迈克尔·科里 不断变化的Oracle审计环境 在OracleJava审计中幸存 DeanBolton DeanBoltonCofounder DeanBolton在完成麻省理工学院计算机科学与工程硕士学位后,于2000年开启了其IT职业生涯。早期的职业生涯中,他便开始在一家互联网系统和应用设计公司从事Oracle数据库相关工作。此后,他一直在Oracle开发员、数据库管理员、架构师、咨询顾问和传道者等职位上工作。如今,Dean是LicenseFortress,Inc.的首席执行官,该公司是一家领先的Oracle、Microsoft、IBM和VMwareSAM管理服务提 供商。同时,他也是专注于Oracle软件许可的 Dean的荣誉和认证包括 : •OracleDBA认证大师•Exadata专家•SQL认证专家 •OracleACE明矾•VMwarevExpert Dean是著名的Oracle许可专家,曾在行业活动 中展示过他的专业知识,例如: 首席架构师。•VMworld•IOUG 协作•UKOUG•OpenWorld 书籍包括: OracleDatabase12c:像专业人员一样安装、配置和维护 Oracle11g初学者指南Oracle10g初学者指南Oracle9i-初学者指南SQLServer7数据仓库Oracle8i-数据仓库Oracle8i-初学者指南Oracle8-数据仓库Oracle8-调谐 Oracle8-初学者指南 Oracle—数据仓库Oracle-初学者指南调整Oracle 过去/当前的主要关联关系 Oracle独立用户组前任总裁 IOUG虚拟化SIG和IOUGVMwareSIG板国际云和管理服务提供商协会成员 IOUG董事会成员 渠道合作伙伴专家云 曾任Microsoft数据仓库委员会成员曾任Oracle教育咨询委员会成员曾任IOUG大会总监 曾任MassachusettsRobertH.Goddard科学、技术、工程与数学理事会执行委员会成员 ichaelCoreyCofounder博士 云:2015/2017年度前100位影响者博客:http://michaelcorey.com 开始使用 / 从巴西到澳大利亚的业务主题与Oracle在UNIX,Linux,Windows,MVS,VM,VMS,.. Oracle3.0版 经过Beta测试的Ora,6c.2le,5,76,8,X,9.X。。。。在技术和 2012-2024 2014-2019 定期专栏作家大数据季刊http://www .dbta.com/BigDataQuarterly/ 2012-2024 “对于各种规模和行业的组织,供应商强加的和以收入为动机的审计正在增加”. Oracle Trend:预计软件审核速度会提高 审计正在上升,他们是变得更贵.根据对Gartner来说,68%的企业至少收到一次审计请求 最常见的请求来自通常的嫌疑人:微软,Oracle、Adobe、IBM和SAP。 每年,一个有自2009年以来每年稳步攀升. 1.审计2.讨价还价3.平仓 软件供应商正在增加许可证审计作为必要的合规检查,以确保公平补偿……据8月2020年的调查显示,75%的软件供应商认为其软件存在违规使用和过度使用的情况,违反了许可协议。 www.patentlawyermagazine.com 预计软件审核速度将提高让我们做一个 Java审计,下注他们离开了 合规性 简而言之?根据我们的观察,在过去的一年中,软件许可证审 Oracle 核(尤其是Oracle审核)已经:(1)频率增加;(2)更容易出现棘手的临时冲突;然而(3)更适合匆忙解决。 1.审计2.讨价还价3.平仓 https://www.dbta.com/编辑部/思考一下/供应商软件许可审计变得更加频繁——你准备好了吗-146076.aspx 在2018年的一项研究中,惊人的“75%的小型组织(自2015年以来为500-40%”。 1,500个用户)在过去3年中报告了1到3次审计,增加了几乎 此外,“40%的大公司在过去3年中报告了4至10次审计,增加了25%” https://patentlawyermagazine.com/wp-content/uploads/2020/09/The-Patent-Lawyer-Magazine-2020年7月-8 按公司规模对过去三个Y耳朵进行审计 “足够大的钱 足够小,没有抵御审计的资源“ "SweetSpot" https://www.dbta.com/DBTA-下载/研究报告/企业管理软件审计调查报告-2022企业软件许可和审计趋势调查-12163 41%的机会在未来3年被Oracle审核 # #甲骨文是最有可能的第二名 审核您的供应商 Gartner还警告称,Oracle准备测试用户是否遵守Java许可条款。