Dla firm średniej wielkości Oracle Product Brief Oracle Identity & Access Management Suite
DLACZEGO FIRMIE JEST POTRZEBNE ROZWIĄZANIE DO ZARZĄDZANIA TOŻSAMOŚCIAMI I DOSTĘPEM Wszyscy wiemy, że ochrona danych to sprawa najwyższej wagi. Nikt jednak nie lubi nosić przy sobie urządzeń zabezpieczających ani uczyć się na pamięć wielu haseł. Kiedy procedury bezpieczeństwa sprawiają pracownikom trudności, administrator powinien dobrze się zastanowić. Prawda jest taka, że użytkownik zniechęcony trudnymi procedurami bezpieczeństwa może próbować je obejść. Jest to powszechne szczególnie wśród osób, które często podróżują lub pracują z domu. Zagrożenia wynikają jednak nie tylko z postępowania aktualnie zatrudnionego personelu: Dane udostępniane w dobrej wierze na potrzeby współpracy mogą zostać rozpowszechnione w niekontrolowany sposób między firmami partnerskimi i dalej. Byli pracownicy wciąż mogą mieć dostęp do poufnych informacji. Konsekwencje bywają różne, w tym bardzo poważne. Co jeśli nowi pracownicy nie mogą uzyskać dostępu do cennych danych, kiedy tego potrzebują? Co jeśli mogą to zrobić byli pracownicy? Ponadto podczas współpracy z partnerami zewnętrznymi trudno jest kontrolować dostęp do danych. Wiążą się z tym również dodatkowe koszty. CZY MOŻNA UNIKNĄĆ RYZYKA W PROSTSZY SPOSÓB? Ryzyko związane z opisanymi tutaj sytuacjami jest dla firmy realnym zagrożeniem. Co istotne, jeszcze nawet nie wspomnieliśmy o problemach związanych z zapewnianiem zgodności z przepisami. Niestety, w wielu firmach przyjmuje się, że po prostu nie ma środków na właściwe rozwiązanie wszystkich tych problemów. Często podejmuje się działania prowizoryczne, oparte na niepowiązanych wzajemnie rozwiązaniach różnych firm, przez co infrastruktura staje się coraz bardziej złożona i droga w utrzymaniu. Jak więc uprościć i zautomatyzować kontrolę nad dostępem i uwierzytelnianiem z wewnątrz i z zewnątrz firmy? Jak rozwiązać problem, aby nie utrudniać pracy uprawnionym użytkownikom? Jak przy tym wszystkim zmniejszyć koszty administrowania zabezpieczeniami i zapewniania zgodności z przepisami? ZARZĄDZANIE TOŻSAMOŚCIAMI I DOSTĘPEM BEZPIECZEŃSTWO BEZ OGRANICZEŃ Rozwiązaniem jest wybranie takich produktów, które umożliwią włączenie mechanizmów kontroli tożsamości i dostępu do istniejącej infrastruktury. Wszelkie procedury bezpieczeństwa powinny być minimalnie uciążliwe dla użytkowników, tak aby nie powodowały zmniejszania wydajności. Administratorzy muszą widzieć, kto i do jakich zasobów uzyskuje dostęp oraz w jaki sposób z nich korzysta. Rozwiązanie powinno również zapewniać obsługę bezpiecznej współpracy między firmą, klientami i partnerami. Powinna być także zapewniona kontrola dostępu z uwzględnieniem specyficznych aplikacji ale w taki sposób, aby nie utrudniała pracy użytkownikom. PAKIET ORACLE IDENTITY & ACCESS MANAGEMENT SUITE NIEDROGA ZINTEGROWANA INFRASTRUKTURA ZABEZPIECZEŃ Management Suite zapewnia klarowną kontrolę nad tożsamościami użytkowników i prawami dostępu wewnątrz i na zewnątrz firmy oraz o każdej porze. To kompletny, w pełni zintegrowany pakiet produktów, charakteryzujący się jednak dużą elastycznością. Można zaimplementować wszystkie jego części lub wybrać dowolny moduł