Sichere Oracle-Datenbanken
|
|
- Richard Frank
- vor 6 Jahren
- Abrufe
Transkript
1 Sichere Oracle-Datenbanken In der Cloud... Stefan BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH
2 Unser Unternehmen. Trivadis ist führend bei der IT-Beratung, der Systemintegration, dem Solution Engineering und der Erbringung von IT-Services mit Fokussierung auf - und -Technologien in der Schweiz, Deutschland, Österreich und Dänemark. Trivadis erbringt ihre Leistungen aus den strategischen Geschäftsfeldern: B E T R I E B Trivadis Services übernimmt den korrespondierenden Betrieb Ihrer IT Systeme
3 Mit über 600 IT- und Fachexperten bei Ihnen vor Ort. KOPENHAGEN HAMBURG 14 Trivadis Niederlassungen mit über 600 Mitarbeitenden. Über 200 Service Level Agreements. Mehr als 4'000 Trainingsteilnehmer. DÜSSELDORF Forschungs- und Entwicklungsbudget: CHF 5.0 Mio. / EUR 4.0 Mio. FRANKFURT Finanziell unabhängig und nachhaltig profitabel. GENF BASEL BERN LAUSANNE FREIBURG BRUGG ZÜRICH STUTTGART MÜNCHEN WIEN Erfahrung aus mehr als 1'900 Projekten pro Jahr bei über 800 Kunden
4 Technik allein bringt Sie nicht weiter. Man muss wissen, wie man sie richtig nutzt
5 Stefan Oehrli Solution Manager BDS SEC Seit 1997 IT-Bereich tätig Seit 2008 bei der Trivadis AG Seit 2010 Disziplin Manager SEC INFR Seit 2014 Solution Manager BDS Security IT Erfahrung DB Administration und DB Security Lösungen Administration komplexer, heterogenen Umgebungen Datenbank Teamleiter Spezialgebiet Datenbank Sicherheit Security und Betrieb Security Konzepte Security Reviews Oracle Backup & Recovery Skills Backup & Recovery Oracle Advanced Security Oracle AVDF und DB Vault Oracle Directory Services Team / Projekt Management
6 Agenda 1. Einleitung 2. Identity und Access Management 3. Verschlüsselung und Key Management 4. Anonymisierung und Subsetting 5. Datenbank Audit und Security Monitoring 6. Maximum Data Security Architecture 7. Alternativen 8. Trivadis Lösungen 9. Fazit
7 Einleitung
8 Warum IT-Sicherheit? Schutz des Unternehmens und dessen Business Finanzieller Schaden Image Verlust Wettbewerbsfähigkeit Strafrechtliche Folgen Existenzbedrohung Schutz der Mitarbeiter, Kunden und anderen Personen Privatsphäre Erwerbstätigkeit Verfolgung Strafrechtliche Folgen
9 Spezialfall Cloud Systeme sind nicht im Haus Wie war das mit Outsourcing? Wem Vertraue ich mehr... meinen Mitarbeiter? meinem Service Provider? meinem Cloud Provider? Die Cloud verändert die Angriffsfläche Security zwingend Teil des Konzeptes Nachrichtendienste, Spionage, Hacker
10 Angriffsvektoren Web / Applikation / DB Server Schwachstellen Authentifizierung Autorisierung Interne / Externe Clients Infiziert (Malware) Eingenommen (Hacked / Botnet) Netzwerk / Server / Storage / Cloud Abhören Modifizieren Mitarbeiter Spionage Unwissenheit
11 Übersicht der Top 10 Gefahren 1. Exzessive und nicht benötigte Userberechtigungen 2. Missbrauch von Rechten 3. Input Injection / SQL Injection 4. Malware 5. Schwaches Audit 6. Offenlegung / Zugang zum Speichermedium 7. Schwachstellen und Fehlkonfiguration 8. Nicht überwachte sensitive Daten 9. Denial of Service 10. Unzureichendes Sicherheitsfachwissen / Schulung
12 Risikoanalyse und Klassifizierung Gefahren und Risiken für ein bestimmtes Umfeld müssen Bekannt sein Besitzer der Daten bzw. der Applikation muss die Sensitivität seiner Daten definieren......uns somit die Konsequenzen für deren Schutz Das ist nicht immer ganz einfach, da jeder davon ausgeht, seine Daten sind die wichtigsten, kritischsten,... Korrekte und angepasste Risikoanalyse?
