Copyright 2012, Oracle. All rights reserved 1
This document is for informational purposes. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described in this document remains at the sole discretion of Oracle. This document in any form, software or printed matter, contains proprietary information that is the exclusive property of Oracle. This document and information contained herein may not be disclosed, copied, reproduced or distributed to anyone outside Oracle without prior written consent of Oracle. This document is not part of your license agreement nor can it be incorporated into any contractual agreement with Oracle or its subsidiaries or affiliates. Copyright 2012, Oracle. All rights reserved 2
Le tecnologie Oracle per garantire la disponibilità del servizio e la riservatezza e l integrità del dato Angelo Maria Bosis, Senior Manager Sales Consultant, Oracle Italia
L innovazione accresce le vulnerabilità Mobile Computing Cloud Computing Social Computing Vulnerabilità Web 1.0 2010s E-Commerce B2B Collaboration Data Centers 2000s Remote Access 1990s Apps Data Innovazione Copyright 2012, Oracle. All rights reserved 4
I domini della sicurezza Copyright 2012, Oracle. All rights reserved 5
I domini tecnologici Copyright 2012, Oracle. All rights reserved 6
Attenzione alla Protezione di Dati, Applicazioni e Infrastrutture Utenti e punti d accesso Firewall Applicazioni & Middleware Database Identity Management Infrastrutture Database Security BC e DR Copyright 2012, Oracle. All rights reserved 7
Attenzione alla Protezione di Dati, Applicazioni e Infrastrutture Utenti e punti d accesso Firewall Applicazioni & Middleware Database Identity Management Infrastrutture Database Security BC e DR Copyright 2012, Oracle. All rights reserved 8
Il Disaster Recovery secondo DigitPA Copyright 2012, Oracle. All rights reserved 9
Diverse criticità, molteplici scenari architetturali Copyright 2012, Oracle. All rights reserved 10
Criticità e Tecnologie Oracle Secure Backup Oracle Advanced Security Oracle Active Data Guard Oracle Golden Gate Oracle Advanced Compression Oracle Real Application Cluster Copyright 2012, Oracle. All rights reserved 11
Oracle GoldenGate 11g Tecnologia leader per la replica dei dati Sito Primario Real-time changed data Sito Secondario Non-Oracle Database Server Failback Data Flow Oracle Database Server Architettura aperta e modulare con ampio supporto di piattaforme eterogenee di sorgente e destinazione Cattura, routing, trasformazione e distribuzione bidirezionale e a basso impatto di dati transazionali Protezione completa contro interruzioni e guasti Ripristino veloce dopo le interruzioni di processo, mantiene l'integrità delle transazioni Copyright 2012, Oracle. All rights reserved 12
Oracle GoldenGate 11g Non solo per il Disaster Recovery Zero Downtime Upgrade & Migration New DB/HW/OS/APP Legacy Fully Active Distributed DB Highly Available / Disaster Recovery Query Offloading, Disaster Recovery Log-based, changed data Reporting Database Real-time BI, Operational Reporting, MDM Database ODS Data Integrator Data Warehouse Data Synchronization across the Enterprise Global Data Centers Message Bus Message Bus Event Driven Architecture, SOA Copyright 2012, Oracle. All rights reserved 13
Clienti GoldenGate Più di 1200 clienti nei mercati Servizi Finanziari, Comunicazione, Sanità, Pubblica Amministrazione, Distribuzione e Utility. Copyright 2012, Oracle. All rights reserved 14
Attenzione alla Protezione di Dati, Applicazioni e Infrastrutture Utenti e punti d accesso Firewall Applicazioni & Middleware Database Identity Management Infrastrutture Database Security BC e DR Copyright 2012, Oracle. All rights reserved 15
Fonti di vulnerabilità Copyright 2012, Oracle. All rights reserved 16
Oracle7 Oracle Database Security Innovazione Continua Oracle8i Oracle Database 9i Database Firewall Data Masking TDE Tablespace Encryption Audit Vault Database Vault Transparent Data Encryption (TDE) Proxy Authentication Fine Grained Auditing Oracle Label Security Enterprise User Security Virtual Private Database (VPD) Database Encryption API Strong Authentication Native Network Encryption Database Auditing Oracle Database 10g Oracle Database 11g Copyright 2012, Oracle. All rights reserved 17
