Oracle Database Security Tips – Network Security

noviembre 20, 2017 Deja un comentario

Oracle Database ofrece una amplia gama de opciones de seguridad tanto como de pago con un licenciamiento adicional u opciones que ya están implícitas con la licencia de Base de Datos. En este post nos ocuparemos de una característica que no requiere licenciamiento adicional, esta es Network Security.

Esta opción nos permite limitar el acceso a la Base de Datos a determinadas IPs configurando estas como una lista de IPs permitidas o excluidas.

Implementar esta solución no requiere licenciamiento adicional y aunque parezca que no aporta mucho, es una gran solución de seguridad en casos en los que por ejemplo confluyan varias Bases de Datos pertenecientes a lineas de negocio distinto o entornos distintos como puede ser BBDD de Desarrollo y Producción.

Configuración Network Security

Para este ejemplo de configuración utilizaremos una herramienta gráfica llamada Network Manager  a la que invocamos a través del comando netmgr.

La primera pantalla que nos muestra este asistente es la siguiente:

Leer más…

Revalidamos nuestros valores

noviembre 14, 2017 Deja un comentario

En avanttic la elección de los valores corporativos ha sido siempre cosa de todos.

Hace tres años decidimos aprovechar una reunión general (ocasión en la que nos reunimos casi toda la plantilla) para hacer una dinámica grupal con el objetivo de escoger los valores de empresa. La actividad consistió en hacer una reflexión individual sobre el concepto de valor, para luego ponernos en contexto de compañía y escoger los más votados en grupos reducidos. Ese mismo ejercicio se hizo poniendo en común los resultados de los diversos grupos, resultando seis los valores que nos representaban.

avanttic ha ido cambiando y creciendo mucho durante estos años y pensamos que sería bueno revalidar esa elección. En la pasada reunión general de octubre volvimos a plantear una dinámica parecida, esta vez con el fin de conocer si los valores escogidos en 2014 seguían siendo vigentes y añadiendo el porcentaje de cumplimiento que consideramos que alcanzamos como organización, entendida ésta como el conjunto de personas que la formamos.

Compromiso, Confianza, Innovación, Profesionalidad, Respeto y Responsabilidad han vuelto a salir los valores más representativos, y por el momento ningún otro ha sido suficientemente votado como para añadirlo a nuestra lista.

Aunque el grado de cumplimiento de cada valor, por parte de avantticsupera en la gran mayoría de los casos el 75%, con esta reflexión tenemos claro dónde es necesario poner el foco para mejorar esos porcentajes. Estamos convencidos de que si trabajamos en ellos y los incrementamos, también lo hará la satisfacción y sentimiento de pertenencia de todos nosotros.

Categorías:RR. HH. Etiquetas: , ,

¡Arrancamos grupo y meetup para los amantes de Oracle Database!

noviembre 8, 2017 2 comentarios

¿Eres un apasionado de las Bases de Datos de Oracle? ¿Quieres conocer las últimas novedades de la mano de expertos? Si las respuestas son afirmativas has encontrado tu comunidad.

avanttic te invita a participar y formar parte de la comunidad Oracle Database meetups para DBAs y Arquitectos. Su finalidad es reunir a aquellos interesados en el mundo de Oracle Database que quieran ampliar sus conocimientos y hacer networking en un ambiente estimulante y distendido. Si estás en Madrid te esperamos en el evento, si no podrás seguirlo en streaming.

Para nuestro primer meetup, jueves 30 de noviembre, hemos reunido a expertos para que nos pongan al día alrededor de este topic y agenda:

Servicios en la nube de Oracle Database y cómo gestionar su ciclo de vida en entornos híbridos.

19:00h Recepción y bienvenida
19:30h Servicios de Oracle Database en la nube
20:00h Oracle Database 18c (autonomous database)
20:30h Gestión del ciclo de vida de Oracle Database en entornos híbridos
21:00h Vinos & tapas

Después de las charlas disfrutaremos del perfecto networking: conversaciones tecnológicas mientras degustamos vino y tapas. Además os entregaremos a todos un obsequio y participaréis en un sorteo.

¡Únete a nuestra comunidad y participa en el primer meetup!

Categorías:Eventos Etiquetas: , ,

Evento: Fly to Oracle Cloud (Madrid, 30-11-2017)

noviembre 8, 2017 Deja un comentario

Descubra cómo las soluciones PaaS pueden ayudar a su negocio

Tenemos el placer de invitarle al evento que realizaremos conjuntamente con Oracle, el próximo 30 de Noviembre en las instalaciones de Windobona Indoor Skydiving de Madrid, en el que tendrá la oportunidad de volar, virtualmente a Oracle Cloud y físicamente en un túnel de viento.

Durante la mañana conocerá cómo los distintos Servicios PaaS de Oracle Cloud le ayudarán a construir soluciones abiertas, flexibles y seguras, mediante arquitecturas híbridas basadas en una combinación de Oracle Cloud y de sus sistemas On-Premise. Tras la sesión inicial los asistentes se dividirán en tres grupos de trabajo, para conocer en cada rotación un conjunto de soluciones de Oracle Cloud PaaS, mediante demos y pudiendo poner en común las necesidades que cada uno tiene en su organización.

