image

Bijna 70% Oracle beheerders installeert nooit patches

dinsdag 15 januari 2008, 10:39 door Redactie, 5 reacties

Bijna 70% van alle Oracle beheerders heeft nog nooit belangrijke beveiligingsupdates voor de database software geïnstalleerd, zo blijkt uit onderzoek. Slechts tien procent heeft de meest recente patches uitgerold, waardoor 90% van de Oracle databases met ernstige beveiligingsproblemen te maken heeft. Volgens de onderzoekers lopen bedrijven bij het patchen tegen echte problemen op, zoals downtime en mogelijke comptabiliteitsproblemen, toch blijken nog altijd veel ondernemingen de risico's van een ongepatcht systeem te negeren.

Wel vermeld moet worden dat het onderzoek werd uitgevoerd onder 305 Oracle systeembeheerders en consultants, en dat het bedrijf dat het onderzoek verrichtte zich bezighoudt met databasebeveiliging.

Reacties (5)
15-01-2008, 14:24 door Anoniem
Joehoe is er een Oracle beheerder in de zaal?

Geen reacties hier...of zijn ze nu massaal aan het patchen sinds hun
manager met dit bericht aan hun bureau is komen staan en vroeg of het bij
hun ook zo is...
15-01-2008, 15:52 door Anoniem
Oracle's "CPU January 2008" is pas morgen te downloaden.
CPU's worden in de SLA meegenomen overigens: het is niet dat
iedere klant zoiets wil iedere 3 maanden want het vergt een
redelijke downtime van de database...

En inderdaad komen er hier maar heel erg weinig DBA-ers.
15-01-2008, 16:39 door Anoniem
/*
En inderdaad komen er hier maar heel erg weinig DBA-ers.
*/

Is mij ook opgevallen en dat verhaal over downtime van de
database is een verhaal van systeem omgevingen die geen
online fallback systeem hebben.Zelfs op een x86 kun je HA
draaien in samenwerking met RAID. Dit geld voor de database
DATA...Dus patches eerst virtueel onder b.v. XEN
draaien....met een copy database, of geberuik een s390
system van IBM..Dan weet je zeker dat je systeem programeurs
en database beheerders hebt die weten wat systeem management
is.
15-01-2008, 20:18 door Anoniem
Er zijn speciale database firewalls en ids-en.... Dus indien
een patch fucntionaliteit breekt, wat je natuurlijk
uitgebreid getest hebt in je OTAP straat is er een
oplossing.... ;)

My two cents,
Carlo
15-01-2008, 21:24 door Anoniem
Als dba kan ik zeggen dat ik denk dat ze er niet heel erg
ver naast zitten :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.