ПОИСК
ВЫБЕРИТЕ НОМЕР
         
Показать все
статьи из этой
рубрики
Показать все
статьи этого
автора
Показать все
статьи по этой теме
НАШИ ИЗДАНИЯ
Connect! Мир Связи
BKCC. Connect!
Фотодело
Связьинвест
Каталог-справочник
СОТРУДНИЧЕСТВО
Выставки и конференции
Вакансии ИТ и телеком-рынка
РЕКЛАМА


















СМИ.ru

Яндекс Цитирования





Rambler's Top100 Rambler's Top100


Технологии
Три подхода к использованию встроенных технических средств защиты баз данных под управлением Oracle   
Окончание. Начало в №3

Александр ДОДОХОВ

 

 

Александр ДОДОХОВ,
руководитель проекта ЗАО «Аладдин Р.Д.»

Алексей САБАНОВ

 

 

 

Алексей САБАНОВ,
коммерческий директор ЗАО «Аладдин Р.Д.»

 

Достаточно ли встроенных средств защиты?
Даже беглый обзор средств защиты информации, которые корпорация Oracle встроила в свои продукты и технологии, показывает довольно солидный задел для построения ИС с различным уровнем защищенности, отвечающих самым современным требованиям по безопасности. При этом практика показывает, что за редким исключением, в системах защиты различного ПО, использующего СУБД или сервер приложения Oracle, не используется обширный арсенал встроенных средств обеспечения безопасности. Чаще всего можно встретить три сценария:
- встроенные средства безопасности не используются вовсе (достаточно парольной защиты);
- встроенные средства заменяют аналогичные по функционалу собственные разработки или готовые разработки, предлагаемые на рынке;
- встроенные средства дополняются ПО сторонних разработчиков.
Перейдем к рассмотрению данных подходов с точки зрения современных требований к безопасности, надежности и удобства эксплуатации, имея в виду платформу Oracle.

Сценарий I. Встроенные средства безопасности не используются
Аргумент: «Парольной защиты достаточно»

Простота использования парольной защиты не вызывает сомнений. Но вот с точки зрения надежности, безопасности и удобства эксплуатации такая технология себя изживает. Надежность пароля и, следовательно, безопасность его использования напрямую зависят от его длины и качества (применяемые символы, их регистр, отличие от осмысленных слов). А удобство использования стремительно падает даже при незначительном усилении «безопасности» пароля – запомнить нечитаемую комбинацию из 20 символов довольно сложно.

Продолжение читайте в печатной версии журнала


Показать все статьи по теме Информационная безопасность

Поставьте свою оценку:
   1   2   3   4   5   

< Предыдущая статья

  
Следующая статья >

СТРАНИЧКА ПАРТНЁРА
ПРОСМОТР ПО ТЕМАМ
IP-телефония
Беспроводная связь
Биллинг и OSS/BSS решения
Видеоконференцсвязь
Измерительная техника
Инфокоммунникации регионов
Информационная безопасность
ИТ-услуги
КИС (Корпоративные информационные системы)
Контакт-центры
КСПД (Корпоративные сети передачи данных)
Мобильная связь
Профессиональная радиосвязь
Серверные решения
Системы бесперебойного питания
Системы хранения данных
Спутниковая связь
УПАТС
Фиксированная связь
Цифровое телевидение
TOP 10 СТАТЕЙ
Роль государства в обеспечении информационной безопасности
Консолидация телекоммуникационных ресурсов отраслей топливно-энергетического комплекса
Реквием по SoftSwitch
Трехсайтовая архитектура – реальная защита от катастроф
В Тулу за кальяноваром, или Что такое адаптивный call-центр
Ненадежность IP-телефонии: мифы и реальность
Четвертым будешь?
Путеводитель по рынку OSS-решений
В жизни все бывает, поэтому сделайте резервную копию…
Оптимизация энергопотребления в современном ЦОД
Все ТОПовые статьи >>