дайджест

Дайджест айдиэмщика #4: Оракловые полезности

Дайджест айдиэмщика #4: Оракловые полезности

Доступны для скачивания свежие бандл патчи для OIM, OAM и OUD:

После того, как установите свежий бандл патч для OIM не забудьте поставить SOA BP 170418. Вот тут есть пошаговое руководство: How to Apply SOA Bundle Patch 25809237(SOA BP170418) to the SOA Instance in Oracle Identity Manager 11.1.2.3.x (Doc ID 2146420.1)

Вышла новая версия утилиты ORAchk 12.2.0.1.3. У неё есть модуль для IAM, с её помощью можно иногда проверять, все ли хорошо с системой. Скачивать тут: ORAchk - Health Checks for the Oracle Stack (Doc ID 1268927.2).

Оракл опубликовал парочку интересных гайдов по реализации Disaster Recovery в OIM и OIM+OAM. Рекомендую к изучению.

Случайно обнаружил в недрах саппорта руководство для масштабирования одной ноды OIM в кластер. Делюсь находкой: How to Transform a Single Node OIM Domain to a Cluster? (Doc ID 2257940.1)

Еще одна интересная находка. Руководство по переносу данных OIM из одной БД в другую. Никогда не знаешь, когда оно пригодится, но когда настанет этот момент, лучше иметь документ под рукой. How to Port an Existing Oracle Identity Manager Installations Data From One Database to Another? [2218514.1]

Дайджест айдиэмщика #3: RS-IAM – больше, чем просто российская система управления доступом

РЕПОСТ: RS-IAM – больше, чем просто российская система управления доступом

Спешу поделиться:

it-weekly.ru
RS-IAM – больше, чем просто российская система управления доступом

| 05.02.2016

Кризис и потребность российских заказчиков в импортозамещении ИТ- и ИБ-решений рождает новые рыночные ниши. Так, в области информационной безопасности заказчики все чаще обращают внимание на отечественные разработки.

И тому есть несколько причин. Во-первых, использование российских продуктов защищает компании от санкционных рисков, как настоящих, так и потенциальных. Во-вторых, рост курса доллара делает чрезмерно дорогими, а то и недоступными решения ведущих зарубежных вендоров, несмотря на то, что некоторые из них готовы идти навстречу российским клиентам, предлагая фиксированную стоимость или другие ценовые уступки. И вопрос не только в стоимости самого решения, но и в стоимости технической поддержки – как самого решения, так и системного ПО – баз данных и серверов приложений.

...

Источник: http://www.it-weekly.ru/market/business/80897.html

Дайджест айдиэмщика #2

В новом выпуске журнала "БДИ" ("!Безопасность Деловой Информации") нашлось сразу две статьи по теме IDM.
Ссылка на журнал (pdf): http://bis-expert.ru/sites/default/files/miscellaneous/bdi/BDI_2015_11.pdf

27 "Через тернии паролей"
На рынке ИБ за минувшие два‑три года было внедрено огромное количество IDM‑решений. При этом практически полностью отсутствуют публичные кейсы, рассказывающие об особенностях таких проектов и результатах их реализации.
Дмитрий Сушков, руководитель службы информационной безопасности МСП Банка
30 "Рецепты проектирования IDM"
Как организовать проект создания корпоративной системы управления правами доступа к информационным ресурсам (IDM—Identity manager)?
Сергей Солдатов, CISA, CISSP, эксперт по информационной безопасности

В первой статье описан опыт внедрения решения "Аванпост" в МСП Банке.
Во второй статье интересная информация про подходы к реализации IDM-проектов. Кстати, в одном из своих постов (см. "Роснефть выбирает Sailpoint для Системы управления правами доступа") я уже обращал внимание на материалы Сергея Солдатова по критериям оценки IDM-решений. Хорошей иллюстрацией к этой статье будет презентация Сергея с межотраслевого форума директоров по ИБ, в которой также рассмотрены практические вопросы проектирования и внедрения решений IDM (ссылка на презентацию: http://www.slideshare.net/votadlos/soldatov-2015cisof ). Рекомендую к прочтению.

Дайджест айдиэмщика #1

Решил собрать в один пост ссылки на интересные и полезные с практической точки зрения посты за неделю.

  1. Пример настройки и использования CSF. В этом примере CSF вызывается из задачи, выполняемой по расписанию в OIM.
    Ссылка: Credential Store Framework (CSF) API Example
  2. Пост от оракловой "команды А" про инструменты для траблшутинга java-приложений. В посте кратко описано как сделать Thread Dump, проанализировать его с помощью Threadlogic, включить логирование Garbage Collection и использовать Java Flight Recorder.
    Ссылка: Valuable Tools For Diagnostics Gathering and Troubleshooting
  3. Пост от Peter van Nes про построение наглядных графиков из значений метрик DMS. C помощью скрипта для WLST (код скрипта есть в посте) значения из DMS записываются в файл csv, на основе которого делается наглядный график.
    Ссылка: Creating graphs from DMS Metrics
  4. В продолжение темы еще один пост от "команды А"про использование Java Flight Recorder & Java Mission Control. Пост хоть и не очень новый, зато достаточно подробный, практически пошаговое руководство.
    Ссылка: Diagnosing performance issues front to back-end in WebLogic Server applications with Java Flight Recorder
  5. Русскоязычный пост в блогах Орала про Hadoop и Oracle Big Data Discovery. Мне нравится, что у Орала появился русскоязычный блог, который регулярно обновляется.
    Ссылка: Узнайте свои данные поближе: Hadoop с человеческим лицом
  6. Специалисты по NetIQ IDM будут рады узнать, что появилась бета версия Identity Manager Designer 4.6 с поддержкой операционной системы Mac OS X.
    Ссылка: NetIQ Designer for Mac OS has finally arrived! (sorta)
  7. Небольшое описание нового релиза OIM 11gR2 PS3 от команды Aurionpro.
    Ссылка: Oracle Identity Manger 11.1.2.3.0 (PS3) :Cost Effective, Comprehensive and Customizable
  8. На этой неделе (и даже чуть раньше) было выложено несколько интересных видео от ForgeRock на их канале в youtube с выступлениями на Identity Summit 2015.
    Ссылка: ForgeRock Identity Summit 2015
    Вот выступление про внедрение ForgeRock в McKesson на очень привычном для нас английском языке :)
  9. Небольшой пост про изучение OAM (с приглашением на онлайн-тренинг) от Atul Kumar.
    Ссылка: How to learn Oracle Access Manager (OAM) 11gR2
Подписка на RSS - дайджест