甲骨文在安全与简化之间寻求平衡

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:shishaofei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  社交网络、移动应用等新兴的IT应用已经帮助企业在提升管理、推进业务增长、降低成本等方面发挥了很大的价值。然而,这些应用也给企业带来了诸多全新的挑战,特别是在安全方面的挑战。比如说,企业需要通过简化社交网络的客户注册和访问流程,以促进消费者购买企业产品;为移动应用提供富有吸引力且安全的访问条件以进一步管理云基础架构,使其如内置应用更便于管理和使用——这都要求企业具有更强的身份管理保护能力。
  正是在这样的背景下,甲骨文公司推出了Oracle身份管理11g第2版,旨在更好地帮助客户进行身份管理。来自甲骨文公司的资料称,随着该产品的推出,客户可以凭借开放、全面、集成的可扩展性解决方案,便捷地管理其所有的身份和访问需求。
  整合三类产品
  据悉,Oracle身份管理11g第2版将甲骨文公司的全部身份管理产品整合到一起,分成三大类产品,以帮助客户更好地平衡应用性能和运营规模。这三大类产品包括:
  Oracle身份治理(Oracle Identity Governance):在具有强大的数据分析功能的单一平台上,能以良好的用户体验处理访问请求、配置和认证,从而满足企业在法规遵从、身份治理及信息安全等方面的需求。其中的新功能包括Oracle特权账户管理器。该管理器提供了一个便于企业使用的、自助服务式的用户界面,使员工能够迅速发出应用访问请求,还可以提供简便的浏览器定制功能。
  Oracle访问管理(Oracle Access Management):提供跨企业数据、应用和网络服务的端到端的用户身份验证和授权保护。其中的新功能包括:支持本地移动信息的安全和单一登录,支持社交网站登录,提供REST API以实现定制和移动应用开发,支持多身份信息存储器和多数据中心配置,提供增强的第三方集成和欺诈检测。
  Oracle目录服务(Oracle Directory Services):提供全面、成熟的目录服务产品选件。其中的新功能包括:基于搜索和虚拟属性的相邻性选择,可频繁更新基于定位的服务目录,以支持移动和社交应用;为Oracle统一目录提供优化的解决方案,提供运营商级的可扩展性和可靠性,为云、移动和社交生态系统提供突破性的应用性能等。
  除此以外,甲骨文公司产品管理总监Forest Yin指出,作为Oracle融合中间件的关键组件之一,Oracle身份管理11g第2版是基于甲骨文平台和开放标准开发的,因此企业无论是在甲骨文产品环境中,还是在非甲骨文产品环境中,均能便捷地使用这些技术,而且是开箱即用的。
  关注特权账户管理
  在Oracle身份管理11g第2版中,作为关键组件,Oracle特权账户管理器尤其值得关注。
  正如甲骨文公司信息安全与身份管理开发副总裁Amit Jasuja所言:“随着IT复杂性和对严格政策的遵从需求的提高,管理共享账户和管理性账户的口令是一项非常耗费时间和成本的工作。”
  众所周知,多人共享的特权账户在访问企业内部应用方面拥有巨大的权利。一旦特权账户信息泄露,可能导致企业的关键应用被篡改或删除,以及敏感信息泄露,后果不堪设想。因此,如何管理好特权账户一直以来都是企业IT部门所面临的一大挑战。
  通常情况下,企业数据中心可能拥有数百个共享账户,这无形中增加了人们对信息安全的担忧。此外,共享账户可能在多个源头使用,因而无法对个人的使用情况进行监控审计。
  据悉,Oracle特权账户管理器将先进的基于政策的自动口令管理功能与全面的审计和报告功能相结合,在进一步简化身份信息法规遵从的同时,为共享账户提供了高度安全和简化的口令管理。
  利用Oracle特权账户管理器,管理员可以便捷地管理和配置对企业每一层信息和数据的访问权限。Oracle特权账户管理器的功能包括:
  基于政策的口令登录和退出:基于Web的用户界面使管理员能够申请访问管理性账户,无需手工登录和跟踪口令。
  与Oracle身份管理器11g集成:Oracle特权账户管理器可以使用与账户请求相同的批准流程,同时能够通过相同的连接器自动配置访问权限,从而简化口令管理。
  自动更改口令:Oracle身份管理器11g的连接器可用于Unix/Linux、数据库和LDAP系统,因此Oracle特权账户管理器几乎支持任何应用。管理员在登录账户后可自动更改口令,提高了信息的安全性。
  全面的审计和报告: Oracle身份管理器11g与Oracle身份分析11g的紧密集成,可形成普遍的审计方法,从而简化法规遵从报告的形成。
其他文献
如何缩短设计工期、应对频繁的设计变更等,一直以来是我国勘察设计企业所面临的最大挑战之一。借助协同设计平台进行跨区域、跨专业的协同设计,能够帮助勘察设计企业很好地应对这些挑战。然而,协同设计平台要与企业已有的各种系统紧密集成,并且充分满足企业的个性化需求,才能真正发挥其协同的作用。这给有意尝试采用协同的设计平台的勘察设计企业带来了一个全新的挑战。  那么,勘察设计企业的协同设计平台到底该怎么建设呢?