13 Risikoanalyse und Klassifizierung Einteilung der Daten(-banken) in Sicherheitsklassen Öffentlich Daten sind z.b. im Internet sichtbar dürfen dort aber sicherlich nicht manipuliert werden Intern Daten dürfen von allen Mitarbeitern gesehen werden Vertraulich Daten dürfen nur von einem definierten Kreis von Mitarbeitern gesehen werden Geheim Wenn diese Daten verloren gehen, ist die Existenz der Firma gefährdet
14 Identity und Access Management
15 Basis Schutz und Authentifizierung Basis Schutz der Datenbank Authentifizierung, Kerberos, SSL Autorisierung, Rollen Konzepte Auditing, Basis Überwachung Datenbank Härtung Infrastruktur Komponenten komplett in der Cloud Active Directory, Unified Directory Integration mit Cloud Services Integration mit On-Premise Services
16 Autorisierung Rollen und Privilegien Konzept Rollentrennung, Benutzer, Operator, Administratoren Cloud Admin hat grundsätzlich Zugriff Via Oracle User auch auf verschlüsselte Daten Lösungsansätze Daten bereits in der Applikation oder in einer Security Appliance verschlüsseln Einsatz von Oracle Database Vault
17 Trennung der Verantwortlichkeiten Direkte / Transparente Trennung mit Database Vault Option und Teil der Oracle Binaries Beeinflusst den effektiven Zugriff auf die Daten im Oracle Kernel Umfangreiche Konfiguration Im Prinzip Transparent
18 Oracle Identity Cloud Services Identity und Access Management in der Cloud Single Sign On Integration mit On-Premise AD/OAM Identity Federation Service uva Zur Zeit noch keine Cloud basierten Directory Services für Datenbanken Aufbau eines eigenen Directory Service OUD mit Replikation zu On-Premise
19 Verschlüsselung und Key Management
20 Transport Verschlüsselung Netzwerk oder Transport Verschlüsselung als state of the Art Verbindung On-Premise Cloud via VPN Zugriff auf Cloud Serives Geschütz durch Firewall SSH Tunneling für Administrationsarbeiten SQL Net Verschlüsselung für DB Zugriff Admin, User Applikation Native Oracle Network Encryption Secure Socket Layers SSL Bedingt Zertifikat Verwaltung Benutzer Netzwerk Datenbank
21 Verschlüsselung Transparent Data Encryption mit Bordmittel Oracle Advanced Security Aus File / Tablespace Ebene oder auf Spalten Ebene Möglich Zwingend Verwendung dediziertes Hardware Security Module (HSM) sichere Aufbewahrung der Zertifikaten und Wallets SafeNet Luna Oracle Key Vault ncipher
22 TDE New Features TDE Tablespace live Umwandlung Verschlüsseln, Entschlüsseln oder Rekey eines existierenden Tablespaces Keine Data Reorganisation nötig um TDE auszurollen TDE Migration läuft im Hintergrund Ok es ist nicht gratis Entschlüsseln eines Tablespaces Verschlüsseln der ganzen Datenbank inklusive internen Tablespaces SYSTEM, SYSAUX und UNDO TDE Tablespace Offline Umwandlung zum Parallelisieren, Optimieren, etc.. DataGuard Verschlüsseln der Standby und anschliessend Switchover Oder schrittweise verschlüsseln einzelner Tablespace
23 Confidentiality of data TDE Neuer Initialisierungsparameter ENCRYPT_NEW_TABLESPACES Neue Tablespaces werden mit AES128 (nicht konfigurierbar) Entspricht Oracle s Cloud Databases are always encrypted TDE Encryption Wallet muss konfiguriert und offen sein Mögliche Werte: CLOUD_ONLY Nur Tablespaces in der Cloud sind verschlüsselt ALWAYS Alle neuen Tablespaces sind verschlüsselt DDL Verschlüsselung nur durch DDL Statement
24 ENCRYPT_NEW_TABLESPACES Automatische Verschlüsselung von Cloud Tablespaces Das Oracle DBaaS Cloud Tooling erstellt einen Masterkey und legt diesen Key im Wallet ab Für Standard Edition oder Enterprise Edition ~]$ sqlplus / as sysdba SQL*Plus: Release Production on Tue Sep 13 21:38: Copyright (c) 1982, 2014, Oracle. All rights reserved. Connected to: Oracle Database 12c Standard Edition Release bit Production SQL> show parameter encrypt NAME TYPE VALUE encrypt_new_tablespaces string CLOUD_ONLY
25 Keystore Es wird ein Local auto-login Software Keystore angelegt Die Verwaltung wird mit dem Oracle Cloud Tool dbaascli gemacht DBAAS>tde rotate masterkey Executing command tde rotate masterkey Enter keystore password: Successfully rotated TDE masterkey Problem Wenn das Wallet in der Cloud bleibt ist die Verschlüsselung Obsolete Lösung Hardware Security Module on Premise
26 Key Management
27 Backup Execution
28 Key Management Schlüssel Zwingend On-Premise Oracle Key Vault ist das HSM Produkt von Oracle Ablage von Wallets, Keystores, Zertifikaten und JavaKeystores Software Appliance
29 Anonymisierung und Subsetting
30 Anonymisierung und Subsetting Trotz geeigneter Sicherheitsmassnahmen (Härtung, Verschlüsselung, Autorisierung und Authentifizierung) können nicht alle Daten 1:1 in die Cloud Mögliche Lösung: Anonymisieren der Daten Ablage von Test und Entwicklungsdatenbanken in der Cloud Vorteile von Cloud Services Optimal Nutzen ohne Sicherheitseinschränkungen Oracle Data Masking und Subsetting Daten werden anonymisiert Keine speziellen Zugriffsrechte benötigt Ursprüngliche Daten können nicht rekonstruiert werden Reduzieren der Test Daten möglich
31 Oracle Data Masking und Subsetting Verbreitung von sensitiven Daten
