1 июн. 2018 г.

Встреча клуба IDM архитекторов, 6 июня 2018, паб Бостон (м. Кузнецкий Мост)

Short intro: here you can find news regarding coming Russian IDM Architects Club meeting which will take place June 6, in Moscow, Boston pub...

После перерыва мы продолжем встречи Клуба IDM Архитекторов (Russian IDM Architects Club). Очередная встреча состоится в пабе Бостон (http://bostonpub.ru/, м. Кузнецкий Мост) 6го июня (среда). Давно не виделись, приходите, пообщаемся, поговорим. Темы, условия участия и важные изменения по сравнению с предыдущими встречами - под катом.


28 мая 2018 г.

IDCS 18.2 новые возможности - видео на канале youtube Oracle Learning Library

Short intro: here you can find a link to a "what's new in IDCS 18.2" video on the youtube channel Oracle Learning Library...

Может, кто-то еще не видел. На канале Oracle Learning Library есть неплохое видео с новыми возможностями IDCS 18.2 (Identity Cloud Services), которые включают возможность указания сетевого периметра (сетевой blacklisting / whitelisting), мультифакторную аутентификацию, шаблон для поддержки произвольных веб-приложений (через подстановку имени пользователя и пароля непосредственно в браузере vs SAML и подобные фичи, что-то наподобие Access Portal, только в облаке) и другое.  Немного комментариев и линки - под катом.



25 мая 2018 г.

Новый раздел - Презентации

Short intro: here you can find an introduction to the new "Presentations" section of this blog...

Вспомнил, что обещал сделать подборку презентация на этом блоге. Обещание выполняю. На странице Презентации будут собираться презентации, которые проводились мной на протяжении многих лет работы в Oracle СНГ. Все презентации, которые тут выложены, не привязаны к конкретному заказчику, хотя состав материала может соответствовать требованиям того или иного заказчика. Также напоминаю, что все, выложенное на этом блоге, подается As Is, отражает мое понимание продуктов и логики процессов, оно не обязано совпадать с официальной точкой зрения Oracle.


16 мая 2018 г.

Персданные и облака: статья Михаила Емельянникова на blogs.oracle.com

Short intro: here you can find a link to an article on blogs.oracle.com about Russian PII legislation and Cloud Computing by Mikhail Emelyannikov, leading legal expert in this field...

Интересная статья размещена на официальном русскоязычном блоге Oracle - "3 мифа о персональных данных и облаках", авторства Михаила Емельянникова (управляющий партнер консалтингового агентства "Емельянников, Попова и партнеры"), пожалуй главного эксперта в этой области. От себя добавлю, что Михаила Юрьевича всегда интересно слушать / читать, несмотря на вроде бы сухой и неинтересный юридический топик. Линк на статью и немного моих комментариев - под катом.


23 мар. 2018 г.

Oracle Identity SOC - презентация и брошюра на русском языке

Short intro: here you can find a whitepaper in Russian about Oracle's Identity SOC solution...

Выкладываю брошюру на русском языке по Oracle Identity SOC (правда, она больше маркетинговая, но может кому будет интересно), а также свою презентацию на эту тему (уже более техническую, пусть вас не смущает название) с мерориятия для заказчиков, прошедшего в конце февраля 2018 года. Напоминаю, что Oracle Identity SOC, оперативный центр безопасности нового поколения, сочетает в себе шесть облачных сервисов безопасности Oracle (Identity Cloud Service, Security Monitoring & Analytics, Configuration & Compliance, Log Analytics, Orchestration, CASB) и работает как с облачными системами (посредством CASB) так и с локальными (через сбор логов агентами). Генерируемые события накапливаются и при помощи библиотек машинного обучения формируется уровень "нормального поведения", относительно которого определяются аномалии для выявления атак.

Немного пояснений и линки на документы - под катом.

Update: сюда же добавил переведенную маркетинговую брошюру по кибербезопасности.
Update 2: добавил линк на "информационную стену" безопасности на русском языке, подготовленную нашим отделом маркетинга.


27 февр. 2018 г.

Новый Gartner Magic Quadrant (Identity Governance and Administration) - Oracle опять в числе лидеров

Short intro: here you can find new Gartner Magic Quadrant for Identity Governance and Administration, where Oracle once again in leaders (fifth straight year!)...