2011年,全球应用商店数量超过160家,最大应用商店的应用数量超过58万,累计下载量达到250亿次。而随着智能手机、平板电脑、便携式PC等移动设备不断升级,越来越多的企业员工将移动设备用于办公,BYOD(Bring Your Own Devices,自带设备上班)逐渐变成一种潮流,据IDC预测,到2015年,亚太地区(不含日本)将有8.387亿名员工实现移动办公。但与此同时,针对移动智能终端的安
当企业迈进大数据时代,信息安全面临多重挑战。数据大集中的安全隐患重重,而大数据不仅被用来找出潜在威胁,也被黑客用来实现更精准的打击。大数据来袭,企业不仅要学习如何挖掘数据价值,使其价值最大化,还要统筹安全部署, 以免遭到更强有力的攻击,降低企业风险。  大数据会捅大娄子?  毫无疑问,企业正在拥抱大数据,并且将大数据挖掘和分析能力作为企业核心竞争力的关键。Gartner一个悲观的预测认为:到201
2012年度中国  制造业信息安全  最佳解决方案奖  上海祥殷信息技术有限公司,是一家以信息防泄漏技术为核心的内网信息安全整体解决方案提供商。经过近十年的努力,上海祥殷已发展为一个拥有强大研发、市场和服务团队的企业,其自主研发的采用了国内领先的新一代内核,双驱、双缓存加密技术的“SecureOne信息安全管理平台”为企业的核心信息提供了强大的加密保护。  内网安全建设尤以制造业信息安全的建设最为
日前,思科宣布全面升级面向中小企业市场的S系列。此次推出的新品,是一次涉及交换、路由和无线接入产品的全方位升级。面对小企业市场,思科首次放下身段,以提供“更平易近人的定价、更丰富的功能、更安全可靠的品质”的网络设备供应商的角色走近用户,并专门为中国本土市场推出了定制化的产品。  节能、易用、可靠  “全面升级S系列,我们并不仅仅是为了补足过去在小企业市场产品布局的不足,我们更细致地分析了小企业市场
互联网技术可以使个人和企业的行为更加富有特色,但却永远不能取代个人和企业本身的优势。  ——本报记者 何立中  多玩公司(简称“YY”)创始人李学凌用了将近七年半的时间,把一个居民楼里的创业公司带到了美国资本市场的门口,并计划融资1亿美元。从10月15日起,YY被网络热捧,进一步掀起了互联网创业的热潮。在热炒互联网的今天,一家创业15年的传统企业老板,由于资金紧张,打算以500万元出售一座工厂;而
今年春运于1月19日正式开始,到2月27日结束,历时40天,全国道路旅客运输量预计约为25.56亿人次,同比增长11.6%。春运第一天,北京铁路共发送旅客近31万人,同比去年增幅接近两成。今年形势依然严峻。    实名制能杀死“黄牛”吗     人多是买票难的根本原因,部分人买不上票属于正常现象,但也不至于达到一票难求的局面。原因很简单,“黄牛党”搅乱了这个市场。实名制是解决这个问题的好办法,在火
一位同事刚买了部新手机,才发了几条微博、上传了几张照片,就花费了数十元流量费。如今,这位同事每用手机“冲浪”,必先看看周围是否有WLAN,否则绝不敢轻易上传照片。一位朋友刚给孩子买了个iPad,在家里摆了几天都未拆包,问其何故,曰:“在‘京东商城’订的无线路由器还没到,没有WLAN,不知道iPad能干什么?”  今天,WLAN的经济性及便捷性已掳获人心,并成为众多智能移动终端连接互联网的第一选择。
尽管网银用户是自己上了钓鱼网站、执行操作后资金被盗走的,并且理应吸取教训,提高风险意识,规范网上操作,但银行也应该尽早主动干预,弥补安全漏洞,发布防范信息。  ——本报记者 霍娜    近期,网银诈骗案件在全国范围内频发,而且集中于某银行一家。一时间,人人自危。该行被推至舆论的风口浪尖,不得不面对安全性的质疑。  而几日前,有人致电记者:“能否针对这事做些正面的选题报道?因为银行的‘鸭梨’(压力)
“我们家不允许孩子们使用的商品很少,但其中包括iPod和iPhone。”2009年的一天,比尔·盖茨的妻子梅琳达在接受《Vogue》杂志采访时这样说。据称,盖茨的三个孩子只能使用Zune音乐播放器。    不仅仅是个诱饵    “我们要通过iPod改造音乐产业,而不只是将它当作吸引顾客购买iMac电脑的小小诱饵。”乔布斯曾这样阐述iPod的定位。  当然,iPod起初的定位并不是这样。旧金山的自由