Présentation de Oracle Database Vault

Introduction

En tant que gestionnaire ou architecture sécurité, vous vous êtes déjà demandé pourquoi vos DBAs ont accès à toutes les données confidentielles de vos bases de données ?

Ou alors, en tant que DBA Sénior responsable des DBAs de votre entreprise, vous vous êtes toujours demandé comment dealer avec les DBAs consultants ou externes qui doivent avoir accès à votre production ? Ou même les DBAs juniors qui font leur premier pas sur votre environnement de production ?

Et oui, tout ceci peut vite être un casse-tête et devenir une source de downtime / pertes de données !

Pour répondre à ce besoin, Oracle a mis sur pied un produit appelé Oracle Database Vault. Ce produit va permettre de cloisonner vos DBAs en ajoutant une nouvelle couche de sécurité à votre base de données.

Ce produit est bien connu des DBAs et en général très mal accueilli dans votre entreprise. Les DBAs vous répondront qu’ils n’ont pas envie de travailler dans une entreprise qui ne leur fait pas confiance mais à vrai dire c’est un produit qui ne sert pas uniquement à « enfantiser » vos DBAs. Ça peut aussi leur sauver un bon paquet d’heures de « restauration secours ».  Prenez le temps de lire l’article et vous y verrez les bénéfices.

Read more »

Sécurité

Présentation de Oracle Database Firewall

Introduction

En lisant cet article, si vous êtes un architecte ou que vous êtes un DBA qui va présenter ce logiciel à votre architecte, je connais déjà la remarque qui va arriver : Encore un firewall ! Mais j’en ai déjà 8 dans mon infrastructure ! Oui mais non parce que Oracle Database Firewall est plus qu’un simple firewall…

S’il y avait un produit où j’étais sceptique de sa pertinence et mon boss le premier : c’était Oracle Database Firewall. Sur le papier, il analyse tout le traffic de votre base de données et bloque les requêtes inhabituelle ( SELECT * sans clause WHERE sur une table sensible, injections SQL etc…)

Tous les rapports de sécurité informatique, y compris le Verizon 2010 Data Breach Investigations Report montrent bien que les injections SQL sont parmi les attaques privilégiées des pirates et sont celles qui causent le plus de dégâts/fuites.

J’ai donc décidé de m’y intéresser de plus près et finalement j’ai été agréablement surpris alors prenez le temps de lire cet article. Des réponses à des questions fréquentes est disponible à fin de l’article pour répondre à la plupart de vos interrogations.

Read more »

Sécurité

Oracle Database Security : Présentation de la suite pour sécuriser vos base de données Oracle

Introduction

De nos jours, la sécurité est devenue un problème majeur de toutes les entreprises avec des attaques informatiques de plus en plus fréquentes et de plus en plus chères. En 2010, la totalité des attaques informatiques a été chiffrée à 6 milliards de dollar de pertes pour les entreprises concernées.

Des pertes sèches qui viennent aussi avec des pertes sur le long terme dues à une perte de réputation. On pense tous en premier à Sony et toutes ses mésaventures qui lui ont coûté des années de réputation avec son Playstation Network.

Les gouvernements voyant ces phénomènes se banaliser et les données confidentielles de leurs citoyens éparpillées en pleine nature, ils ont décidé d’élaborer certaines lois obligeant la protection en profondeur des bases de données : Sarbanes Oxley, HIPAA etc…

Oracle a répondu à cette demande croissante avec une suite de logiciels : Oracle Database Security. Elle comble la grande majorité des plans comme les menaces de l’extérieur, mais aussi, on y pense rarement, les menaces de l’intérieur, la non-répudiation ou encore le vol de matériel des développeurs avec les données d’exemples confidentielles dedans…

Présentation des produits

La suite Oracle Database Security est composée de 9 produits :

Voici une petite présentation de chaque produit. Je vais faire un article détaillé de la majorité des produits dans un futur proche.

Read more »

Sécurité

Oracle Open world – Jour 2

Les grosses news

Oracle NoSQL database

Ça y est ! On l’attendait et elle est enfin arrivée : la base NoSQL de Oracle. Ça faisait 1 an que j’en parlais déjà autour de moi avec ceux qui me soutenait que Oracle allait mourir parce qu’ils n’avaient aucune offre en NoSQL. Je leur soutenais qu’ils attendaient un produit matûre dans ce marché pour l’acheter et l’exploiter. Malheureusement je n’avais pas tout à fait raison, et il semblerait qu’ils n’aient pas acquis de société.

Les informations partent au compte-goutte concernant cette nouvelle base de données. Cependant, de grosses rumeurs disent qu’il s’agirait de Berkeley DB modifiée pour une utilisation NoSQL couplé à Hadoop pour avoir un connecteur universel de données.

J’ai d’ailleurs pu trouver, en faisant mes recherches, un ancien article datant de Février 2011 sur Oracle.com expliquant que Berkeley DB était adapté à une utilisation de type NoSQL : http://www.oracle.com/technetwork/articles/cloudcomp/berkeleydb-nosql-323570.html

Dans tous les cas, je me tiens au courant de toutes les nouveautés le concernant et j’écris des articles au plus vite…

Oracle BigData Appliance

Décidément, comme écrit dans mon article présentant le premier jour, c’est l’année du tout “bundlé”. Cette fois-ci, nous avons une appliance (même si je ne suis pas trop d’accord avec ce terme) qui fait fonctionner Oracle NoSQL database et Apache Hadoop. Le tout est fourni avec un maximum de chargeur pour transférer les données le plus rapidement possible.

