SlideShare a Scribd company logo
Г. КРАСНОДАР
31 МАРТА 2016#CODEIB
Олег Файницкий
к.т.н., Certified Enterprise Security Architect
Oracle СНГ
Минимизация операционных рисков и повышение
удовлетворенности пользователей при помощи
продуктов Oracle Identity Management
EMAIL
FACEBOOK
oleg.faynitskiy@oracle.com
Russian IDM Architects Club
(russianidmclub)
TWITTER RuIDMArchitectsClub
WEB http://www.easyoraidm.ru
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Что же такое Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Что же такое Identity Management
1987 1993
Встроенные
пользователи и
ACL (Unix,
Tuxedo)
X.500
DAP
(Telco)
LDAP Sync
Внешняя
аутентификация
Внешняя
авторизация
RBAC ABAC
Внешний
аудит
Бизнес
роли
SOX PCIDSS1.0
Сертификация
доступаАвтоматизация
назначения доступа
SSO
IDОблачные
сервисы
Социальные
сети
Мобильные
устройства
WebSSO
LDAPv2 LDAPv3
1997
1996
20092000 2001
Oblix CoreId
-> OAM / OIF
2005
BEA Aqualogic
-> OES
2008
Audit
Vault
Thor Xellerate
IP -> OIM
2002
WSS1.0
2006
OWSM
2004
Sun Role
Mgr
-> OIA
2013
PCIDSS3.0СТО БР
152ФЗ
2016
APIЗащитаАттестация
доступа
XACML
PAM
2015
SCIM2.0SPML
Предотвращение
неавторизованного доступа
Соответствие
законодательным
требованиям
Автоматизация вторичных
бизнес процессов
Удобство для конечного
пользователя
Цифровая
подпись
2 .х факт
AuthN
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM
Избежать
Экономия средств и удобство
работы
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
:Управление доступом
« »Реализация принципа наименьших полномочий
,Автоматизация цикла жизни учетных записей ролей
(Управление привилегированным доступом PAM – Privileged Accounts
Management)
:Контроль доступа
,Динамическое предотвращение мошенничества контроль ключевых
( )транзакций на уровне веб приложений и СУБД
,Аутентификация авторизация
Задачи IDM: снижение операционных
рисков
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
, ,Операционные риски связанные с утечкой данных можно рассчитать
Задачи IDM: снижение операционных
рисков
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM: повышение удобства для
конечных пользователей
:Управление доступом
Снижение продолжительности предоставления доступа
,Автоматизация процессов связанных с предоставлением доступа
,Снижение количества сущностей к которым запрашивается доступ путем их
агрегации
:Контроль доступа
,Минимизация количества паролей который должен помнить пользователь
(Единый вход SSO – WebSSO, Enterprise SSO)
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Задачи IDM: повышение удобства для
конечных пользователей
,Экономию за счет повышения удобства и эффективности работы сотрудников
также можно рассчитать
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Место продуктов безопасности
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Oracle Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Oracle Identity Management
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Identity Governance: мнения аналитиков
• ,Гибкость и кастомизируемость решений а также эффективная модель
,данных позволяющая перенести исполнение ресурсоемких задач на уровень
СУБД
• ,Единая технологическая платформа включающая управление мобильными
ресурсами
• Fusion Middleware,Глубокая интеграция в семейство решений  позволяющая
заказчикам получать синергетический эффект от совместного использования
продуктов
•Возможность повсеместного развертывания за счет глобального присутствия
на рынке вендора и наличия разветвленной партнерской сети
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Сертификаты ФСТЭК
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
–Облака Identity Cloud Services (IDCS)
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
–Облака Identity Cloud Services (IDCS)
!
Скоро будет анонсировано
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Ресурсы
• http://support.oracle.com – поддержка продуктов
• , , ,обновления патчи статьи сервисные запросы
• http://www.easyoraidm.ru – ( )блог Олег Файницкий по Oracle
Identity Governance
• Пакеты тренингов
• Клуб IDM (архитекторов http://www.facebook.com/russianidmclub)
• How to / FAQ / . .анонсы событий и т д
• http://security-orcl.blogspot.com – блог команды Oracle СНГ IDM
Пресэйл ( – )руководитель Андрей Гусаков
• http://www.oracle.com/ru - официальная информация на
русском языке
Спасибо за внимание!
#CODEIB
Г. КРАСНОДАР
31 МАРТА 2016
Олег Файницкий
к.т.н., Certified Enterprise Security Architect
Oracle СНГ
EMAIL
FACEBOOK Russian IDM Architects Club
(russianidmclub)
TWITTER RuIDMArchitectsClub
WEB http://www.easyoraidm.ru
oleg.faynitskiy@oracle.com

