Informazioni sulla protezione della comunicazione e della rete

Transport Layer Security (TLS) e il suo predecessore deprecato, Secure Sockets Layer (SSL) sono protocolli crittografici progettati per fornire sicurezza delle comunicazioni su una rete di computer. TLS funziona allo stesso modo di SSL, utilizzando la crittografia per proteggere il trasferimento di dati e informazioni.

In generale, i certificati di autenticazione includono quelli firmati da un'autorità di certificazione (CA) o un certificato autofirmato (che richiede una configurazione aggiuntiva in modo che il software client lo "sfidi").

TLS può essere abilitato durante la configurazione della distribuzione di Essbase o dopo la configurazione di Essbase.

Topologia e componenti di comunicazione TLS Everywhere Secure

Il diagramma riportato di seguito mostra i componenti e le interfacce protetti con cifratura della comunicazione TLS. La configurazione di Essbase include la possibilità di abilitare la configurazione di sicurezza TLS.

Diagramma di sicurezza TLS

Storage dei certificati di sicurezza utilizzato nel sistema:

  • JAVA CA Certificates Storage: memorizza tutti i certificati CA, inclusi quelli autofirmati (trovati utilizzando il truststore JVM (Java Virtual Machine))
  • Wallet client - storage utilizzato dai client API C solo per i certificati sicuri; utilizza il protocollo TSSNET
  • JRE Cacerts del client - file cacerts situato all'interno del runtime JAVA, contiene tutte le chiavi che questa istanza JAVA in esecuzione riterrà attendibili. Questo è un client Essbase in questo runtime.
  • OVD Trusted JKS (Oracle Virtual Directory Trusted Java Key Storage) per certificati trusted per LDAP su TLS (LDAPS)
  • Platform - Oracle Platform Security Services (OPSS) - storage di identità e attendibilità per WebLogic per certificati WebLogic
  • Wallet server: memorizzazione per i certificati sicuri e di identità utilizzati dai server applicazioni Essbase (ESSSVR)

Client:

  • MaxL (linguaggio di scripting amministrativo) / ESSCMD (precedente linguaggio di comando Essbase)
  • Client C API - Client C API personalizzati
  • Client API Java - memorizzazione delle chiavi Java (JKS) sicura per i certificati attendibili dal client

Server gestito WebLogic:

  • Piattaforma: servizio Web che fornisce l'accesso alle funzioni del database, tra cui l'API REST e l'interfaccia Web di Essbase
  • Agente Java - Essbase Java Agent (JAgent), istanza come servizio che gestisce le applicazioni e la sicurezza di Essbase; controlla l'avvio/arresto di ogni applicazione; controlla l'accesso di vari client alle applicazioni; piattaforma viene utilizzata in Java Agent come richiesto
  • Essbase Applications Server - servizio che esegue diverse attività per la memorizzazione, il calcolo, l'attivazione dei dati; è un motore analitico multidimensionale che esegue tutte le operazioni - tutti gli altri componenti di questo sistema sono costruiti solo per fornire l'accesso a questo motore
  • C API Proxy - servizio proxy in grado di fornire l'accesso direttamente a Java Agent e Essbase Applications Server; consente di connettersi ai servizi ESSNET interni all'interno del protocollo HTTP; ogni client che supporta questo proxy API può lavorare direttamente con Java Agent e Essbase Applications Server
  • WebLogic Security Client: servizio che è possibile configurare affinché l'agente e la piattaforma Java possano funzionare come bridge tra diversi provider di servizi di sicurezza e tutti i componenti del sistema. Utilizza il protocollo LDAP.

Interfacce e strumenti:

  • API REST e interfaccia Web Essbase
  • Strumento di interfaccia della riga di comando (CLI) Essbase
  • Utility di esportazione LCM 11g per la migrazione

Provider di servizi LDAP (Security): può fornire servizi di sicurezza - indicazione e autenticazione (identity and trust) e inoltre utilizzare per lo storage sicuro per l'identificazione e i certificati.

Protocolli attraverso i quali la comunicazione tra componenti è protetta:

  • HTTPS
  • ESSNET su TLS - Protocollo di rete proprietario Essbase
  • PIPE XML su TLS
  • LDAPS