Termin: SIG Security und Identity Management
Datum: 31.07.2010
Login: guest

31.03.2009 09:00 - 16:45 (Dienstag)

SIG Security und Identity Management
Veranstaltungsart: SIG Security
Ort: Millennium Hotel Stuttgart, Plieninger Str. 100, 70567 Stuttgart
Veranstalter: DOAG Deutsche ORACLE-Anwendergruppe e.V.
Kontakt: Frank Stöcker

Methoden zum Schutz meiner Applikation


Fragen an die Teilnehmer:

  • Welche speziellen Interessen bestehen an diesem Themen-Komplex ?
  • Wo gibt es in Ihrer Praxis Probleme, die im Rahmen solch einer Veranstaltung behandelt werden sollten ?
  • Wer kann hier über seine Erfahrungen berichten, als Anbieter oder Anwender ?
  • Kennen Sie Referenten und/oder anderer Veranstaltungen, deren Thema hier her passen würden ?
Haben Sie weitere Fragen, über die Sie mit Oracle-Vertretern und andere Anwender sprechen möchten ?
Dann senden Sie uns Ihr Anliegen an die Email-Adresse: Frank Stöcker .



Wir freuen uns auf Ihr Kommen!

Mit freudlichen Grüßen

Frank Stöcker
Leiter SIG Security

Agenda

09:00Beginn
09:10Service oriented Security, Trend bei I&AM, RoadmapChristian Patrascu, Oracle Corp.

Die Herausforderung jedes Unternehmens ist eine ganzheitliche Betrachtung des Identity und Access Managements, dass viele Facetten beinhaltet. Durch seine heterogene und komplette Suite kann Oracle im Bereich Identity und Accessmanagement vieles vereinfachen. Die Stärke von Oracle auch eigene Applikationen im Produktportfolio zu haben hat das Thema I&AM reifen lassen. Denn Oracle hat dieselbe Herausforderung wie jeder andere Kunde auch - in fast 40 horizontalen und vertikalen eigenen Applikation ist es undenkbar immer wieder die Sicherheitsschicht neu zu erfinden - es entstehen Silos wie jedes Unternehmen es leider kennt. Daher geht der Trend in Richtung Identity as a Service beziehungsweise Service Oriented Security. Dabei nutzt die Applikation über vordefinierte heterogene Schnittstellen I&AM Dienste. Oracle ist gezwungen diesen Weg schnell und konsequent zu gehen und Oracle I&AM ist fester Bestandteil dieser Strategie. In diesem Vortrag werden die drei Top Trends im Bereich I&AM diskutiert - und anderem auch das zentrale Thema Service Oriented Security.

10:00Betrugsvorbeugung und Multi-Faktor Authentifizierung für internetbasierte AnwendungenStefan Dodel, Oracle

Sowohl den Konsumenten als auch den Firmen macht zunehmender Betrug und Missbrauch über das Internet große Sorge. Mit zunehmender Rafinesse, die Betrüger an den Tag legen, und mehr und mehr gesetzlichen Regelungen zu dem Thema, brauchen Unternehmen robuste Sicherheitslösungen mit zentralisierter Steuerung und Berichterstattung.

Moderne Lösungen schützen nicht nur mit starker Authentifizierung sonder beugen Angriffen in Echtzeit vor, in dem sie den Kontext von Applikationszugriffen ermitteln und bewerten. Dabei werden aktuelle Sitzungsdaten wie verwendetes Gerät, Netzwerkspezifika des Zugriffs sowie Anwenderdaten und Verhaltensauffälligkeiten, aber auch Vergleiche mit historischen Daten und Mustern herangezogen.

