SlideShare a Scribd company logo
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
ОЛЕГ ФАЙНИЦКИЙ
к.т.н., Master Principal Sales Consultant,
Oracle CIS (RACE)
EMAIL: oleg.faynitskiy@oracle.com
БЕЗОПАСНОСТЬ — ГЛАВНЫЙ
ПРИОРИТЕТ ОБЛАЧНЫХ РЕШЕНИЙ
ORACLE
09 ФЕВРАЛЯ 2017
РОСТОВ-НА-ДОНУ
#CODEIB
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Служащие ПартнерыПотребители
Цифровая трансформация– Изменяет Изменила Мир
Oracle Public 2
Локальные ЦОДы Публичные облака
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
SaaS PaaS IaaS
Новый периметр - ПОЛЬЗОВАТЕЛЬ
Mobile
SocialInternet of Things
Cloud
Big Data
IDENTITY
3
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Oracle Public
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
4
Разделение зон ответственности
Устройства & Вещи ИнфраструктураПриложенияДанныеПользователи
Провайдер облачных сервисовЗаказчик
Корпоративный ЦОД: Заказчик несет полную ответственность
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Service config
Data
Apps
OS
Virtualization
Network
Infrastructure
Physical
Service config
Data
Apps
OS
Virtualization
Network
Infrastructure
Physical
Service config
Data
Apps
OS
Virtualization
Network
Infrastructure
Physical
Зоны ответственности –
модель безопасности
Oracle Public 5
Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. |
SaaSPaaSIaaS
• «Через 5 лет БЕЗОПАСНОСТЬ из
основного препятствия станет
основной ПРИЧИНОЙ перехода в облако»
• Ларри Эллисон, CTO
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Облачные сервисы безопасности
Oracle Public 7
Identity
Cloud Service
Compliance
Cloud Service
Security Monitoring
& Analytics
Cloud Service
Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. |
API Platform
Cloud Service
Access Security Broker
Cloud Service
доступны
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Apps
Apps
CLOUD PLATFORM
Служащие
Партнеры
Потребители
Cloud applications
On Premise
Cloud Directory
ID Store
ID Admin
User Mgmt.
Access Mgmt.
SSO, Federation
MFA
Strong Auth.
Governance
Certs, Access Requests,
SoD
Intelligence
Risk & Context, Threat
Provisioning
Account, LC mgmt.
Oracle Identity Cloud Service
B2C
Social, Insights
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Cloud Access Security Broker
9
9
 Visibility
 Compliance
 Data Security
 Threat Protection
CASB
IaaS PaaS SaaS
Direct Cloud Service Access
MOBILE USERS AND
DEVICES
ENTERPRISE
INSIDE PERIMETER
SIEM
IDaaS
NGFW
DLP
MDM
Enterprise Security
Integration
API
Access
SIEM – унаследованные системы, применение правил
UEBA (User and Entity Behavior Analytics) – контекст работы пользователя, обнаружение аномалий
CASB – контекст работы с облачными сервисами и анализ
Oracle Public 1
API Platform Cloud Service
Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Разработка – создание API поверх существующего сервиса для
предоставления к нему доступа через OPC.
Безопасность – Применение стандартов, политик безопасности ,
фильтрации , ограничения трафика без кодирования
Установка – выбор места установки шлюза - OPC или ЦОД
заказчика.
Публикация – предоставление описания функциональности и
интерфейса в стандартном виде
Использование – Регистрация приложений использующих
программные интерфейсы, как это сделано для Oracle SaaS API.
Мониторинг - Контроль за операционными метриками в удобном
графическом интерфейсе .
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Защита данных и перс. данные
11
• Oracle следует политике защиты данных Oracle's Services Privacy Policy:
http://www.oracle.com/us/legal/privacy/services-privacy-policy/index.html
• Oracle следует политике Data Processing Agreement для сервисов в Облаке Oracle:
http://www.oracle.com/us/corporate/contracts/cloud-dpa-1014-2346862.pdf
• Дополнительно персональные данные и другая критичная информация в публичном
облаке Oracle может быть защищена с шифрованием БД и/или опцией DB Vault
• Для сред тестирования и разработки можно применять Data Masking Pack выполняющий
искажение персональных данных
• Для хранения персональных данных граждан РФ с 1 сентября 2015 г., может быть
использован ЦОД в Амстердаме, где при выполнении требований сбора и обработки
информации, допустимо хранение персональных данных
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Инфраструктура в облаке Oracle
Полноценная инфраструктура для того, чтобы выдержать корпоративную
нагрузку
Хранение
Elastic Storage
От 1.51 / Гб / месяц От 5146 / OCPU / месяц
Вычисления
Elastic Compute
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
Облачные платформы Oracle
Полноценные платформы для решения корпоративных задач
СУБД Oracle - от 69 в час IoT- от 27 устройство / мес
DB Backup - от 1.66 Гб/мес
Java - от 51 в час
Mobile - от 4459 /мес
Messaging - от 35 (1m API calls)
Documents - от 1 029
/ мес
Process - от 6 861
/ user / мес
Java SE & Node.js - от
3650 / мес
Developer - бесплатно с
другими сервисами
BI
http://cloud.oracle.com
Big Data App
Builder
Integration SOA Golden Gate
Identity Cloud Services
Ресурсы
Блог http://www.easyoraidm.ru - статьи, анонсы, тренинги (Oracle Identity Management)
Ресурсы
Клуб IDM Архитекторов - https://www.facebook.com/russianidmclub/
Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
09 ФЕВРАЛЯ 2017
РОСТОВ-НА-ДОНУ
#CODEIB
http://www.easyoraidm.ru
Russian IDM Architects Club
@RuIDMArchitect
ОЛЕГ ФАЙНИЦКИЙ
к.т.н., Master Principal Sales Consultant,
Oracle CIS (RACE)
EMAIL: oleg.faynitskiy@oracle.com

