How to Use the PowerPoint Template

Similar documents
<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>


財金資訊-84期.indd

0B职责及违规

Olav Lundström MicroSCADA Pro Marketing & Sales 2005 ABB - 1-1MRS755673

生產力中心課程檢索結果

國家圖書館典藏電子全文

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

杜邦行为守则

Microsoft Word 記錄附件

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

Microsoft PowerPoint ARIS_Platform_en.ppt

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

政府機關_構_資通安全責任等級分級作業規定

第五篇 電子化實務範例

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

中華民國九十九年年報

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc.

untitled

104 學 年 度 第 2 學 期 第 1 次 院 務 會 議 紀 錄 開 會 時 間 :105 年 5 月 11 日 ( 三 ) 中 午 12 時 至 下 午 1 時 30 分 開 會 地 點 : 社 管 大 樓 5 樓 533 會 議 室 主 持 人 : 王 院 長 精 文 紀

FICO ( Fair Issac ) ( keynote sessions ) ( Big Data ) FICO ( FICO's Technology Vision ) ( Changing the Customer Equation ) (

第四章-個案分析.doc

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

Microsoft Word - 1-招股说明书.doc

广 州 蓝 皮 书 社 会 保 障 关 键 词 : 广 州 社 会 保 障 社 会 保 险 社 会 救 助 社 会 福 利 社 会 保 障 体 系 由 社 会 救 助 社 会 保 险 社 会 福 利 住 房 保 障 四 大 系 统 以 及 慈 善 事 业 和 其 他 补 充 保 险 构 成 在 主

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

TopTest_Adminstrator.doc

Cloudy computing forEducation

NSTISSC: National Security Telecommunications and Information System Security Committee 2. NSTISSI: National Security Telecommunications and In

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

19 19

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

Azure_s

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

ebookg 55-1

前 言 親 愛 的 特 約 商 店, 您 好! 首 先, 感 謝 貴 寶 號 加 入 本 中 心 的 行 列! 您 的 加 入 除 可 提 升 貴 寶 號 之 顧 客 服 務 水 準 外, 亦 為 推 進 我 國 邁 向 無 現 金 社 會 盡 一 份 心 力, 本 中 心 同 仁 將 竭 盡 所

Microsoft PowerPoint - Big Data rc Sharing掃盲時間.ppt [相容模式]


<4D F736F F D20B5DAC8FDB7BDBE57C9CFD6A7B8B6D6AEB7A8C2C98696EE7DCCBDBEBF2E646F63>

GoFlex Home UG Book.book

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

Microsoft Word - China Media 2008_Chinese final.doc

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

資訊安全管理系統建置初始工作的研究

財金資訊-80期.indd

<4D F736F F D20C9CFBAA3BFC6BCBCB4F3D1A7D0C5CFA2D1A7D4BA C4EAC7EFBCBEC8EBD1A7B2A9CABFD7CAB8F1BFBCCAD4CAB5CAA9CFB8D4F22D C8B7B6A8B8E5>

Microsoft Word - bxyj2007_01_zongdi225.doc

OOAD PowerDesigner OOAD Applying PowerDesigner CASE Tool in OOAD PowerDesigner CASE Tool PowerDesigner PowerDesigner CASE To

生產力中心課程檢索結果

LH_Series_Rev2014.pdf

<4D F736F F D20BCC6A6ECBEC7B2DFBB50A8E5C2C3B2A3B77EB1C0B0CAAD70B5652E646F63>

目 錄 壹 本 會 簡 介 歷 史 沿 革 服 務 宗 旨

基于泛在网的智能交通应用系统总体框架

COSO Page - 2 -

DocHdl2OnPPMtmpTarget

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

附件9-郵政行動金融卡-VISA卡特別約定條款104.10

Slide 1

大元外

2 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 引 言 视 频 安 防 从 传 统 封 闭 式 模 拟 硬 件 系 统 向 运 行 在 基 于 开 放 标 准 的 IT 架 构 上 的 网 络 化 系 统 的 迁 移 带 来 了 新 的 挑 战 和

QQGQ2.E Power Supplies, Information Technology Equipment Including Ele... 1/10

<4D F736F F D20B8A3BDA8B6A5B5E3C8EDBCFEB9C9B7DDD3D0CFDEB9ABCBBEB4B4D2B5B0E5CAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA34D4C23232C8D5B1A8CBCDA3A92E646F63>