wymagany w danym środowisku. Na przykład można rozpocząć od zaimplementowania reguł jednorazowego logowania. To pozwoli utrzymać lub zwiększyć wydajność pracowników, ponieważ wyeliminuje konieczność pamiętania i używania wielu nazw użytkowników i haseł. Przekona również użytkowników do nowych procedur bezpieczeństwa, ponieważ ułatwi im pracę i pokaże, że procedury takie mogą być skuteczne i łatwe w obsłudze. Jednak pakiet Oracle Identity and Access Management Suite nie tylko ułatwia pracę i zwiększa bezpieczeństwo. Dodatkowo zmniejsza całkowite koszty eksploatacji infrastruktury informatycznej. W jaki sposób? Pozwalając zaoszczędzić czas i pieniądze, które trzeba by poświęcić na integrowanie wielu produktów zabezpieczających różnych firm. Ponadto klient ma zapewnioną obsługę i pomoc techniczną przez jeden punkt kontaktowy. NIEUPRAWNIENI UŻYTKOWNICY O ZŁYCH ZAMIARACH BYLI PRACOWNICY NIEUPRAWNIENI UŻYTKOWNICY BEZ ZŁYCH ZAMIARÓW KONTROLA DOSTĘPU TWOJE DANE ZARZĄDZANIE TOŻSAMOŚCIAMI KLIENCI DOSTAWCY PRACOWNICY W FIRMIE PRACOWNICY MOBILNI PARTNERZY KONTROLA DOSTĘPU I ZARZĄDZANIE TOŻSAMOŚCIAMI: WZROST WYDAJNOŚCI I ZABEZPIECZENIE FIRMY 2
EKONOMICZNA PLATFORMA BEZPIECZNEJ I WYDAJNEJ WSPÓŁPRACY W pakiecie Oracle Identity and Access Management Suite zastosowano najlepsze w tej klasie technologie zarządzania tożsamościami oraz dostępu do danych firmy bez zmniejszania wydajności użytkowników. Ale to nie wszystkie jego zalety. Zapewnia on również liczne korzyści w zakresie zarządzania i działań operacyjnych, chroniąc zasoby danych przed kradzieżą, utratą lub nieprawidłowym użyciem. KORZYŚCI W ZARZĄDZANIU Mniejsze ryzyko biznesowe Im więcej osób ma dostęp do danych, tym większe ryzyko nieuprawnionego wykorzystania tych danych. Pakiet Oracle Identity and Access Management Suite minimalizuje ryzyko wynikające ze współpracy z zewnętrznymi podmiotami oraz przychodzeniem i odchodzeniem pracowników. Prostsze i tańsze zapewnianie zgodności Dobra widoczność oraz zdolność do śledzenia i kontrolowania dostępu do danych znacznie ułatwia zapewnianie zgodności z wymaganiami ustawowymi oraz zmniejsza związane z tym koszty. Lepsza widoczność Nie można właściwie chronić danych, jeśli nie wiadomo kto, skąd i jak uzyskuje do nich dostęp. Pakiet Oracle Identity and Access Management Suite zapewnia widoczność, która jest potrzebna do uzyskania prawdziwej kontroli. Mniejsze koszty Pakiet zmniejsza całkowity koszt eksploatacji przez wyeliminowanie kosztów integracji wielu niepowiązanych wzajemnie komponentów, uproszczenie i przyspieszenie administracji oraz zmniejszenie strat związanych z utratą lub kradzieżą danych, niezapewnieniem zgodności z przepisami lub przestojami w pracy. KORZYŚCI OPERACYJNE Prosta, bezpieczna współpraca Użytkownicy mogą udostępniać dokumenty i aplikacje wewnątrz i na zewnątrz firmy bez konieczności przestrzegania uciążliwych procedur bezpieczeństwa i bez ryzyka nieuprawnionego dostępu do zasobów. Sprawniejsze procedury bezpieczeństwa Centralna kontrola dla administratorów i wygodne rozwiązania dla użytkowników (np. jednorazowe logowanie) upraszczają zapewnianie bezpiecznego dostępu do zasobów. Możliwość dołączania i odłączania elementów bez przestojów Współpraca z większością usług katalogowych, serwerów aplikacji, portali, aplikacji biznesowych, baz danych oraz systemów operacyjnych zapewnia łatwą integrację z procesami firmy. Integracja zabezpieczeń na poziomie aplikacji Szczegółowa i łatwa w realizacji ochrona zasobów jest warunkiem zapewnienia maksymalnej ochrony danych. INFRASTRUKTURA JAK NOWA Implementacja rozwiązania Oracle Identity & Access Management Suite nie oznacza konieczności wymiany infrastruktury. Nowe rozwiązanie jest integrowane z tą infrastrukturą i usprawnia ją, umożliwiając spełnianie nowych wymagań. Właśnie to jest najbardziej opłacalny sposób na osiągnięcie trzech istotnych celów optymalizowania infrastruktury: Zapewnianie ochrony danych Kontrola dostępu i tożsamości na poziomie aplikacji jest prosta w obsłudze i administrowaniu. Pomaga chronić zasoby danych przed wieloma zagrożeniami, nawet nadchodzącymi z nieoczekiwanych źródeł, takich jak pracownicy czy partnerzy. Optymalizacja dostępu do informacji Nieuprawniony dostęp do dokumentów i innych poufnych danych może spowodować naruszenie integralności informacji, na podstawie których podejmowane są ważne decyzje biznesowe. W związku z tym prawidłowe zarządzanie tożsamościami i dostępem ma bardzo duże znaczenie dla zapewnienia kompletności, precyzji i aktualności informacji firmy. Zwiększanie elastyczności procesów Automatyzacja pracochłonnych ręcznych procedur administrowania zabezpieczeniami usprawnia kontrolę tożsamości i dostępu oraz przyspiesza realizację procesów operacyjnych wymagających wysokiej wydajności pracowników. JAK PAKIET ORACLE IDENTITY & ACCESS MANAGEMENT SUITE POMAGA OBNIŻAĆ KOSZTY Łatwiejsze zarządzanie zabezpieczeniami Ponieważ poszczególne elementy pakietu są administrowane centralnie i zintegrowane, firma poświęca mniej czasu i pieniędzy na zarządzanie. Automatyzacja administrowania Zadania dotychczas wykonywane ręcznie takie jak ustawianie haseł dla poszczególnych użytkowników zostają zautomatyzowane, dzięki czemu czas pracy informatyków można wykorzystać wydajniej. Prostsze zapewnianie zgodności z przepisami Rozwiązanie zapewnia lepszą widoczność tożsamości użytkowników, dostępu do danych oraz sposobu użytkowania zasobów. To oznacza zmniejszenie ilości czasu i pieniędzy poświęcanych na generowanie raportów na temat zgodności. 3
Mniejsze ryzyko biznesowe Ryzyko związane z udostępnianiem poufnych danych uprawnionym podmiotom zewnętrznym, obejściami procedur dostępu oraz dostępem do danych ze strony byłych pracowników zostaje zmniejszone dzięki takim rozwiązaniom, jak federacja tożsamości. Prosta integracja Pakiet Oracle Identity and Access Management Suite, oparty na otwartych standardach, zapewnia integrację z już funkcjonującą infrastrukturą oraz uzupełnia ją. Mniej zgłoszeń do działu pomocy technicznej Użytkownicy nie muszą pamiętać wielu haseł ani korzystać z licznych procedur, w związku z czym są bardziej samowystarczalni. PAKIET ORACLE IDENTITY & ACCESS MANAGEMENT SUITE Z MYŚLĄ O FIRMACH ŚREDNIEJ WIELKOŚCI Pakiet Oracle Identity and Access Management Suite to niedrogi, elastyczny i łatwy w instalacji zestaw zintegrowanych rozwiązań, oparty na otwartych standardach i gwarantujący szybki zwrot z inwestycji. Zapewnia