Недавно вышел новый “магический квадрат” от аналитиков Gartner в области Identity Governance and Administration (IGA). Продукты IGA от Oracle (Identity Governance Suite и Identity Cloud Service) опять вошли в число лидеров (пятый год подряд!), опережая всех по оси “Completeness of Vision” и незначительно уступая продуктам SailPoint и IBM по оси “Ability to Execute”. Немного моих комментариев и линк на сам документ - под катом.



9 февр. 2018 г.

OIM/OIG 12c sizing guide

Short intro: here you can find OIM/OIG 12cPS3 sizing guide document....

Обнаружил, что не выкладывал документа по сайзингу для OIM/OIG 12cPS3 (12.2.1.3), который вышел еще в августе. Исправляюсь, может кто-то еще этого документа не видел. Линк на копию документа - под катом.


24 янв. 2018 г.

Видео с Oracle Cloud Day доступны на YouTube канале Oracle FMW & PaaS RU

Short intro: here you can find a link to a published set of presentation from Oracle Cloud Day 2017, including "Identity Management in the hybrid environment, regulatory compliance", all presentations are in Russian...

На YouTube канале Oracle FMW & PaaS RU выложен набор видео презентаций, записанных на Oracle Cloud Day 2017 (октябрь 2017, Рэдиссон Славянская), которые включают и мою презентацию "Управление идентификационными данными в гибридном окружении, Соблюдение законодательства", где я попытался донести то, как Oracle себе видит (точнее, видел на тот момент) применение и развитие своих продуктов кибербезопасности. Спасибо нашему отделу маркетинга за проведенную работу!

Линки на все презентации - под катом.




23 янв. 2018 г.

Анонс: конференция по безопасности Oracle для заказчиков, 26 февраля

Short intro: here you can find announcement about planned Oracle security conference which will be on Feb 26th, Holiday Inn Lesnaya, Moscow...

Спасибо всем, кто высказывал озабоченность длительным отсутствием обновлений и вообще судьбой этого блога, это значит, что несмотря ни на что материалы, выкладываемые тут, востребованы. Так что будем продолжать. Новый год я бы хотел начать с анонса конференции Oracle по безопасности для заказчиков, которая состоится 26 февраля в Москве. На этой концеренции мы (отдел Presales московского офиса) и приглашенные иностранные коллеги постараются донести до вас то, как видит Oracle развитие продуктов кибербезопасности.

В качестве затравки вот вам цитата из выступления Ларри Элиссона на  Oracle OpenWorld 2017 в Сан Франциско. “Нам нужны новые приоритеты и новые способы защиты информации. Нам нужны новые системы. Люди против компьютеров – неверный подход. Так мы проиграем эту войну. Это должны быть наши компьютеры против их компьютеров.И не заблуждайтесь: это война”

Текущий вариант программы и ссылка на регистрацию - под катом.

П.с. обращаю ваше внимание, что регистрация на мероприятие является обязательной, на мероприятия приглашаются заказчики


24 нояб. 2017 г.

Установка OIM12c - ошибка "Views\Synonyms required for XA transaction support are missing" при запуске RCU

Short intro: here you can find a FAQ answer about common RCU issue when installing OIM12c...

Уже не помню, кто меня спрашивал (видимо, они уже решили этот вопрос без моей помощи), но вот и я наткнулся на эту ошибку. А именно, при установке OIM 12c (12.2.1.3.0) запуск утилиты RCU дает следующую ошибку:

ERROR - RCU-6083 Prerequisite check failed for selected component:
CAUSE - RCU-6083 Prerequisite check failed for selected component.
ACTION - RCU-6083 Refer to the RCU logs for additional details. Make sure that the prerequisite requirements are met.OIM
Refer to RCU log at C:\Users\Administrator\AppData\Local\Temp\RCU2017-11-24_05-44_1628611847\logs\rcu.log for details.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  Error: Views\Synonyms required for XA transaction support are missing in this Database 12c.
         These views\synonyms are required by the OIM Schema.
  Action: Refer Oracle Database Administrator's Guide to install XA transaction recovery views\synonyms
  using the script xaview.sql. Contact your DBA.
          For Database12c CDB config: execute xaview.sql from PDB SYS user
          For Database12c NON-CDB config: execute xaview.sql from CDB SYS user
  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

ERROR - RCU-6092 Components are not selected properly.
CAUSE - RCU-6092 Component Selection validation failed. Refer to log at C:\Users\Administrator\AppData\Local\Temp\RCU2017-11-24_05-44_1628611847\logs\rcu.log for details.
ACTION - RCU-6092 Select one or more components to continue.