More Related Content

PDF
Архитектура построения защищённых корпоративных сетей Cisco SAFE
PDF
Introduction to MySQL Enterprise
PDF
Обзор продуктов в области информационной безопасности
PPTX
Трудности перевода: перенос сервисов в облако
PDF
State of the dolphin
PDF
Cisco FirePower
PPTX
алексей лукацкий 1
PDF
Зачем нужен Flash?
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Introduction to MySQL Enterprise
Обзор продуктов в области информационной безопасности
Трудности перевода: перенос сервисов в облако
State of the dolphin
Cisco FirePower
алексей лукацкий 1
Зачем нужен Flash?

What's hot (20)

PDF
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
PDF
Сквозное управление доступом - от пользователя и дальше
PDF
Архитектура безопасности современных центров обработки данных
PDF
Четырехлетие OpenStack - Сложный возраст OpenStack
PDF
Три облака для бизнеса
PDF
Повышение доступности данных для современных ЦОД
PDF
Cisco Umbrella
PDF
Cisco Catalyst 9000 series
PDF
Как использовать расходы на ИТ за счет использования облачных сервисов
PDF
Как не ошибиться при выборе облачного провайдера?
PPTX
Четырехлетие OpenStack - Опыт ITKey
PDF
Как компания Cisco защищает сама себя
PDF
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
PDF
Все решения Cisco по информационной безопасности за 1 час
PPTX
Облако WIndows Azure и защита информации. Для разработчиков облачных сервисов
PDF
Презентация Cisco Tetration Analytics в России
PDF
Безопасность сети. От точечных решений к целостной стратегии
PPTX
ISSP Corporate Profile
PDF
Инфраструктура под аналитику и большие данные
PDF
Application Visibility and Control - обзор технологии и функционала
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Сквозное управление доступом - от пользователя и дальше
Архитектура безопасности современных центров обработки данных
Четырехлетие OpenStack - Сложный возраст OpenStack
Три облака для бизнеса
Повышение доступности данных для современных ЦОД
Cisco Umbrella
Cisco Catalyst 9000 series
Как использовать расходы на ИТ за счет использования облачных сервисов
Как не ошибиться при выборе облачного провайдера?
Четырехлетие OpenStack - Опыт ITKey
Как компания Cisco защищает сама себя
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
Все решения Cisco по информационной безопасности за 1 час
Облако WIndows Azure и защита информации. Для разработчиков облачных сервисов
Презентация Cisco Tetration Analytics в России
Безопасность сети. От точечных решений к целостной стратегии
ISSP Corporate Profile
Инфраструктура под аналитику и большие данные
Application Visibility and Control - обзор технологии и функционала
Ad

