Adobe LiveCycle Policy Server
Transkript
Adobe LiveCycle Policy Server
Adobe® Belge Güvenliği ve Kontrolü Fulya Arman İş Geliştirme Müdürü Evren Arın Kurumsal Proje Yöneticisi Dünyada Rakamlarla Adobe Firması Adobe Merkez – San Jose, California Adobe FY’05 Gelirleri $1.97B Macromedia FY ‘05 Gelirleri $436M Süre 23 yıl Çalışanlar 5,000 Adobe Firma Süreci Masaüstü Yayıncılıkk Teknoloji 1982 1985 1986 1987 Gelişme 1990 1995 Adobe Photoshop Aldus Acquisition Borsaya açılması First Adobe® PostScript® Printer & Image Setter 2 EMPLOYEES 2000 2002 Bruce Chizen Promoted to President CEO Gelecek Nesil Shantanu Narayen 2005 Promoted to President & COO 2004 Adobe Intelligent Document Platform Flash Adobe Illustrator Company founded by John Warnock and Chuck Geschke 1999 Medya Yayıncılık Accelio Acquisition Adobe Acrobat , Adobe PDF, and Adobe Reader Macromedia Acquisition Stephen Elop, Named President of WW Field Operations 5,000 EMPLOYEES Adobe’nin Misyonu Adobe dünyanın fikirler ve bilgiyle iletişiminde yeni bir çağ yaratır. Dünyadaki En Yaygın Kullanım Adobe Ürün Ailesi Yaratıcılar Uygulama Geliştirme Ev Kullanıcıları İş Ortakları Sağlık Üretim Telekomünikasyon Basım Yayım Bilgi Çalışanı Finansal Servisler Kurumsal Kamu Eğitim Adobe Müşteri Segmentleri Adobe Akıllı Belgeler Çözümü Uçtan uca güvenlik Adobe Akıllı Belge Servisleri Belge Yaratma •PDF oluşturma •Masaüstü, server, batch, gerçek zamanlı •Baskı formatları •Çıktı yönetimi •Arşivleme Belge Kontrol ve •Belge paylaşımı Güvenliği İşbirliği •İnceleme ve onaylama •Eklentiler •Belge Hakları Yönetimi (DRM) • Belge özgünlüğü, bütünlüğü, gizliliği • Dijital imzalar ve kontrol Proses Yönetimi •Form Yönetimi •Online ve offline formlar •İş Akışı Adobe Akıllı Belge Servisleri Belge Yaratma •PDF oluşturma •Masaüstü, server, batch, gerçek zamanlı •Baskı formatları •Çıktı yönetimi •Arşivleme Belge Kontrol ve •Belge paylaşımı Güvenliği İşbirliği •İnceleme ve onaylama •Eklentiler •Belge Hakları Yönetimi (DRM) • Belge özgünlüğü, bütünlüğü, gizliliği • Dijital imzalar ve kontrol Proses Yönetimi •Form Yönetimi •Online ve offline formlar •İş Akışı Güvenlik Ekosistemi Bilgi Güvenliği İhtiyaçları Erişim Kontrolü Kim kullanabilir? Otorizasyon Ne yapabilirler? Denetleme Ne yaptılar? Özgünlük Nereden geldi? Bütünlük Değişiklik yapıldı mı? Belge Kontrolündeki Zorluklar Bilginin yeniden dağıtımını önlemek için yeterli güvenlik olmaması Belgeyi gönderdikten sonra dinamik olarak haklar ve erişimin değiştirilememesi Akıllı Belge Güvenli ve güvenilir belge işleme için ideal dosya formatı Güvenlik belgenin içinde ve saklama yeri ya da dağıtım mekanizmasından bağımsız çalışıyor Acrobat ve Adobe Reader yaygın ‘güvenlik istemcileri’ Adobe PDF ile Güvenli Belgeler Belge Kontrolü Elektronik İmza 1994‘den itibaren 1999‘dan itibaren Şifreleme Belgeye yetkisiz erişimin ve değişikliklerin engellenmesi Sayısal haklar Yetki seviyeleri Açma Yazdırma İçerik değiştirme Kopyalama Kağıda eşit veya daha üstün güvenlik özellikleri Sertifikalı dokümanlar Özgünlük (Authentication) Bütünlük (Integrity) e-imzanın belge üzerinde gösterimi Alıcı tarafta otomatik imza ve bütünlük kontrolü Entegre Kurumsal Güvenlik Adobe LiveCycle Document Security Server Adobe Akıllı Belge Platformu’nun güvenlik bileşeni E-imza ve şifreleme için sunucu tabanlı kurumsal çözüm Mevcut PKI ve e-sertifika yatırımından maksimum verim Tek yönlü veya çift yönlü kullanım Güvenli ve sertifikalı PDF belgelerinin oluşturulması Dışarıdan gelen imzalı PDF belgeleri üzerinde otomatik imza ve bütünlük kontrolü Donanım Güvenlik Modülleri (HSM) ile entegrasyon Güvenli ve imzalı belgelere evrensel Adobe Reader veya Adobe Acrobat ile erişim Açık standartları destekleyen J2EE ve XML tabanlı mimari Adobe LiveCycle Dcoument Security Server Tek yönlü senaryo: Sertifikalı belge yayınlama Adobe LiveCycle Document Security Server Çift yönlü senaryo: Güvenli bilgi işleme Kullanılan Güvenlik Teknolojileri Şifreleme: Simetrik algoritmalar: AES (128, 256 bit), RC4, 3DES Asimetrik algoritmalar: RSA (512, 1024, 2048 bit) Belge