oracle iam i opentrust soa · pki - zrela tehnologija danas imamo: • dobre aplikacije • dobre...

36
Oracle IAM i OpenTrust SOA Igor Hitrec- RECRO-NET Nevenko Bartolinčić – RECRO-NET Tomislav Hrisoho - OpenTrust IBM Forum 2008

Upload: others

Post on 27-Jan-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Oracle IAM i OpenTrust SOA

Igor Hitrec- RECRO-NETNevenko Bartolinčić – RECRO-NETTomislav Hrisoho - OpenTrustIBM Forum 2008

Page 2: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

RECRO-NET ukratko

2

• 80 djelatnika• vodeća tvrtka u Hrvatskoj

za mrežna rješenja• ponuđač cjelovitih ICT

rješenja za krajnje korisnike• partner vodećih svjetskih

proizvođača informatičke opreme

• 200+ korisnika u regiji• visoko zadovoljstvo krajnjih

korisnika• preko 300 stručnih

certifikata

Page 3: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Rastući status i certificiranost

3

Page 4: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Širok portfolio IT usluga

•Usluge i rješenja za IP umrežavanje•Edukacijski centar•Poslovna ERP rješenja (Microsoft Navision)•Poslovno i standardizacijsko savjetovanje•Sigurnosna rješenja•Sistemska integracija

4

Page 5: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrust PKI

5

Page 6: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

PKI - zrela tehnologija

Danas imamo:

• dobre aplikacije

• dobre standarde za integraciju PKI

• zahtjeve za korištenjem snažne kriptografije

• potrebu za dvofaktorskom autentikacijom

• potrebu tvrtki i zahtjev zakonodavca za upravljanje korisničkim identitetima

• Realna očekivanja korisnika

6

Page 7: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Zahtjevi prema PKIju

• To je infrastruktura, a ne samo aplikacija

• Da podržava poslovne funkcije

• Da nema sigurnosnih ranjivosti

• Da radi pouzdano i stabilno

• Da ne nameće svoje postavke ili ograničava mogućnosti konfiguracije sustava

• Da osigura povjerenje korisnika (otvorenost koda ili neka druga garancija)

• Da bude prilagodljiv i koristi standardizirano sučelje

• Da kvalitetno upravlja životnim ciklusom certifikata

• Da ima mehanizam kontrole i nametanja sigurnosne politike

7

Page 8: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrust riješenja• jednostavna• provjerena i pouzdana arhitektura • procesi prilagođeni poslovnim potrebama• integriran automatizirani sustav za upravljanje

certifikatima i pametnim karticama• otvoreni kod• otvoreni standardi • odlična integracija s imeničkim servisima• mali sistemski zahtjevi na klijentskom računalu

8

Page 9: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Zašto OpenTrust ?

• Jer radi dobro• Jer radi kako tvrde u prospektima ☺

9

Page 10: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

SADRŽAJ• Uvod• Čemu korporacijski PKI?• Kakav PKI želi IT tim?• OpenTrustov pristup• Smjernice

Page 11: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

PKI i informacijska sigurnost

• Korištenje interneta kao korporacijske mreže• Učiniti više sa manje sredstava• Širenje kompanijske IT infrastrukture• Širenje funkcionalnosti: WiFI, smartphone, 802.1x

Page 12: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Što zahtjeva poslovanje?• Jednostavan ali vrlo selektivan pristup i autorizacija

– Dovođenje vlastitog IT sustava partnerima, vanskim suradnicima i korisnicima– Pokretljivost

• Zaštita podataka– Smanjeni rizik od sigurnosnog incidenta– Nametanje zakonskih normi i zaštita privatnosti

• e-business– Uvođenje digitalih potpisa, podrška digitalnim ugovorima i digitalnim računima

• Smanjenje kompleksnosti sustava i pojednostavljivanje za krajnjeg korisnika

– Centralizirano upravljanje– Lakše održavanje

Page 13: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Što zahtjeva IT ekipa?• Bolji omjer sigurnosti i korisnosti

Želimo da nam proža visoki stupanj sigunosti ali da to korisnike čim manje smeta u svakodnevnom radu

• Jednostavnu primjenuŽelimo da implementacija traje najviše 6 tjedana za cijelu tvrtku: i proizvodnju i prodaju

• Jednostavno upravljanjeProjekt nam je vrlo važa no jednostavno ne možemo sami osigurati dovoljno ljudstva

• Jednostavno širenjeSustav nam mora pokriti sadašnje poslovanje ali i poslovanje budućih tvrtki koje ćemo vjerojatno kupiti

Page 14: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrustov pristup• Iskustvo sa velikim korisnicima

– Sa velikim, uhodanim i heterogenim IT sustavima

• Otvoreno i jednostavno za integraciju– Temeljeno na otvorenome kodu i servisno orjentirano– Jednostavno za primjenu i upravljanje

• Proširivo i prilagodljivo– Prilagodljivo za većinu sustava– Bez dodatnih troškova

Page 15: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrustov pristup

• Implementacija PKI se obično smatra– Kompleksnom i teškom za integraciju sa postojećim sustavom– Dugom i bolnom (dugačak vremenski period za definiciju potreba i

dug period tranzicije)– Skupom za održavanje

• OpenTrust metodologija– Otvoren kod, apsolutno poštivanje PKI standarda– Brzo i jednostavno (tipično trajanje projekta: 6 tjedana)– Nizak TCO

Page 16: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrustov pristupJednostavna pravila:• Sigurnost kao udobnost