Similar to Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Oracle" (20)

PPTX
Oracle Cloud Computing portfolio and strategy
PDF
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
PPTX
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
PDF
Omss 12 2014_for publishing
PDF
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
PPTX
Инфраструктурные решения в облаке
PDF
Услуги КРОК в области резервного копирования
PDF
Защита информации на уровне СУБД
PPTX
облако для корпоративных ландшафтов практические аспекты выбора
PDF
Servionica: опыт публичного облака на базе OpenStack
PPTX
Oracle Big Data proposition
PDF
Cоблюдение требований законодательства с помощью сертифицированных средств бе...
PDF
Database as a Service
PDF
Cloud. Business-model-innovation
PDF
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
PPT
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
PPTX
01.Основные концепции
PDF
OEM 12c релиз 3 — новые возможности и перспективы
PDF
Oracle maf overview_rus_for publishing
Oracle Cloud Computing portfolio and strategy
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Omss 12 2014_for publishing
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Инфраструктурные решения в облаке
Услуги КРОК в области резервного копирования
Защита информации на уровне СУБД
облако для корпоративных ландшафтов практические аспекты выбора
Servionica: опыт публичного облака на базе OpenStack
Oracle Big Data proposition
Cоблюдение требований законодательства с помощью сертифицированных средств бе...
Database as a Service
Cloud. Business-model-innovation
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
01.Основные концепции
OEM 12c релиз 3 — новые возможности и перспективы
Oracle maf overview_rus_for publishing
Ad

More from Expolink (20)

PDF
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
PDF
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
PDF
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
PDF
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
PDF
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
PDF
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
PDF
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
PDF
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
PDF
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
PDF
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
PDF
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
PDF
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
PDF
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
PDF
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
PDF
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Check Point. Сергей Чекрыгин. "На один шаг впереди"
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."

Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Oracle"

