивать даже ночных насекомых |
13: 00
«Юлмарт» запустил продажи подержанных автомобилей |
12: 40
Победители российского финала Imagine Cup 2017 отправляются за главным призом в США |
12: 40
Голландский стартап превращает растения в аккумуляторы |
12: 40
Смартфон LG V30 замечен в результатах теста GeekBench |
12: 40
Firefox Quantum Flow значительно повышает отзывчивость браузера |
12: 40
Какая гарнитура для офиса лучше? |
12: 40
Контроль изделий при помощи 3D-сканеров |
12: 40
«Буран» против «Тигра»: новый российский броневик |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003