<4D F736F F D FB0F6B056BEF7BA63B056BD6DAB7EBDE8BADEB27AB6B3BADDA5ADA578B942A5CEA4A7ACE3A873>

其 性 質 究 竟 為 何? 按 我 國 訴 訟 法 上 所 稱 之 證 人, 為 親 聞 事 實 之 第 三 人, 以 其 個 人 對 於 待 證 事 實 之 感 官 知 覺 經 歷, 憑 其 記 憶 所 為 之 陳 述, 而 其 陳 述 內 容 作 為 證 4 5 據 而 鑑 定 人 係 法 院

Transcription:

甲骨文数据中心云化 性能与安全高级演示会 信息安全浅谈

信息安全的趋势

一 信息安全成为云计算的难题 1. 安全 2. 性能 3. 高可用性

Oracle 是云计算行业的大玩家 作为一家云派对的迟到者, 甲骨文的发展势头确实令人印象深刻 甲骨文表示, 他们第二财季当中, 来自三个不同云领域的营收总计为 5 亿 1600 万美元, 较之去年同期增长了 45% 之多 埃里森已经不止一次向竞争对手们发起了明确警告, 尤其是 Salesforce(59.86, 0.53, 0.89%).com Inc (CRM) 和 Workday(85.45, 0.88, 1.04%) Inc (WDAY) 拥有三十七年历史的软件巨头将成为一股在云市场上让他们发抖的力量 在下个财年当中, 我们的软件即服务和平台即服务订金营收将超过 10 亿美元 埃里森表示, 让明年的局面会变得格外有趣的是, 甲骨文的软件即服务和平台即服务销售总金额将和云市场领先者 Salesforce.com 相当 等着瞧吧, 我们的距离在拉近 我们正在追上他们, 而且我们跑得很迅速 2014 年 9 月下旬,Oracle 公司在甲骨文全球大会上一举推出了百余种云计算产品

Oracle 是第三方云计算的主要平台支撑

二 信息安全相关的条例越来越严格保护数据是法规要求 UK/PRO SOX COSO PIPEDA HIPAA GLBA FISMA Basel II EU Data Directives Euro SOX K SOX J SOX 中国企业内部控制基本规范中国信息安全等级保护条例中国信息系统安全管理要求 GB/T20269-2006 SAS 70 SG-MAS IBTRM 香港个人资料 ( 私隐 ) 条例香港电子银行的监管模式指引 TM-E-1 台湾个人资料保护法 AUS/PRO PCI-DSS COSO COBIT ISO17799 ISO 27001

二 信息安全相关的条例越来越严格猜 : 泄露居民身份证公民个人信息, 处几日拘留和多少钱罚款? 自 2012 年 1 月 1 日起施行 第十九条国家机关或者金融 电信 交通 教育 医疗等单位的工作人员泄露在履行职责或者提供服务过程中获得的居民身份证记载的公民个人信息, 构成犯罪的, 依法追究刑事责任 ; 尚不构成犯罪的, 由公安机关处十日以上十五日以下拘留, 并处五千元罚款, 有违法所得的, 没收违法所得 单位有前款行为, 构成犯罪的, 依法追究刑事责任 ; 尚不构成犯罪的, 由公安机关对其直接负责的主管人员和其他直接责任人员, 处十日以上十五日以下拘留, 并处十万元以上五十万元以下罚款, 有违法所得的, 没收违法所得 有前两款行为, 对他人造成损害的, 依法承担民事责任

二 信息安全相关的条例越来越严格美国萨班斯法案 (SOX) 第 302 节, 要求 CEO 和 CFO 确认财务报告的真实性和准确性, 同时评估和报告内部控制的有效性 第 404 节, 要求企业评估内部控制机制的有效性, 并每年向 SEC 提交报告 同时该报告必须有外部核计师的核实和评估 第 802 节, 要求公司和核数师保留会计文件和原始文件 7 年以上

三 这是最好的时代 这是最坏的时代数据时代的崛起 FireEye Study McKinsey World Economic forum Forbes, Jan 2013 ADOPTING DIGITAL BUSINESS MODELS SECURITY DRIVES UP TO 20-30% OF TECH SPEND GROWTH RATE SHARING ECONOMY VALUED AT $26B TODAY 25% 26% 30% 46% SLOW CLOUD BECAUSE OF SECURITY DIGITAL TRANSFORM CRITICAL IN TWO YEARS 78% 95% NETWORKS COMPROMISED

二 这是最好的时代 这是最坏的时代大规模数据泄露时代的来临 2014 年 3 月 Experian 200M 13 年 12 月 Target 70M 2013 年 10 月 Adobe 130M 2M 2013 年 10 月 Vodaphone 20M 12M 2014 年 1 月 Korea Credit Bureau 2014 年 2 月 Korea Telecom

被盗数据哪里来?