  • 1. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | ОЛЕГ ФАЙНИЦКИЙ к.т.н., Master Principal Sales Consultant, Oracle CIS (RACE) EMAIL: oleg.faynitskiy@oracle.com БЕЗОПАСНОСТЬ — ГЛАВНЫЙ ПРИОРИТЕТ ОБЛАЧНЫХ РЕШЕНИЙ ORACLE 09 ФЕВРАЛЯ 2017 РОСТОВ-НА-ДОНУ #CODEIB
  • 2. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Служащие ПартнерыПотребители Цифровая трансформация– Изменяет Изменила Мир Oracle Public 2 Локальные ЦОДы Публичные облака Copyright © 2016, Oracle and/or its affiliates. All rights reserved. |
  • 3. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | SaaS PaaS IaaS Новый периметр - ПОЛЬЗОВАТЕЛЬ Mobile SocialInternet of Things Cloud Big Data IDENTITY 3 Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Oracle Public
  • 4. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | 4 Разделение зон ответственности Устройства & Вещи ИнфраструктураПриложенияДанныеПользователи Провайдер облачных сервисовЗаказчик Корпоративный ЦОД: Заказчик несет полную ответственность
  • 5. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Service config Data Apps OS Virtualization Network Infrastructure Physical Service config Data Apps OS Virtualization Network Infrastructure Physical Service config Data Apps OS Virtualization Network Infrastructure Physical Зоны ответственности – модель безопасности Oracle Public 5 Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. | SaaSPaaSIaaS
  • 6. • «Через 5 лет БЕЗОПАСНОСТЬ из основного препятствия станет основной ПРИЧИНОЙ перехода в облако» • Ларри Эллисон, CTO
  • 7. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Облачные сервисы безопасности Oracle Public 7 Identity Cloud Service Compliance Cloud Service Security Monitoring & Analytics Cloud Service Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. | API Platform Cloud Service Access Security Broker Cloud Service доступны
  • 8. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Apps Apps CLOUD PLATFORM Служащие Партнеры Потребители Cloud applications On Premise Cloud Directory ID Store ID Admin User Mgmt. Access Mgmt. SSO, Federation MFA Strong Auth. Governance Certs, Access Requests, SoD Intelligence Risk & Context, Threat Provisioning Account, LC mgmt. Oracle Identity Cloud Service B2C Social, Insights
  • 9. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Cloud Access Security Broker 9 9  Visibility  Compliance  Data Security  Threat Protection CASB IaaS PaaS SaaS Direct Cloud Service Access MOBILE USERS AND DEVICES ENTERPRISE INSIDE PERIMETER SIEM IDaaS NGFW DLP MDM Enterprise Security Integration API Access SIEM – унаследованные системы, применение правил UEBA (User and Entity Behavior Analytics) – контекст работы пользователя, обнаружение аномалий CASB – контекст работы с облачными сервисами и анализ
  • 10. Oracle Public 1 API Platform Cloud Service Oracle PublicCopyright © 2016, Oracle and/or its affiliates. All rights reserved. | Разработка – создание API поверх существующего сервиса для предоставления к нему доступа через OPC. Безопасность – Применение стандартов, политик безопасности , фильтрации , ограничения трафика без кодирования Установка – выбор места установки шлюза - OPC или ЦОД заказчика. Публикация – предоставление описания функциональности и интерфейса в стандартном виде Использование – Регистрация приложений использующих программные интерфейсы, как это сделано для Oracle SaaS API. Мониторинг - Контроль за операционными метриками в удобном графическом интерфейсе .
  • 11. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Защита данных и перс. данные 11 • Oracle следует политике защиты данных Oracle's Services Privacy Policy: http://www.oracle.com/us/legal/privacy/services-privacy-policy/index.html • Oracle следует политике Data Processing Agreement для сервисов в Облаке Oracle: http://www.oracle.com/us/corporate/contracts/cloud-dpa-1014-2346862.pdf • Дополнительно персональные данные и другая критичная информация в публичном облаке Oracle может быть защищена с шифрованием БД и/или опцией DB Vault • Для сред тестирования и разработки можно применять Data Masking Pack выполняющий искажение персональных данных • Для хранения персональных данных граждан РФ с 1 сентября 2015 г., может быть использован ЦОД в Амстердаме, где при выполнении требований сбора и обработки информации, допустимо хранение персональных данных
  • 12. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Инфраструктура в облаке Oracle Полноценная инфраструктура для того, чтобы выдержать корпоративную нагрузку Хранение Elastic Storage От 1.51 / Гб / месяц От 5146 / OCPU / месяц Вычисления Elastic Compute
  • 13. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | Облачные платформы Oracle Полноценные платформы для решения корпоративных задач СУБД Oracle - от 69 в час IoT- от 27 устройство / мес DB Backup - от 1.66 Гб/мес Java - от 51 в час Mobile - от 4459 /мес Messaging - от 35 (1m API calls) Documents - от 1 029 / мес Process - от 6 861 / user / мес Java SE & Node.js - от 3650 / мес Developer - бесплатно с другими сервисами BI http://cloud.oracle.com Big Data App Builder Integration SOA Golden Gate Identity Cloud Services
  • 14. Ресурсы Блог http://www.easyoraidm.ru - статьи, анонсы, тренинги (Oracle Identity Management)
  • 15. Ресурсы Клуб IDM Архитекторов - https://www.facebook.com/russianidmclub/
  • 16. Copyright © 2016, Oracle and/or its affiliates. All rights reserved. | 09 ФЕВРАЛЯ 2017 РОСТОВ-НА-ДОНУ #CODEIB http://www.easyoraidm.ru Russian IDM Architects Club @RuIDMArchitect ОЛЕГ ФАЙНИЦКИЙ к.т.н., Master Principal Sales Consultant, Oracle CIS (RACE) EMAIL: oleg.faynitskiy@oracle.com