10:45Kaffeepause
11:10Single-Sign-On für Web-AnwendungenGünter Unbescheid, Database-Consult

Die Zahl der Web-Anwendungen, die mit Datenbank-Anbindung im Intranet von Firmen genutzt werden, steigt seit Jahren beständig an. Mit wachsendem Umfang steigen jedoch auch die Anforderungen an die Sicherheit, d.h. die Anforderungen an die Authentifizierung und Autorisierung der betreffenden Benutzer. Da die Anwender der genannten Applikationen zum großen Teil über Windows-Netze in Active Directory Services von Haus aus integriert sind, liegt es Nahe, diese Ressourcen für zentralisierte Zugriffslösungen und Single-Sign-On Implementierungen zu nutzen und sie ggf. für registrierte externe Nutzer zu erweitern. So einfach und bestechend dieser Grundgedanke ist, so komplex kann sich die praktische Implementierung der technisch möglichen Lösungen gestalten. Der Vortrag resümiert die Erfahrungen, die im Rahmen von produktiven Kundenprojekten bei der Konfiguration von zentralisierten Benutzerverwaltungen im Umfeld von Web-Applikationen gesammelt werden konnten. Konkret werden die Erfahrungen mit den folgenden Produkten dargestellt: Oracle Access Manager, Oracle Virtual Directory, Oracle Internet Directory

12:00Mittagspause
13:30Oracle Enterprise User Security mit Active DirectoryJürgen Kühn, trivadis

Oracle Enterprise User Security vereinfacht das Benutzer- und Rollenmanagement für Datenbanken erheblich. Die entsprechenden Informationen werden zentral in einem LDAP Verzeichnis abgelegt und gepflegt. Mit einer optionalen Authentisierung gegen Active Directory muss sich der Benutzer noch nicht einmal mehr ein, geschweige denn viele Passworte für seine Datenbanken merken. - Konzept und Vorteile der Oracle Enterprise User Security - Verwalten der Benutzer und Rollen im LDAP Verzeichnis - Authentisierung gegen Active Directory

14:15Datenbankauthentisierung mit SSL und SmartcardJürgen Kühn, trivadis

In Unternehmen werden zusehends höhere Anforderungen an die Benutzeranmeldung und -verwaltung gestellt. Die Benutzeranmeldung mittels Passwort wird in sicherheitsrelevanten Bereichen langsam aber sicher durch starke Authentisierungsmethoden wie z.B. SSL ersetzt. Auch die weit verbreitete Nutzung von gemeinsamen Benutzerkonten in Datenbanken insbesondere für Administratoren wird durch viele Compliance Standards und Regulatorien untersagt und mittlerweile in Unternehmen durch personalisierte Accounts abgelöst. Oracle bietet mit der Advanced Security Option in Verbindung mit der Enterprise User Security ideale Voraussetzungen, diese Vorgaben umzusetzen. - Überblick über SSL - Oracle SSL Authentisierung - Oracle und Smartcard - Enterprise User Security mit SSL

15:00Kaffeepause
15:30CUA4DB - Zentrale Benutzerverwaltung für DatenbankenUlf Laemmerhirt, Oracle

Effiziente und konsistente Verwaltung der Benutzer mehrerer Datenbanken gewinnt mehr und mehr an Bedeutung, und ist eine Grundvoraussetzung in einer Compliance und Auditing Diskussionen. Eine wesentliche und grundlegende Compliance-Anforderungen in jeder Organisation ist, nicht nur dafür zu sorgen, dass zu jedem Zeitpunkt nur die berechtigten Benutzer Zugriff auf die entsprechenden Datenbanken haben, sondern auch die revisionssichere Rückverfolgbarkeit und Nachvollziehbarkeit von Zugriffsrechten und Zugriffsberechtigungen in der Vergangenheit. Eine darüber hinausgehende Anforderung ist die vollständige Sicht auf das Lifecycle-Management der hochprivilegierten Benutzer und Funktionsaccounts (z.B. DBAs). CUA4DB bietet hierfür einen einfach umsetzbaren und in weiten Teilen standardisierten Lösungsweg .

16:15Schlussdiskussion
16:45Ende
Verfügbare Unterlagen
Titel Autor Größe
application/pdf CUA4DB-Zentrale Benutzerverwaltung für Datenbanken Ulf Lämmerhirt, Oracle 1.329K
application/pdf Datenbankauthentisierung mit SSL und Smartcard Jürgen Kühn, trivadis 1.981K
application/pdf Oracle Enterprise User Security mit Active Directory Jürgen Kühn, trivadis 1.582K
application/pdf Service oriented Security, Trend bei I&AM, Roadmap Christian Patrascu, Oracle 3.297K
application/pdf Single Sign On für Web-Anwendungen Günter Unbescheid, Database-Consult 558K