敏感数据 存放在关系型数据库 Source: IDC

% 被盗数据来自于数据库 84% 使用盗取的用户名和密码 71% 发生在几分钟里 92% 是由第三方发现 来源 : 2012 Data Breach Investigation Report Verizon

30 25 20 15 10 5 0 最危险的 10 种数据 首 10 种资产 Targeted By Insiders 40 35 30 25 20 15 10 5 0 首 10 种数据 Targeted By Insiders VDIR 2014 SECURE DATABASES WITH PERSONAL & PAYMENT DATA

数据泄露通常都是自己造成的

安全风险来自于内部简单的规范就能降低您的风险 50% 76% 85% 80% 因为配置错误 VDBIR 2014 机构用 6 各月来打补丁 IOUG 2013 攻击只用了 5 分钟 VDBIR 2014 针对弱密码 VDBIR 2014

常见的攻击手法 80 % 84 % 76 % 利用弱密码监听用户交互利用被盗口令 Source: 2013 Verizon Data Breach Investigations Report Source: 2013 Verizon Data Breach Investigations Report Source: 2013 Verizon Data Breach Investigations Report

97 % 可以避免

保护数据的新概念

人 Employees, Contractors Costumers & Partners 数据 Unstructured & Structured 设备 Phones, Servers, Laptops, Tablets

数据保护事前 事中 事后 事前防范 Prevent 事中拦截 Blocking 事后审计 Auditing 权限分离 数据分级 数据加密 通讯加密 备份加密 数据屏蔽 敏感数据操作拦截 非授权 IP 操作拦截 非办公时间操作拦截 危害操作拦截 可疑操作拦截 SQL 注入拦截 管理员行为追踪审计 用户行为追踪审计 用户权限变更审计 数据变更审计 数据库配置变更审计 存储进程变更审计

SINGLE SIGN ON 身份和设备管理 EMPLOYEES CONTRACTORS CUSTOMERS & PARTNERS & PROSPECTS 访问管理 MOBILE & SOCIAL SIGN-ON ENTERPRISE & WEB SINGLE SIGN-ON FRAUD DETECTION IDENTITY FEDERATION EXTERNAL AUTHORIZATION 身份管理 COMMON REPOSITORY ACCESS REQUEST ACCESS CERTIFICATION DATABASES DIRECTORY SERVICES ENTITLEMENT CATALOG PRIVILIGED ACCOUNTS A P P APPLICATIONS S USER PROVISIONING OPERATING SYSTEMS CERTIFICATION REVIEW SINGLE USER VIEW PRIVILEGED ACCOUNT MANAGEMENT ACCESS REQUEST FRAUD DETECTION APP S APP S APP S APP S 移动设备安全 APPLICATION STORE SECURE WORKSPACE DATA LEAK PREVENTION SIGN ON NAMING SERVICES HOST ACCESS CONTROL INTEGRATED INTEROPERABLE AP P LOW TCO EXTREME SCALE DEVICE AUTHN USER AUTHENTICATION LOCATION DATA THOUSANDS MILLIONS BILLIONS 10s of BILLIONS VIRTUAL DIRECTORY META DIRECTORY LDAP DIRECTORY SELF SERVICE APP MOBILE SECURITY SUITE 目录服务

Oracle 数据保护书籍

www.mhprofessional.com/dbsec

Oracle 数据保护书籍 Oracle Privacy Security Auditing - Arup Nanda Effective Oracle Database Security by Design - David Knox Oracle Hackers Handbook David Litchfield Oracle 11g Anti-Hackers Cookbook - Adrian Neague How to Secure & Audit Oracle 10g and 11g Ron Ben Security, Audit & Control Features

Safe Harbor Statement The preceding is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described for Oracle s products remains at the sole discretion of Oracle.