More Related Content

PDF
Infotecs. Виталий Беличко
PDF
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
PDF
Каталог решений Cisco для малого и среднего бизнеса
PDF
Cisco Support Community как бесплатная библиотека ресурсов Cisco
PDF
Краткий справочник по кибербезопасности Cisco за 2016 год
PPTX
Контроль и аудит изменений в ИТ-инфраструктуре (Владислав Самойленко, БАКОТЕК)
PPTX
Преодоление сложностей в технологических стартапах
PDF
20 минут Offline, или жизнь после сбоя
Infotecs. Виталий Беличко
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Каталог решений Cisco для малого и среднего бизнеса
Cisco Support Community как бесплатная библиотека ресурсов Cisco
Краткий справочник по кибербезопасности Cisco за 2016 год
Контроль и аудит изменений в ИТ-инфраструктуре (Владислав Самойленко, БАКОТЕК)
Преодоление сложностей в технологических стартапах
20 минут Offline, или жизнь после сбоя

What's hot (7)

PPT
Решения КРОК в области информационной безопасности
PDF
Карта услуг и решений по информационной безопасности
PDF
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
PDF
Цифровизация: здесь и сейчас
PDF
Преобразуйте вашу сеть в источник инноваций
PDF
Информационная безопасность
PPTX
Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Решения КРОК в области информационной безопасности
Карта услуг и решений по информационной безопасности
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Цифровизация: здесь и сейчас
Преобразуйте вашу сеть в источник инноваций
Информационная безопасность
Три истории микросервисов / Игорь Беспальчук (CUSTIS)
Ad

Similar to Oracle. Олег Файницкий. "Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management" (20)

PPTX
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
PDF
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
PDF
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
PPTX
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
PDF
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
PDF
IDM уже не тот?
PDF
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
PDF
Готовим снасти, подбираем воблер
PDF
1IDM
PPT
Oracle минеев
PDF
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
PDF
Оптимизация управления учетными записями пользователей в прикладных системах
PDF
Опыт КРОК по внедрению IAM-систем
PDF
Сергей Горбачёв - Управление доступом - как правильно подобрать решение
PPTX
Создание эффективной и многомерной модели управления идентификацией, доступом...
PDF
Введение в системы управления идентификационными данными и доступом (IAM)
PPT
Sun Identity management presentation 2.ppt
PPSX
Aflex distribution (dell software) бобров_решения dell software для защиты да...
PDF
Централизованная система управления учетными за
PDF
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Oracle. Олег Файницкий. "Управление идентификационной информацией в облачных ...
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
Oracle. Олег Файницкий. "Безопасность - главный приоритет облачных решений Or...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
IDM уже не тот?
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Готовим снасти, подбираем воблер
1IDM
Oracle минеев
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Оптимизация управления учетными записями пользователей в прикладных системах
Опыт КРОК по внедрению IAM-систем
Сергей Горбачёв - Управление доступом - как правильно подобрать решение
Создание эффективной и многомерной модели управления идентификацией, доступом...
Введение в системы управления идентификационными данными и доступом (IAM)
Sun Identity management presentation 2.ppt
Aflex distribution (dell software) бобров_решения dell software для защиты да...
Централизованная система управления учетными за
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Ad

More from Expolink (20)

PDF
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
PDF
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
PDF
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
PDF
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
PDF
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
PDF
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
PDF
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
PDF
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
PDF
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
PDF
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
PDF
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
PDF
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
PDF
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
PDF
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
PDF
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Check Point. Сергей Чекрыгин. "На один шаг впереди"
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...