najwyższe bezpieczeństwo i niezawodność cechy, z których słyną produkty Oracle. Poniżej wymieniono elementy pakietu, które mogą być szczególnie interesujące dla firm średniej wielkości: Oracle Access Manager Prosty w obsłudze mechanizm jednorazowego logowania i samoobsługowego konfigurowania, dzięki któremu użytkownik uzyskuje bezpieczny dostęp do poufnych zasobów i aplikacji dostępnych w sieci. Rozwiązanie współpracuje w fabrycznej konfiguracji z większością popularnych usług katalogowych, aplikacji i serwerów WWW. Zintegrowana struktura zarządzania zapewnia szybkie, łatwe i centralne administrowanie. Oracle Identity Federation Oparta na standardach struktura łącząca funkcję jednorazowego logowania z rozwiązaniami innych firm pozwala pracownikom współpracować swobodnie, ale i bezpiecznie, z uprawnionymi partnerami, najniższym możliwym kosztem. Oracle Identity Manager To wysoce skalowalne rozwiązanie zapewnia sprawne wdrażanie pracowników do zespołu i zamykanie im dostępu po zakończeniu stosunku zatrudnienia. Ponadto wszelkie operacje są rejestrowane, co ułatwia identyfikowanie osób odpowiedzialnych i zapobieganie naruszeniom bezpieczeństwa. Oracle Virtual Directory Jeden punkt kontaktu dla aplikacji opartych na usługach katalogowych, zapewniający wirtualny widok tożsamości z różnych źródeł w czasie rzeczywistym i bez synchronizowania. Oracle Internet Directory Skalowalny, oparty na standardach serwer usług katalogowych, pozwalający zarządzać zewnętrznymi użytkownikami i zapewniający łatwą integrację z usługami katalogowymi innych firm. Dodatkowe rozwiązania Oracle do zarządzania tożsamościami Oracle Adaptive Access Manager zapewnia firmom oferującym usługi handlowe online ekonomiczny i wielopoziomowy mechanizm uwierzytelniania oraz funkcje zapobiegania oszustwom działające w czasie rzeczywistym. Oracle Entitlements Server pomaga firmom zarządzać regułami zabezpieczeń i wymuszać ich stosowanie. Oracle Enterprise Single Sign-On Suite to prosty i jednolity mechanizm jednorazowego logowania i uwierzytelniania, obejmujący wszystkie komputery i aplikacje w firmie. ORACLE IDENTITY & ACCESS MANAGEMENT SUITE HOW MIDSIZE ORGANISATIONS ARE ALREADY BENEFITING We started this project from scratch, transforming a few static PHP pages into a secure Oracle-based portal that is able to provision strategic information for public access or authenticate a single object for just one individual. Bertrand Dumont, Oracle Project Leader, Dexia Private Bank Centralising database accounts with Oracle Virtual Directory allowed us to eliminate calls to the helpdesk about users passwords. Zoltán Tóth, Project Manager, MKB Bank With Oracle s identity management solutions, we have ensured Sarbanes-Oxley compliance and reduced help desk tickets by over 60% in employees on-boarding and off-boarding. Kenny Gilbert, Director of Technology Services, Silicon Image, Inc. 4