– Mora biti jednostavno za korištenje i brzo primjenjivo

• Sigurnost na svakom nivou– Brza integracija sa postojećim sustavom, čim manji uticaj na

postojeći sustav, velike mogućnosti proširenja

• Jednostavna integracija– Poštivanje standarda (SOAP, LDAP)

Page 17: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Proizvodi• PKI infrastruktura

– OpenTrust PKI (Public Key Infrastructure)

• Upravljanje pametnim karticama i USB tokenima– OpenTrust SCM (Smart Card Management)

• Sigurna razmjena podataka– OpenTrust CNS (Crypt And Share)

• Digitalni potpisi i sustav za upravljanje digitalno potpisanim dokumentima– OpenTrust SPI

Page 18: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrust 3.0 SOA Suite

TrustedIdentity

TrustedNetworkand Devices

TrustedTransactions

Digital SignatureProof Management

TimeStampingDocumentEncryption & Exchange

Business Apps

Identity Management

SOAP

User Certificate Lifecycle Management

Smart Card Management

One-TimePassword

OpenTrustCore

AuditDashboardsLog Management

AdministrationConsole

SOAP

SCEPCMC

Network & Machines

ERPWeb ApplicationsWeb Services

ProvisioningRole ManagementIdentity ManagementAccess Management

Laptops/desktopsServers, RoutersTOIPPDA, SmartPhones

Machine & DevicesLifecycle Management

Certificate Management for Windows devices

Certificate Management for CISCO devices

Core Components & Platform

SOAP

Page 19: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

OpenTrust ne nudi• IAM rješenja• Enterprise SSO ili Web SSO rješenja• A development platform for coding• …

OpenTrust rješenja osiguravaju nadogradnju postojećih IAM sustava

Page 20: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Part 3Primjer jedne implementacije

korak po korak

Page 21: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •
Page 22: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •
Page 23: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

What your project will look like

Page 24: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

What your project will look like

Page 25: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

What your project will look like

Page 26: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •
Page 27: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •
Page 28: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •
Page 29: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Smjernice• Izbjegavati kompleksnost

– Sigurnosne procedure moraju pojednostavljivati– Izbjegavajte komplicirane porcedure– Jednostavnost mora značiti i sigurnost i jednostavnu primjenu

• Ne rješavati sve odjednom!– Poštovati princip “korak po korak”

• Nekoliko uvjeta:– Timski rad i sagledavanje problema iz nekoliko smjerova– Tzv. “Key Ceremony” zahtjeva VIP osobe ☺

Page 30: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Postupak uvođenja sigurnog IT ekosustava

Page 31: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Part 4Primjeri iz prakse

Page 32: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Korisnici OpenTrust rješenja• Industrija

TOTAL, ALSTOM, NISSAN, AREVA, RENAULT, SANOFI AVENTIS, MICHELIN, TECHNIP...

• Novčarske kuće, osiguravajuća društvaNBB, LCL, ALLIANZ/AGF, BNP Paribas, CETREL, CNCE, BANKSYS/ATOS WORLDLINE…

• VladeSWISS DPT OF DEFENSE, FRENCH MINISTRIES & ADMINISTRATIONS …

• Trgovina, usluge, telekomunikacijeLA POSTE, SNCF, MANPOWER, MOBISTAR, PIXID…

Page 33: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

National Bank of BelgiumZahtjevi• Belgijske kompanije moraju

objaviti svoja godišnja izvješća online

Problemi• Nezadovoljstvo postojećim

sustavom e-povjerenja ☺• Problem održavanja i primjene• Teško proširiv• Ne može se integrirati sa

postojećim bussines portalima• Veliki zahtjevi za hardverom• Gubitak lokalne podrške• nefleksibilan

Rješenje• Migracija naOpenTrust PKI

unutar 50 radnih dana bez ograničenja na broj korisnika i servisa

• Sigurna migracija• Reducirana potreba za

hardverom• Jednostavna integracija sa

postojećim bussines portalima –SOA pristup

• Cijena implementacija manje od godišnje cijene održavanja staroga sustava

Page 34: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

TOTAL OilZahtjevi1. Zaštita podataka2. Siguran udaljeni pristup3. E-business (digSign)4. Nadogradivo za dalje potrebe...

Problemi• Previše različitih sustava• Krajnji korisnici zbunjeni• Postojeći sustav neefikasan i

skup• Nekoliko ključnih procesa nije

dovoljno osigurano

Rješenje• Uvođenje pametnih kartica• Sustav sa jednim PINom• Unaprijeđen sustav fizičke

kontrole• penTrust PKI+SCM+OTP+CnS

Page 35: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

Renault-NissanZahtjeviOsigurati sustav mreže dealera(120.000 dealers i 70.000

zaposlenika)

Problemi• Nekontrolirano i heterogeno

okruženje• Postojeće poslovne aplikacije se

ne mogu mjenjati (narudžbe, korisnička podrška i helpdesk)

• Kratak vremenski period implementacije

Rješenje• Kombinirana infrastruktura

– USB tokeni za dealere– Pametne kartice za zaposlenike i

suradnike• SOA pristup postojećim

aplikacijama• Implementirano unutar 5 mjeseci

Page 36: Oracle IAM i OpenTrust SOA · PKI - zrela tehnologija Danas imamo: • dobre aplikacije • dobre standarde za integraciju PKI • zahtjeve za korištenjem snažne kriptografije •

ZaključakGartner očekuje da je Single Sign On (SSO) funkcionalnost goruća tema zbog stalnog širenja kompanija i i prijeke potrebe da se brzim i efikasnim spajanjem različitih poslovnih aplikacija i različitih sustava za upravljanje identitetom