Oracle IDM & Cybersecurity Architects Club
88 subscribers
1 photo
181 links
Welcome to Oracle IDM & Cybersecurity Architects Club (www.easyoraidm.com) - community, dedicated to Oracle IDM & Cybersecurity technologies. Regular announcement from easyoraidm blog are posted here.
Download Telegram
Напоминаю, что бесплатный практикум, посвященный использованию облачного сервиса Oracle Identity Cloud Service (IDCS) состоится 14-15 февраля в московском офисе Oracle, начало 10:00. В ходе двухдневного тренинга вы получите основные навыки работы с облачной средой Oracle, сможете настраивать SSO в другие облачные и онпрем приложения, управлять доступом в сам IDCS и другие облачные системы. Детали и как зарегистрироваться - https://www.easyoraidm.ru/2019/02/reminder-oracle-identity-cloud-service.html, места пока есть.

П.с. обращаю внимание, что я буду регистрировать по одному инстансу IDCS (т.е. по одной облачной подписке на сервисы Oracle) на компанию (заказчика или партнера Oracle), в случае, если придет неколько человек от одной компании, они будут работать за одним инстансом.
Как известно, сервис Oracle Security Monitoring & Analytics Cloud Service (SMA), который выявляет события безопасности и формирует на их основе инциденты безопасности, основан на платформе Oracle Management Cloud. Это позволяет SMA наследовать функционал обработки больших данных, сбора и анализа логов, функции машинного обучения и прочие фичи платформы. В связи с этим считаю уместным здесь анонсировать технический семинар по платформе Oracle Management Cloud для представителей компаний-партнеров Oracle, который пройдет 25 февраля в Академии ФОРС (Графский пер., 14к2). Подробный анонс от организаторов семинара - https://www.easyoraidm.ru/2019/02/oracle-management-cloud-25.html
По вашим просьбам выкладываю материалы (лабораторные работы и презентацию) по Oracle Identity Cloud Service с двухдневного тренинга, который я проводил на прошлой неделе в московском офисе Oracle. Данный набор лабораторных работ предназначен для самостоятельного ознакомления с облачным сервисом управления доступом Oracle Identity Cloud Service. Для выполнения работ вам потребуется запросить доступ к trial версии IDCS (если у вас еще нет подписки), а также потребуется иметь доступ к домену AD (в тренинге использовалась виртуальная машина с Windows 2008R2 Server, но вы можете использовать любой совместимый домен AD). - https://www.easyoraidm.ru/2019/02/idcs-v1.html
С небольшим запозданием информирую о выходе нового облачного сервиса безопасности Oracle - Web Application Firewall. Помните статью “Oracle приобрел WAF Zenedge (Dyn Web Application Security Services)” на блоге? С того времени появилась некоторая конкретика, и сервис стал доступен как Oracle Web Application Firewall. Обратите внимание, что этот сервис относится к группе “пограничных” (Edge) сервисов вместе с сервисами управления сетевым траффиком в облачных системах, DNS и прочими. Нужные ссылки и небольшой обзор - https://www.easyoraidm.ru/2019/03/oracle-web-application-firewall.html
Я рад анонсировать очередную встречу Клуба IDM Архитекторов (Russian IDM Architects Club) под рабочим названием "IDM: Мониторинг и диагностика". Встреча состоится 11 апреля (четверг) в отдельном зале ресторана Шпатен-Хаус (м. Маяковская, ул. 2-я Тверская-Ямская, д.2), начало в 18:00 (но доклады не ранее 19:00). Основной докладчик – Erika Sciunzi (Oracle Italy) с темой мониторинга и диагностики проблем в OIM/OAM/OUD (и не только) с применением Oracle Management Cloud. Подробности - https://www.easyoraidm.ru/2019/03/idm-11-2019-idm.html
Напоминаю, что очередная встреча Клуба IDM Архитекторов (Russian IDM Architects Club) под названием "IDM: Мониторинг и диагностика" состоится 11 апреля (четверг) в отдельном зале ресторана Шпатен-Хаус (м. Маяковская, ул. 2-я Тверская-Ямская, д.2), начало в 18:00 (но доклады не ранее 19:00). Основной докладчик – Erika Sciunzi (Oracle Italy) с актуальной для большинства темой мониторинга и диагностики проблем в OIM/OAM/OUD (и не только) с применением Oracle Management Cloud. Тех, кто планирует прийти, но еще не зарегистрировался, прошу срочно мне сообщить, размер помещения ограничен. Подробности - https://www.easyoraidm.ru/2019/04/reminder-idm-11-2019-idm.html
Пришлось разобраться с тем, как работать с Oracle Identity Cloud Service REST API из Java. Несмотря на то, что IDCS REST API хорошо документирован, а работа с API хорошо описана в соответствующих обучающих материалах, мне пришлось немного поработать, чтобы "подружить" IDCS REST API с Java при помощи библиотек Jersey для вызова REST сервисов. Подробнее тут - https://www.easyoraidm.ru/2019/05/faq-idcs-rest-api-java.html
В последние месяцы спрашивают, где можно найти информацию и отчеты по сертификации сервисов Oracle Cloud на соответствие международным стандартам в области информационной безопасности. В российских условиях заказчиков в первую очередь преимущественно интересуют PCI DSS и ISO27001.