32 Data Masking Ziele und Herausforderungen Ziele Sensitive Daten werden durch fiktive Daten vor der Verbreitung ersetzt Herausfiltern relevanter Daten. (Brauche ich die ganze DB???) Streichen nicht relevanter Daten Einhalten von Compliance Richtlinien Herausforderungen Finden von sensitiven Daten Erhalten der Datenintegrität. (Fremdschlüssel usw.) Vorteile Einhaltung rechtlicher Vorschriften und Schutz der vertraulichen Daten Zentrale Definition von Formatmasken, Datenreduktion, Separation of duties
33 Data Masking Application Data Modeling Enterprise -> Quality Management -> Application Data Modeling
34 Datenbank Audit und Security Monitoring
35 Datenbank Audit und Database Firewall Zentrales Sammeln der Audit Informationen in AVDF On-Premise Installation des Audit Agents in der Cloud SQL Traffic von/in die Cloud über Database Firwall Überwachen Block / Substitute von Kritischen Statements
36 Enterprise Manager Cloud Control Oracle Database Service Virtual Images können mit einem Hybrid Cloud Agent an die lokale Oracle Enterprise Manager 12c / 13c Installation angebunden werden Unterstützte Funktionen Automatisches Deployment von Agents DBaaS und Java PaaS Monitoring Incident Management Configuration Management Cloning On-Premise / Oracle Cloud
37 Anbindung Cloud / On-Premise Datacenter Die Kommunikation erfolgt via SSH / SSH-Tunnel Ein EMCTL Dispatcher leitet die On-Premise Kommunikation an den Hybrid Cloud Agent weiter Der gleiche EMCTL Dispatcher nimmt Anfragen vom Hybrid Cloud Agent entgegen und leitet diese an das On-Premise System weiter Dazu wird ein Hybrid Cloud Gateway Proxy konfiguriert Mindestanforderung: EM12cR5 der EM13cR
38 Kommunikationsweg Hybrid Cloud Agent Hybrid Cloud Gateway (On-Premise Agent) Hybrid Cloud Agent Enterprise Manager OMS Hybrid Cloud Agent Hybrid Cloud Gateway (On-Premise Agent)
39 Maximum Data Security Architecture
40 Maximum Data Security Architecture (MDSA)
41 Alternativen
42 Alternativen Daten Anonymisiert in der Cloud Oracle Data Masking und Subsetting oder Drittanbieter Nur für Test- und Entwicklungsdaten Verschlüsselung innerhalb der Applikation Datenbank kenn die effektiven Daten nicht Einschränkungen im DB Model (-) und Key Management (-) Trennung der Verantwortlichkeiten (+) Verschlüsselung mit einer Security Appliance Datenbank kenn die effektiven Daten nicht
43 Trivadis Lösungen
44 Cloud Readiness Assessment Umfassende Analyse Ihrer Oracle Infrastruktur im Hinblick auf eine Cloud basierte Infrastruktur Transparenz bezüglich Kosten und Nutzen Fundierte Beurteilung der Machbarkeit und der Risiken Praktische Roadmap für Ihr CloudTransformations-Vorhaben Schnelle und risikolose Cloud-Adaption
45 Cloud Backup Optimization Cloud Readiness Assessment... Cloud-optimiertes Datenbank-Backup Standort-redundantes Backup in der Cloud Datenverlust-Risiko reduziert Zuverlässig, skalier fähig, kosteneffizient... Cloud-basierte Restore/Recover Test-Datenbank Ready-on-Demand Restore/Recover-Testumgebung in der Cloud Sicherheitsgewinn durch zuverlässige Backup-Validierung Einfach, schnell und kosteneffizient Cloud-optimierte... Disaster Recovery-Datenbank Cold-, Hot-, oder Active-Standby-Datenbank in der Cloud Alternative für physische Disaster-Site Zuverlässig, flexibel und kosteneffizient
46 Cloud Governance Assessment Grundlage für die Nutzung und Integration von Cloud Services Belastbare Grundlage Konkrete Massnahmen zur Umsetzung Identifikation der notwendigen Rollen & Skills Verbindliche Policy im Umgang mit Cloud Services und Cloud Providern
47 Fazit Cloud Umgebungen stellen bekannte aber auch neue Herausforderungen an die Datenbank Sicherheit Sicherheit ist ganzheitlich an vielen Stellen zu betrachten Es braucht ein einheitliches Sicherheitskonzept Trivadis unterstützt Sie gern
48 DOAG 2016 Stand: 3ter Stock direkt an der Rolltreppe Know how, T-Shirts, Gewinnspiel und Trivadis Power to go Wir freuen uns wenn Sie vorbei schauen Weil Sie mit Trivadis immer gewinnen!
49 Stefan Oehrli Solution Manager / Trivadis Partner Tel.: stefan.oehrli@trivadis.com BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH
Top 10 Gefahren für eine Datenbank
Eine Risikobewertung Stefan Oehrli BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH Unser Unternehmen. Trivadis ist führend bei der
MehrTechnischer Artikel Sichere Oracle-Datenbanken
Technischer Artikel Sichere Oracle-Datenbanken Name Vorname in Position der Cloud Datum Stefan Oehrli Solution Manager 31. Mai 2017 Datenschutz, Sicherheit und Cloud-Computing sind heiss diskutierte Themen
MehrWie sichert man APEX-Anwendungen gegen schädliche Manipulationen und unerwünschte Zugriffe ab?
APEX aber sicher Wie sichert man APEX-Anwendungen gegen schädliche Manipulationen und unerwünschte Zugriffe ab? Carola Berzl BASEL BERN BRUGG GENF LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR.
MehrSichere Oracle-Datenbanken in der Cloud
Cloud Infrastruktur Sichere Oracle-Datenbanken in der Cloud Stefan Oehrli, Trivadis AG 22 www.aoug.at www.doag.org www.soug.ch Datenschutz, Sicherheit und Cloud Computing sind heiß diskutierte Themen mit
MehrUpgrade auf APEX 5. 9 Datenbanken, 400 Workspaces, über 1000 Anwendungen ein Erfahrungsbericht Carola
Upgrade auf APEX 5 9 Datenbanken, 400 Workspaces, über 1000 Anwendungen ein Erfahrungsbericht Carola Berzl @Trivadis BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE
MehrOracle Database Security
Oracle Database Security Wieviel darf es sein? Stefan Oehrli BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH Unser Unternehmen.