Oracle. Олег Файницкий. "Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management"

  • 1. Г. КРАСНОДАР 31 МАРТА 2016#CODEIB Олег Файницкий к.т.н., Certified Enterprise Security Architect Oracle СНГ Минимизация операционных рисков и повышение удовлетворенности пользователей при помощи продуктов Oracle Identity Management EMAIL FACEBOOK oleg.faynitskiy@oracle.com Russian IDM Architects Club (russianidmclub) TWITTER RuIDMArchitectsClub WEB http://www.easyoraidm.ru
  • 2. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Что же такое Identity Management
  • 3. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Что же такое Identity Management 1987 1993 Встроенные пользователи и ACL (Unix, Tuxedo) X.500 DAP (Telco) LDAP Sync Внешняя аутентификация Внешняя авторизация RBAC ABAC Внешний аудит Бизнес роли SOX PCIDSS1.0 Сертификация доступаАвтоматизация назначения доступа SSO IDОблачные сервисы Социальные сети Мобильные устройства WebSSO LDAPv2 LDAPv3 1997 1996 20092000 2001 Oblix CoreId -> OAM / OIF 2005 BEA Aqualogic -> OES 2008 Audit Vault Thor Xellerate IP -> OIM 2002 WSS1.0 2006 OWSM 2004 Sun Role Mgr -> OIA 2013 PCIDSS3.0СТО БР 152ФЗ 2016 APIЗащитаАттестация доступа XACML PAM 2015 SCIM2.0SPML Предотвращение неавторизованного доступа Соответствие законодательным требованиям Автоматизация вторичных бизнес процессов Удобство для конечного пользователя Цифровая подпись 2 .х факт AuthN
  • 4. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM Избежать Экономия средств и удобство работы
  • 5. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 :Управление доступом « »Реализация принципа наименьших полномочий ,Автоматизация цикла жизни учетных записей ролей (Управление привилегированным доступом PAM – Privileged Accounts Management) :Контроль доступа ,Динамическое предотвращение мошенничества контроль ключевых ( )транзакций на уровне веб приложений и СУБД ,Аутентификация авторизация Задачи IDM: снижение операционных рисков
  • 6. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 , ,Операционные риски связанные с утечкой данных можно рассчитать Задачи IDM: снижение операционных рисков
  • 7. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM: повышение удобства для конечных пользователей :Управление доступом Снижение продолжительности предоставления доступа ,Автоматизация процессов связанных с предоставлением доступа ,Снижение количества сущностей к которым запрашивается доступ путем их агрегации :Контроль доступа ,Минимизация количества паролей который должен помнить пользователь (Единый вход SSO – WebSSO, Enterprise SSO)
  • 8. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Задачи IDM: повышение удобства для конечных пользователей ,Экономию за счет повышения удобства и эффективности работы сотрудников также можно рассчитать
  • 9. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Место продуктов безопасности
  • 10. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Oracle Identity Management
  • 11. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Oracle Identity Management
  • 12. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Identity Governance: мнения аналитиков • ,Гибкость и кастомизируемость решений а также эффективная модель ,данных позволяющая перенести исполнение ресурсоемких задач на уровень СУБД • ,Единая технологическая платформа включающая управление мобильными ресурсами • Fusion Middleware,Глубокая интеграция в семейство решений  позволяющая заказчикам получать синергетический эффект от совместного использования продуктов •Возможность повсеместного развертывания за счет глобального присутствия на рынке вендора и наличия разветвленной партнерской сети
  • 13. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Сертификаты ФСТЭК
  • 14. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 –Облака Identity Cloud Services (IDCS)
  • 15. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 –Облака Identity Cloud Services (IDCS) ! Скоро будет анонсировано
  • 16. #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Ресурсы • http://support.oracle.com – поддержка продуктов • , , ,обновления патчи статьи сервисные запросы • http://www.easyoraidm.ru – ( )блог Олег Файницкий по Oracle Identity Governance • Пакеты тренингов • Клуб IDM (архитекторов http://www.facebook.com/russianidmclub) • How to / FAQ / . .анонсы событий и т д • http://security-orcl.blogspot.com – блог команды Oracle СНГ IDM Пресэйл ( – )руководитель Андрей Гусаков • http://www.oracle.com/ru - официальная информация на русском языке
  • 17. Спасибо за внимание! #CODEIB Г. КРАСНОДАР 31 МАРТА 2016 Олег Файницкий к.т.н., Certified Enterprise Security Architect Oracle СНГ EMAIL FACEBOOK Russian IDM Architects Club (russianidmclub) TWITTER RuIDMArchitectsClub WEB http://www.easyoraidm.ru oleg.faynitskiy@oracle.com