Agenda:

09:30 Acreditación y café
10:00 El valor del PaaS de Oracle Cloud
10:30 Grupos de trabajo (rotaciones de 30 minutos)
– Integration & Mobile
– Content & Experience
– Analytics
12:00 Café
12:30  Fly to Oracle Cloud (rotaciones de 45 minutos)  
– Vuelo en el túnel del viento
– Demo caso práctico Chatbots – Packs Cloud – Conclusiones
14:00 Cóctel

Calendario e inscripción:

Windobona
Calle Calderilla, 16
28054  Madrid
Madrid
Jueves, 30 Noviembre 2017
Inscríbase
mediante este
FORMULARIO

¿Problemas de configuración del storage en entornos Linux?

Lynux storage_avanttic

by Maura Condrick

En esta entrada intentaré describir un problema común de configuración del storage en entornos Linux x86_64 antiguos. Un problema que en los peores casos puede deteriorar el rendimiento de la entrada/salida a disco hasta un 10%.

Este defecto lo causa la combinación entre las particiones usadas en los discos y el propio sistema de discos, independientemente del uso al que destinemos la máquina, o de si ejecutamos o no una BBDD.

Las máquinas con una entrada/salida intensiva advertirán más el problema, el cual puede aparecer de repente al actualizar la cabina de discos (sin haber modificado nada en el servidor). En estos casos la mejora del rendimiento de la nueva cabina tiende a enmascarar el problema.

En primer lugar os comentaré las suposiciones que doy por hechas:

  • Supongo que usamos discos o luns presentados al servidor mediante iSCSI, FC o FCoE, no aplicaría, por ejemplo, en el caso de NFS.
  • Supongo que la cabina que presenta los discos es relativamente moderna, esto es que usa bloques de 4Kb (los discos y cabinas antiguas usan bloques de 512 bytes).

Leer más…

Evento: Proteja sus datos con Soluciones Oracle (Barcelona 14/11 – Madrid 22/11)

octubre 31, 2017 Deja un comentario

Prepárese para cumplir GDPR con la ayuda de las
funcionalidades de seguridad de Oracle Database, on-premise o en cloud

GDPR, la nueva Regulación de Protección de Datos Europea, es el mayor cambio legislativo en materia de protección de datos de los últimos 20 años. Por ello, hemos reunido en este evento a diferentes expertos en la materia, con el objetivo de acercarle la información necesaria de esta nueva regulación. Una normativa centrada en devolver a los ciudadanos europeos el control sobre sus datos, aquellos que almacenan y transfieren todo tipo de organizaciones, tanto privadas como públicas.

Descubra, de la mano de Oracle y avanttic, cuáles son los pasos para garantizar el cumplimiento de GDPR. Le demostraremos que esta normativa es una oportunidad para realizar cambios imprescindibles en su organización, permitiéndole gestionar sus datos de una manera más efectiva y segura.

Asímismo le mostraremos las mejores opciones de Oracle Database para proteger sus datos y conseguir el cumplimiento de la nueva normativa, que entrará en vigor en Mayo del 2018. Descubrirá también cómo ODA facilita la transición al cloud, permitiendo desplegar una arquitectura de Cloud Híbrido, y podrá escuchar los beneficios obtenidos en algunos casos de uso de clientes.

Agenda:

09:00 Registro y café
09:30 Artículos de GDPR que afectan a la protección de los datos 
– Xavier Martorell, Security Sales Representative, Oracle
– Mauricio L. Gumiel, Iberia Security Sales Director, Oracle
10:00 Funcionalidades de seguridad de Oracle Database
– Ana Zazo, Database Security Specialist, avanttic
10:45 Oracle Database Appliance y escenarios de Cloud Híbrido
– Juan Francisco Navarro, Systems Sales Consultant – ODA Team EMEA, Oracle
11:30 Cierre y desayuno

Calendario e inscripción:

NH Collection Barcelona Constanza
Deu i Mata, 69-99
08029 Barcelona
Barcelona
Martes, 14 Noviembre 2017
Inscríbase
mediante este
FORMULARIO
Hotel NH Collection Madrid Eurobuilding
Padre Damián, 23
28036 Madrid
Madrid
Miércoles, 22 Noviembre 2017
Inscríbase
mediante este
FORMULARIO

Somos headhunters, somos curiosos. ¿Todo vale?

Es habitual que los trabajadores de áreas de recursos humanos formen parte de redes sociales, tanto personales como profesionales. Generalmente, las personas de “nuestro gremio” somos sociales por naturaleza y accedemos casi a diario a Linkedin, Twitter, Instagram, Facebook o incluso Pinterest.

Nuestro día a día es Linkedin. Entre otras cosas, claro. Pero si trabajas en RRHH de una empresa IT en crecimiento, linkedin es tu casa. Me siento orgullosa de poder decir que es fácil para mi establecer contactos profesionales interesantes, que llegan a formar parte del #avanttic_team o que quizás lo serán en un futuro. O incluso prescriptores de nuestra empresa porque han recibido un buen trato o, por lo menos, información interesante.

La cosa se pone más interesante cuando nos planteamos si RRHH deben analizar la actividad en las redes sociales de una persona, ya sea un candidato o un trabajador. Quizás la actividad en foros de linkedin o en redes más técnicas tipo GitHub esté más justificado, pero… ¿Y la actividad en twitter, por ejemplo?

La frontera entre lo profesional y personal en twitter está menos definida. Depende de cada uno. ¿Es lícito analizar esta actividad? No hablo de legalidad, hablo de ética. ¿No es una fuente más de información en la que cada uno determina la privacidad? Si es así, ¿por qué no saber si los valores que transmite alguien a través de sus intereses, opiniones o aficiones cuadran con los de la empresa? ¿Y qué pasa con Instagram? Si alguien decide tener un perfil abierto, ¿qué más da “para quién lo esté”? Leer más…