Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к ГОСу -общий текст.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
428.47 Кб
Скачать

74. Oracle e business Suite. Перечислите основные функционалы

Oracle E-Business Suite - это полный интегрированный комплекс приложений, работающий в рамках локальной сети Интранет и глобальной сети Интернет.

Комплекс включает в себе полный набор решений, необходимых для автоматизации управления современным предприятием.

Oracle E-Business Suite позволяет задачи в следующих областях:

  • Управление финансами

  • Управление персоналом

  • Бизнес-анализ

  • Логистика

  • Эксплуатация оборудования

  • Производство

  • Маркетинг

  • Исполнение заказов

  • Управление жизненным циклом

  • Управление снабжением

  • Управление проектами

  • Продажи

  • Обслуживание

  • Планирование материальных потоков

Пакет бизнес-приложений Oracle E-Business Suite включает в себя более 150 интегрированных программных модулей.

Функциональные блоки Oracle E-Business Suite 11i:

  • Oracle ERP (Enterprise Resource Planning) - приложения для автоматизации управления внутрихозяйственными процессами предприятия (производство, финансы, снабжение, управление персоналом и др.) и их оптимизации

  • Oracle CRM (Customer Relationship Management) — приложения для автоматизации и повышения эффективности процессов, направленных на взаимоотношения с клиентами (продажи, маркетинг, сервис)

  • Oracle E-Hub (Электронная коммерция) - приложения для организации электронных торговых площадок

Приложения Oracle CRM, Oracle ERP, Oracle E-Hub (Exchange) полностью интегрированы и созданы для работы друг с другом на единой платформе.

Основные возможности функциональных блоков:

Oracle ERP (Enterprise Resource Planning)

  • Управление дискретным производством

  • Управление непрерывным производством

  • Управление финансами

  • Управление персоналом

  • Управление снабжением и складом (Логистика)

  • Управление проектами

Oracle CRM (Customer Relationship Management)

  • Маркетинг

  • Продажи

  • Сервис

  • Центр взаимодействия (Call-center)

Электронные торговые площадки (Exchange)

75. Политика защиты базы данных в субд Oracle.

1) Разграничение доступа - Database Vault (DV). Обеспечивает: ограничение доступа к данным привилегированных пользователей, предотвращение манипулирования с базой данных, контроль над тем, кто, когда и откуда может получить доступ к приложению.

В состав DV входят

  • Realms – защищённые области. Позволяет осуществлять защиту от привилегии SYSDBA и системных привилегий ANY. Кроме того, поддерживается защита от владельцев схем;

  • Command rules - командные правила для многофакторной авторизации и применения политик безопасности к различным командам.

2)Защита доступа - аутентификация в Oracle означает проверку подлинности пользователя, приложения, устройства для доступа к данным, ресурсам или приложениям. После успешной процедуры аутентификации следует процесс авторизации, предполагающий назначение определенных прав, ролей и привилегий для субъекта аутентификации. В качестве субъекта аутентификации используется имя пользователя. Для подтверждения его подлинности запрашивается, например, пароль. Oracle также зашифровывает пароли пользователей для безопасной передачи по сети. Strong Authentication – комплексная аутентификация по протоколу RADIUS, x.509 v3(PKI) и централизованная по протоколу Kerberos v5. Также в наличии поддержка Enterprise User Security – централизация учётных записей пользователей БД через LDAP сервер.

3)Шифрование данных - функция Network Encryption (NE) из состава Oracle Advanced Security, позволяющая шифровать весь поток данных. Защита передаваемых в сети данных в приложениях Oracle обеспечивается протоколом SSL по алгоритмам, которые поддерживается сервером приложений, как правило, это WEB-сервер Oracle. NE позволяет проводить проверку целостности данных и поддерживает алгоритмы AES, 3DES, RC4, SHA1. Защиту данных на носителе обеспечивают пакеты, реализующие алгоритмы шифрования и опция Transparent Data Encryption (TDE). TDE поддерживает шифрование столбцов и табличных пространств. Поддержка устройств Hardware Security Modules для хранения ключей шифрования.

Аудит доступа к данным - СУБД оснащается опцией подробного аудита (Fine Grained Audit Control), которая позволяет проводить аудит доступа по условиям, определяемым достаточно гибкими настраиваемыми правилами. В её основу положена идея, на которой базируется функционал Database Vault: администратор БД изолирован от управления аудитом, что по понятным причинам обеспечивает более высокий уровень безопасности БД