MehrEffiziente und koordinierte Bearbeitung von Medienanfragen im Team
Effiziente und koordinierte Bearbeitung von Medienanfragen im Team Mathias Marti I Fachbereich Kommunikation I Erziehungsdirektion des Kantons Bern Thomas Heiz I Manager CC Microsoft Dynamics CRM I Trivadis
MehrDie neue EU Datenschutzverordnung
Die neue EU Datenschutzverordnung Konsequenzen für die IT der Unternehmen Aleksander Widera Stefan Oehrli BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN
MehrOracle Database Security Verringerung der Angriffsfläche
Oracle Database Security Verringerung der Angriffsfläche Norman Sibbing ORACLE Deutschland B.V. & Co. KG DOAG Security Day, 17. März 2016 Grundsätzlich Sensibilisierung aller Mitarbeiter (von der Pforte
MehrPublic Cloud im eigenen Rechenzentrum
Public Cloud im eigenen Rechenzentrum Matthias Weiss Direktor Mittelstand Technologie Oracle Deutschland B.V. & Co.KG Copyright 2016 Oracle and/or its affiliates. All rights reserved. Agenda Oracle Cloud
MehrTrivadis-Gadgets im Dienste ihrer Qualität: FAAT und PL/SQL Cop
Trivadis-Gadgets im Dienste ihrer Qualität: FAAT und PL/SQL Cop Andreas Fend Consultant Michael Schmid Senior Consultant BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN
MehrZentrale Datenbank-Nutzerverwaltung
Zentrale Datenbank-Nutzerverwaltung Praxisbeispiele Carsten Mützlitz carsten.muetzlitz@oracle.com Oracle Deutschland GmbH Oracle Datenbank Sicherheit & Compliance Kundenherausforderungen
MehrPortal for ArcGIS - Eine Einführung
2013 Europe, Middle East, and Africa User Conference October 23-25 Munich, Germany Portal for ArcGIS - Eine Einführung Dr. Gerd van de Sand Dr. Markus Hoffmann Einsatz Portal for ArcGIS Agenda ArcGIS Plattform
MehrEU DSGVO Teil (2): Die Auswirkungen auf ihre Oracle Datenbank Umgebung
EU DSGVO Teil (2): Die Auswirkungen auf ihre Oracle Datenbank Umgebung Trivadis TriCast 12.09.2017, 16:00 bis 17:00 Uhr Stefan Oehrli Christian Golz Stefan Bartram @trivadis tricast BASEL BERN BRUGG DÜSSELDORF
Mehrwww.informatik-aktuell.de
www.informatik-aktuell.de SQL Server 2014 Frankfurter Datenbanktage 2015 Maic Beher BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH
MehrHANA CLOUD CONNECTOR
Systemnahe Anwendungsprogrammierung und Beratung GmbH A-1030 Wien, Kölblgasse 8-10/2.OG (Hoftrakt) www.snapconsult.com Tel. +43 1 617 5784 0 Fax +43 1 617 57 84 99 HANA CLOUD CONNECTOR Seite 2 von 9 INHALTSVERZEICHNIS
MehrModellierung agiler Data Warehouses mit Data Vault Dani Schnider, Trivadis AG DOAG Konferenz 2015
Modellierung agiler Data Warehouses mit Data Vault Dani Schnider, Trivadis AG DOAG Konferenz 2015 BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENEVA HAMBURG COPENHAGEN LAUSANNE MUNICH STUTTGART
MehrOracle Unified Auditing Migration der Audit-Konfiguration Stefan Oehrli
Oracle Unified Auditing Migration der Audit-Konfiguration Stefan Oehrli BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN STUTTGART WIEN ZÜRICH Unser Unternehmen.
MehrBeratung Messbar / Transparent / Reproduzierbar
Beratung Messbar / Transparent / Reproduzierbar Kundenorientierte und visualisierte Beratungsprozesse bei Movis AG Frank Ockenfeld Senior Consultant CRM BASEL BERN BRUGG LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT
MehrBest Practices und Tools für Upgrades aus der Sicht der Applikation
Best Practices und Tools für Upgrades aus der Sicht der Applikation Jan-Peter Timmermann Principal Consultant Trivadis GmbH 3. Trivadis Oracle Forms Community 07.07.2011 Zürich Basel Bern Lausanne Zürich
MehrOracle Datenbank Sicherheitsfeatures
Oracle Datenbank Sicherheitsfeatures Datensicherheits-Features im Fokus Stefan Oehrli, Christian Golz BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN
MehrDas ist alles nur gecloudt Sicherheit in den roten Wolken
Das ist alles nur gecloudt Sicherheit in den roten Wolken Katharina Büchse Passende Zuhörer cloud expert (PaaS) database security expert Zahlen und Fakten Robotron Datenbank-Software GmbH Gründungsjahr
MehrMigration von OWB - ODI zu schwierig, zu kompliziert, zu teuer
zu schwierig, zu kompliziert, zu teuer Maarten De Gooijer, Trivadis BASEL BERN BRUGG LAUSANNE ZUERICH DUESSELDORF FRANKFURT A.M. FREIBURG I.BR. HAMBURG MUNICH STUTTGART VIENNA COPENHAGEN 1 AGENDA 1. Einführung
MehrCopyright 2014, Oracle and/or its affiliates. All rights reserved.
1 Red Stack Einfach gut für jedes Projekt und jeden Kunden & Partner Matthias Weiss Direktor Mittelstand Technologie ORACLE Deutschland B.V. & Co. KG 2 Agenda Oracle Red Stack - Idee und Vorteile Software
MehrOracle Hot Standby. XE, SEOne, SE. Maximum Performance Mode. WIN, Linux, Unix Einfache Lösung. bis zu 10 Standby DB
Network Failure Management Graceful Switchover XE, SEOne, SE WIN, Linux, Unix Einfache Lösung Oracle Hot Standby Maximum Performance Mode 100% Java Kompression bis zu 10 Standby DB Die Oracle Experten
MehrUpgrading Your Supporting Skills to Windows Server 2016
Upgrading Your Supporting Skills to Windows Server 2016 MOC 10983 In diesem 5-Tages-Kurs erfahren Sie, wie Sie die neuen Funktionen und Funktionalitäten in Windows Server 2016 implementieren und konfigurieren.
MehrJens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH
Partner Roundtable 28.Juni 2007 Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH Thema des Tages was hat das mit uns hier heute zu tun? Oracle s Zusage The The
MehrTÜV Rheinland. Ihr Partner für Informationssicherheit.
