IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Oracle Discussion :

[9i] Sécurité : ASO, TDE et SSL


Sujet :

Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert Avatar de nuke_y
    Profil pro
    Indépendant en analyse de données
    Inscrit en
    Mai 2004
    Messages
    2 076
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Indépendant en analyse de données

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 076
    Par défaut [9i] Sécurité : ASO, TDE et SSL
    Bonjour à tous.

    Il y a quelques temps mon client m'avait fait une demande express pour sécuriser une BDD sensible et rendre les informations confidentielles. Suite à http://www.developpez.net/forums/showthread.php?t=98327 et à http://leoanderson.developpez.com/securisation-oracle/ on avait finit par déterminer que le top du mieux en terme de sécurité et de confidentialité était :
    - crypter la BDD avec Transparent Data Encryption (TDE),
    - sécuriser les accès réseaux en utilisant le TCPS (TCP+SSL) au lieu du TCP,
    - utiliser CMan pour Filtrer les connections par instances,
    - avoir un DBA de confiance.

    J'ai rendu mon rapport, tout le monde avait l'air assez satisfait, et le dossier a finit sous une pile. Il est d'ailleurs si bien empilé qu'apparement tout le monde l'a oublié.

    Il y a une semaine, un mail arrive disant que l'équipe DBA a demandé à un expert en sécurité de répondre à la même problèmatique et que la solution adoptée sera Advanced Security Option. Mais que cela allait nous obliger à modifier tous les clients, et donc qu'il fallait s'assurer avant que nos ETL et Business Objects seraient compatibles.

    Jusque là tout va bien. Sauf qu'en cherchant un peu sur le net et ici pour savoir comment fonctionnait ASO, il m'a semblé comprendre qu'en fait ASO n'était que le nom commercial de l'option qui permet de mettre en place le TDE, le TCPS et CMan. Et que donc non seulement il n'y a pas vraiment de problèmes de sécurité (enfin pas plus qu'avec la solution du rapport précédent) mais qu'en plus on a fait 2 fois le même boulot, en moins bien la 2e fois...

    Les infos sur ASO que j'ai trouvé :
    http://www.oracle.com/technology/dep...ity/index.html
    http://www.developpez.net/forums/sho...ecurity+Option
    http://www.developpez.net/forums/sho...ecurity+Option

    Alors si quelqu'un peut me donner un peu plus d'explications sur les liens entre (ASO et TDE) et (ASO et TCPS), ça ne serait pas de refus.

    Accessoirement si quelqu'un sait si la mise en place de connexions TCPS sur les postes clients peut poser un problème avec les clients (TOAD, SQL*Plus, SQLTools, Business Objects, SQL*Loader, ETL divers) ça m'intéresse aussi.

    Merci

  2. #2
    Membre Expert Avatar de nuke_y
    Profil pro
    Indépendant en analyse de données
    Inscrit en
    Mai 2004
    Messages
    2 076
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Indépendant en analyse de données

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 076
    Par défaut
    Dites euh... Transparent Data Encryption n'est disponible qu'en 10g ?

    C'est ce qui ressort de mes recherches mais vu que je ne l'avais pas lu avant je me demande si c'est effectivement le cas...

Discussions similaires

  1. Quelle sécurité ? Puis-je utiliser SSL ?
    Par kimausoleil dans le forum Sécurité
    Réponses: 2
    Dernier message: 26/05/2011, 18h06
  2. [Sécurité] Combiner BASIC Auth et SSL
    Par P4dre dans le forum Services Web
    Réponses: 5
    Dernier message: 03/10/2007, 10h30
  3. [Sécurité] Fonctions Bloquées avec SSL ?
    Par Nico_57 dans le forum Langage
    Réponses: 5
    Dernier message: 02/11/2006, 18h23
  4. [Sécurité] Php & SSL
    Par Seth77 dans le forum Langage
    Réponses: 8
    Dernier message: 02/05/2006, 18h16
  5. Réponses: 2
    Dernier message: 15/11/2005, 13h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo