S trochou zpoždění, za kteréčástečně může i to, že si s Davidem předáváme práci kolem blogu, tak připomínám zajímavý bundle, který jsme udělali
Oracle Announces Oracle Audit Vault and Database Firewall
http://www.oracle.com/us/corporate/press/1885421
Vzhledem k tomu, že DB je stále častějším terčem napadení,
provedla naše společnost vylepšení v oblasti dvou samostatně
vyvíjených produktů. Naše společnost Oracle oznámila spojení Oracle
Audit Vault a Database Firewall 12c v jednu platformu, která bude
poskytovat komplexnější zabezpečení. Dosud byl stále živý link na webcast.
Oracle Database Firewall byl vydán v únoru 2011 a byl naposledy
aktualizován v lednu roku 2012. Nová platforma chce být komplexním
bezpečnostním řešením zahrnující firewall, integraci auditu a navíc
umožňuje konsolidovat a analyzovat data i z ostatních DB jako MS
SQL, MySQL, DB2 a dále i non-databázové prvky, jako audit adresářové
struktury, OS a přístup a práci s filesystémem.
Mnoho organizací už pochopilo potřebu vysoké dostupnosti, ale
stále nemají podobný přístup k vysokému zabezpečení. Velice často se
potkávám s tím, že např. monitorování přístupu si řeší vlastními
silami i za cenu snížení výkonu, např. logon trigger, což někde může
být dobréřešení, ale někde snižuje rychlost při auditu pro každé
nové připojení, apod. Pokud chce organizace dělat vysokou
dostupnost, měla by řešit i vysoké zabezpečení.
Co je zajímavé, že už se nelicencuje podle serverů a monitorovaných cílů, ale pouze podle monitorovaného cíle, která v oficiálním ceníku je $6k per CPU.