TÜV Rheinland. Ihr Partner für Informationssicherheit. 2017 Zahlen 2016. 1,881 Milliarden Umsatz Umsatz nach Geschäftsbereichen Umsatz nach Regionen 7% Zentral- und Osteuropa 1,9% 8% 27% Industrie Services
MehrOra Education GmbH. Lehrgang: Oracle Application Server 10g R3: Administration
Ora Education GmbH www.oraeducation.de info@oraeducation.de Lehrgang: Oracle Application Server 10g R3: Administration Beschreibung: Oracle Application Server 10g Release 3 (10.1.3.1.0) bietet eine neue
MehrNeuigkeiten in Microsoft Windows Codename Longhorn. 2006 Egon Pramstrahler - egon@pramstrahler.it
Neuigkeiten in Microsoft Windows Codename Longhorn Windows Server - Next Generation Derzeit noch Beta Version (aktuelles Build 5308) Weder definitiver Name und Erscheinungstermin sind festgelegt Direkter
MehrWas traut die magellan der Cloud zu?
Was traut die magellan der Cloud zu? Cloud und vertrauen? I 2 AGENDA Was traut die magellan der Cloud zu? Was ist eigentlich Cloud? Vor- und Nachteile Was ist cloud-geeignet? Konkrete Lösungsansätze und
MehrSichere Testdaten mit Oracle Enterprise Manager
Sichere Testdaten mit Oracle Enterprise Manager Ralf Durben, Oracle Deutschland - BU Database 16. März 2016 Copyright 2015, Oracle and/or its affiliates. All rights reserved. Safe Harbor Statement The
MehrOperational Big Data effektiv nutzen TIBCO LogLogic. Martin Ulmer, Tibco LogLogic Deutschland
Operational Big Data effektiv nutzen TIBCO LogLogic Martin Ulmer, Tibco LogLogic Deutschland LOGS HINTERLASSEN SPUREN? Wer hat wann was gemacht Halten wir interne und externe IT Richtlinien ein Ist die
MehrOracle Audit Vault. Sven Vetter Principal Consultant, Partner Sven.Vetter@trivadis.com. DOAG, Stuttgart, Jan. 2008
Oracle Audit Vault Sven Vetter Principal Consultant, Partner Sven.Vetter@trivadis.com DOAG, Stuttgart, Jan. 2008 Basel Baden Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br. Hamburg München
MehrDominik Helleberg inovex GmbH. Android-Enterprise- Integration
Dominik Helleberg inovex GmbH Android-Enterprise- Integration Dominik Helleberg Mobile Development Android HTML5 http://dominik-helleberg.de/+ http://twitter.com/_cirrus_ Agenda Intro Enterprise Apps /
MehrInformationssicherheit 2018
Informationssicherheit 2018 Verschlüsselung - DIE Schutzmaßnahme für Datensicherheit. Dienstag, 27. März 2018 Andreas Pieri Informationstechnik 2018 Staubsaugen 2018 Quelle: irobot.com Einkaufen 2018 Quelle:
MehrFlexible und automatisierte Reaktionen auf Sicherheitsvorfälle
Flexible und automatisierte Reaktionen auf Sicherheitsvorfälle Franz Huell Enterprise Technology Specialist, EMEA Select GETDATE () select SYSDATE select CURDATE () select CURRENT DATE: 29-oct-2014 Vorstellung
MehrMOBILE ENTERPRISE APPLICATION PLATFORM (MEAP)
MOBILE ENTERPRISE APPLICATION PLATFORM (MEAP) Oliver Steinhauer.mobile PROFI Mobile Business Agenda MOBILE ENTERPRISE APPLICATION PLATFORM AGENDA 01 Mobile Enterprise Application Platform 02 PROFI News
MehrHochverfügbarkeit - wie geht das?
THINKIT DOIT ORBIT Hochverfügbarkeit - wie geht das? AGENDA Überblick Standby-Datenbanken FailSafe (Windows) Real Application Cluster (RAC) Architektur der Maximalen Verfügbarkeit Fragen? WAS IST HIGH
MehrHerausforderung IT-Security: Lösungskonzepte für die optimale Unternehmenskommunikation
AT:net Info Day Wien 17.12.2008 Herausforderung IT-Security: Lösungskonzepte für die optimale Unternehmenskommunikation Christian Moser, phion AG phion AG 2008 phion AG Gegründet 2000 HQ in Innsbruck Regionale
MehrOracle ACFS / CloudFS zuverlässig nutzbar?
Beratung Software Lösungen Oracle ACFS / CloudFS zuverlässig nutzbar? Claudia Gabriel Ralf Appelbaum Zahlen und Fakten Unternehmensgruppe Materna: 1.500 Mitarbeiter 160 Mio. Euro Umsatz in 2014 Geschäftsführung:
MehrAlternativen in der Backup-Infrastruktur
Alternativen in der Backup-Infrastruktur Reinhold Boettcher, Systemarchitekt Infrastruktur, arvato Systems Michael Färber, Principal Sales Consultant, Oracle 1 Reinhold Boettcher arvato Systems GmbH DOAG
MehrMOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!
MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?! Oliver Steinhauer Sascha Köhler.mobile PROFI Mobile Business Agenda MACHEN SIE IHRE ANWENDUNGEN MOBIL?! HERAUSFORDERUNG Prozesse und Anwendungen A B
MehrOracle Database Security: Wie viel darf es denn sein?
