Adaptív hitelesítéssel erősít az Oracle

​Az Oracle kibővítette a felhős, SOC (Security Operations Center) szolgáltatásait, amelyek főleg a gépi tanulás terén fejlődtek.
 
hirdetés
Az Oracle Security Operations Center (SOC) felhős szolgáltatásai számos összetevőből épülnek fel. Ezek közé tartozik egyebek mellett a Cloud Access Security Broker (CASB), az Identity Cloud Service, a Security and Monitoring Analytics, és a Configuration and Compliance elnevezésű szolgáltatás is.
 
Ezúttal a legjelentősebb fejlesztés az Identity Cloud Service-hoz érkezett, amely adaptív hitelesítési technológiákkal bővült. Ezek mögött felügyelt és nem felügyelt gépi tanulás is szerephez jut. Az eljárás lényege, hogy a rendszer a felhasználókról és a szolgáltatásokról készít egy alap viselkedési modellt, amit aztán a későbbiekben összevet a felhasználói aktivitásokkal. Minden egyes bejelentkezés során a gépi tanulásra épülő algoritmusok lefutnak, és készül egy kockázatelemzés. Ekkor többek között olyan paraméterek elemzésére is sor kerül, mint a bejelentkezés helye, a napon belüli időszak és a hitelesítéshez használt eszköz fontosabb paraméterei. Amennyiben a szolgáltatás gyanús körülményeket észlel, akkor erősebb azonosítási módszerek alkalmazását követelheti meg. Ellenkező esetben pedig némileg engedékenyebbé válhat, ami a felhasználók számára kényelmesebb bejelentkezésben testesül meg. Ugyanerre a mesterséges intelligenciára a Oracle CASB Cloud Service is építkezik.
 
A CASB az abnormális felhasználói aktivitások esetén automatizált helyreállítási és incidensreagálási képességekkel tudja csökkenteni a kockázatokat. Emellett összekapcsolható más gyártóktól származó védelmi, illetve incidenskezelő megoldásokkal is, de akár humán, illetve ERP-rendszerekkel való együttműködésre is alkalmas.
 
Kompatibilis a Slack rendszerrel, illetve a Salesforce.com, a Microsoft Office 365, a Box, a Google G-Suite, a GitHub, a Rackspace, az AWS és a ServiceNow szolgáltatásokkal.  A biztonsági megoldások frontján pedig a Fortinet, a Sophos, a Palo Alto Networks, a Check Point, valamint immár a Blue Coat termékekkel történő integráció is kivitelezhető. 
Vélemények
 
  1. 3

    A Linux Kernel közepes veszélyességű hibája jogosulatlan rendszerhozzáférést tehet lehetővé.

  2. 1

    A ChaoPZ trójai elsősorban rendszerinformációkat lop, de azért a jelszavak sem kerülik el a figyelmét.

  3. 3

    A NetBSD fejlesztői két sebezhetőségről számoltak be.

 
Partnerhírek
G DATA vs. Tamás zsarolóvírusa

Kaptunk egy új zsarolóvírus mintát Tamástól, aki azt írta nekünk, hogy a VirusTotal szerint ezt az új kártevőt egy neves vírusirtó sem tudja megállítani.

Jól fizet a hibavadászat

A legjobban kereső etikus hackerek 2,7-szer jobban keresnek, mint a hazájukban dolgozó szoftverfejlesztő mérnökök – derült ki egy friss felmérésből.

hirdetés
Közösség
1