Решение - под катом.

Identity Cloud Service на “Облачной Машине”

Short intro: here you can find doc about what gives to the organization running Oracle Identity Service on “Cloud At Customer” (ex-Oracle Cloud Machine) as long as a short review of Oracle’s “Cloud At Customer” concept...

Заметил, что давно не было обновлений, исправляю это упущение. Как вы знаете, среди облачного предложения Oracle имеется такая востребованная для российского рынка вещь как “Облачная Машина” (“Облако Oracle у клиента”, “Cloud At Customer”, ex-Oracle Cloud Machine), которая представляет собой физический сервер с развернутым на нем ПО Oracle Public Cloud, на котором вы можете запускать IaaS и PaaS сервисы Oracle Public Cloud (есть еще SaaS-машина, но это отдельная история). При этом сам сервер находится в вашем ЦОД за вашим Firewall, но в то же время находится на балансе Oracle (заказчик не платит денег за саму “железку”, а платит за использование IaaS и PaaS сервисов по OpEx модели) и управляется специалистами Oracle из Advanced Customer Support (ACS) через шлюз. Так вот, с лета 2017 года вы можете запускать Identity Cloud Service (IDCS) у себя в ЦОД на “Oracle Cloud At Customer” (Облачной Машине, говоря проще).

Под катом вы найдете линк на пресс-релиз от Oracle (правда, он был достаточно давно, но все же), а также мой документ с коротким описанием функциональности и преимущества использования IDCS на “Облачной Машине”.



12 сент. 2017 г.

Релиз - Oracle Identity Management 12c

Short intro: here you can find info regarding just released Oracle IDM 12c products with corresponding download & documentation links…

Рад сообщить, что стал доступен очередной релиз Oracle IDM продуктов - Oracle Identity Management 12c. У меня пока что не было возможности взглянуть на выложенную версию, но была возможность поиграть с новыми возможностями в бэте. Под катом - краткий предварительный перечень усовершенствований продукта, а также линки на документацию и на страницу для скачивания.



23 авг. 2017 г.

Коллекция примеров REST запросов для IDCS (для Postman)

Short intro: here you can find a reference to recently published a Postman collection of REST API calls to Oracle Identity Cloud Service...

Разрабатываете облачные приложения и хотите уметь правильно выстроить удобную и безопасную работу с ними? Тогда у меня для вас хорошая новость. На днях Oracle опубликовал набор примеров под клиент Postman, как работать с REST API сервиса Identity Cloud Services (о семом IDCS можно почитать тут - https://cloud.oracle.com/en_US/identity). В коллекции содержится более полутора сотен примеров. Линки на коллекцию - под катом.



3 авг. 2017 г.

Обновленный сертификат ФСТЭК на Oracle Enterprise Identity Suite 11g (11.1.2.3 - 11gR2PS3)

Short intro: here you can find renewed Russian authority certificate for Oracle Enterprise Identity Suite...

Выкладываю обновленный сертификат ФСТЭК на Oracle Enterprise Identity Suite 11g (в тексте сертификата это не указано, но в ТУ указана версия 11.1.2.3 - R2PS3), сертификат продлен до 23 декабря 2019 года. Напомню, что в Oracle Enterprise Identity Suite входят Identity Governance Suite (OIM, OIA и OPAM), Access Management Suite (OAM, OIF, OAAM, OES, Access Portal, OpenSSO Fedlet, Security Token Services) и Directory Services Plus (OID, OUD, DSEE). То есть фактически все предложение Oracle в группе продуктов Identity Management.

Линк на скан сертификата - под катом.



2 авг. 2017 г.

Статья на Security Lab: Российский рынок IDM-решений - исследование компании Инфосистемы Джет

Short intro: here you can find a short review of an article on securitylab.ru, dedicated to IDM market in Russia...