https://www.easyoraidm.ru/2019/06/faq-oracle-cloud-pci-dss-iso27001.html
Наткнулся на неплохие свежие материалы простого workshop'а для начинающих по части безопасности Oracle Management Cloud - Security Monitoring & Analytics Cloud Service и Configuration & Compliance Cloud Service. Данный практикум разработан коллегами из Solution Engineer Hub (SEHUB), и пользуясь тем, что на материалах нет грифа конфиденциальности, считаю возможным их выложить тут.

https://www.easyoraidm.ru/2019/06/omc-security-workshop-security.html
Как многие из вас уже знают, 20-21 июня 2019 в Москве, в Центре международной торговли, состоится второй Международный Конгресс по кибербезопасности. Помимо больших презентаций, на мероприятии будут доклады в рамках "Hub'ов", 20 июня (четверг) в Hub 1 в 16:30 буду рассказывать про "Компансацию рисков при переходе на Облачные технологии", поговорим про безопасность облака / в облаке, наложенную защиту SaaS приложений и применение технологий "безопасности в облаке" (IDCS, CASB, API Platform и прочие) для компенсации рисков, входящих в топ по версиям CSA (CSA Treacherous 12) и OWASP (OWASP Top 10 Cloud Risks). Если кто-то планирует заглянуть на мероприятие, приходите в Hub 1.

P.s. не спрашивайте, откуда такой перевод на английский ("Offsetting the risks of transitioning to cloud-based technology")...

https://www.easyoraidm.ru/2019/06/icc-moscow-20062019-1630.html
После достаточно продолжительного затишья (и задержки ранее обещанного релиза Enterprise Identity & Access Management 19c) компания Oracle наконец то опубликовала на официальном блоге статью про будущее направления, включая некоторые фичи Enterprise IAM 12cPS4 (известные будущие фичи 19с - улучшения REST API, автоматическе определение схемы в Generic Connector и прочее), а также фичи следующих релизов, включая Role Mining.

Вы можете, конечно, отнестись скептически - что директор по маркетингу продукта может сказать наверняка о будущих технических фичах, но, повторюсь, это официальная информация в открытом доступе про новые возможности и направление развития продукта. До выхода самого релиза (не говорю уж про будущие релизы, которые еще в лучшем случае в разработке). Это очень редкий случай на моей памяти, обычно такая информация не распространяется. Что-то меняется, и, надеюсь, в лучшую сторону.

https://www.easyoraidm.ru/2019/07/enterprise-idm12cps4.html
По вашим просьбам обновил секцию "Работа" на этом блоге, добавил новую страницу IDM вакансии, где будут собираться текущие вакансии для IDM специалистов. Если вы заинтересованы в размещении вакансии, обращайтесь oleg.faynitskiy@gmail.com, это бесплатно.

https://www.easyoraidm.ru/2019/07/idm.html
За прошедшее время линейка продуктов безопасности у Oracle претерпела значительные изменения – вышел Oracle OCI WAF на базе Zenedge Dyn, пришла новая команда разработки в онпрем Identity & Access Management и опубликованы планы развития продуктов, дополняется функциональность облачных сервисов безопасности, безопасность встраивается в Oracle Cloud Infrastructure 2.0 (то, что называется OCI) на уровне архитектуры сервисов. Чтобы держать вас в курсе последних событий, мы организуем вебинар “Эра гибридной безопасности. Безопасность облака, в облаке и в вашем ЦОДе”. Подробности и линк на регистрацию – https://www.easyoraidm.ru/2019/08/oracle-22-1100.html
Шаблон с предустановленным на ОС Linux релизом Oracle Identity Management в конфигурации Oracle Identity Governance, Oracle Access Management, Oracle Unified Directory и Oracle HTTP Server версии 12.2.1.3 (12cPS3) с последними установленными bundle patch'ами выложен на площадку Oracle Cloud Marketplace и доступен для развертывания в инфраструктуре OCI (Oracle Cloud Infrastructure). Подробности - https://www.easyoraidm.ru/2019/08/oracle-identity-management-12213-oracle.html
Друзья, мы продолжаем нашу серию встреч Клуба IDM архитекторов (Russian IDM Architects Club). Я рад анонсировать очередную встречу Клуба под рабочим названием "IDM-осень, что нового?", которая состоится 3 октября (четверг) в уже всем вам хорошо знакомом по прошлым встречам отдельном зале ресторана Шпатен-Хаус (м. Маяковская, ул. 2-я Тверская-Ямская, д.2), начало в 18:00 (но доклады не ранее 19:00). Подробности - https://www.easyoraidm.ru/2019/09/idm-3-2019-idm.html
Напоминаю, что очередная встреча Клуба IDM архитекторов (Russian IDM Architects Club) под рабочим названием "IDM-осень, что нового?" состоится 3 октября (четверг) в отдельном зале ресторана Шпатен-Хаус (м. Маяковская, ул. 2-я Тверская-Ямская, д.2), начало в 18:00 (но доклады не ранее 19:00). В программе – новые возможности Oracle IDM 12cPS4 и развитие продукта, основные сценарии использования облачного IDM, дискуссия Identigy Magic Octagons - Критерии выбора IDM платформы. Подробнее – https://www.easyoraidm.ru/2019/10/idm-3-2019-idm.html
Совсем недавно (в прошлую пятницу) был официально выложен новый релиз Oracle Identity Management 12cPS4 (12.2.1.4), состоящий из компонент Identity Governance (Identity Manager), Access Management и Directory Services. Сегодня вечером на встрече Клуба IDM Архитекторов (Russian IDM Architects Club) обсуждаем новые фичи релиза. Подробнее тут - https://www.easyoraidm.ru/2019/10/oracle-identity-management-12cps3-12214.html
Итак, вчера состоялась очередная встреча клуба IDM архитекторов (Russian IDM Architects Club), посвященная выходу новых релизов, да и просто тому, что мы давно не собирались и не общались. Мероприятие посетило более 30 человек (явка 95% относительно регистрации), что превысило вместимость зала. Мы растем и требуется новое место для проведения мероприятий, я здесь прошу вашей помощи, чтобы найти подходящее место (отдельный зал до 40 человек, центр, тихо, возможность подключения к телевизору, отсутствие дополнительной арендной платы) – если вы знаете подходящее место-кандидат, напишите мне об этом – oleg.faynitskiy@gmail.com.

На встрече мы поговорили про новые фичи елиза Oracle Identity & Access Management 12cPS4, про основные сценарии использования облачного IDM, а также обсудили критерии оценки IDM решений в формате Identigy Magic Octagons, представленные компанией Identigy. Небольшой фоторепораж (by Andrey Gusakov), а также линки на презентации (правда, несколько урезанные) – https://www.easyoraidm.ru/2019/10/310-idm.html
Мы запускаем пробную серию «утренних встреч» клуба IDM архитекторов, на которых мы будем знакомить вас с продуктами IDM и вообще безопасности Oracle (а, может, и не только), организуем дискуссии и прочее. Первая встреча состоится 14 ноября (четверг) в офисе Oracle (м. Румянцево, бизнес центр Комсити, корпус А2, 4й этаж). Как зарегистрироваться и проект программы первой встречи – https://www.easyoraidm.ru/2019/10/idm-14-2019-oracle.html.