Oracle Database Security: Wie viel darf es denn sein? DOAG Konferenz 2011 Sven Vetter Senior Technology Manager Partner Trivadis AG, Nürnberg BASEL BERN LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG
MehrAgenda. Ausgangssituation (Beispiel) PaaS oder IaaS? Migrationspfade Deep Dives. IaaS via Azure Site Recovery PaaS via SQL Deployment Wizard
Agenda Ausgangssituation (Beispiel) PaaS oder IaaS? Migrationspfade Deep Dives IaaS via Azure Site Recovery PaaS via SQL Deployment Wizard AZURE REGIONS offen BETRIEBSSYSTEME DATENBANKEN ENTWICKLUNGS-
MehrOracle Data Integrator Ein Überblick
Oracle Data Integrator Ein Überblick Uwe Barz Christoph Jansen Hamburg, 15.04.2008 Basel Baden Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br. Hamburg München Stuttgart Wien Agenda Überblick
Mehrsecuremsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013
securemsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013 Häufig gestellte Fragen... Wie geben wir unseren Zweigstellen Zugang zu sensiblen Daten? Wie komme ich unterwegs
MehrSafeNet - ProtectV. Schutz von virtuellen Appliances im Rechenzentrum
SafeNet - ProtectV Schutz von virtuellen Appliances im Rechenzentrum Insert Matthias Your Partl Name Insert SFNT Germany Your TitleGmbH Insert Presales Date Engineer Agenda Vorstellung SafeNet Wer wir
MehrMonty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter
CLOUD SECURITY ÜBER UNS Monty Möckel Senior Technology Consultant IT Services Cloud & Datacenter Andreas Reisinger Senior Solution Engineer IT Services Cloud & Collaboration monty.moeckel@umb.ch andreas.reisinger@umb.ch
MehrEin neues Level an IT-Sicherheit Made in Germany in der Cloud und auf dem Transportweg
Ein neues Level an IT-Sicherheit Made in Germany in der Cloud und auf dem Transportweg Telekom Congress Magenta Security 2018 Frank Hoerner, Manager Presales DACH Hagen H. Renner, Director Channel DACH
MehrMOBILE ENTERPRISE APPLICATION PLATFORM (MEAP)
MOBILE ENTERPRISE APPLICATION PLATFORM (MEAP) Oliver Steinhauer Markus Urban.mobile PROFI Mobile Business Agenda MOBILE ENTERPRISE APPLICATION PLATFORM AGENDA 01 Mobile Enterprise Application Platform
MehrWie sicher ist die Datenbank vorm Administrator?
Wie sicher ist die Datenbank vorm Administrator? Nürnberg, 19.11.2009 Dr. Frank Haney Inhalt Sicherheit wovor? Oracle-Sicherheits-Features im Überblick Transparent Data Encryption Auditing Oracle Database
MehrOracle AVDF in der Praxis
Erfahrungsbericht aus einem Security Projekt Stefan Oehrli BASEL BERN BRUGG LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. HAMBURG MÜNCHEN STUTTGART WIEN 1 Kurzvorstellung Trivadis Trivadis ist
MehrCloud Computing in SAP Umgebungen
1 Cloud Computing in SAP Umgebungen Agenda 2 The Cloud Aufbau und Nutzen VMware Architektur vsphere 4.0 IT-Management in virtuellen Umgebungen Abrechenbarkeit Aufbau der Cloud 4 Rechenzentrum/ Cloud Cloud-
MehrGemeinsam zum Ziel. Moderne IT Basis für die Digitalisierung. 29. Juni 2017 Astoria, Olten. BrainConsult AG
Gemeinsam zum Ziel Moderne IT Basis für die Digitalisierung 9. Juni 7 Astoria, Olten BrainConsult Begleitung Arbeiten 4. E-Commerce & Kundenmanagement Cloud- & ICT- Services Die Welt verändert sich rasend
MehrVerschlüsselung ist leicht, Schlüsselmanagement nicht
Verschlüsselung ist leicht, Schlüsselmanagement nicht Schlüsselworte Hamid Habet (Allianz Technology SE) und Norman Sibbing (Oracle) Datenbank Sicherheit, Verschlüsselung, Schlüsselmanagement. Einleitung
MehrKostenoptimierte Cloud-Administration mit Solaris Container Technologie
Kostenoptimierte Cloud-Administration mit Solaris Container Technologie Joachim M. Dietsch Principal Sales Consultant Global Elite Accounts Agenda Virtualisierungs-Technologien System
MehrWAN-Optimierung SAN über WAN mit Riverbed Granite
Eugen Neufeld Inhalt Riverbed Übersicht Probleme bei verteilten Zweigstellen Riverbed Übersicht Steelhead (WAN Optimierung) Kompression Cache Data-, Transport- und Application Streamlining Riverbed Übersicht
MehrSIEM Wenn Sie wüssten, was Ihre Systeme wissen. Marcus Hock, Consultant, CISSP
SIEM Wenn Sie wüssten, was Ihre Systeme wissen Marcus Hock, Consultant, CISSP SIEM was ist das? Security Information Event Monitoring System zur Echtzeitanalyse von Ereignissen, die durch Hardware- oder
MehrMichael Kretschmer Managing Director DACH
Michael Kretschmer Managing Director DACH Information Value Protection Schützen Sie die Informationswerte Ihres Unternehmens! Clearswift 350+ Mitarbeiter: HQ in UK und Niederlassungen in Australien, Deutschland,
MehrApplica'on Performance Monitoring in der Oracle Cloud
Applica'on Performance Monitoring in der Oracle Cloud Marcus Schröder Master Principal Sales Consultant ORACLE Deutschland B.V. & Co. KG 16-Nov-2015 Copyright 2016, Oracle and/or its affiliates. All rights
MehrHL-Monitoring Module
HL-Monitoring Module Datenbank und Infrastruktur Überwachung, das Wesentliche im Blick, einfach implementierbar, einfach nutzbar, einfach genial Peter Bekiesch Geschäftsführer H&L Solutions GmbH 18. April
MehrWas bedeutet Oracle Cloud für Oracle Technologieexperten? DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV
Was bedeutet Oracle Cloud für Oracle Technologieexperten? DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV Bio Andreas Chatziantoniou Freelance Oracle Fusion Middleware Consultant 17 Jahre Oracle Erfahrung/27
MehrKomplexe Netzwerke mit Oracle VM Server SPARC
Komplexe Netzwerke mit Oracle VM Server SPARC Roman Gächter Principal Consultant Trivadis AG DOAG Jahrestagung 21. November 2013 BASEL BERN BRUGG LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR.