Soluzioni Oracle per la Sicurezza del Database Soluzione Defense-in-Depth Completa Alte Prestazioni, Accuratezza Piattaforma di Sicurezza Defense-in-Depth Securezza lungo tutto il Ciclo di Vita del Dato Supporto Trasparente alle Applicazioni Esistenti Encryption & Masking Access Control Auditing Monitoring & Blocking Supporto DB Eterogenei Database Firewall Monitoring & Blocking Auditing Audit Vault Total Recall Configuration Management Access Control Database Vault Label Security Enterprise User Security Encryption & Masking Advanced Security Secure Backup Data Masking Copyright 2012, Oracle. All rights reserved 18
Oracle Database Firewall La prima linea di difesa Monitoraggio dell'attività del database per prevenire accesso non autorizzato, SQL injection, escalation di privilegi o ruoli, accesso illegale a dati sensibili, ecc Analisi molto accurata della grammatica SQL, senza costosi falsi positivi Opzioni flessibili di controllo a livello SQL sulla base di white list e black list Report predefiniti e personalizzati di conformità per SOX, PCI, ed altre normative locali Copyright 2012, Oracle. All rights reserved 19
Architetture di implementazione Inbound SQL Traffic Applications In-Line Blocking and Monitoring Out-of-Band Monitoring HA Mode Management Server Policy Analyzer Supporta database Oracle e non Oracle, ed è indipendente dalle applicazioni Architetture di implementazione flessibili: Inline, Out-of-Band, Alta Disponibilità, agenti opzionali basati su host Applicazione delle politiche separata dalla gestione delle politiche e dal reporting Software appliance basata su Oracle Enterprise Linux per un basso TCO Supporta piattaforme hardware basate su processori Intel per la scalabilità verticale e orizzontale Copyright 2012, Oracle. All rights reserved 20
Clienti Database Security CIPS Copyright 2012, Oracle. All rights reserved 21
Attenzione alla Protezione di Dati, Applicazioni e Infrastrutture Utenti e punti d accesso Firewall Applicazioni & Middleware Database Identity Management Infrastrutture Database Security BC e DR Copyright 2012, Oracle. All rights reserved 22
Oracle Identity Management 11g Suite Completa ed Integrata Unified Administration Identity Administration Directory Services Interfaccia Utente Unificata e basata su tecnologie Web 2.0 Interfaccia di Installazione e Configurazione Unificata Auditing e Logging Comuni Infrastruttura di Politiche Comune Access Management Systems Management Semplificato Servizi Condivisi per: Gestione delle Password Amministrazione delle Identità Single Sign-On Strong Authentication Copyright 2012, Oracle. All rights reserved 23
Piattaforma Riduce i Costi vs. Soluzioni Puntuali Source: Aberdeen 2011 Analyzing point solutions vs. platform Copyright 2012, Oracle. All rights reserved 24
Oracle Identity Management Platform Sicurezza Completa, Innovativa ed Interoperabile Identity Administration Access Management Directory Services Identity Manager Access Manager Identity Federation Adaptive Access Manager Enterprise Single Sign-On Entitlements Server Enterprise Gateway Web Services Security Identity & Access Governance Identity Analytics Platform Security Services Unified Directory Server Directory Server EE Internet Directory Virtual Directory Operational Manageability Management Pack For Identity Management Copyright 2012, Oracle. All rights reserved 25
Oracle Enterprise Single Sign-on Single sign-on per tutte le applicazioni e le risorse in azienda Non richiede alcuna modifica alle applicazioni esistenti Assicura risparmio di tempo per utenti finali e help-desk Si integra con Oracle Identity Management Copyright 2012, Oracle. All rights reserved 26
Clienti Identity Management Copyright 2012, Oracle. All rights reserved 27
Tecnologie consolidate per l enterprise e per il cloud ieri oggi domani Copyright 2012, Oracle. All rights reserved 28
Copyright 2012, Oracle. All rights reserved 29
Copyright 2012, Oracle. All rights reserved 30