Gartner表示,在未来三年内,预计有五分之一的Java用户将接受Oracle的审计。 1in5OracleJava用户Can期望be已审核Next3Y耳 2024年1月17日 https://www.channele2e.com/feature/oracle-pricing-change-drives-partners-to-purse-alternatives Oracle宣布您必须为商业用途许可Java— —2018年6月21日 Oracle客户购买Java 此时订阅有 两个选择。购买a 30美元的桌面订阅一年或服务器订阅$300每 处理器,每年。如果 客户做了一个大购买,典型体积购买折扣是 预期。 典型的公司响应 我为什么要购买Java许可证?是免费的最后25年! Year2022,O转rac向le选择的武器-审计 就像图片中的气球一样,Java无处不在。 14 选择的武器,审计-不起作用 023年1月23日,Oracle迁移到基于员工的许 可模式(唯一的选择) •远离处理器和命名用户加许可证模型。 •移至基于员工的许可模型“,JavaSE通用订阅的员工。” •这实际意使味用着产您品拥的有用的户。“员工”数量的许可证不是基于数量 员工在OracleSubscription全局价格中定义 “ 列表为(i)您的所有全职、兼职和临时员工,以及(ii)您的代理、合同商、外包商和咨询公司中支持您内部业务运营的全职、兼职和临时员工。 15 "Galaxy许可OracleJava样式" 新“以员工为基础”模式下的成本 OraclewillSeek付款forPastJava用法 MayJune一月 一月 2023 Oracle宣布您必须许可Java商业用途-2018年6月21日 SunMicrosystems发布Java 1995 2018 2019 2019年1月,JavaSE8的公共更新将不再面向“商业、商用或生产用途”提供,除非拥有商业许可。 2023年6月23日,Oracle放弃了处理器和NamedUserPlus许可模型,转而采用基于员工的许可模型,“JavaSE通用订阅中的员工许可”: 17 Soft审计/潜艇Audit–AuditDuJour 回答一个问题错误。鱼雷发射了,在你知道之前,你正在下沉。 软审计-可能更危险 抛出审计字,没有给官方审计通知 •官方审核义务和保护 •没有官方通知,保护不到位 软审计 •The供应商正在寻找合规性问题 •Thisisa收入调整你没有义务回答问题 软审计允许审计师在网上免费拍摄 20 软审计 •提供有关所需内容的数据,使供应商更容易建立误导性的许可不足案例 •仅提供履行您的法律义务所需的信息 •如何回答问题/防止范围蠕变 •回答错误-供应商看到美元标志和追求你更难 •供应商可以并将会问什么是超越问题在审计期间允许。 “错误的答案将供应商目标帖子移至更昂贵的位置” 不要用刀进行枪战 记住供应商有一个不断 更改AuditPlaybook 21 在供应商审核期间寻求专业帮助 在供应商Audit–SinglePoint联系人 我只had1饮料 •插入供应商名称将毫不犹豫地使用从任何方式收集的信息来扩大审计范围 •员工的披露可能会无意中放弃你未来的权利 单点联系 JavaIs无处不在–The现实YouNeedJava 确定如何继续 确定OracleJava的安装位置 •需要安装OracleJava吗? •有限使用许可证是否涵盖所需的使用 •某些Oracle产品包含“有限使用”许可证•某些第三方产品包含“有限使用”许可证 •第三方产品-请求OracleJava的替代方案 •Determinewhatwereowedforpastuse •就如何前进做出商业决策 这不是一个完整的列表: 大资源-https://licensefortress.com/the-resource-center/ https://licensefortress.com/the-gorilla-guide-to-oracle-licensing/ https://licensefortress.com/the-oracle-unlimited-licensing-agreement-guide/ https://licensefortress.com/oracle-audit-survival-