MehrOXO³ technische Aspekte der Oracle EMEA internen BI Implementierung
OXO³ technische Aspekte der Oracle EMEA internen BI Implementierung Bojan Milijaš (bojan.milijas@oracle.com) Senior Business Analyst (OCP) ORACLE Deutschland GmbH Kennen Sie das Sprichwort
MehrOracle Virtual Private Database
Oracle Virtual Private Database Rolf Wesp Consultant Application Development Rolf.Wesp@trivadis.com Düsseldorf, September 2008 Basel Baden Bern Lausanne Zürich Düsseldorf Frankfurt/M. Freiburg i. Br. Hamburg
MehrAbsicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull
Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN Volker Kull v.kull@bell.de BENUTZER IT-INFRASTRUKTUR Mobilität Verfügbarkeit / Zuverlässigkeit Einfache Nutzung Performance
MehrOracle Database Cloud Service
1 Oracle Database Cloud Service Gerd Schoen Senior Leitender Systemberater 2 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from
MehrOracle Database Security: Wie viel darf es denn sein?
Oracle Database Security: Wie viel darf es denn sein? Sven Vetter Trivadis AG Glattbrugg, Schweiz Schlüsselworte: Database Security, Risikoanalyse, Kategorisierung, Securityklassen, Database Hardening,
MehrOffice 365 & Windows Server 2012. Ein Blick über den Tellerrand. René M. Rimbach Raphael Köllner
Office 365 & Windows Server 2012 Ein Blick über den Tellerrand René M. Rimbach Raphael Köllner AGENDA Hybrid Mehrwerte Hybrid Voraussetzungen Hybrid Deployment Prozess Hybrid Identitätsmanagement Hybrid
MehrSophos Mobile Control
Roman Schlenker Senior Sales Engineer Sophos Mobile Control Security for mobile devices Sophos Mobile Control Zentrale Administration von Smartphones & Tablets Zentrale Administration & Konfiguration Zentrale
MehrKerberos Geheimnisse in der Oracle Datenbank Welt
Kerberos Geheimnisse in der Oracle Datenbank Welt Helmut Eckstein Pepperl+Fuchs GmbH Mannheim Suvad Sahovic ORACLE Deutschland B.V. & Co. KG Potsdam Schlüsselworte: Oracle Datenbank Server, Kerberos, Oracle
MehrOracle Enterprise Manager 10g Grid Control Release 2
Oracle University Kontakt: 0180-2000-526 / +49 89-14301200 Oracle Enterprise Manager 10g Grid Control Release 2 Dauer: 5 Tage Lerninhalte Oracle Enterprise Manager 10g Grid Control stellt zentrale Management-Funktionen
MehrSAP HANA Betriebsprozesse im Rechenzentrum
SAP Betriebsprozesse im Rechenzentrum wie funktioniert es praktisch? Thomas Baus, TDS AG Fujitsu Technology Innovator of the Year 0 Copyright 2014 FUJITSU Agenda Intro Alles Appliance, oder was? Demo Accessing
MehrDarüber hinaus wird das Training dazu beitragen, das Verständnis für die neuen Möglichkeiten zu erlangen.
Ora Education GmbH www.oraeducation.de info@oraeducation.de Lehrgang: Oracle 11g: New Features für Administratoren Beschreibung: Der Kurs über fünf Tage gibt Ihnen die Möglichkeit die Praxis mit der neuen
MehrRapid Deployment von OS, Virtualisierung und Applikation
Rapid Deployment von OS, Virtualisierung und Applikation Marcel Hofstetter hofstetter@jomasoft.ch https://www.jomasoftmarcel.blogspot.ch Geschäftsführer / Enterprise Consultant JomaSoft GmbH Solaris Swiss
MehrEinsatzmöglichkeiten der Open Text SharePoint Erweiterungen an einem Beispielprojekt
Einsatzmöglichkeiten der Open Text SharePoint Erweiterungen an einem Beispielprojekt BTC NetWork Forum ECM Bernd Hennicke Portfolio Manager Microsoft Solutions September 29, 2010 Rev 1.1 02092009 Slide
MehrIT-Management für Wodis-Sigma-Inhouse-Kunden Sandra Nicole Happel, Aareon Roland Schwan, Aareon
IT-Management für Wodis-Sigma-Inhouse-Kunden Sandra Nicole Happel, Aareon Roland Schwan, Aareon Ein Unternehmen der Aareal Bank Gruppe 1 IT-Management Mehr als eine Floskel Steuerung der unternehmensweiten
MehrRapid Deployment mit JomaSoft VDCF
Rapid Deployment mit JomaSoft VDCF Marcel Hofstetter hofstetter@jomasoft.ch http://www.jomasoftmarcel.blogspot.ch Geschäftsführer / Enterprise Consultant JomaSoft GmbH Oracle ACE Associate Solaris Swiss
MehrGeplante Architektur der Geodienste der kantonalen Verwaltung SG mittels ArcGIS Server (Datensicherheit, Zugriffssicherheit, Ausfallsicherheit)
Geplante Architektur der Geodienste der kantonalen Verwaltung SG mittels ArcGIS Server (Datensicherheit, Zugriffssicherheit, Ausfallsicherheit) Workshop IGArc Bern, 17.09.2014 Baudepartement Inhalt Teil
MehrKomfortable 2-Faktor-Authentifizierung regelt den Zugang zum Unternehmen und seinen Ressourcen
Komfortable 2-Faktor-Authentifizierung regelt den Zugang zum Unternehmen und seinen Ressourcen Verschlüsselung Ob Daten oder Leitungen starke Verschlüsselung schützt sensible Informationen unabhängig vom
MehrVeeam V10 & DSGVO. Pascal SETHALER. Partner Manager
Veeam V10 & DSGVO Pascal SETHALER Partner Manager pascal.sethaler@veeam.com Was ist das Produkt/Service/die Lösung? Hybrid-Cloud Ressourcen / Cloud Services Veeam Availability: Ständige Verfügbarkeit Ihrer
