(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Gartner:Oracle больше не бастион безопасности

Аналитическая фирма Gartner предупредила администраторов, чтобы они "более агрессивно" защищали свои приложения Oracle, так как гигант СУБД недостаточно в этом помогает.

Gartner опубликовала рекомендации на своем веб-сайте всего через несколько дней после окончания очередного ежеквартального цикла обновлений Oracle, в который вошли 103 исправления, включая 37, относящихся к ошибкам в СУБД-продуктах компании. Некоторые из этих ошибок помечены Oracle как максимально опасные, что означает, что ими легко воспользоваться, и атаки могут иметь серьезные последствия.

Согласно рекомендации, опубликованной в понедельник аналитиком Gartner Ричардом Могуллом, "разнообразие и серьезность исправленных уязвимостей в данном обновлении вызывает большие опасения… Oracle пока не получила массовый секьюрити-эксплойт, но это не означает, что он не появится никогда".

По словам аналитика, так как защита Oracle традиционно считалась очень надежной, и многие продукты Oracle располагаются "глубоко внутри предприятия", администраторы часто пренебрегают необходимостью устанавливать исправления. "Более того, иногда это невозможно из-за связей с устаревшими версиями, которые Oracle больше не поддерживает. Теперь подобная практика недопустима", - утверждает Могулл, советуя администраторам уделять больше внимания защите своих приложений Oracle.

Его рекомендации заключаются в следующем:

• Немедленно по мере возможности защитить эти системы с применением брандмауэров, систем предотвращения вторжений и других технологий.

• Как можно быстрее установить имеющиеся исправления.

• Использовать альтернативные инструменты защиты, такие как технологии мониторинга активности, для выявления нетипичных действий.

• Потребовать от Oracle изменения практики управления защитой.

Oracle пока не ответила на просьбу о комментариях.

Symantec после выхода исправлений Oracle повысила свой индекс глобальных угроз до уровня 2, что означает вероятность вспышки атак. Обычно она происходит после выпуска патчей, так как злоумышленники используют их в качестве источника информации для организации атак.

По вопросам приобретения продуктов Oracle обращайтесь в компанию "Интерфейс".

О корпорации Oracle

Корпорация Oracle является крупнейшим в мире поставщиком программного обеспечения для управления информацией и второй в мире компанией по поставке программного обеспечения. Имея годовой объем продаж более 9.7 миллиардов долларов США, компания предлагает свои базы данных, серверы приложений, инструментальные средства разработки и готовые приложения, а также услуги в области консалтинга, обучения и поддержки систем более чем в 145 странах во всем мире. СУБД Oracle используют более чем в 750 организациях на территории СНГ и более чем в 520 организациях на территории России.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 06.02.2006 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Oracle Database Personal Edition Named User Plus Software Update License & Support
Oracle Database Standard Edition 2 Named User Plus License
Oracle Database Personal Edition Named User Plus License
Oracle Database Standard Edition 2 Processor License
The BAT! Home- 1 компьютер
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
СУБД Oracle "с нуля"
Мир OLAP и Business Intelligence: новости, статьи, обзоры
Работа в Windows и новости компании Microsoft
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100