Adaptív hitelesítéssel erősít az Oracle

​Az Oracle kibővítette a felhős, SOC (Security Operations Center) szolgáltatásait, amelyek főleg a gépi tanulás terén fejlődtek.
 
hirdetés
Az Oracle Security Operations Center (SOC) felhős szolgáltatásai számos összetevőből épülnek fel. Ezek közé tartozik egyebek mellett a Cloud Access Security Broker (CASB), az Identity Cloud Service, a Security and Monitoring Analytics, és a Configuration and Compliance elnevezésű szolgáltatás is.
 
Ezúttal a legjelentősebb fejlesztés az Identity Cloud Service-hoz érkezett, amely adaptív hitelesítési technológiákkal bővült. Ezek mögött felügyelt és nem felügyelt gépi tanulás is szerephez jut. Az eljárás lényege, hogy a rendszer a felhasználókról és a szolgáltatásokról készít egy alap viselkedési modellt, amit aztán a későbbiekben összevet a felhasználói aktivitásokkal. Minden egyes bejelentkezés során a gépi tanulásra épülő algoritmusok lefutnak, és készül egy kockázatelemzés. Ekkor többek között olyan paraméterek elemzésére is sor kerül, mint a bejelentkezés helye, a napon belüli időszak és a hitelesítéshez használt eszköz fontosabb paraméterei. Amennyiben a szolgáltatás gyanús körülményeket észlel, akkor erősebb azonosítási módszerek alkalmazását követelheti meg. Ellenkező esetben pedig némileg engedékenyebbé válhat, ami a felhasználók számára kényelmesebb bejelentkezésben testesül meg. Ugyanerre a mesterséges intelligenciára a Oracle CASB Cloud Service is építkezik.
 
A CASB az abnormális felhasználói aktivitások esetén automatizált helyreállítási és incidensreagálási képességekkel tudja csökkenteni a kockázatokat. Emellett összekapcsolható más gyártóktól származó védelmi, illetve incidenskezelő megoldásokkal is, de akár humán, illetve ERP-rendszerekkel való együttműködésre is alkalmas.
 
Kompatibilis a Slack rendszerrel, illetve a Salesforce.com, a Microsoft Office 365, a Box, a Google G-Suite, a GitHub, a Rackspace, az AWS és a ServiceNow szolgáltatásokkal.  A biztonsági megoldások frontján pedig a Fortinet, a Sophos, a Palo Alto Networks, a Check Point, valamint immár a Blue Coat termékekkel történő integráció is kivitelezhető. 
Vélemények
 
  1. 3

    Az OpenSSL kapcsán két sérülékenységről hullt le a lepel.

  2. 3

    Az IBM Security Guardium biztonsági hibája a titkosítási szintek manipulálását teszi lehetővé.

  3. 4

    A Microsoft a Malware Protection Engine esetében egy veszélyes sérülékenységet orvosolt.

 
Partnerhírek
Egy repülőgépet is fel lehet törni?

Nem laboratóriumi körülmények között, távolról be lehet törni egy repülőgép hálózatába.

​A Google mindig tudja, hol vagy?

Akkor is gyűjti az androidos készülékek tulajdonosainak lokációs adatait a Google, amikor kikapcsolták a helyfüggő szolgáltatásokat – ezt az adatvédelmi szabályzatban nem jelezték.

hirdetés
Közösség
1