ORACLE IDENTITY & ACCESS MANAGEMENT SUITE MITY A RZECZYWISTOŚĆ Firma Oracle jest powszechnie znanym dostawcą wyjątkowo niezawodnych, bezpiecznych, otwartych i elastycznych baz danych oraz innych technologii klasy korporacyjnej. Te same produkty klasy korporacyjnej dostarcza firmom średniej wielkości, w postaci specjalnie dostosowanej do ich wymagań i budżetu. To nieprawda, że pakiet Oracle Access & Identity Management Suite jest tylko dla dużych firm chcielibyśmy obalić związane z tym mity. Management Suite jest dla rozwijającej się firmy o wiele za drogi w zakupie i eksploatacji. Management Suite umożliwia wdrażanie stopniowe, począwszy od małych i niedrogich rozwiązań zaspokajających określone potrzeby i odpowiednich do zasobów firmy. Niedrogie rozwiązania, takie jak mechanizm jednorazowego logowania, wpływają także na oszczędność, ponieważ zmniejszają obciążenie działu pomocy technicznej. Management Suite jest zdecydowanie zbyt złożony dla firmy średniej wielkości. Wymaga dużych nakładów na szkolenia i/lub zatrudnienia słono opłacanych specjalistów ds. rozwiązań Oracle. Pakietowi Oracle Identity & Access Management Suite towarzyszą przewodniki budowania procesów, szablony analiz przedwrożeniowych oraz inne najlepsze procedury usprawniające wdrażanie. Automatyzacja ważnych zadań administracyjnych zmniejsza złożoność zarządzania tożsamościami i kontroli dostępu. Do zapewnienia pełnej kontroli nie jest wymagana pełna integracja z systemami zaplecza (backend). Management Suite to duża liczba funkcji w jednym rozwiązaniu, a to oznacza jeszcze większe ryzyko dla firmy. Management Suite to pewny i solidny sposób na zmniejszenie ryzyka w porównaniu z rozwiązaniami doraźnymi. Na przykład bez mechanizmu federacji tożsamości pracownicy z firm partnerskich mogliby uzyskiwać dostęp do ekstranetu także po zakończeniu współpracy z firmą. To duże ryzyko. PAKIET ORACLE IDENTITY & ACCESS MANAGEMENT SUITE WIĘCEJ INFORMACJI Aby uzyskać więcej informacji o pakiecie Oracle Identity & Access Management Suite, odwiedź stronę http://www.oracle.com/products/middleware/identity-management/identity-management.html. Natomiast na stronie www.oracle.com/pl/tgb dostępne są BEZPŁATNE materiały dla firm średniej wielkości, w tym: Biuletyn ONE z wiadomościami dla firm średniej wielkości, w tym przeglądami produktów Opisy produktów Artykuły przeglądowe Opis produktu Oracle: Management Suite Oracle Corporation UK Ltd. Oracle Parkway Thames Valley Park (TVP) Reading Berkshire RG6 1RA U.K. Worldwide Inquiries: Phone: +1.650.506.7000 Fax: +1.650.506.7200 oracle.com Oracle Polska Sp. z o.o. ul. Sienna 75 00-833 Warszawa Copyright 2009, Oracle. Wszelkie prawa zastrzeżone. Niniejszy dokument ma charakter wyłącznie informacyjny, a jego zawartość może ulec zmianie bez uprzedzenia. Nie gwarantuje się, że dokument jest wolny od błędów. Nie jest również objęty żadną gwarancją, jawną ani dorozumianą, w tym dorozumianą gwarancją przydatności handlowej lub przydatności do określonego celu. W szczególności nie ponosimy odpowiedzialności za zawartość tego dokumentu ani nie podejmujemy na jego podstawie żadnych zobowiązań kontraktowych, pośrednich bądź dorozumianych. Bez pisemnej zgody nie jest dozwolone reprodukowanie ani przesyłanie tego dokumentu w dowolnej postaci dowolnym sposobem, elektronicznym bądź mechanicznym, w jakimkolwiek celu. Oracle jest zastrzeżonym znakiem towarowym firmy Oracle Corporation i/lub jej podmiotów stowarzyszonych. Inne nazwy mogą być znakami towarowymi odpowiednich firm. 5