CA打击日益增加的SOA安全威胁

 
   | |

导读:安全威胁的最关键的问题是实施SOA和Web服务为基础的应用程序。关注安全减轻采用SOA。未知和不确定性如何保护和管理导致组织正试图获得成功的曲线建设安全服务本身。

关键词:安全 SOA实施 Web服务 应用程序 SOA安全

 
正在加载数据...

【TechTarget中国原创】SOA和Web服务安全威胁是企业IT管理人员最关心的,根据该公司公布的调查结果,这周在拉斯维加斯宣布了一项新的CA联邦管理和增强与CA安全管理的SOA。
 
  新的联邦经理和SOA安全经理,帮助SOA应用集成与业务伙伴,客户和供应商以外的防火墙,CA高级产品营销Matthew Gardiner说。

  他指出,据加利福尼亚州调查发现,百分之四十三的高级IT主管认为安全威胁的最关键的问题是实施SOA和Web服务为基础的应用程序。

  不仅是IT主管感知的威胁,他们也经历着它。

  “我们问是否有其外部的Web服务攻击,他们说是的,” Gardiner解释到。“在去年他们平均遭到袭击的7倍。”

  他说,如果问题不解决,过渡到SOA可能受到安全漏洞威胁。

  这项研究由GMG调查近555位IT经理有关其立场的SOA和Web服务的部署和安全。超过一半的受访者(百分之五十七)报告,他们已经推迟或放慢采取了一些SOA和Web服务与安全相关的问题。

  根据调查,Gardiner说:“关注安全减轻采用SOA。未知和不确定性如何保护和管理导致组织正试图获得成功的曲线建设安全服务本身。”

  由于SOA松散耦合的性质,联邦是最好的解决办法,Gardiner说。

  “联邦真正密切联系服务定位和Web服务,”他解释说。“如果你想提供的服务捆绑在一起到应用,很多时候,这些服务将在内部使用。但是,他们也将用于外部。所有者的服务不一定知道这种情况。”

  SOA安全管理提供了一个集中的安全系统服务,所以从一个中心点一个集中的安全组内的IT可管理访问和XML的威胁减轻数百甚至数千服务,Gardiner说。

  CA管理提供的安全组的功能包括:

  ·能力作为身份提供者(主网站的用户)或服务提供者(业主的目标应用程序);

  ·一种新的用户界面和管理模式,以简化部署和管理联合会合作伙伴关系;

  ·颗粒控制哪些用户的身份可以结成同盟。

  这个星期,SAP公司将转售的CA Wily的Introscope绩效管理软件的旗帜下,SAP公司由CA Wily扩展诊断。这意味着,在SAP NetWeaver技术平台下监测Java和.NET Web应用程序,应用服务器,门户网站及其他(SOA)的基础设施组件。

  首席执行官John Swainson说CA所面临的IT产业的复杂性是主要的障碍。

  其中几个‘颠覆性技术’可能会改变企业的计算,他发现虚拟化,SOA,和云计算。他宣布,CA为SaaS将其产品推向市场成立了一个独立的业务部门。

  SOA,Swainson说还可以增加复杂的IT环境。“它可以是非常困难的管理和通过基础设施保护这些商业交易,他说。”


SOA安全不可小视
 SOA 安全不可小视(一)
 SOA 安全不可小视(二)
 SOA 安全不可小视(三)
 SOA的安全措施
 CA打击日益增加的SOA安全威胁
 SOA的安全及防御之道
 SOA安全
 SOA安全挑战源自设备交互
 安全预测 影响企业风险管理的三大趋势
 谁是SOA安全方面最大隐患
 面向服务体系架构的SOA安全
 SOA安全噩梦何时休?
 企业SOA安全:没有最好 只有更好

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:Rich Seeley,Jack Vaughan     译者:娜娜   
 
 
 
 
 

SOA基础

 
SOA专家组与10月23日发布SOA宣言,该宣言阐述了106个字的原则,他们认为最重要的是受欢迎的一体化战略。虽然有些人可能认为SOA像企业架构……
 
网络臭虫(Web bug)也称为网络信标(Web beacon)是一个放在网页或电子邮件上的文件对象,用于监测用户的行为。
 
顶级域名(TLD,top-level domain)是因特网域名的最后一部分。顶级域名是一个域名的最后一个点后面的字母组成的部分。
 
本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度,这样一来每个服务都可以不受羁绊……
 
做了两年CUNA Mutual 集团顾客营运资深副总裁的Rick Roy,今年转投IT业,担任集团CIO一职。这位致力于实现IT价值的CIO眼下正面临如何在经济危机中领导IT部门的重重挑战。

热门技术手册排行

 

随着开源技术越来越成熟,一个稍有开发经验的人通过学习就可以用开源的产品和技术构建一套可用的系统。对于从事软件开发的人员,尤其是对Java或动态语言相关领域的人来说,“开源”也许是他们最喜爱的单词。但是,很多时候我们需要的不仅仅是一个可用的系统,而是希望这个系统开发更简易、性能更高和扩展性更好等。这确实是一个令人头痛的问题。本指南很多地方都是点到为止,要深入了解相关信息的读者请借助参考资料、网站等自行挖掘。

 

本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。

 

业务流程管理(business process management,bpm)不是一个新概念,甚至不是一个新名词。它是从相关的业务流程变革领域,如业务流程改进(bpi)、业务流程重组(bpr)、业务流程革新中发展起来的。流程管理技术也是从早期的工作流管理、eai、流程自动化、流程集成、流程建模、流程优化等技术中发展起来的。

 

TOAGF是一个架构框架,简而言之,TOGAF是一种协助发展,验收,运行,使用,和维护架构的工具。它是基于一个迭代(Iterative)的过程模型,支持最佳实践和一套可重用的现有架构资产。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

Mashup是一个非常cool的新的应用程序种类。如果你想真正的了解它们,我们需要回过头来看看你现在的计算机,其实它就是一个非常好的帮助你理解mashup的模型。现在开源的操作系统无疑是非常好的apis的集合或应用程序编程接口,帮助开发者去构建其应用程序。计算机本身也是一个很好的为用户提供接口的例子,键盘和鼠标可以被理解为你通过计算机的接口而使用的不同的应用程序。本技术手册为读者提供了一些相关信息,如果需要深入了解mashup,读者可以借助其他参考资源。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录