Oracle интегрирует мобильную безопасность в Identity and Access Management

Oracle интегрирует мобильную безопасность в Identity and Access Management

Корпорация Oracle сообщает о крупных обновлениях в линейке продуктов Oracle Identity Management, которые позволяют организациям безопасно управлять доступом к мобильным, облачным и  внутрикорпоративным приложениям через единый и простой в использовании интерфейс.

ИТ-инфраструктура современного предприятия становится все сложнее и растут риски нарушения  безопасности. Компаниям необходимо это учитывать при организации беспрепятственного и защищенного доступа к широкому спектру приложений с использованием все увеличивающегося парка устройств.

Новая версия Oracle Identity Management 11gR2 Patchset 3 позволит упростить и рационализировать этот процесс за счет встраивания функциональности корпоративного управления мобильными устройствами, привилегиями и доступом (Enterprise Mobility Management) в стек Oracle Identity Management. Такая интеграция объединяет решения для мобильной безопасности, управления идентификационной информацией и выполнения регулирующих норм в рамках единой консолидированной платформы.

«Облачные, социальные и мобильные технологии становятся нормой на предприятиях, принося с собой новые, более сложные задачи по обеспечению безопасности, — отметил Джим Тейлор (Jim Taylor), старший директор Oracle по управлению продуктами. — Чтобы помочь организациям эффективно справляться с такими проблемами, новая версия Oracle Identity Management объединяет наши средства для обеспечения мобильной безопасности и управления идентификационной информацией в единое решение, консолидированное в рамках программного кода, пользовательского интерфейса, механизмов управления политиками и рабочими потоками. Такая интеграция позволит организациям экономически эффективно соблюдать строгие регулирующие нормы и требования по обеспечению безопасности».

Благодаря поддержке мобильности в Oracle Identity Management организации теперь могут обеспечивать защиту своих мобильных сотрудников с помощью управления мобильными устройствами, приложениями, контентом и идентификационными данными. Решение Oracle отличается расширенными механизмами реализации однократной регистрации (SSO) и аутентификации с учетом контекста. Кроме того, новая версия Oracle Identity Management включает улучшенный пользовательский интерфейс, который упрощает взаимодействия конечных пользователей с системой, совершенствуя методы регистрации сотрудников и сокращая количество обращений пользователей в службу поддержки.

Выпуская новую версию Oracle Identity Management 11gR2 Patchset 3, Oracle предлагает организациям самую передовую и полную платформу для управления идентификационной информацией. Она позволит организациям в полной мере реализовать потенциал облачных и мобильных приложений, и при этом обеспечить защиту своих ценных данных.

Кроме того, Oracle реализовала новые средства управления идентификационной информацией, позволяющие клиентам проще выполнять регулирующие нормы, такие как разграничение полномочий и полное управление жизненным циклом ролей. Включая эти новые функции в платформу для управления идентификационной информацией, Oracle позволяет организациям сократить затраты на управление, развертывание и долгосрочное сопровождение системы. 

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru