CA打击日益增加的SOA安全威胁

2008-11-21    | |
打印本文章
RSS

导读:安全威胁的最关键的问题是实施SOA和Web服务为基础的应用程序。关注安全减轻采用SOA。未知和不确定性如何保护和管理导致组织正试图获得成功的曲线建设安全服务本身。

关键词:安全 SOA实施 Web服务 应用程序 SOA安全

正在加载数据...

【TechTarget中国原创】SOA和Web服务安全威胁是企业IT管理人员最关心的,根据该公司公布的调查结果,这周在拉斯维加斯宣布了一项新的CA联邦管理和增强与CA安全管理的SOA。
 
  新的联邦经理和SOA安全经理,帮助SOA应用集成与业务伙伴,客户和供应商以外的防火墙,CA高级产品营销Matthew Gardiner说。

  他指出,据加利福尼亚州调查发现,百分之四十三的高级IT主管认为安全威胁的最关键的问题是实施SOA和Web服务为基础的应用程序。

  不仅是IT主管感知的威胁,他们也经历着它。

  “我们问是否有其外部的Web服务攻击,他们说是的,” Gardiner解释到。“在去年他们平均遭到袭击的7倍。”

  他说,如果问题不解决,过渡到SOA可能受到安全漏洞威胁。

  这项研究由GMG调查近555位IT经理有关其立场的SOA和Web服务的部署和安全。超过一半的受访者(百分之五十七)报告,他们已经推迟或放慢采取了一些SOA和Web服务与安全相关的问题。

  根据调查,Gardiner说:“关注安全减轻采用SOA。未知和不确定性如何保护和管理导致组织正试图获得成功的曲线建设安全服务本身。”

  由于SOA松散耦合的性质,联邦是最好的解决办法,Gardiner说。

  “联邦真正密切联系服务定位和Web服务,”他解释说。“如果你想提供的服务捆绑在一起到应用,很多时候,这些服务将在内部使用。但是,他们也将用于外部。所有者的服务不一定知道这种情况。”

  SOA安全管理提供了一个集中的安全系统服务,所以从一个中心点一个集中的安全组内的IT可管理访问和XML的威胁减轻数百甚至数千服务,Gardiner说。

  CA管理提供的安全组的功能包括:

  ·能力作为身份提供者(主网站的用户)或服务提供者(业主的目标应用程序);

  ·一种新的用户界面和管理模式,以简化部署和管理联合会合作伙伴关系;

  ·颗粒控制哪些用户的身份可以结成同盟。

  这个星期,SAP公司将转售的CA Wily的Introscope绩效管理软件的旗帜下,SAP公司由CA Wily扩展诊断。这意味着,在SAP NetWeaver技术平台下监测Java和.NET Web应用程序,应用服务器,门户网站及其他(SOA)的基础设施组件。

  首席执行官John Swainson说CA所面临的IT产业的复杂性是主要的障碍。

  其中几个‘颠覆性技术’可能会改变企业的计算,他发现虚拟化,SOA,和云计算。他宣布,CA为SaaS将其产品推向市场成立了一个独立的业务部门。

  SOA,Swainson说还可以增加复杂的IT环境。“它可以是非常困难的管理和通过基础设施保护这些商业交易,他说。”


SOA安全不可小视
 SOA 安全不可小视(一)
 SOA 安全不可小视(二)
 SOA 安全不可小视(三)
 SOA的安全措施
 CA打击日益增加的SOA安全威胁
 SOA的安全及防御之道
 SOA安全
 SOA安全挑战源自设备交互
 安全预测 影响企业风险管理的三大趋势
 谁是SOA安全方面最大隐患
 面向服务体系架构的SOA安全
 SOA安全噩梦何时休?

【美国TechTarget独家授权】 CA adds federated security to fight growing threats to SOA

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Rich Seeley,Jack Vaughan     译者:娜娜   
  评论
 
网络臭虫(Web bug)也称为网络信标(Web beacon)是一个放在网页或电子邮件上的文件对象,用于监测用户的行为。
 
SOA是面向服务的软件架构,既然是面向服务的,SOA就应该首先是一种业务设计方式,指导着业务服务的构思、创建、使用、变化和终结。
 
Web 2.0可以让企业利用用户贡献的数据(比如标签和评论)和行为,通过网络效应和算法,获得“群众智慧”,改进企业的产品。
 
顶级域名(TLD,top-level domain)是因特网域名的最后一部分。顶级域名是一个域名的最后一个点后面的字母组成的部分。
 
本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度,这样一来每个服务都可以不受羁绊……
本技术手册旨在探讨如何为封装WS-BPEL流程逻辑所需的Web服务设计WSDL定义。因为SOA提倡用“契约优先”的方式来设计服务,所以理解由WS-BPEL引发的这种独特服务契约设计理念,是成功构建有效流程和服务的关键因素。
本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。
本专题分六部分探讨服务定向原则,主要探讨如何将服务定向原则应用于构成服务的自动化逻辑。如何越过单个服务层面,应用作为范例的服务定向并形成能够封装整个企业领域的服务层。
最新更新
专家答疑
技巧
Eric Newcomer
是否存在某些经验法则,让人们在网络互操作性和进程互操作性二者之间做出选择?换句话说,如果我遇到吞吐量问题,是不是就不该选择Web服务了?
Jason Bloomberg
评价“企业mashups”的标准是什么?尤其是在企业mashups和“主机包装”项目的关系上?我们对企业mashups的定义是:丰富网络环境下,一套建立在SOA基础之上的组合……
Rami Jaamour
你能解释一下什么是回归测试吗?怎样才能保证你的回归测试是正确的呢?回归测试旨在揭示所有由软件修改所引起的回归,在当今复杂多变的商业环境下……

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录