На портале Security Lab (http://www.securitylab.ru) недавно была опубликована статья "Российский рынок IDM-решений - исследование компании Инфосистемы Джет". Статья посвящена обзору существующих внедрений IDM решений (точнее, Identity Governance & Administration, чтобы быть на одной волне с зарубежными аналитиками) в России по разным вендорам (российским и глобальным) и индустриям. Решение Oracle IDM оказалось на хороших позициях, имея наибольшее количество внедрений в России на сегодняшний день. Также в статье отмечается, что собранный материал по 106 внедрениям в России не отвечает объему российского рынка, следовательно, нам еще есть куда расти.

Под катом - прямой линк на исследование.


10 июл. 2017 г.

GDPR Евросоюза - относится ли это законодательство к вам?

Short intro: here you can find info about how Oracle Security products can enable GDPR regulatory compliance and who the GDPR affects...

Как известно, 25 мая 2018 года (меньше чем через год) вступит в силу постановление Еврокомиссии  GDPR (General Data Protection Regulation), "REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation)". Цель этого постановления - обеспечить адекватную защиту персональных данных граждан Евросоюза. Почему это может относиться к организациям за пределами Евросоюза (в частности, в России),  и как технологии безопасности Oracle могут помочь с соответствием этим требованиям - под катом.


23 июн. 2017 г.

Oracle на EXPO 2017 в Астане

Short intro: here you can find news about Oracle participation on Expo 2017 in Astana (Kazakhstan) and our sessions there...

В "Уголке Кремниевой долины" на ЭКСПО 2017 в Астане открылся стенд Oracle. В конце этой и начале следующей недели я планирую ежедневные сессии (расписание уточняется с организаторами), в том числе по технологиям кибербезопасности и IoT / Smart (Exact) Farming. Чтобы нас найти - ориентируйтесь на павильоны Великобритании, Венгрии и Италии, далее лифт на третий этаж. Приходите! Под катом - линк на новости о нас в прессе Казахстана.

Update: расписание и содержание сессий на ближайшие дни - под катом.



7 июн. 2017 г.

CASB и защита данных в облаке - исследования NVTEH

Short intro: here you can find info related to investigation of consulting firm NVTEH about data leakage on Amazon WS…

Относительно  использования облачных технологий по моему опыту люди делятся грубо на две категории - одни считают, что это небезопасно и не моет быть применено к их бизнесу, другие же, наоборот считают, что в публичном облаке их информация находится под надежной защитой и им не требуется для ее сохранности проводить дополнительных мероприятий. Недавно мне попалась на глаза интересная статья про те ошибки, которые совершают пользователи Amazon WS, некоторые мысли по ее поводу и линк на источник - под катом.



18 мая 2017 г.

Конференция для разработчиков Oracle Code - 23 мая, демо API Platform Cloud Service

Short intro: here you can find info about coming Oracle Code conference which will take place in Moscow, May 23rd...

Большая конференция для разработчиков ПО Oracle Code состоится 23го мая в Конгресс-Холле напротив гостиницы Украина, программа - обширна и на любой вкус, от традиционной Java и PL/SQL разработки до модных Cloud Native Apps. В рамках этой конференции на моем стенде (ну или просто на ноутбуке, я пока не знаю всех деталей, но полагаю, что буду периодически появляться в зоне Cloud Demo) вы сможете посмотреть демо недавно вышедшего сервиса API Platform Cloud Service. Линки на регистрацию и программу мероприятия - под катом.



17 мая 2017 г.

Стал доступен новый облачный сервис безопасности Oracle - API Platform Cloud Service

Short intro: here you can find news about just publicly released new Oracle Security Service - API Platform Cloud Service…

Продолжаю рассказывать о выходящих облачных сервисах Oracle, связанных с безопасностью и IDM. На этот раз представляю вашему вниманию сервис API Platform Cloud Service, который по сути дела пришел на смену on-prem продукта Oracle API Gateway, который предоставляет собой (очевидно из названия сервиса) платформу по созданию и защите API. У меня была возможность немного поработать с продуктом еще в бета-версии, могу сказать, что этот сервис достаточно простой в использовании, пусть там и нет некоторых возможностей on-prem продукта (впрочем, on-prem продукт API Gateway был направлен именно на безопасность, тогда как в API Platform CS безопасность является одной из составляющих). Линк на пресс-релиз, документацию и страниц сервиса - под катом.