Mehr<Insert Picture Here> Grid Control 11g Housekeeping Ralf Durben
Grid Control 11g Housekeeping Ralf Durben Grid Control Architektur 10.2.0.5 Überall nutzbar HTTP/S HTML Konsole HTTP/S Oracle Application Server NET Mobiles Device HTTP/S Firewall
MehrSicherung der Kommunikation zwischen OAM und WebGate
überraschend mehr Möglichkeiten! Sicherung der Kommunikation zwischen OAM und WebGate Mohammad Esad-Djou, Solution Architect OPITZ CONSULTING 2016 Agenda 1 2 3 Grundkonzepte und Komponenten Kommunikation
MehrAlles neu. Migration in eine frische Datenbank ohne Altlasten. Thomas Klughardt Senior Systems Consultant
Alles neu Migration in eine frische Datenbank ohne Altlasten Thomas Klughardt Senior Systems Consultant Dell Software Lösungen Data center & cloud management Client management Performance management Virtualization
MehrData At Rest Protection. Disk- und Fileverschlüsselung. 22. Mai 2008
Data At Rest Protection Disk- und Fileverschlüsselung 22. Mai 2008 Agenda Unsere Diskussions-Ziele: Datenschutz im Unternehmen, Bedrohungen: Netzwerk und Perimeter Sicherheit Bedrohungen: Application Server
MehrOracle Database Security: Wie viel darf es denn sein?
Oracle Database Security: Wie viel darf es denn sein? Oracle Database Security Seminar Stefan Oehrli Senior Consultant Discipline Manager Trivadis AG 08 / 09 Februar 2012, Düsseldorf + Berlin BASEL BERN
MehrCloud Control, Single Sign On in Active Directory Umfeld
Cloud Control, Single Sign On in Active Directory Umfeld Abdi Mohammadi ORACLE Deutschland B.V. & Co. KG Hamburg Schlüsselworte Cloud Control, SSO, SPNEGO,, Enterprise User Security, Web SSO, Oracle Access
Mehr<Insert Picture Here> Verschlüsselung in der Datenbank
Verschlüsselung in der Datenbank Ralf Durben ORACLE Deutschland GmbH Verschlüsselung in den Datendateien Bedrohung Direkter Zugriff aus BS- Ebene Online Datendateien Backup Abwehrmaßnahme
MehrAufsetzten einer Oracle DBaaS Umgebung (private Cloud) mit dem Enterprise Manager. Bodo von Neuhaus Oracle Deutschland B.V.
Aufsetzten einer Oracle DBaaS Umgebung (private Cloud) mit dem Enterprise Manager Bodo von Neuhaus Oracle Deutschland B.V. & Co KG Agenda Motivation Implementierungsvarianten Die eigene Datenbank Cloud
MehrOracle Enterprise Manager 12c Database Express (EM Express)
Oracle Enterprise Manager 12c Database Express (EM Express) Josef Lippert Freiberuflicher IT Consultant München Schlüsselworte Oracle Enterprise Manager Database Express, EM Express, Administration Einleitung
MehrOracle 12c R2 New Security Features
Oracle 12c R2 New Security Features Ein Überblick über die aktuellsten Security Features Stefan Oehrli BASEL BERN BRUGG DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. GENF HAMBURG KOPENHAGEN LAUSANNE MÜNCHEN
MehrSocial Data Analyse mit Oracle Endeca
Social Data Analyse mit Oracle Endeca DOAG Konferenz 2012 Norbert Henz Principal Consultant, Trivadis GmbH, Nürnberg BASEL BERN LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG I.BR. HAMBURG MÜNCHEN
MehrHybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012
Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012 Roj Mircov TSP Datacenter Microsoft Virtualisierung Jörg Ostermann TSP Datacenter Microsoft Virtualisierung 1 AGENDA Virtual
MehrManaged Services und hybride Szenarien mit AWS
Managed Services und hybride Szenarien mit AWS Mickael Zewde, Claranet GmbH 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Managed Services und hybride Szenarien mit AWS Das Beste
MehrIaaS jenseits der Buzz-Words On Demand Compute im Fokus
IaaS jenseits der Buzz-Words On Demand Compute im Fokus Infrastructure as a Service jenseits der Buzz-Words Oliver Henkel Anforderungen von Unternehmenskunden an Infrastructure-as-a-Service (IaaS) Provider
MehrS3 your Datacenter. Software Defined Object Storage. Die kostengünstige und skalierbare Lösung für Ihre unstrukturierten Daten
S3 your Datacenter Software Defined Object Storage Die kostengünstige und skalierbare Lösung für Ihre unstrukturierten Daten Unstrukturierte Daten explodieren Volume in Exabytes Sensors & Devices Social
MehrSicherheit Konzepte für die Datenbanksicherheit. TOAD User Konferenz 2008 Dr. Günter Unbescheid Database Consult GmbH
Konzepte für die Datenbanksicherheit TOAD User Konferenz 2008 Dr. Günter Unbescheid Database Consult GmbH Besinnliches... Cryptography is a branch of mathematics,...(it) is perfect. Security,... involves
MehrCI mit Forms im Weblogic Umfeld: CI mit Forms geht das
CI mit Forms im Weblogic Umfeld: CI mit Forms geht das DOAG Konferenz 2011 Jan-Peter Timmermann Principal Consultant, Trivadis GmbH, Nünberg BASEL BERN LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT A.M. FREIBURG
Mehr