On retrouve les mêmes statistiques monstrueuses qu’avec les autres machines bundlés Oracle : gain de performance énorme, ROI important, coût et place diminué par rapport à la puissance etc…

Oracle Enterprise Manager 12c

C’est officiel, la nouvelle version de la plate-forme web d’administration la plus complète est releasée sous le numéro de version : 12c . Avant nous avions le « g » comme Grid , aujourd’hui, nous avons le « c » comme Cloud.

Au programme, une interface plus claire, plus dynamique, « plus bleue » et plus de fonctionnalités. Dans mon champ d’expertise, Oracle nous as intégré une page dédiée à la sécurité dans OEM 12C. Une page regroupant toutes les pages d’administration des produits Oracle Database Security.

Oracle a mis en ligne un portail avec plus de 79 vidéos de démonstration par ici : https://apex.oracle.com/pls/apex/f?p=44785:2:3397446717040557:FORCE_QUERY::2,CIR,RIR:P2_TAGS:Enterprise%20Manager%20Cloud%20Control . De quoi satisfaire un peu votre curiosité ;-)

Un petit mot sur les exhibits

SalesForce.com

Un mot tout spécial pour le stand SaleForce.com qui était juste… abusé. Le stand ressemblait déjà plus au quartier Times Square de New York qu’à un stand de salon d’informatique avec tous ses écrans clignotants et le leader du cloud n’avait aucun but de présentation de ses futurs produits.

Les visiteurs avaient pour mission d’être « volontaires ». Il fallait prendre un sac plastique, mettre une peluche dedans et écrire un petit mot sympathique pour un enfant du tiers monde. Une fois ceci fait, on recevait une épinglette « Saleforces volunteer » et on pouvait s’endormir plus serein le soir en se disant qu’on a sauvé l’Afrique…

Le stand n’avait aucun but vendeur, juste pour but de faire du marketing en donnant une image « cool » et « world aware » de SalesForce… Tout ça couplé à une grappe d’animateurs hystériques, c’était relativement pathétique.

IBM et Jeopardy

La guerre entre IBM et Oracle donne l’impression d’être bon enfant lorsqu’on voit le stand IBM à Oracle Open World. J’étais assez curieux de voir ce qu’ils proposaient et j’ai été très admiratif en voyant qu’ils avaient amené leur célèbre robot : Watson !

Concept de Watson: Montrer les progrès en intelligence artificielle avec un robot qui joue au jeu Jeopardy! Le but : on donne une réponse et les joueurs doivent retrouver la question. Sympa comme animation !

Oracle Open World 2011

Oracle Open World – Jour 1

San Francisco, here I am

Me voilà arrivé à San Francisco pour assister à la semaine dédiée à Oracle : Oracle Open World. Alors, il faut savoir que pendant cette semaine, la ville bat au rythme du salon planétaire Oracle.

 

Autobus à l'effigie Oracle

Tout le centre ville est décoré de publicités Oracle, de bus Oracle, et le moscone Center est orné de logo Oracle de haut en bas. Tous les 50 mètres, on croise des personnes avec le badge d’accès Oracle Open World etc…

Moscone West

Oracle Open World

Premier jour, Dimanche, pas très chargé. On arrive dans le Moscone West pour s’enregistrer et obtenir son badge d’accès. Première grosse claque : le bateau BMW – Oracle exposé dans le hall d’entrée. Celui-ci est accompagné de la très convoitée coupe de l’america.

Oracle - BMW en exposition dans le hall

On récupère le badge et on part pour la keynote de départ de Larry Ellison dans le Moscone North.

J’en ai profité pour voir mon premier Exadata grandeur nature et d’autres petites merveilles que je vous laisse découvrir comme Oracle Database Appliance annoncé la semaine dernière.

Oracle Database Appliance

L’année du « All packaged »

Larry n’a cessé de nous marteler les bienfaits de Exadata et Exalogic, rappelant quelques statistiques faramineuses par rapport à ses concurrents IBM et HP et les bons retours de leurs clients.

Exadata et Exalogic étaient les stars avec la nouveauté annoncée la semaine dernière : SuperCluster.

La nouveauté du dimanche : Exalytics

Dévoiler à la fin de sa Keynote, Exalytics est un serveur tout intégré axé sur la Business Intelligence. La grosse nouveauté ici est qu’il ne dispose pas de disque dur, ni de Flash, mais seulement de RAM. Mais en grande quantité : 1To. De plus, Larry promet une compression native de l’ordre de 10X. Au total, cela nous ferait donc 10To de stockage RAM. Couplé à ses 40 coeurs (4 Intel Xeon), cela donne des statistiques « en temps réel ».

La machine est capable de se brancher à n’importe quelle source de données pour fournir les résultats via une interface web spécialement designé pour ce produit.

Une fois branchée, elle charge entièrement les données à analyser dans sa mémoire et sort des statistiques quasiment instantanée.

Enfin, la machine est largement optimisée pour fonctionne avec Oracle Exadata et délivre des performances énormes couplé à ce dernier.

Un très bon départ pour cette édition de Oracle Open World qui en annonce long pour la suite.

Oracle Open World 2011