bütünlüğü Tek yönlü hash: SHA-1, SHA 256, MD5 MAC / HMAC Özgünlük / Elektronik İmza PKCS #1, #7, #11 ve #12 MSCAPI RSA DSA XML imzaları Adobe Reader ile Güvenlik Kontrolü Adobe LiveCycle Policy Server Elektronik belgelerin kontrolü için kurumsal çözüm Belge kontrol politikalarının oluşturulması ve yönetimi Kurumsal sistemler ve iş süreçleri ile entegrasyon Politika değişikliklerinin dağıtılmış belgelere dahi uygulanabilmesi Belgeler üzerinde iptal ve zaman aşımı kontrolü Kullanıcı tarafında evrensel Adobe Reader istemcisi Açık standartları destekleyen mimari J2EE ve XML platformu Web servisleri ve Java API desteği Endüstri standardı şifre ve sertifika algoritmaları Adobe LiveCycle Policy Server Kalıcı belge kontrolü Sadece hedeflenen kullanıcılar belgeyi açabilir. Kullanıcı için farklı yetki seviyesi tanımlanabilir, aktarma, yazdırma gibi işlemler engellenebilir. Dağıtım sonrasında dinamik yetki yönetimi Belge zaman aşımı, mevcut yetkilerin iptali veya değiştirilmesi, yeni kullanıcıların yetkilendirilmesi Çevrimiçi veya çevrimdışı belge kullanımı Belge işlemlerinin denetimi Kullanıcıların belge üzerinde yaptığı işlemlerin takibi LDAP tabanlı kurumsal rehberler ve İçerik Yönetim Sistemleri ile entegrasyon Adobe LiveCycle Policy Server Adobe LiveCycle Policy Server Çevrimiçi ve çevrimdışı belge kullanımı LiveCycle Policy Server ile iki tür kontrol politikası tanımlanabilir: Çevrimiçi (online) belge kontrolü Kullanıcı bilgisayarındaki bir belgeyi açabilmek için, ağ üzerinden sunucuya oturum açması gerekir. Çevrimdışı (offline) belge kontrolü Kullanıcı, bir belgeyi çevrimdışı iken de açabilir. Kullanıcı çevrimiçi iken, belirli aralıklarla sunucu ile senkronize olur. (temel kullanıcı şifresi, denetim kayıtları, yetki değişiklikleri, iptal edilen belgeler listesi vb.) Adobe LiveCycle Policy Server Çevrimiçi (online) kullanım için belge oluşturma Belge anahtarı: Belgeyi şifrelemede kullanılan simetrik anahtar. Her güvenli belge benzersiz bir anahtara sahiptir. Belge lisansı: Sunucuyu ve kullanılan politikayı belirten XML dosyası. Bu lisans Policy Server tarafından imzalanır. Adobe LiveCycle Policy Server Çevrimiçi belgelere erişim Bir kullanıcı belgeyi açmak istediğinde LiveCycle Policy sunucusuna oturum açar. Sunucu, politikaya bakarak kullanıcının yetkilerini belirler. Yetkiler ve belge anahtarı kullanıcıya gönderilir. Adobe LiveCycle Policy Server Çevrimdışı (offline) kullanım için belge oluşturma Temel kullanıcı şifresi: Her çevrimdışı kullanıcı için yaratılan benzersiz şifre. Periyodik olarak değiştirilebilir. Çevrimdışı anahtar: Temel kullanıcı şifresi ile kodlanan belge anahtarı. Adobe LiveCycle Policy Server Çevrimdışı belgelere erişim Bir kullanıcı belgeyi açmak istediğinde, belge lisansından çevrimdışı açma yetkisi olup olmadığı kontrol edilir. Çevrimdışı anahtar ile belge politikası açılarak, kullanıcının belge üzerindeki yetkileri belirlenir. Çevrimdışı anahtar, temel şifre ile çözülerek belge şifresi elde edilir. Belge, belge şifresi ile açılır ve şifre imha edilir. Adobe Güvenlik Referansları Bright Horizons Canadian Nuclear Safety Commission Corning Credit Union DealerTrack GLS Honeywell HSBC Bank Australia Ltd. IRS Kansas Department of Transportation kdmz (Zurich Cantonal Central Office for Printed Matter and Material) Orange County Repsol YPF Samsung Electronics Spanish Ministry of Public Works The Association of Highway, Canal, and Port Engineers St. Vincent’s Hospital State of Florida State of Illinois Texas National Bank Windsor-Essex County Housing Corporation
Benzer belgeler
SET ve SSL Nedir? SSL (Secure Sockets Layer), ağ üzerindeki web
İstemci, kendi açık anahtarını sunucuya gönderir. Sunucu ise, bu anahtarı kullanarak
şifrelediği bir mesajı istemciye geri gönderir. Bir sonraki adımda istemci sadece kendinde
olan kapalı (private)...
tıklayınız - PayU Türkiye
IPN, PayU sunucuları ve sunucularınız arasında bir bağlantı görevi görerek, online ödeme sisteminde provizyon verilmiş
olan tüm siparişlerin otomatik olarak işleme alınmasını mümkün kılar. Bu bild...